プライバシーポリシー
最終更新日:2026年7月25日
Supasaito株式会社
第1条(事業者の名称及び所在地)
本サービスに
- 事業者名:Supasaito株式会社
- 代表者:代表取締役 グルチェンコヴ マクシム
- 所在地:〒150-0031 東京都渋谷区桜丘町18-4 二宮ビル1F-25
第2条(取得する個人情報の項目)
当社は、
- 登録情報:氏名、
勤務先 (法人名・部署名・役職)、 メールアドレス、 電話番号 - 認証情報:マジックリンク認証に
伴う メールアドレス、 認証トークン、 認証日時、 並びに プログラムに よる アクセス (API連携・Model Context Protocol (MCP) 連携)の ために 発行する パーソナルアクセストークンの 識別子及びOAuth認可情報 - 課金情報:請求先情報、
請求履歴、 決済代行会社が 発行する 決済識別子 (クレジットカード番号本体は 当社サーバーに 保存されません) - 利用情報:IPアドレス、
ユーザーエージェント、 アクセスログ、 操作ログ、 Cookie等の 識別子、 ブラウザ言語、 参照元URL、 並びに API連携・MCP連携に よる プログラムアクセスの リクエストログ - ブラウザ拡張機能に
関する 情報:顧客が ログインし、 かつ対象ドメインへの アクセスを 明示的に 許可した 場合に 限り、 閲覧中の ページの オリジン及びパス (クエリ文字列及びフラグメントを 除きます。)。 詳細は 第6条の 3に 定めます。 - 顧客が
本サービスに 入力する データ:監視対象ブランド名、 競合ブランド名、 プロンプト、 検索クエリ、 AIアシスタント (ChatGPT、 Claude、 Gemini、 Perplexity等)から 取得した 応答テキスト及び引用情報
第3条(利用目的)
当社は、
- 本サービスの
提供 (API連携・Model Context Protocol (MCP) 連携を 通じた プログラムに よる アクセスの 提供並びに 当該アクセスの 認証・認可及び利用状況の 記録を 含みます。 )、 運営、 保守及び改善 - アカウント登録、
本人認証 (マジックリンク方式) 及びサポート対応 - 料金請求、
決済処理、 利用状況の 通知及び請求書発行 - 無料初回診断の
提供、 有料プランの サブスクリプション契約の 管理及び 自動更新に 関する 通知 - AIアシスタント
(OpenAI、 Anthropic、 Google Generative AI等)への 問合せ送信及び応答の 取得・分析 - 不正利用の
検知及び防止、 利用規約違反への 対応 - サービスの
品質維持、 エラー監視、 性能監視及びセキュリティ確保 - 統計データの
作成 (個人を 識別できない 形式に 加工したうえでの 利用に 限ります。 ) - 当社の
新サービス、 機能更新、 メンテナンス情報、 キャンペーン等の ご案内 - お問合せ及び苦情への
対応 - その
他、 上記各号に 付随又は 関連する 目的
第4条(個人情報の第三者提供)
当社は、
第5条(個人データの取扱いの委託)
当社は、
第6条(外国にある第三者への個人データの提供)
- 当社は、
本サービスの 提供に あたり、 利用目的の 達成に 必要な 範囲で、 外国に ある 第三者に 対して 個人データを 提供 (取扱いの 委託を 含みます。 )します。 当該提供は、 個人情報保護法第28条に 基づき、 本人の 同意を 得たうえで 行います。 本ポリシーへの 同意に より、 本条に 定める 外国に ある 第三者への 個人データの 提供に 同意した ものと みなします。 - 外国に
ある 第三者への 提供の 概要は、 以下の とおりです。
【提供先①】OpenAI OpCo, LLC
- 所在国:アメリカ合衆国
- 委託業務の
内容: 大規模言語モデル (GPTシリーズ) APIに よる 推論処理、 ブランド可視性分析の ための プロンプト送信及び応答取得、 並びに 不正利用検知を 目的とした プロンプトの 分類 (モデレーション) 処理 - 提供する
個人データ:顧客が 入力した プロンプト、 ブランド名、 IPアドレス - 当該外国に
おける 個人情報の 保護に 関する 制度に 関する 情報:アメリカ合衆国 (連邦)には 日本の 個人情報保護法に 相当する 包括的な 個人情報保護法令は 存在せず、 分野別の 連邦法 (電子通信プライバシー法 (ECPA)、 グラム・リーチ・ブライリー法 (GLBA)、 医療保険の 携行性と 責任に 関する 法律 (HIPAA) 等) 及び州法 ( カリフォルニア州消費者プライバシー法 (CCPA/CPRA) 等)が 適用されます。 EUの 十分性認定は なく、 APEC越境プライバシールール (CBPR) システムに 参加しています。 詳細は 個人情報保護委員会公表資料 (https://www.ppc.go.jp/enforcement/infoprovision/laws/offshore_report_america/ )を ご参照ください。 - 提供先が
