一般方針
BizAppBuild(以下「当社」)は、事業活動において取得する個人情報や利用者情報の適正な管理を重要な責務と認識し、関連法令および業界基準に従って取り扱います。本ポリシーは収集する情報、利用目的、管理方法および利用者が行使できる権利について説明します。
定義
本ポリシーで使用する主要な用語の定義は以下のとおりです。用語の定義は情報の取扱い範囲を明確にするために用います。
収集する情報
当社はサービス提供および運営上必要な範囲で以下の情報を収集します。収集は最小限に留め、目的外利用を行わないよう管理します。
利用者が提供する情報
利用者が当社に直接提供する情報で、契約や問い合わせ、アカウント登録過程で取得するものを指します。
- 氏名、役職、所属組織名
- メールアドレス、電話番号、連絡先情報
- 会社住所、請求情報、支払い情報(必要な場合)
- プロジェクト要件、業務フロー、仕様書などの業務関連情報
- サポート問い合わせの内容やログ、フィードバック
- 契約書、同意書等の書類に含まれる情報
自動的に収集される情報
当社のサービスやウェブサイト利用時に技術的に自動収集される情報です。分析やセキュリティ目的で利用します。
- アクセス日時、利用した機能の履歴
- IPアドレス(必要最小限に保持)やブラウザ情報、デバイス情報
- クッキーや類似技術に基づく識別子
- エラーログやパフォーマンスデータ
- アクセス解析のための集計データ
- セキュリティ監査用ログ
第三者から取得する情報
外部サービスやパートナーから正当な根拠に基づき取得する情報を含みます。第三者取得は法令や契約に則って行います。
- 認証プロバイダから取得する認証情報(同意のある範囲)
- クラウドサービスのログやメトリクス(契約に基づく)
- 外部分析ツールからの集計データやインサイト
利用目的
収集した情報は、以下の目的の範囲内で利用します。利用目的以外では原則として使用しません。
- サービス提供およびアカウント管理、契約履行のため
- 問い合わせ対応、サポート提供および障害対応のため
- サービス改善、品質向上および利用状況の分析のため
- 請求、支払い処理および関連する会計業務のため
- 法令に基づく対応、権利義務の保護のため
- セキュリティ監視、不正利用防止およびインシデント対応のため
- ユーザーの同意の範囲内でのマーケティングやお知らせの送付のため
- 第三者サービス連携における正当な業務上の必要性のため
法的根拠(適用される場合)
当社が個人データを処理する場合、適用される法令に従い、処理の合法性を確保します。以下は主な法的根拠の例です。
- 契約の履行:契約の締結・履行に必要な処理
- 同意:利用者から明示的な同意を得た上での処理
- 法的義務の遵守:法令に基づく保存・開示等
- 正当なメリット:当社または第三者の正当なメリットを保護するために必要な範囲(権利侵害を伴わない場合)
GDPRに基づく対応(該当する場合)
欧州連合のGDPRが適用される場合、当社は該当する利用者の権利保護、データ処理の透明性、適切な安全管理措置の実施に努めます。
- アクセス権:自身に関するデータの開示請求を行う権利
- 訂正権:不正確なデータの訂正を求める権利
- 消去権:一定の条件の下でデータの削除を求める権利
- 処理制限の権利:処理の制限を求める権利
- データポータビリティの権利:構造化された形式でデータの受領を求める権利
- 異議申し立ての権利:特定の処理に対する異議申立て
クッキーおよび類似技術
当社はウェブサイトの利用分析や利便性向上のためクッキー等を使用します。利用者はブラウザ設定で管理・削除が可能です。
使用するクッキーの例:必須クッキー(サイト機能のため)、分析クッキー(利用状況の集計)、機能クッキー(ユーザー設定の保持)
クッキーは目的別に分類され、各利用者は同意管理機能により分析系クッキー等の選択が可能です。
ブラウザの設定でクッキーを拒否または削除できますが、その場合一部機能が利用できなくなる可能性があります。詳しくはブラウザヘルプをご参照ください。
クッキーポリシーの詳細
第三者提供および委託
当社は業務遂行上必要な範囲で第三者へデータを提供または委託することがあります。提供先は適切な契約と管理措置を講じます。
- クラウドインフラ事業者(ホスティング、バックアップ等)
- 決済サービス事業者(請求処理が必要な場合)
- 外部分析・ログ管理ベンダー(集計・解析のため)
- 法令に基づく開示を要求する公的機関
- 開発やテストのための委託先(秘密保持契約を締結)
- 合併・事業譲渡等の際の承継先(該当時に通知または公表)
国際データ転送
業務上必要に応じて国際的なデータ転送を行う場合、適切な安全措置を講じます。転送先の法令や保護水準に応じて契約条項や標準契約条項等を用います。
