プライバシーポリシ
本プライバシーポリシー(以下「本ポリシー」)は、ZKE Global Limited(設立地:バハマ)およびその関連会社(総称して「ZKE」「当社」「本プラットフォーム」「会社」)が、本ポリシーへのリンクまたは参照があるウェブサイト、アプリ、H5、API、キャンペーンページ、その他関連サービス(総称して「本サービス」)において、利用者の個人情報をどのように取得・利用・共有・保管・移転・保護するか、ならびに利用者の権利と選択肢について定めるものです。
本ポリシーに同意しない場合は、本サービスの利用を中止してください。本サービスの利用を継続することにより、利用者は本ポリシーを読み理解し、本ポリシーに従った個人情報の取扱いに同意したものとみなされます(同意が必要な場合、当社は別途同意を取得します)。
1. データ管理者(運営主体)と連絡先
- データ管理者(運営主体): ZKE Global Limited(バハマ)
- プライバシー/サポート窓口: support@zke.com
- 利用者の居住地の法令により、データ保護責任者(DPO)や現地代理人の指定が必要となる場合、当社は公告または本ポリシーの更新により情報を開示します。
注:一部のサービスは、KYC、リスク管理、クラウド、SMS/メール配信等の目的で、当社の関連会社、委託先(処理者)、パートナーにより支援される場合があります。当社は、委託先に対して契約および適用法令に基づく適切な保護を求め、必要な管理監督を行います。
2. 適用範囲
本ポリシーは、以下を含む暗号資産取引所関連サービスに適用されます(これらに限定されません)。
- アカウント登録/ログイン、本人確認、セキュリティ設定
- 入金、出金、送金、現物/デリバティブ取引(提供される場合)
- API および開発者機能
- カスタマーサポート、チケット/問い合わせ、ライブチャット、苦情・紛争対応
- マーケティング、紹介(リファラル)/リベート、報酬プログラム
- リスク管理、不正防止、コンプライアンス審査(KYC/AML/制裁スクリーニング等)
- 分析、運用最適化、セキュリティ監査
**適用除外:**第三者のウェブサイト/サービス。第三者サービスの利用は当該第三者のポリシーが適用されます。
3. 取得する個人情報
当社は「必要最小限」の原則に従い、利用機能に応じて以下の情報を取得することがあります。
3.1 利用者が提供する情報
- **アカウント情報:**メールアドレス、電話番号、ユーザー名/ニックネーム、UID
- **本人確認・コンプライアンス(KYC)情報:**氏名、本人確認書類の種類/番号、書類画像/動画、顔認証データ(検証目的)、生年月日、国籍、居住国/地域、住所(提供機能・法令要件に応じて)
- **支払い/資金関連情報:**銀行口座/受取情報、ウォレットアドレス、法定通貨入出金に必要な情報(提供される場合)
- **セキュリティ設定情報:**2FA 連携情報、出金ホワイトリスト、APIキーのラベル/権限設定
- **サポート/連絡情報:**問い合わせ内容、チャット記録、添付ファイル、苦情・異議申立資料
- **キャンペーン/紹介情報:**紹介関係、招待コード、タスク提出資料(ある場合)
3.2 自動的に取得される情報(端末/ログ/利用状況)
- **端末・ネットワーク情報:**IPアドレス、端末識別子、ブラウザ種類、OS、言語、タイムゾーン、ネットワーク種別、端末モデル
- **ログイン/セキュリティログ:**ログイン日時、IPに基づく概算位置、ログイン方法、失敗理由、リスク判定の記録、セキュリティイベント記録
- **利用/操作情報:**閲覧ページ、クリック/操作ログ、設定情報、クラッシュ/エラーログ、性能指標
- **取引/アカウント活動:**注文/取消/約定、資金台帳、入出金履歴、リスクルール発動記録など
当社はパスワードを平文で保存しません。パスワードは安全なハッシュ化/暗号化等の方法で保存・検証されます。
3.3 第三者から取得する情報
コンプライアンスおよび必要性の範囲で、当社は第三者から以下の情報を受領することがあります。
- **KYC/本人確認事業者:**検証結果、リスクフラグ、真正性判断
- **不正検知/リスク事業者:**端末リスク信号、不正指標、異常スコア
