QRQ

プライバシーポリシー

最終更新日:2026年8月18日

1. 本ポリシーの適用対象

QRQは、顧客動線およびバーチャルキューを管理するためのプラットフォームです。利用者の立場によって、本サービスとの関わり方は異なります。

本ポリシーはこれらすべての利用形態に適用されますが、QRQの法的な立場は状況に応じて異なります。

2. 個人データの管理者

QRQは、通常、QRQアカウント、サブスクリプション、セキュリティ、サポート、当社ウェブサイトおよび当社からの直接の連絡を管理するために使用する個人データのデータ管理者です。

顧客が訪問者から収集し、または顧客自身のキューに入力する個人データについては、通常、収集するデータ、その必要性、保存期間およびアクセスできる者を顧客が決定します。したがって、通常、当該データのデータ管理者は顧客であり、QRQは本サービスを提供するため、顧客に代わって当該データを処理します。

顧客は、訪問者データの収集および利用について責任を負います。これには、適切なプライバシー通知の提示、法的根拠の確立、必要な同意の取得、訪問者フォームの適切な設定、および適用されるプライバシー法令の遵守が含まれます。QRQは、同意の取得や、ポリシー、契約書その他のPDF文書の添付に使用できる機能を提供することがありますが、それらの資料および同意の内容ならびに法的有効性については、引き続き顧客が責任を負います。

3. 当社が取り扱う個人データ

当社が取り扱うデータは、お客様によるQRQの利用方法および顧客によるキューの設定内容に応じて異なります。

アカウントおよびワークスペースのデータ。 氏名、メールアドレス、プロフィール画像、使用言語、国、ワークスペースの詳細、業種、チームへの所属および招待、アカウント上の役割、製品アップデートの受信設定、ならびに認証情報が含まれることがあります。

顧客のコンテンツおよび設定。 顧客は、ワークスペースの設定および運用に使用するキューの名称と設定、オペレーターのプロフィール、ブランド設定、アップロード画像、カスタムコンテンツ、同意に関する文書、その他の資料を提供することがあります。

訪問者およびキュー利用のデータ。 顧客の設定に応じて、チケットまたは利用の識別子、選択したサービス、キューの状況および各種日時、フォームへの回答、同意に関する回答、フィードバック、ならびにキュー利用中に行われた操作の記録が含まれることがあります。顧客は、氏名、電話番号、メールアドレス、車両登録番号、グループの人数、その他の独自情報などの入力を求める項目を設定することがあります。

端末、利用状況およびセキュリティのデータ。 当社は、IPアドレス、ブラウザおよび端末の詳細、オペレーティングシステム、言語、タイムゾーン、セッション識別子、端末識別子、認証Cookie、アクセス日時、リクエストされたページ、操作、エラー情報、ならびにセキュリティまたは診断ログを処理することがあります。

通知データ。 訪問者が通知を有効にした場合、当社は、プッシュ通知用のトークンまたは購読情報、プラットフォーム情報、および通知の配信情報を処理することがあります。通知は、使用する端末および方法に応じて、AppleまたはGoogle/Firebaseのサービスを通じて配信される場合があります。

請求データ。 有料プランについては、当社および当社の決済サービス提供者が、請求先の連絡先、プランおよびサブスクリプションの情報、取引状況、請求書、ならびに関連記録を処理することがあります。決済カードの情報はStripeが収集および処理し、QRQが決済カード番号の全桁を保存することはありません。

連絡内容。 お客様から当社にご連絡いただいた場合、当社は、メッセージに含まれる情報、ならびに関連する連絡、サポートまたはトラブルシューティングの記録を処理します。

当社は、お客様、顧客および顧客が権限を付与した利用者から直接、本サービスとやり取りする端末から自動的に、ならびに認証、請求、通知、インフラストラクチャおよびサポートに関与するサービス提供者から、データを取得します。

4. 個人データを利用する方法および目的

当社は、合理的に必要な範囲で、以下の目的のために個人データを利用します。

欧州のデータ保護法が適用され、QRQがデータ管理者として行動する場合、当社は、契約の履行もしくは契約締結前に本人の求めに応じて講じる措置、本サービスの運用、安全確保、サポートおよび改善に関する当社の正当な利益、法的義務の遵守、ならびに必要な場合の同意のうち、一つまたは複数を処理の法的根拠とします。同意はいつでも撤回できますが、撤回前に適法に行われた処理には影響しません。

QRQが訪問者データのデータ処理者として行動する場合、適用される法的根拠は顧客が決定し、当社との契約および適用法令に従って、当該データの処理方法をQRQに指示します。

5. 個人データの開示方法

当社は、個人データを販売せず、異なる文脈を横断する行動ターゲティング広告を目的として個人データを共有することもありません。

当社は、以下の場合に個人データを開示することがあります。

第三者のウェブサイト、文書、連携機能およびサービスには、それぞれのプライバシーに関する取扱いが適用されます。

6. 個人データの国際移転

QRQはポルトガルに拠点を置いていますが、当社および当社のサービス提供者は、他の国でデータを処理することがあります。これらの国では、お客様の居住国とは異なるデータ保護法が適用される場合があります。

