PRAETERNUM
Praeternum(以下「当方」といいます)は、当方が運営するネットワーク工事の発注・進行管理に関するサービス(以下「本サービス」といいます)における個人情報の取扱いについて、個人情報の保護に関する法律(以下「個人情報保護法」といいます)その他の関係法令を遵守するとともに、以下のとおりプライバシーポリシー(以下「本ポリシー」といいます)を定めます。
当方は、本サービスの運営にあたり、案件の手配、業務委託契約の履行、報酬の支払、本人確認、サービス運営のために個人情報を利用します。
詳細は本文をご確認ください。
本サービスを運営する事業者の情報は次のとおりです。
当方は個人事業主であり、本ポリシーにおける個人情報保護管理者は代表者である岡本幹太とします。
当方は、本サービスの提供にあたり、以下の個人情報を取得します。
本人確認書類として、運転免許証、マイナンバーカードのおもて面のみ、パスポート、その他の公的身分証明書の写しを郵送によりご提出いただきます。当方は以下の情報を取得しません。提出に際しては、以下の情報が記載されている部分をマスキング(黒塗り等)したうえでご送付ください。
万一マスキングされていない書類を受領した場合、当方は当該情報を業務に利用せず、当該番号部分を復元できない程度にマスキングした確認用写しを作成するか、当該書類全体を速やかにシュレッダー裁断等により廃棄します。
なお、現場写真の撮影にあたっては、業務上必要な範囲を超えて第三者の人物、機密書類、認証情報(パスワード等)、ご依頼主および取引先の機密情報等が映り込まないよう配慮します。
当方は、取得した個人情報を以下の目的のために利用します。
当方は、本サービスの提供にあたり、原則として個人データを第三者に提供することはありません。ただし、以下に定める場合は除きます。
当方は、ご依頼主から受託した工事業務の履行状況について、ご依頼主に対して、案件のステータス、施工結果(現場写真、ネットワーク構成図、報告書等)を報告します。当該報告は、当方とご依頼主との間の契約に基づく履行報告として行うものであり、業務遂行に必要な範囲を超えて、業務委託先個人を識別する情報をご依頼主に提供することはありません。
具体的には、報告書、現場写真、ネットワーク構成図その他ご依頼主に提出または表示する情報には、当方が管理可能な範囲で、業務委託先の氏名、住所、電話番号、メールアドレス、LINEユーザーID、口座情報、稼働区分その他業務委託先個人を識別し得る情報を含めないよう処理します。
上記のほか、以下のいずれかに該当する場合は、本人の同意なく個人データを第三者に提供することがあります。
当方は、本サービスの運営に必要な範囲で、以下の事業者に個人データの取扱いを委託しています。
| 委託先 | 所在国 |
|---|---|
| Airtable, Inc. | アメリカ合衆国 |
| Netlify, Inc. | アメリカ合衆国 |
| Cloudflare, Inc. | アメリカ合衆国 |
| Make s.r.o. | チェコ共和国(EU加盟国) |
| LINEヤフー株式会社 | 日本 |
Airtable, Inc.、Netlify, Inc.およびCloudflare, Inc.(いずれも米国に所在)に対する個人データの提供については、個人情報保護法第28条に基づき、外国にある第三者への提供として、あらかじめ本人に必要な情報を提供したうえで同意を取得します。本ポリシーは、当該同意取得に先立つ情報提供を兼ねるものです。
米国における個人情報保護制度の概要
各事業者が講ずる保護措置
| 事業者 | 提供される情報 | 保護措置の概要 |
|---|---|---|
| Airtable, Inc. | 本サービスで取得する個人情報全般(同社のサービス上に保存) | 通信および保存データの暗号化、アクセス制御、SOC 2 Type II認証等。詳細は同社のセキュリティページおよびプライバシーポリシーをご参照ください。 |
| Netlify, Inc. | アクセスログ、サーバー処理の実行に必要な情報 | 通信暗号化、アクセス制御、SOC 2 Type II認証等。詳細は同社のセキュリティページおよびプライバシーポリシーをご参照ください。 |
