プライバシーポリシー

最終更新日: 2026年3月25日

1. はじめに・データ管理者

SEO Test Onlineseotest.online)は、あらゆるウェブページの検索エンジン最適化を評価できる無料のSEO分析ツールです。本サービスはTopranker.cz(以下「当社」または「運営者」といいます)が運営しており、適用されるデータ保護法におけるデータ管理者として機能します。

本プライバシーポリシーは、欧州議会および理事会の規則(EU)2016/679(一般データ保護規則、「GDPR」)および個人データ処理に関する法律第110/2019号を含むチェコのデータ保護関連法に基づいて作成されています。本ポリシーは、当社サービスのご利用に際して、お客様の個人データをどのように収集、使用、保存、共有、および保護するかについて説明します。

SEO Test Onlineをご利用いただくことにより、お客様は本プライバシーポリシーをお読みになり、理解されたことを認めるものとします。当社の慣行に同意されない場合は、本サービスをご利用にならないでください。

概要:当社はTopranker.czが運営する無料のSEO分析ツールです。SEO分析の実行とレポート配信に必要な最小限のデータ(URL、メールアドレス、言語設定)のみを収集します。お客様の個人データを第三者に販売することは一切ありません。マーケティングメール(SEOのヒント)は、明示的なダブルオプトイン同意を得た場合にのみ送信されます。完全な分析データは30日後に自動的に削除されます。[email protected]にメールすることで、いつでもすべてのデータの削除を要求できます。ユーザーアカウントやパスワードは必要ありません。

2. データを処理する理由と方法

当社は、特定の、明確な、正当な目的のためにのみ個人データを処理します。以下の表は、すべての処理活動、関連するデータのカテゴリ、およびそれぞれのGDPRに基づく法的根拠の完全な概要を示しています。

目的処理されるデータ法的根拠(GDPR条項)
SEO分析の実行送信されたURL、メールアドレス、言語設定契約の履行 — 第6条(1)(b)
メールによるレポート配信メールアドレス契約の履行 — 第6条(1)(b)
レート制限および不正利用防止IPアドレス、User-Agent正当な利益 — 第6条(1)(f)
SEOのヒントと推奨事項(マーケティング)メールアドレス同意(ダブルオプトイン)— 第6条(1)(a)
サービスの改善と分析利用データ、User-Agent正当な利益 — 第6条(1)(f)
法的義務の遵守必要なすべてのデータ法的義務 — 第6条(1)(c)
カスタマーサポート(フィードバック)メッセージ内容、IPアドレス、User-Agent正当な利益 — 第6条(1)(f)

当社が法的根拠として正当な利益に依拠する場合、当社の利益がお客様の基本的権利および自由を侵害しないことを確認するための比較衡量テストを実施しています。お客様は、正当な利益に基づく処理にいつでも異議を申し立てる権利を有しています(第10条をご参照ください)。

3. 収集する個人データ

当社はデータ最小化の原則を遵守し、サービスの提供および改善に必要な個人データのみを収集します。以下にカテゴリー別の詳細を示します。

3.1 識別データ

  • メールアドレス — 分析用のURLを送信する際にご提供いただきます。SEOレポートの配信に使用され、また明示的な同意をいただいた場合は、SEOのヒントや推奨事項の送信にも使用されます。当社のデータベースおよびメールサービスプロバイダー(SendPulse)に購読者管理のために保存されます。

3.2 技術データ

  • IPアドレス — サービスとのやり取り時に自動的に収集されます。レート制限(無料サービスの乱用防止)に使用され、レポート送信およびフィードバックとともに記録されます。レート制限の記録は24時間後に自動的に消去されます。
  • ユーザーエージェント文字列 — ブラウザから送信されるブラウザおよびオペレーティングシステムの識別情報です。サービスの改善、分析に使用され、フィードバック送信とともに記録されます。
  • ブラウザ情報 — CAPTCHA検証時にCloudflare Turnstileなどのサードパーティサービスによって収集される一般的な技術情報です。

