個人情報保護方針
株式会社バーチャルアーツ(以下「当社」といいます)は、当社が提供する業務支援クラウドサービス AIDO(https://app.aido-agt.com、以下「本サービス」といいます)を含む当社が運営するすべてのウェブサービスおよび関連モバイルアプリケーション(以下総称して「当社サービス」といいます)をユーザーにご利用いただくにあたり、ユーザーの個人情報を、どのような目的でどのように取り扱うかを、本プライバシーポリシーで定めております。
ユーザーが本プライバシーポリシーにご同意いただいた場合には、当社が既に保有しているユーザーの個人情報についても本プライバシーポリシーに従って取り扱います。また、当社は Google API Services User Data Policy(Limited Use 要件を含む) に準拠し、Google Workspace API から取得したデータを限定された目的のみに利用します。なお、個々のサービスの特性に応じて、そのサービス特有の個人情報の取り扱いについて定める場合には、13. サービス特約にその旨を記載しておりますのでご確認ください。
1. 個人情報の取得
当社は、以下の方法で個人情報を取得します。
- ユーザーから直接、個人情報の提供を受ける方法
- ユーザーが当社サービスを利用する際に、自動的に個人情報を記録する方法
- 第三者から間接的にユーザーの個人情報の提供を受ける方法
- 刊行物やインターネット等で公開された個人情報を取得する方法
- Google カレンダー連携で取得する情報(カレンダー ID、イベントタイトル、開始・終了日時、場所、説明、参加者、リマインダー設定、OAuth トークンのみ取得し、パスワードは取得しません。)
- Google ログインで取得する情報(氏名、メールアドレス、Google アカウント ID、プロフィール写真 )
なお、当社は、その情報単体では個人情報に該当しない属性情報(例:年齢・性別・職業・居住地域)、Cookie、IPアドレス、広告識別子(AAID・IDFA)、位置情報・行動履歴といったインターネットの利用にかかるログ情報および実店舗の購買履歴等の個人に関する情報(以下総称して「インフォマティブ情報」といいます)をユーザーまたは第三者から取得しています。ユーザーが当社サービスの利用にあたり当社に個人情報を提供した場合、当社は、当該情報と、当該ユーザーのインフォマティブ情報を紐付ける場合がありますが、この場合には当該インフォマティブ情報も個人情報として取り扱います。
2. 個人情報の利用目的
当社は、以下の目的で個人情報を利用します。なお、「当社グループ会社」とは、株式会社バーチャルアーツおよびその子会社をいいます。なお、Google Workspace API で取得したデータおよび Google ログインデータは、上記目的の範囲内でのみ使用し、汎用的な AI/機械学習モデルの開発・改善・学習には一切利用しません。
(1) ユーザーが利用する当社サービス(利用登録手続中の当社サービスを含みます)の運営およびそれに伴うユーザーとのやりとり・情報提供
例として以下の利用が含まれます。
- ユーザーの個人認証・本人確認・審査(Google ログインで取得した氏名・メールアドレス等は本人確認とログイン維持のみに使用します。)
- ポイントの発行・計算・利用等ポイントプログラムの運営
- ご意見・お問い合わせ・口コミ投稿・その他のやりとりの内容確認や回答
- ユーザーが参加したキャンペーンにかかる当選者の抽選や景品・謝礼の発送
- 他のユーザーとメッセージ・画像・動画その他コンテンツのやりとりができる機能の提供
(2) 当社サービスの安全な運営に必要な不正対策
例として以下の利用が含まれます。
- 当社が禁じる申込行為・権利義務の譲渡・虚偽情報登録・詐欺・不正アクセスその他不正行為に関する調査
(3) 当社サービスの改善・新規開発
例として以下の利用が含まれます。
- ユーザーの当社サービスの利用状況の分析結果を踏まえた当社サービスの改善・新規サービスの開発
- ユーザーからのお問い合わせへの対応品質の改善
(4) ユーザーに対する各種サービスの提案・情報提供・広告配信
例として以下の利用が含まれます。
- 当社および当社グループ会社が実施するキャンペーンのご案内
- 当社サービスおよび当社グループ会社のサービスに関するメールマガジン・ダイレクトメール・お知らせ・広告等の情報提供
