プライバシーポリシー
発効日:
目次
1. 個人データの処理に関する条件
お客様が自発的に当社に送信した個人データを収集・利用します。これは、サービスへの登録および当社からの情報を含むメール(ニュースレター)を受信するために必要なものです。
正確かつ真実で正しい個人詳細および情報を提供し、必要に応じてこれらのデータおよび情報を更新し、常に真実かつ完全な状態を保つ必要があります。
当社は、お客様の権利を尊重しつつ、公正かつ合法的な方法で個人データを収集・処理します。当社は、お客様の個人データの処理について責任を負います。
いかなる場合においても、当社はお客様の個人データを販売することはありません。いかなる場合においても、当社はお客様の個人データを、下記のサブプロセッサー一覧に記載されている第三者以外に提供することはありません。いかなる場合においても、当社はお客様の個人データをAIモデルの訓練に使用することはありません。
2. 収集される情報
当社は、お客様に関する情報を収集します。これには、お客様が本サービスに関連して提供する情報、第三者からの情報、およびクッキーその他の技術を通じて自動的に収集される情報などが含まれます。
この情報には以下が含まれます:(i) 氏名、住所、メールアドレスなどの個人情報(これらに限定されません)、(ii) 支払いカード番号、有効期限、セキュリティコード、請求先住所などの支払い情報(これらに限定されません)、 (iii) お客様が本サービスにアクセスする際にブラウザが送信する情報、(iv) 分析データその他のデータを提供し当社サービスの改善を支援するためデータを収集・監視・分析する第三者サービス、(v) お客様が連絡先個人データ(メールアドレス、氏名、住所、電話番号、カレンダーイベント等)を含むデータをインポートするために使用する第三者サービス(Microsoft Outlook、Gmail、iCloud等を含むがこれらに限らない)、 など)、(vi) お客様から提供されたお問い合わせやフィードバック(連絡先情報およびお問い合わせ・フィードバックの内容を含む)、 (vii) 閲覧履歴、検索履歴、インターネット上のウェブサイト・アプリケーション・広告とのインタラクションに関する情報を含む(ただしこれらに限定されない)インターネットその他の電子ネットワーク活動情報、および (viii) 特定の消費者または世帯と直接的または間接的に関連付けられる、または合理的に結びつけられる可能性のある個人情報。
以下の範囲でGoogleデータのアクセスをリクエストしました
- 認証後(auth/contacts)のGoogle連絡先へのアクセス
- メールリソースのメタデータ(ラベル、履歴記録、メールメッセージを含む)を読み取る(…/auth/Gmail.read-only)
- カレンダーのイベントを読み取る(…/auth/calendar.read-only)
- Gmailアカウントを使用してメールを送信する (.../auth/gmail.send)
また、以下の範囲で貴社のMicrosoftデータへのアクセスを要求しました
- 認証後にMicrosoftワークスペースの連絡先へのアクセス
- メールリソースのメタデータ(ラベル、履歴記録、メールメッセージを含む)を読み取る
- カレンダーのイベントを確認する
当社のサービスがお客様のGoogleデータにアクセスする唯一の方法は、お客様が当社のプライバシーポリシーを明示的に承諾し、上記で定義されたお客様のGoogleデータへのアクセス権を当社に付与した場合に限られます。当社はGoogleの要件を完全に遵守しています。Google APIを通じて収集したお客様の情報を保護するために合理的な努力を尽くし、このデータを汎用的なAIモデルや言語モデル(LM)の開発、改善、またはトレーニングに使用することはありません。
Google APIから受信した情報の使用および他のアプリへの転送は、限定使用要件を含むGoogle APIサービス利用規約のデータポリシーに準拠します。
3. サブプロセッサーの一覧
| プロセッサ | データの種類 | 理由 | 地域 | オプトアウト可能 |
| ターボパッファー | 連絡先情報 | 検索 | アメリカ合衆国 | いいえ |
| Apollo・ドット・アイオー | 連絡先情報 | エンリッチメント | いいえ | |
