Datenschutzrichtlinie für WonderDays
WonderDays erstellt keine Benutzerkonten. Wir senden Jahrestage, Geburtstage, Namen oder Fotos nicht an unsere Server und verarbeiten nur die Mindestinformationen, die zum Abruf öffentlicher Informationen und zur Bildung von Aggregaten erforderlich sind.
Grundlagenpolitik
Happy Hack Inc. (株式会社HappyHack), Verantwortlicher für den Umgang mit personenbezogenen Informationen, 2F Shinjuku Entrepreneur Salon Building, 2-12-13 Shinjuku, Shinjuku-ku, Tokio, Japan, vertreten durch Representative Director Yoji Minabe, beschränkt die für WonderDays erforderlichen Informationen auf das Mindestmaß. Die App bietet weder Registrierung noch Anmeldung; wir speichern auf unseren Servern keine Profile, die Nutzer unmittelbar identifizieren, etwa Namen, E-Mail-Adressen oder Telefonnummern. Wir verkaufen personenbezogene Daten nicht und nutzen sie weder für Werbung noch zur Verhaltensverfolgung.
Informationen nur auf Ihrem Gerät gespeichert
Die folgenden Informationen werden nur auf Ihrem Gerät gespeichert und nicht an unsere Server gesendet:
- Datum, Name, Startzeit, Symbol und Feier-Einstellungen besonderer Daten
- Ihr Geburtstag und Geburtstage von Kindern
- Lokale Kopien favorisierter öffentlicher Einträge, Lesestatus von Hinweisen und Benachrichtigungseinstellungen
- Fotos für Karten besonderer Daten
Fotos werden nur zum Erstellen von Karten auf Ihrem Gerät verwendet und nicht auf unsere Server hochgeladen.
Informationen, die an unsere Server gesendet werden
Wir senden die folgenden Informationen nur bei Bedarf über HTTPS, um öffentliche Inhalte anzuzeigen, anonyme Aggregate zu bilden, missbräuchliche Wiederholungen zu verhindern und die Echtheit der App zu prüfen:
- Alle Kommunikationen: eine zufällige Installations-ID, die auf dem Gerät erstellt wurde, der App-Name und die App-Version
- Abrufen öffentlicher Informationen: der Ländercode, der aus den regionalen Einstellungen des Geräts, der Zeitzone, der Anzeigesprache und bei Bedarf einer ID für öffentliche Gegenstände abgeleitet wird
- Gratulation Operationen: eine Stimme und ein Ländercode
- Lieblingsoperationen: ob ein Favorit hinzugefügt oder entfernt wird und die Public Item ID
- Schreibvorgänge: Informationen zur Überprüfung der App-Integrität aus App Attest oder Google Play Integrity
- Quell-IP-Adresse, die eine Kommunikation begleitet: für ein 1-Minuten-Limit erhalten, aber niemals in Rohform gespeichert oder in Protokolle geschrieben
Wir verwenden die Installations-ID nur zur Verhinderung von Duplikaten und missbräuchlicher Wiederholung sowie zur Integritätsprüfung. Wir verknüpfen sie nicht mit Namen, E-Mail-Adresse, Werbe- oder Geräte-ID, Gerätemodell oder Betriebssystemversion. Der Ländercode stammt aus den Regionseinstellungen und nicht aus einem GPS-Standort.
Zwecke der Verarbeitung
- Um öffentliche Inhalte, Hinweise, totale Glückwünsche und Lieblingszählungen anzuzeigen
- Um Glückwünsche und Lieblingsoperationen in anonymen Aggregatwerten zu reflektieren
- Um doppelte Operationen, missbräuchliche Wiederholungen und Aggregationen aus manipulierten Apps zu verhindern
- Um Vorfälle zu untersuchen und die Sicherheit und den Betrieb des Dienstes aufrechtzuerhalten
Informationen, die nicht an unsere Server gesendet werden
Wir senden weder Datum, Name oder Startzeit besonderer Daten noch Geburtstage, Fotos, Kontakte, Kalender- oder Benachrichtigungsinhalte, genaue Position, Werbe-ID, IDFA, IMEI, Geräte-ID, Gerätemodell oder Betriebssystemversion an den Server. Wir verwenden keine SDKs für Werbung, nutzerübergreifende Verfolgung, Absturz- oder Nutzungsanalyse.