講ずる 個人情報保護の ための 措置: - OpenAIとの
間で Data Processing Addendum (DPA) 及び国際移転に 関する 標準契約条項相当の 契約条項を 締結 - OpenAIは
公式に 「As of March 1, 2023, data sent to the OpenAI API is not used to train or improve OpenAI models」と 明示しており (platform.openai.com/docs/guides/your-data)、 また 「By default, we do not train on any inputs or outputs from our products for business users, including ChatGPT Team, ChatGPT Enterprise, and the API」と しています (openai.com/enterprise-privacy/)。 当社は API経由で データを 送信しており、 これらの 方針が 適用されます。 - 通信時の
暗号化 (TLS 1.2以上) 及び保管時の 暗号化 - SOC 2 Type 2監査の
取得 - 参考規約:https://openai.com/policies/row-privacy-policy/ / https://openai.com/enterprise-privacy/
- OpenAIとの
【提供先②】Anthropic, PBC
- 所在国:アメリカ合衆国
- 委託業務の
内容: 大規模言語モデル (Claudeシリーズ) APIに よる 推論処理、 ブランド可視性分析の ための プロンプト送信及び応答取得、 並びに 不正利用検知を 目的とした プロンプトの 分類 (モデレーション) 処理 - 提供する
個人データ:顧客が 入力した プロンプト、 ブランド名、 IPアドレス - 当該外国に
おける 個人情報の 保護に 関する 制度に 関する 情報:上記【提供先①】と 同様 (個人情報保護委員会公表資料 https://www.ppc.go.jp/enforcement/infoprovision/laws/offshore_report_america/ を 参照) - 提供先が
講ずる 個人情報保護の ための 措置: - Anthropicとの
DPA及び国際移転に 関する 標準契約条項相当の 契約条項を 締結 - API経由で
送信される 顧客データは Anthropicの モデル学習に 使用されない 契約上の 保証 - Anthropicは
以下の 認証・対応状況を 公表しています (support.claude.com/en/articles/10015870-what-certifications-has-anthropic-obtained) :HIPAA-ready configuration (BAA締結可能)、 ISO/IEC 27001:2022 (情報セキュリティマネジメント)、 ISO/IEC 42001:2023 (AIマネジメントシステム)、 SOC 2 Type I 及び Type II - 通信・保管時の
暗号化、 アクセス制御 - 参考規約:https://www.anthropic.com/legal/privacy
- Anthropicとの
【提供先③】Google LLC(Google Generative AI/Google Cloud)
- 所在国:アメリカ合衆国
- 委託業務の
内容: 大規模言語モデル (Gemini) 等APIに よる 推論処理、 クラウドインフラの 提供、 並びに 不正利用検知を 目的とした プロンプトの 分類 (モデレーション) 処理 - 提供する
個人データ:顧客が 入力した プロンプト、 ブランド名、 IPアドレス - 当該外国に
おける 個人情報の 保護に 関する 制度に 関する 情報:上記【提供先①】と 同様 - 提供先が
講ずる 個人情報保護の ための 措置: - Google Cloud Data Processing Addendum及び国際移転に
関する 標準契約条項相当の 契約条項を 締結 - 通信・保管時の
暗号化、 アクセス制御 - Google Cloudの
Compliance reports manager (cloud.google.com/security/compliance)に 記載の SOC 2、 ISO/IEC 27001、 ISO/IEC 27017、 ISO/IEC 27018認証の 取得 - 参考規約:https://policies.google.com/privacy?hl=ja
- Google Cloud Data Processing Addendum及び国際移転に
【提供先④】Supabase Inc.
