Merlinクッキーポリシー

クッキーとは何ですか?

クッキーとは、インターネットブラウザに保存される小さなテキストファイルのことです。クッキーは、ウェブサイトがお客様の訪問に関する情報を記憶するのを助け、お客様のオンライン体験をより簡単でカスタマイズされたものにします。

クッキー使用の合法的根拠

当社は、クッキーによる個人データの処理について、以下の合法的根拠に依拠しています:同意:すべての非本質的なクッキー(例:Analytics、マーケティング、パーソナライゼーション)。 正当な利益:当社のサービスの機能とセキュリティに不可欠な、厳密に必要なクッキーの場合。

同意の仕組みと撤回

ユーザーには、初回訪問時にクッキーのバナーが表示され、以下を行うことができます:

  • すべてのクッキーを受け入れる
  • 必要でないクッキーを拒否する
  • クッキーのカテゴリーごとに設定をカスタマイズする。

利用者は、当社ウェブサイトのフッターまたはブラウザの設定にある「Cookie設定」リンクをクリックすることにより、いつでもCookie同意を撤回または変更することができます。詳細は下記にも記載されています。

クッキーの同意バナー

初回訪問時に、当社のクッキーバナーが表示され、以下のことが可能になります:

  • すべてのクッキーを受け入れる、
  • 必要でないクッキーを拒否する
  • カテゴリ(Necessary、Functional、Analytics、Marketingなど)に基づく設定のカスタマイズ。

クッキーの詳細設定

カスタマイズ]を選択した場合は、どのカテゴリー(Necessary Cookieを除く)を有効にするかを選択します。これらのカテゴリーは、クッキーの種類セクションで明確に定義されています。

同意の撤回と変更

お客様は、以下の方法により、いつでも同意を撤回または変更することができます:

  • 当社ウェブサイトのフッターにある「Cookie設定」リンクをクリックします。

ブラウザレベルのコントロール

  • ウェブブラウザの設定により、Cookieを管理またはブロックすることもできます。
  • AboutCookies.orgおよびYourOnlineChoices.euの詳細ガイダンスをご覧ください。

同意の範囲と更新

  • この同意は、お客様が明示的に変更しない限り、当社のサービスを利用するすべてのブラウザおよびデバイスに適用されます。
  • 当社が新しいCookieカテゴリを導入したり、Cookieポリシーを更新したりした場合は、バナーから同意を更新するよう促されます。

クッキーの法的根拠

クッキーの種類サービス/プロバイダ目的収集されるデータの例保存期間法的根拠 (EU/UK/CH)
厳密に必要なクッキーウェブサイトのコア機能(セッションID、ロードバランサーなど)ウェブサイトのコア機能(ナビゲーション、認証、不正防止、カートなど)を可能にします。セッションID、認証トークン、ショッピングカートの内容セッション期間のみアーティクル6(1)(b) GDPR - 契約の履行またはArt.6(1)(f) GDPR - 正当な利益
機能クッキー言語設定、ジオロケーションクッキー言語、地域、その他のユーザー設定の記憶言語、地域、ユーザー設定最大12ヶ月条項6(1)(a) GDPR - 同意
アナリティクス/パフォーマンスクッキーGoogle Analytics、Hotjarサイトのパフォーマンスとユーザビリティを向上させるために利用データを収集します。IPアドレス(切り捨て)、デバイスID、ブラウザの種類、訪問ページ、セッション時間6ヶ月から24ヶ月アール。6(1)(a) GDPR - 同意
広告/マーケティングクッキーGoogle広告、メタピクセル、LinkedIn広告パーソナライズされた広告を配信し、キャンペーンの効果を測定するために閲覧を追跡します。デバイスID、IPアドレス、ブラウザID、訪問ページ、広告インタラクション最大24ヶ月GDP第6条(1)(a)6(1)(a) GDPR - 同意
ソーシャルメディアクッキーFacebookいいね!ボタン、Twitterシェアボタンソーシャルネットワーク経由での共有を可能にし、ソーシャルプラットフォームのトラッキングを可能にします。ソーシャルメディアアカウントID、訪問ページ、ブラウザ/デバイス情報プロバイダーが管理GDPR第6条(1)(a)6(1)(a) GDPR - 同意
プリファレンス管理クッキー同意管理ツール(OneTrustなど)クッキーの同意プリファレンスを保存し、法令遵守を保証します。同意ステータス、タイムスタンプ、同意ID最大12ヶ月Art.6(1)(f) GDPR - 正当な利益

