(株)アップステージ個人情報処理方針 (ver.1.4)
株式会社アップステージ(以下、「当社」といいます)は、個人情報保護法第30条に基づき情報主体の個人情報を保護し、これに関する苦情に迅速かつ円滑に対処できるよう、以下の個人情報処理方針を定め、開示いたします。
- 目次 -
第1条 個人情報の処理目的
第2条 個人情報の処理及び保存期間
第3条 個人情報の第三者提供に関する事項
第4条 個人情報処理の委託に関する事項
第5条 個人情報の海外移転に関する事項
第6条 情報主体及び法定代理人の権利、義務及び行使方法
第7条 処理する個人情報の項目
第8条 個人情報の破棄の手続及び方法に関する事項
第9条 個人情報の安全確保のための措置に関する事項
第10条 個人情報の自動収集の実施運営及び拒否に関する事項
第11条 個人情報保護責任者に関する事項
第12条 追加利用及び提供に関する第14条の2第1項各項の検討事項に関する判断基準
第13条 個人情報へのアクセス要求を受け付け、処理する部門
第14条 権利利益の侵害に対する救済
第15条 個人情報処理方針の変更に関する事項
第1条 個人情報の処理目的
当社は、個人情報を以下の目的で取り扱います。なお、処理する個人情報は、以下の目的以外には利用いたしませんし、利用目的を変更する場合には、個人情報保護法第18条に基づき、別途同意を得るなど、必要な措置を講じます。
[お客様からのお問い合わせ対応]
個人情報は、サービスの相談・提供、契約書・請求書の送付、コンテンツの提供、カスタマイズサービスの提供、支払い、決済、債権回収等の目的で処理されます。
[Playgroundデモ機能体験の提供]
デモ利用者が入力したデータを処理し、適切なコンテンツを提供する目的で個人情報を処理します。
[マーケティングおよび広告での使用]
ニュースレターなどのマーケティング情報の受信に同意したお客様から収集した個人情報は、新規サービス(製品)開発及びオーダーメイドサービスの提供、イベント及び広告性情報の提供及び参加機会の提供、人口統計学的特性に応じたサービスの提供及び広告掲載、サービスの有効性の確認、接続頻度の把握又は会員のサービス利用に関する統計を目的として処理します。
第2条 個人情報の処理及び保存期間
会社は法令に基づく個人情報の保有・利用期間または情報主体から個人情報を収集する際に同意を受けた個人情報の保有・利用期間内に個人情報を処理・保有します。ただし、以下の情報については、以下の理由で明示した期間保存します。
イ. 会社内部方針による情報保持
1) 第7条に規定された顧客問い合わせ対応のために収集した個人情報項目
お客様のお問い合わせ処理後1年まで
2) 第7条に規定されたPlaygroundデモ機能体験体験を提供するために収集した個人情報項目
デモ機能提供後、即座に別途保管せずに自動破棄します。
B. 関連法令による情報保有
1) 「電子商取引等における消費者保護に関する法律」に基づく表示。広告、契約内容及び履行など取引に関する記録。
表示。広告に関する記録:6ヶ月
契約または 청약の撤回、代金決済、財貨等の供給記録 : 5年
消費者苦情または紛争処理に関する記録 : 3年
2) 「通信秘密保護法」に基づく通信事実確認資料の保管
加入者電気通信日時、開始・終了時間、相手方加入者番号、使用度数、発信基地局位置追跡資料 : 1年
コンピュータ通信、インターネットログ記録データ、アクセスポイント追跡データ:3ヶ月
第3条 個人情報の第三者への提供
当社は、情報主体の個人情報を第1条(個人情報の処理の目的)に定める範囲内でのみ処理し、個人情報保護法第17条及び第18条に該当する場合であって、情報主体の同意及び法令の特例の定めがある場合を除き、個人情報を第三者に提供いたします。
第4条 個人情報処理の委託に関する事項
当社は、個人情報の処理を容易にするため、以下のとおり個人情報の処理を委託し、委託契約の締結に際しては、個人情報保護法第26条に基づき、委託業務を遂行する目的以外の個人情報の処理の禁止、技術的・管理的保護措置、再委託の制限、受託者の管理・監督、損害賠償等に関する事項を契約書等の文書に定め、委託先が個人情報を安全に取り扱うかどうかを監督します。
受託者(受託者) | 受託業務の内容 |
---|---|
