← All legal documents

Balance — プライバシーポリシー

Effective date: 19 July 2026 Last updated: 19 July 2026

このプライバシーポリシーは、Balanceが収集する情報、その使用方法、アクセス権を持つ者、およびお客様が持つ選択肢について説明します。Balanceは保護者向け管理サービスです。このアプリには、各家庭に2人の実際の利用者がいます。アカウントを作成しすべてを設定する保護者と、保護者が自分のアカウントとペアリングするAndroid端末を使用する子どもです。保護者は常に子どもの法定保護者として行動し、アプリ内のすべての同意判断は保護者が子どもに代わって行います。

Balanceは、カザフスタン法に基づき組織された有限責任パートナーシップであるBabaYaga Program, TOO(「BabaYaga Program」「当社」)によって提供されます。本ポリシーで「お客様のデータ」または「お子様のデータ」という表現を使用する場合、それはアカウントを保有する保護者と、保護者がそのアカウントにペアリングした子どもの個人データを意味します。


1. 当社について、お問い合わせ方法

データ管理者 BabaYaga Program, TOO
登録住所 ul. Ongarsynova 10, kv. 175, Esil district, Astana 010000, Kazakhstan
事業者識別番号(BIN) 260540024651
一般サポート
プライバシー/データ保護に関するお問い合わせ ()
児童の安全報告及びセキュリティ事案 ()
電話
署名権者 , 取締役

EU代表者(GDPR第27条)。 欧州連合およびEEAのユーザー向けに、当社が指定する代表者はPrighter EU Rep GmbHです。住所:Schellinggasse 3, 1010 Vienna, Austria。EUのユーザーは、Prighterが公開している受付フォームを通じてPrighterに連絡できます:https://app.prighter.com/portal/12736305032。Prighterはお客様のお問い合わせを当社に転送します。

英国代表者(UK GDPR第27条)。 英国のユーザー向けに、当社が指定する代表者も同様にPrighter Ltd (UK)です。住所:20 Mortlake High Street, London SW14 8JN, United Kingdom。

その他の国の規制当局および苦情申立ルートは、本プライバシーポリシーに付随する国別附属書に記載されています — 第18節を参照してください。


2. わかりやすい要約

当社は、保護者が子どものために健全な端末利用習慣を築く手助けをするためにBalanceを構築しました — データを収集するためではありません。具体的には:

本文書の残りの部分は、規制当局および法律顧問向けに書かれたこれらの約束の詳細版です。


3. Balanceが収集する情報

この節はカテゴリー別に構成されています。当社のデータベースに新しい技術フィールドを追加しても、そのフィールドが新しいカテゴリー(例:位置データ)を導入しない限り、ここで読む内容は変わりません。当社にはそのような予定はありません。

3.1 保護者が直接提供する情報

3.2 子どものペアリングされたAndroid端末からの情報

子どもはアカウントに登録しません。子どもは保護者がペアリングした端末を通じて保護者のアカウントを使用します。この端末から当社が収集するもの:

上記の2つのタスク関連フィールド(子どもがタスクを提案する際に書く題名/説明、提出時に添付する短いメモ)を除き、Balanceは子どもが端末の他の場所で入力する内容、子どもが画面で見る内容、子どものブラウザ履歴、子どもの検索クエリ、子どものチャットメッセージ、子どもが訪問するウェブサイトを保存、送信、記録、分析、または書き起こしません。Balanceの保護者向け管理コンポーネントは、Androidのアクセシビリティフレームワークを使用して、どのアプリが前面にあるか、および設定した制限を適用するために必要な特定のUI状態(ピクチャーインピクチャーなど)を検出します — この画面コンテンツはいずれも子どもの端末から離れず、当社、当社のバックエンド、またはいかなるサブプロセッサーも読み取ることはできません。

