プライバシーポリシー
最終更新日: 2026年3月18日
本プライバシーポリシーは、Racter Holdingsが運営するRacterMX(以下「RacterMX」、「当社」)が、当社のメール転送サービスをご利用になる際に、お客様の個人情報をどのように収集、使用、保護するかについて説明するものです。
1. データ管理者およびデータ保護責任者
一般データ保護規則(GDPR)、英国GDPR、ブラジルのLGPD、およびその他の適用されるデータ保護法の目的において、データ管理者は次のとおりです:
Racter Holdings
メール: privacy@ractermx.com
ブラジルのLGPDに基づくデータ保護責任者(Encarregado de Proteção de Dados)も兼任する、当社の指定データ保護責任者(DPO)の連絡先は以下の通りです:
データ保護責任者 / Encarregado de Proteção de Dados
メール: dpo@ractermx.com
2. 収集する情報
アカウントおよび登録データ
アカウントを作成する際、当社は以下を収集します:
- 氏名およびメールアドレス
- 認証情報(パスワードハッシュ)
- 組織とテナントの関連付け
メールサービスデータ
当社のメール転送サービスをご利用になる際、当社は以下を収集および処理します:
- 設定したドメイン名とそのDNSレコード(SPF、DKIM、DMARC)
- メールエイリアス設定と転送ルール
- メールメタデータ:送信者アドレス、受信者アドレス、件名、メッセージID、メールヘッダー、メッセージサイズ、配信ステータス(転送済み、バウンス、拒否、スパム)、バウンス理由
- タイムスタンプ:メールが受信および転送された日時
- 匿名返信プロキシアドレスのマッピング
- 設定した送信者ブロックリストのエントリ
メール本文
RacterMXはメール転送サービスです。メールの本文は転送プロセス中に当社のサーバーを通過しますが、永続的に保存されることはありません。設定された保持ポリシーに従い、メールのメタデータ(送信者、受信者、件名、ヘッダー、配信ステータス)のみを保持します。
技術およびセキュリティデータ
当社は以下を自動的に収集します:
- 接続元メールサーバーのIPアドレス(スパムフィルタリングおよび不正利用防止のため。長期間保存されたり、ユーザーアカウントに関連付けられたりすることはありません)
- ブラウザの種類、オペレーティングシステム、およびユーザーエージェント文字列
- ログインのタイムスタンプとセッションデータ
- APIキーの使用メタデータ(キー名、スコープ、作成日、最終使用タイムスタンプ、作成者)
- SMTP認証情報の使用データ(ユーザー名、1日の送信回数、最終使用タイムスタンプ)
- WebhookエンドポイントのURL、サブスクライブされたイベント、および配信ログ
- 管理者アクションの監査証跡記録
請求データ
有料サービスを契約する際、当社は以下を収集します:
- 請求先氏名および住所
- 会社名およびVAT番号(該当する場合)
クレジットカード情報はStripeによって直接処理されます。当社がお客様の完全なクレジットカード情報を受信または保存することはありません。StripeはPCI-DSS基準に準拠しています。 Stripeのプライバシーポリシーを表示: stripe.com/privacy.
通信データ
当社は、メール、お問い合わせフォーム、サポートチケット、およびライブチャット(Tawk.to提供)を通じてお客様から送信された通信内容を収集します。
3. 処理の法的根拠
当社は、以下の法的根拠(GDPR第6条、LGPD第7条)に基づいてお客様の個人データを処理します:
- 契約の履行 — サインアップしたメール転送サービスを提供するために必要な処理
- 正当な利益 — セキュリティ監視、不正防止、不正利用検出、サービス改善、およびメール到達率の維持
- 法的義務 — 適用される法律の遵守、アイスランドの裁判所を通じた合法的な要求への対応
- 同意 — 分析クッキー(Google Analytics)およびマーケティングコミュニケーション。同意はいつでも撤回できます
4. 情報の利用方法
当社は、お客様の情報を以下の目的で使用します:
- メール転送サービスを提供および維持する
- ユーザーを認証し、アカウントを保護する
- 支払いを処理し、サブスクリプションを管理する
- カスタマーサポートを提供する(ライブチャットを含む)
- サービス関連の通知を送信
- サービスの改善および新機能の開発
- 詐欺、スパム、および不正利用を検出および防止する
- メールの到達率と送信者のレピュテーションを維持する
- 集計された匿名の利用統計を生成する
- 法的義務を遵守する
5. クッキーとトラッキング
当社は、以下のカテゴリのCookieを使用します:
- 必須クッキー — 認証、セッション管理、およびサービス機能に必要です。これらを無効にすることはできません。
- 分析クッキー — ユーザーが当社のウェブサイトをどのように利用しているかを理解するためのGoogle Analyticsクッキー。これらは同意が得られた場合のみ読み込まれます。
- チャットCookie — ライブチャットサポートウィジェット用のTawk.to Cookie。
- 設定クッキー — テーマ設定(ライト/ダークモード)を保存します。
ブラウザの設定、または初回の訪問時に表示されるCookie同意バナーを通じて、Cookieの設定を管理できます。必須Cookieを無効にすると、サービスの機能に影響を与える可能性があります。 分析クッキーについては、以下をインストールすることもできます: Google Analytics オプトアウト アドオン.