アマゾン ウェブ サービス株式会社 | 個人情報の分析、加工、連携、連携、編集、訂正、復元、利用等 |
BREVO | マーケティング目的でのメールの送信 |
セールスフォース | 顧客DBの管理とメールの送信 |
ザピア | 顧客DB管理 |
委託業務の内容または受託者が変更になった場合は、遅滞なく本プライバシーポリシーを通じて開示いたします。
第5条 個人情報の海外移転に関する事項
当社は、個人情報の処理または保管を、以下のとおり国外に所在する者に委託します。
委託先 | セールスフォース |
---|---|
転送する個人情報の項目 | 第7条に定める個人情報の項目 |
移転国 | 日本 |
振込日と方法 | 個人情報は、収集時にネットワーク経由で送信し、当社が管理するクラウドサーバに保管することがあります。 |
受領会社の正式名称と連絡先情報 | 会社名: セールスフォース Salesforce データ保護責任者の名前 (Salesforce プライバシーチーム) 接触: privacy@salesforce.com 1-844-287-7147 415ミッションセント、3階 サンフランシスコ, CA 94105, アメリカ |
個人情報の移転先の個人情報の利用目的及び保存期間 |
委託先 | BREVO |
---|---|
転送する個人情報の項目 | 第7条に定める個人情報の項目 |
移転国 | アメリカ、フランス |
振込日と方法 | 個人情報は、収集時にネットワーク経由で送信し、当社が管理するクラウドサーバに保管することがあります。 |
受領会社の正式名称と連絡先情報 | 法人名: BREVO 情報管理責任者の氏名: Armand Thiberge 連絡先 contact@sendinblue.com |
個人情報の移転先の個人情報の利用目的及び保存期間 |
委託先 | ザピア株式会社 |
---|---|
転送する個人情報の項目 | 第7条に定める個人情報の項目 |
移転国 | 米国 |
振込日と方法 | 個人情報は、収集時にネットワーク経由で送信し、当社が管理するクラウドサーバに保管することがあります。 |
受領会社の正式名称と連絡先情報 | 会社名:ザピア株式会社 情報管理責任者の氏名:ウェイド・フォスター 連絡先:contact@zapier.com 1-877-381-8743 548マーケットセント#62411、 サンフランシスコ, CA 94104-5401, アメリカ |
個人情報の移転先の個人情報の利用目的及び保存期間 |
第6条 情報主体及び法定代理人の権利、義務及び行使方法
(1) 情報主体は、当社に対し、いつでも個人情報の閲覧、訂正、削除、処理の停止等の請求を行うことができるものとします。
第1項による権利行使は、電子メールinfosec@upstage.ai를 を通じて行うことができ、会社はこれに対して遅滞なく措置します。
(3) 第一項に基づく権利の行使は、情報主体の法定代理人又は委任を受けた者等の代理人を通じて行うことができる。この場合、「個人情報の処理方法に関する通知(第2020-7号)」別紙第11号の様式に従い、委任状を提出しなければなりません。
(4) 個人情報保護法第35条第4項及び第37条第2項により、個人情報へのアクセス及び処理の停止の請求が制限される場合があります。
(5) 個人情報の訂正・削除の請求は、他の法令に収集対象として明記されている場合、削除を請求することはできません。
(6) 当社は、情報主体の権利に基づく閲覧の請求、訂正・削除の請求、処理の停止の請求等の請求を行った者が、当該請求をした者であるか、正当な代理人であるかを確認します。
第7条 処理する個人情報の項目
(1) 当社は、以下の個人情報を取り扱います。
収集経路 | 収集の目的 | 必須フィールド | ||
---|---|---|---|---|
contact us お問い合わせ受付の過程で収集 | お客様からのお問い合わせ対応 | 氏名、メールアドレス、電話番号、所属(会社・部署名・学校・部署名)、職務内容 | ||
Playgroundデモ機能体験経験の提供過程で収集 | デモ機能体験体験の提供 | デモユーザーが入力したデータ | ||
contact us お問い合わせ受付過程や各種イベントを通じて収集します。 | マーケティングおよび広告での使用 | ニュースレターを送信する | 名前、メールアドレス | |