国際転送に際しては、暗号化、アクセス制御、データ処理契約の締結など技術的および組織的な対策を実施します。
データ保持期間
当社は目的達成に必要な最小限の期間のみデータを保持し、その後安全に削除または匿名化します。法令に基づく保存義務がある場合は例外となります。
アカウント関連データは契約期間中および解約後のトラブル解決に必要な期間保持します。具体的な保持期間は契約条件に基づきます。
問い合わせやサポートの記録は対応履歴として必要な期間保持し、その後削除または匿名化します。
セキュリティログやアクセスログは不正調査・監査のため一定期間保存し、期間経過後に削除または集計データとして保管します。
不要になった個人データは安全な方法で消去します。削除の可否や手続きについてはお問い合わせ窓口へご連絡ください。
安全管理措置
当社は個人情報の漏洩、改ざん、不正アクセスを防止するために技術的・組織的対策を実施します。具体的にはアクセス制御、暗号化、定期的なセキュリティ監査および社員教育を行っています。
- アクセス制御と多要素認証の導入、データの暗号化、定期的な脆弱性診断
- データ暗号化: 保存データおよび送信データに対して業界標準の暗号化技術(TLS、AES等)を採用し、不正アクセスから情報を保護します。
- アクセス管理とログ監査: 最小権限の原則に基づくアクセス制御、二要素認証、および定期的なログレビューを実施し、異常なアクセスを早期に検知します。
利用者の権利
利用者は保有する個人情報に対して確認・訂正・削除等の権利を有します。以下に、BizAppBuildが認識する主要な利用者権利と行使方法を説明します。
- 開示請求(アクセス権): 当社が保持するお客様の個人情報の確認を請求できます。請求内容に応じて、保有項目および利用目的を明示します。
- 訂正請求: 不正確または不完全な個人情報の訂正を求めることができます。必要な書類や識別情報の提示をお願いする場合があります。
- 削除請求(消去): 法令に基づき保管が不要となった場合や、特定の条件下で個人情報の削除を求めることができます。ただし、法的義務や契約上の必要性がある場合は対応できないことがあります。
- 処理制限の請求: 特定の条件下で個人情報の処理停止や利用制限を求めることができます。
- 異議申立て(オプトアウト): マーケティング目的など特定の処理に対して異議を申し立てる権利があります。異議申立ての理由に基づき個別に対応します。
- データポータビリティ: 構造化された一般的に使用される機械可読形式での提供が可能な場合、データの移行を支援します。
- 同意の撤回: 同意に基づく処理を停止するための撤回を行えます。撤回は将来の処理に影響しますが、既存の処理が直ちに遡及的に取り消されるとは限りません。
- 苦情申し立て: 当社の取り扱いに関する不満はまず当社窓口で受け付けます。必要に応じて、所管の監督機関へ申し立てる権利があります。
権利行使の申請方法
個人情報に関する請求は、書面または当社指定の窓口を通じて受け付けます。請求の際には本人確認のための情報をご提示いただく場合があります。提出方法や必要書類については、まず下記の連絡先へお問い合わせください。
当社は原則として請求受領後30日以内に対応方針を通知し、対応可能な範囲で速やかに手続きを進めます。複雑な請求や追加確認が必要な場合はその旨を通知し、対応期間を説明します。
マーケティングと通信
BizAppBuildはサービス向上および関連情報提供のために、明示された同意に基づき電子メールやニュースレター等で商業的情報を配信することがあります。配信内容は技術情報、製品アップデート、イベント案内などで、受信者の関心や契約内容に沿った情報提供を心掛けます。
マーケティング通信の停止は、各メールの配信停止リンクを利用するか、下記連絡先へご連絡ください。停止手続きは通常数営業日以内に反映されます。ただし法令に基づく連絡や契約に必要な通知は引き続き送信される場合があります。
未成年者の情報
当社サービスは主に事業者向けに設計されています。13歳未満の子ども(日本における適用基準に従う)から故意に個人情報を収集することはありません。保護者の同意がある場合や法令で認められる場合を除き、未成年者の情報提供はご遠慮ください。
第三者リンク
サイトやサービス内には第三者のウェブサイトへのリンクが含まれることがあります。これらの外部サイトのプライバシー慣行は当社の管理外であり、リンク先のプライバシーポリシーを確認してください。当社は第三者の取り扱いについて責任を負いません。
プライバシーポリシーの変更
本ポリシーは事業環境や法令の変更に応じて見直されます。重大な変更がある場合、BizAppBuildのウェブサイト上で告知し、適用開始日を明示します。最新のポリシーは常に当社サイトでご確認いただけます。