めんたいこCRM
PRIVACY POLICY

プライバシーポリシー
(個人データの取扱いについて)

本ポリシーは、めんたいこ開発株式会社が提供するクラウドサービス「めんたいこCRM」において、ご利用事業者からお預かりする個人データを、当社がどのように取り扱い、保護するかを定めるものです。

当社は、本サービスをご利用いただく事業者(以下「利用事業者」といいます)が、その顧客等に関する個人データを本サービス上で取り扱うにあたり、当該データを安全に管理する責任を重く受け止めています。本ポリシーは、その取扱いと安全管理措置の内容を明らかにするものです。
※ 本書は草案(たたき台)です。 委託・再委託の表現、安全管理措置の記載、責任範囲などの法的内容については、貴職にて精査・調整のうえご確定ください。
第1条

事業者の情報

本サービスを提供し、個人データの管理を行う事業者は、以下のとおりです。

第2条

本ポリシーの適用範囲

本ポリシーは、利用事業者が本サービスを通じて入力・保存・処理する個人データ、および本サービスの利用に伴って当社が取得する情報の取扱いに適用されます。

利用事業者と当社との間の権利義務その他のサービス利用条件については、別途定める利用規約によるものとし、本ポリシーは個人データの取扱いに関する事項を定めます。

第3条

取り扱う個人データ

当社が本サービスにおいて取り扱う個人データは、主に以下のとおりです。

パスワードは暗号化(ハッシュ化)して保管し、当社においても元の文字列を復元することはできません。

第4条

利用目的

当社は、前条の個人データを、本サービスの提供に必要な範囲で、以下の目的のために取り扱います。

  1. 本サービスの提供、データの保管および処理のため
  2. 本サービスの保守、障害対応および品質改善のため
  3. 不正アクセスその他の不正利用の検知および防止のため
  4. 利用事業者からのお問い合わせへの対応のため

当社は、利用目的の達成に必要な範囲を超えて個人データを取り扱うことはありません。

第5条

当社の立場(委託先としての位置づけ)

本サービスにおいて、利用事業者がその顧客等の個人データを取り扱う個人情報取扱事業者であり、当社は、利用事業者から当該個人データの保管および処理の委託を受ける立場(委託先)にあります。

当社は、利用事業者の指示および本ポリシーに基づき、本サービスの提供に必要な範囲でのみ個人データを取り扱い、第6条に定める安全管理措置を講じます。利用事業者の顧客等に対する個人情報保護法上の義務は、第一次的には利用事業者が負うものとし、当社は委託先としての責任を負います。

第6条

安全管理措置

当社は、お預かりする個人データの漏えい、滅失またはき損の防止その他の安全管理のため、以下の措置を講じています。

アクセスの制御
パスワードの暗号化(ハッシュ化)、二要素認証、一定回数の認証失敗によるアカウントの自動ロック。
操作の記録
ログインおよびデータの作成・変更・削除について、いつ・誰が・どの項目を操作したかを記録(監査ログ)。
不正利用の防止
同一アカウントの同時ログイン数を制限し、アカウントの不適切な共有を抑止。
通信の暗号化
利用者と本サービス間の通信を SSL/TLS により暗号化(常時 HTTPS)。
バックアップ
データを定期的にバックアップし、障害時の復旧に備えています。
国内での保管
データは日本国内(東京)のデータセンターに保管しています。

当社は、上記の措置を継続的に見直し、必要に応じて改善します。

第7条

第三者への提供

当社は、次に掲げる場合を除き、お預かりする個人データを第三者に提供しません。

  1. 利用事業者の同意がある場合
  2. 法令に基づく場合、または国の機関等への協力が法令上必要な場合
  3. 人の生命、身体または財産の保護のために必要であって、本人の同意を得ることが困難な場合
第8条

業務の再委託(利用するインフラ)

当社は、本サービスの提供にあたり、サーバーおよびデータの保管基盤として アマゾン ウェブ サービス(Amazon Web Services/AWS)を利用しています。これは、当社が個人データの保管を当該事業者に再委託するものです。

当社は、再委託先に対しても、本ポリシーに定める水準と同等の安全管理が図られるよう、適切な選定および必要な監督を行います。

第9条

データの保管期間・返還・削除

個人データの保管および契約終了後の取扱いは、以下のとおりです。

契約期間中
本サービスの提供のために保管します。
解約後 30日間
利用事業者は、保存されたデータをエクスポート(取得)することができます。
30日経過後
当社は、お預かりした個人データを削除します。バックアップ上のデータについても、当社の運用に従い順次削除します。

法令により保存が義務づけられている情報については、当該法令に定める期間保管することがあります。

第10条

利用事業者の責任

本サービスを適切にご利用いただくため、利用事業者には以下の事項についてご協力をお願いします。

  1. 自己の顧客等に対し、個人データの取扱いについて、必要な説明および同意の取得を行うこと。
  2. 個人情報保護法上の委託元として、委託先である当社を監督すること。本ポリシーに定める安全管理措置は、その監督の参考としてご利用いただけます。
  3. アカウント(ログイン情報)を適切に管理し、第三者と共有しないこと。
第11条

お問い合わせ窓口

本ポリシーおよび個人データの取扱いに関するお問い合わせ、開示・訂正・削除等のご請求は、以下の窓口までご連絡ください。

第12条

本ポリシーの改定

当社は、法令の変更またはサービス内容の変更等に応じ、本ポリシーを改定することがあります。重要な変更を行う場合には、本サービス上での掲示その他の適切な方法により、利用事業者へ通知します。