プライバシーポリシー
1. 事業者 / 個人情報保護管理者
本サービス「ムビタス」 (以下「本サービス」) を提供する当社は、個人情報保護管理者を社内に設置し、個人情報の適正な取扱いに関する責任を負います。
2. 取得する個人情報の項目
当社は、本サービスの提供にあたり以下の項目を取得します。
- アカウント情報 (氏名・メールアドレス・パスワード ハッシュ・所属・OAuth 連携情報)
- ワークシート入力情報 (ユーザがワークシート上で入力・アップロードした文章・画像・動画・URL 等)
- 決済関連情報 (決済代行サービスを経由した課金情報、サブスクリプション ステータス、請求書履歴)
- 利用ログ (アクセス日時・IP アドレス・User-Agent・操作ログ・Cookie 情報)
3. 利用目的
当社は、取得した個人情報を以下の目的で利用します。
- 本サービスの提供・運営・ユーザ認証およびアクセス制御
- 本サービスの機能改善・新機能の開発・利用状況の分析
- 料金の請求・決済処理・領収書の発行
- お問い合わせ対応・本人確認・サポート提供
- 利用規約違反・不正利用の調査および防止
4. 第三者提供
当社は、法令に基づく場合および本人の同意を得た場合を除き、個人情報を第三者に提供しません。ただし、次の各号に該当する場合はこの限りではありません。
- 法令に基づく場合 (裁判所・捜査機関からの正式な要請に応じる場合を含む)
- 人の生命・身体・財産の保護のために必要があり、本人の同意を得ることが困難な場合
- 合併・事業譲渡その他の事由による事業の承継に伴って個人情報を提供する場合
5. 個人情報の委託
当社は、本サービスの提供に必要な範囲で、個人情報の取扱いの一部を以下の用途で外部事業者に委託することがあります。委託先の選定にあたっては、個人情報保護法令および当社所定の基準に基づき、安全管理措置を講じている事業者を選定するとともに、委託契約等により適切な監督を行います。
- 認証・データベース・ストレージ等のホスティング基盤
- 決済処理 (PCI DSS 等の業界標準に準拠した決済代行サービス)
- アプリケーションのホスティング・配信
- OAuth 等の外部認証連携
- 通知メッセージの配信 (ユーザが連携設定を行った場合のみ)
6. 外国にある第三者への個人データの提供
当社は、本サービスの提供に必要な範囲で、次の外国にある第三者にお客様の個人データを提供する場合があります。現時点における、参考となるべき国別の情報は次のとおりです。
① アメリカ合衆国
- 当該外国の個人情報保護制度に関する情報: 個人情報保護委員会が提供する情報を下記リンクからご確認ください。
https://www.ppc.go.jp/enforcement/infoprovision/laws/USA/ - 第三者が講ずる個人情報保護措置に関する情報: 提供先は概ね個人データの取扱いについて我が国の個人情報取扱事業者に求められる措置と同水準の措置を講じています。
② アイルランド共和国
- 当該外国の個人情報保護制度に関する情報: 個人情報保護委員会が提供する情報を下記リンクからご確認ください。
https://www.ppc.go.jp/enforcement/infoprovision/laws/EU/ - 第三者が講ずる個人情報保護措置に関する情報: 提供先は概ね個人データの取扱いについて我が国の個人情報取扱事業者に求められる措置と同水準の措置を講じています。EU 一般データ保護規則 (GDPR) が適用され、日本との間で十分性認定が相互に行われています。
当社は、個人情報保護法に基づき、個人情報取扱事業者が講ずべきこととされている措置に相当する措置を講じている外国にある第三者に個人情報を提供するときは、当該措置の継続的実施を確保するために必要な措置を講じています。当該措置の詳細については、「お問い合わせ窓口」までお問い合わせください。
7. クッキーおよびトラッキング技術
本サービスは、ログイン状態の維持・セキュリティ確保等のために、機能上必須の Cookie および同等の技術を使用します。必須 Cookie は無効化すると本サービスの一部機能が利用できなくなる場合があります。
将来的にアクセス解析等のための分析 Cookie を導入する場合は、本ポリシーを改定のうえ事前にお知らせし、必要に応じて同意取得を行います。
8. 個人情報の保管期間
当社は、利用目的の達成に必要な期間に限り個人情報を保管します。アカウント削除後は、法令・税務上保存が必要な情報 (請求関連等) を除き、合理的な期間内に削除または匿名化します。
9. 個人情報の開示・訂正・削除請求
本人は、当社に対し自己の個人情報の開示・訂正・追加・削除・利用停止を請求できます。請求にあたっては、登録メールアドレスからの送信その他当社所定の方法により本人確認を行います。受領後 30 日以内に対応します (法令に別段の定めがある場合を除く)。
10. 安全管理措置
当社は、個人情報の漏えい・滅失・毀損を防止するため、以下の安全管理措置を講じます。
- 技術的措置: 通信の暗号化 (TLS)、認証情報のハッシュ化、アクセス制御・監査ログの取得
- 組織的措置: 個人情報保護管理者の設置、取扱規程の整備、従業者への教育・誓約の取得
11. プライバシーポリシーの変更
当社は、法令の改正、サービス内容の変更その他の事情により、本ポリシーを変更することがあります。変更後の内容は本サイトに掲載した時点から効力を生じます。本人の権利義務に重大な影響を及ぼす変更を行う場合は、登録メールアドレス宛に通知します。
12. お問い合わせ窓口
本ポリシーおよび個人情報の取扱い (開示・訂正・追加・削除・利用停止のご請求を含む) に関するお問い合わせは、当社所定のお問い合わせフォームよりご連絡ください。ご返信は、フォームにご記入いただいた連絡先宛にお送りします。
- お問い合わせフォーム: https://forms.gle/gDq6pwguPf9s7uhY6
- 受付時間: 平日 10:00-18:00 (年末年始・社休日を除く)
- 返信目安: 3 営業日以内
- 対応言語: 日本語