当社が使用するクッキーの種類

Necessaryクッキー

これらのクッキーは、当社のサービスを運営するために必要です。例えば、セキュリティ目的を含め、ユーザーを認証したり、サービス内の特定の機能を有効にしたりすることができます。これらのクッキーは、当社のウェブサイトが適切に機能するために不可欠であるため、無効にすることはできません。

| クッキー名|提供元(プロバイダー)|有効期限/データ保持期間|目的/説明|_Host-authjs*.csrf-token|Merlin|セッション|ユーザーセッション中のCSRF攻撃を防ぐためのセキュリティトークン。| NEXTLOCALE*|Merlin|~1年|ローカライゼーションのためにユーザーの優先言語を保存します。 | | __Secure-authjs.callback-url |Merlin| Session | ログイン成功後のセキュアなコールバックURLを保証します。 | | __Secure-authjs*.session-token |Merlin| ~1 month | ユーザーのログインを維持するためのセキュアなセッション管理トークン。 | AEC|Google|~6ヶ月|reCAPTCHAで使用され、リクエストがユーザー主導であることを保証します。 | SEARCHSAMESITE*|Google|~6ヶ月|同じサイトへのリクエストでCSRFを防ぐためのセキュリティクッキー。 |

サポートチャットボットクッキー

以下のクッキーはオプションですが、ライブサポートとチャットしたい場合は、これらを有効にする必要があります。

| Cookie Name | Source (Provider) | Expiry | Purpose/Description | |----------------------|---------------------------------------------------------------|-----------------------------|-------------------------------------------------| |tawkuuid* |Tawk.to| ~ 6 months | Unique visitor tracking via UUID. |twkidmkeyTawk.to|セッション|訪問者の接続リクエストを管理します。 |twktoken*|Tawk.to|Session|認証とセキュアな接続管理。|twkuuidpropertyIdTawk.to|~6ヶ月|物件のページをまたいだ訪問をトラッキング。 | TawkConnectionTime|Tawk.to|セッション|ブラウザのタブ間で接続を同期。 |

Analyticsクッキー

これらのクッキーは、訪問者が当社のウェブサイトとどのように相互作用しているかを理解するのに役立ち、利用パターンを分析し、当社のサービスとユーザー体験を向上させます。

| Cookie Name | Source (Provider) | Expiry | Purpose/Description | |---------------------------------|----------------------------------------------------------------------------------------------------------------------|-----------|-------------------------------------------------------------------------| |_clck |Microsoft Clarity(via GTM) | ~1 year | Persists Clarity user ID across sessions for analytics. |_clsk|Microsoft Clarity(GTM経由)|1日|ユーザーによる複数のページビューを1つのセッション記録に接続します。|_ga,_ga_*|Google Analytics|2年|ユーザーを区別するために使用。プロパティごとに複数のバリエーションがある。 |CLID|Microsoft Clarity|~1年|Clarity.を使用して、Clarityがこのユーザーを初めて見たサイトを特定します。

マーケティングクッキー

これらの Cookie は、当社のマーケティング キャンペーンのパフォーマンスをサポートおよび測定し、ターゲット広告を配信し、さまざまなプラットフォームでサービスの可視性を高めるのに役立ちます。