3.3 エンドツーエンド暗号化された証拠メディア

完了したタスクの写真または動画の証拠を要求する場合、子どもの端末は写真/動画を撮影し、ファイルごとのキーを使用してXChaCha20-Poly1305で暗号化し、そのキーをお客様の端末の公開鍵でラップし、結果として得られる暗号文を直接当社のストレージプロバイダーにアップロードします。暗号化キーは、アンラップされた状態で端末から出ることはありません。当社のバックエンドは、アップロードが当社のサーバーを完全に迂回するように、短時間有効な署名付きURLを発行します。当社のサーバーは写真や動画の平文コンテンツを一切見ることはなく、当社のストレージプロバイダーも同様です。

3.4 検証およびセキュリティデータ

3.5 運用技術データ

3.6 当社が収集しないもの

明確にするため、Balanceは以下のいずれも収集または処理しません:


4. 情報を使用する理由(目的および法的根拠)

目的 使用されるカテゴリー 法的根拠(GDPR) 他地域における同等の根拠
登録した保護者向け管理サービスの運営(アカウント、家族、子どものプロフィール、制限、スケジュール、タスク、獲得時間台帳、暗号化メディア) §§ 3.1–3.3 契約(第6条1項(b)) COPPA「検証可能な保護者の同意」(米国);他地域の同等の現地根拠
お客様と子どもの端末への運用アラートの配信(「タスク完了」「制限到達」「新しいアプリがインストールされました」) §§ 3.1–3.2, 3.5 契約(第6条1項(b))+ 正当な利益(第6条1項(f)) COPPAサービス提供
セキュリティ事案、不正利用、詐欺、不正アクセスの検出、防止、対応 §§ 3.4, 3.5 正当な利益(第6条1項(f))+ 該当する場合は法的義務(第6条1項(c)) COPPAセキュリティ例外;世界的に同等
法的義務の遵守(税務、会計、公的機関からの合法的な要求、児童安全に関する義務的報告) サブスクリプションデータ;安全報告 法的義務(第6条1項(c)) 国内法
お問い合わせ、削除リクエスト、データエクスポートリクエスト、苦情への対応 連絡先データ+リクエストの記録 法的義務(第6条1項(c))+ 正当な利益 国内法
プロダクト改善分析(保護者ビルドのみ) §3.5(分析イベント) 同意(第6条1項(a)) — オプトイン、デフォルトで無効、いつでも撤回可能 該当する米国州法およびその他現地法におけるオプトイン同意
クラッシュ診断/アプリの安定性およびセキュリティ(子どもと保護者のビルド) §3.5(クラッシュペイロード) 正当な利益(第6条1項(f)) — 匿名化、常時稼働、ユーザーによる切り替えなし サービス整合性/セキュリティ根拠

当社は、中核となる保護者向け管理機能の法的根拠として同意に依存しません。 保護者向け管理機能は、お客様と当社の間の契約であるためです — それがお客様が登録したものです。唯一の例外はプロダクト改善分析であり、これはオプトインのみで、お客様の同意に基づいています(デフォルトで無効、アプリ内のプライバシー設定でいつでも撤回可能);撤回はコアサービスに一切影響しません。当社は、保護者が子どもをアカウントにペアリングする行為を、COPPAに基づく検証可能な保護者の同意イベントとして、またGDPR第8条に基づく保護者の権限の記録として文書化します — 保護者は常に子どもに代わって行動します。


5. 児童:Balanceがお子様のデータをどのように扱うか(COPPA、英国児童コード、GDPR第8条、および世界の同等法)

この節は、COPPA対象ユーザー向けの正式な保護者への直接通知であり、他のすべての管轄区域向けの本プライバシーポリシーの「児童」の節です。

5.1 決定するのは誰か

Balanceにおける子どものデータのすべての側面について、保護者が責任を負います。子どもは登録せず、登録時に本プライバシーポリシーを見ることはなく、「同意する」ボタンをクリックすることもありません。子どものプロフィールを作成し、子どもの端末をペアリングする際、お客様はCOPPAに基づく検証可能な保護者の同意とGDPR第8条に基づく保護者の権限を行使します。

5.2 当社が子どもについて収集するもの

子どもデータのインベントリは第3.2節および3.3節にあります。そこに記載されていないものは一切収集しません。

5.3 当社が子どものデータで行うこと

厳密には:保護者が購入した保護者向け管理サービスを運営すること — 制限の適用、タスクの割り当ての配信、決定の子どもの端末への返送、関連タスクが終了してから30日間の暗号化された証拠メディアの保存。

