1. 管理者
一般データ保護規則(GDPR)におけるデータ管理者は次のとおりです:
Michael Höhne、商品名「Rangsdorfer Software Company」で取引されています
個人事業主
Akazienweg 13
15834 Rangsdorf
ドイツ
メール: support@glassdesktopbox.com
ウェブサイト: https://glassdesktopbox.com ↗
このプライバシー ポリシーの最新公開バージョンは、https://glassdesktopbox.com/privacy ↗. で入手できます。
2.範囲
このプライバシー ポリシーは以下に適用されます:
- glassdesktopbox.com の Web サイトには、ダウンロード、価格設定、サポート、よくある質問、P2P、キャンセル / のキャンセル機能が含まれています。
- サポートされているオペレーティング システム用のデスクトップ アプリケーション Glass Desktop Box™。
- ライセンスのアクティブ化、ライセンスの検証、および使用量ベースのクォータ管理。
- リモート招待、シグナリング、直接ピアツーピア接続、および技術的に必要なリレー/TURN 接続。
- サポート、契約処理、撤回、終了、返金。
- Desktop Experiences、パブリック エクスペリエンス /アニメーション リンクと外部共有先の選択。
単にリンクされているサードパーティの Web サイトやサービスは含まれません。これらには、各プロバイダーのデータ保護情報が適用されます。
3.原則と法的根拠
当社は、特定の目的のために個人データを透明かつ必要な範囲に限定して処理します。処理に応じて、次のものに依存します。
- アート。 6 GDPR の第 1 項 – 同意。
- アート。 6 GDPR 第 1 項レター b – 契約の開始または履行。
- アート。 6 GDPR 第 1 段落 c – 法的義務の履行。
- アート。 6パラ。 1点灯。 f GDPR – 正当な利益、特に安全な運用、エラー分析、悪用や詐欺からの保護、および法的防御。
- § 25 TDDDG – 絶対に必要な場合または明示的に同意された場合を除き、エンドデバイスでの情報の保存または情報へのアクセス。
4. Webサイトの提供とサーバーログ
公開ウェブサイト glassdesktopbox.com は Hostinger でホスティングされ、Hostinger Content Delivery Network(hCDN)を通じて配信されます。
Web サイトにアクセスすると、Hostinger、hCDN、関連する Web サーバーは、特に IP アドレス、日時、タイムゾーン、要求された URL と HTTP メソッド、HTTP ステータス、転送データ量、リファラー、ブラウザー / ユーザー エージェント情報、オペレーティング システム / デバイス情報、キャッシュおよびルーティング情報を処理します。セキュリティ関連のイベントとして。配信された HTTP 応答には、技術的な hCDN 要求識別子も含まれています。このデータは、配信、負荷分散、安定性、エラー診断、および攻撃の検出と防御のために処理されます。
法的根拠は GDPR 第 6 条 (1) (f) です。当社の正当な利益は、Web サイトの安全、迅速、問題のない運営にあります。 Hostinger はプライバシー ポリシーの中で、IP、ブラウザ、デバイス、リファラー /Exit、タイムスタンプ、クリックストリーム データ、セキュリティ データ、悪用データの処理について説明しています。 Hostinger は通常、サービスの提供、セキュリティ、法的義務の履行、または法的弁護に必要な期間のみデータを保存します。特定の悪用データは、セキュリティ上の理由からアカウント停止後、最長 1 年間保持される場合があります。当社では、独自の Web サイト分析やマーケティング ログ用に追加のストレージを設定していません。
公開ウェブサイトは、第4節に記載した Hostinger のインフラストラクチャを通じて配信されます。ライセンス、シグナリング、TURN/relay、および更新の各コンポーネントは、さらに第5節に記載した Hetzner のインフラストラクチャを利用します。
5. Hetzner におけるライセンスおよび接続インフラストラクチャ
ライセンス、シグナリング、TURN/relay、および更新サービスには、現在 Hetzner Online GmbH(Industriestr. 25, 91710 Gunzenhausen, Germany)を利用しています。サービスに応じて、Hetzner は処理者としてデータを処理し、独自の法的目的またはセキュリティ目的については独立した管理者となる場合があります。
接続およびサーバー プロトコル、IP アドレス、タイムスタンプ、技術セッションおよびライセンス データ、およびリレー接続用の一時的に暗号化されたデータ パケットが影響を受ける可能性があります。根拠は GDPR 第 6 条第 1 項 b および f です。必要に応じて、第 2 条に従って処理者と契約が締結されます。 28 GDPR。
生産的な Hetzner プロジェクトの具体的な技術構成、契約上の注文処理規則、サーバーの場所、バックアップ、サブプロセッサー、および削除期間は、処理活動の内部ディレクトリおよび技術セキュリティ文書に文書化され、変更があった場合には更新されます。
6.技術的に必要なデバイスストレージ、Cookie、および同様のテクノロジー
新しい Next.js Web サイトの完全に監査された独自のソース コードは現在、独自の Cookie を設定しておらず、`localStorage`、`sessionStorage`、または IndexedDB を使用していません。独自の分析、リーチ測定、広告、追跡、マーケティング統合は含まれません。 Nox サポート ダイアログは、現在開いているブラウザ ページのメモリに表示される会話履歴を一時的にのみ保持します。ページを閉じるかリロードすると、このローカル状態は失われます。
