一般方針
本プライバシーポリシーは、DevJigyoLab(運営: DevJigyoLab、所在地: 〒754-0011 山口県山口市小郡御幸町2丁目24番地9号、電話: +817093869764、事業者番号: 2727130775328)が提供するサービス(以下「本サービス」)における個人情報の取扱いについて定めるものです。私たちは、業務アプリケーションの設計・開発・運用に関する専門知識を基に、利用者のプライバシー保護とデータの安全管理を重視した体制を運用しています。適用範囲には、ウェブサイト(DevJigyoLab.pro)、お問い合わせ、見積り、契約および本サービスの利用に関連する一切の処理が含まれます。プライバシー対応は技術的および組織的安全管理措置の実装を通じて行い、法令や規範に従ってデータを取り扱います。
定義
本ポリシーで使用する主要な用語の定義を以下に示します。これらは個人情報保護の文脈で用いられる一般的な定義に準拠しています。
- 個人情報(Personal Data):識別可能な自然人に関するあらゆる情報。氏名、連絡先、識別子、IPアドレス、職業情報など、個人を直接または間接的に識別できる情報を含みます。
- 処理(Processing):個人データの収集、保存、利用、開示、削除、分析、転送など、データに対するあらゆる操作または一連の操作を指します。
- 利用者(User):本サービスを利用する法人または個人、ならびに本サービスへの問い合わせや見積りを行う者を指します。
- サービス(Service):DevJigyoLabが提供するビジネスアプリケーションの設計、開発、導入、保守サービスおよび関連するウェブサイトやサポート業務を含みます。
- クッキー(Cookies):ウェブサイトの利用時に利用者の端末に保存される小さなデータで、セッション管理、設定保持、利用状況の解析などに利用されます。
収集する情報
本サービスでは、利用者との契約履行、サポート提供、サービス改善および法令遵守のために、以下の情報を適切な範囲で収集します。収集は最小限に留め、目的外利用を行わない方針で運用します。
利用者が提供する情報
利用者がフォーム入力、メール、契約書、サポート問い合わせなどを通じて直接提供する情報です。必要に応じて同意を得た上で収集します。
- 氏名、部署名、役職などの識別情報および連絡先(メールアドレス、電話番号)
- 法人情報(会社名、所在地、事業者番号等)および請求・契約に関する情報
- プロジェクト要件、仕様書、テストデータなどの業務関連情報(必要に応じて機密扱いで管理)
- 問い合わせ内容やサポート履歴、フィードバックおよびコミュニケーション記録
- 支払情報(決済プロバイダを通じて処理される情報。直接カード番号を保持しない場合があります)
- 採用応募者に提供された履歴書・職務経歴書等の採用関連情報
自動的に収集される情報
本ウェブサイトやサービスの利用に伴い、技術的なログや行動データを自動的に収集します。これらはサービスの安定性確保や改善に利用します。
- IPアドレス、端末識別子、オペレーティングシステム、ブラウザ情報等の技術的情報
- アクセス日時、アクセスしたページ、滞在時間、クリックや操作のログ
- セッション情報およびクッキーにより取得される設定情報
- エラーログやパフォーマンスデータ等の診断情報
- リファラ(参照元URL)や検索キーワードなどのトラフィック情報
- 位置情報(提供された場合のみ、かつ必要最小限の範囲で利用)
第三者から取得する情報
外部サービスや提携先から適法に取得する情報を含みます。これらは必要な契約上の根拠や利用者の同意に基づき取り扱います。
- 支払処理業者、会計処理業務、クラウドインフラ事業者からの活動・請求に関連する情報
- 分析ツールやログ管理サービスからの集計済み・非識別化された利用統計データ
- 認証プロバイダやSAML/SSO連携サービスを通じた認証情報(クーポン等)
利用目的
収集した情報は、以下の目的の範囲内で利用されます。目的外利用は行わず、必要がある場合は事前に通知または同意を得ます。
- 契約の履行および提供するサービスの遂行、システム構築・運用・保守
- 見積り、請求、支払処理、与信管理などの商活動関連業務
- 問い合わせ対応、技術サポート、トラブルシューティング
- サービスの品質改善、利用状況の分析、システムの最適化
- 法令や規制への準拠、契約上必要な記録保持
- マーケティング情報の配信(利用者の明示的な同意がある場合)
- 不正利用の検出、セキュリティインシデントへの対応
- 匿名化・集計化した統計データの作成および利用
データ処理の法的根拠
適用される法令に基づき、処理の法的根拠を特定して運用します。主な根拠は以下のとおりです。
- 契約の履行:利用者との契約を履行するために必要な処理
- 同意:特定の処理について利用者が明示的に同意した場合
- 法的義務の遵守:法令に基づき情報の保管や提供が求められる場合
- 正当なメリット:サービス提供や運営、セキュリティ確保のために組織の合理的なメリットを維持する処理(個人の権利・メリットとのバランスを考慮)
欧州一般データ保護規則(GDPR)に関する情報
EU域内におけるデータ主体の権利に関して、DevJigyoLabは関連する要求に専門的に対応します。以下は主要な権利の概要です。該当する規定や手続きはケースにより異なります。
- アクセス権(自身の保有データの確認)
- 訂正権(不正確なデータの修正)
- 消去権(条件を満たす場合におけるデータの削除要求)
- 処理制限の権利(特定条件下での利用制限の要求)
- データポータビリティの権利(構造化された一般的に用いられる形式でのデータ提供の要求)
- 異議申し立ての権利(直接マーケティング等、一部処理に対する異議)
クッキーに関する方針
当サイトでは、ユーザー体験の向上および利用状況の分析のためにクッキーを使用します。クッキーは端末に保存される小さなテキストで、個人を識別する場合には利用者の同意を得た上で扱います。