Aufbewahrungs- und Aufbewahrungsfristen
- Rohinstallations-ID: niemals in einer Datenbank oder Protokollen gespeichert; in irreversible, zweckspezifische HMAC-Schlüssel umgewandelt
- HMAC-Schlüssel mit doppelter Verhinderung, abgeleitet von der Installations-ID: nicht mehr als 48 Stunden
- Rate-Limit HMAC-Schlüssel, abgeleitet von Quell-IP-Adressen: nicht mehr als eine Minute im Serverspeicher
- Einmalige challenge zur Integritätsprüfung: höchstens fünf Minuten
- Verifizierte Android-Integritätsschlüssel: nicht mehr als 24 Stunden
- iOS App Attest-Registrierungsschlüssel: solange zur Prüfung der echten App erforderlich, ohne Verknüpfung mit Installations- oder öffentlicher Eintrags-ID
- Aggregate pro Minute, Gesamtzähler, öffentliche Inhalte und Hinweise: ohne Verbindung mit einer Person oder einer Installations-ID gespeichert
Wir speichern keine rohen Glückwünsche oder Lieblingsoperationen als Datensätze pro Benutzer oder pro Installations-ID. Aggregierte Werte werden nicht in einem Formular gespeichert, mit dem die Betriebshistorie eines einzelnen Benutzers rekonstruiert werden kann.
Betriebssystemfunktionen, Integritätsprüfung und Anbieter
Wir verwenden Apple App Attest auf iOS und Google Play Integrity auf Android, um Aktionen einer echten App zu bestätigen. Betriebssystem und Dienste von Apple oder Google erzeugen Prüfungsinformationen; wir verarbeiten den für die Entscheidung erforderlichen Teil. Die eigene Verarbeitung des Anbieters unterliegt seiner Datenschutzerklärung.
Wir verwenden Betriebssystemfunktionen für Fotoauswahl, Kartenspeicherung, Freigabe, Kalenderexport und lokale Benachrichtigungen. Bei Übermittlung an ein gewähltes Freigabeziel oder einen synchronisierten Cloud-Kalender richtet sich die weitere Verarbeitung nach den Systemeinstellungen und der Richtlinie des Dienstes. Unsere Server erhalten weder Fotos, Kalenderereignisse noch Benachrichtigungsinhalte.
Wir beauftragen Microsoft Azure mit dem Betrieb unserer Server und nutzen Google Cloud zur Integritätsprüfung der Android-App. Nach Maßgabe des anwendbaren Rechts wählen wir diese Auftragsverarbeiter aus, verlangen vertraglich oder auf andere Weise angemessene Schutzmaßnahmen und überwachen ihre Verarbeitung. Sie verarbeiten Informationen nur, soweit dies zur Bereitstellung und Absicherung ihrer Dienste erforderlich ist. Für Verarbeitungen, die Apple oder Google zu eigenen Zwecken vornehmen, gelten die Bedingungen und Datenschutzerklärungen des jeweiligen Anbieters.
Löschen von Daten
„Alle Daten löschen“ entfernt besondere Daten und andere Gerätedaten und verwirft die Installations-ID. In den Systemkalender exportierte Ereignisse werden je nach Berechtigung und Kalenderstatus möglicherweise nicht automatisch gelöscht. Unsere Server enthalten keine besonderen Daten, Fotos, Profile oder Verläufe, die durch Angabe eines Nutzers auffindbar wären. Befristete HMAC-Schlüssel werden nach Ablauf der genannten Fristen gelöscht.
Kinderdaten
Die App richtet sich nicht in erster Linie an Kinder. Sie kann die Tage seit der Geburt eines Kindes zählen; Geburtsdatum und Name bleiben jedoch ausschließlich auf dem Gerät und werden nicht an unsere Server gesendet. Soweit das anwendbare Recht dies verlangt, muss ein Minderjähriger vor einer eigenen Nutzung die Zustimmung eines Elternteils, Vormunds oder sonstigen gesetzlichen Vertreters einholen. Eltern oder Vormund können Gerätedaten jederzeit löschen.
Sicherheit und Offenlegung gegenüber Dritten
Wir beschränken die Kommunikation auf HTTPS und verwenden zweckgebundene HMACs, kurze Aufbewahrungsfristen, Zugriffskontrollen, datensparsame Protokolle und weitere angemessene organisatorische, personelle, physische und technische Schutzmaßnahmen. Wir verkaufen keine personenbezogenen Daten. Außer bei gesetzlicher Verpflichtung oder der erforderlichen Beauftragung der in dieser Erklärung genannten Auftragsverarbeiter geben wir von uns gehaltene personenbezogene Daten nicht an Dritte weiter. Bei einer Datenpanne oder einem anderen Sicherheitsvorfall untersuchen und begrenzen wir die Auswirkungen und informieren Behörden und Betroffene, soweit das anwendbare Recht dies verlangt.