- 当社が適切と判断した企業・学校・団体等の商品・サービスに関するメールマガジン・ダイレクトメール・お知らせ・広告等の情報提供
※Google・Facebook・LINEその他の広告関連事業者が保有するユーザーリストと当社が保有するメールアドレス・電話番号・cookieその他ユーザーの特定に必要な情報を紐付けて、当社サービスのユーザーのうち、当該広告関連事業者が提供するサービスのユーザーを特定するなどして、一定の条件を満たすユーザーに各種サービスの提案・情報提供・広告配信を行う場合があります
(5) 当社が編集・発行・運営する情報誌・Webサイト・アプリ等各種媒体への掲載
例として以下の利用が含まれます。
- ユーザーが投稿した口コミ・写真や読者モニターのアンケート回答の当社サービスへの掲載
- 当社サービスを利用して転職したユーザーの転職動向、年収その他の実績をグラフ化したデータの当社サービスや当社のプレスリリースへの掲載
※ユーザーの氏名や写真を当社の情報誌・Webサイト・アプリで公開する旨の説明がある場合を除き、氏名や住所の情報を除外し性別や年代の属性情報にする等、当該情報のみでは閲覧者が特定の個人を識別することができない情報に加工した上で掲載します
(6) 上記の各利用目的に必要な各種調査・分析・マーケティング
例として以下の利用が含まれます。
- アンケート調査・モニター調査の実施(効果捕捉のための回答者への直接の連絡を含みます)
- ユーザーの趣向や、ユーザーと当社サービスに参加している企業・学校・団体等が互いに求める条件の合致の程度等の把握のための当社が取得した属性情報・行動履歴等の分析
※当社が広告関連事業者に分析業務を委託する場合、当社が保有する個人情報に当該広告関連事業者が保有するユーザーの属性情報や位置情報・行動履歴といったインターネットの利用にかかるログ情報を付加して、当該情報のみでは当社において特定の個人を識別することができない情報に集計した分析結果を受領することがあります
(7) 3. 当社グループ会社以外への個人情報の提供および4. 当社グループ会社への個人情報の提供に定める第三者への提供
3. データ保護と安全管理措置
- 区分
- 保存
- 通信
- すべて TLS 1.2 以上でAES-256で暗号化
- アクセス制御
- IAM 最小権限設計、多要素認証、アクセスログ 90 日保管
- 従業員教育
- 委託先管理
4. 当社グループ会社以外への個人情報の提供
当社は、以下の提供先に対して各項に従い、書面または電磁的な方法により個人情報を提供します。なお、提供する個人情報の項目には、インフォマティブ情報を含む場合があります。
(1) 当社から当社サービスに参加している企業・学校・団体等への提供( 当社の顧客に限らず、当社がサービスを提供する上で必要な提携・契約関係にある企業・学校・団体等を含みます。以下同じ。)
[提供する個人情報の項目]
- ユーザーの氏名その他ユーザーから取得した情報のうち、以下の提供目的の達成に必要な情報項目
[当社の提供目的]
- ユーザーが申込・承諾等を行った企業によるユーザーに対するサービス提供、ユーザーとの契約の履行およびそれに伴うやりとり・情報提供(サービス提供・契約締結をするか否かの検討、サービスの提案を含みます)
- ユーザーが求職活動・応募等を行った企業によるユーザーに対する採用・選考活動およびそれに伴うやりとり・情報提供(採否・合否の検討を含みます)
- 当社サービスに関して法人契約・団体申込を行った企業・学校・団体等に対する当該企業・学校・団体等に所属するユーザーの当該サービスの利用状況・利用結果の共有
- ユーザーが当社サービスを介して利用した結婚式場・マンションモデルルームその他の施設に関するアンケート調査を当社が実施した場合の当該施設を運営・管理する企業・学校・団体等への調査結果の報告
- 口コミ投稿の内容確認・回答・削除のための投稿者情報の提供
- 当社サービスに参加している企業・学校・団体等に対するサービス提供、契約の履行およびそれに伴うやりとり・情報提供
以下の提供目的の場合は、氏名や住所の情報を除外し性別や年代の属性情報にする等、当該情報のみでは提供先が特定の個人を識別することができない情報に加工した上で提供します。
- 当社サービスに参加している企業・学校・団体等および当社サービス利用検討中の企業・学校・団体等に対する当社サービスの営業提案・効果改善提案