6. 情報の共有方法
当社は、お客様の個人情報を販売、取引、または貸与することはありません。当社は、以下の状況においてのみお客様の情報を共有します:
サービスプロバイダー(サブプロセッサ)
- Stripe (アメリカ) — 支払い処理。 プライバシーポリシー
- Google Analytics (アメリカ) — ウェブサイト分析。 プライバシーポリシー
- Tawk.to (アメリカ) — ライブチャットサポート。 プライバシーポリシー
EEA域外にあるサブプロセッサへのデータ転送は、GDPR第5章で義務付けられている標準契約条項(SCC)または同等の保護措置によって管理されます。
組織のコンプライアンス要件のためにデータ処理契約(DPA)が必要な場合は、以下にお問い合わせください: dpo@ractermx.com リクエストしてください。
法的要件
当社は、アイスランドの法律によって要求された場合、またはアイスランドの裁判所を通じて送達された法的手続きを遵守するために情報を開示する場合があります。当社のインフラストラクチャはアイスランドにあるため、外国政府からのデータ要求はアイスランドの法的ルートを経由する必要があります。当社は、米国の国家安全保障書簡(NSL)、CLOUD法、またはFISA第702条の対象ではありません。
事業譲渡
当社が合併、買収、または資産売却に関与する場合、お客様の情報はその取引の一部として転送される場合があります。データが転送され、別のプライバシーポリシーの対象となる前に、お客様に通知します。
7. データセキュリティ
当社は、お客様の情報を保護するために包括的なセキュリティ対策を実施しています:
- 転送中(TLS 1.3)および保存中のデータの暗号化
- メール認証のためのDKIM (ED25519)、SPF、DMARC、DANE/TLSA、およびMTA-STS
- 定期的なセキュリティ監査と監視
- ロールベースのアクセス制御と多要素認証
- DNSSECで保護されたDNSを備えたアイスランドの安全なデータセンター
- すべての管理アクションの監査ログ記録
完璧なセキュリティ対策は存在しません。GDPR第33条および第34条、ならびに適用される法律の要件に従い、個人データの侵害が発生した場合は、お客様および関連する監督機関に通知します。
8. データ保持
当社は、以下のスケジュールに従ってお客様のデータを保持します:
- アカウントデータ: アカウントが有効な間保持されます
- メールメタデータ: 組織ごとに設定可能。デフォルトは90日(最小7日、最大2,555日)。イベントごとの保持期間の上書き設定も可能です(例: バウンスメールと転送メールで異なる保持期間を設定)。
- 監査ログ: 1年
- Webhook配信ログ: 30日
- 請求記録: 税法および会計法の要件に従って
ダッシュボードからより短い保持期間を設定できます。また、セルフサービスを使用していつでもすべてのデータを削除できます: プライバシーとデータ ダッシュボード。これにより、機械可読フォーマットでデータをエクスポート(GDPR第20条 データポータビリティ)し、アカウントおよび関連するすべての記録を完全に削除することができます。アカウント削除後、法律で保持が義務付けられている場合を除き、関連するすべてのデータは30日以内に完全に削除されます。
9. 国際的なデータ移転
お客様のデータは主にアイスランドで保存および処理されます。アイスランドは欧州経済領域(EEA)の加盟国であり、欧州委員会によって認められた十分なレベルのデータ保護を提供しています。
EEA域外にあるサブプロセッサ(米国のStripeやGoogle Analyticsなど)を使用する場合、標準契約条項(SCC)またはGDPR第V章で承認されたその他のメカニズムを通じて、適切な保護措置が講じられていることを保証します。
10. 自動化された意思決定
RacterMXは、スパム検出、送信者レピュテーションスコアリング、および不正利用防止のために自動化されたシステムを使用しています。これらのシステムは、送信者のレピュテーション、コンテンツ分析、およびブロックリストの照合に基づいて、受信メールを自動的に拒否またはフラグ付けする場合があります。これらの自動化された決定はメール処理に関連するものであり、お客様のアカウントやデータ主体としての権利に関する決定ではありません。
当社は、GDPR第22条で定義されているような、お客様に法的影響または同様の重大な影響をもたらす自動化された意思決定やプロファイリングを使用しません。自動化された意思決定によって不利益を被ったと思われる場合は、以下にご連絡ください: privacy@ractermx.com.
