プライバシーポリシー
お客様のプライバシーは重要です。このポリシーでは、ホスティングサービスをご利用いただく際の個人情報の収集、使用、保護方法について説明します。
目次
はじめに
MyHBD(Hosting Big Data B.V.)では、お客様のプライバシーを保護し、個人情報のセキュリティを確保することをお約束いたします。このプライバシーポリシーでは、お客様がサービスをご利用いただく際の情報の収集、使用、保存、保護方法について説明します。
This policy applies to users of our website, services, and products. We process personal data only where we have a lawful basis, such as contract performance, legal obligation, legitimate interest, or your consent where consent is required. We are registered in the Netherlands and comply with applicable data protection laws, including the General Data Protection Regulation (GDPR).
会社詳細:
- 法人名: Hosting Big Data B.V.
- 住所: Fazantstraat 155A, 7523 DP, Enschede, オランダ
- KVK番号: 98176579
- BTW番号: NL868387745B01
Controller and Processor Roles
Where MyHBD is controller
Hosting Big Data B.V. is the data controller for account registration, billing, payments, KYC status, support, abuse prevention, security monitoring, website analytics, marketing consent, and quote requests.
Where MyHBD is processor
For customer content hosted inside VPS, cloud servers, websites, databases, email accounts, backups, or applications, MyHBD generally acts as a hosting processor and processes that content only to provide, secure, maintain, and support the service, unless the law requires otherwise.
収集する情報
We collect various types of information to provide and improve our services:
個人情報
- • フルネームと連絡先
- • メールアドレスと電話番号
- • 住所と請求情報
- • 支払いと金融情報
- • アカウント認証情報と設定
- • Identity verification information handled through Didit before payment or service activation, such as ID document checks, selfie/liveness or face-match checks, KYC result status, device/IP analysis, fraud signals, and AML/sanctions screening where applicable
- • Quote form details such as project scope, budget range, timeline, company, country, and preferred contact method
技術情報
- • IPアドレスと接続詳細
- • ブラウザタイプとオペレーティングシステム
- • 使用パターンとサービス操作
- • サーバーログとトラフィックデータ
- • デバイス識別子とネットワーク情報
- • Referrer, landing page, UTM parameters, click IDs, source platform, IP address, and user agent for quote attribution, fraud prevention, and campaign measurement
データの使用方法
We use your personal information for the following primary purposes:
サービス提供
請求、支払い処理、アカウント管理
カスタマーサポート
技術サポート、トラブルシューティング、サービス通知
法的コンプライアンス
規制要件を満たし、当社の権利を保護
本人確認(KYC)
Verify every customer before payment or service activation using Didit, our third-party KYC provider, to prevent fraud, abuse, duplicate misuse, payment risk, sanctions exposure, and prohibited service use.
サービス改善
使用パターンを分析してサービスとセキュリティを向上
Lawful Bases
We rely on different GDPR lawful bases depending on the purpose of processing:
Contract performance
Account setup, service delivery, support, billing, and quote handling before entering into a service contract.
Legal obligation
Accounting records, tax records, lawful authority requests, and mandatory compliance obligations.
Legitimate interests
Security monitoring, abuse prevention, fraud prevention, service reliability, business communications, and defending legal claims.
Consent
Non-essential analytics cookies, marketing cookies, Meta Pixel, Google Ads tracking, and optional marketing communications where consent is required.
Fraud and KYC controls
Didit KYC is used before payment and activation to verify customers, reduce payment abuse, screen for fraud or sanctions risk where applicable, and protect our network and customers.
Vital or public-interest situations
Exceptional cases where processing is necessary to protect someone or comply with urgent lawful requests.
