/ 法務
プライバシーポリシー
最終更新日:2026-05-27
本プライバシーポリシーは、Orova(「当社」)が、orova.vn 上のプラットフォームおよびあらゆるサブドメイン(総称して「サービス」)に関連して情報を収集、使用、共有する方法、ならびにあなたがデータに対して持つ権利とその行使方法を説明します。
1. 当社が収集するデータ
あなたが提供するアカウントデータ:氏名、メール、パスワード、課金情報(当社の決済プロバイダーが処理)。あなたが Orova にアクセスを認可したサービスからの接続データ — Google Search Console、Google Analytics、Google Ads、Google Drive(ファイル単位)、あなたの Meta・TikTok の広告アカウント、およびあなたのウェブサイト — あなたが付与した OAuth 権限の範囲に厳密に限定。サービスの運用・保護・改善のための利用データ(活動ログ、デバイス・ブラウザ情報、IP アドレス、エラーレポート)。当社は特別カテゴリ(機微)の個人データを意図的に収集しません。
2. データの使用方法と法的根拠
あなたのデータは、サービスを提供・運用するため(あなたとの契約の履行):あなたに代わってマーケティングと広告業務を実行し、結果を計測し、レポートを生成し、サービス通知を送信するために使用します。また、サブスクリプションの請求、法的義務の遵守、そして当社の正当な利益に基づき不正防止・プラットフォーム保護・機能改善のためにデータを処理します。必要な場合は、あなたの同意(いつでも撤回可能)に基づきます(例:第三者アカウントの接続時)。当社はあなたのデータを販売せず、あなたのコンテンツを foundation model の学習に使用しません。
3. Cookie と追跡技術
当社はログイン維持とサービス保護のために厳密に必要な Cookie と、利用状況を把握して改善するための限定的な分析 Cookie を使用します。広告やサイト横断的な追跡 Cookie は使用しません。ブラウザで Cookie を管理・削除できますが、厳密に必要な Cookie を無効にするとログインなどの主要機能が動作しなくなる場合があります。
4. 自動化された決定と AI
Orova は AI を用いてあなたのマーケティングデータを分析し、最適化を提案または実行します — 例えば予算・入札・ターゲティングの調整、キャンペーンのオン/オフ。あなたが常に主導権を持ちます:どのアシスタントとどの操作を有効にするか選べ、任意の操作を「助言のみ」モードにして実行せず提案だけにできます。配信中のキャンペーンを変更する操作はあなたの認可が必要で、いつでも確認・一時停止・取り消しが可能です。当社は、意味のある人間の監督なしに、あなたに法的またはそれに類する重大な影響を及ぼす決定を行いません。
5. サービスプロバイダーとサブプロセッサー
当社はホスティング、決済処理(PayPal)、メール配信、AI 推論のために、精査した少数のパートナーを利用します。各パートナーはその業務に必要なデータのみを受け取り、守秘義務とデータ保護義務を負います。現在のサブプロセッサー一覧はご要望に応じて提供します。
6. 情報を共有する場合
当社は次の場合にのみ個人データを共有します:上記のサービスプロバイダーと;あなたの指示による場合(例:接続したキャンペーンやアカウント);適用法令、法的手続き、または執行可能な政府要請の遵守のため;Orova・利用者・公衆の権利と安全を保護するため;および合併・買収・資産売却に関連して、あなたへの通知を伴う場合。当社はあなたの個人データを決して販売しません。
7. Google API サービス — 限定使用(Limited Use)
Orova が Google API から受け取った情報の使用および他のアプリへの転送は、限定使用(Limited Use)要件を含む Google API サービスユーザーデータポリシーに準拠します。具体的には:(a) Google Search Console データは、ユーザーが見る Orova SEO ダッシュボード内でキーワード・トラフィック・インデックス情報を表示するためにのみ使用します;(b) Google Analytics データは、Orova SEO ダッシュボード内でトラフィックとコンバージョンのレポートを表示するためにのみ使用します;(c) Google Ads データは、ユーザーが管理を許可した広告キャンペーンを Orova Ads ダッシュボード内で監視・最適化するためにのみ使用します;(d) Google Drive データはファイル単位(drive.file スコープ)でのみ使用し、Orova は Google Picker でユーザーが明示的に選択した文書のみを読み取ります。