テストされた開発ステータスによると、新しい Next.js Web サイトを開くだけでは、独自の分析、広告、マーケティング目的で Cookie の同意は必要ありません。セクション 7 で説明されているフォントは、独自の Web サイトのファイルから配信されます。外部 YouTube コンテンツは、セクション 8 で説明されている明示的な同意後にのみ読み込まれます。
将来、新しい関数が Cookie またはその他の情報をエンドデバイスに保存または読み取る場合、TDDDG および GDPR の第 25 条に従って使用前に評価されます。必須ではないテクノロジーは同意後にのみ有効になります。この宣言には、名前、プロバイダー、目的、用語が追加されます。
7.ローカルで提供されるフォント
新しい Next.js Web サイトでは、Next.js の組み込みフォント管理を通じて Inter および Dancing Script フォントが使用されます。 Web サイトが作成されると、フォント ファイルは独自の Web サイト ファイルに組み込まれ、独自の Web サーバーによって配信されます。完成した Web サイトにアクセスすると、Google Fonts または Google サーバーへの接続は確立されません。フォントの表示のために、IP アドレスやその他の訪問者データが Google に送信されることはありません。これには、GDPR 第 6 条第 1 項書簡または TDDDG 第 25 条第 1 項に基づく同意は必要ありません。
8. YouTubeビデオ
YouTube のビデオを個々のページに埋め込むことができます。 EEA 内のプロバイダーは通常、Google Ireland Limited です。埋め込みプレーヤーをロードすると、IP アドレス、デバイスとブラウザのデータ、アクセスされたページ、回数、Cookie 識別子、およびログイン ユーザーのアカウント データが Google に送信される場合があります。
埋め込みは、GDPR の第 6 条第 1 項および TDDDG の第 25 条第 1 項に従って同意があった場合にのみ行われます。同意は将来的に取り消される可能性があります。
YouTube ビデオは 2 クリック ソリューションを通じて統合されます。明示的に選択する前に YouTube プレーヤーがロードされることはありません。同意後、プレーヤーは youtube-nocookie.com からロードされます。同意は将来的に取り消される可能性があります。
外部 YouTube リンクは、選択されるまで接続を行いません。埋め込みプレーヤーは技術的にブロックされ、任意の同意まではローカルのプレビュー画像を使用します。同意後に限り、要求された動画を再生するため youtube-nocookie.com からプレーヤーが読み込まれます。Google Ireland Limited は IP アドレス、端末、ブラウザー、ページ、時刻、Cookie 識別子、利用情報を処理する場合があり、EEA 外への移転を排除できません。法的根拠は GDPR 第6条1項(a)および端末情報へのアクセスについて TDDDG §25(1) の同意です。同意はプライバシー設定からいつでも撤回できます。詳細: https://policies.google.com/privacy ↗ · https://www.youtube.com/howyoutubeworks/user-settings/privacy/ ↗
9.外部リンクとソーシャルメディアのオファー
YouTube、LinkedIn、X、またはその他のサードパーティ サイトへのリンクは、通常、単に表示されるだけでは、これらのプロバイダーにデータを送信しません。ユーザーがオファーをクリックした場合にのみ、オファーから離れることができます。その後、ターゲットプロバイダーは自らの責任の下でデータを処理します。現在のテストによると、ページへのアクセス時にデータを送信するソーシャル プラグインは使用されていません。
ソフトウェアからの外部リンク
ユーザーが明示的に確認した後、Glass Desktop Box は公式サイト https://glassdesktopbox.com ↗ を既定のブラウザーで開くことができます。確認前に接続は行われず、Box 内のファイルや内容も送信されません。
サイトを開くと、ブラウザーは IP アドレス、日時、要求 URL、ブラウザー、OS、該当する場合は参照元など、接続に必要な技術データをウェブサーバーとホスティング事業者へ送信します。本方針のサイト運営およびサーバーログに関する規定が適用されます。
10. Noxサポートアシスタント
Nox Support Assistant は、入力された質問と、該当する場合は前の質問を処理して、ローカルのナレッジ ベースから回答を生成します。外部 AI モデルや AI API については扱いません。プロンプトコンテンツ、質問、IP 割り当て、回答および会話履歴は、当社によって永続的に保存されたり、ユーザー プロファイルに統合されたりすることはありません。表示されるメッセージは、開いたブラウザ ページのメモリ内に一時的にのみ存在し、閉じるか再ロードすると破棄されます。エントリは技術的な最大長に制限されています。
ここに、特別なカテゴリの個人情報、パスワード、ライセンス キー、または機密コンテンツを入力しないでください。テクニカル Web サーバーとセキュリティ ログは、リクエストのメタデータをキャプチャできます。法的根拠はアートです。 6パラ。 1点灯。 b 製品関連のお問い合わせの場合は GDPR、それ以外の場合は第 2 条。 6パラ。 1点灯。 f GDPR。
10a。提供されるアプリケーションには AI 処理はありません
Glass Desktop Box™ および Nox サポート アシスタントは、現在確認されている製品ステータスに応じて、実行時に生成 AI モデル、外部 AI API、感情認識、または生体認証の分類を使用しません。 Nox は、ローカルに提供されたコンテンツのルールまたは知識に基づいて質問に回答します。ユーザー ファイル、チャット メッセージ、サポートの質問は、一般的な AI モデルのトレーニングには使用されません。
