データのプライバシー
プライバシーポリシー
1.はじめに
Tldx Solutions GmbH は、その活動の一環として実施される個人情報の処理が、個人情報に関する欧州規則 2016/679(一般データ保護規則:GDPR)および改正フランスデータ保護法に準拠するよう徹底しています。
「個人情報」とは、識別された、または識別可能な自然人に関するあらゆる情報を指します。ここでいう「識別可能」とは、特に識別番号やその人物に固有の要素をひとつまたは複数参照することによって、直接または間接的にその人物を識別できる情報をいいます。
この個人情報保護方針は、Tldx Solutions GmbHのウェブサイトhttps://tldv.io/およびそのアプリケーションhttps://tldv.io/appに適用されます。
本方針は、お客様がTldxのサイト、サービス、製品、およびコンテンツ(以下、総称して「サービス」)を利用する際に当社が収集する情報について説明するものです。また、当社がこれらの情報をどのように保存、転送、利用し、削除するか、およびこれらの情報に関してお客様が行使できる権利についても説明しています。
本方針は、Tldxのオンライン会議録画および文字起こしツール(ウェブサイトやウェブアプリケーション、その他のTldxのウェブサイトを含み、以下総称して 「本ウェブサイト」)に適用されるほか、その他のやり取り (カスタマーサポートとの会話、アンケート、ユーザーインタビューなど)にも適用されます。
本方針は、当社が当社サービスのユーザーの個人情報についてデータ管理者として行動する場合、すなわち当社がこの個人情報の処理目的および手段を定める場合に適用されます。
お客様が本サービスを通じてアップロードしたり提供したりするコンテンツおよびデータ(「ユーザーコンテンツ」)については、当該コンテンツが当社の利用規約に準拠し、他のユーザーのプライバシーを侵害していないことを確認する責任はお客様にあります。
2. 個人情報の収集元について
データ管理者は Tldx Solutions GmbH であり、本社所在地は Tldx Solutions GmbH, Kaiser-Friedrich-Allee 51, 52074 AACHEN, GERMANY です。同社はアーヘン地方法院(Amtsgericht Aachen)が管轄する区域の商業登記簿において、商業登録番号 HRB 23730 、代表者は代表取締役の Raphaël ALLSTADTで登記されています。
3. この方針の対象者について
本「個人情報保護方針」は、関係するすべての自然人(「お客様」)に対し、Tldx Solutions GmbH がお客様の個人情報を収集する方法およびその利用について、ならびにその利用をお客様自身が管理するために取ることのできる手段についてお知らせすることを目的としています。なお、本方針は、Tldx Solutions GmbH のウェブサイトまたはアプリケーション上において言及される可能性のある第三者のウェブサイトには適用されません。
本方針は、以下の人々を対象としています。
- 個人アカウント(クライアント用個人スペース)の所有者
- ニュースレターの購読を希望される方
- 専用のお問い合わせフォームを通じて TL;DV に連絡を取ることを希望する方
- 当該ウェブアプリケーション(https://tldv.io/app)にアクセスし、それを使用するすべてのユーザー
4. 情報の収集方法について
Tldx Solutions GmbHは、オンライン(メールを含む)、書面、または口頭(対面または電話など)で個人情報を収集しており、収集方法または処理方法にかかわらず本方針が適用されます。
5. セキュリティ
当社は、当社が管理する個人情報の紛失、悪用、不正アクセス、開示または改ざんを防ぐため、合理的な安全対策を講じます。
暗号化:
Tldx Solutions GmbH へのすべての接続は SSL プロトコルを使用して暗号化されており、HTTP 経由の接続の試行はすべて HTTPS にリダイレクトされます。
ホスティング:
Tldx Solutions GmbH は、Google Cloud Platform および Amazon Web Services(AWS)環境でソフトウェアをホスティングしています。Google および AWS のデータセンターは、ISO 27001、PCI DSS サービスプロバイダー レベル 1、SOC 1 および SOC 2 の認証を受けています。当社のデータベースは Google の仮想プライベートクラウド(VPC)内に配置され、制限されたセキュリティグループによって保護されています。サーバーへの通信およびサーバー間通信は必要最小限に制限されています。