クッキーはセッションクッキー(一時的)と永続的クッキー(継続的)に分類され、また機能的クッキー、解析用クッキー、広告/マーケティングクッキーなどの目的別に分類して管理します。
必須クッキー(サイト機能の提供に必要)、機能性クッキー(設定記憶等)、解析クッキー(利用状況解析)、広告クッキー(外部広告配信の最適化)に分けて説明・管理します。
ブラウザの設定によりクッキーの受け入れを拒否または削除することができます。ただし、必須クッキーを無効にすると一部の機能が利用できなくなる場合があります。より詳細な管理方法については、ブラウザのヘルプをご参照ください。
クッキーに関する詳細ポリシー
データ共有
業務遂行や法的要請に応じて、第三者とデータを共有する場合があります。共有先は必要最小限に限定し、適切な契約や技術的措置により保護します。
- クラウドインフラ事業者(ホスティング、バックアップ、データベースサービス)
- 支払処理業者および会計/請求代行サービス
- 外部の分析サービスやログ管理サービス(集計・匿名化されたデータを含む)
- 法令に基づき開示が要求される公的機関や裁判所への提供
- プロジェクト遂行のために機密保持契約を結んだ技術パートナーや委託先
- 利用者が明示的に同意した第三者への情報提供
国際データ移転
サービス提供の性質上、データは日本国内および必要に応じて国外の委託先やサービスプロバイダに移転されることがあります。移転先においても適切な保護措置を講じます。
国外転送の際は、標準契約条項、暗号化、アクセス制御、厳格な契約条項および必要な法的根拠を用いて個人データを保護します。移転先のデータ保護水準やリスクを評価した上で措置を実施します。
保管期間
個人データは、収集目的を達成するために必要な期間のみ保持し、その後は安全に削除または匿名化して保管します。法令で定められた保存期間がある場合はこれを遵守します。
アカウント情報は契約期間中および法的・会計的に必要な期間保持します。契約終了後は保管目的に応じて一定期間保存し、その後削除します。
問い合わせやサポート履歴は、対応の記録と品質改善のために一定期間保持され、不要になったデータは適切に消去します。
アクセスログやシステムログは、セキュリティ監査や障害対応のために一定期間保存し、保存期間終了後は削除もしくは集計・匿名化して保管します。
不要となった個人データは、復元不可能な方法で安全に削除します。削除の具体的手続きやタイミングはデータの種類と保存目的に基づき決定します。
安全管理措置
DevJigyoLabは、個人データの機密性・完全性・可用性を確保するために技術的および組織的な安全管理措置を実施しています。リスクベースの評価に基づき、継続的な改善を行います。
- 通信の暗号化(TLS等)、データベースのアクセス制御、権限管理の実施
- 定期的な脆弱性診断、ログの監視およびインシデント対応体制の整備
- 社内教育、機密保持契約、委託先の審査および必要な契約上の保護措置の実施
利用者の権利
利用者は自身の個人データに対して一定の権利を有します。権利行使を希望する場合は、下記の方法でお問い合わせください。要請を受けた場合は、本人確認のための情報を求めることがあります。
- 開示、訂正、削除、処理制限、データポータビリティ、及び異議申し立ての申出。請求方法は [email protected] 宛に必要情報を記載して送信してください。
- 請求にあたっては本人確認のための情報(氏名、連絡先、該当するデータの範囲等)を提供いただく場合があります。これにより、不当な第三者によるアクセスを防止します。
- ご不満や苦情がある場合は、まずは当社までご連絡ください。必要に応じて所管の監督機関への相談に関する案内を行います。
- 個人データの訂正を要求する権利。DevJigyoLabは合理的な期間内に不正確な情報を修正します。
- データ削除(忘れられる権利)の要求。保存目的が消滅した場合や法的義務がない場合、削除を検討します。
- 処理制限の要求。特定の条件下でデータ処理を一時的に制限することを求めることができます。
- データポータビリティの要求。構造化された一般的に用いられる機械可読形式でデータを受け取る権利について説明します。
- 異議申し立ての権利。正当なメリットに基づく処理に対し、特定の状況で異議を申し立てることができます。
権利行使に関する問い合わせ方法
個人情報の開示、訂正、削除、処理制限、異議申し立て、データポータビリティの請求は、以下の連絡先に書面またはメールにてお申し出ください。請求内容を確認するために、本人確認の追加情報を求めることがあります。
通常、請求を受領してから30日以内に初期対応を行い、必要に応じて最大で追加30日を要する場合があります。複雑な請求についてはその旨を通知します。
マーケティングとプロモーション
DevJigyoLabは、事前の同意を得た利用者に対してのみサービスの案内や技術セミナーの情報を提供します。配信内容は利用者の関心や契約内容に基づき最小限に留めます。
マーケティング配信の停止は、各メール内の配信停止リンク、または [email protected] 宛ての連絡により受付けます。停止は合理的な期間内に反映されます。
未成年者のデータ保護
DevJigyoLabは未成年者(日本法令における未成年を含む)の個人情報を収集する場合、保護者の同意があることを前提とします。未成年者からの個人情報提供については慎重に取り扱います。
第三者リンクについて
サイトやサービス内の第三者へのリンク先は当社の管理対象外です。リンク先のプライバシー慣行は各事業者の方針に従うため、アクセス前に該当サイトのプライバシーポリシーをご確認ください。
プライバシーポリシーの変更
本ポリシーは状況に応じて更新されます。重要な変更がある場合はサイト上で目立つ方法で通知し、最新の改定日を明示します。継続利用は改定内容への承諾とみなされます。