3.3 サービスデータ

  • 分析されたURL — SEO分析のために送信されたウェブページのアドレスです。レポートのメタデータの一部として保存され、分析の実行に使用されます。URLはGoogle PageSpeed Insights APIにも送信されます。
  • SEOスコアと結果 — スコア、特定された問題点、推奨事項を含む分析出力です。完全な分析データ(JSON)は30日後に自動的に削除されます。要約メタデータ(URL、スコア、タグ)は記録保持のために保存されます。
  • 言語設定 — インターフェースおよびレポートに選択された言語です。正しい言語でコンテンツを表示するために使用され、レポートのメタデータとして保存されます。

3.4 コミュニケーションデータ

  • フィードバックメッセージ — 当社のサービスを通じてフィードバックまたはバグレポートを送信された場合、メッセージの内容とともにIPアドレスおよびユーザーエージェント文字列を収集します。このデータは報告された問題の調査と解決のためのみに使用され、問題が解決されるまで、またはご要望に応じて削除されるまで保持されます。

3.5 同意記録

  • 利用規約の承諾 — フォーム送信時に利用規約およびプライバシーポリシーに同意した記録です。
  • マーケティング同意 — 別途の同意チェックボックスを通じてSEOのヒントや推奨事項の受信をオプトインしたかどうかの記録です。
  • ダブルオプトイン確認状況 — 確認メール内の確認リンクをクリックして購読を確認したかどうかの記録です。マーケティングメールはオプトインが確認された後にのみ送信されます。

同意記録はGDPR要件への準拠を証明するために必要な期間保持され、関連する購読がキャンセルされた場合またはご要望に応じて削除されます。

4. メール通信

当社は2種類の異なるメール通信を送信しており、それぞれ異なる法的根拠に基づいています:

4.1 トランザクションメール(レポート配信)

SEO分析用のURLを送信されると、分析レポートへのリンクを含むメールを即座にお送りします。これらのトランザクションメールは、お客様がリクエストされたサービスの不可欠な部分であり、契約上の必要性という法的根拠(GDPR第6条第1項(b))に基づいて送信されます。分析結果を配信するために必要であるため、サービス利用中にこれらのメールをオプトアウトすることはできません。

4.2 マーケティングメール(SEOのヒントと推奨事項)

お客様の明示的な同意に基づき、有用なSEOのヒント、ガイド、ベストプラクティス、推奨事項を含む定期的なメールをお送りすることがあります。同意が真正であることを確認するため、ダブルオプトインプロセスを使用しています:

  1. 分析フォーム上のマーケティング同意チェックボックスにチェックを入れます(必須の利用規約承諾とは別です)。
  2. フォームを送信すると、SendPulseから確認メールが届きます。
  3. マーケティングメールは、そのメール内の確認リンクをクリックした後にのみ送信されます。

4.3 配信停止方法

マーケティングメールの配信停止はいつでも以下の方法で行えます:

  • すべてのマーケティングメールの下部に含まれる配信停止リンクをクリックする。
  • [email protected]に配信停止のリクエストをお送りいただく。

マーケティングメールの配信停止は、トランザクションレポートメールの配信には影響しません。

当社はメールリストを販売しません。お客様のメールアドレスは、第三者のマーケティング目的のために販売、貸与、取引、その他の方法で共有されることは一切ありません。当社に代わってメールを配信する目的のためにのみ、メールサービスプロバイダー(SendPulse)と共有されます。

5. Cookieとトラッキング技術

SEO Test Onlineは最小限のCookieを使用しており、すべてがサービスの適切な機能とセキュリティに厳密に必要なものです。

Cookie / テクノロジーカテゴリー目的期間
CSRFトークン厳密に必要クロスサイトリクエストフォージェリ攻撃から保護します。Secure、HttpOnly、SameSite=Strictフラグ付きで設定されます。セッション
Cloudflare Turnstile厳密に必要分析フォームの自動化された乱用を防止するためのCAPTCHA検証です。Cloudflareはチャレンジプロセスの一環としてCookieを設定する場合があります。可変(Cloudflareにより設定)