当社は以下を行いません: - 子どもに広告を表示すること; - マーケティングまたはその他の二次目的のために子どもをプロファイリングすること; - 子どものデータを販売、賃貸、または取引すること; - 第6節に記載されているサブプロセッサー以外の第三者と子どものデータを共有すること(その場合でも、子どもの暗号化された証拠メディアはそれらのサブプロセッサーにとって不透明な暗号文です)。

5.4 お子様のデータに関する保護者の権利

保護者として、いつでも以下が可能です: - アプリのファミリー画面およびデータエクスポート機能(第12節)を通じて、お子様について当社が保有するすべてのデータカテゴリーを確認する; - 誤っている情報を訂正する; - アプリ内の「子どもを削除」フローまたはへのメールにより、子どものプロフィールおよびそれに関連するすべてのデータを削除する; - 子どもの端末からの継続的な収集への同意を撤回する — 子どものプロフィールを削除することで、さらなる収集を即座に停止し、アプリ内の1時間の冷却期間が経過すると削除カスケードをトリガーします(またはメール/手動リクエストの場合は第11節の法定期限に従います); - 新機能を有効にしないことで、新しい収集を単に拒否する(例えば、写真証拠を一切求めずにBalanceを運用できます)。

5.5 COPPA保持スケジュール(米国)

当社は、第8節に定める通り、保護者が購入した保護者向け管理サービスを提供するために必要な期間のみ、各カテゴリーの子どもデータを保持します。アプリ別の日次利用行は90日後に削除されます;通知は30日後;暗号化された証拠メディアは関連タスクの終了後30日;その他すべての子どもデータは、保護者が子どもまたはアカウントを削除した際(アプリ内確認から1時間以内、またはメール/手動リクエストの場合は第11節の法定期限に従う)に削除されます。運用データベースのバックアップは2つの層で保持されます:ホスティングプロバイダー自身の運用スナップショット(そのプロバイダーが公開するバックアップ保持ポリシーに従う);および、30日間のローリングウィンドウで保持され自動的に削除される、Google Cloudに保存された当社独自の定期(日次)バックアップ。したがって、削除された子どものデータのコピーは、そのバックアップがローテーションアウトするまで(最大30日)バックアップ内に残ることがあり、その後は復元不可能になります。

5.6 世界の同意年齢の基準

データ保護法は、保護者、後見人、またはその他の法的に適格な人物が子どもの個人データの処理に同意しなければならない年齢基準をさまざまに設定しています。上記で説明したCOPPA/英国児童コード/GDPR第8条の体制を超えてBalanceが提供される国について、主要な基準は次のとおりです:

現地法上の基準 出典
ブラジル 12歳未満の子どものデータ処理は保護者の同意に基づく;デジタルサービスでの16歳未満の保護者アカウント連携 LGPD(Lei 13.709/2018)第14条;ECA Digital(Lei 15.211/2025)
インド 18歳未満のすべての利用者に対する検証可能な保護者の同意 DPDP法2023 §9;DPDP規則2025
インドネシア 13歳未満の子どもは保護者の同意なしにアカウントを持てない;13~17歳は保護者の監督 PDP法27/2022第25-26条;GR 17/2025(「PP Tunas」)
韓国 14歳未満の子どもに対する法定代理人の同意 PIPA第22条の2
日本 PPCの実務による未成年者への保護者同意(おおむね15歳未満);2026年のAPPI改正により導入された16歳未満の法定基準(2027年施行予定) APPI;PPCガイダンス
メキシコ 未成年者に対する保護者の同意 LFPDPPP(2025)
エジプト 18歳未満の子どもに対する保護者の同意 PDPL 151/2020
トルコ 法定の年齢基準なし;KVKK委員会の指針に基づく未成年者への保護者同意 KVKK 6698
南アフリカ 18歳未満の子どもに対する適格者(保護者)の同意 POPIA §§34-35
ケニア 18歳未満の子どもに対する保護者の同意及び最善の利益義務 DPA 2019 §33
タンザニア 18歳未満の子どもに対する保護者の同意 PDPA 2022
バングラデシュ 18歳未満の子どもに対する後見人の同意 個人データ保護法2026
パキスタン 法定のデータ保護基準なし;一般法に基づく保護者の権限

