定義
本ポリシーで使用する主要な用語の定義は以下の通りです。これらの定義は文脈に応じて適用されます。
- 個人データ: 特定の個人を識別できる情報。例えば氏名、連絡先、メールアドレス、位置情報などが含まれます。
- 処理: 個人データの収集、保存、利用、伝送、編集、削除などのあらゆる操作を指します。
- ユーザー: 当社のサービスを利用する個人または組織を指します。利用者のアカウント情報やサービス設定はユーザーに紐づけられます。
- サービス: AirTopSenseが提供するクラウドプラットフォーム、モバイルアプリケーション、APIおよび関連するデバイス管理機能を指します。
- クッキー: ウェブサイト訪問時にブラウザに保存される小さなデータファイルで、セッション管理や利用者の設定保持、解析に使用されます。
収集する情報
当社はサービス提供に必要な範囲で、ユーザーが提供する情報およびシステムが自動的に生成または収集する情報を取り扱います。以下は具体的なカテゴリと例です。
ユーザー提供情報
ユーザーが登録時またはサービス利用時に入力する情報。サービス機能の提供や問い合わせ対応、請求処理に使用します。
- アカウント登録情報(氏名または担当者名、メールアドレス、組織名)
- 連絡先情報(電話番号、所在地: 〒885-0014 宮崎県都城市祝吉町1丁目15番地)
- 請求情報および支払い履歴(企業契約時の請求先情報)
- デバイス設定情報(ネーミング、配置、制御ポリシー)
- サポート問い合わせの履歴およびログ(ユーザーによる提供内容を含む)
- ユーザーがアップロードした文書や構成ファイル
自動収集情報
サービス利用中に自動的に収集される技術的データやセンサーデータは、運用の最適化や品質改善、セキュリティ確保のために利用されます。
- デバイスから取得される空調関連データ(温度、湿度、風量、稼働状態などのセンサーデータ)
- 利用状況データ(ログイン履歴、操作履歴、APIアクセスログ)
- 技術情報(デバイスID、ソフトウェアバージョン、接続状態)
- ネットワークおよびトラフィック情報(IPアドレス、接続タイムスタンプ)
- 位置情報(設置場所や施設の識別に必要な範囲)
- ブラウザやデバイスの識別子およびクッキー情報
第三者から取得する情報
当社は外部サービスやパートナーからの情報を利用する場合があります。これらは外部連携や解析サービスのために取り扱われます。
- 認証プロバイダーからの基本的なプロフィール情報(SSO連携時)
- クラウドプロバイダーや解析サービスからの操作ログやパフォーマンス指標
- 支払代行サービスからの決済確認情報
利用目的
収集した情報は、サービス提供・改善・安全性確保・法令遵守のために必要な範囲で利用します。具体的な利用目的は以下の通りです。
- アカウント管理、ユーザー認証および利用者への連絡
- IoTデバイスの管理、データ収集およびリアルタイム制御機能の提供
- サービスの品質管理、障害検知、保守および改善のための解析
- 請求、契約管理および法令に基づく記録保存
- セキュリティ対策、アクセス制御、不正検出
- 利用状況に関する統計的分析および製品改善のための匿名化データ作成
- ユーザーからの問い合わせ対応およびサポートの提供
- 第三者連携機能の提供(ユーザーが同意した範囲)
法的根拠
当社は個人データの処理に関して、適用される法令および契約上の必要性に基づいて行います。処理の法的根拠は処理目的に応じて異なります。
- 契約履行のため:サービス提供とアカウント管理に必要な処理
- 法令遵守のため:税務、会計、規制上の義務を果たすための処理
- 正当なメリットのため:サービスの安全性確保、品質改善、研究開発に関連する処理(利用者の権利を不当に侵害しない範囲で実施)
- 同意に基づく処理:マーケティングや第三者連携など、利用者が明示的に同意した処理
クッキーについて
当社のウェブサイトおよびサービスは、ユーザー体験の向上や解析、認証のためにクッキーを使用します。クッキーはブラウザで管理できます。
使用するクッキーの種類には、セッション管理クッキー、永続的クッキー、解析用クッキー、機能性クッキーなどがあります。これらはそれぞれ異なる目的で使用されます。
必須クッキー(サイトの基本機能)、パフォーマンス/解析クッキー(利用状況の統計)、機能性クッキー(設定保持)、ターゲティング/広告クッキー(必要に応じて)
ブラウザの設定でクッキーを拒否または削除できますが、一部の機能やログインが利用できなくなる場合があります。詳細はブラウザのヘルプをご確認ください。
クッキーポリシーの詳細
データの共有
当社は以下の理由により、必要最小限の範囲で第三者とデータを共有する場合があります。共有先や目的は明示し、法令に従って実施します。
- クラウドインフラやデータストレージ事業者への技術的な提供(サービス運用のため)
- 決済処理や請求に関わる代行業者への提供
- 法令に基づく開示要求への対応(裁判所命令や法的義務)
- 統計的・匿名化された形式での第三者研究者やパートナーへの提供(個人を特定できない形)
- ユーザーが明示的に同意した第三者サービスとの連携
- 企業合併や事業譲渡等が発生した場合の必要な情報移転
国際データ転送
当社はサービス運用上、国内外のクラウド事業者やサービスプロバイダーへデータを転送することがあります。転送先では適用法令に準拠し、適切な保護措置を講じます。
