Logo

プライバシーポリシー

2026年9月現在

本プライバシーポリシーは、Tentacle Sync GmbHが運営するすべてのインターネット上のサービスに適用されます。

  • ウェブサイト — tentaclesync.com、Statamicにより運営

  • ウェブショップ — shop.tentaclesync.com、Odoo.sh上のOdoo 19により運営

  • サポートおよびナレッジベース — support.tentaclesync.com、Zendeskにより運営

  • ニュースレター — 旧Newsletter2GoであるBrevoを通じて電子メールで配信

これらのサービスの間で取扱いが異なる場合には、その旨を該当する項目に記載しています。

本プライバシーポリシーはドイツ語版を正文とします。 本日本語版は情報提供のみを目的とするものであり、両者の間に相違がある場合にはドイツ語版が優先します。

1. 管理者

一般データ保護規則(GDPR)にいう管理者は、以下のとおりです。

Tentacle Sync GmbH、Wilhelm-Mauser-Straße 55b, 50827 Köln、ドイツ

  • 電話:+49 221 6778320 32

  • 電子メール:info@tentaclesync.com

  • 業務執行社員:Ulrich Esser、Maximilian Kaiser

  • 登記裁判所:ケルン区裁判所、HRB 87105

  • 付加価値税識別番号:DE305922358

2. データ保護責任者

当社はデータ保護責任者を選任しています。当社のその他の連絡窓口とは独立して、以下の方法でご連絡いただけます。

  • 電子メール:privacy@tentaclesync.com

  • 郵便:Tentacle Sync GmbH, — Datenschutzbeauftragter —, Wilhelm-Mauser-Straße 55b, 50827 Köln

お客様のデータの取扱いに関するご質問がある場合、または第20項に基づく権利を行使される場合には、いつでも直接データ保護責任者にご連絡いただけます。

3. 当社における取扱いの原則

当社は、当社のウェブサイト、オンラインショップおよびサポートの提供に必要な範囲において、またはお客様の同意がある場合に限り、個人データを取り扱います。

当社が依拠する法的根拠は、以下のとおりです。

  • GDPR第6条第1項(a)(同意): ニュースレター、同意を要するクッキー、Google Maps

  • GDPR第6条第1項(b)(契約): 注文処理、顧客アカウント、サポート、返品

  • GDPR第6条第1項(c)(法的義務): 請求書の発行、商法上および税法上の保存、税関申告

  • GDPR第6条第1項(f)(正当な利益): ITセキュリティ、不正防止、アクセス解析、お問い合わせへの回答

受領者: 当社がサービス提供者にデータを提供する場合、それはGDPR第28条に基づく委託処理契約に基づいて行われ、当該サービス提供者は専ら当社の指示に従って行動します。決済事業者および配送事業者は、これに加えてデータの一部を自らの責任において取り扱います。この点は該当する項目に記載しています。本ポリシーに記載する受領者以外に対しては、法令上義務づけられる場合を除き、お客様のデータを提供することはありません。

自動化された意思決定の不存在: GDPR第22条にいうプロファイリングを含む自動化された意思決定は行われません。当社の決済事業者による不正審査(第12項)は、支払いを手動審査の対象として表示することがありますが、契約締結に関する判断に代わるものではありません。

4. ウェブサイトの提供およびサーバーログファイル

アクセスのたびに、当社のシステムは以下の情報を自動的に記録します。

  • IPアドレス

  • アクセスの日時

  • 呼び出されたページまたはファイル

  • 転送されたデータ量およびHTTPステータスコード

  • リファラーURL

  • ブラウザの種類、ブラウザのバージョンおよびオペレーティングシステム

目的: ページの配信、システムの安定性、攻撃の検知および防御。

法的根拠: GDPR第6条第1項(f)。当社の正当な利益は、安全かつ支障のない運用にあります。

保存期間: ログファイルは遅くとも30日後に削除されます。これを超えて保存するのは、具体的なセキュリティインシデントの解明が必要な場合に限られます。

ショップについてはOdoo.shのインフラストラクチャ上で(第11項)、サポートについてはZendeskにおいて(第16項)ログの記録が行われます。

5. クッキーおよび類似技術

運用のために技術的に必須ではないクッキーは、お客様の明示的な同意がある場合に限り使用します(§ 25 Abs. 1 TDDDG(ドイツ・テレメディア・データ保護法)、GDPR第6条第1項(a))。お客様は、いつでも将来に向けて同意を撤回することができます。