Balanceでは、保護者が常に同意し、子どもが自分自身で登録することは決してありません。 同意を与える人物は、保護者の権限を行使する検証済みの成人です — そのため、上記の表のすべての基準は、子どもの年齢にかかわらず設計上満たされています。同じ理屈は、Balanceが提供されるその他すべての国にも当てはまります。

Balanceの監視、画面利用時間の制限、タスクおよびごほうび機能は、保護者の指示に基づき、子どもの安全、幸福、および保護者監督のためのみに実行され、広告、プロファイリング、その他の商業目的で使用されることはありません。これは、インドのDPDP規則2025の第4附則パートBが認める「児童の安全」目的、インドネシアのGR 17/2025(「PP Tunas」)およびブラジルのECA Digital(Lei 15.211/2025)の保護者監督ツールの枠組み、そして南アフリカのPOPIAおよび表内の他の法律が想定する児童保護の目的です。


6. サブプロセッサー — 他にお客様のデータを扱う者

当社はBalanceを運営するために少数のサービスプロバイダーを利用しています。各プロバイダーは、当社の指示に従い、お客様のデータを安全に保持し、自身の目的のために使用しないことを義務付ける書面によるデータ処理契約またはその他の拘束力のある法的文書に拘束されています。当社の主要なホスティングプロバイダーであるEmergent Labs Inc.については、拘束力のある法的文書はapp.emergent.shで公開されているEmergentの利用規約およびプライバシーポリシーです — Emergentはエンタープライズ層以外では独立して署名されたDPAを提供しません(移転メカニズムの影響については以下の第7節、補完のために適用する技術的補完措置については第9節を参照)。

プロバイダー 役割 地域 見ることができる内容
Emergent Labs Inc.(米国)、本番データベースにMongoDB Atlas(MongoDB, Inc., 米国)を使用、およびEmergentが運営するその他のマネージドクラウドプロバイダー 当社のバックエンドおよびデータベースのホスティング 米国 第3節に記載されたすべてのデータ。ただし平文メディア(アップロード前にお客様の端末でエンドツーエンド暗号化されるため、バックエンドには決して到達しません)、平文パスワード(ソルト付きbcryptハッシュのみ保持)、平文ワンタイムコード(ペッパー付きSHA-256ハッシュのみ保持)、およびお客様のメディア暗号化キー(お客様の端末をアンラップされた状態で離れることはありません)を除く。MongoDB Atlas(Emergentの基盤となるデータベースプロバイダー)は、EU標準契約条項を含む自社公開のデータ処理契約の下で運営されており、https://www.mongodb.com/legal/dpa で入手可能です。
Google LLC(Google Cloud Storage経由、米国) エンドツーエンド暗号化された証拠メディアの保存 米国 不透明な暗号文のみ — Googleも当社も読み取ることはできません
Google LLC(Google Cloud経由、米国) 当社の運用データベースの定期(日次)バックアップ 米国 第3節に記載された運用データ(アカウント、家族、子どものプロフィール、利用合計、タスク、獲得時間台帳、端末識別子、プッシュトークン)。ただし、読み取り可能な形式でバックエンドに決して到達しない項目(お子様の証拠メディアおよびメディア暗号化キー)を除く
Google LLC(Firebase Cloud Messaging経由、米国) お客様の端末へのプッシュ通知の配信 米国 各端末に付随するプッシュトークン、送信時の各プッシュの短い本文+題名。当社は意図的にプッシュ本文を機密性の高い内容から除外しています
Google LLC(Firebase Crashlytics経由、米国) 子どもと保護者両方のビルドにおける匿名化されたクラッシュ診断 米国 スタックトレース、端末モデル、OSバージョン、ロケール、Balanceアプリバージョン、Firebaseインストール識別子。端末からのコンテンツ、子どもの名前、メールアドレス、証拠メディアは含まれません。
Google LLC(Firebase Analytics for Google経由、米国) 保護者ビルドのみにおけるプロダクト改善分析 — 子どもビルドには決して存在しません 米国 画面表示、機能利用イベント、同意フラグ。保護者のオプトイン同意によってのみ収集されます(デフォルトで無効);保護者はいつでもアプリ内プライバシー設定で同意を撤回できます。
Resend, Inc.(米国) 確認メールおよび家族招待メールの送信 米国 お客様のメールアドレス、メール本文、送信時のワンタイムコード
Google LLC — Sign in with Google(米国) 保護者アカウントへのサインイン用の任意の本人確認 Googleのグローバルインフラ お客様のGoogleアカウントIDおよび確認済みメールアドレス
Google LLC — Google Drive AppData(米国) 保護者自身のプライベートDriveにおける保護者の暗号化メディアキーの任意のクラウドバックアップ Googleインフラ 不透明な暗号化されたBlobのみ — Googleも当社も読み取ることはできません
Google LLC — Google Play Billing(米国) サブスクリプション決済の処理 Googleインフラ 購入トークンおよびお客様のGoogleアカウント;カード番号やご請求先住所は決して見ることはありません
Prighter Group(Prighter EU Rep GmbH、オーストリア;Prighter Ltd (UK)、英国) 当社のEUおよび英国第27条代表者 EU+英国 Prighterを通じてルーティングされるDSARまたは監督当局への問い合わせの内容 — Prighterはその後当社に転送します

