プライバシー 方針
お客様の個人情報を保護することは、OFFBETを運営するSTOPJEU SASにとって最優先事項です。このポリシーでは、当社がどのような情報を収集し、それをどのように使用するか、そしてお客様の権利について説明します。
01 データ管理者
データ管理者は
- STOPJEU SAS — OFFBETプラットフォームの運営者
- 法的形態簡易株式会社(SAS) – フランス法
- 株式資本:8,000ユーロ
- 登録事務所99 avenue Achille Peretti, 92200 Neuilly-sur-Seine, France (フランス)
- SIREN: 919 454 033
- SIRET: 919 454 033 00011
- 事業活動コード(APE/NAF):62.01Z – コンピュータプログラミング
個人情報に関するお問い合わせは、下記までご連絡ください:
📧 [email protected]
02 当社が収集するデータ
当社は、当社のサービスを運営するために必要なデータのみを収集します。
ウェブアプリケーション(my.offbet.app)
- アカウントデータ メールアドレス、表示名、居住国。
- 技術データ: IPアドレス、ユーザーエージェント、使用ログ。
- アプリの使用データ: 選択した設定、ブロック設定。
OFFBETは現在無料で提供されており、アプリ内課金やサブスクリプションはありません。現時点では、支払いデータの収集や処理は行われていません。
Androidアプリケーション
- 匿名デバイス識別子: 初回起動時にローカルで生成されるランダムなUUIDです。この識別子は、IMEI、Android ID、またはハードウェア識別子とはリンクしていません。
- デバイスのモデルとAndroidのバージョン: アプリの動作をお使いの携帯電話(Pixel、Samsung、Xiaomiなど)に合わせるために使用します。
- 保護されている: OFFBET プロテクションが有効かどうか、5~15 分ごとに OFFBET サーバーに送信され、コンパニオン・モニタリングに使用されます。
- ブロックされた: アプリによってブロックされたギャンブルドメインとアプリケーションのリストと試行回数。この情報は、関連レポートの作成に使用されます。
- インストールされているアプリケーションのリスト: カスタムアプリをブロックする]画面を開いたときにのみアクセスできます。このリストはOFFBETサーバーに送信されることはありません。
- PINコードのハッシュ: 暗証番号を設定した場合、そのbcryptハッシュ(不可逆性)はOFFBETサーバーを介してデバイス間で同期されます。暗証番号そのものが送信されることはありません。
収集しないもの
閲覧履歴、DNSクエリ、GPS位置情報、連絡先、写真、メッセージ、または機密性の高い個人データを収集することはありません。財務データは当社のサーバーに保存されません。
03 お客様のデータの使用方法
お客様のデータは、以下の目的のみに使用されます:
- デバイスのローカルDNSフィルタリングにより、ギャンブルサイトやアプリへのアクセスをブロックします。
- PINで保護されたアンインストール防止機能が正しく動作することを確認してください。
- 保護ステータスを監視し、バイパスが試みられた場合には、あなたの仲間に通知します。
- デバイス間で設定とブロックリストを同期します。
- OFFBETサービスの安定性とパフォーマンスの向上。
お客様のデータを第三者に販売することはありません。
04 法的根拠
GDPRに従い、お客様のデータの処理は以下に基づいて行われます:
- 契約履行: OFFBETサービスが意図したとおりに機能することを保証します。
- あなたの同意: 特定の機能には、お客様の明示的な承認が必要です(アクセシビリティの許可、VPNの有効化など)。
- 正当な利益: セキュリティの向上、不正行為の防止、ギャンブルによる被害から弱い立場のユーザーを守る。
05 あなたの権利
お客様は、ご自身の個人データに関して以下の権利を有します:
- アクセス 当社が保有するお客様に関するデータのコピーを入手する。
- 整流: 不正確な情報は訂正すること。
- 削除: お客様のデータの完全な削除を要求する。
- 制限: 特定の処理活動を一時的に制限する。
- 異議あり: 自動更新など、特定の使用を拒否する。
- 携帯性: お客様のデータを他のプロバイダーに転送する。
- 同意の撤回: 特定の承認をいつでも取り消すことができます。
お客様の権利を行使するには、当社までご連絡ください: [email protected]
06 Technical Operations & Security
DNSフィルタリング(100%ローカル)
Androidでは、OFFBETはAndroid VpnService APIを使用して、お使いのデバイス上にローカルVPN接続を作成します。このVPNは、お客様のトラフィックを外部サーバーにルーティングしません。
その代わりに、携帯電話のローカルでDNSクエリを傍受し、空の応答を返すことでギャンブル関連のドメインをブロックし、その他のクエリはすべてGoogle Public DNS(8.8.8.8)に転送する。