- 所在国:アメリカ合衆国
(データ保管リージョン:日本国東京(AWS ap-northeast-1)) - 委託業務の
内容: データベース (PostgreSQL) 基盤の 提供、 認証基盤の 提供 - 提供する
個人データ:登録情報、 利用情報、 認証情報、 顧客が 入力する データ全般 - 当該外国に
おける 個人情報の 保護に 関する 制度に 関する 情報:上記【提供先①】と 同様 - 提供先が
講ずる 個人情報保護の ための 措置: - Supabaseとの
DPA締結、 国際移転に 関する 標準契約条項相当の 契約条項を 締結 - データ保管は
AWS東京リージョン (ap-northeast-1)に 限定 - 保管時の
暗号化 (AES-256)、 通信時の 暗号化 (TLS)、 アクセス制御 - Supabaseは
公式トラストセンター (security.supabase.com)に おいて、 SOC 2 Type 2準拠、 HIPAA準拠、 ISO/IEC 27001認証取得を 公表 - 参考規約:https://supabase.com/privacy
- Supabaseとの
【提供先⑤】Cloudflare, Inc.
- 所在国:アメリカ合衆国
- 委託業務の
内容: オブジェクトストレージ (gzip圧縮された AIアシスタント生応答データの 保管)、 CDN提供 - 提供する
個人データ:顧客が 入力する ブランドデータ、 AIアシスタント応答ログ - データ保管リージョン:Cloudflare R2の
ロケーションヒント 「APAC」 (アジア太平洋地域。 Cloudflare公式ドキュメント developers.cloudflare.com/r2/reference/data-location/ に よれば 「best effort and not a guarantee」であり、 東京固定ではありません。 ) - 当該外国に
おける 個人情報の 保護に 関する 制度に 関する 情報:上記【提供先①】と 同様 - 提供先が
講ずる 個人情報保護の ための 措置: - Cloudflareとの
DPA及び国際移転に 関する 標準契約条項相当の 契約条項を 締結 - 保管時及び通信時の
暗号化、 アクセス制御 - SOC 2 Type 2、
ISO/IEC 27001、 ISO/IEC 27018認証の 取得 - 参考規約:https://www.cloudflare.com/privacypolicy/
- Cloudflareとの
【提供先⑥】Vercel, Inc.
- 所在国:アメリカ合衆国
(エッジロケーション:hnd1 東京) - 委託業務の
内容:本サービスの Webフロントエンドの ホスティング - 提供する
個人データ:IPアドレス、 ユーザーエージェント、 アクセスログ - 当該外国に
おける 個人情報の 保護に 関する 制度に 関する 情報:上記【提供先①】と 同様 - 提供先が
講ずる 個人情報保護の ための 措置: - Vercelとの
DPA及び国際移転に 関する 標準契約条項相当の 契約条項を 締結 - SOC 2 Type 2、
ISO/IEC 27001認証の 取得 - 通信時の
暗号化、 アクセス制御 - 参考規約:https://vercel.com/legal/privacy-policy
- Vercelとの
【提供先⑦】Fly.io, Inc.