| Cookie Name | Source (Provider) | Expiry | Purpose/Description | |---------------------------------|----------------------------------------------------------------------------------------------------------------------|-----------|-------------------------------------------------------------------------| |_fbp |Meta/Facebook(via GTM) | 3 months | Stores a unique ID for retargeting ads via Facebook. |_gcl_au|Google Ads(GTM経由) | 3ヶ月間 | ウェブサイト全体の広告コンバージョンデータをトラッキング。 |_rdt_uuid|Reddit Ads(via GTM) | ~90 days | Reddit上でのコンバージョンとキャンペーン効果をトラッキング。 |Google Ads |__Secure-1PAPISID|~2年|広告のターゲティングとGoogleのサインインフローに使用されます。 | Google |__Secure-1PSID|~2年|ユーザー認証、Googleサインイン、reCAPTCHAに使用。 | Google |__Secure-1PSIDCC|~2年|セッションの整合性と不正防止を強化します。 | Google |__Secure-1PSIDTS|~2年|認証のためのセッション関連データを保存します。 |Googleのサービス全体でパーソナライズされた広告を可能にします。 | Google |__Secure-3PSID|~2年|ユーザーとのインタラクションに基づいて広告の興味プロファイルを構築します。 | Google |__Secure-3PSIDCC|~2年|セッションデータを保護し、安全なトラッキングを可能にします。 | Google |__Secure-3PSIDTS|~2年|パーソナライズされた広告とセッション保護をサポート。 | APISIDGoogle|~2年|YouTube、マップ、Googleサービスのプリファレンスを保存。 | DVGoogle|24時間|Analytics + GoogleサービスとreCAPTCHAのセキュリティ。 | HSIDGoogle|~2年|認証されたGoogleユーザーのセキュリティを確保。 | NIDGoogle|~6ヶ月|広告の設定やGoogle UIのカスタマイズを保存。 | SAPISIDGoogle|~2年|GoogleサインインとGoogleサービス全体のパーソナライゼーションに使用されます。 | SIDGoogle|~2年|暗号化されたIDでGoogleユーザーを認証します。 | SIDCCGoogle|~1年|ユーザーセッションの整合性とデータを保護します。 | SNIDGoogle|~6ヶ月|Googleのリピーターを安全に識別するために使用されます。 | SSIDグーグル|~2年|グーグルのサービス設定を保存します。 | SGoogle|セッション|安全なGoogleログインのためのセッション状態を処理します。 |IDE|Google DoubleClick|1年|閲覧行動に基づいてウェブ全体にターゲット広告を配信します。 |DSID|Google DoubleClick|~1年|ターゲティング広告のためにユーザーの行動をデバイス間でリンクします。 |ANONCHK|Microsoft Clarity|~1年|MUIDがANIDに渡され、広告に使用されるかどうかを決定します。 |SM|Microsoft Clarity|セッション|Microsoftドメイン間でMUIDを同期します。 |test_cookie|Google DoubleClick|~15分|ブラウザがクッキーをサポートしているかどうかをテストします。 |

サードパーティクッキープロバイダー

Googleの各種サービスを利用しており、お客様の端末にCookieを設定する場合があります:

  • Google Analytics:Google Analytics: Google Analyticsは、訪問者がどのように当社のウェブサイトを利用しているかを理解するために使用しています。これは、当社のサービスとユーザーエクスペリエンスの向上に役立ちます。Google AnalyticsのCookieは、サイトへの訪問者数、訪問者がどこからサイトに来たか、訪問したページなどの情報を匿名の形式で収集します。

  • Google広告とリマーケティング:Google Ads Cookieは、広告キャンペーンの効果を測定し、当社のウェブサイトへの過去のアクセスに基づいて関連性の高い広告を表示するために使用します。これらのCookieを使用することで、Googleのサービスやウェブ上で、より適切な広告を表示することができます。

  • Google Tag Manager:Google Tag Managerを使用して、コードを編集せずにウェブサイトのタグを管理しています。Google Tag Manager自体はCookieを設定しませんが、Cookieを設定する他のタグを配置することがあります。

Facebook(Meta)クッキー

Facebook pixel Cookie(_fbp) は、広告キャンペーンの測定、最適化、オーディエンスの構築に役立ちます。これにより、以下のことが可能になります:

  • Facebook広告からのコンバージョンを追跡
  • 収集したデータに基づいて広告を最適化
  • 将来の広告のためのターゲットオーディエンスの構築
  • 当社のWebサイトですでにアクションを起こした適格なリードへのリマーケティング