AI サポート ツールは、開発、テキスト、画像、ビデオの作成に使用されました。これにより、提供されたアプリケーション内でユーザー データが AI によって処理されることはありません。公的に提供され、著しく AI で生成または AI 操作されたメディアについては、2026 年 8 月 2 日より、規制 (EU) 2024/1689 の第 50 条に従って、別個の識別および出所プロセスが設定されます。芸術的およびフィクションのコンテンツは、使用を妨げない適切な方法でマークされます。
提供および公開されたメディアについて、プロバイダーは、作成時刻、使用ツール、処理の程度、リリースおよび権利の連鎖を記録した内部メディアおよび権利の在庫を管理します。規制 (EU) 2024/1689 の第 50 条が適用される限り、人工的に生成または操作されたコンテンツは、2026 年 8 月 2 日以降、適切で目に見え、技術的に必要な場合は機械可読形式でマークされます。アプリケーション自体は、生成 AI を使用してユーザー データを処理しません。
11.ダウンロードとアップデート
本アプリケーションは、起動時、指定間隔または明示的な指示により、HTTPSで公開されたバージョンファイルを取得できます。関係するウェブサーバーは、通常のHTTPS要求に必要なIPアドレス、日時、要求URLおよびHTTPメソッド、HTTPステータス、転送量、HTTPヘッダーまたはユーザーエージェント、ルーティングおよびセキュリティ情報を処理します。記載した要求では、プログラムバージョン、OS、言語、端末ID、ユーザー名、ライセンスキー、ファイル名、Box内容およびユーザーファイルは更新サーバーへ送信されません。将来の技術版が追加情報を送信する場合、本通知は使用前に更新されます。法的根拠は、契約上の提供についてGDPR第6条1項(b)、法定更新について(c)、安全運用、エラー分析および不正防止について(f)です。
新バージョンの自動確認によって、提供者がインストール済みアプリケーションへアクセスすることはありません。提供者は更新を遠隔操作または秘密裏に開始できません。パッケージはユーザーが明示的に「インストール」を選択した後にのみダウンロードされ、「後で」ではダウンロードもインストールも行われません。Box名、ファイル、独自背景、セッション状態、スナップショットおよびライセンスキーは確認対象ではありません。広告、プロファイリングまたは行動分析のための追加テレメトリや個人別更新履歴は作成されません。
ユーザーが確認したインストールの前に、本アプリケーションは容量、ファイルサイズ、SHA-256チェックサム、およびWindows本番チャネルではデジタル署名をローカルで検証します。その後、Box状態、構成および設定をローカルに保存し、用意されている場合は更新前スナップショットを作成します。一時インストーラー、スナップショット、ファイル、独自メディア、Boxデータ、設定およびライセンスは端末上に留まり、送信されません。ローカルでの保持および削除は、該当バージョンの文書化された更新、復元およびクリーンアップ手順に従います。
本番チャネル開始後、公開バージョンファイルは https://glassdesktopbox.com/updates/stable.json で提供されます。バージョン番号、チャネル、公開時刻、変更内容、ファイルサイズおよびSHA-256を含むプラットフォーム別インストーラーメタデータを含む場合があります。完全なダウンロードと検証に成功した後にのみ実行され、Windows本番チャネルでは有効なコード署名も必要です。検証に失敗した場合、インストーラーは起動しません。適切な証明書が用意されるまでは、明示的に手動ダウンロードするテストインストーラーとしてのみ提供されます。アクセスログは第4節に基づき配信、安全およびエラー分析のためだけに処理され、第27節の基準に従って削除されます。ユーザー別の更新履歴は保持しません。
12.デスクトップアプリケーションでのローカル処理
ボックスの状態、位置、表示オプション、選択タブ、ローカル参照、リカバリ情報、転送ジャーナル、および一時保護コピーは通常、エンドデバイスで処理されます。このアプリケーションは、ユーザーがトリガーするリモート機能なしでファイルを一般的なクラウドにアップロードすることを目的としていません。
ローカル データは、それぞれのデバイス所有者の管理下にあります。共有デバイスまたは会社で使用されるデバイスの場合、オペレータはアクセス権、バックアップ、およびコンテンツの許容性に対して責任を負います。
Windows では、生産的なユーザー関連の構成、ボックス、セッション、リカバリ、およびライセンス データは、アプリケーション名 GlassDesktopBox の下に、それぞれローミング データおよびローカル アプリケーション データ用の Windows 領域のプログラム フォルダーとは別に存在します。テスト インストールでは、別のテスト エリアを使用します。一時的な更新パッケージはローカルの一時領域にのみ存在します。ユーザーが特に削除を選択しない限り、Program Files をアンインストールしてもユーザー データは自動的に削除されません。 macOS および Linux は、この声明の時点ではまだ公開されていません。最終的な保管場所は、入手可能になる前に、それぞれの製品ドキュメントとこの宣言で補足されます。
12a。 Desktop Experiences、アニメーションと共有機能
Desktop Experiences は、ローカルで提供される、またはユーザーが選択した背景、色、ボックス配置、およびアニメーションで構成されます。エクスペリエンスの適用は通常、ローカルで行われます。ユーザー自身の画像やビデオは、Glass Desktop Box やソーシャル メディア プラットフォームに自動的には送信されません。
