最終更新日:2024年11月15日
マインド技術研究所では、デジタルデータの保存・利用において可能な限り暗号化技術(E2EE)を採用しています。人工知能による個人情報・機密情報の解析・処理は行っていません。効率化は反復作業の自動化・データ連携にとどめ、データ処理におけるログは一定期間後に自動削除されるものを採用しています。
ポリシーの前提・要点
マインド技術研究所(英名Umagick Lab、個人事業の屋号)では、以下の運営サービスに本プライバシーポリシーを適用し、個人情報や関連データの運用を行います。
運用ポリシーの概要は以下のとおりです。
- メールアドレスの収集・管理
- 必要時に氏名や住所を取得(協業時など)
- 原則、第三者への提供は行わない
- 行動追跡・分析は最低限(個人特定はしない)
- セキュリティとプライバシーに配慮
外部サービス運用ポリシーは以下のとおりです。
- 可能な限り暗号化(E2EE)サービスを使う
- 可能な限りオープンソースを選択する
- EUやUSの法令に準拠したサービスを使う
- ビッグテック以外の選択肢を模索する
- データを第三者に提供しないツールを優先する
暗号化技術の適用範囲は以下のとおりです。
- クラウド上のメール、ドキュメント、ドライブ
- ルーターと端末の通信経路
- 端末のディスク
プライバシーポリシー
マインド技術研究所(以下「本サービス」といいます。)では、個人情報保護法及びその他関連する法令等を遵守し、サービス提供にあたり取得した個人情報等の情報(以下まとめて「ユーザー情報」といいます。)の適切な取扱い及び保護に努め、ユーザー情報を以下のとおり取り扱います。
第1条(総則)
-
このプライバシーポリシー(以下「本ポリシー」といいます。)は、本サービスの利用に関し適用されます。また、本サービスに関する利用規約等においてユーザー情報の取扱いについて規定する場合、当該規定も適用されるものとし、当該規定が本ポリシーと抵触する場合には、本ポリシーが優先して適用されるものとします。
-
本サービスと提携するサービス(以下「提携サービス」といいます。)を提供する事業者(以下「提携事業者」といいます。)により提供される提携サービスその他本サービス運営者以外の者が提供するサービス(以下「外部サービス」といいます。)については、本ポリシーの規定は適用されません。提携サービス及び外部サービスにおけるユーザー情報の取扱いについては、当該提携サービス及び外部サービスを提供する事業者が別途定めるプライバシーポリシー等をご参照ください。
第2条(本サービスが取得する情報及びその取得方法)
-
本サービスでは、以下に定めるとおり、個人情報(個人情報保護法第2条第1項により定義された「個人情報」をいい、以下同様とします。)を含むユーザー情報を取得します。
-
ユーザーに提供いただく情報本サービスでは、ユーザーの氏名(ユーザーが法人等の団体の場合には当該団体の構成員の氏名を含みます、以下同じ。)、住所、メールアドレス、電話番号、ウェブサイトのアドレス、ソーシャルメディアのアカウント情報を取得することがあります。ただし、ユーザーの氏名、生年月日その他それ自体で個人を識別できる情報は、メール、チャット、フォーム等にユーザー自らが記載していただいた情報のほかは収集しません。
-
本サービスご利用時に収集する情報本サービスでは、インターネットドメイン名、IPアドレス、本サービスの閲覧履歴等の情報を自動的に収集します。このうち、クッキー(サーバー側で利用者を識別するために、サーバーからユーザーのブラウザに送信され、ユーザーのコンピュータに蓄積される情報)は、本サービスを円滑に実施するための限定的なものであり、ユーザー個人を識別することはできません。なお、端末上の設定の変更によりクッキーの機能を無効にすることはできますが、本サービスの全部又は一部が利用できなくなる場合があります。また、その他の外部サービスでユーザーが利用するID及びその他外部サービスのプライバシー設定に応じてユーザーが開示を認めた情報を取得することがあります。
-
-
本サービスでは、ユーザー情報の取得にあたっては、偽りその他不正の手段によらず、適正に取得します。また、本サービスでは、ユーザーが本サービスを利用することによる取得以外の方法でユーザー情報を取得することになる場合には、事前にその利用目的を通知又は公表します。
第3条(利用目的)
-
本サービスでは、前条の規定に基づいて取得したユーザー情報を下記の目的の範囲内で適正に取り扱います。ユーザーご自身の同意なく利用目的の範囲を超えて利用することはありません。
- 本サービスの提供・維持・改善
- 本サービスにおけるご本人確認及び不正利用の防止のため
- 本サービスの円滑な提供、維持及び改善のため
- 本サービスへの申込みのため
- 利用する情報
- 氏名、住所、メールアドレス、電話番号、外部サービスのアカウント、その他当社が指定するユーザーに関する情報
- IPアドレス、閲覧履歴その他サービス利用状況に関する情報