- 当社がアンケート調査を実施した場合の調査結果の報告
- 当社が当社サービスに参加している企業・学校・団体等から当社サービス利用希望の企業・学校・団体等を紹介していただいた場合に、当該既参加企業・学校・団体等への当該利用希望の企業・学校・団体等のサービス利用状況の報告
- 地域活性化促進のため地方自治体・観光協会への当社サービスの口コミ・ユーザーの属性情報の分析結果の提供
- ユーザーが求職活動においてスカウトサービスを利用した場合の当該スカウトサービスに参画した企業によるユーザーに対する選考活動およびそれに伴うやりとり・情報提供
(2)日本語勉強アプリケーション「Tabemon」におけるユーザー間での連絡の際の当社から他のユーザーへの提供
[提供する場合]
- ユーザーが「Tabemon」の団体申込を行った場合
[提供する個人情報の項目]
- ユーザーの氏名その他ユーザーから取得した情報のうち、以下の提供目的の達成に必要な情報項目
[当社の提供目的]
- 当社サービス上で、ユーザーが利用するサービスの他のユーザー(「Tabemon」の団体利用においては当該団体の教師・講師を含みます)とのメッセージ・画像・動画その他コンテンツのやりとりができる機能の提供
(3) 共同研究のための当社から大学・研究機関への提供
[提供する個人情報の項目]
- ユーザーが投稿した口コミ等のカスタマーレビューその他ユーザーから取得した情報項目のうち、以下の提供目的の達成に必要な情報項目
※氏名や住所の情報を除外し性別や年代の属性情報にする等、当該情報のみでは提供先が特定の個人を識別することができない情報に加工した上で提供します
[当社の提供目的]
- 研究・調査・分析、論文作成・公開、学習済みモデル・研究成果・学習研究用データセットの共有
※提供は、個人情報保護法16条8項に定義される学術研究機関等、国立研究開発法人、国立大学法人、大学共同利用機関法人、地方独立行政法人およびこれらに準ずる法人である大学・研究機関が、学術研究の用に供する目的で情報を用いる場合に限ることとし、提供先の利用目的等については契約で限定することとします
5. 当社サービスに参加している企業・学校・団体等からの個人情報の受領
当社は、ユーザーが当社サービスを利用して応募・申込等を行った企業・学校・団体等から当社サービスの利用事実・利用状況・利用結果を適切に受領します。受領する個人情報の目的は以下の通りです。
[当社の受領目的]
- ユーザーが当社サービスを利用して応募・申込等を行った企業・学校・団体等との課金対象の確認
- ユーザーが利用する当社サービスの運営およびそれに伴うユーザーとのやりとり・情報提供
- 当社サービスの改善・新規開発およびそれらに付随する調査・分析・マーケティング
6. 個人情報取扱業務の委託について
[当社が委託を行う場合]
- 当社は、個人情報取扱業務の全部または一部を外部委託することがあります。この場合、当社は当該委託先に対して必要かつ適切な監督を行います。
[当社が委託を受ける場合]
- 当社は、当社サービスに参加している企業・学校・団体等や当社グループ会社から個人情報取扱業務の全部または一部を委託された場合、受託業務の遂行のために、委託された個人情報を取り扱います。
- 当社が当社サービスに参加している企業・学校・団体等から分析業務の委託を受けた場合、当該企業・学校・団体等が指定したユーザーを対象として、当該企業・学校・団体等から受領したユーザーの個人情報に当社が保有するユーザーの属性情報や位置情報・行動履歴といったインターネットの利用にかかるログ情報を付加して集計した分析結果を作成する場合があります。この場合、氏名や住所の情報を除外し性別や年代の属性情報にする等、当該情報のみでは当該企業・学校・団体等が特定の個人を識別することができない情報に加工した上で提供します。
7. 外国にある第三者への個人情報の提供
会社は、個人情報保護に関する社内体制および諸規定を整備し、教育、運用、監査等を通じて継続的に見直し、改善を行います。
[個人情報を第三者に提供する場合]
- 個人情報の提供先が外国にある第三者の場合、4. 当社グループ会社以外への個人情報の提供および5. 当社グループ会社への個人情報の提供に定められた範囲で個人情報を利用します。
- 提供先の国名および提供先の外国の個人情報保護制度については こちらをご確認ください。
- 提供先の第三者は、当該国の個人情報保護に関する法規制を遵守しています。