技術的に必要なクッキー — これらについて同意は不要です(§ 25 Abs. 2 Nr. 2 TDDDG)。

  • CM_SESSIONID(ウェブサイト) — セッション管理。有効期間:セッション限り

  • INGRESSCOOKIE(ウェブサイト) — 負荷分散。有効期間:セッション限り

  • i18n_redirected(ウェブサイト) — 言語設定。有効期間:最長12か月

  • cookie-bannerおよびcookie-allow-necessary(ウェブサイト) — お客様のクッキーに関する選択の保存。有効期間:最長12か月

  • session_id(ショップ) — ログインおよびショッピングカート。有効期間:セッション限り

  • frontend_lang(ショップ) — 言語設定。有効期間:最長12か月

同意を要するクッキー:

  • cookie-allow-tracking(ウェブサイト) — お客様の同意の記録。有効期間:最長12か月

ショップでは、Odooに組み込まれたクッキーに関する通知を使用しています。ウェブサイトでは、当社のクッキーバナーを通じてお客様の選択を管理していただけます。同意を要するサービスが読み込まれる前に、当社はお客様の同意を確認します。お客様は、バナーを通じていつでもその選択を変更することができます。

さらに、お客様はブラウザでクッキーを削除またはブロックすることができます。クッキーを全面的にブロックした場合、ショップのショッピングカートおよびログインはご利用いただけません。

6. Umamiによるアクセス解析

当社は、ウェブサイトの利用状況を統計的に分析するためにUmamiを使用しています。Umamiは当社自身のインフラストラクチャ上で稼働しています。第三者への提供および第三国への移転は一切行われません。

Umamiは、クッキーを使用せず、セッションを超えて識別を可能とする識別子も使用しません。IPアドレスは、国やおおよその地域といった匿名の指標を導き出すためにのみ取り扱われ、保存されません。取得されたデータから個人を特定することはできません。

法的根拠: GDPR第6条第1項(f)。当社の正当な利益は、当社のサービスをニーズに即して設計することにあります。Umamiはクッキーを設定せず、またお客様の端末上の情報にアクセスしないため、§ 25 TDDDGに基づく同意は必要ありません。

お客様は、GDPR第21条に基づき、いつでもアクセス解析に対して異議を申し立てることができます。privacy@tentaclesync.com宛に書式を問わずご連絡ください。

7. Google Maps

一部のページにおいて、当社はGoogle Mapsの地図データを埋め込んでいます。提供者はGoogle Ireland Limited、Gordon House, Barrow Street, Dublin 4、アイルランドです。

地図は、お客様が同意された後にはじめて読み込まれます。読み込みの際にお客様のIPアドレスがGoogleに送信され、その際に米国のGoogle LLCへの移転が行われる可能性を排除することはできません。同時にお客様がご自身のGoogleアカウントにログインしている場合、Googleは当該アクセスをお客様のアカウントに紐づけることがあります。

法的根拠: GDPR第6条第1項(a)および§ 25 Abs. 1 TDDDG。

Googleのプライバシーに関する通知:policies.google.com/privacy

8. フォント

フォントは当社自身のサーバーから配信されています。Google Fontsその他の外部フォントサービスへの接続は行われません。

旧版からの変更点: Google Analyticsは使用されなくなり、本ポリシーから削除されました。Google Fontsはローカルで配信されており、これに関する従前の項目も同様に削除されました。

9. ウェブショップ — 適用範囲

shop.tentaclesync.comにおける当社のオンラインショップは、§ 14 BGB(ドイツ民法典)にいう事業者のみを対象としています。以下の第10項から第15項では、ショップに関連する取扱いについて説明します。

10. 注文および顧客アカウント

当社は以下の情報を取り扱います。

  • 会社名ならびに担当者の氏名

  • 請求先住所および配送先住所

  • 電子メールアドレスおよび電話番号

  • 付加価値税識別番号(記載がある場合)

