プライバシーポリシー
最終更新: 2026-05-23
1. はじめに
Trainingload.ai(「当社」)は、あなたのプライバシー保護に取り組んでいます。本プライバシーポリシーでは、当社のウェブサイトおよびサービス利用時(接続したフィットネスプラットフォームからのアクティビティデータ取込を含む)に、情報をどのように収集、使用、開示、保護するかを説明します。当社はデータ最小化、透明性、ユーザー管理権を重視します。
2. 収集するデータ
当社は、あなたが直接提供する情報と、主要なトレーニング分析機能の提供に必要な情報を収集します。
- 個人データ: 氏名、メールアドレス、アカウント識別子、パスワード(ハッシュ化)。
- アクティビティデータ: ワークアウトログ、ルート/GPS 軌跡、心拍、パワー、ケイデンス、ペース、標高など、連携サービス同期または手動アップロードされた指標。
- 第三者データ: 連携サービス(例: Garmin Connect、COROS、Intervals.icu)から、明示的な許可と付与スコープに基づいて受け取る情報。
- デバイスデータ: IP アドレス、ブラウザ種別、OS、アクセスログ、基本的な診断メタデータ(セキュリティ、安定運用、不正防止目的)。
3. 第三者連携(Garmin Connect、COROS、Intervals.icu)
第三者プロバイダーを接続する場合、当社は各プロバイダーの認可フロー(例: OAuth)を使用し、あなたが承認したデータカテゴリのみにアクセスします。
- データアクセス: 当社は機能提供に必要な最小スコープのみを要求し、アクティビティ記録/ファイル、センサー指標、アカウント紐付けに必要なプロフィール情報など、承認済みデータにのみアクセスします。
- 目的: これらのデータは、アクティビティ取込、トレーニング指標計算、アカウント内分析表示、同期状態維持のために使用します。取込データを広告プロファイリングには使用しません。
- データ販売なし: 当社は個人データを販売しません。また、取込んだプロバイダーデータを無関係な第三者へマーケティング/広告目的でライセンス供与または共有しません。
- 連携解除: 設定画面からいつでも各プロバイダー連携を解除できます。解除後は当該プロバイダーからの新規同期を停止します。過去に取込んだデータの削除申請も可能です。
連携プロバイダーから受け取った情報の利用は、各プロバイダーの利用規約・プライバシーポリシーに従います(例: Garmin Connect プライバシーポリシー、 COROS プライバシーポリシー、 Intervals.icu プライバシーポリシー )。
4. データの利用方法
収集・受領した情報は以下の目的で利用します:
- サービス提供・維持(連携プロバイダーまたはアップロードファイルからの取込と分析生成を含む)。
- アカウント管理、認証、サービス保護、不正利用防止。
- 付与された許可範囲および適用法令に沿ったデータ処理。
- 可能な範囲で、集計または識別子を除去した利用データを用いた品質・信頼性の改善。
5. データ所有権と管理
データは利用者のものです。利用者は連携設定とアカウントデータを管理できます。利用者には以下の権利があります:
- 当社保有データへのアクセス、エクスポート、訂正申請。
- 第三者サービス(例: Garmin Connect、COROS、Intervals.icu)の連携解除と同期許可の撤回。
- 取込アクティビティデータ、またはアカウントおよび関連データの削除申請(法定保存義務がある場合を除く)。
- プライバシーに関する問い合わせや請求を [email protected] へ送信。
6. セキュリティ
当社は、アクセス制御、通信時暗号化、運用監視を含む管理的・技術的・物理的保護措置を講じています。インフラ構成や連携要件に応じてデータが複数地域で処理される場合があり、必要に応じて越境処理のための契約上・技術上の保護措置を適用します。ただし、合理的対策を講じても完全に侵入不能なシステムは存在せず、送信方法が傍受や悪用を完全に防げる保証はありません。
7. データ処理の法的根拠
適用法令(GDPR 類似の枠組みを含む)で求められる場合、当社は有効な法的根拠に基づいてのみ個人データを処理します。主な根拠は以下です。
- あなたの同意(例: 外部プロバイダー連携や任意スコープ許可)。
- あなたとの契約履行(例: 要求されたサービス提供)。
- 法的義務の履行。
- あなたの権利との均衡を図った上での正当な利益(セキュリティ、不正防止、信頼性向上など)。
8. データ保持期間
当社は、サービス提供、法的義務の履行、紛争対応、契約執行に必要な期間に限って個人データを保持します。不要となったデータは保持ポリシーに従い削除または識別子を除去します。
9. 国際データ移転
当社インフラおよび連携プロバイダーは複数地域で運用されるため、個人データが国境を越えて処理される場合があります。必要に応じて、契約上・組織上・技術上の適切な保護措置を適用します。
10. あなたのプライバシー権利
あなたの所在地域と適用法令に応じて、以下の権利を有する場合があります。
- 当社保有の個人データへのアクセス。
- 訂正、削除、処理制限の請求。
- 特定処理への異議申立て、または同意撤回。
- 対象データのポータブル形式での受領。
- 権利侵害があると考える場合の監督機関への申立て。
11. 子どものプライバシー
本サービスは、適用法令上単独で同意できる年齢に達していない子どもを対象としていません。適切な許可なく子どもの個人データが提供された疑いがある場合は、ご連絡ください。適切に対応します。
12. ポリシー更新
当社は、製品、法令、運用上の変更に応じて本プライバシーポリシーを更新する場合があります。重要な更新は「最終更新日」の変更で示し、必要に応じて追加通知を行います。
13. お問い合わせ
本ポリシーに関する問い合わせやプライバシー請求は、 [email protected]までご連絡ください。