11. お客様のプライバシー権
居住地に関係なく、お客様はアカウントダッシュボードを通じて個人情報にアクセス、更新、エクスポート、および削除する権利を有します。これらの権利は以下のセルフサービスで行使できます: プライバシーとデータ ダッシュボード。データエクスポート(機械可読なJSONフォーマット)およびアカウントの完全削除機能を提供します。マーケティングメールの配信停止は、各マーケティングメッセージ内の配信停止リンクをクリックすることで行うことができます。
12. GDPRの権利 (EEA、アイスランド、リヒテンシュタイン)
欧州経済領域(EEA)にお住まいの場合、一般データ保護規則(GDPR)に基づき、以下の権利を有します:
- アクセス権 (Art. 15) — 個人データのコピーを取得する
- 訂正の権利 (Art. 16) — 不正確なデータを訂正する
- 消去の権利 (Art. 17) — 削除の要求(「忘れられる権利」)
- 処理を制限する権利 (Art. 18) — 特定の状況下における処理の制限
- データポータビリティの権利 (Art. 20) — 機械可読形式でデータを受け取る
- 異議を唱える権利 (Art. 21) — 正当な利益に基づく処理に異議を唱える
- 同意を撤回する権利 (Art. 7(3)) — いつでも同意を撤回できます
- 苦情を申し立てる権利 — アイスランドのデータ保護当局(Persónuvernd)に苦情を申し立てる: personuvernd.is, または地域の監督機関
これらの権利を行使するには、セルフサービスを使用してください プライバシーとデータ ダッシュボードでデータポータビリティと消去を行うか、以下にお問い合わせください: privacy@ractermx.com. 30日以内に対応いたします。
13. 英国GDPRの権利 (英国)
英国にお住まいの場合、英国一般データ保護規則(UK GDPR)および2018年データ保護法に基づき、同等の権利を有します。データポータビリティおよび消去の権利は、以下のセルフサービスで直接行使できます: プライバシーとデータ ダッシュボード、または以下にお問い合わせください: privacy@ractermx.com. 監督機関は情報コミッショナーオフィス(ICO)です: ico.org.uk.
アイスランドは英国によって十分なレベルのデータ保護を提供していると認められており、お客様のデータは追加の保護措置なしに当社のアイスランドのインフラストラクチャに転送できます。
14. LGPDの権利 (ブラジル) / Direitos LGPD (Brasil)
ブラジルにお住まいの場合、一般データ保護法(LGPD、法律第13,709/2018号)に基づき、以下の権利を有します:
- 処理の存在の確認
- 個人データへのアクセス
- 不完全、不正確、または古いデータの訂正
- 不要または過剰なデータの匿名化、ブロック、または削除
- 別のサービスプロバイダーへのデータのポータビリティ
- 同意に基づいて処理された個人データの削除
- お客様のデータが共有された公的および民間機関に関する情報
- 同意を拒否する可能性およびその結果に関する情報
- 同意の撤回
LGPDに基づく当社の処理の法的根拠には、契約の履行(第7条V)、正当な利益(第7条IX)、および該当する場合の同意(第7条I)が含まれます。データポータビリティおよび消去の権利は、以下のセルフサービスを通じて行使できます: プライバシーとデータ ダッシュボード、または当社のデータ保護責任者(Encarregado)にお問い合わせください: dpo@ractermx.com.