- 所在国:アメリカ合衆国
(ワーカーホスティング:NRT 東京リージョン) - 委託業務の
内容:バックグラウンドワーカー (AIプロンプト実行・スケジューラ等)の ホスティング - 提供する
個人データ:顧客が 入力する プロンプト等の ジョブデータ、 IPアドレス、 認証トークン - 当該外国に
おける 個人情報の 保護に 関する 制度に 関する 情報:上記【提供先①】と 同様 - 提供先が
講ずる 個人情報保護の ための 措置: - Fly.ioとの
DPAの 締結 - 通信・保管時の
暗号化、 アクセス制御 - Fly.ioの
セキュリティに 関する 公表事項 (fly.io/security)に 記載の とおり、 SOC 2の 対応を 進めている 旨が 示されています。 最新の 認証状況は 同社の セキュリティページを ご参照ください。 - 参考規約:https://fly.io/legal/privacy-policy/
- Fly.ioとの
【提供先⑧】Functional Software, Inc.(DBA Sentry)
- 所在国:アメリカ合衆国
- データ保管リージョン:欧州連合
(ドイツ、 フランクフルト)。 Sentry公式ドキュメント (sentry.zendesk.com)には 「Sentry’s EU data center is located in Frankfurt, Germany with data backups within the EU.」と 明記されています。 一部の アカウント関連メタデータは 米国に 保管される 場合が あります (docs.sentry.io/organization/data-storage-location/)。 - 委託業務の
内容: エラー監視、 テレメトリ、 パフォーマンス監視 - 提供する
個人データ:エラー発生時の IPアドレス、 ユーザーエージェント、 利用者ID、 スタックトレース、 リクエスト情報 - 当該外国に
おける 個人情報の 保護に 関する 制度に 関する 情報:ベンダー所在地は アメリカ合衆国であり、 上記【提供先①】と 同様の 制度状況です。 データの 保管リージョンは ドイツ (欧州連合加盟国)であり、 欧州連合は 個人情報保護委員会告示第1号に より 「個人の 権利利益を 保護する 上で 我が 国と 同等の 水準に あると 認められる 個人情報の 保護に 関する 制度を 有している 外国」と して 指定されています。 EU GDPR及びドイツ連邦データ保護法 (BDSG)が 適用されます。 - 提供先が
講ずる 個人情報保護の ための 措置: - Sentryとの
DPA及び国際移転に 関する 標準契約条項相当の 契約条項を 締結 - データ保管は
EU (フランクフルト) リージョンに 限定 - SOC 2 Type 2、
ISO/IEC 27001、 HIPAA、 EU-U.S. Data Privacy Frameworkに 自己認証済み (sentry.io/trust/privacy/) - 参考規約:https://sentry.io/privacy/
- Sentryとの
【提供先⑨】Resend, Inc.
- 所在国:アメリカ合衆国
- 委託業務の
内容:トランザクショナルメール配信 (マジックリンク認証メール、 各種通知メール) - 提供する
個人データ:メールアドレス、 氏名、 メール本文、 配信ログ - 当該外国に
おける 個人情報の 保護に 関する 制度に 関する 情報:上記【提供先①】と 同様 - 提供先が
講ずる 個人情報保護の ための 措置: - Resendとの
DPAの 締結 - 通信時の
暗号化、 アクセス制御 - 最新の
認証取得状況は Resendの セキュリティページ (resend.com/security)を ご参照ください。 - 参考規約:https://resend.com/legal/privacy-policy
- Resendとの
【提供先⑩】Slack Technologies, LLC(Salesforce, Inc. 子会社)
- 所在国:アメリカ合衆国
- 委託業務の
内容:当社社内の 営業・サポート用Slackチャンネルへの 新規顧客登録通知の 配信 - 提供する
個人データ:登録顧客の メールアドレス、 氏名、 勤務先名、 登録日時 - 当該外国に
おける 個人情報の 保護に 関する 制度に 関する 情報:上記【提供先①】と 同様 - 提供先が
講ずる 個人情報保護の ための 措置: - Slackとの
DPA及び国際移転に 関する 標準契約条項相当の 契約条項を 締結 - SOC 2 Type 2、
ISO/IEC 27001、 ISO/IEC 27017、 ISO/IEC 27018認証の 取得 - 通信・保管時の
暗号化、 アクセス制御 - 参考規約:https://slack.com/trust/privacy/privacy-policy
- Slackとの
【提供先⑪】Stripe, Inc.