必要最小限アクセスの原則および守秘義務:
また、当社は、お客様のデータを処理する可能性のある従業員、代理人、委託先業者、その他の第三者に付与するアクセスについて、必要最小限の範囲に限定するという「知る必要性の原則(Need-to-know principle)」を適用しています。これらの該当者は、当社の指示に基づいてのみお客様の個人情報を処理し、個人情報についての守秘義務を負います。
実施しているデータセキュリティ対策の詳細、または脆弱性もしくはセキュリティインシデントの報告については、当社ページ(https://trust.tldv.io)をご覧いただくか、https://tldv.io/app からご利用いただけるチャットボットにご連絡いただくか、https://tldv.io/app、こちらのメールアドレス([email protected])までご連絡ください。
6. 収集される個人情報の種類
Tldx Solutions GmbH は、ユーザーのプライバシー保護を徹底しています。当社のビジネスモデルは、会議の録画・インデックス付け(検索しやすいように索引を付けること)・保存を必要とするユーザーに有償サービスを提供するものであり、ユーザーに関する一般データを広範に収集することを前提とするものではありません。当社は、お客様にサービスを提供し、その維持および向上を継続するために必要な情報のみを収集・処理します。
Tldx Solutions GmbH は、お客様が技術サポートを求める際に特定の従業員とアクセスを共有しない限り、お客様の録画および文字起こしには一切アクセスしません。また、万が一アクセスする場合でも、サポート担当者が閲覧できるのはアクセス権が付与された録画および文字起こしに限られます。
Tldx Solutions GmbH は、以下に示すさまざまな法的根拠に基づいて、さまざまな種類のデータを収集・保存・処理する場合があります。ただし、収集される個人情報は、当該処理のために必要とされる必要最小限の範囲に限定されます。これらのデータは、上記の目的を果たすために必要な期間のみ保管されます。
また、当社では、収集したデータを他社に販売することはありません。
Tldx Solutions GmbH が提供するサービスは、16 歳以上のみを対象としています。そのため、16 歳未満の未成年から個人情報を収集していたことが判明した場合には、そのアカウントは抹消され、当該未成年の個人情報はすべて直ちに削除されます。
| 対象となるデータ | 収集方法 | 目的 | 保存期間 | 情報を受け取る者 | 法的根拠 |
|---|---|---|---|---|---|
| メールアドレス、氏名、プロフィール画像URL | 自動収集 | 当社サービスに登録する際にお客様のプロフィールを作成するため | アカウントが削除されるまで | サポートチーム、管理者、エンジニア(開発担当)、営業チーム | 契約上の義務 |
| メタデータ:IPアドレス、地理的な位置情報 | 取引時点でのみ保存 | セキュリティおよび不正防止、適切な料金設定、セキュリティ監視のため | アカウントが削除されるまで | サポートチーム、エンジニア(開発担当) | 法的義務および契約上の義務 |
| IP アドレス、地理的な所在地、ブラウザの種類およびバージョン、使用しているオペレーティングシステム、参照元、訪問滞在時間、閲覧したページおよびウェブサイト内のナビゲーション経路、サービス利用頻度および利用パターン。 | 自動収集 | 製品の分析および改善、マーケティングとアトリビューション、インシデント管理、ならびに一部のログでの使用。 | 10 日間(当該データは非特定個人情報です) | 開発運営チーム、エンジニア(開発担当) | 法的義務および契約上の義務 |
| ログ | 自動収集 | 不正検知および防止、法令遵守、内部監査、パフォーマンス分析、製品最適化、カスタマーサポート、インフラ監視 | 10日間 | サポートチーム、エンジニア(開発担当) | 法的義務および契約上の義務 |
| 動画および音声の録音・録画、文字起こしデータ | サイトおよびアプリケーション | 主要サービスの提供、共有および協力 | 無料ユーザー:3か月 有償ユーザー:アカウント削除まで | サポートチーム、エンジニア(開発担当) | 契約上の義務および正当な利益 |