🇧🇷 Aviso aos Usuários no Brasil (LGPD — Lei nº 13.709/2018)
Se você está localizado no Brasil, seus dados pessoais são protegidos pela Lei Geral de Proteção de Dados (LGPD). Como titular de dados, você tem direito a:
- Confirmação da existência de tratamento de dados
- Acesso aos seus dados pessoais
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos
- Portabilidade dos dados a outro fornecedor de serviço
- Eliminação dos dados pessoais tratados com o seu consentimento
- Informação sobre entidades públicas e privadas com as quais seus dados foram compartilhados
- Informação sobre a possibilidade de não fornecer consentimento e as consequências da negativa
- Revogação do consentimento
As bases legais para o tratamento de seus dados incluem: execução de contrato (Art. 7, V), legítimo interesse (Art. 7, IX) e consentimento, quando aplicável (Art. 7, I).
Encarregado de Proteção de Dados: dpo@ractermx.com
Painel de autoatendimento: Privacy & Data (portabilidade e exclusão de dados)
Autoridade competente: Autoridade Nacional de Proteção de Dados (ANPD) — gov.br/anpd
15. PIPEDAの権利 (カナダ)
カナダにお住まいの場合、お客様の個人情報は個人情報保護および電子文書法(PIPEDA)によって保護されています。お客様は以下の権利を有します:
- 当社が保持するお客様の個人情報へのアクセス
- データの正確性および完全性に異議を唱え、修正を求める
- 情報の収集、使用、または開示に対する同意の撤回(法的または契約上の制限の対象となります)
当社は、合理的な人が適切と考える目的にのみ個人情報を収集、使用、および開示します。お客様は、以下を通じてデータにアクセスしてエクスポートしたり、アカウントを削除したりできます: プライバシーとデータ ダッシュボード。カナダプライバシーコミッショナー事務局への苦情申し立ては、以下で行うことができます: priv.gc.ca.
16. オーストラリアプライバシー原則 (オーストラリア)
オーストラリアにお住まいの場合、お客様の個人情報は1988年プライバシー法およびオーストラリアプライバシー原則(APP)によって保護されています。お客様はご自身の個人情報にアクセスし、訂正する権利を有します。データのアクセス、エクスポート、削除は以下から行うことができます: プライバシーとデータ ダッシュボード。オーストラリア情報コミッショナー事務局(OAIC)への苦情申し立ては、以下で行うことができます: oaic.gov.au.
17. CCPA/CPRAの権利 (米国カリフォルニア州)
カリフォルニア州の居住者である場合、カリフォルニア州プライバシー権利法(CPRA)によって改正されたカリフォルニア州消費者プライバシー法(CCPA)に基づく権利を有します:
- 収集、使用、および開示される個人情報を知る権利
- 個人情報を削除する権利
- 不正確な個人情報を訂正する権利
- 個人情報の販売または共有をオプトアウトする権利
- プライバシー権の行使に対する非差別の権利
当社はお客様の個人情報を販売しません。これらの権利を行使するには、セルフサービスを使用してください: プライバシーとデータ ダッシュボード、または以下にお問い合わせください: privacy@ractermx.com. 当社は、CCPAの要件に従い、検証可能な消費者の要求に対して45日以内に対応します。
18. 子どものプライバシー
当社のサービスは16歳未満のユーザーを対象としていません。16歳未満の子供から意図的に情報を収集することはありません。16歳未満の子供からデータを収集したと思われる場合は、直ちに以下までご連絡ください: privacy@ractermx.com 、削除いたします。
19. サードパーティのリンク
当社のサービスには、サードパーティのウェブサイトへのリンクが含まれる場合があります。当社は、これらのウェブサイトのプライバシー慣行について責任を負いません。
20. 本プライバシーポリシーの変更
当社は、本プライバシーポリシーを随時更新する場合があります。重要な変更がある場合は、登録されているアカウントのメールアドレス宛にメールを送信し、このページの上部にある「最終更新日」を更新することでお知らせします。重要な変更が有効になる少なくとも30日前に通知を提供します。
21. お問い合わせ
このプライバシーポリシーに関するご質問、またはプライバシー権の行使をご希望の場合:
プライバシーとデータ保護: privacy@ractermx.com
データ保護責任者 / Encarregado: dpo@ractermx.com
セキュリティ上の懸念: security@ractermx.com
一般的なお問い合わせ: ractermx.com/contact
当社の主導監督機関は、アイスランドのデータ保護局(Persónuvernd)であり、連絡先は以下の通りです: personuvernd.is.