- 所在国:アメリカ合衆国
(日本国内に おける 決済関連 業務は Stripe Payments Japan株式会社が 関与する 場合が あります) - 委託業務の
内容:クレジットカード決済の 処理、 サブスクリプション課金の 管理、 請求書発行、 不正利用検知 (Stripe Radar) - 提供する
個人データ:請求先情報 (氏名、 メールアドレス、 請求先住所)、 決済履歴、 決済識別子、 IPアドレス及び端末情報 (不正利用検知の ため)。 クレジットカード番号は Stripeが 直接取得し、 当社サーバーには 保存されません。 - 当該外国に
おける 個人情報の 保護に 関する 制度に 関する 情報:上記【提供先①】と 同様 - 提供先が
講ずる 個人情報保護の ための 措置: - Stripeとの
Data Processing Agreement (DPA) 及び国際移転に 関する 標準契約条項相当の 契約条項を 締結 - PCI DSS
(Payment Card Industry Data Security Standard) Service Provider Level 1認定 - SOC 1 Type 2 及び SOC 2 Type 2 監査の
取得、 保管時・通信時の 暗号化 - 参考規約:https://stripe.com/jp/privacy / https://stripe.com/jp/legal/dpa
- Stripeとの
-
当社は、
上記提供先に おける 相当措置の 継続的な 実施を 確保する ため、 契約に よる 義務付け、 定期的な 状況確認 その 他の 必要な 措置を 講じます。 本人の 求めに 応じ、 当該必要な 措置に 関する 情報を 提供します。 -
本人が
上記の 外国に ある 第三者への 個人データの 提供に 同意しない 場合、 本サービスの 全部又は 一部を 利用できない 場合が あります。
第6条の2(Googleユーザーデータの取扱い)
-
当社は、
顧客の 任意の 選択に 基づき、 本サービスと Google LLCが 提供する Google Search Console及びGoogle アナリティクス (GA4)との 連携機能を 提供します。 本条は、 当該連携に より 当社が 取得する Googleユーザーデータの 取扱いに ついて 定めます。 当社に よる Google APIから 受領した 情報の 利用は、 Googleが 定める 「Google API Services User Data Policy」 (https://developers.google.com/terms/api-services-user-data-policy )に、 限定的な 使用 (Limited Use)の 要件を 含めて 準拠します。 -
連携は、
顧客が OAuth 2.0の 同意画面に おいて 明示的に 許可した 場合にのみ、 以下の 読み取り専用 (read-only)の 権限 (スコープ)の 範囲で 行います。 当社は 書き込み権限を 一切要求せず、 顧客の Search Console又は Google アナリティクスの データ・設定を 変更する ことは ありません。 - Google Search Console API
(https://www.googleapis.com/auth/webmasters.readonly ) - Google Analytics API
(https://www.googleapis.com/auth/analytics.readonly )
- Google Search Console API
-
当社が
連携に より 取得するのは、 顧客が 接続対象と して 指定した プロパティに 関する 集計済みの 指標のみであり、 具体的には 以下の とおりです。 - Search Console:接続可能な
プロパティの 一覧 (選択画面の 表示の ため)、 ページ・検索クエリ・日付・国・ デバイス区分の 単位で 集計された 表示回数、 クリック数、 CTR、 平均掲載順位等の 検索パフォーマンス指標、 及びページ単位の インデックス登録状況 - Google アナリティクス:接続可能な
