プライバシーポリシー(第十二版 2023年2月1日 改定)
株式会社ヌーラボ(以下「ヌーラボ」といいます。)は、コンピュータシステムの開発と販売を行っており、サービスを提供するにあたり、個人情報の重要性に鑑み、個人の権利と利益を保護する個人情報保護方針を策定し、役員、従業員をあげて、この方針を誠実に実行します。
本ポリシーにおいて、「個人情報」とは、氏名、ID番号、位置データ、オンライン識別子など、1つ以上のお客様の特徴等の識別子を用いて直接間接を問わずお客様を識別できる情報を意味します。
EUの一般データ保護規則2016(以下「GDPR」といいます。)上、ヌーラボは、個人情報のコントローラーであり、https://nulab.com, https://backlog.com, https://cacoo.com, https://www.typetalk.com(以下「ヌーラボサイト」といいます。)を含むヌーラボのウェブサイトの責任者です。
※なお、個人情報の「コントローラー」は、GDPR第4条第7号において、「個人情報の取扱いの目的および方法を決定する者」として定義されています。
本ポリシーの適用範囲
本ポリシーは、ヌーラボが提供するすべての商品、アプリ、サービスおよびhttps://nulab.com, https://backlog.com, https://cacoo.com, https://www.typetalk.comを含むウエブサイト(以下「本サービス」という)をご利用の場合、またお客様はヌーラボに個人情報を提供する場合に適用されます。
ヌーラボの個人情報保護方針
- ヌーラボは、事業内容および規模に応じて、適切な個人情報を取得し、利用し、提供します。
- ヌーラボは、個人情報の利用目的を特定し、個人情報の利用がその目的を逸脱しない確実な方法を採ります。
- ヌーラボは、個人情報の保護に関する法律、政府が設定したガイドラインその他の関係法令を遵守します。
- ヌーラボは、個人情報の漏洩、紛失、消去または毀損を防ぐ安全管理措置を講じます。また、個人情報に関連する事故に対する適切な対応方法および被害拡大防止方法を準備します。
- ヌーラボは、問い合わせ担当者を置いて、個人情報に関する開示請求、問い合わせおよび苦情に対し、速やかに回答します。
- ヌーラボは、安全管理措置を適時見直すことにより、適切に改善を図ります。
1.ヌーラボが収集する個人情報
お客様から収集する個人情報およびお客様に関する個人情報の収集方法は、以下のとおりです。
- お客様がヌーラボに提供する個人情報
お客様は、フォームへの記入、または郵便、電話、電子メールその他の方法により、ヌーラボに、お客様の氏名および連絡先を含む個人情報を提供することがあります。これには、以下の場合にお客様がヌーラボに提供する個人情報が含まれますが、これに限られません。
- ヌーラボのサービス等に関するお問い合わせ、利用登録、またはヌーラボのサービスに関する説明資料をダウンロード等により入手するとき
- ヌーラボの出版物またはニュースレターを購読するとき
- マーケティングメールの送付を申し込むとき
- フィードバックを送信するとき
- 統計調査を目的とする利用者対象アンケートに回答し、懸賞に応募するとき
- ヌーラボが実施するイベント、セミナー、商談その他(オフライン、オンラインを問わないものとし、以下「イベント等」といいます。)への申込みをするとき、またはイベント等におけるアンケートに回答するとき
- ヌーラボAPIの利用にあたりヌーラボの求めに応じてお客様の情報を提供するとき
- ヌーラボが自動的に収集する個人情報
お客様がヌーラボサイトを開くときには、以下の情報が自動的に収集されます。
- お客様の端末およびブラウザの利用に関する情報(お客様のご利用状況、ご利用頻度、滞在時間を含みます。)
- ヌーラボサイトへのアクセス日
- ヌーラボサイトを閲覧する前にお客様が閲覧したウェブサイト
- お客様のブラウザ、OSの種類および言語、IPアドレス、およびドメインネームに関する技術的情報
- モバイルアプリケーションからヌーラボサイトにアクセスするお客様の携帯通信会社、デバイス識別子、デバイスの種類、パフォーマンス情報、アプリケーションのダウンロードに使用したアプリケーションストア、アプリケーションをご利用中のお客様の行動、使用頻度および使用状況(使用回数を含みます。)