Rechtliche Rechte
Je nach anwendbarem Recht können Ihnen Rechte auf Information über den Zweck, Auskunft, Vervollständigung, Berichtigung, Löschung, Aussetzung oder Entfernung, Beendigung der Weitergabe an Dritte, Einschränkung oder Widerspruch, Datenübertragbarkeit sowie Beschwerde bei einer Aufsichtsbehörde zustehen. Senden Sie Ihren Antrag mit der gewünschten Maßnahme und nur den zur Prüfung erforderlichen Mindestangaben an wonderdays@happyhack.co.jp. Da wir keine Konten oder individuellen Vorgänge führen, liegen normalerweise keine Serverdaten vor, die einer antragstellenden Person zugeordnet gesucht werden können. Einen Identitätsnachweis verlangen wir nur soweit erforderlich. Gebühren erheben wir nur, wenn gesetzlich zulässig und vorab mitgeteilt; wir antworten innerhalb der gesetzlichen Frist und benachteiligen Sie nicht wegen der Ausübung Ihrer Rechte.
Rechtsgrundlagen und internationale Verarbeitung
Soweit das anwendbare Recht eine Rechtsgrundlage verlangt, beruht die Bereitstellung öffentlicher Informationen auf der von Ihnen angeforderten Dienstleistung; Duplikatvermeidung, Anfragelimitierung, Integritätsprüfung und Störungsuntersuchung beruhen auf unserem berechtigten Interesse am Schutz des Dienstes. Ist eine Einwilligung erforderlich, verarbeiten wir nur in deren Umfang. Arbeitet ein Anbieter außerhalb Ihres Wohnsitzlandes, kann eine Verarbeitung im Ausland stattfinden; wir wenden die gesetzlich erforderlichen Garantien an.
Freiwillige Beiträge und Stripe
Wenn die App die Unterstützungsseite öffnet, fügt sie weder Name, E-Mail-Adresse, Karteninformationen, Beitragsbetrag, Installations-ID, Jahrestage, ID eines öffentlichen Eintrags noch andere auf dem Gerät gespeicherte Daten zur URL hinzu und sendet diese Informationen auch nicht an unsere API. Die Unterstützungsseite verwendet weder JavaScript noch Cookies, Zugriffsanalysen oder die WonderDays-API.
Nach dem Öffnen der Stripe-Zahlungsseite im externen Browser erhebt und verarbeitet Stripe gemäß seinen Bedingungen und seiner Datenschutzrichtlinie den Namen, die E-Mail-Adresse, die Zahlungsmethode, den Beitragsbetrag, die IP-Adresse und weitere Informationen, die zum Abschluss der Zahlung, zur Betrugsprävention, zum Versand des E-Mail-Belegs und zur Einhaltung gesetzlicher Pflichten erforderlich sind.
Zur Bestätigung von Beiträgen, Buchhaltung, Bearbeitung von Zahlungsanfragen, Betrugsabwehr und Einhaltung gesetzlicher Pflichten können wir in Stripe Dashboard den Betrag, Zahlungszeitpunkt, Status, die E-Mail-Adresse für den Beleg und weitere von Stripe bereitgestellte Zahlungsinformationen einsehen. Wir verknüpfen sie nicht mit Installations-ID, Jahrestagen, IDs öffentlicher Einträge oder anderen App-Daten und kopieren sie nicht gesondert über den von Stripe, Buchhaltung oder Recht vorgeschriebenen Zeitraum hinaus.
Änderungen dieser Richtlinie
Ändern wir die verarbeiteten Informationen oder Verarbeitungszwecke wesentlich, kündigen wir Inhalt und Inkrafttreten mit angemessenem Vorlauf in der App oder auf einer öffentlichen Seite an und wenden die Änderung nur auf Verarbeitungen ab diesem Zeitpunkt an. Eine Zweckänderung oder andere Verarbeitung, die eine Einwilligung erfordert, gilt erst nach deren Erteilung. Geringfügige redaktionelle Korrekturen können ab Veröffentlichung gelten.
Kontakt
Bei Fragen oder Beschwerden zur Datenverarbeitung, Anträgen zu gespeicherten personenbezogenen Daten oder Anträgen auf Berichtigung, Entfernung oder Aussetzung öffentlicher Informationen wenden Sie sich an die Datenschutzstelle von Happy Hack Inc. unter wonderdays@happyhack.co.jp. Wir prüfen Ihr Anliegen und antworten nach anwendbarem Recht innerhalb angemessener Frist.