当社は以下を使用しません

  • Google Analyticsやその他のサードパーティ分析トラッキングスクリプト
  • 広告またはリターゲティングCookieやトラッキングピクセル
  • ソーシャルメディアトラッキングCookie(Facebook Pixelなど)
  • 非必須、設定、またはパフォーマンスCookie

当ウェブサイトで使用されているすべてのCookieの完全かつ詳細な概要については、Cookieポリシーページをご覧ください。

Cookieの法的根拠:SEO Test Onlineで使用されるすべてのCookieはサービスの機能とセキュリティに厳密に必要であるため、ePrivacy指令(指令2002/58/EC第5条第3項)に基づくCookieの同意は不要です。完全な透明性のため、ここおよびCookieポリシーページでその使用を開示しています。

6. 第三者サービス(データ処理者・受領者)

SEO分析サービスを提供するために、当社に代わってまたは独立した管理者として特定の個人データを処理する可能性のある以下のサードパーティサービスを利用しています。GDPRで求められる適切なデータ処理契約が整備されていることを確認しています。

サービス目的共有されるデータプライバシーポリシー
Google PageSpeed Insights API送信されたURLのパフォーマンスおよびCore Web Vitals分析分析用に送信されたURLpolicies.google.com/privacy
Cloudflare Turnstile自動化された乱用を防止するためのCAPTCHA検証IPアドレス、ブラウザ特性cloudflare.com/privacypolicy
Google Fontsウェブサイトインターフェース用Interフォントの読み込みIPアドレス、ブラウザ情報policies.google.com/privacy
SendPulseメール配信(レポートおよびマーケティング)とCRM購読者管理メールアドレス、購読者タグ、同意状況sendpulse.com/legal/pp

Google PageSpeed Insights API:分析用にURLを送信されると、そのURLはパフォーマンス指標およびCore Web Vitalsデータを取得するためにGoogleのサーバーに送信されます。GoogleはURLおよび分析されたページのコンテンツを自社のプライバシーポリシーに従って処理します。

Cloudflare Turnstile:プライバシーに配慮したCAPTCHAの代替手段です。分析フォームが読み込まれると、Cloudflareのスクリプトがブラウザ内で実行され、実際のユーザーであることを確認します。Cloudflareはこの検証のために技術データ(IPアドレス、ブラウザ特性)を収集する場合があります。

Google Fonts:ブラウザがInterフォントを読み込むためにGoogleのフォントサーバーにリクエストを送信します。これにより、GoogleはHTTPリクエストの一部としてIPアドレスとブラウザ情報を受け取ります。

SendPulse:当社に代わってデータ処理者として機能します。お客様のメールアドレスは、SEOレポートの配信、購読者記録の管理、セグメンテーション用タグの関連付け(言語、分析タイプなど)のためにSendPulseに送信されます。SendPulseは自社のプライバシーポリシーおよび当社とのデータ処理契約に従ってお客様のデータを処理します。

7. 国際的なデータ移転

当社が利用するサードパーティサービス(Google、Cloudflare、SendPulse)の一部は、欧州連合/欧州経済領域(EU/EEA)外に本社を置く企業によって運営されています。これは、お客様の個人データが米国を含むEU/EEA外の国に移転され、処理される可能性があることを意味します。

個人データがEU/EEA外に移転される場合、GDPR第5章(第44条~第49条)で求められる適切な保護措置が講じられていることを確認しています。これには以下が含まれます:

  • EU標準契約条項(SCC) — 欧州委員会によって承認された、適切なデータ保護の保証を提供する契約条項です。
  • 十分性認定 — 欧州委員会が第三国が十分なレベルのデータ保護を提供すると判断した場合(例:EU-米国データプライバシーフレームワーク)。
  • その他の適切な保護措置 — 拘束的企業準則、認証、行動規範など、該当するものを含みます。

お客様のデータの特定の移転に適用される保護措置の詳細については、[email protected]までお問い合わせください。

8. データの保持と削除

当社は、本ポリシーに記載された目的を達成するために必要な期間、または法律で定められた期間のみ、お客様の個人データを保持します。以下の表に保持期間と削除方法の概要を示します。