これらの個人情報は、クッキー、サーバーログ、その他類似の技術を使って収集されます。収集され、アクセスログに記録されているコンテンツは、ヌーラボサイトとサービスの向上に役立つサーバー運営情報として利用されるほか、お客様のご利用状況に応じてヌーラボのサービス利用に役立つ情報や販売促進のための情報をヌーラボからお客様へメール等でご案内するためにも利用されます。
アクセスログに記録されるコンテンツは、この場合において、サーバー運営情報として利用される場合は他の個人情報と紐づけて利用されることはありませんが、お客様に対しメール等によるご案内を行うする場合はお客様のユーザー情報およびメールアドレスとの紐づけが行われます。
- 第三者から提供いただく個人情報
ヌーラボは,必要性があり適用法令が許容する限りにおいて、お客様の情報の提供を第三者に要請して、または一般に公表されている情報から、信用情報並びに不正行為等の防止および対応また、マーケティング活動に必要な情報等を取得する場合があります。また、お客様からの同意がある場合にも、その同意に基づいて、第三者からお客様の個人情報を取得または受領することがあります。例えば、お客様が比較サイト等からの問い合わせを行った場合、あるいは第三者の提供するアプリを経由して本サービスをアクセスした場合はプライバシー設定により公開した情報を取得する場合があります。
2.クッキーについて
他の多くのウェブサイトと同様、ヌーラボも、ヌーラボサイトがお客様にとってより便利なものとなるよう、「クッキー」と呼ばれるツールを利用しています。
クッキーとは、お客様がヌーラボサイトを閲覧するときに、お客様のコンピューターや携帯電話に保管されるファイルです。
ヌーラボは、主として以下の目的のためにクッキーを利用します。
- お客様がサービスを利用する際に、毎回パスワードを入力しないで済むようにするため
- ヌーラボサイトとヌーラボのサービスを、お客様一人一人に適合した仕様で提供するため
- ヌーラボのサービスを利用するお客様の活動を分析するため
(ヌーラボは分析結果をお客様への案内または販売促進に利用することがあります。)
クッキーに関する詳細については、クッキーに関する方針をご覧ください。
3.ヌーラボの個人情報の取扱いの目的
ヌーラボは、お客様の個人情報を以下の目的のために取り扱います。
- お客様のご本人確認
- お客様のヌーラボのサービスの利用資格(年齢が18歳以上であること、反社会的勢力に該当しないことなど)の確認
- お客様からのお問い合わせへの回答および関連する顧客サービスの提供
- 詐欺その他の財産に関する犯罪の防止
- ヌーラボの情報、システム、およびネットワークのモニタリングおよび保護
- リサーチおよび製品の開発、改良
- ヌーラボサイトおよびその他のサービスの変更に関するお客様への連絡
- マーケティング活動の実施
- ヌーラボサイトのコンテンツの効果的な提供
- お客様のご興味に合ったコンテンツの提供
- ヌーラボサイト上の検索機能の提供
- お客様により適した案内および広告を行うための、お客様のニーズおよびご興味の把握
- ヌーラボサイトの向上
- 統計調査のためのアンケートおよび懸賞の実施(なお、アンケートへの回答内容は、特定の個人を識別することができないよう統計情報としたうえで、公表することがあります。)
4.電子メール
ヌーラボは、ヌーラボのサービス、コンテンツまたは機能の提供、リサーチ、ニュースの案内、販売促進、イベントの発表の目的で、お客様に電子メールを送信する場合があります。お客様は、電子メールを受信しないように設定することができます。ヌーラボは、電子メールを送信し、またはお客様と円滑なコミュニケーションを行うために、第三者が提供するサービスを利用する場合があります。ヌーラボは、このような目的のために必要となる場合に限り、お客様のメールアドレス等の情報を、サービスの提供を行う第三者に提供することがあります。
5.個人情報の提供
ヌーラボは、お客様の個人情報の機密性を厳重に保護します。本ポリシーに定める目的のため、ヌーラボは、以下の者にお客様の個人情報を提供することがあります。
- ヌーラボのグループ会社
- ヌーラボの監査法人、会計士、および弁護士等の専門家
