プライバシーポリシー
バヅクリ株式会社(以下「当社」といいます。)は、当社が提供するコンプライアンス検知支援サービス「コンプラポリス」(以下「本サービス」といいます。)において、個人情報を含む情報の取扱いについて、以下のとおりプライバシーポリシーを定めます。
1. 取得する情報の種類
当社は、本サービスの提供にあたり、以下の情報を取得または取り扱うことがあります。
(1)原文データ:Slack、Microsoft Teams 等のコミュニケーションツール上のメッセージ本文、添付ファイルの内容、リアクション、スタンプその他の表現内容
(2)検知データ:本サービスにより生成される、検知結果、カテゴリ、危険度、発生日時その他の分析情報
(3)管理情報:契約企業情報、管理者情報、設定内容、操作ログその他本サービスの提供および運用に必要な情報
2. 利用目的
当社は、取得した情報を以下の目的の範囲内で利用します。
(1)本サービスの提供、運用および保守のため
(2)コンプライアンス管理を目的とした検知および分析機能の提供のため
(3)システム障害対応、セキュリティ対応および不正防止のため
(4)法令に基づく対応、請求対応または紛争対応のため
当社は、上記目的の達成に合理的に必要な範囲を超えて情報を利用することはありません。
3. 利用主体および閲覧範囲
本サービスの管理画面にアクセスし、原文データまたは検知データを閲覧・設定できるのは、契約企業が指定する管理者に限られます。
一般の従業員は、本サービスの管理画面にアクセスすることはできず、原文データまたは検知データを閲覧することはありません。
4. 個人情報の適法性確保について
本サービスは、契約企業における業務上のコミュニケーションを対象とするものであり、従業員のプライバシー、通信の秘密および個人情報保護に関する適法性の確保は、契約企業の責任において行われるものとします。
契約企業は、社内規程の整備、従業員への周知、必要な同意取得その他の措置を、自己の責任と負担において実施するものとします。
5. 外部サービスとの関係
本サービスは、Slack、Microsoft Teams 等の外部サービスと連携して提供されます。
取得可能な情報の範囲、保持可否および表示内容は、当該外部サービスの仕様、保持ポリシーおよび契約条件に依存します。
当社は、外部サービスの仕様変更、提供停止その他当社の管理外の事由により生じた影響について、一切の責任を負いません。
6. データの保持期間
原文データの保持期間は、契約企業が自らの判断と責任において設定するものとし、当社は当該設定に従って一時的に保持します。
原文データは有限期間のみ保持され、当社が別途定める保持期間の上限を超えて保持されることはありません。
契約終了後、当社は、原文データを一定期間経過後に削除します。ただし、法令対応、請求対応、紛争対応その他正当な目的のため、検知データおよび操作ログを一定期間保持する場合があります。
7. 安全管理措置
当社は、取り扱う情報の漏えい、滅失または毀損の防止その他安全管理のために、以下を含む合理的な措置を講じます。
(1)アクセス権限管理
(2)操作ログの記録
(3)システム上の技術的安全対策
当社は、運用、分析または監視目的で原文データを閲覧することはありません。
8. 第三者提供
当社は、法令に基づく場合を除き、契約企業の同意なく、取得した情報を第三者に提供することはありません。
9. 委託
当社は、本サービスの提供に必要な範囲で、個人情報の取扱いの全部または一部を外部事業者に委託する場合があります。この場合、当社は、委託先に対し適切な監督を行います。
10. プライバシーポリシーの変更
当社は、法令の変更または本サービス内容の変更等に応じて、本ポリシーを改定することがあります。変更後のポリシーは、当社所定の方法で公表した時点から効力を生じます。