- **制裁/ブラックリスト/PEP データベース:**照合結果(コンプライアンス目的)
- **決済/法定通貨パートナー(ある場合):**支払状況、チャージバックリスク、精算状況
4. 利用目的
当社は以下の目的で個人情報を利用します。
- 本サービスの提供および履行
- 登録、ログイン、アカウント管理
- 取引のマッチング/執行、決済、入出金処理
- APIアクセス管理、開発者向け機能
- サポート対応、通知、連絡
- セキュリティおよびリスク管理
- 不正ログイン検知、アカウント乗っ取り防止
- 不正防止、AML/CTF、制裁スクリーニング
- キャンペーン悪用(ウォッシュ取引、チート、悪性裁定等)の防止
- 法令遵守および法的義務
- 規制当局/捜査機関等への対応(該当する場合)
- 本人確認・取引記録の法定保管
- 紛争、仲裁/訴訟、規制調査への対応
- 製品改善および分析
- 障害解析、性能最適化、UX改善
- 統計、レポート、リスクモデル改善
- A/Bテストや機能改善(必要に応じ選択肢を提供)
- マーケティングおよびキャンペーン(同意が必要な場合)
- キャンペーン/報酬/プロモーションの案内
- パーソナライズされた推奨(オプトアウト可)
- 紹介/報酬の運用・検証
5. 処理の法的根拠
適用法令により求められる場合、当社は以下の法的根拠に基づき個人情報を処理します。
- **契約の履行:**本サービス提供に必要
- **法的義務:**KYC/AML/制裁、規制対応、法定保管
- **正当な利益:**セキュリティ、不正防止、サービス改善(利用者の権利との衡量)
- **同意:**マーケティング、非必須Cookie、特定のパーソナライズ機能(同意はいつでも撤回可)
6. Cookie 等の利用
当社は Cookie、ピクセルタグ、ローカルストレージ等を以下の目的で利用します。
- **必須:**認証、ログイン維持、セッション保護、CSRF対策、負荷分散
- **機能:**言語/通貨/テーマ設定
- **分析:**アクセス解析、ページ性能、エラー率
- **広告/マーケティング(有効時):**効果測定、パーソナライズ(オプトアウト可)
利用者はブラウザ設定でCookieを管理できます。Cookieを無効化すると一部機能が利用できない場合があります。Cookieバナー/設定画面がある場合、そこからも管理できます。
7. 共有・移転・開示
当社は個人情報を**販売しません。**ただし以下の場合、必要最小限の範囲で共有または開示することがあります。
7.1 委託先/サービス提供者(処理者)への共有
例:クラウド、データ保管、SMS/メール配信、サポートシステム、分析、不正検知、KYC、決済(ある場合)。
当社は委託先に対し契約で以下を求めます。
- 当社の指示に従い目的範囲でのみ処理
- 適切な安全管理措置
- 自己目的での利用禁止
- 終了時の削除/返還等
7.2 関連会社への共有
統一運用、コンプライアンス、リスク管理、セキュリティ、サービス提供のため、必要範囲で関連会社と共有する場合があります。
7.3 企業取引
合併、買収、組織再編、資産譲渡等がある場合、個人情報が移転される可能性があります。法令上必要な通知を行い、同等以上の保護が継続されるようにします。
7.4 法令遵守・保護のための開示
以下の目的で必要と判断される場合、開示することがあります。
- 法令、規制当局、捜査機関等の要請への対応
- 利用者、他の利用者、当社、一般公衆の権利・財産・安全の保護
- 不正、ハッキング、マネーロンダリング等の防止
- 紛争解決、規約/ルールの執行、法的救済
8. 国際移転および保管場所
当社はグローバルなインフラ/事業者を利用する場合があり、個人情報はバハマおよびその他の国/地域で保管・処理されることがあります。国際移転に際して当社は以下の保護措置を講じます。
- アクセス制御と最小権限
- 送受信/保管時の暗号化(データ性質に応じて)
- データ処理契約および保護条項
- 事業者のセキュリティ評価・監査
9. 保管期間
当社は利用目的達成に必要な最短期間のみ個人情報を保管し、期間満了後は削除、匿名化、または隔離保管します(法令により長期保管が求められる場合を除く)。