| Cloudflare, Inc. | アクセスログ、IPアドレス、コンテンツ配信に必要な情報 | 通信暗号化、グローバルなセキュリティ運用、SOC 2 Type II・ISO 27001等の認証。詳細は同社のセキュリティページおよびプライバシーポリシーをご参照ください。 |
各社のプライバシーポリシーおよびセキュリティ関連情報は、それぞれの公式サイトにて公開されています。本人の請求があった場合、当方は外国にある第三者における個人情報の取扱いに関する情報を改めて提供します。
Make s.r.o.(チェコ共和国)に対する個人データの提供について、EU加盟国は個人情報保護法施行規則上、日本と同等の水準にあると認められる個人情報保護制度を有する外国等として整理されています。本条においては、利用者の予測可能性の観点から、提供の概要を記載します。
| 事業者 | 提供される情報 | 保護措置の概要 |
|---|---|---|
| Make s.r.o. | 同社のサービスで取り扱う情報 | 一般データ保護規則(GDPR)の適用、通信暗号化、アクセス制御等。詳細は同社のプライバシーポリシーをご参照ください。 |
LINEヤフー株式会社(日本)への個人データの提供は、国内事業者への委託であり、本条第2項・第3項の対象には該当しません。
当方は、委託先の選定にあたっては、公開資料、契約条件、セキュリティ関連資料等を確認し、合理的に選定します。委託期間中も、必要に応じて委託先の取扱状況を確認し、必要な場合は契約の見直しまたは委託先の変更を行います。
当方は、現時点において個人情報の共同利用を行っておりません。今後共同利用を開始する場合には、個人情報保護法に従い、利用者に必要な事項を通知またはホームページ上で公表します。
当方は、利用目的の達成に必要な期間を超えて個人情報を保有しません。情報の種類ごとの保管期間は次のとおりです。
| 情報の種類 | 保管期間 |
|---|---|
| 応募情報(不採用となった応募者の情報全般) | 不採用通知後30日以内に削除 |
| 不採用者の連絡先(メールアドレスおよび電話番号のみ) | 重複応募・不正応募の検知のため、不採用通知後6か月間保持 |
| 業務委託先の登録情報(契約継続中) | 契約継続期間中 |
| 業務委託先の登録情報(契約終了後) | 契約終了から7年間 |
| 振込口座情報 | 契約終了から7年間 |
| 本人確認書類(紙媒体) | 契約終了から1年間保管後、シュレッダー裁断により廃棄 |
| 業務履歴(案件記録、現場報告書、構成図、現場写真等) | 10年間(ネットワーク工事・通信機器設置業務に関する品質確認、契約不適合対応、紛争対応のため) |
| 振込履歴、契約関連書類、同意履歴 | 法令上の保管義務に従い7年間 |
| 当方が直接保存するアクセスログ | 最長1年間 |
| 委託先サービスが自動取得するログ | 各委託先の保存仕様に従います。当方が管理画面上で削除または保存期間設定を行える場合には、利用目的達成に必要な範囲で適切に設定します。 |
保管期間の経過後は、当方が管理可能な範囲で、合理的に復元困難な方法により削除または廃棄します。なお、バックアップに残る情報は、通常のローテーションにより順次削除されます。
当方は、個人情報の漏洩、滅失または毀損の防止その他の個人情報の安全管理のために、必要かつ適切な措置を講じます。
個人情報の漏洩、滅失、毀損その他の事案(以下「漏洩等事案」といいます)が発生し、またはそのおそれがあると判断した場合、当方は速やかに事実関係および原因の調査、影響範囲の特定、再発防止策の検討その他の必要な対応を行います。
漏洩等事案のうち、個人情報保護法上、個人情報保護委員会への報告および本人への通知が必要なものに該当する場合は、法令に従い、所定の期限内にこれらの手続を行います。
ご本人は、当方が保有する自己の保有個人データについて、利用目的の通知、開示、内容の訂正・追加・削除、利用の停止・消去、第三者提供の停止を求めることができます。また、法令に基づき、自己に係る第三者提供記録の開示を求めることができます(以下これらを総称して「開示請求等」といいます)。
