メインコンテンツへスキップ
法務

GDPR コンプライアンス

最終更新 April 18, 2026

この声明は、欧州経済領域(EEA)の個人の個人データを処理する際に、Gamblish が一般データ保護規則(GDPR)をどのように遵守するかを説明します。Gamblish はオンラインゲームプラットフォームを運営しており、適用される法律の下でお客様のデータ権利を保護することをお約束します。

処理の法的根拠

  • 契約 , お客様のアカウントデータ、ウォレット残高、取引の処理は、お客様が登録したゲームサービスを提供するために必要です。
  • 法的義務 , ギャンブル規制およびマネーロンダリング防止法により、当社は本人確認、取引の記録、およびゲーム記録を最低 7 年間保持することが求められています。
  • 正当な利益 , エラー監視(Sentry)、不正防止、プラットフォームのセキュリティ。当社はこれらの利益をお客様のプライバシー権利と比較衡量します。
  • 同意 , プッシュ通知(Firebase Cloud Messaging)およびプロモーションメールは、お客様の明示的なオプトイン同意がある場合にのみ送信されます。

当社が処理するデータ

  • 識別データ , 氏名、メールアドレス、アバター、アカウントの役割とステータス
  • 位置データ , 国、都市、郵便番号、座標(管轄区域のギャンブルコンプライアンスに必要)
  • 財務データ , ウォレット残高、入出金履歴、決済処理業者の参照情報(Stripe、PayPal、MTN、Orange、NowPayments)。当社はカード番号を保存しません。
  • ゲームデータ , ベット履歴、ゲーム結果、セッション記録、ラッフルへの参加
  • 技術データ , IP アドレス、ブラウザの種類、デバイス情報、エラーログ(Sentry)、セッションリプレイのサンプル

データ処理者(再委託先)

Gamblish は以下の再委託先を利用しています:

  • Supabase Inc. , データベースホスティング(PostgreSQL)、ユーザー認証。データは Supabase のクラウドインフラに保存されます。
  • Vercel Inc. , ウェブサイトのホスティングと CDN。
  • Stripe Inc. , カード決済処理および支払い。
  • PayPal Holdings Inc. , 決済処理。
  • NOWPayments , 暗号資産決済の処理。
  • Functional Software Inc. (Sentry) , エラー追跡とパフォーマンス監視。
  • Google LLC (Firebase) , プッシュ通知の配信。
  • Resend Inc. , トランザクションメールの配信。

データの保持

  • アカウントデータ , アカウントの存続期間に加え、削除リクエストから 30 日間(ソフト削除期間)、その後完全に消去されます。
  • 取引およびゲームの記録 , 7 年間(規制上の要件)。
  • 監査証跡 , 規制遵守のため無期限に保持される不変の記録。これらは変更または削除できません。
  • エラーログ , 90 日間(Sentry のデフォルト保持期間)。

お客様の GDPR 上の権利

  • アクセス権(第 15 条) , 当社が保有するお客様に関するすべての個人データのコピーを請求してください。
  • 訂正権(第 16 条) , アカウント設定または当社へのご連絡により、不正確なデータを訂正してください。
  • 消去権(第 17 条) , お客様のデータの削除を請求してください。注意: ギャンブル規制により、当社は取引記録を 7 年間保持する必要があります。消去は規制対象外のデータにのみ適用されます。
  • 制限権(第 18 条) , 紛争が解決されるまで、当社が処理を制限するよう請求してください。
  • データポータビリティの権利(第 20 条) , 構造化された機械可読形式(JSON)でお客様のデータを請求してください。
  • 異議を申し立てる権利(第 21 条) , 正当な利益に基づく処理に異議を申し立てることができます。当社がやむを得ない正当な根拠を示さない限り、処理を停止します。
  • 同意を撤回する権利(第 7 条) , アカウント設定からいつでも通知またはマーケティングへの同意を撤回できます。

権利を行使するには、dpo@gamblish.com までメールでご連絡ください。1 か月以内に対応いたします。複雑な請求については、通知のうえさらに 2 か月延長される場合があります。

国際的なデータ移転

お客様のデータは EEA 域外の国に移転され、処理される場合があります。当社は、欧州委員会が承認した標準契約条項(SCC)を含む適切な保護措置を確保し、同等のデータ保護基準を維持する再委託先のみを利用します。

データ侵害の通知

個人データの侵害が発生した場合、当社はそれを認識してから 72 時間以内に関連する監督機関に通知します(第 33 条)。当該侵害がお客様の権利および自由に対して高いリスクをもたらす可能性が高い場合、当社は不当な遅延なくお客様に直接通知します(第 34 条)。

データ保護責任者

当社のデータ保護責任者には dpo@gamblish.com までご連絡いただけます。DPO は GDPR の遵守を監督し、データ保護影響評価について助言し、監督機関の窓口として機能します。

監督機関

当社の処理が GDPR に違反していると思われる場合、お客様はお住まいの地域のデータ保護監督機関に苦情を申し立てる権利があります。

お問い合わせ

一般的なお問い合わせ: support@gamblish.com

データ保護: dpo@gamblish.com