必要な場合、当社は、十分性認定、欧州委員会の標準契約条項、その他の適法な移転の仕組みなど、国際移転のための適切な保護措置を講じます。お客様のデータに関連する保護措置の詳細については、当社にお問い合わせください。

7. データの保存期間

当社は、本ポリシーに記載する目的のために合理的に必要な期間に限り、個人データを保存します。これには、本サービスの提供、顧客の指示および設定への対応、セキュリティおよび事業記録の維持、法的義務の遵守、紛争の解決、ならびに契約の履行確保が含まれます。

保存期間は、データの種類および状況によって異なります。アカウントおよびサブスクリプションの記録は、アカウントが有効な期間、およびその後の適切な期間にわたり保存されることがあります。キュー利用データおよび運用記録は、顧客の設定および指示、該当するキューの運用、ならびに適用される法的要件に従って保存されます。アップロードされた資料は、顧客が削除もしくは差し替えるまで、または該当するワークスペースが削除されるまで保存されることがあります。セキュリティログ、バックアップ、ならびに法務または財務に関する記録は、一定の追加期間にわたり保存されることがあります。

データが不要になった場合、当社は、技術上の制約および適用法令に従い、データを削除または匿名化します。

8. セキュリティ

当社は、不正なアクセス、改変、開示、紛失または破壊から個人データを保護することを目的として、合理的な技術的および組織的措置を講じています。これらの措置には、アクセス制御、認証、通信時の暗号化、サービスの監視、および当社のインフラストラクチャパートナーが提供する保護措置が含まれます。

インターネットサービスまたはストレージシステムの完全な安全性を保証することはできません。顧客および権限を付与された利用者も、自らのアクセスリンク、端末、アカウントおよび認証情報を保護し、適切な者にのみアクセス権限を付与する責任を負います。

9. Cookieおよび端末上のローカルストレージ

QRQは、本サービスの運用に必要な場合にCookieおよびこれに類するローカルストレージ技術を使用します。たとえば、認証済みセッションの維持、言語設定の記憶、キューまたは端末の状態の保持、セキュリティの確保、および要求された機能の提供を目的として使用します。

当社は、サイト横断型広告のためにこれらの技術を使用しません。必須Cookieまたはストレージをブロックすると、本サービスの一部が正常に動作しなくなる場合があります。通知の許可は、お使いのブラウザまたは端末の設定から管理できます。

10. プライバシーに関するお客様の権利

お客様の居住地および状況に応じて、お客様は、個人データへのアクセス、訂正、削除もしくは処理の制限を求める権利、ポータブルな形式でデータを受け取る権利、特定の処理に異議を唱える権利、同意を撤回する権利、およびデータ保護機関に苦情を申し立てる権利を有する場合があります。また、ダイレクトマーケティングの受信はいつでも停止できます。

お客様の請求が、顧客のキューに送信された情報に関するものである場合は、まず、そのキューを運営する顧客にお問い合わせください。当該情報は通常その顧客が管理しているため、該当するキュー利用を特定し、請求に対応するうえで、通常は顧客が最も適切な立場にあります。顧客を特定できない場合、または顧客に連絡できない場合は、inbox@qrq.appまでお問い合わせください。当社は、合理的に可能な範囲で支援します。

QRQが直接管理するデータに関する請求は、inbox@qrq.appまでお送りください。当社は、お客様の本人確認を行う必要がある場合があります。また、法令により求められる場合、当該請求に関する限定的な情報を保存することがあります。これらの権利は絶対的なものではなく、適法な例外が適用される場合があります。

お客様は、ポルトガルのデータ保護機関であるComissão Nacional de Proteção de Dados(CNPD)、またはその他の管轄権を有する監督機関に苦情を申し立てることができます。

QRQは、QRQ自身の目的のために、法的効果またはこれと同等の重大な影響をもたらす、専ら自動化された意思決定に個人データを使用しません。顧客は、キューの順序、サービスの選択、訪問者の案内および待ち時間に関する機能を設定でき、これらの設定の利用について責任を負います。

11. 子どもの個人データ

QRQは、実際の場所で顧客動線を管理する顧客向けに設計されており、子どもが自ら単独で利用することを意図したものではありません。未成年者によるキューの利用を認めるかどうかの判断、必要な通知の提示、親権者の許可の取得、または適用法令上求められるその他の法的根拠の確立については、顧客が責任を負います。

子どもが不適切な形で個人データを提供したと思われる場合は、そのキューを運営する顧客に連絡するか、inbox@qrq.appまでメールでお問い合わせください。

12. 本ポリシーの変更

当社は、本サービス、当社の取扱いまたは適用法令の変更を反映するため、本ポリシーを更新することがあります。更新版は改定日とともに掲載し、重要な変更については、必要に応じて追加の通知を行います。

13. お問い合わせ先

QRQ, LDA
NIPC 518816516
Rua das Amendoeiras 56
Apartado 444-Z
8200-593 Albufeira
Portugal
メール: inbox@qrq.app