共有機能は現在、提供される Desktop Experiences とアニメーションのみを対象としています。glassdesktopbox.com 上のページへの言語別の公開リンクを生成し、ユーザーの操作に応じて、WhatsApp、Telegram、Facebook、LinkedIn、X、電子メールなど、選択した外部サービスの共有画面またはウェブアドレスを開きます。Glass Desktop Box がそのプラットフォームへのログインや登録を行うことはなく、アクセストークンを受け取ったり、受信者リストを送信したりすることもありません。選択したプラットフォームで処理されるデータは、各サービスの規定によって決まります。
公開リンクが開かれると、セクション 4 に従った通常のサーバー データが glassdesktopbox.com 上に作成されます。現時点では、パーソナライズされた共有コード、受信者プロファイル、開封、ダウンロード、または購入の割り当ては作成されません。その後のリーチまたはコンバージョンの測定は、個別のデータ保護と同意のチェック後にのみ有効にすることができます。
ユーザーがアップロードした画像や動画には、Glass Desktop Box のブランドが付けられたり、このマーケティング共有機能を通じて公開されたりすることはありません。ユーザーは、アプリケーションの外部で、選択したオペレーティング システムまたはサードパーティの機能とのみメディアを共有でき、これについては責任を負います。
意識的に選択すると、現在の共有機能は WhatsApp、Telegram、Facebook、LinkedIn、X からパブリック共有チャネルを開き、電子メールを作成するか、クリップボードまたは利用可能なオペレーティング システム共有を使用します。公式エクスペリエンスまたはアニメーションのリンクと、ユーザーが承認したメッセージテキストが転送されます。プラットフォーム認証情報、OAuth トークン、受信者リストは Glass Desktop Box には送信されません。自分のユーザー画像や動画は、この公式レコメンド機能の対象外となります。
12b. ProBoxアニメーションの同期
共有 ProBox セッション中に、含まれるアニメーションの技術識別子と、再生速度およびループ モードを、セッションの承認された参加者に送信できます。各参加者は、自分のデバイスでローカルに提供されているメディア ファイルを開始します。大きなビデオ ファイルはセッション経由で転送されません。参加すると、現在のアニメーション状態を再送信できます。
自分がアップロードしたビデオはローカルに残り、ProBox 参加者にストリーミングまたはコピーされません。ホストはこれに関するメッセージを受け取ります。バージョンに応じて、他の参加者には静止画像、静的なボックスの背景が表示されるか、アニメーションが表示されません。提供されたアニメーションの変更と削除は、セッション状態として接続されている参加者に伝達できます。
法的根拠は GDPR 第 6 条 (1) (b) です。第 14 条から第 18 条に従って、共有ステータスに必要な技術情報、およびセッションおよび接続データのみが処理されます。自分のビデオ コンテンツはこの同期の一部ではありません。
13. ライセンス有効化と端末への恒久的な紐付け
アクティベーション、デバイスのバインド、機能のアクティベーション、および誤用防止のために、以下を処理できます。
- ライセンス キーの暗号化ハッシュとマスクされた表現。
- 内部顧客およびライセンス識別子、料金表、ステータスおよび有効性。
- デバイスによって報告されたデバイス識別子とデバイス名。
1席ライセンスは、最初の正常な有効化時に正確に1台の端末へ恒久的に割り当てられます。別端末への移転、並行利用、再有効化のための自己無効化は現在提供されていません。有効化および確認イベントは、不正利用防止とライセンス状態の追跡可能性のために処理されます。明らかに誤った技術的割当てはサポートが調査できますが、端末変更または追加席の権利は生じません。
- アクティベーション、変更、チェック時間。
- ソフトウェアのバージョン、プラットフォーム、および必要な技術メタデータ。
- IP アドレスとセキュリティ関連のイベント。
- アクティベーション イベントと許可されたデバイスの数。
法的根拠は、GDPR 第 6 条第 1 条 b および GDPR 第 6 条第 1 条 f です。当社の正当な利益は、ライセンスの乱用とサービスの完全性を防ぐことです。
アクティベーション時に使用されるライセンス レベルとそれに関連するクォータは、契約および認証ステータスとして管理されます。アクティベーション、ランタイム、デバイス割り当て、機能リリース、クォータに必要な技術情報が処理されます。シングルユーザー ライセンスは、1 つのアクティブなデバイスにのみ割り当てられます。生のライセンス キーはサーバー側に保存されず、チェックサム値とマスクされた表現として管理されます。
14.リモート招待とシグナリング
リモート接続を確立するために、シグナリング サービスは機能に応じて、特に次の処理を行います。
- セッション識別子、ホストまたはゲストとしての役割、および有効期限。
- ハッシュ化された PIN またはハッシュ化されたセッション トークン。
- ライセンスと資格ステータス。
- デバイス識別子、デバイス名、およびオプションの表示名。
- パブリック IP アドレス、接続時間、ソケット / 接続ステータス。
- 要求された機能、ログ メッセージ、およびエラー / セキュリティ イベント。
データは、セッションのセットアップ、承認、維持、終了、および悪用の防止に使用されます。法的根拠は、GDPR 第 6 条第 1 項 b および f です。
15.直接 P2P 接続 (WebRTC)
技術的に可能な限り、ファイルとコラボレーション データは関係するエンド デバイス間で直接転送されます。 WebRTC には ICE、STUN、TURN、SDP、RTCPeerConnection が使用できます。技術的な理由により、パブリック IP アドレスは接続パートナーまたはそのエンド デバイスに知られており、/STUN システムに信号を送信することによって処理されます。