Microsoft Clarity

Microsoft Clarity Cookieは、マウスの動き、クリック、スクロールの動作に関する情報を収集することで、ユーザーが当社ウェブサイトとどのようにやり取りしているかを理解するのに役立ちます。このデータは以下の目的で使用されます:

  • ユーザーが最も頻繁にクリックする場所を示すヒートマップの作成
  • ユーザビリティの問題を特定するためのセッション記録の作成
  • ウェブサイトのデザインとユーザーエクスペリエンスの向上
  • 収集されたデータはすべて匿名化され、集計された形で使用されます。

Reddit 広告

Reddit広告クッキー(_rdt_uuid)により、以下のことが可能になります:

  • Reddit広告キャンペーンの効果の追跡
  • Reddit広告からのコンバージョンの測定
  • Redditでのリターゲティングキャンペーン用のオーディエンスの構築

ブラウザのクッキー管理

ウェブブラウザでは、クッキーの削除や無効化など、クッキーの設定を管理することもできます。お使いのウェブブラウザのヘルプをご覧になるか、以下のリンクからオプションをご確認ください:

重要な注意事項

  • 機能への影響:Cookieの設定を変更すると、本サービスの利用や機能に影響を与える場合がありますのでご注意ください。Necessary」と記載されたクッキーは、本サービスを機能させるために必要なものであり、無効にすることはできません。

  • デバイスおよびブラウザ固有のものです:Cookieの設定はデバイスおよびブラウザに依存するため、各デバイスのブラウザでCookieの設定を行う必要があります。

  • オプトアウト・オプション:広告クッキーの多くについては、以下のような業界のオプトアウト・プラットフォームを通じてオプトアウトすることもできます:

  • あなたのオンライン選択

  • ネットワーク広告イニシアティブ

  • デジタル広告アライアンス

データ保持

クッキーの寿命は様々です:

  • セッションクッキー:ブラウザを閉じると削除されます。
  • 永続的なクッキー:クッキーで指定された期間、または手動で削除されるまで、お客様のデバイスに残ります。

本ポリシーの更新

当社は、当社の慣行の変更を反映するため、またはその他の運営上、法律上もしくは規制上の理由により、本Cookie Policyを随時更新することがあります。重要な変更がある場合は、このページに新しいCookie Policyを更新日付とともに掲載し、お客様に通知します。

お問い合わせ

このCookie Policyまたは当社のCookieの使用についてご質問がある場合は、[email protected]

クッキーの使用方法に関するご質問:データ保護責任者 [email protected]カスタマーサポート[email protected] DPO 電話:弊社DPO:Sirsendu Sarkar (+91-8953348922)

EU GDPR Representative: Rickert Rechtsanwaltsgesellschaft m.b.H. Colmantstraße 15, 53115 Bonn, Germany Email: [email protected] Phone: 53115 Bonn, Germany:+49 (0)228 74 898 0

UK GDPR代表: Rickert Services Ltd UK PO Box 1487, Peterborough, PE1 9XX, United Kingdom Eメール:[email protected]

DPOの郵送先住所:House 721, 6th B Cross Road, Block-3, Koramangala, Bangalore, Bangalore, India 560034

登録住所および郵送先住所: Foyer Tech Inc 16192 Coastal Highway, Lewes, DE 19958 米国 Eメール:[email protected]


消去および異議申し立てによるデータ撤回手続き

お客様は、当社が保有するお客様の個人データの消去を通じて、データの撤回を要求する権利を有します。これは、データ保持に関する法的義務に従い、当社のシステムからお客様に関するすべての個人データを削除することを意味します。

データ消去の要請を開始するには:

  1. [email protected] まで電子メールをお送りください。
  2. CC [email protected]
  3. 件名に「Data Erasure Request」と明記してください。
  4. お客様のアカウントのEメールと関連する詳細をご記入ください。

当社は30日以内にお客様のリクエストに対応し、適用される法律で定められた期間内にデータ消去を完了します。

また、お客様は、当社が正当な利益に依拠する場合、またはダイレクトマーケティングの目的でお客様のデータを使用する場合、お客様の個人データの処理に異議を唱える権利を有します。この権利を行使するには、[email protected] および [email protected] までご連絡ください。

最終更新日2025年6月27日