| AWS | 個人識別情報、連絡先データ | ホスティング(サーバー/データベース/ストレージ) | アメリカ合衆国 | いいえ |
| チャーンキー | 個人識別情報 | 解約管理 | いいえ | |
| コンフルエント | 連絡先情報 | イベントストリーミング | いいえ | |
| データグマ | 連絡先情報 | エンリッチメント | いいえ | |
| DropContact | 連絡先情報 | エンリッチメント | いいえ | |
| Google アナリティクス | クッキー | マーケティング | いいえ | |
| Google Workspace | 連絡先情報 | 連絡先とインタラクションの同期 | はい | |
| インターコム | 個人識別情報 | カスタマーサポート | アメリカ合衆国 | いいえ |
| 線形 | 個人識別情報 | バグ追跡 | いいえ | |
| 作る | 連絡先情報 | はい | ||
| Microsoft 365 | 連絡先情報 | 連絡先とインタラクションの同期 | アメリカ合衆国 | はい |
| OpenAI | 連絡先情報 | エンリッチメント、フォーマット | いいえ | |
| ピープル・データ・ラボズ | 連絡先情報 | エンリッチメント | いいえ | |
| 困惑 | 連絡先情報 | エンリッチメント | はい | |
| プロスペオ | 連絡先情報 | エンリッチメント | いいえ | |
| Sendgrid | 連絡先情報 | メール送信 | はい | |
| ストライプ | 個人識別情報 | 請求 | いいえ | |
| スティッチ | 個人識別情報 | 認証 | アメリカ合衆国 | いいえ |
| ザピアー | 連絡先情報 | 自動化 | はい | |
| 連絡先情報 | 連絡先とインタラクションの同期 | はい |
Folk かかる第三者のサービスのプライバシー慣行、コンテンツ、または運営について責任Folk 。統合機能の提供は、それらのデータ処理慣行に対する推奨または保証を構成するものではなく、それらの慣行は引き続き各社のプライバシーポリシーによって管理されます。
folk 連携先を慎重にfolk 一方で、サードパーティサービスは独立して運営され、それぞれのプライバシーポリシーと利用規約が適用されます。
4. 情報の利用
当社は、サービスを提供するため、お客様を特定し連絡を取るため(ニュースレターやマーケティング資料の送付を含む)、お客様のご要望(カスタマーサービスのお問い合わせを含む)に対応するため、お客様の支払いを処理するため、サービスを改善するため、お客様によるサービスの利用状況を分析するため、および正当な法的手続きや政府当局からの正当な要請に対応するために、個人情報を含む情報を収集します。
データ保護法および規制に基づき、お客様はご自身の個人データへのアクセス、修正、および処理への異議申立てを行う権利を有し、構造化され読み取り可能な形式での提供を受ける権利を有します(正当な理由により不可能な場合を除く)。また、監督当局への苦情申立てを行う権利、ならびにデジタル遺言に関する指示を定める権利を有します。
ご自身の権利を行使するには、folk 宛にメールをお送りください。
Google APIを通じて取得したお客様のデータの利用方法は、以下に定義する用途に明示的に限定されます
- サービスの提供
- Google連絡先へのアクセスおよびリソースメタデータの読み取りにより、連絡先とメタデータを同期し、当社サービス上でそれらにアクセスできるようにします。Googleデータの利用は、本プライバシーポリシーで明示的に開示されている方法に限定されます。本プライバシーポリシーで定められた範囲を超えてGoogleデータを利用するには、Googleの明示的な同意を得る必要があります。
5. コミュニケーション
当社は、サービス変更や活動内容の通知、あるいは技術的・管理上の情報伝達を目的として、お客様のアカウントに関連付けられたメールアドレス宛にメールを送信する場合があります。
いかなる場合においても、お客様の許可なく第三者の企業やパートナーからメールが送信されることはありません。
当社からのマーケティング通信の受信を、一部またはすべて拒否することができます。その場合は、当社が送信するメールに記載されている配信停止リンクまたは手順に従うか、当社までご連絡ください。なお、マーケティング通信の受信を拒否された後も、サービスに関連する取引関連または管理上のメッセージは引き続き送信される場合がありますのでご了承ください。