直接接続では、通常、サーバーは完全なファイル コンテンツを受信しません。シグナリング、ライセンス、数量、およびセキュリティのメタデータは引き続きサーバー側で処理できます。ホストとゲストは、お互いにどのようなコンテンツを共有するかを自分たちで決定します。
Web サイト、ライセンス、アップデート、およびシグナリング接続は、それぞれ HTTPS および TLS 経由で保護されます。サポートされている直接転送では、WebRTC-/P2P メソッドによって提供されるトランスポート暗号化が使用されます。リレーが技術的に必要な場合、データ パケットは転送のためにのみ処理されます。これは、すべての機能にわたる一般的なゼロ知識または均一なエンドツーエンド暗号化を保証するものではありません。具体的な保護は、機能、プラットフォーム、接続パスによって異なります。
16.代替接続としての TURN/Relay
P2P の直接接続が不可能または不安定な場合は、暗号化されたデータ パケットを TURN-/ リレー サーバー経由で一時的にルーティングできます。サーバーは、IP アドレス、ポート、セッションおよび認証データ、時間、データ量、および転送される一時的なパケットを処理します。永続的なクラウド ファイル ストレージは、この機能の目的ではありません。
法的根拠は GDPR 第 6 条第 1 項 b です。セキュリティと容量のプロトコルも Art. 6パラ。 1点灯。 f GDPR。
Relay-/TURN バッファは進行中の送信専用に使用され、転送後、または遅くともセッションの終了時に破棄されます。完全に転送されたファイルやチャット コンテンツはサーバーのバックアップには含まれません。 Caddy は、一般的なファイル コンテンツやダウンロード ログを維持しません。システムは、IP アドレスやタイムスタンプを含む、接続、エラー、セキュリティ メッセージを生成できます。これらは最大 14 日間保存され、その後、特定のセキュリティ インシデントまたは法的請求により依然として必要でない限り、自動的に削除されます。この例外的な場合、データは調査が完了するまで、またはドイツ民法 (BGB) 第 195 条および第 199 条に基づく関連する通常の制限期間が終了するまでのみ保管されます。トラフィック カウンタには、ライセンス /請求月とバイト数が含まれますが、ファイル名やファイルの内容は含まれません。サーバーは、ユーザー コンテンツの永続的なストレージまたは復号化アーカイブとして設計されていません。
17.ファイル、チャット、ワークスペース、ファイルのメタデータ
リモート機能を使用すると、ファイル、フォルダー構造、ファイル名、サイズ、タイプ、変更時刻、ハッシュ、選択タブ、メッセージ、ステータス メッセージなどのコンテンツをホストとゲスト間で転送できます。関与するユーザーが内容と合法性を判断します。当社はこのコンテンツを広告、プロファイリング、コンテンツ分析の目的で使用することはありません。
接続方式に応じて、コンテンツはP2Pで直接送信されるか、リレーを介して一時的に送信されます。当社のサーバーに恒久的に保存することを目的とするものではありません。
ユーザーは、違法なコンテンツ、マルウェア、未承認の個人データ、または第三者の権利を侵害するコンテンツを送信してはなりません。
18.ブラウザベースのHTTPS転送およびローカル保護機能
現在のブラウザベースの HTTPS 転送では、サーバー側の転送ジャーナルは維持されず、転送されたファイル、ファイル名、宛先パス、ゴミ箱の内容は永続的に保存されません。送信データは、接続が継続している技術的な期間のみ処理され、完了または終了後に破棄されます。インストールされたデスクトップ アプリケーションがローカル レジューム、転送ジャーナル、またはゴミ箱機能を使用する場合、この情報はそれぞれのデバイス上にのみ配置され、当社には転送されません。ローカルでの削除は、ユーザーがトリガーしたクリーンアップ、復元、またはアンインストールによって異なります。
19. データ転送量および割当量
料金に依存する送信制限を請求または強制するには、ライセンス / 顧客 ID、請求月、料金および転送バイト量を処理できます。純粋な量測定のためにファイルの内容やファイル名を保存する必要はありません。
現在確認されているサーバーのステータスに従って、ライセンスに依存する月間ボリュームは、リレー/TURN サービスを介して転送されたバイト量にのみ基づいてカウントされます。直接の P2P データはライセンス サーバーに報告されず、このリレー ボリュームにはカウントされません。リレー転送が開始される前に、技術的に必要な数量を予約できます。残量が不足している場合、中継転送は開始されません。現地の組織機能には影響はありません。
20.悪用、詐欺、攻撃の検出
必要に応じて、ユーザー、システム、およびライセンスを保護するために、IP アドレス、タイムスタンプ、セッション、デバイスおよびライセンスの識別子、失敗した接続またはアクティベーションの試行、異常な要求シーケンス、データ量、レート制限イベント、ブロック、および技術的エラー データを処理します。
目的は特に次のとおりです。
- 自動化された攻撃、総当たり攻撃、およびサービス妨害の検出と軽減。
- 不正なライセンスの譲渡、クォータの操作および回避の防止。
- マルウェアの送信とリモート機能の悪用に対する保護。
- セキュリティ インシデントを解決し、証拠を保存します。
- 法的請求の執行または弁護。
法的根拠は GDPR 第 6 条 (1) (f) です。法定報告または情報義務の場合には、さらに第 2 条が適用されます。 6パラ。 1点灯。 c GDPR。特定の疑いがある場合、必要な範囲でセキュリティ サービス プロバイダー、法律顧問、裁判所、または責任ある当局にデータが送信されることがあります。プライベート ファイルの内容を一般的に監視することはありません。