プロパティの 一覧 (選択画面の 表示の ため)、 ランディングページ・参照元・日付等の 単位で 集計された セッション数、 ユーザー数、 エンゲージメント指標、 キーイベント数等の トラフィック指標 - サイト訪問者個人を
識別し得る 情報 (ユーザーID、 クライアントID、 IPアドレス、 イベント単位の 行動データ等)は、 一切取得しません。
- Search Console:接続可能な
-
取得した
データは、 本サービスの 画面上で 顧客に 提供する 機能 (AI検索上の 可視性データと 実際の 検索・トラフィックデータの 突合分析、 レポートの 作成、 改善レコメンデーションの 生成等)の 提供及び改善の 目的にのみ 利用します。 当社は、 Google APIから 取得した データを、 広告配信 (リターゲティング、 パーソナライズド広告、 興味関心に 基づく 広告を 含みます。 )の 目的で 利用せず、 広告プラットフォーム・ データブローカー その 他の 第三者に 販売又は 移転せず、 与信判断・与信目的にも 利用しません。 -
取得した
データは、 原則と して システムに より 自動的に 処理され、 当社の 従業者が 閲覧する ことは ありません。 ただし、 (i)顧客の 明示的な 同意を 得た 場合 (サポート対応等)、 (ii)セキュリティ上の 調査 (不正利用・障害への 対応)に 必要な 場合、 (iii)法令の 遵守に 必要な 場合、 又は (iv)個人が 識別できない 集計値と して 当社の 内部運営に 用いる 場合は、 この 限りではありません。 -
連携に
伴い取得する OAuthトークン (アクセストークン及びリフレッシュトークン)は、 顧客の 会社 (ワークスペース)に 帰属する ものとして 管理し、 AES-256-GCM方式に より 暗号化したうえで 当社の データベースに 保管し、 アクセス制御を 実施します。 Google APIとの 通信は、 すべて 当社の サーバーから 行われ、 TLSに より 暗号化されます。 取得した 集計指標は、 第6条【提供先④】に 記載の データベース基盤 (AWS東京リージョン)に、 他の ブランドデータと 同一の 管理体制のもとで 保管されます。 その 他の 安全管理措置は 第9条に 定める とおりです。 -
顧客は、
本サービスの 設定画面から いつでも 連携を 解除できる ほか、 Googleアカウントの 設定 (https://myaccount.google.com/permissions )から アクセス権を 取り消すこともできます。 連携の 解除又は アクセス権の 取消しが あった 場合、 当社は 保有する OAuthトークンを 直ちに 削除します。 解除の 時点までに 取り込み済みの 集計指標は、 顧客の ワークスペースの 履歴データ (メトリクスの 履歴、 レポート、 レコメンデーション)の 一部と して 引き続き保持されますが、 当該指標には サイト訪問者個人を 識別し得る 情報は 含まれません。 -
取り込み済みの
集計指標は、 対象ブランドの 削除又は アカウントの 削除に 伴い 削除されます。 顧客は、 第13条に 定める 窓口を 通じて、 Google APIから 取得した データの 削除を 請求する こともできます。
第6条の3(ブラウザ拡張機能の取扱い)
-
当社は、
Google Chrome及びMicrosoft Edge向けの ブラウザ拡張機能 「Supasaito (スーパーサイト)」 (以下 「本拡張機能」と いいます。 )を 提供します。 本条は、 本拡張機能に おける 利用者情報の 取扱いに ついて 定めます。 本拡張機能に よる データの 取扱いは、 Chrome Web Storeが 定める 「Limited Use」 要件 (https://developer.chrome.com/docs/webstore/program-policies/limited-use )に 準拠します。 -