  • 注文データ、支払データおよび請求データならびに注文履歴

  • 顧客アカウントをお持ちの場合はこれに加えてログイン情報。パスワードは暗号学的ハッシュ値としてのみ保存します

目的: 契約の締結および履行、配送、請求書の発行、顧客対応、クレームおよび返品の処理。

法的根拠: GDPR第6条第1項(b)。請求書の発行および保存については、これに加えてGDPR第6条第1項(c)ならびに§ 147 AO(ドイツ租税通則法)および§ 257 HGB(ドイツ商法典)。

顧客アカウントの作成は任意です。お客様はいつでもその削除を求めることができます。ただし、すでに処理済みの注文に関する法定の保存期間はこれによって影響を受けません(第18項)。

11. ショップの運営

ショップ、受注管理および請求書の発行は、Odoo.shプラットフォーム上で運用されるOdoo 19において行われています。当該プラットフォームの運営者はOdoo S.A.、Chaussée de Namur 40, 1367 Grand-Rosière、ベルギーです。

Odooは、当社の委託に基づき、ショップにおいて発生するすべての注文データ、顧客データおよび請求データを、ショップインスタンスのサーバーログファイルを含めて取り扱います。GDPR第28条に基づく委託処理契約が締結されています。

データは、欧州連合域内のデータセンターにおいてのみ取り扱われます。ショップの運営について第三国への移転は行われません。

法的根拠: GDPR第6条第1項(b)。運用上の安全性およびログの記録についてはGDPR第6条第1項(f)。

Odooのプライバシーに関する通知:odoo.com/privacy

12. 決済処理

お客様が選択された支払方法に応じて、当社は処理に必要なデータを決済事業者に提供します。クレジットカード番号の全体およびこれに類する支払手段の情報について、当社はいかなる時点においても取得、処理または保存を行いません。 これらの情報は決済事業者に直接送信されます。

クレジットカードおよびデビットカードによる支払いについてはStripeを利用しています。欧州経済領域における提供者はStripe Payments Europe, Limited、1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210、アイルランドです。

  • 送信されるのは、氏名、請求先住所、電子メールアドレスならびに注文および金額に関するデータです

  • Stripeは、これらのデータの一部を、特にマネー・ローンダリング関連および監督法上の義務の履行ならびに不正防止のために、独立した管理者として取り扱います

  • 米国のStripe, Inc.への移転が行われる可能性を排除することはできません

  • プライバシーに関する通知:stripe.com/privacy

PayPal。 提供者はPayPal (Europe) S.à r.l. et Cie, S.C.A.、22-24 Boulevard Royal, L-2449 Luxemburg、ルクセンブルクです。

  • 送信されるのは、氏名、住所、電子メールアドレスならびに注文および金額に関するデータです

  • PayPalは決済処理について独立した管理者であり、信用情報の照会を行うことがあります

  • プライバシーに関する通知:paypal.com/uk/webapps/mpp/ua/privacy-full

法的根拠: GDPR第6条第1項(b)。不正防止についてはGDPR第6条第1項(f)、マネー・ローンダリング関連の審査についてはGDPR第6条第1項(c)。

13. 配送

商品のお届けのため、当社は受取人の氏名および配送先住所を、また荷物追跡または配達予告に必要な範囲において電子メールアドレスおよび電話番号を、委託先の配送事業者に提供します。

  • DHL Paket GmbH、Sträßchensweg 10, 53113 Bonn、ドイツ。プライバシーに関する通知:dhl.de/de/privatkunden/hilfe-und-kontakt/datenschutz.html

  • FedEx Express Deutschland GmbH、Langer Kornweg 34 k, 65451 Kelsterbach、ドイツ。親会社:FedEx Corporation、米国。プライバシーに関する通知:fedex.com/en-de/trust-center/privacy-policy.html

第三国への発送の場合、当社は税関手続上必要な情報を、これに加えて所管の税関当局および税務当局に提供します。

配送データの引渡しは当社のショップシステムから直接行われます。中間に配送ソフトウェアを介在させることはありません。

法的根拠: GDPR第6条第1項(b)。税関申告についてはGDPR第6条第1項(c)。

14. 返品

当社のReturn Policyに基づく返送の際には、注文番号、製品情報、請求先住所および配送先住所ならびに当該案件に関する連絡内容を取り扱います。

法的根拠: GDPR第6条第1項(b)。

15. 会計および税務

当社は、税務上の義務を履行するため、請求データおよび支払データを外部の税理士事務所ならびに税務当局に提供します。

税理士事務所への提供は、DATEV eG、Paumgartnerstraße 6–14, 90429 Nürnberg、ドイツのデータセンターサービスを通じて行われます。DATEV eGは、GDPR第28条に基づく委託処理契約に基づき、当社の指示に従い、ドイツ国内のデータセンターにおいてデータを取り扱います。