一般的な例:
- **アカウント/KYC:**退会後通常 5〜10年(AML/規制/紛争対応のため。法令により調整)
- **取引/資金記録:**通常 5〜10年
- **セキュリティログ(IP/端末/リスク):**通常 6〜24か月
- **サポート/チケット:**通常 2〜5年 または紛争解決まで
- **マーケティング配信/停止記録:**配信停止を維持するための最短期間(抑止リスト)
なお、削除請求があっても AML 等の法定保管義務により直ちに削除できない情報があります。
10. 安全管理措置
当社は多層的な安全対策を講じます(ただし完全な安全を保証するものではありません)。
- TLS 等の安全な通信および重要データの暗号化(必要に応じて)
- パスワードのハッシュ化、機微情報のマスキング、鍵管理
- アクセス制御、最小権限、監査ログ
- 監視・アラート、不正検知/リスクシステム
- セキュリティテスト、脆弱性修正、バックアップ/DR
利用者へのお願い:
- 強固なパスワードと 2FA の利用
- 認証コード/秘密鍵/APIキーの共有禁止
- 共有端末でのログアウト
- フィッシングや偽サポートへの注意
個人情報漏えい等の事故が発生した場合、当社は適用法令に従い必要な対応および通知を行います。
11. 利用者の権利と選択
適用法令に基づき、利用者は以下の権利を有する場合があります(法域により制限されることがあります)。
- 個人情報の開示/写しの請求
- 個人情報の訂正
- 個人情報の削除(AML/規制保管義務等の例外あり)
- 処理の制限
- 正当な利益に基づく処理への異議
- データポータビリティ(該当する場合)
- 同意の撤回(同意に基づく処理。撤回前の処理は影響なし)
- マーケティング配信停止(メール/短信/プッシュ等)
権利行使の方法
support@zke.com までご連絡ください。安全確保のため本人確認をお願いする場合があります。通常 30日以内に合理的に対応します(複雑な場合は延長し理由を通知します)。
12. 未成年者(子どもの)プライバシー
本サービスは 18歳未満を対象としていません。未成年者の情報が適切な承認なく収集されたことが判明した場合、当社は当該情報の削除および利用制限等の措置を講じます。
13. 自動化された意思決定およびプロファイリング(該当する場合)
当社はセキュリティおよびコンプライアンスのため、アルゴリズム/モデル等の自動化ツールにより、アカウント・取引のリスク評価を行うことがあります(例:不正検知、異常ログイン検知、AMLリスクスコア、キャンペーン悪用検知)。
自動化処理により出金/取引制限など重大な影響が生じる場合、当社は適用法令およびプラットフォーム規則の範囲で異議申立/再審査の手続きを提供します。
14. ブロックチェーン上の公開情報
ブロックチェーン取引は公開される場合があります(例:トランザクションハッシュ、アドレス、オンチェーン金額)。当社はブロックチェーンの公開性を制御できません。第三者がウォレットアドレスや取引を分析し関連付ける可能性があります。オンチェーンのプライバシーリスクを理解したうえでご利用ください。
15. 第三者リンクおよび SDK
本サービスには分析、サポート、決済、KYC 等の第三者リンクまたは SDK/サービスが含まれる場合があります。第三者は独自の方針に従って情報を処理する可能性があります。当社は信頼できるパートナーの選定に努めますが、第三者の行為を直接統制できません。第三者のプライバシーポリシーもご確認ください。
16. 本ポリシーの変更
当社は事業、法令遵守、技術的理由により本ポリシーを更新することがあります。更新は公告、アプリ内通知、ポップアップ等の合理的な方法で通知します。
更新の施行日以降も本サービスを継続利用する場合、変更後の内容に同意したものとみなされます。同意しない場合は利用を中止し、該当する場合はアカウント解約手続きを行ってください。
17. お問い合わせ
本ポリシーまたは個人情報の取扱いに関するご質問、懸念、苦情は以下までご連絡ください。
- **Email:**support@zke.com
18. 言語および解釈
本ポリシーが複数言語で提供される場合、内容に不一致があるときは 英語版が優先します。