- データの保管、メンテナンスサービス、データベース管理、ウェブ分析、および支払手続等の、ヌーラボの事業活動を補助するサービスを提供する会社
- 組織再編または事業譲渡等によりヌーラボの事業または資産を承継する会社
ヌーラボは、お客様もしくは第三者の安全の保護、犯罪捜査、または政府その他の第三者からの照会等のために、法令によりお客様の個人情報を提供する必要がある場合、法令に基づき必要な範囲内でお客様の個人情報を提供することがあります。また、ヌーラボは、政府その他の第三者からの照会のためにお客様の個人情報を提供する場合、適用される法令により通知が禁止されていない限り、お客様に通知するものとします。
お客様の個人情報の取扱いにGDPRが適用される場合であって、お客様の個人情報が欧州委員会からの十分性認定を受けていない国に所在する第三者に提供される場合には、ヌーラボは、欧州委員会が承認した標準契約条項等の保護措置を講じます。お客様は、ヌーラボサイトのお問い合わせページからご連絡いただくことにより、保護措置の詳細(標準契約条項の写しを含みます。)を確認することができます。
業務委託
ヌーラボは、当社サービスの提供に必要な一部の業務(例えば、カスタマーサポート等)を第三者に委託することがあります。これにあたり、ユーザーデータを含むお客様の個人情報の全部または一部を以下の国または地域に所在する企業を含む当該業務委託先に預託することがあります。当該業務委託先は、ヌーラボに代わって、業務を遂行するために最低限必要な個人情報のみにアクセスし、かつ当該個人情報を委託業務の範囲を超えて利用することは禁じられています。ヌーラボは、業務委託先が法令上及びヌーラボ利用規約等によりヌーラボに課されている義務と同等の義務を遵守することに責任を負います。
ヌーラボは、適用法令を遵守し、個人情報の取り扱いを委託しているすべての業務委託先に対し、受領した個人情報に関し、秘密保持義務およびデータ保護に関する事項を遵守する義務を課す等の措置を講じています。
ユーザーデータおよび本サービスにおいて取得されている個人情報を委託している事業者及び国の一覧をこちらで確認できます。
6.個人情報の保管期間
ヌーラボは、個人情報の取扱目的のために必要な期間に限り、お客様を特定することができる形式でお客様の個人情報を保管します。また、ヌーラボは、法令の遵守、紛争解決もしくは権利行使のために必要な場合、または個人情報を直ちに消去することが技術的に困難な場合には、必要な範囲内でお客様の個人情報を保管します。
7.安全管理措置について
ヌーラボは、個人情報の漏洩、紛失、消去または毀損を防ぐ安全管理措置を講じます。また、個人情報に関連する事故に対する適切な対応方法および被害拡大防止方法を準備します。ヌーラボか講じる安全管理措置には、委託先や従業員との間で適切な契約を締結し、監督を行うことが含まれます。
海外で個人情報を処理する場合は、その国の個人情報保護法を確認し、それに基づき適切な安全措置を行います。ヌーラボは、安全管理措置を適時見直すことにより、適切に改善を図ります。
SSLについて
ヌーラボサイトでは、個人情報を保護するためにSSLを利用しています。SSLは、セキュリティ機能を有するブラウザを使うことにより、お客様がヌーラボサイトにアクセスしして氏名および電子メールアドレス等の個人情報を入力し、当該個人情報がヌーラボのサーバーに送信されるときに、当該個人情報を自動的に暗号化するものです。したがって、第三者が送信された個人情報を受信した場合であっても、当該個人情報の内容を解読することはできません。
お客様がSSLを利用できないブラウザを利用する場合、ヌーラボサイトにアクセスし、または情報を読み込むことができないことがあります。
8.個人情報の取扱いに係る法的根拠
お客様の個人情報の取扱いにGDPRが適用される場合、ヌーラボは、個人情報の取扱いに係る以下の法的根拠がある場合に限り、お客様の個人情報を取り扱います。
- 契約:ヌーラボがお客様と締結した契約を履行するために、お客様の個人情報を取り扱う必要がある場合
- 法的義務:ヌーラボが法律上の義務を遵守するためにお客様の個人情報を取り扱う必要がある場合
- 正当な利益:お客様の個人情報を取り扱うことが、ヌーラボまたは第三者が求める正当な利益のために必要な場合であって、お客様の利益および基本的権利が当該正当な利益に優先しない場合