オフベット・サーバーに到達するために、DNSクエリーがあなたのデバイスを離れることはありません。 これは、AdGuard、Blokada、Freedom.toといった有名なアプリが採用している手法と同じだ。
データ伝送の安全性
OFFBETアプリとOFFBETサーバー(my.offbet.app)間のすべての通信は、HTTPS/TLS 1.3を使用して暗号化されています。
5~15分ごとに送信されるハートビート信号には、匿名デバイスID、保護ステータス、ブロック試行回数のみが含まれ、閲覧履歴やDNSクエリは含まれません。
アクセシビリティサービスAPI(オプション)
ユーザーによって有効化された場合、OFFBETはAccessibilityService APIを排他的に使用します:
- ギャンブル保護をバイパスするサードパーティのVPNを有効化しようとする試みを検出する。
- デバイスのプライベートDNS設定の変更を検出する。
- ブロックされたギャンブルアプリがフォアグラウンドで起動したことを検知し、ホーム画面に戻します。
このサービスは、他のアプリケーションからのデータの読み取り、対話、収集には使用されません。これはオプションであり、セットアップ中にスキップすることができます。
デバイス管理者(オプション)
ユーザーによって有効化された場合、OFFBETはデバイス管理者として登録され、アプリの偶発的または衝動的なアンインストールを防止します。
ユーザーはPINコードを入力することで、いつでもこの保護を無効にすることができる。この機能は任意であり、セットアップ中にスキップすることもできます。
PINコードによる保護
PINプロテクションを有効にする:
- 保護を無効にしたり、アプリをアンインストールするには、PINコードの入力が必要です。
- PINはbcrypt(不可逆)を使ってハッシュ化され、ローカルで検証されるため、ネットワーク接続は必要ない。
- 隠しPINオプションを選択した場合、信頼できる人物だけがコードを知ることになります。ユーザーは、設定可能な遅延時間(12時間、24時間、48時間、または無期限)の後に電子メールで回復を要求することができます。
- PINの試行に3回失敗すると、アプリはロックされ、同伴者に通知される。
07 アンドロイドのパーミッションについて
OFFBET Android アプリは、以下のパーミッションを要求します。各許可はその目的とともに以下に説明されています。
| 許可 | 目的 |
|---|---|
| インターネット | OFFBETサーバーと通信する(ハートビート、ブロックリスト更新、アカウント同期)。 |
| VpnService | ローカルVPN接続を作成し、デバイス上のギャンブルDNSクエリをフィルタリングします。OFFBETサーバーにトラフィックが送信されることはありません。 |
| フォアグラウンド・サービス | DNSフィルタリングとアプリブロックサービスをバックグラウンドで確実に実行し続ける。 |
| ブート完了 | お使いの携帯電話が再起動した後、自動的に保護を再起動します。 |
| お知らせ | 保護が有効であることを確認する永続的な通知を表示します。 |
| すべてのパッケージを問い合わせる | OFFBETの設定で、ブロックするカスタムアプリを選択できるようにします。 |
| バッテリーの最適化を無視する | Androidがバッテリーを節約するために保護サービスを停止しないようにする。 |
| デバイス管理者 任意 | PINコードを入力せずにアプリをアンインストールできないようにします。 |
| アクセシビリティ・サービス 任意 | バイパス試行(サードパーティのVPN、プライベートDNSの変更、ブロックされたギャンブルアプリの起動)を検出し、PINで保護されたタンパースクリーンをトリガーします。 |
すべてのオプションのパーミッションは、セットアップ中にスキップすることができます。アプリは、バナーで不足しているパーミッションを思い出させますが、それらを有効にすることを強制することはありません。
GDPR注意: OFFBETは、あなたのDNSクエリを決して見ません。フィルタリングは100%ローカルで行われるため、閲覧データが収集、保存、送信されることはありません。これにより、サーバー側のDNSフィルタリングに関連するプライバシーリスクが排除されます。
08 データ保持
技術的なデータ(ログ、IP、GUID)は、法律で義務付けられている場合や紛争が発生した場合を除き、最大12ヶ月間保持されます。
アカウント関連のデータは、お客様からの削除依頼があった時点で直ちに削除されます。
サービスに必要な範囲を超えてデータを保持することはありません。
09 国際送金
当社のサーバーは、欧州連合外にあるプロバイダー(AWSなど)によってホストされている場合があります。
このような場合、当社はお客様のデータを保護するために適切な保護措置(欧州委員会の標準契約条項)を講じています。
10 ポリシーの変更
当社は、当社のサービスまたは適用される規制の変更を反映するために、本プライバシーポリシーを更新することがあります。
更新されたバージョンは、新しい発効日をもって当ウェブサイトに掲載されます。
11 連絡先
お客様の個人情報または本プライバシーポリシーに関するご質問:
📍 STOPJEU SAS — 99 avenue Achille Peretti, 92200 Neuilly-sur-Seine, France