プライバシーポリシー

1. 個人データの処理目的

JSOFT(以下「当社」)は、AIBIZAPを提供するために個人データを処理し、以下に記載する目的以外には使用しません。 ① 登録意思の確認、ユーザーの識別および認証、会員状態の維持 ② 商品またはサービスの決済処理およびサービスの提供 ③ 問い合わせ、苦情、救済および運営上の通知への対応

2. 処理および保存期間

当社は、データ主体が同意した期間または適用法令で要求される期間、個人データを処理および保存します。 ① 会員登録および管理:サービス契約または会員資格が終了するまで。ただし、未解決の請求または義務がある場合は精算まで保存します。 ② 電子商取引における契約、撤回、決済および供給の記録:適用法令に基づき5年間保存します。

3. データ主体の権利および義務

データ主体は、当社に対し、いつでも次のプライバシーに関する権利を行使できます。 1. 個人データの開示請求 2. 誤りの訂正請求 3. 個人データの削除請求 4. 処理停止の請求

プライバシーに関する質問または削除依頼は、お問い合わせページをご利用ください。

4. 処理する個人データの種類

当社は、サービスの提供に必要な範囲で次の情報を処理することがあります。 ① サービス利用および会員管理:氏名、メールアドレス ② 決済処理および確認:注文ID、決済認証結果 ③ 自動生成データ:アクセスログ、Cookie、利用記録、端末およびブラウザー情報

Google OAuth / GooglePlayEarning

  • 要求するスコープ:ログイン用のopenid、Googleアカウントのメールアドレス用のhttps://www.googleapis.com/auth/userinfo.email、およびGoogle Cloud Storageへの読み取り専用アクセス用のhttps://www.googleapis.com/auth/devstorage.read_only
  • アクセスするデータ:Googleアカウントのメールアドレス、OAuthアクセストークンおよび更新トークン、GCSオブジェクトの名称、パス、サイズ、更新日時、ならびにユーザーが処理対象として選択したレポートファイル
  • 利用目的:アカウント認証、レポートの一覧表示およびダウンロード、精算プレビュー、Excelエクスポート

決済サービス

Toss Paymentsについては、決済状況の確認に必要な注文IDおよび認証結果のみを保存します。カード番号または完全な決済認証情報は保存しません。

5. 個人データの削除

当社は、処理目的が達成された後、不当に遅滞することなく個人データを削除します。 手続:別途保存が必要な情報は、社内方針または法律で定められた期間保存し、法律で認められる場合を除き他の目的には使用しません。 期限:保存期間の満了またはデータが不要となった日から5日以内に削除します。 方法:電子ファイルは復元できない方法で削除し、紙の記録は裁断または焼却します。

6. Cookieおよび自動収集

当社は、パーソナライズされたサービスおよび分析のため、利用情報を保存および取得するCookieを使用することがあります。Cookieとは、ウェブサーバーからブラウザーに送信される少量のデータです。 目的:訪問、利用傾向、人気機能および安全なアクセスを把握し、最適化された情報を提供することです。 拒否:ユーザーはブラウザーのプライバシー設定またはサイト設定でCookieをブロックできます。ブロックすると、一部のパーソナライズ機能が正常に動作しない場合があります。

Google Tag Managerは、サイト運営者が設定した分析タグまたは広告タグを読み込むことがあります。Google AdSenseは、広告配信のために利用情報、端末情報および広告識別子を処理することがあります。

7. 個人情報保護責任者

当社は、個人データ処理を監督し、プライバシーに関する問い合わせ、苦情および救済に対応するため、次の責任者および担当部署を指定します。 個人情報保護責任者:Park Jaehwan 個人情報担当部署:開発チーム 担当者:Park Jaehwan

[email protected]

8. 本プライバシーポリシーの変更

本プライバシーポリシーは施行日から適用されます。法令または社内方針による重要な追加、削除または訂正は、原則として施行日の少なくとも7日前までにサービスを通じて告知します。

9. 個人データの保護措置

当社は、適用されるプライバシー法に基づき、技術的、管理的および物理的な保護措置を実施します。 1. 定期的な内部監査 2. 個人データを取り扱う担当者の最小化および教育 3. 内部管理計画の策定および実施 4. ハッキングおよびマルウェア対策ソフトウェアの導入、更新および点検 5. 重要な個人データおよび送信中データの暗号化 6. アクセスログの保存および改ざん防止 7. アクセス権限の管理および不正な外部アクセスの遮断 8. 個人データを含む文書およびリムーバブルメディアの安全な保管 9. 物理的なデータ保管場所への不正な立入りの管理

10. Googleユーザーデータの共有および保護

当社は、本ポリシーに記載されたGooglePlayEarning機能を提供する目的に限り、当社サーバー上でGoogleユーザーデータを処理します。認証およびレポート処理に必要なGoogle OAuthまたはGoogle Cloud Storage APIリクエストを行う場合にのみ、当該データをGoogleへ送信します。Googleユーザーデータを広告主、データブローカーその他の第三者に販売、貸与または開示せず、ターゲティング広告、プロファイリング、信用評価、汎用AIまたは機械学習モデルの学習に使用しません。法令で要求される場合またはサービスの安全を保護するために必要な場合に限り、情報を開示することがあります。

OAuthアクセストークンおよび更新トークンはサーバー側のセッションストレージに保存し、ブラウザーにはHttpOnlyの認証CookieおよびセッションCookieのみを送信します。送信中および処理中のGoogleユーザーデータは、HTTPS、アクセス制御およびセッションの有効期限によって保護します。OAuthトークンをアプリケーションログに記録しません。