- 同意:ヌーラボが個人情報を取り扱うことについてお客様から同意を頂いた場合。お客様はいつでも同意を撤回することができますが、お客様による同意の撤回は、撤回前に同意に基づいて行われた個人情報の取扱いの適法性には影響を与えません。
正当な利益の詳細に関してご質問がある場合は、ヌーラボサイトのお問い合わせページからご連絡ください。
9.お客様の権利
お客様は、ヌーラボがお客様に関して保有する個人情報について、複数の法的権利を有しています。これらの権利は、お客様の所在地およびお客様とヌーラボとの関係で適用されるデータ保護法令に応じて変わり得るものですが、典型的には以下のものが含まれます。
- 個人情報へのアクセス権 ヌーラボが保有しているお客さまの個人情報、個人情報を取り扱う目的、個人情報の受領者またはその範囲、個人情報が保管される期間(不可能な場合には、その期間を決定するために用いられる基準)、監督機関に異議を申し立てる権利、個人情報の取得源、自動的な意思決定が存在するか否かを含む関連情報へのアクセスを要求する権利
- 個人情報の訂正権 お客様の個人情報が不正確または不完全である場合に、ヌーラボに対して訂正を要求する権利
- 個人情報の消去権 以下の状況を含む特定の状況において、お客様の個人情報の消去をヌーラボに対して要求する権利
- 個人情報を収集した目的に照らし、ヌーラボがお客様の個人データを保管する必要がなくなった場合
- ヌーラボがお客様の同意に基づいてのみ個人情報を取り扱うことができる場合で、お客様が同意を撤回した場合
- ヌーラボが行う、正当な利益を根拠とする個人情報の取扱いに対してお客様が異議を述べ、当該正当な利益が、お客様の利益、権利および自由に優先しない場合
- 個人情報の取扱いの制限を要求する権利 以下の状況を含む特定の状況において、お客様の個人情報の取扱いを制限する権利
- お客様が自身の個人情報の正確性に異議を唱えている場合(ヌーラボが個人情報の正確性を確認するために必要な期間に限ります。)
- 法的主張の提起、行使またはこれに対する防御以外の目的のために、ヌーラボが個人情報を取り扱う必要がなくなった場合
- ヌーラボが行う、正当な利益を根拠とする個人情報の取扱いに対してお客様が異議を述べる場合(正当な利益がお客様の利益、権利および自由に優先するか否かを判断するために必要な期間に限ります。)
- 異議権 お客様の個人情報の取扱いに関して、ヌーラボに対し異議を述べる権利
- データポータビリティ権 ヌーラボが、お客様が提供した個人情報を、同意または契約を法的根拠として個人情報を取り扱う場合に、構造化され、一般的に利用され機械可読性のある形式で個人情報を受け取り、またはヌーラボが技術的に実行可能な範囲で、第三者に対して個人情報を直接移転することを要求する権利
お客様が、ヌーラボが本ポリシーやGDPRに基づく義務を遵守していないと考える場合は、管轄データ保護当局へ苦情を申し立てることができます。
エンドユーザーの要求に対する対応
法令の要請に基づく場合を除いて、契約者の書面による同意なしにエンドユーザーからデータ保護またはプライバシーに関する求めを受けた場合、ヌーラボが当該求めに応じることはありません。
ただし、契約者がエンドユーザーに対しアカウントを提供している場合、ヌーラボが、契約者が提供するエンドユーザーの情報を利用して、ヌーラボのサービスを最大限に使用するためのヒントおよびアドバイスその他のおすすめ情報やサービスに関する情報をエンドユーザーに提供することを目的としてに、エンドユーザーと連絡をとることについて、契約者は同意するものとします。ヌーラボは、エンドユーザーに連絡をとる場合、エンドユーザーの同意を得るものとします。また、ヌーラボは、エンドユーザーの同意が得られない場合に以後の連絡を停止するための商慣行上の適切な手段を用意します。
10.連絡先
本ポリシーに関してご質問がある場合は、ヌーラボサイトのお問い合わせページからご連絡ください。
11.本ポリシーの変更
ヌーラボは、本方針を改定することがあります。重要な改定がある場合は、あらかじめヌーラボサイト上でお客様への通知を行います。ヌーラボによる個人情報の取扱いに関する最新の情報を入手するため、本方針を定期的にご確認ください。