- Cookie
- ユーザーへの通知・対応等
- 本サービスに関するご案内、お問い合わせ等への対応のため
- 本サービスに関する利用規約、本ポリシーの変更、本サービスの停止・中止・契約解除その他本サービスに関する重要なお知らせ等の通知のため
- 利用する情報
- 氏名、住所、メールアドレス、電話番号及び外部サービスのアカウント
- 第三者提供
- 本サービスから以下記載の情報の提供を受けた第三者は、当該情報を以下の目的のために利用します。
- 提携サービスの提供のため
- 利用する情報
- IPアドレス、閲覧履歴その他サービス利用状況に関する情報
- Cookie
- 本サービスの提供・維持・改善
-
本サービスでは、前項の利用目的を、変更前の利用目的と関連性を有すると合理的に認められる範囲内において変更することがあり、変更した場合には、利用者に対し、通知又は当社サイト上若しくは当社の運営するウェブサイトでの掲示その他分かりやすい方法により公表します。
第4条(第三者提供)
-
本サービスでは、原則として、ユーザー本人の同意を得ずに個人情報を第三者に提供しません。ただし以下の場合は、関係法令に反しない範囲で、利用者の同意なく個人情報を提供することがあります。
- 法令に基づく場合
- 人の生命、身体又は財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき
- 公衆衛生の向上又は児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき
- 国の機関若しくは地方公共団体又はその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき
- 合併、会社分割、事業譲渡、法人成りその他の事由によりユーザーの個人情報を含む事業の承継がなされる場合
-
本サービスでは、ユーザーの同意に基づき個人情報を第三者に提供した場合、以下の事項に関する記録を作成し、保管します。
- ユーザーから事前の同意を得ていること
- 当該第三者の氏名又は名称その他の当該第三者を特定するに足りる事項
- 当該個人情報によって識別される者の氏名その他のその者を特定するに足りる情報
- 当該個人情報の項目
第5条 (個人情報の取扱いの委託)
本サービスでは、利用目的の達成に必要な範囲内において、ユーザーから取得した個人情報の全部又は一部の取扱いを第三者に委託することがあります。この場合、本サービスでは、当該委託先との間で本ポリシーに準じる内容の秘密保持契約等をあらかじめ締結するとともに、当該委託先において情報の適切な安全管理が図られるよう、必要かつ適切な監督を行います。
第6条 (共同利用)
本サービスでは、提携事業者その他第三者との間で、提携サービスの提供等に必要な範囲において、ユーザーから取得した個人情報を共同利用することがあります。この場合、本サービスではあらかじめ、共同して利用する情報の項目、共同して利用する者の範囲、利用する者の利用目的、当該情報の管理について責任を有する者の氏名又は名称を公表するものとします。
第7条 (外部サービスとの連携)
-
本サービスでは、以下各号に規定する外部サービスを、当該各号に記載された目的のもと利用する場合があります。
- Make - 本サービスでは、業務自動化およびデータ連携のためにMakeを使用しています。Makeで処理されたデータの履歴・ログは30日で自動削除されます。詳細はMake公式サイト「Celonis Privacy Notice for Make(英語)」をご確認ください。
- Postmark - 本サービスでは、メール送信のためにPostmarkを使用しています。Postmarkに記録された行動履歴は45日で自動削除されます。詳細はPostmark公式サイト「Privacy Policy(英語)」をご確認ください。
- EmailOctopus - 本サービスでは、ニュースレター配信のためにEmailOctopusを使用しています。詳細はEmailOctopus公式サイト「Privacy Policy(英語)」をご確認ください。
- Baserow - 本サービスでは、業務データ保存のためにBaserowを使用しています。詳細はBaserow公式サイト「Privacy Policy for Baserow(英語)」をご確認ください。
- Cloudflare - 本サービスでは、Webサイト運営、セキュリティ対策(ゼロトラスト)、Webのアクセス解析、動画・画像・音声の配信にCloudflareの各種サービスを使用しています。詳細は「Cloudflare Privacy Policy(英語)」をご確認ください。
- Fillout - 本サービスでは、登録フォームや試作品の提供にFilloutのフォーム機能を使用しています。詳細はFillout公式サイト「Fillout™ Privacy Policy(英語)」をご確認ください。