当社の公開法的文書ウェブサイト(balance.babayagaprogram.com)はCloudflare Pagesを通じて提供されます。このサイトはクッキーを使用せず、分析も実行しません。Cloudflareは、Cloudflareが公開する保持ポリシーに従った通常のHTTPアクセスログ(IP、ページ、タイムスタンプ)のみを確認します。

子ども向けのBalanceビルドは、クラッシュ診断のみを目的としてFirebase Crashlytics(Google LLC)を組み込んでいます — 子どもの端末でアプリがクラッシュした場合、バグを検出し修正できるように、匿名化されたクラッシュレポート(スタックトレース、端末モデル、OSバージョン、ロケール、Balanceアプリバージョン、Firebaseインストール識別子)がGoogleに送信されます。子どもビルドのCrashlyticsは、子どもが入力する内容、画面の内容、閲覧データ、子どもの名前、子どものメールアドレス、証拠メディア、または家族を識別するために使用する識別子を収集しません。当社はCrashlyticsにカスタムデータを一切記録しません。子どもビルドには、分析SDK、広告SDK、アトリビューションSDK、ソーシャルログインSDKは組み込まれていません。

保護者向けのBalanceビルドは、同じクラッシュ専用構成でFirebase Crashlyticsを組み込み、加えて保護者側のプロダクト改善指標(画面表示、機能利用、同意フラグ)のためにFirebase Analytics for Google(同じくGoogle LLC)を組み込んでいます。Firebase Analyticsは子どもビルドには存在しません。Firebase Crashlyticsは子どもと保護者両方のビルドで常時稼働し、ユーザーが切り替えることはできません — クラッシュを検出・修正し、アプリの安定性とセキュリティを保護するために、正当な利益に基づいてこれを維持しています。Firebase Analyticsのみが同意対象です:デフォルトで無効であり、保護者ビルドでは保護者がオプトインした場合のみ収集され、保護者はいつでもアプリ内プライバシー設定でその同意を撤回または再有効化でき、当社はその後のすべてのアプリ起動時にこれを尊重します。


7. 国際データ移転

Balanceはカザフスタンで構築・運営されています;当社のバックエンドは米国で稼働しています;サブプロセッサーの一部は米国または世界中で運営されています。お客様がEU、EEA、英国、またはその他個人データの海外移転を制限する法律を持つ国にいる場合、お客様のデータは国外に移転されます。