本拡張機能には
二つの 動作モードが あります。 - ローカル診断モード
(アカウント不要) :利用者が ツールバーの アイコンから 診断を 実行した 時点で、 表示中の ページの HTML (タイトル、 メタ情報、 構造化データ、 見出し構造、 画像の 代替テキスト等)を 当該タブ内で 解析し、 結果を その 場で 表示します。この モードでは、 閲覧履歴、 ページの 内容 その 他一切の 情報を 当社サーバー その 他の 外部に 送信しません。 - 連携モード
(ログイン後) :利用者が 本サービスに ログインし、 かつ後記第3項の 手続に より 対象ドメインへの アクセスを 明示的に 許可した 場合に 限り、 当該ドメイン上の ページに ついて、 当社が 既に 保有する 当該ページの 診断結果を 表示する ために、 当社サーバーへ 問合せを 行います。
- ローカル診断モード
-
本拡張機能が
インストール時に 要求する 権限は、 activeTab(利用者が拡張機能を 操作した 時点の 当該タブに 限定される アクセス)、 storage(設定の保存) 及び scripting(診断パネルの表示) 並びに 当社アプリケーション (platform.supasaito.com)への 通信権限に 限られます。インストール時に 「すべての 連携モードのウェブサイトの 閲覧」に 相当する 権限は 要求しません。 ために 顧客の ブランドドメインへ 常時アクセスする 権限は、 ログイン後、 対象ドメインを 明示した ブラウザ標準の 許可ダイアログを 通じて、 ドメイン単位で 個別に 取得します。 当該許可は、 利用者が ブラウザの 拡張機能管理画面から いつでも 取り消すことができ、 取消し後は 当該ドメインでの 自動表示は 直ちに 停止します。 -
連携モードに
おいて 当社サーバーへ 送信されるのは、 閲覧中の ページの オリジン及びパス (例: https://example.com/pricing)のみです。クエリ文字列及びフラグメント( ページの?以降及び #以降。認証トークンや 個人を 識別し得る 情報が 含まれ得る 部分)は、 送信前に 利用者の 端末上で 除去されます。 本文、 フォームの 入力内容、 Cookie、 認証情報 その 他の 内容は 送信されません。 送信先は 当社アプリケーション (platform.supasaito.com)のみであり、 第三者に 送信される ことは ありません。 -
第4項により
送信された オリジン及びパスは、 当社が 既に 保有する 当該ページの 診断結果を 照合する ためにのみ 用いられ、 閲覧履歴と して 当社の データベースに 保存される ことは ありません。 ただし、 他の リクエストと 同様に、 サーバーの 標準的な アクセスログには 当該リクエストが 記録されます。 当該ログの 保存期間は 第8条第3号に 定める とおりです。 -
本拡張機能が
利用者の 端末上に 保存する 情報は、 (i)ログイン状態及び顧客の ブランド一覧 (ブラウザの 拡張機能用ローカル保存領域)、 並びに (ii)直近に 取得した 診断結果の 一時キャッシュ (ブラウザの 終了に より 消去される セッション保存領域、 保持期間は 最長5分間)に 限られます。 利用者が 本サービスから ログアウトした 場合又は 認証が 無効と なった 場合、 当社は これらの 情報を 直ちに 消去します。 本拡張機能を アンインストールした 場合、 端末上の これらの 情報は ブラウザに より 削除されます。 -
当社は、
本拡張機能を 通じて 取得した 情報を、 本サービスの 機能 (表示中の ページの AI可視性及び技術的な 改善点の 表示)の 提供及び改善の 目的にのみ 利用します。 当社は、 当該情報を、 広告配信 (リターゲティング、 パーソナライズド広告、 興味関心に 基づく 広告を 含みます。 )の 目的で 利用せず、 第三者に 販売又は 移転せず、 与信判断・与信目的にも 利用せず、 AIモデルの 学習 その 他の 当該目的と 無関係な 用途にも 利用しません。 -
