プライバシーポリシー

1. 導入

Eateioでは、あなたのプライバシーを尊重し、個人データの保護に努めています。このプライバシーポリシーでは、私たちのウェブサイトeateio.comおよび予約サービス(総称して「サービス」)を利用する際に、あなたの情報をどのように収集、使用、共有、保護するかを説明します。

このポリシーは、一般データ保護規則(GDPR)および適用されるギリシャおよびEUのデータ保護法に準拠しています。

2. 私たちについて

Eateioはギリシャのテッサロニキに拠点を置く当社によって運営されています。私たちはあなたの個人データのデータ管理者です。データ保護に関するお問い合わせは、[email protected]までご連絡ください。

3. 収集する情報

私たちは以下のカテゴリーの個人データを収集します:

  • アカウント情報: アカウントを作成する際の名前、メールアドレス、電話番号、パスワード。
  • 予約データ: 日付、時間、人数、特別なリクエスト、および予約したレストランを含む予約の詳細。
  • 使用データ: IPアドレス、ブラウザの種類、デバイス情報、訪問したページ、プラットフォームでの滞在時間。
  • コミュニケーション: プラットフォームを通じて私たちやレストランに送信したメッセージ。
  • レビュー内容: 提出したレビューのテキストおよび評価。
  • 支払い関連データ: カバーチャージ処理情報(全ての支払いカードの詳細は保存しません)。
  • レストランパートナーデータ: 事業名、住所、連絡先、営業時間、席配置、支払い目的の銀行情報。

4. 情報の使用方法

私たちはあなたの個人データを以下の目的および法的根拠で使用します:

  • サービスの提供(契約の履行):予約の処理、予約確認およびリマインダーの送信、アカウントの管理。
  • プラットフォームの改善(正当な利益):使用パターンの分析、問題解決、機能の向上。
  • マーケティングコミュニケーション(同意):あなたが選択した場合のニュースレターまたはプロモーションオファーの送信。同意はいつでも撤回できます。
  • 法的遵守(法的義務):財務記録の保持、法的要求への対応。
  • 詐欺防止(正当な利益):詐欺行為の検出および防止。

5. あなたの情報の共有

私たちは以下の状況でのみあなたの個人データを共有します:

  • レストランとの共有: 予約を行う際に、予約を履行するために関連するレストランとあなたの名前、連絡先、予約情報を共有します。
  • サービス提供者: メール配信、支払い処理、分析、ホスティングのために信頼できるサードパーティの提供者と提携します。これらの提供者は厳格なデータ処理契約に基づいて私たちのためにデータを処理します。
  • 法的要件: 法律、規制、裁判所の命令によって要求される場合、またはEateio、ユーザー、または他者の権利と安全を保護するため。
  • ビジネス移転: 合併、買収、または資産の売却の際に、あなたのデータが新しい法人に移転される可能性があります。

私たちはあなたの個人データを第三者に販売することはありません。

6. クッキーと追跡

私たちは、あなたの体験を向上させるためにクッキーおよび類似のトラッキング技術を使用します。これには以下が含まれます:

  • 基本的なクッキー: プラットフォームが正しく機能するために必要なもの(例:セッション管理、CSRF保護)。
  • 分析用クッキー: ユーザーが私たちのプラットフォームとどのように相互作用するかを理解するために使用されます(例:Cloudflare Analytics)。
  • 設定用クッキー: あなたの言語の設定やその他の設定を記憶します。

クッキーの設定は、当社のクッキー同意バナーまたはブラウザの設定を通じて管理できます。

7. データの保持

私たちは、サービスを提供し、法的義務に従うために必要な限りあなたの個人データを保持します:

  • アカウントデータは、アカウントがアクティブな間および削除後30日間保持されます。
  • 予約記録は、会計および法的遵守の目的で7年間保持されます。
  • 請求書および支払いデータは、ギリシャおよびEUの税法に基づいて保持されます。
  • レビュー内容は、アカウント削除後も匿名化された形で保持される場合があります。

8. あなたの権利

GDPRの下、あなたには以下の個人データに関する権利があります:

  • アクセスの権利: 私たちが保持しているあなたの個人データのコピーを要求すること。
  • 訂正の権利: 不正確または不完全なデータの修正を要求すること。
  • 削除の権利: あなたのデータの削除を要求すること(法的保持要件に従う必要があります)。
  • 処理の制限の権利: 特定の状況であなたのデータの処理を制限するよう要求すること。
  • データポータビリティの権利: あなたのデータを構造化され、一般に使われる機械可読形式で要求すること。
  • 異議の権利: 正当な利益に基づく処理に異議を唱えること、直接マーケティングを含む。
  • 同意の撤回の権利: 処理が同意に基づく場合、以前の処理に影響を与えることなくいつでも撤回すること。

これらの権利を行使するには、[email protected]までご連絡ください。また、あなたには、国のデータ保護当局に苦情を申し立てる権利もあります。ギリシャでは、これはギリシャデータ保護当局(HDPA)であり、www.dpa.grにアクセスできます。

9. データのセキュリティ

私たちは、不正アクセス、変更、開示、または破壊からあなたの個人データを保護するために、適切な技術的および組織的措置を実施しています。これには、暗号化された接続(HTTPS)、アクセス制御、および定期的なセキュリティレビューが含まれます。しかし、インターネット上での伝送方法は100%安全ではなく、完全なセキュリティを保証することはできません。

10. 国際的な転送

あなたのデータは主に欧州経済地域(EEA)内で保存および処理されます。EEA外のサービスプロバイダーを使用する場合は、欧州委員会に承認された標準契約条項など、適切な保護措置が講じられていることを確認します。

11. 子供のプライバシー

私たちのサービスは、18歳未満の子供を対象としていません。私たちは、子供からの個人データを意図的に収集することはありません。もし私たちが誤って子供からデータを収集したと信じる場合は、すぐにご連絡ください。データを削除できるようにします。

12. このポリシーの変更

私たちは、このプライバシーポリシーを随時更新することがあります。重要な変更がある場合は、改訂されたポリシーをこのページに更新された日付とともに掲載して通知します。定期的にこのページを確認することをお勧めします。

13. お問い合わせ

プライバシーに関連する質問、リクエスト、または苦情については、次のアドレスまでお問い合わせください:

最終更新: 2026年5月