データ種別保持期間削除方法
完全な分析データ(ページ上のデータ、問題点、PageSpeed結果のJSON)30日間スケジュールされたcronジョブによる自動削除
レポートメタデータ(URL、メール、スコア、言語、タグ)無期限(サービス記録のため)リクエストに応じて削除
レート制限記録(IP、メール、タイムスタンプ)24時間自動失効
購読・同意記録(同意状況、確認状況)購読解除または削除リクエストまでリクエストに応じて削除
フィードバック送信(メッセージ、IP、ユーザーエージェント)解決までリクエストに応じてまたは不要になった時点で削除
SendPulse CRMデータ(メール、タグ、同意状況)購読解除リクエストまで購読解除または削除リクエストに応じて削除

データの削除をご希望の場合は、[email protected]までご連絡ください。リクエストを処理し、30日以内に削除を確認いたします。

9. データセキュリティ

当社はお客様の個人データのセキュリティを重視し、不正アクセス、改ざん、開示、または破壊からデータを保護するために適切な技術的および組織的措置を講じています。これらの措置には以下が含まれます:

  • HTTPS暗号化(TLS 1.2+) — seotest.onlineへのすべての接続は最新のTLSプロトコルを使用して暗号化されており、ブラウザとサーバー間で送信されるデータの傍受を防止します。
  • CSRF保護 — Secure、HttpOnly、SameSite=Strictトークンがすべてのフォーム送信をクロスサイトリクエストフォージェリ攻撃から保護します。
  • CAPTCHA(Cloudflare Turnstile) — 自動化された乱用やボットによる送信を防止します。
  • レート制限 — IPごとおよびメールごとのレート制限が、無料サービスの乱用やサービス拒否攻撃を防止します。
  • SQLインジェクション防止 — すべてのデータベースクエリはSQLインジェクションの脆弱性を防止するためにプリペアドステートメント(PDO)を使用しています。
  • セキュリティヘッダー — コンテンツセキュリティポリシー(CSP)、HTTP Strict Transport Security(HSTS)、X-Frame-Options、X-Content-Type-Options、Referrer-Policyヘッダーが一般的なウェブ脆弱性を軽減するように設定されています。
  • 自動データクリーンアップ — スケジュールされたcronジョブが期限切れの分析データとレート制限記録を自動的に消去します。
  • SSRF保護 — サーバーサイドリクエストフォージェリ保護は、分析用URLの取得時にプライベートIPレンジ、ローカルホスト、クラウドメタデータエンドポイントへのリクエストをブロックします。
  • パスワード保存なし — SEO Test Onlineはユーザーアカウントやパスワードを必要としないため、認証情報に関連する侵害のリスクを排除します。

当社は堅牢なセキュリティ措置を実施していますが、電子的な送信や保存方法で100%安全なものはありません。セキュリティの脆弱性やインシデントにお気づきの場合は、直ちに[email protected]までご連絡ください。

10. あなたの権利(GDPR)

一般データ保護規則に基づき、お客様は個人データに関して以下の権利を有します。これらの権利は、欧州経済領域(EEA)、英国、またはそれと同等のデータ保護法を有する管轄区域にお住まいの場合に適用されます。

  • アクセス権(GDPR第15条) — お客様の個人データが処理されているかどうかの確認を得る権利、および処理されている場合は処理に関する情報とともにデータのコピーを要求する権利があります。
  • 訂正権(GDPR第16条) — 当社が保有する不正確な個人データの訂正または不完全なデータの補完を要求する権利があります。
  • 消去権/「忘れられる権利」(GDPR第17条) — お客様の個人データの削除を要求する権利があります。法的義務による保持が必要な場合または継続的な処理に別の適法な根拠がある場合を除き、当社はこれに従います。
  • 処理の制限権(GDPR第18条) — データの正確性に異議を唱える場合や処理に異議を申し立てる場合など、特定の状況下で個人データの処理の制限を要求する権利があります。
  • データポータビリティ権(GDPR第20条) — お客様の個人データを構造化された、一般的に使用される機械可読形式(例:JSONまたはCSV)で受け取り、妨げなく他の管理者に送信する権利があります。
  • 異議申立権(GDPR第21条) — 正当な利益に基づく処理(第6条第1項(f))に異議を申し立てる権利があります。お客様の利益、権利、自由に優先するやむを得ない正当な理由を証明できない限り、当社は処理を停止します。
  • 同意撤回権 — 処理がお客様の同意に基づいている場合(例:マーケティングメール)、いつでもその同意を撤回できます。撤回は、撤回前に行われた処理の適法性には影響しません。
  • 監督機関への苦情申立権 — 当社による個人データの処理がGDPRに違反していると考える場合、お客様の常居所、勤務先、または違反が行われた場所のEU加盟国のデータ保護監督機関に苦情を申し立てる権利があります。

