プライバシーポリシー
個人情報保護の基本方針
20Betは、日本のお客様の個人情報保護を最優先事項として位置づけています。当社のデータ保護体制は、EU一般データ保護規則(GDPR)および日本の個人情報保護法に完全準拠しています。お客様から収集する個人情報は、サービス提供に必要最小限の範囲に制限されています。データセキュリティには最新の暗号化技術を採用し、定期的なセキュリティ監査を実施しています。すべての従業員は、厳格な機密保持契約に署名しています。情報漏洩防止のため、アクセス権限は職務に応じて厳密に管理されています。個人情報の取り扱い概要:
情報カテゴリー | 保存期間 | 使用目的 | アクセス権限 |
基本情報 | アカウント有効期間 | 本人確認・連絡 | 全部門 |
金融情報 | 法定保存期間 | 取引処理 | 財務部門のみ |
行動データ | 12ヶ月 | サービス改善 | 分析部門のみ |
通信記録 | 24ヶ月 | サポート対応 | サポート部門のみ |
データ収集の範囲と目的
ユーザー登録時には、氏名、生年月日、住所などの基本情報を収集します。プレイ履歴やベット履歴は、法令遵守とサービス向上のために記録されます。支払い情報は、取引の処理と不正防止のために保管されます。ウェブサイトの利用状況は、サービス改善のために分析されます。位置情報は、法的要件の確認のためにのみ使用されます。通信記録は、カスタマーサポートの品質向上に活用されます。これらの情報は、明示的な同意なしに第三者と共有されることはありません。収集データの種類
- 個人識別情報
- アカウント情報
- 取引データ
- 行動データ
- 技術データ
データ処理の基本原則
全ての個人情報は、日本国内のセキュアなデータセンターで処理されます。データ処理の手順は、国際基準ISO27001に準拠しています。情報へのアクセスは、多要素認証システムにより管理されています。データの暗号化には、最新のAES-256暗号化技術が使用されます。バックアップは24時間ごとに実施され、災害復旧計画も整備されています。システムの脆弱性診断は、四半期ごとに実施されています。情報漏洩の防止策として、アクセスログが継続的に監視されています。セキュリティ対策の層
- ネットワークセキュリティ
- アプリケーションセキュリティ
- データベースセキュリティ
- エンドポイントセキュリティ
- 物理的セキュリティ
個人情報の利用目的
収集した個人情報は、アカウント管理と本人確認に使用されます。支払い処理とボーナス付与の際にも、この情報が参照されます。マーケティング目的での利用は、お客様の明示的な同意がある場合のみ行われます。法令遵守の確認と不正防止にも、これらの情報が活用されます。カスタマーサポートの品質向上にも、収集データが使用されます。プレイヤー保護プログラムの運営にも、これらの情報が必要となります。サービス改善のための分析にも、匿名化されたデータが使用されます。データ利用目的の分類:
目的 | 必要な情報 | 保存期間 | 同意要件 |
アカウント管理 | 基本情報 | アカウント有効期間 | 必須 |
取引処理 | 金融情報 | 法定期間 | 必須 |
マーケティング | 連絡先情報 | 同意撤回まで | 任意 |
第三者への情報提供
法令に基づく場合を除き、個人情報は第三者に提供されません。決済処理のため、金融機関との必要最小限の情報共有が行われます。システム運営のため、厳選された技術パートナーとの協力関係があります。これらのパートナーも、同等のセキュリティ基準を満たすことが求められます。情報共有の範囲は、サービス提供に必要な最小限に制限されています。データ転送時は、エンドツーエンドの暗号化が適用されます。定期的な監査により、情報管理の適切性が確認されています。クッキーとトラッキング技術
ウェブサイトの機能向上のため、必要最小限のクッキーが使用されます。分析用クッキーは、サービス改善のためのデータ収集に使用されます。広告用クッキーは、ユーザーの同意がある場合のみ使用されます。クッキーの設定は、ブラウザでいつでも変更可能です。トラッキング拒否の設定も可能です。セッションクッキーは、ログアウト時に自動的に削除されます。永続的クッキーの有効期限は最大12ヶ月です。クッキーの種類
- 必須クッキー
- 機能性クッキー
- パフォーマンスクッキー
- 広告用クッキー
- 分析用クッキー
データ主体の権利
お客様は、保存された個人情報へのアクセス権を有しています。情報の訂正や削除を要求する権利も保証されています。データポータビリティの権利により、情報の移転が可能です。プロファイリングや自動決定に対する異議申し立ての権利があります。同意の撤回は、いつでも可能です。これらの権利行使は、カスタマーサポートを通じて請求できます。要請への対応は、原則として30日以内に行われます。プライバシー保護の訓練と監査
全従業員は、定期的なプライバシー保護研修を受講します。内部監査は四半期ごとに実施されています。外部監査は年1回実施され、結果は経営陣に報告されます。インシデント対応手順は定期的に更新されます。従業員のアクセス権限は、3ヶ月ごとに見直されます。データ保護責任者が、全体的な監督を行っています。コンプライアンス状況は、月次で評価されています。プライバシーコンプライアンス状況:
項目 | 確認頻度 | 責任部門 | 評価基準 |
内部監査 | 四半期 | セキュリティ | ISO27001 |
外部監査 | 年次 | コンプライアンス | GDPR |
従業員研修 | 月次 | 人事 | 社内基準 |