法的根拠: GDPR第6条第1項(c)。

DATEV eGのプライバシーに関する通知:datev.de/web/de/datev.de/datenschutz/

16. サポートおよびナレッジベース

support.tentaclesync.comを通じてサポートのお問い合わせをいただいた場合、当社はお客様の連絡先情報、お問い合わせの内容およびその後のやり取り、ならびにお客様がご提供くださる範囲において製品および注文に関する情報を取り扱います。

当社のサポートはZendesk上で運用されています。欧州経済領域における提供者はZendesk International Ltd.、55 Charlemont Place, Saint Kevin’s, Dublin, D02 F985、アイルランドであり、親会社は米国のZendesk, Inc.です。

  • Zendeskは、GDPR第28条に基づく委託処理契約に基づき、当社の指示に従ってデータを取り扱います

  • サポートおよび保守の過程における米国の親会社によるアクセスの可能性を排除することはできません。この点については第19項をご参照ください

  • ナレッジベースはログインせずに閲覧することができます

  • サポートアカウントを作成された場合、Zendeskはこれに加えてお客様のログイン情報およびチケットの履歴を保存します

法的根拠: 契約に関連するお問い合わせについてはGDPR第6条第1項(b)、それ以外の場合はお問い合わせへの回答に対する正当な利益としてGDPR第6条第1項(f)。

Zendeskのプライバシーに関する通知:zendesk.com/company/agreements-and-terms/privacy-notice/

17. ニュースレター

お客様が当社のニュースレターを購読される場合、当社はお客様の電子メールアドレスおよびお客様が任意でご提供くださったその他のデータを取り扱います。

ダブルオプトイン方式による登録: ご登録後、当社は確認用の電子メールをお送りします。お客様による確認が行われた後にはじめて、当社は配信リストにお客様を追加します。同意の証跡として、登録日時、確認日時およびIPアドレスを記録します。

配信事業者は、旧Newsletter2GoであるBrevoです。契約の相手方はSendinblue SAS、9–17 rue Salneuve, 75017 Paris、フランス(パリ商業登記簿登録番号498 019 298)であり、Brevoのブランドで事業を行っています。取扱いは、GDPR第28条に基づく委託処理契約に基づき、当社の指示に従い、欧州連合域内のサーバー上で行われます。

効果測定: お客様が同意された場合、当社は、受信者の関心に沿ったニュースレターとするため、メッセージが開封されたかどうか、およびどのリンクがクリックされたかを分析します。

法的根拠: GDPR第6条第1項(a)。既存顧客に対しては、当社自身の類似商品に関する配信を、予備的に§ 7 Abs. 3 UWG(ドイツ不正競争防止法)およびGDPR第6条第1項(f)に依拠して行います。

配信停止は、各電子メールに記載された配信停止リンクを通じて、またはprivacy@tentaclesync.com宛に書式を問わずご連絡いただくことにより、いつでも可能です。撤回は、それまでに行われた取扱いの適法性に影響を及ぼしません。配信停止後、当社は証拠保全のために同意の証跡を保存し、お客様がそれ以上メッセージを受信されないよう、お客様のアドレスを配信停止リストに登録します。

Brevoのプライバシーに関する通知:brevo.com/legal/privacypolicy/

18. 保存期間

当社は、それぞれの目的のために必要な期間、または法定の保存義務が存在する期間に限り、個人データを保存します。

  • サーバーログファイル — 30日

  • 会計証憑および請求書 — 第4次官僚主義軽減法による改正後の§ 147 Abs. 3 AOおよび§ 257 Abs. 4 HGBに基づき8年

  • 商業書簡および業務書簡ならびに契約書類 — § 147 Abs. 3 AOおよび§ 257 Abs. 4 HGBに基づき6年

  • ショップの顧客アカウント — お客様による削除まで。その後は上記の期間が適用されます

  • サポートチケット — § 195 BGB(ドイツ民法典)の通常消滅時効に対応し、案件の完了後36か月

  • 契約に関連しないお問い合わせ — 当該案件の対応が完了した時点で削除

  • ニュースレターに関するデータ — 撤回まで。同意の証跡および配信停止リストへの登録はこれを超えて保存されます

  • クッキーに関する選択 — 第5項をご参照ください

法定の期間は、当該取引が完了した暦年の末日から起算されます。保存期間が進行中であることのみを理由としてデータが保持される場合、当社はその他の点においてその取扱いを制限します(GDPR第18条)。