第4項により
送信された 情報は、 原則と して システムに より 自動的に 処理され、 当社の 従業者が 閲覧する ことは ありません。 ただし、 (i)顧客の 明示的な 同意を 得た 場合 (サポート対応等)、 (ii)セキュリティ上の 調査 (不正利用・障害への 対応)に 必要な 場合、 (iii)法令の 遵守に 必要な 場合、 又は (iv)個人が 識別できない 集計値と して 当社の 内部運営に 用いる 場合は、 この 限りではありません。 安全管理措置は 第9条に 定める とおりです。 -
本拡張機能は、
Chrome Web Store (Google LLC) 及びMicrosoft Edge アドオン (Microsoft Corporation)を 通じて 配布されます。 これらの ストアが 独自に 収集する インストール数等の 統計情報の 取扱いに ついては、 各社の プライバシーポリシーが 適用されます。
第7条(共同利用)
当社は、
第8条(個人データの保存期間)
当社は、
- アカウント情報:アカウント削除後
12か 月 - 課金・取引情報:法人
税法、 消費税法、 電子帳簿保存法 その 他の 関係 法令に 基づき、 当該事業年度終了後 7年間 - アクセスログ・操作ログ:取得日から
最長12か 月 - AIアシスタント応答データ
(Cloudflare R2) :取得日から 最長24か 月 (顧客の 解約後は アカウント削除日から 180日以内に 消去) - 認証関連ログ
(マジックリンク含む) :取得日から 最長12か 月
第9条(安全管理措置)
当社は、
- 組織的安全管理措置:個人情報保護管理者の
設置、 責任体制の 明確化、 規程類の 整備、 教育研修の 実施、 漏えい 等への 対応体制の 整備 - 人的安全管理措置:従業者との
秘密保持契約の 締結、 定期的な 研修 - 物理的安全管理措置:執務エリアへの
入退室管理、 機器の 盗難・紛失防止措置 - 技術的安全管理措置:アクセス制御、
認証情報の 管理、 通信の 暗号化 (TLS 1.2以上)、 保管時の 暗号化 (AES-256相当)、 不正アクセス防止策、 ログの 取得・監視、 脆弱性管理 - 外的環境の
把握:上記第6条に 記載の とおり、 当社は 外国に ある 委託先を 利用しており、 当該国の 個人情報保護制度を 把握したうえで 安全管理措置を 講じています。
第10条(保有個人データに関する開示等の請求)
- 本人又は
その 代理人は、 当社に 対し、 個人情報保護法の 定める ところに より、 当該本人が 識別される 保有個人データの 利用目的の 通知、 開示 (電磁的記録の 提供を 含む。 )、 訂正、 追加若しくは 削除、 利用の 停止、 消去若しくは 第三者への 提供の 停止 (以下 「開示等」と いいます。 )の 請求を 行うことができます。 - 開示等の
請求は、 当社所定の 様式に より、 第13条記載の 窓口に 対して 行ってください。 本人確認の ための 書類の 提出を お願いする 場合が あります。 - 当社は、
開示等の 請求を 受けた 場合、 合理的な 期間内に 対応します。 利用目的の 通知及び開示 (電磁的記録に よる 開示を 含む。 )の 請求に ついては、 1件あたり1,000円の 手数料を 申し受ける 場合が あります。
第11条(Cookie等の利用)
当社は、
第12条(個人情報保護管理者)
当社は、
第13条(お問合せ窓口)
個人情報の
- Supasaito株式会社 個人情報保護管理者宛
- メールアドレス:[email protected]
- 所在地:〒150-0031 東京都渋谷区桜丘町18-4 二宮ビル1F-25
第14条(権限ある監督機関)
本サービスに
- 個人情報保護委員会 個人情報保護法相談ダイヤル:03-6457-9849
- ウェブサイト:https://www.ppc.go.jp/
第15条(本ポリシーの改定)
当社は、
以上