米国は個人データ保護に関する欧州委員会の十分性認定を持っていません。 Balanceアカウントを作成しサービスを利用することにより、お客様は十分性認定が存在しないこと、および原則として米国の公的機関が米国法(特に米国外国情報監視法第702条および大統領令12333)に基づき、当社のホスティングプロバイダーが技術的にアクセス可能な情報へのアクセスを求める可能性があることについて通知を受けた上で、お客様の情報の米国への移転に明示的に同意します。当社のホスティングプロバイダーが平文で技術的にアクセス可能な情報のカテゴリーは、第6節および第9節に記載されているように限定されています — 最も重要なことは、お客様のお子様の証拠メディアはアップロード前にお客様の端末でエンドツーエンド暗号化され、当社のホスティングプロバイダー、データベースストレージプロバイダー、クラウドオブジェクトストレージプロバイダー、またはお客様の端末より下のいかなるレイヤーにも平文でアクセス可能になることは決してありません

当社の移転メカニズムは以下の通りです:

Balanceが提供される追加の国のユーザーについては、登録時にお客様が提供する明示的な移転開示同意が包括的なメカニズムとして残り、移転に関する国別の法的根拠は次の通りです:

特にメディアについては、エンドツーエンド暗号化が補完的な技術的措置として機能します — いずれかのサブプロセッサーのストレージ層が完全に侵害されたとしても、暗号文しか生成されません。

からSCC、IDTA、またはその他の移転文書のコピーをリクエストできます。


8. データの保持期間

当社は必要以上に長くお客様のデータを保持しません。以下は最大保持期間です — 保護者が削除を開始した場合、またはデータが不要になった場合は、より早く削除します。

カテゴリー 最大保持期間
保護者アカウント記録(メール、設定) アカウントを削除するまで;その後、アプリ内確認から1時間以内(またはメールリクエストの法定期限に従う)。
子どもアカウント記録(名前、年齢、アバター、設定、台帳) 保護者が子どもを削除するまで;その後、アプリ内確認から1時間以内(またはメールリクエストの法定期限に従う)。
アプリ別の1日あたりの画面利用時間の合計 90日後、自動的に削除
通知 30日後、自動的に削除
子どもの端末にインストールされているアプリのカタログ 継続的に更新;子どもが削除されると削除される
暗号化された証拠メディア(写真/動画)およびそのサムネイル 関連タスクの終了後30日、その後自動的に削除;アプリからより早く削除することも可能
暗号化されたメディアキー(端末ごと、ペアごと) それが属する子どもまたはアカウントとともに削除される
確認用ワンタイムコード、招待コード、再接続コード 最大1時間(確認);最大24時間(招待);15分(再接続コード) — 一度限りの使用、自動的に削除
サブスクリプション/請求記録 カザフスタンの税法および会計法が要求する通り(通常は請求書について5年)
運用サーバーログ Emergentの公開コンテンツ削除およびログ保持ポリシー(Emergent利用規約§§3.3および9.4)に従い、当社のホスティングプロバイダーであるEmergent Labs Inc.が保持します。当社は平文パスワード、平文ワンタイムコード、未加工の招待コード、またはメディア暗号化キーを一切ログに記録しません。
運用データベースバックアップ 2つの層:(a)そのプロバイダーが公開するバックアップ保持ポリシーに従う、当社のホスティングプロバイダー自身の運用スナップショット;および(b)30日間のローリングウィンドウで保持され自動的に削除される、Google Cloudに保存された当社の定期(日次)運用データベースバックアップ。バックアップがローテーションアウトすると、その中の削除された個人データは復元不可能になります。
クラッシュ診断ペイロード(Firebase Crashlytics) 90日(Firebaseのデフォルト)
プロダクト分析イベント(Firebase Analytics、保護者ビルド) コントローラーのFirebaseプロジェクトに適用されるFirebase Analyticsのデータ保持ポリシーに従い、Googleが保持

アカウントの非活動。 当社は、長期間非活動状態のアカウントを閉鎖・削除することがあります。お客様のアカウントについてそのように決定する場合、削除前にメール通知を送付し、ログインしてアカウントをアクティブに保つための合理的な機会を提供します。


9. セキュリティ

当社が使用する技術的な安全対策の一部:

完全に安全なシステムはありません。個人データの侵害がお客様のデータに影響を与える場合、GDPR第33-34条および他地域の同等の規則に従い、管轄の監督当局、および法律で要求される場合はお客様に通知します。