転送に際しては、標準契約条項の採用、暗号化、アクセス制限などの技術的・組織的対策を実施し、データ保護の確保を図ります。
データ保持
当社は目的達成に必要な期間に限り個人データを保持します。期間終了後は安全に削除または匿名化します。
アカウント情報は契約期間中および法令で定められた保存期間終了後に削除されます。契約解除後のデータ保持については別途規定に従います。
サポート履歴やメッセージは、問い合わせ対応のため一定期間保存されます(通常1年程度、必要に応じ延長する場合があります)。
アクセスログや運用ログは、セキュリティおよび監査のため一定期間保存され、その後匿名化または削除されます。
ユーザーからの削除要求や退会に基づくデータ消去は、法令上の保存義務を満たす範囲を除き、合理的な期間内に実行します。
セキュリティ対策
当社は個人データの機密性・完全性・可用性を守るため、組織的・技術的・物理的な対策を講じています。アクセス制御、暗号化、ネットワーク監視、バックアップ、定期的な脆弱性評価および従業員への情報管理教育を実施しています。これらの対策はリスクに応じて見直されます。
- データ転送および保存時における暗号化(TLSおよび保存時暗号化)
- アクセス権限管理とログ監査(最小権限の原則)
- 定期的なセキュリティ評価および脆弱性スキャン
ユーザーの権利
ユーザーは自身の個人データに関してアクセス、訂正、削除、処理制限、データポータビリティ、および異議申立ての権利を有します。これらの権利行使については下記の連絡先へご連絡ください。適用法令に従い対応します。
- 個人データへのアクセスの請求(保持している情報の開示)
- 不正確な情報の訂正要求
- 不要となった個人データの削除依頼(法令上の保存義務がある場合を除く)
- 処理の制限や異議申し立て(特定の処理に対する反対)
- 機械可読形式でのデータ受領(データポータビリティ)
- 同意の撤回(撤回は将来の処理に対して適用されますが、既に行われた処理には影響しない場合があります)
- データポータビリティの権利:利用者は当社が保有する自身の個人データを構造化され機械可読な形式で受領し、他の事業者へ移転を求めることができます。
- 処理に対する異議申立ての権利:特定の処理活動(例:直接販売のためのプロファイリング)について、個別の事情に基づき異議を申し立てる権利があります。
権利行使の申請方法
権利行使の請求は書面または当社の指定する方法で受け付けます。書面での請求は下記の住所宛または当社ウェブサイト上の専用フォームを通じて行ってください。請求時には本人確認のための情報を確認させていただく場合があります。事業者情報:AirTopSense, 〒885-0014 宮崎県都城市祝吉町1丁目15番地, 電話 +817092632451, 事業者ID 8876600766544, ウェブ AirTopSense.digital。対応のために必要最小限の情報のみをご提供ください。
[email protected]
通常、リクエストの確認と初期対応は30日以内に行います。複雑な場合や追加確認が必要な場合は、その旨を通知の上、最大でさらに60日を要する場合があります。
EU一般データ保護規則(GDPR)に関する情報
AirTopSenseは日本所在の事業者ですが、EU域内の居住者からの個人データに関する問い合わせや権利行使に対しても適切に対応する方針を定めています。データの処理目的、保存期間、法的根拠(同意、契約の履行、合法的メリットなど)について透明性を保ち、該当する場合はデータ主体の要求に応じた対応を行います。
- 処理の透明性と通知:収集目的と処理方法を明示します。
- アクセス権:保有する個人データの確認を請求できます。
- 訂正権:不正確なデータの訂正を求めることができます。
- 消去権(忘れられる権利):一定の条件下でデータの消去を求めることができます。
- 制限の権利:処理の制限を求める場合があります。
- 異議申立てとデータポータビリティの権利:該当する状況で行使可能です。
EU域内の監督機関に対して直接苦情を申し立てることが可能です。域内居住者からの問い合わせには、関連する監督機関への連絡方法を案内いたします。
マーケティングおよび通信
当社は同意に基づきメールやその他の手段で技術情報やサービス案内を送信することがあります。マーケティング連絡は利用者の同意や法令に基づき行われ、目的外利用は最小限にとどめます。
マーケティング通信からの配信停止は、受信したメール内の配信停止リンクまたは当社の窓口によりいつでも行うことができます。配信停止の反映には数日を要する場合があります。
子どものプライバシー
当社は子どもの個人情報の保護を重視します。原則として16歳未満の子どもの個人情報を保護者の同意なしに積極的に収集することはありません。保護者からの連絡により該当するデータの削除等を検討します。
第三者リンクについて
サイトやサービス内には第三者のウェブサイトやサービスへのリンクが含まれる場合があります。リンク先のプライバシー慣行は当社の管理外であり、該当サイトの規約をご確認ください。
ポリシーの変更
本プライバシーポリシーは必要に応じて更新されます。重大な変更がある場合はサイト上での告知や利用者への通知を行います。更新日は本文または当社サイト上で明示します。