21. 注文およびMerchant of RecordとしてのPaddle
有料ライセンスの販売は、登録販売者および支払いの購入者の契約パートナーとしての Paddle を介して、意図されたチェックアウト構造に従って行われます。 Paddle は、独自の責任の下、特に名前、電子メール アドレス、請求先住所、国、税金 /VAT 情報、ショッピング カート、価格、通貨、支払い方法、取引、定期購入、引き出し、終了、返金、IP、デバイス、および詐欺防止データを処理します。
当社は、Paddle から、契約、ライセンス展開、顧客サービス、クォータおよび資格管理に必要な注文、顧客、税金、サブスクリプションおよびステータス データのみを受け取ります。完全なカードまたは PayPal アクセス データは受信しません。
特定の Paddle チェックアウト、注文確認書および支払い受領書に指定されている Paddle 会社が関連します。そこにリンクされている現在の購入者規約と Paddle プライバシー通知が Paddle に適用されます。当社の処理の法的根拠は、GDPR 第 6 条第 1 項 b および c と、GDPR 第 6 条第 1 項 f です。 Paddle が自らの責任の下でデータを処理する限り、Paddle は関連する目的、法的根拠、受信者、および国際転送を決定します。
購入時、支払いおよび請求情報は Paddle チェックアウト内で処理されます。 Paddle は登録販売者として機能し、チェックアウトに表示される条件に従って、支払いの徴収、税計算、請求、返金、チャージバックを処理します。それぞれのチェックアウトおよび領収書に指定されている Paddle 会社が関連します。 Glass Desktop Box は、ライセンスのプロビジョニング、契約管理、サポートの割り当て、および会計処理に必要なトランザクション、製品、ステータス、顧客情報のみを受け取ります。フルカードまたは PayPal 認証情報は、独自のシステムでは処理されません。
22. Paddle チェックアウト内で PayPal で支払い
購入者が Paddle チェックアウト内で PayPal を選択した場合、PayPal は、支払い、身元 / リスク検証、および法的遵守に必要なアカウント、デバイス、財務および取引データを自らの責任で処理します。 PayPal プライバシー ポリシーが関連します。当社は、PayPal パスワードや、基本的に完全な支払い手段データを受け取りません。
PayPal は世界中でデータを処理でき、同社の声明によれば、とりわけグループ内合意、標準契約条項、その他の法的移転文書を使用しています。
23. 撤回、契約終了および返金機能
キャンセルまたは終了ボタン、または払い戻しリクエストを有効にすると、必要に応じて Paddle が処理されます。
- 名前、電子メール アドレス、顧客 /注文番号。
- 影響を受けるライセンスまたはサブスクリプション。
- 説明、選択されたアクション、およびオプションで通知される理由。
- 時間、確認および配送ステータス。
- 安全な割り当てと証拠に必要な範囲での、IP アドレスやログ エントリなどの技術的証拠。
- 返金、無効化、および通信ステータス。
目的は、宣言を受け取って履行し、/ 契約管理をライセンスし、法的義務を履行し、証拠を提供することです。法的根拠は、GDPR 第 6 条第 1 条 b および c と、GDPR 第 6 条第 1 条 f です。
物理的媒体で提供されないデジタルコンテンツについて、支払義務を負う消費者の撤回権がBGB第356条第6項により消滅するのは、撤回期間満了前の履行開始への明示的同意、権利喪失の認識確認、BGB第312f条の契約確認の提供後に履行が開始された場合に限られます。利用規約またはEULAへの同意だけでは足りません。購入を担当する契約当事者は、GDPR第6条第1項(b)および(c)に基づき必要なcheckout・契約証拠を保持します。アプリケーション内のローカルなEULA同意記録はこれと分離され、提供者へ送信されません。
解約は法的に適切な時点で契約を終了させ、撤回とは異なります。消費者は当初期間後、最長1か月の予告期間となります。前払額は法令・契約に従い精算され、Paddleが技術上より長い請求期間を用いることだけを理由に解約後の期間分を保持しません。
電子契約の証明として取引ID、言語、UTC時刻、文書版、SHA-256および同意・認識イベントを保存できます。利用者ファイル、Box名、背景、内容は処理せず、任意のマーケティング同意は別に記録します。
24.サポートとメール
当社がお客様に連絡する場合、送信者と連絡先の詳細、メッセージの内容と時刻、関連する顧客-/License-/注文データ、および自発的に送信されたスクリーンショット、診断ファイルまたはログファイルを処理します。送信する前に、不要な個人情報や機密情報を削除してください。
法的根拠は第 2 条です。 6パラ。 1点灯。 b 契約上の参照については GDPR、それ以外の場合は第 2 条。 6パラ。 1点灯。 f GDPR。法的証拠に関する限り、Art. 6 第 1 項レター c GDPR が適用されます。
サポートおよびお問い合わせに関する情報は、最終的な対応が完了するまで保存し、その後も、想定される追加照会、法定の消滅時効期間および立証義務に必要な範囲で保存します。契約に関係しない一般的なお問い合わせは、対応完了後遅くとも12か月以内に定期的に削除します。契約、保証および法的防御に関する文書は、通常の消滅時効期間が満了するまで、それより長く保存する場合があります。会計または税務に関係する連絡は、法定保存期間に従って保存します。実運用で使用する電子メールサービス提供者は、社内の受領者・処理者一覧に記載します。
24a。アクセシビリティのリクエストとサポートのニーズ
デジタル上の障壁を報告したり、アクセシブルな代替手段を求めたりする場合、当社は、氏名または別名、連絡方法、対象となるページまたは機能、障壁の内容、報告日および対応状況、ならびに任意で提供された端末、OS、ブラウザーおよび支援技術に関する情報を処理します。スクリーンショット、録画および診断情報は、利用者が任意に提出し、確認に必要な場合に限り処理します。