開示請求等は、第1条に記載の連絡先メールアドレス(contact@praeternum.com)にて受け付けます。ご本人がメールをご利用になれない等の合理的な理由がある場合は、別途受付方法を案内します。
なりすましによる不正な開示等を防止するため、以下の方法で本人確認を行います。
請求の内容に応じて、追加の本人確認情報の提示を求めることがあります。法人の担当者による請求の場合は、加えて担当者の所属を確認します。
代理人による開示請求等の場合、以下の書類の提出を求めます。
請求受領後、原則として30日以内に対応します。手数料は無料です。調査に時間を要する場合は、その理由および対応予定時期を遅滞なく通知します。
開示の回答方法は、ご本人が指定された方法に可能な限り対応します。ただし、当該方法による開示に多額の費用を要する場合その他当該方法による開示が困難である場合には、電磁的記録の提供、書面の交付その他当方が適切と判断する方法により回答します。
以下のいずれかに該当する場合、または個別の請求類型ごとに法令上認められる場合に限り、開示請求等の全部または一部に応じないことがあります。その場合は、その旨および理由を遅滞なく通知します。
当方は、本サービスの提供にあたり、Cookieおよび類似技術(localStorage、LINEのIDトークン等)を使用しています。これらは以下のカテゴリに分類されます。
利用者は、ブラウザの設定によりCookie等の送受信を拒否することができますが、その場合、本サービスの一部または全部をご利用いただけない可能性があります。
本サービスは、利用者の端末から以下の事業者の情報処理装置に対して、利用者に関する情報の送信を行っています。送信される情報、送信先および利用目的は次のとおりです。
| サービス名 | 事業者名 | 送信される情報 | 当方の利用目的 | 送信先における利用目的 |
|---|---|---|---|---|
| Cloudflare | Cloudflare, Inc. | IPアドレス、アクセス日時、リクエストURL、ユーザーエージェント、Cookie識別子 | コンテンツ配信、セキュリティ確保、不正アクセス検知 | CDNサービスの提供、DDoS対策、ネットワーク統計の作成 |
| Netlify | Netlify, Inc. | IPアドレス、アクセス日時、リクエスト情報、ユーザーエージェント | ホスティング、サーバー処理の実行、障害調査 | ホスティングサービスの提供、サーバー処理基盤の運営、利用統計の作成 |
| LINE / LIFF | LINEヤフー株式会社 | LINEユーザーID、認証トークン、認証状態に関する情報 | LIFFアプリの認証、メッセージ配信、本人識別 | LINEプラットフォームの運営、認証サービスの提供、不正利用防止 |
これらの送信は、本サービスの提供および認証に必要な情報送信であり、現時点において当方は、Google Analyticsその他の第三者によるアクセス解析サービス、広告配信サービスは使用していません。
将来これらのサービスを導入する場合には、本ポリシーを改定のうえ、本サービス上に掲示するとともに、必要に応じて同意取得の仕組みを設けます。
当方は、法令の改正、本サービスの内容変更その他の事情により、本ポリシーを改定することがあります。本ポリシーを改定する場合は、改定後の内容を当方が運営するウェブサイト上に掲示します。
ご本人の権利義務に重大な影響を及ぼす変更を行う場合には、合理的な方法(メール、LINEメッセージ、本サービス上の通知等)により事前にお知らせします。ただし、利用目的の範囲を超える変更、第三者提供先の追加、外国にある第三者への提供の追加その他法令上本人の同意が必要となる変更については、法令に従い、事前通知または再同意取得その他必要な手続を行います。
改定後の本ポリシーは、本サービス上に掲示された時点(または上記により再同意を要する変更については当該再同意の取得時点)から効力を生じるものとします。
本ポリシーに関するお問い合わせ、ならびに第9条に定める開示請求等は、以下の窓口までご連絡ください。
以上