| サービス利用の一環として閲覧したウェブページのアドレス、ブラウザの種類および設定、サービス利用日時、ブラウザ構成およびプラグインに関する情報、言語設定およびクッキー、サービスへアクセスする際に使用されたデバイス(デバイスタイプ、使用しているオペレーティングシステム、デバイス設定、アプリケーション識別子、デバイス固有識別子、クラッシュデータを含む)。 | サイトおよびアプリケーション | サイトおよびアプリケーションにおける製品利用状況およびナビゲーションの分析。 | アカウントが削除されるまで | 製品チーム、開発担当、サポート担当、マーケティング担当 | 法的義務および契約上の義務 |
| お問い合わせに対応するためのお客様の取引情報または利用状況に関する情報 | サポートへのチケットによる問い合わせ | サポートサービスを提供するため | このデータは削除されません。削除を希望する場合リクエストを出すことができます。 | サポートチーム | 契約上の義務 |
| メールアドレス | ユーザーからのメール | ニュースレター | 同意撤回まで | マーケティングチーム | 同意 |
| クレジットカード、請求先メールアドレス、銀行情報、取引場所および/または請求先住所に関する情報 | 自動収集 | 請求 | アカウントが削除されるまで | サポートチーム、営業チーム | 契約上および法律上の義務 |
| (コミュニケーションスペース(ディスカッショングループ、リサーチインタビュー、コンテスト、アクティビティまたはイベント、求人応募、ソーシャルネットワーク上など)において、当社に提供される可能性のある情報。 | ユーザー、見込み客、クライアントによって共有される情報 | (デモ、バグ対応、カスタマーサービスなどの目的で)社内で共有される可能性があります。 | 5年間または削除要請があった場合 | サポートチーム、マーケティング、開発担当、営業担当 | サポートチーム、営業チーム、マーケティングチーム。社内共有にあたってはユーザーの同意を取得する必要があり、その同意は後に確認できる形で記録されます。 |
| ソリューションが使用される会議に参加しているものの、サービスに未登録の参加者のメールアドレス | 自動収集 | 会議の前に、クライアントではない参加者から同意を取得するため。 また、参加者がアカウントを作成した際に、それまでに参加した会議をそのユーザーに紐づけるため。 | 5年間または削除要請があった場合 | サポートチーム、開発チーム、マーケティングチーム、営業チーム | 正当な利益 |
| 氏名、メールアドレス、件名、メッセージの内容 | 販売前のお問い合わせフォーム | お客様のリクエストに対応し、関心のある情報を送るため | 3 年間、もしくはユーザーからの要請によって配信停止(オプトアウト)が行われた場合。またはアカウント削除後。 | 営業チーム | Tldx Solutions GmbH が問い合わせ対応を行うための正当な利益 |
7. お客様のデータが送信される相手
7.1. 権限の付与されたTLDX SOLUTIONS GMBHの担当者
お客様の個人情報は、その目的に応じてTldx Solutions GmbH の従業員に提供され、そこで保管される場合があります。
7.2. 第三者および委託先業者
当ウェブサイトには、より専門的な追加情報をご提供できる他のウェブサイトへのハイパーリンクが含まれている場合があります。
Tldx Solutions GmbHは、掲載されていないコンテンツについて責任を負うことはできません。ユーザーは、本サイトと第三者またはパートナーのサービスは完全に独立していることを認識しているものとします。
第三者サイトへのリダイレクトは推奨を意味するものではなく、Tldx Solutions GmbHは当該サイトで提案される掲載内容に対していかなる責任も負いません。
すべての個人情報は秘密情報であり、それらへのアクセスはTldx Solutions GmbHの従業員が業務を遂行する際、および適用される規則に従って権限を付与された第三者に限定されます。
実際、当社は特定の状況において、特に以下の場合に第三者と情報を共有することがあります。
- お客様の同意がある場合
- 当社のデータ保護基準を遵守するサービスプロバイダーまたはパートナーに対して (情報は、お客様とのサービス契約を履行するために必要なサービスプロバイダーにのみ提供されます。当社が第三者にデータを販売することはありません。)
当社のサービスプロバイダーおよびパートナーのカテゴリーは以下のとおりです:
| 委託先業者のカテゴリー | 委託先業者名 |
|---|---|
| ホスティング/インフラ/ストレージプロバイダー | Google Cloud、Hetzner、Wasabi |
| 決済処理業者 | ストライプ |
| 分析ツールプロバイダー | Mixpanel、Cloudflare、Sentry |