[個人情報取扱業務を外部委託する場合]
- 当社が個人情報取扱業務の全部または一部を外部委託する委託先は、外国にある場合があります。この場合、当該委託先が個人情報保護法に定められている基準に適合する体制を整備していることを確認しております。
[合併その他の事由による事業の承継に伴い個人情報を提供する場合]
- 合併その他の事由による事業の承継先が外国にある事業者であることがあります。この場合、当該事業承継の承継前の利用目的の範囲内で個人情報を取り扱います。
8. データの保存期間と削除ポリシー
データの保存期間と削除ポリシー
- Google カレンダー連携データのキャッシュ
- Google ログインデータの保持
- バックアップ保持
- 災害復旧用バックアップを暗号化して 最大 90 日保持後、安全消去
- 削除依頼
- support@aido-agt.com 宛の依頼に対し 30 日以内に削除完了・通知
9. 個人情報の開示等の請求
当社は、法令遵守または利用目的の達成に必要な範囲・期間において、個人情報を保管・利用しますが、ユーザー本人または代理人は、当社所定の手続きに従い、ユーザー本人が識別される個人情報の開示・内容の訂正、追加または削除・利用の停止または消去および利用目的の通知を求めることができます。具体的な請求方法については11. 個人情報に関する問合せ先 にご連絡ください。ただし、法令で認められる範囲で請求に応じない場合があります。なお、なりすまし等による不正な請求を防止するため、当社では、請求時に本人確認書類の提出を求める等、合理的な方法で本人確認を行います。当社は、当社が定める本人確認に必要な項目が全て満たされる場合、当該請求をユーザー本人からの請求であるとみなし請求に対応しますが、万一ユーザーの個人情報や本人確認書類を入手した当該ユーザー以外の第三者からの請求であった場合でも、当該請求への対応によりユーザーに生じた損害について当社は当社の故意重過失または消費者契約法違反がない限り責任を負いません。ご自身の個人情報の管理には十分留意いただきますよう、よろしくお願い申し上げます。
10. 個人情報提供の任意性
ユーザーからの個人情報の提供は任意ですが、当社サービスにおいてそれぞれ必要となる項目を入力いただかない場合は、当社サービスを受けられない場合があります。
11. 事業責任者・個人情報保護管理者
[事業責任者] 株式会社バーチャルアーツ プロダクト本部責任者
[個人情報保護管理者]株式会社バーチャルアーツ プライバシ―リスク統括所管部署長
11. 個人情報に関する問合せ先
こちらよりお問い合わせください。
13. サービス特約
(1) 当社内での利活用に関する特約事項
当社は、ユーザー一人ひとりにとって最適な選択肢を提供していけるよう、データの活用を推進いたします。ただし、以下に該当する場合には、別途ユーザーからご同意いただかない限り、利用目的を以下のとおり一部制限します。
- 当社がユーザーから要配慮個人情報の提供を受けた場合、本プライバシーポリシーに従って当該要配慮個人情報を取り扱います。ただし、当社は、ユーザーがその利用を希望した当社サービスにおいてのみ要配慮個人情報を利用します。
- 当社が個人情報をユーザーが利用するサービスに限定して利用する旨を、ユーザーや当社サービスに参加している企業・学校・団体等との契約で個別にお約束している場合、当該お約束の範囲でのみ個人情報を利用します。
- 当社がサービスに関してユーザーからお問い合わせいただいた場合、ユーザーから取得した個人情報については、当該お問い合わせへの回答ならびにサービスの新規開発・品質改善およびそれらに付随する調査・分析・マーケティングのみに利用します。
(2) Google Workspace API 特約
- 適用範囲
- Google カレンダー API 等、Google Workspace API を利用する機能に適用
- 利用目的の限定
- 取得データはサービス提供・保守・改良のみに利用し、販売・広告目的や 汎用 AI/ML モデル学習には利用しません
- 連携解除
- ユーザーは Google アカウント設定から当社アプリのアクセス権をいつでも取り消せます。当社は 8.データの保存期間と削除ポリシー に従いデータを削除します
- Limited Use 要件の遵守
- 当社は Google API Services User Data Policy を遵守します