- Proton - 本サービスでは、メールの送受信やファイル共有のためにProtonを使用しています。Protonはエンド・ツー・エンド暗号化(E2EE)を提供しており、データの閲覧を行わないことを明言していますが、詳細はProton公式サイト「Proton - Privacy policy(英語)」をご確認ください。
- Notesnook - 本サービスでは、テキストコンテンツ作成のためにNotesnookを使用しています。Notesnookはエンド・ツー・エンド暗号化(E2EE)を提供しており、データの閲覧を行わないことを明言していますが、詳細はNotesnook公式サイト「Privacy policy(英語)」をご確認ください。
- Signal - 本サービスでは、協業における会話・会議のためにSignalを使用しています。Signalはエンド・ツー・エンド暗号化(E2EE)を提供しており、データの閲覧を行わないことを明言していますが、詳細はSignal公式サイト「Signal Terms & Privacy Policy(英語)」をご確認ください。
- Brave - 本サービスでは、面会・情報管理のためにBraveの各種サービスを使用しています。Braveはプライバシーに配慮し、一部エンド・ツー・エンド暗号化(E2EE)を提供していますが、詳細はBrave公式サイト「Brave Browser Privacy Policy(英語)」をご確認ください。
- Google Calendar - 本サービスでは、面会予約のためにGoogle Calendarを使用しています。プライバシーに配慮したProton Calendarが予約アプリに対応していないための暫定措置です。プライバシーを強化するため、Google Calendar内に機密情報を記載しない実装を行っています。公式サイト「Google カレンダーにおけるプライバシーの基本」の内容に懸念がある場合、本ポリシー記載のメールアドレスに直接ご連絡ください。
- Stripe - 本サービスでは、クレジットカード決済にStripeを使用しています。詳細はStripe公式サイト「Privacy Policy(翻訳版)」をご確認ください。
- アフィリエイト - 本サービスでは、書籍の紹介にAmazonアソシエイト、SaaS系ソフトウェアの紹介に各SaaS提供者が提供するアフィリエイトリンクを使用しています。
第8条 (安全管理体制)
-
本サービスでは、ユーザー情報の漏洩、滅失又は毀損の防止その他のユーザー情報の保護のため、個人情報ファイルへのアクセス制限の実施、アクセス権限保有者の必要最小限度の限定、また外部からの不正アクセス防止のためのセキュリティソフトの導入等、ユーザー情報の安全管理のために必要かつ適切な措置を講じています。
-
本サービスでは、事業責任者をユーザー情報管理責任者とし、ユーザー情報の適正な管理及び継続的な改善を実施します。
第9条 (本ポリシーの変更)
-
本サービスでは、ユーザー情報の取扱いに関する運用状況を適宜見直し、継続的な改善に努めるものとし、必要に応じて、随時本ポリシーを変更することがあります。
-
変更後の本ポリシーについては、本サービスサイト上の掲示その他分かりやすい方法により告知します。ただし、法令上利用者の同意が必要となるような内容の変更を行うときは、別途本サービス上にて定める方法により、ユーザーの同意を取得します。
第10条 (個人情報に関するユーザーの開示・訂正等の権利)
本サービス利用における個人情報の開示・訂正・削除又は利用停止(以下「開示等」といいます。)等の措置については、次条に定めるお問合わせ窓口までご連絡ください。ただし、個人情報保護法その他の法令により本サービスがこれらの開示等の請求に応じる義務を負わない場合、正当な理由なく同一内容の請求が何度も繰り返される場合、又は過度な技術的作業を要する場合は、これらの手続を行うことができない場合があります。
第11条 (お問い合わせ)
-
本サービス利用における個人情報の取扱いに関するご意見、ご質問、苦情のお申し出その他ユーザー情報の取扱いに関するお問い合わせは、下記お問い合わせ窓口からご連絡ください。なお、本サービスでは、お問い合わせに対する回答を原則としてメールのみで行います。また、本サービスでは、法令に定める場合を除き、お問い合わせに対して回答する義務を負うものではありません。
個人情報その他ユーザー情報に関するお問合せ窓口
[email protected]
(なお、受付時間は、平日11時から15時までと致します。)
改定履歴
- 2024年4月16日制定
- 2024年4月26日改定 - 第7条にStripe追加
- 2024年4月27日改定 - 第7条にEmailOctopus追加
- 2024年5月12日改訂 - サービス名変更
- 2024年11月9日改訂 - 第7条からPodia削除、Notesnook追加
- 2024年11月15日改訂 - 第7条にSignal、Brave、Google Calendar追加