ユーザー向け機能の提供・改善、適用法令の遵守、またはユーザーへの通知を伴う合併・買収・資産売却の場合を除き、Google ユーザーデータを第三者に転送しません。Google ユーザーデータを広告(リターゲティング、パーソナライズ、関心ベースを含む)に使用しません。Google ユーザーデータを汎用 AI/ML モデルの開発・改善・学習に使用しません。(i) ユーザーの明示的同意、(ii) セキュリティ調査または法令遵守、(iii) 集約・匿名化された内部運用の場合を除き、人によるアクセスを禁止します。
8. Meta・TikTok マーケティング API — データの使用
Meta(Facebook/Instagram)または TikTok の広告アカウントを接続すると、Orova は公式マーケティング API を通じて、かつ OAuth で付与された権限の範囲内でのみそのデータにアクセスします。Meta・TikTok の広告データは次の目的にのみ使用します:(a) キャンペーン、広告セット/広告グループ、広告、オーディエンス、レポート/インサイトデータを読み取り、ユーザーが見る Orova Ads でパフォーマンスダッシュボードと分析を表示する;(b) あなたが許可したキャンペーンをあなたに代わって管理する — 予算・入札・ターゲティングの調整、キャンペーンのオン/オフ、オーディエンスやクリエイティブの作成・更新。Meta・TikTok データを第三者に販売・共有せず、あなた自身のアカウント以外の広告に使用せず、汎用 AI/ML モデルの学習にも使用しません。プロバイダー側からいつでもアクセスを取り消すことができ、その後 Orova はデータへのアクセスを停止します。当社の使用は Meta プラットフォーム規約・開発者ポリシー、および TikTok マーケティング API 規約・データ使用ポリシーに準拠します。
9. 国際的なデータ転送
Orova はグローバル利用のために構築されています。あなたのデータは、居住国外を含め、あなたのワークスペースに最も近いリージョンで処理される場合があります。データが国際的に転送される場合、標準契約条項などの適切な保護措置で保護し、十分な保護レベルが確保されるよう努めます。
10. 保管期間
アカウントがアクティブな間はアカウントと接続データを保管し、クローズ後は法的・税務・財務上の義務の履行と紛争解決のため合理的な期間保管します。活動ログは 90 日間保管し、特定のセキュリティインシデントのために延長される場合があります。不要になったデータは削除または匿名化します。
11. データセキュリティ
データは転送時および保存時に暗号化されます。第三者接続の認証情報は保護された形式で保存され、アクセストークンはアカウントごとに分離されます。内部アクセスは必要最小限に制限され、記録されます。完全に安全な転送・保存方法は存在しませんが、当社は継続的にあなたのデータの保護に努めます。
12. データ侵害の通知
あなたの権利に影響を及ぼすおそれのある個人データ侵害が発生した場合、当社は不当に遅延することなく、関係する監督機関に、また必要に応じて影響を受ける利用者に通知し、発生した事象と当社が講じる措置を説明します。
13. あなたの権利と管理
お住まいの地域に応じて、あなたには個人データへのアクセス、訂正、削除、ポータブルな写しの受領、特定の処理への異議・制限、同意の撤回の権利があります。いつでもプロバイダー側から第三者接続を取り消すことができ — Orova は直ちにアクセスを停止し、あなたのアカウントへの影響はありません。設定からデータのエクスポート、削除請求、アカウントのクローズも可能です。権利を行使するには下記の宛先までご連絡ください。お住まいのデータ保護機関に苦情を申し立てる権利もあります。
14. 子どものデータ
本サービスは企業および専門家向けであり、子どもを対象としていません。当社は 16 歳未満の個人データを意図的に収集しません。未成年者が当社にデータを提供したと思われる場合はご連絡ください。削除いたします。
15. 本ポリシーの変更
当社は本プライバシーポリシーを随時更新することがあります。重要な変更を行う場合、上記の日付を更新し、適切な場合はメールまたはサービスを通じて通知します。更新後の継続利用は、改訂後のポリシーへの同意を意味します。
16. 連絡先
プライバシーに関するご質問、または権利行使:contact@orova.vn。5営業日以内に回答します。