その目的は、障壁に対処して取り除くこと、アクセス可能な代替手段を提供すること、法的証明とアクセシビリティ義務を履行すること、そしてウェブサイト、チェックアウト、契約プロセスおよびソフトウェアを改善することです。法的根拠はアートです。 6パラ。 1点灯。 c GDPR と BFSG および BFSGV の併用、第 2 条。 6パラ。 1点灯。 b 契約上の参照に関する GDPR および第 2 条。 6パラ。 1点灯。
アクセシビリティ要求は最終処理まで保存され、その後クエリと品質管理のために通常 12 か月間保存されます。正式な手続き、法的文書の要求、または法的請求の防御が関係する場合、手続きが完了するか法定の時効が終了するまで、必要なデータを保持することができます。レポートは「アクセシビリティ」という件名で support@glassdesktopbox.com に送信できます。
25.受信者と役割
受信者は、必要な範囲に限り、次のことができます。
- Hetzner およびその他の技術プロセッサー。
- Paddle 登録販売者および独立した管理者として。
- PayPal 支払い方法として選択された場合。
- 電子メール、署名、アップデート、またはセキュリティ サービス プロバイダー。
- 税務顧問、法律顧問、監査人、銀行。
- 法的義務または法的弁護の場合の当局および裁判所。
- ユーザーが選択したリモート通信パートナー。
運用目的で使用する場合、通常、従業員、顧客、プロジェクトのデータについては使用会社が責任を負います。ホストとゲストはそれぞれ、選択して送信するコンテンツに対して独自のデータ保護責任を負うことがあります。 Glass Desktop Box が企業顧客に代わって個人データを処理する場合、使用前に第 2 条に準拠した契約が締結されているかどうかを確認する必要があります。 28 GDPR が必要です。
第三者の個人データを自らの責任で処理する法人顧客の場合、第 2 条に基づく契約が必要です。 28 Glass Desktop Box が処理者として法的に機能する限り、技術的および組織的な対策と使用されるサブプロセッサを含む GDPR が提供されます。 Glass Desktop Box が直接 P2P 接続のみを有効にし、コンテンツへのアクセスを提供しない場合、ホストとゲストは、送信の選択、法的根拠、コンテンツに対して引き続き責任を負います。
26.第三国への送金
ドイツまたは欧州経済領域での処理を好みます。 Paddle、PayPal、Google/YouTube またはその下請業者は、英国、米国、またはその他の第三国に移転される場合があります。それは第 44 条以降の要件が満たされる場合にのみ行われます。 GDPR は、たとえば、十分性の決定、EU 標準契約条項や法的例外などの適切な保証によって満たされます。詳細については、各受信者のデータ保護情報をご覧ください。
27.保管期間
当社は、それぞれの目的が存在し、それに反する法的または正当な理由がない限りデータを保存します。
| データ カテゴリ | 原則 |
|---|---|
| 一時セッショントークン/PIN-/TURN認証情報 | 期限切れまたはセッション終了まで |
| アクティブなシグナリング データ | 基本的にはセッションの終了までと技術的に必要な短いフォローアップ時間まで |
| ローカル ボックス、ジャーナル、および保護データ | ローカル製品ロジックに従ってユーザーが削除、クリーンアップ、またはアンインストールするまで |
| ライセンスと契約のマスターデータ | 契約期間中。その後、法的証拠と時効に従って |
| 請求書-/会計書類 | 法定の商業および税務上の保存期間に基づく |
| サポート通信 | 完了まで、その後必要な証明が完了した後 / 制限期間 |
| キャンセル、終了、返金の証明 | 法的な履行と請求の防御に必要な限り |
| セキュリティおよび不正利用防止ログ | 弁護、捜査、法的弁護に必要な期間に限り |
| 同意の証明 | 使用期間中およびその後は法的に証明が必要な限り |
削除には次の期限が適用されます。揮発性セッション、TURN、およびリレー データは、遅くともセッションの終了時に削除されます。技術的な接続、キャディ、シグナリング、エラー、セキュリティのログは通常 14 日後に記録されます。アクティベーションの失敗とロックアウト データの悪用は通常 90 日後に発生します。特定のセキュリティインシデントが発生した場合、調査または法的弁護が完了するまで必要なデータが保管される場合があります。毎月のコンテンツのない数量メーターは、契約が終了し、必要な検証期間が終了すると削除されます。 Paddle Webhook と契約ステータス データは、契約期間中、その後、請求を弁護するために通常 3 年間保存されます。コマーシャルおよびビジネスレターは 6 年間、会計書類は 8 年間、第 147 条第 1 項第 1 号および AO 4a に記載されている文書は 10 年間保管されます。契約やセキュリティに関連しないサポート プロセスや完了したアクセシビリティ リクエストは、通常、完了から 12 か月後に削除されます。撤回、同意、終了、払い戻しおよび契約確認の証拠は、契約期間中、その後通常の制限期間が終了するまで保管されます。
28.自動化された意思決定とプロファイリング
現在の製品ステータスによれば、当社は法的または同様に重大な影響を伴う独占的に自動化された決定を行っておらず、広告プロファイルを作成していません。技術的なレート制限やセキュリティ ブロックは自動化できます。正当なレビューはサポートを通じてリクエストできます。
Paddle または PayPal は、リスク、詐欺、コンプライアンス、または支払いの決定を自らの責任の下で自動化することがあります。詳細と権利については、データ保護情報をご覧ください。
29.データセキュリティ