イベントや広告の情報や参加機会の提供 | 氏名、メールアドレス、電話番号、所属(会社・部署名・学校・部署名)、職務内容 | |||
新サービス(製品)の開発とカスタマイズサービスの提供 | 氏名、メールアドレス、電話番号、所属(会社・部署名・学校・部署名)、職務内容 |
(2) インターネットサービスの利用にあたり、以下の個人情報項目が自動的に生成・収集されることがあります。
IPアドレス、クッキー、MACアドレス、サービス利用履歴、訪問履歴
(3)その他
当社は、14歳未満の児童に当社のサービスを提供しておらず、この点に関して個人情報を収集することはありません。
当社が処理する会員情報の目的及び項目を変更する場合には、関係法令に従い、あらかじめ同意を求めます。
当社は、以下の方法で個人情報を収集し、あらかじめ同意を得た上で収集いたします。
ユーザーがオンラインで直接個人情報を入力する方法
フェア、会議、イベントの実施など、オフラインで個人情報を収集する方法。
クッキー、アクセスログ等が、本サービスの利用過程において自動的に生成・収集される仕組み
第8条 個人情報の破棄の手続及び方法に関する事項
(1) 当社は、個人情報の保存期間の経過期間、処理目的の達成等、個人情報が不要となったときは、遅滞なく当該個人情報を破棄します。
(2) 本人の同意を得た個人情報の保存期間が経過し、または処理の目的が達成され、その他、以下等の法令等により個人情報を保管しなければならない場合には、当該個人情報は、別のデータベース(DB)に移転するか、別の保管場所に保管します。
1) 「電子商取引等における消費者保護に関する法律」に基づく表示・広告、契約内容及び履行など取引に関する記録。
表示・広告に関する記録:6ヶ月
契約または 청약の撤回、代金決済、財貨等の供給記録 : 5年
消費者苦情または紛争処理に関する記録 : 3年
2)「通信秘密保護法」に基づく通信事実確認データの保管
加入者電気通信日時、開始終了時間、相手方加入者番号、使用度数、発信基地局位置追跡資料 : 1年
コンピュータ通信、インターネットログ記録データ、アクセスポイント追跡データ:3ヶ月
(3)個人情報の破棄の手順及び方法は、次のとおりです。
1.破棄手続き
当社は、その原因となった個人情報を選定し、当社の個人情報保護管理者の同意を得た上で、当該個人情報を破棄します。
2.破棄方法
会社は電子的なファイル形式で記録。保存された個人情報は記録を再生できないように破棄し、紙文書に記録。保存された個人情報は、シュレッダーで粉砕したり、焼却して破棄します。
第9条 個人情報の安全確保のための措置に関する事項
当社は、個人情報の安全確保のため、以下の措置を講じます。
1. 管理措置:内部管理計画の策定・実施、定期的な職員教育等
2. 技術的対策:個人情報処理システム等のアクセス権の管理、アクセス制御システムの導入、固有識別情報の暗号化、セキュリティプログラムの導入
3.物理的措置:コンピュータ室、データ保管室などへのアクセス管理
第10条 個人情報の自動収集の実施運営及び拒否に関する事項
(1) 当社は、ウェブサイト利用者にパーソナライズされたサービスを提供するため、利用情報を随時保存・取得するために「クッキー」を使用します。
(2) クッキーとは、ウェブサイトを運営するために使用するサーバー(http)からユーザーのコンピュータブラウザに送信される少量の情報で、ユーザーのPCのハードディスクに保存される場合があります。
A. クッキーの利用目的:利用者が訪問した各サービスやウェブサイトの訪問の種類や利用状況、一般的な検索用語、セキュリティアクセスなどを特定し、最適な情報を提供するために利用します。
B. クッキーのインストール、操作、拒否:Internet Explorerでは、ウェブブラウザ上部のツール>インターネットオプション>プライバシーメニューのオプション設定、Chromeのウェブブラウザ右側の設定メニュー、画面下部の高度な設定の表示、個人情報のコンテンツ設定ボタン>>、クッキーの保存を拒否するこ>ができます。
C. クッキーの保存を拒否すると、カスタマイズされたサービスの使用が困難になる可能性があります。