監督機関

チェコ共和国のデータ保護に関する管轄監督機関は以下の通りです:

Urad pro ochranu osobnich udaju (UOOU)
個人データ保護局
Pplk. Sochora 27, 170 00 Praha 7, Czech Republic
ウェブサイト:www.uoou.cz

権利の行使方法

上記のいずれかの権利を行使するには、[email protected]までリクエストをお送りください。リクエストを効率的に処理するため、以下をお含めください:

  • お客様のメールアドレス(お客様に関連するデータを特定するため)。
  • 行使を希望する権利の明確な説明。
  • データの特定に役立つその他の情報。

当社はすべての正当なリクエストに30日以内に回答します。例外的な状況(リクエストが特に複雑な場合や大量のデータを含む場合など)では、この期間をさらに60日延長する場合があり、その場合は最初の30日間の期間内に延長とその理由をお知らせします。

データ削除リクエスト:お客様のメールアドレスに関連するすべてのデータ(レポート、CRM購読者記録、同意記録、関連するメタデータを含む)の削除をリクエストするには、[email protected]までご連絡ください。リクエストを処理し、30日以内に削除を確認いたします。

11. 追加規定

11.1 児童のプライバシー

SEO Test Onlineは16歳未満の方の使用を意図しておりません。当社は16歳未満の児童から故意に個人データを収集することはありません。保護者の方がお子様が当社に個人情報を提供したと思われる場合は、[email protected]までご連絡ください。速やかに当該情報をシステムから削除する措置を講じます。

11.2 自動化された意思決定

当社は、GDPR第22条に記載されている法的効果またはこれと同様の重大な影響を及ぼす自動化された意思決定またはプロファイリングを行いません。当社のサービスが生成するSEOスコア、評価、推奨事項は、純粋に情報提供を目的としたものです。これらはウェブサイトの検索エンジン最適化の改善を支援することを目的としており、法的拘束力のある評価や決定を構成するものではありません。

11.3 データの非販売

当社はお客様の個人データを第三者に対して、その独自の商業的またはマーケティング目的のために販売、貸与、リース、取引することは一切ありません。お客様のデータは、サービスを提供する目的のためにのみ、第6条に記載されたサードパーティサービスプロバイダーとのみ共有されます。

11.4 本ポリシーの変更

当社は、データ処理慣行、技術、法的要件、その他の要因の変更を反映するため、本プライバシーポリシーを随時更新する場合があります。変更を行う場合、このページ上部の「最終更新日」を更新します。お客様の権利に重大な影響を与える重要な変更については、合理的な方法で通知するよう努めます(例:ウェブサイト上の目立つ通知)。

データの保護方法について最新情報を把握するため、このページを定期的にご確認いただくことをお勧めします。更新されたプライバシーポリシーの公開後もSEO Test Onlineを継続して使用されることは、変更への同意を意味します。

12. お問い合わせ

本プライバシーポリシーに関するご質問、データ保護に関する権利の行使、または個人データの取り扱いに関するご懸念がある場合は、以下の連絡先までお問い合わせください:

当社はすべての正当なリクエストに30日以内に回答することを目指しています。例外的な状況では、それ以上の時間がかかる場合がありますが、その際はお知らせし、リクエストの進捗状況について随時ご報告いたします。