当社は、第 2 条に従って、適切な技術的および組織的措置を講じます。 32 GDPR。これには、トランスポート暗号化、ハッシュ化されたライセンス / セッション シークレット、一時的な資格情報、アクセス制限、セキュリティ イベント ログ、レート制限、アップデート、およびバックアップ対策が含まれる場合があります。
送信もシステムも絶対的なセキュリティを保証できません。ユーザーは、コンテンツの選択、デバイスの保護、データへのアクセス、オペレーティング システムのアップデート、マルウェアの保護、および独立したデータのバックアップに対して共同で責任を負います。
技術的および組織的対策には、特に、役割と目的に関連したアクセス権、個別のテスト環境と運用環境、環境変数とキーの安全な管理、TLS で保護された送信、サイズと誤用の制限、セキュリティ関連イベントのログ、更新のチェックサムと署名の検証、安全な回復プロセス、使用されるコンポーネントの定期的な更新、および脆弱性レポートの受信、評価、解決手順が含まれます。詳細はリスク関連の内部セキュリティ文書で管理されます。
30.データ侵害
データ保護違反は、第 2 条で要求される範囲で評価され、文書化されます。 33 GDPR - 法定期限内に責任ある監督当局に報告。リスクが高いと予想される場合は、影響を受ける人々に第 2 条に従って通知されます。 34 GDPR。疑わしいセキュリティ インシデントの報告は、support@glassdesktopbox.com に送信できます。
30a。セキュリティ通知とサイバーレジリエンス法
脆弱性およびセキュリティインシデントの報告の場合、名前または別名、連絡先の詳細、影響を受けるバージョンとプラットフォーム、技術的説明、日付、ログの抜粋、自発的に提出された証拠が処理される場合があります。レビューに絶対に必要な場合を除き、ユーザー ファイルや個人コンテンツを送信しないでください。
法的根拠は、法定のサイバーセキュリティ、文書化および通知義務の履行についてGDPR第6条第1項(c)、安全なエラー分析、脆弱性の協調的な処理、利用者の保護ならびに法的請求の確立、行使または防御についてGDPR第6条第1項(f)です。必要な場合、情報はホスティングまたはセキュリティ事業者、管轄CSIRT、ENISA、市場監視当局または法執行機関に提供されることがあります。データは、是正、証拠、法定通知および適用される消滅時効期間に必要な期間に限り保存されます。
規制 (EU) 2024/2847 の第 14 条に基づく、積極的に悪用された脆弱性および重大なセキュリティ インシデントの報告義務は、2026 年 9 月 11 日から適用されます。規制のその他の主な義務は、通常、2027 年 12 月 11 日から適用されます。内部プロセスはそれぞれの期限までに設定されます。
セキュリティ レポートは、件名「セキュリティ レポート」として support@glassdesktopbox.com に送信できます。プロバイダーは、受領書、重要度、影響を受けるバージョン、修復アクション、および必要な通知を文書化します。積極的に悪用された脆弱性や重大なセキュリティインシデントに関する法的報告プロセスは、遅くとも施行され次第、正式に調整された脆弱性の開示とエスカレーション手順に変換されます。
31.データ主体の権利
影響を受ける人には次の権利があります。
- 情報 (GDPR 第 15 条);
- 訂正 (GDPR 第 16 条)。
- 削除 (GDPR 第 17 条)。
- 処理の制限 (GDPR 第 18 条)。
- 受信者の情報 (GDPR 第 19 条);
- データポータビリティ (GDPR 第 20 条)。
- 異議 (GDPR 第 21 条);
- 将来の同意の撤回 (GDPR 第 7 条第 3 項);
- 独占的に自動化された決定に対する保護 (GDPR 第 22 条)。
お問い合わせは support@glassdesktopbox.com までお願いします。不正な情報を防ぐために、当社は適切な身元証明を要求する場合があります。権利は法的な制限を受ける場合があります。
32.異議に関する特記事項
データが第 2 条に基づいて処理される場合。 6パラ。 1点灯。 GDPR に関しては、特定の状況に起因する理由でいつでも反対することができます。その後、法的請求を主張、行使、または防御するためのやむを得ない正当な理由または根拠がない限り、当社はデータを処理しません。現状では直接的な宣伝は行われていない。いかなる使用についても、理由を提示することなくいつでも異議を申し立てることができます。
33.控訴の権利
データ保護監督当局に苦情を申し立てることができます。責任者は特に以下の責任を負います。
データ保護とファイルを検査する権利を担当するブランデンブルク州委員
シュターンスドルファー ダム 77
14532 クラインマハノウ
電話: +49 33203 356-0
メール: Poststelle@LDA.Brandenburg.de
ウェブサイト: https://www.lda.brandenburg.de ↗
34.未成年者
このオファーは特に子供を対象としたものではありません。有償ライセンスの契約は、法的能力を有する者、または必要な同意を得た者のみが締結できます。お子様のデータが不法に処理されたことに当社が気付いた場合、保持義務がない限り、確認の上削除されます。
35。ファイルコンテンツの販売または宣伝用途の禁止
当社は個人情報を販売しません。共有ファイル、チャット、またはワークスペースのコンテンツは、広告プロファイルの構築、一般的な AI モデルのトレーニング、またはパーソナライズされた広告の提供には使用されません。
36.変更点
機能、サービスプロバイダー、または法的状況が変更された場合には、この声明を適応させます。重要な変更については、適切な方法でお知らせいたします。日付が記載されている公開バージョンが適切です。
37.お問い合わせ
プライバシーリクエスト: support@glassdesktopbox.com
Michael Höhne
Rangsdorfer Software Company
Akazienweg 13
15834 Rangsdorf
ドイツ