データ保持
We retain your personal information for as long as necessary to fulfill the purposes for which it was collected:
保持期間:
Client Activity Logs: Up to 36 months, unless security, abuse, legal, or dispute reasons require longer
Traffic Logs: Typically up to 12 months, unless needed for security, abuse handling, or legal claims
支払い記録: 7年間(法的要求)
アカウント情報: サービス期間 + 1年
サポート通信: 3年間
KYC, fraud, abuse, and legal investigations: As long as reasonably required for verification, security, compliance, disputes, or legal obligations
セキュリティ調査や法的手続きに関わる特定のケースでは、法律で要求される場合や正当な利益を保護するために、特定のデータを延長期間保持することがあります。
データセキュリティ対策
お客様の個人情報を保護するために包括的なセキュリティ対策を実装しています:
暗号化
業界標準を使用した転送時および保存時のデータ暗号化
アクセス制御
厳格なアクセス制御と認証プロトコル
監視
継続的なセキュリティ監視と脅威検出
重要: 堅牢なセキュリティ対策を実装していますが、システムが100%のセキュリティを保証することはできません。進化する脅威に対処するためにセキュリティ慣行を継続的に更新しています。
情報を共有する場合
個人データの不正開示に対して厳格なポリシーを設けています。以下の限定的な状況でのみ情報を共有します:
法執行機関
以下により法的に要求される場合、情報を開示することがあります:
- オランダ国家サイバーセキュリティセンター
- オランダ警察(Politie)
- 国際刑事警察機構(Interpol)
- 適切な法的権限を持つその他の正当な法執行機関
サービスプロバイダー
We may share limited information with trusted third-party service providers who assist in delivering our services, under data processing, confidentiality, or equivalent contractual safeguards. This includes Didit for KYC before payment and service activation.
事業譲渡
合併、買収、または資産売却の場合、お客様の情報は同じプライバシー保護の下で取引の一部として譲渡される可能性があります。
プライバシー権
GDPRを含む適用されるデータ保護法の下で、お客様には以下の権利があります:
アクセス
当社が保有するお客様の個人データのコピーを要求
修正
不正確または不完全な情報を修正
削除
個人データの削除を要求(忘れられる権利)
ポータビリティ
構造化された機械読み取り可能な形式でデータを受け取り
制限
個人情報の処理方法を制限
異議申し立て
特定の種類のデータ処理に異議を申し立て
権利の行使方法
これらの権利を行使するには、[email protected]またはサポートシステムからお問い合わせください。30日以内にご回答いたします。
Note: Some requests may require reasonable identity verification for security purposes. We try to use existing account or KYC status before requesting additional information.
国際データ転送
オランダを拠点とする企業として、主に欧州連合内でデータを処理・保存しています。ただし、一部のデータ処理活動では国際転送が必要な場合があります:
EU/EEA処理
主要なデータ処理はEU/EEA内で行われ、完全なGDPR準拠と適切なデータ保護レベルを確保しています。
第三国転送
When transfers to third countries are necessary, including for providers such as Google, Meta, Didit, payment, email, support, or security providers, we use appropriate safeguards such as adequacy decisions, standard contractual clauses, data processing agreements, or other approved mechanisms.
Personal Data Breaches
If a personal data breach occurs, we assess the risk and take appropriate containment, investigation, and notification steps.
- • We notify the Dutch Data Protection Authority where legally required.
- • We notify affected individuals where the breach is likely to result in a high risk to their rights and freedoms.
- • We document breach assessments and remedial actions as required by GDPR.
ポリシー更新
慣行、サービス、または法的要件の変更を反映するために、このプライバシーポリシーを定期的に更新することがあります:
更新プロセス
- • 重要な変更はメールまたは目立つウェブサイト通知でお知らせします
- • 軽微な更新は追加通知なしに投稿される場合があります
- • サービスの継続使用は更新された条件の受諾を構成します
- • 現在のポリシーバージョンと最終更新日はいつでも確認できます
連絡先情報
このプライバシーポリシーやデータ慣行について質問がある場合は、お問い合わせください:
プライバシー責任者
監督機関
プライバシーに関する懸念が適切に対処されていないと思われる場合は、以下に苦情を申し立てることができます:
Autoriteit Persoonsgegevens (Dutch DPA)
Bezuidenhoutseweg 30 2594 AV The Hague The Netherlands
ウェブサイト: autoriteitpersoonsgegevens.nl
会社情報
Hosting Big Data B.V.
Fazantstraat 155A
7523 DP Enschede
オランダ