株式会社トリックオア(以下「当社」といいます)は、当社が提供する通報窓口作成・管理支援サービス「REPOLT」(以下「本サービス」といいます)の提供に際して取得する利用者その他関係者の個人情報(以下「個人情報」といいます)について、個人情報の保護に関する法律(以下「個人情報保護法」)その他関連法令、ガイドライン等を遵守し、以下のとおりプライバシーポリシー(以下「本ポリシー」といいます)を定め、個人情報の適正な取扱いおよび管理体制の構築に努めます。当社は、本ポリシーに基づき、個人情報を取得・利用・保管・提供等する一切の行為を適法かつ適正に行い、利用者の信頼に応えるべく、全社的な情報管理体制を構築し継続的な改善に努めます。
第1条(取得する情報の種類)
当社は、本サービスの提供、管理、改善、セキュリティ確保および関連する業務遂行のため、利用者または利用者の操作により取得される以下の情報(以下「取得情報」といいます)を、適法かつ公正な手段により取得します。
- 登録情報:利用者がアカウント登録時に入力する情報(氏名、会社名、部署名、メールアドレス、電話番号、住所等)
- 認証・ログイン情報:ユーザーID、パスワード(ハッシュ化された形式)、およびOAuth連携を通じて取得されるSNSアカウント情報(例:Google、Slack 等)
- 契約・支払関連情報:請求先情報(会社名、住所、担当者名)、クレジットカード情報(当社が提携する外部決済代行事業者を通じて処理される場合を含む)、銀行口座情報(銀行振込による支払いが選択された場合)
- サービス利用履歴:本サービスにログインした履歴、アクセスしたページ、IPアドレス、端末情報(OS、ブラウザ種別等)、ユーザーの操作履歴等
- お問い合わせ履歴:サポートや問い合わせに際して利用者が送信した内容、添付ファイル、送受信されたチャットログ、通話録音等
- フィードバック・アンケート情報:任意に回答されたアンケートの記述内容、属性情報(性別、年齢等)、満足度評価その他のフィードバック
- 外部サービス連携情報:OAuth認証やAPI連携により当社が取得する、連携先サービスに登録されたユーザー識別情報、カレンダー情報、ビジネスプロフィール等
- 技術的識別子等:クッキー(Cookie)情報、Cookie ID、Webビーコン等により取得される閲覧履歴、クリック履歴、広告識別子、端末識別子(IDFA/GAID等)
第2条(利用目的)
当社は、取得した個人情報を、法令に基づき、以下の目的の範囲内において、必要かつ適正な方法で利用します。なお、目的外の利用は行わず、利用目的の変更がある場合には、あらかじめ本人に通知または公表するものとします。
- 本サービスの提供に伴うアカウントの登録・認証・管理、及びユーザー本人の識別のため
- 本サービスの利用に係る機能提供、保守、運用、障害対応、品質改善、機能改良等を実施するため
- 利用料金の請求・決済処理・領収書及び請求書の送付、及び支払状況の確認等を行うため
- 不正利用、セキュリティインシデント、違法行為等の検知・防止・対応のため
- お問い合わせ、ご意見、ご要望、苦情等への対応、サポート履歴の記録・改善のため
- アクセスログや操作履歴等を分析し、ユーザー体験(UX)や画面構成(UI)の改善、新サービス・機能開発に活用するため
- 当社または第三者の新商品、キャンペーン、セミナー、アンケート、広告等に関する情報を電子メール・通知・広告枠等を通じて案内・配信・効果測定を行うため
- 会計、税務、法定帳簿作成、契約管理等の内部業務、および法令・ガイドライン等に基づく対応、裁判所、警察、監督官庁等の公的機関への協力のため
- 通報データを個人が識別できない形式(匿名加工情報または統計情報)に加工し、SNSやプレスリリース、セミナー等の広報活動、分析資料等において公開・共有・利用するため。また、統計情報については、事業改善、サービス向上、調査研究、アルゴリズムの改善等の目的でも活用することがあります。
第5条(個人情報の管理)
当社は、取得した個人情報について、個人情報保護法および関連ガイドライン等に基づき、以下の各措置を講じ、適切かつ厳重に管理します。
- 保存期間および削除手続:当社は、取得した個人情報を、利用目的の達成に必要な期間に限り保持します。退会または契約終了後は、会計、監査、法的対応等の必要性を考慮し、原則として3年間を上限に保管した後、技術的に可能な範囲で安全かつ適切な方法により削除または廃棄します。ただし、法令によりより長期の保存が義務付けられている場合、または当社が正当と認める理由がある場合には、この限りではありません。
- 組織的安全管理措置:個人情報管理責任者を設置し、社内規程に基づく取り扱い手順の整備・運用、アクセス権限の付与・変更・削除記録の管理、社内監査による運用状況の点検を実施します。
- 人的安全管理措置:従業員に対する個人情報保護に関する教育・研修を定期的に実施するとともに、機密保持契約を締結し、業務外での情報持出・漏えい防止を徹底します。
- 物理的安全管理措置:サーバーを設置するデータセンターまたはクラウドサービスについては、入退室管理、監視カメラ等の物理的セキュリティ措置が講じられた環境を選定します。
- 技術的安全管理措置:個人情報へのアクセスは、認証機能・アクセス制御機能を用いて制限されます。通信内容はTLS/SSL等により暗号化し、パスワード等の認証情報はハッシュ化その他の安全な手法で保護します。
- 委託先の監督:当社が個人情報の取扱いを委託する場合、業務委託契約及び秘密保持契約を締結し、適切な監督を行います。委託先に対しても安全管理措置の実施状況を定期的に確認します。
- ログ・監査体制:個人情報へのアクセスログ・操作ログを記録・保存し、一定期間ごとに監査を実施するとともに、不正アクセスや情報漏えい等のインシデント発生時には速やかに対応を行う体制を整備します。