(3) 当社は、サービスセッションを通じて利用者の情報を取得します。セッションとは、ユーザーが本サービスのサイトにアクセスし、ユーザーの接続を維持するためにユーザーのコンピューターに短時間滞在したときに、本サービスのサーバーからユーザーのコンピューターに送信されるシステムファイルです。これらのセッションは、現在の接続を維持するためにのみ使用され、ブラウザーを閉じると削除されます。
(4) 当社は、モバイルの場合、ユーザーのADIDおよびIDFAを収集することがあります。ADID(Android OS)とIDFA(iOS)は、モバイルアプリユーザーの広告識別値です。ADIDとIDFAは収集され、オンラインパーソナライズド広告など、ユーザー向けに最適化されたカスタマイズされたサービスと特典を提供するために使用されます。
ADID/IDFA 収集方法: ユーザーがアプリを訪問/実行したときの自動収集
ADID/IDFAの保存および使用期間:収集日から1年間
コントロールを行使する方法
A. アンドロイド: >設定, Google>広告の選択を解除 > 広告のカスタマイズ
b. iOS:広告>広告トラッキング>プライバシー>設定を制限する
第11条 個人情報保護責任者に関する事項
(1) 当社は、個人情報の取扱いについて責任を負い、個人情報の取扱いに関する苦情の処理及び情報主体の損害の是正のため、以下のとおり個人情報保護責任者を任命します。
▶ 個人情報保護責任者
氏名 : チョ・ソンファン
職位 : CISO
連絡先 : 070-8098-3023, infosec@upstage.ai
▶ 個人情報保護担当部署
部署名 : Infra&Security
担当者 : チョ・ソンファン
連絡先 : 070-8098-3023, infosec@upstage.ai
(2) 情報主体は、当社のサービス(又は事業)の利用中に発生した個人情報保護に関する全てのお問い合わせ、苦情処理、損害賠償等について、個人情報保護担当者及び担当部署に問い合わせることがあります。当社は、情報主体に関するお問い合わせに遅滞なく回答し、対応いたします。
第12条 追加利用及び提供に関する第14条の2第1項各項の検討事項に関する判断基準
当社は、「個人情報保護法」第15条第3項及び第17条第4項に基づき、個人情報保護法施行令第14条の2の規定に基づき、情報主体の同意を得ることなく、個人情報を追加的に利用・提供することがあります。
従って、当社が情報主体の同意なく追加利用・提供を行うためには、以下の事項を検討いたします。
▶ 個人情報の追加利用・提供の目的が、当初の収集目的に該当するかどうか
▶ 個人情報が収集された状況または処理慣行に照らして、さらなる使用および提供の予測可能性があるかどうか
▶ 個人情報のさらなる利用・提供が、データ主体の利益を不当に侵害するか否か
▶ 仮名化や暗号化など、安全性を確保するために必要な対策を講じているかどうか。
第13条 個人情報へのアクセス要求を受け付け、処理する部門
第10条の「個人情報保護責任者に関する事項」に掲げる「個人情報保護担当部署」が、個人情報へのアクセスを請求する業務を承ります。
第14条 権利利益の侵害に対する救済
情報主体は、個人情報侵害による救済を得るために、個人情報紛争調停委員会または韓国インターネット安全保障局の個人情報侵害報告センターに紛争解決または協議を申請することができます。その他、個人情報侵害の報告・ご相談については、以下の機関までご連絡ください。
1. 個人情報紛争調停委員会:(市外局番なし)1833-6972(www.kopico.go.kr)
2. 個人情報侵害通報センター:(市外局番なし)118(privacy.kisa.or.kr)
3. 最高検察庁:(市外局番なし)1301(www.spo.go.kr)
4.警察署:(市外局番なし)182(cyberbureau.police.go.kr)
「個人情報保護法」第35条(個人情報の閲覧)、第36条(個人情報の訂正・削除)、第37条(個人情報の処理停止など)の規定による要求に対し、公共機関の長が行った処分又は不作為により権利又は利益の侵害を受けた者は、行政審判法の定めるところにより行政審判を請求することができます。行政審判の詳細については、中央行政審判委員会(www.simpan.go.kr)のホームページをご参照ください。