19. 第三国への移転

ショップの運営、決済、配送、サポートおよびニュースレターに関する当社の契約相手方は、いずれも欧州連合内に所在する会社です。もっとも、一部のサービスについては、米国に所在するグループ会社によるアクセスの可能性を完全に排除することはできません。これはStripe、FedEx、ZendeskおよびGoogleに関係します。

十分性認定のない第三国への移転が行われる限りにおいて、当社はこれをGDPR第46条第2項(c)に基づく欧州委員会の標準契約条項に依拠して行い、補完的な技術的および組織的保護措置を合意しています。対象となる取扱いについては、移転影響評価(Transfer Impact Assessment)を実施しています。

EU-USデータ・プライバシー・フレームワークについて: 2023年7月10日付の欧州委員会の十分性認定は、形式的には引き続き有効です。もっとも、2026年6月29日の米国連邦最高裁判所によるTrump v. Slaughter事件の判決以降、独立したFederal Trade Commissionという前提が疑問視されているため、その有効性には法的な争いがあります。そのため当社は、予防的措置として、第三国への移転を優先的に標準契約条項に依拠して行い、今後の動向を注視しています。

これらの措置にもかかわらず、米国の監視法制に基づく同国当局によるアクセスを完全に排除することはできません。当社は、この残余のリスクについて、ここに明示的にご案内いたします。

旧版からの変更点: EU-USプライバシーシールドへの言及は削除されました。同枠組みは、2020年7月16日に欧州司法裁判所によりSchrems II, C-311/18事件において無効と宣言されており、第三国への移転の適法な根拠とはなりません。

20. お客様の権利

お客様は、当社に対して以下の権利を有します。

  • アクセス権 — GDPR第15条に基づく、当社が取り扱うデータに関する情報の取得

  • 訂正権 — GDPR第16条に基づく、不正確または不完全なデータの訂正

  • 消去権 — GDPR第17条に基づく消去(保存義務が妨げとならない範囲において)

  • 取扱いの制限を求める権利 — GDPR第18条に基づく制限

  • データポータビリティの権利 — GDPR第20条に基づく、構造化され、一般に使用され、機械可読な形式でのデータの取得

  • 異議申立権 — GDPR第6条第1項(f)に基づく取扱いに対する、GDPR第21条に基づく異議申立て

  • 撤回権 — GDPR第7条第3項に基づき、与えた同意をいつでも将来に向けて撤回する権利

privacy@tentaclesync.com宛に書式を問わずご連絡いただければ十分です。当社は1か月以内に回答します。例外的にこの期間が延長される場合には、その旨をお知らせします。

苦情申立権: これとは別に、お客様は監督機関に苦情を申し立てることができます(GDPR第77条)。当社を所管するのは、ノルトライン=ヴェストファーレン州データ保護・情報自由監督官(Kavalleriestraße 2–4, 40213 Düsseldorf、ldi.nrw.de)です。

21. データセキュリティ

当社は、お客様のデータを滅失、破壊、改ざんおよび不正なアクセスから保護するため、GDPR第32条に基づく技術的および組織的措置を講じています。当社のすべてのサービスにおける通信は、一貫してTLSにより暗号化されています。当社内における個人データへのアクセスは、記載された目的のためにこれを必要とする者に限定されています。

22. データ提供の義務

当社のショップを通じて契約を締結するためには、第10項に記載したデータが必要です。これらの情報がない場合、当社はお客様のご注文を処理することができません。その他の情報の提供はすべて任意です。

23. 本プライバシーポリシーの変更

当社は、法状況、当社のサービスまたは取扱いの態様が変更された場合に、本ポリシーを改定します。その時々に当社のウェブサイト上で公開されている版が適用されます。

本プライバシーポリシーはドイツ語版を正文とします。 本日本語訳は情報提供のみを目的とするものであり、両者の間に相違がある場合にはドイツ語の本文が優先します。