10. お客様の権利

お客様の所在地に応じて、以下の権利の全部または大部分をお持ちです:

当社は個人データを販売せず、適用される米国州のプライバシー法で定義される文脈間の行動広告のために個人データを「共有」しません。


11. 権利の行使方法

最速の方法は、以下が可能なアプリ内のプライバシー設定です: - ご家族のデータをエクスポートする(ダウンロード可能なアーカイブとして配信); - プロダクト改善分析への同意を与える、または撤回する(デフォルトで無効); - 子どもを削除する; - 保護者アカウントを削除する。

または、宛にご連絡ください。GDPR/UK GDPRに基づき30日以内、ほとんどの米国州法に基づき45日以内にご返信します。

実際のアカウント所有者と話していることを確認するため、削除またはアクセスのリクエストに対応する前に本人確認の証明を求めることがあります。


12. プッシュ通知およびメール


13. クッキー、ウェブ分析、SDK


14. サブスクリプション(Google Play Billing)

Balanceの有料機能はGoogle Play Billingを通じて自動更新型サブスクリプションとして販売されます。サブスクリプションする際:

当社はカード処理業者ではなく、決済カードデータを保存しません。


15. 自動化された意思決定

Balanceは、お客様またはお子様を、法的またはそれに類する重大な影響を及ぼす自動処理のみに基づく決定に一切服させることはありません。制限の適用はお客様が設定し、お客様の設定に対して機械的に適用されます — これはGDPR第22条の意味におけるプロファイリングの決定ではありません。同じ約束は、他地域の同等の規定にも当てはまります — ブラジルのLGPD第20条に基づく自動化された決定の見直しの権利、韓国のPIPA第37条の2に基づく自動化された決定に対するセーフガード、メキシコのLFPDPPP(2025)に基づくARCO権利の自動処理への拡張を含みます。Balanceはそのような処理を行いません;これらの法律がお客様に自動化された決定に関する権利を与える場合、第11節のチャネルを通じてこれを行使できます。


16. 本プライバシーポリシーの変更

当社は本プライバシーポリシーを随時更新することがあります。重大な変更を行う場合 — 例えば、お客様のデータを見ることができる新しいサブプロセッサーを追加する場合、またはあるカテゴリーの保持期間を変更する場合 — 次回の起動時にアプリ内で、メールで、またはその両方でお客様に通知し、最上部の「最終更新日」を更新します。

当社は、お客様から事前にオプトインを得ることなく、お客様について既に保有しているデータに適用される保護を後退させることは一切ありません。


17. 紛争および苦情

当社は、まず当社に話しかけていただくことで、いかなる懸念も解決したいと考えています — にご連絡ください。共に解決できない場合、お客様はお客様の国の監督当局に苦情を申し立てる権利があります(第18節)。EUおよび英国のユーザーについては、関連する当局が第18節およびお客様の国の附属書に記載されています。米国のユーザーについては、連邦取引委員会(FTC)がCOPPAの苦情を処理し(https://www.ftc.gov/)、お客様の州の司法長官が州固有の苦情を処理する場合があります。


18. 国別附属書

本プライバシーポリシーは、グローバルで普遍的なバージョンです。当社は各国について、その国の規制当局、苦情申立ルート、およびお客様が有する追加の国別権利を明示した短い附属書を発行します。現在の国別附属書のセットは次の通りです:

附属書のセットは、本ポリシーと共にprivacy.htmlで公開され、参照により組み込まれます。継承された領土(例:プエルトリコ、グアム、米国領ヴァージン諸島;バミューダ、ケイマン諸島、チャンネル諸島、マン島、ジブラルタル;フランスの海外県・海外領土;グリーンランド;アルバおよびBES;オーランド諸島)は、本国のプライバシー制度に従い、本国の附属書が適用されます。


19. クイックリファレンス連絡先


プライバシーポリシー終わり。

International country annexes

The annexes below add the country-specific disclosures, rights, and contact channels required by local law on top of this document. They form part of this Policy and are incorporated by reference. Open the annex for your country of residence.