| カスタマーサポートツールプロバイダー | Intercom、Sentry |
| マーケティングおよびメールツールプロバイダー | CustomerIO、 Gmail |
| 社内コミュニケーションツールプロバイダー | Slack、Gmail |
| AIプロバイダー | Anthropic、 Mistral |
| 人事ツールプロバイダー | Deel |
| 営業ツールプロバイダー、顧客管理(CRM) | Hubspot |
8. データは欧州連合(EU)域外に送信されますか
当社のプラットフォームを通じて収集されたすべての個人情報は、主として欧州経済領域(EEA)内に所在する設備で、欧州連合の一般データ保護規則(GDPR)で定められた基準に従って処理・保管されます。
当社のサービスは、人工知能を用いた一部の機能を除き、すべて欧州(欧州経済領域内)でホストされています。AIを利用する部分については、現在 2 社のプロバイダーに依拠しており、お客様はそのどちらかを自由に選択することができます。
- 米国でホスティングされているAnthropic。会議中に行われたやり取りの要約レポートを生成するため、当社はユーザーの文字起こしデータの一部を、安全な方法で Anthropic の設備へ送信しています。これらの設備は EEA(欧州経済領域)外の国に所在する場合があります。当社は、これらのデータ移転について、欧州委員会により採択または承認された標準的なデータ保護条項を使用するなど、適切な保護措置が確保されていることを確認しています。
- フランス(EEA 内)でホスティングされている Mistral。
当社のウェブサイトおよびサービスを利用することにより、お客様は、公開を目的として送信された個人情報が、インターネットを通じて世界中のユーザーからアクセス可能となる場合があることを認識したものとみなされます。当社はこのデータを保護するために厳格な対策を講じていますが、第三者による潜在的な利用(または不正利用)を完全に防止することはできません。コンテンツの責任に関する詳細については、当社の利用規約をご確認ください。
9. お客様の権利について
2016 年 4 月 27 日付規則(Regulation 2016/679)の第 14 条から第 22 条の適用により、2016 年、本サービスを利用するすべての自然人は、以下の権利を行使することができます。
- アクセス権:お客様に関するデータのコピーを請求することができます。
- 訂正権:お客様に関する不正確なデータを修正することができます。
- 異議申立権:GDPR 第 21 条の条件の範囲内で、当社によるお客様のデータの処理に異議を唱えることができます。
- 消去権:GDPR 第 17 条の条件の範囲内で、お客様に関するデータの消去を当社に求めることができます。
- プロファイリングに対する異議申立権
- 処理の制限を求める権利
- データポータビリティ権
当社の活動において、当社はプロファイリングを行っていません。
さらに、お客様がご自身の個人情報の処理に同意した場合でも、その同意はいつでも撤回することができます。
最後に、お客様の権利および自由に高いリスクを生じさせる可能性のある個人情報侵害が検知された場合には、できる限り速やかにその侵害についてお知らせします。
10. 権利を行使するには
個人情報の処理に関する情報を確認したい場合、または「情報処理および自由に関する権利」を行使したい場合には、当社のデータ保護責任者(DPO)までご連絡ください。
- あるいは[email protected] または [email protected]までメールでお問い合わせください。
- あるいは、本人確認書類のコピーを添えて署名をし、郵送にてtldx Solutions GmbH, Kaiser-Friedrichs-Allee 51, 52074 Aachen, Germanyまでお送りください。
当社から回答が得られない場合、または回答内容にご満足いただけない場合には、ドイツの主管庁である、BfDI(連邦データ保護・情報自由委員会)(https://www.bfdi.bund.de/EN/Service/Kontakt/kontakt_node.html)に申し立てを行うことができます。
Tldx Solutions GmbH はドイツの企業であるため、監督当局である BfDI の管轄下に置かれています。お客様の国または州の監督当局に連絡することもできますが、Tldx Solutions GmbH は、主要な監督当局として連邦データ保護・情報自由委員会(BfDI)を管轄当局に定めています。
11.個人情報保護方針の改定
本個人情報保護方針は有効であり、当社の必要性および法的要件に従って定期的に更新されます。