より良い体験を提供するため、お客様の個人データを技術サービスプロバイダーに転送する場合があります:
- Algoliaが優れた検索体験を提供します
- Datadogでインフラの効率性を向上させる
- 優れたサービス品質を保証する監視システム
当社は、本プライバシーポリシーに従う場合に限り、第三者と個人データを共有、送信、開示、アクセス権の付与、提供、利用可能化を行うことがあります。いかなる場合においても、本プライバシーポリシーに従う場合を除き、お客様のGoogleデータを第三者と共有することはありません。 当社は、お客様の明示的な同意なしに、個人データを第三者(当社の技術サービスプロバイダーを除く)に伝達、販売、または移転しないことをお約束します。ただし、法律で要求される場合、または司法機関や政府機関からの要請があった場合は、伝達することがあります。お客様は、過去12か月間における当社による個人情報の収集および利用に関する特定の情報を開示するよう当社に請求する権利を有します。当社がお客様の検証可能な消費者リクエストを受領し確認後、以下の情報を開示します:
- 当社が収集したお客様の個人情報のカテゴリー。
- 当社が収集したお客様の個人情報の収集源のカテゴリー。当該個人情報を収集または販売する当社の事業上または商業上の目的。
- 当社がその個人情報を共有する第三者のカテゴリー。
- 当社が収集したお客様の個人情報の詳細(データポータビリティ要求とも呼ばれます)。当社が事業目的でお客様の個人情報を開示した場合、以下の2つの別個のリストを開示します:販売に関するリスト(各受領者カテゴリーが購入した個人情報のカテゴリーを特定)、および事業目的での開示に関するリスト(各受領者カテゴリーが取得した個人情報のカテゴリーを特定)。お客様は、特定の例外を除き、当社が収集し保持しているお客様の個人情報の削除を要求する権利を有します。 検証可能な消費者リクエストを受領・確認後、例外が適用されない限り、当社記録からお客様の個人情報を削除(およびサービスプロバイダーに対し削除を指示)します。以下の目的で情報の保持が必要な場合、削除リクエストを拒否することがあります:
- 当社が個人情報を収集した取引を完了するため、お客様が要求された商品またはサービスを提供するため、お客様との継続的な取引関係において合理的に予想される措置を講じるため、またはお客様との契約を履行するため。
- セキュリティインシデントを検知し、悪意のある、欺瞞的な、詐欺的、または違法な活動から保護し、またはそのような活動の責任者を起訴する。
- デバッグ製品により、既存の意図された機能を損なうエラーを特定し修復する。
- 言論の自由を行使する、他の消費者が言論の自由の権利を行使する権利を確保する、または法律で定められた他の権利を行使する。
- カリフォルニア州電子通信プライバシー法(Cal. Penal Code § 1546 以降)を遵守すること。
- 事前にインフォームド・コンセントを得ている場合、情報の削除が研究の達成を不可能にしたり著しく損なう可能性が高い場合、その他の適用される倫理およびプライバシー法に準拠した公益のための公的または査読付き科学・歴史・統計研究に従事すること。
- 当社との関係に基づき、消費者の期待に合理的に沿った内部利用のみを許可します。法的義務を遵守します。
- お客様が提供された情報の文脈に合致する範囲で、当該情報をその他の内部的かつ合法的な目的で使用します。当社は、検証可能な消費者リクエストを受領後45日以内に回答するよう努めます。追加時間(最大90日間)が必要な場合は、理由と延長期間を書面で通知します。 当社にアカウントをお持ちの場合、書面による回答は当該アカウント宛に送付します。アカウントをお持ちでない場合、書面による回答は郵送または電子的手段(ご選択により)で送付します。開示内容は、検証可能な消費者要求の受領前12か月分のみを対象とします。回答には、該当する場合、要求に応じられない理由も説明します。 データポータビリティ請求については、お客様の個人情報を容易に利用可能な形式で提供し、他者への情報伝送を妨げないよう配慮します。検証可能な消費者請求の処理・対応に手数料は発生しません(過剰・反復的・明らかに根拠のない請求を除く)。手数料発生の判断がなされた場合は、その理由を説明し、請求処理前に費用見積もりを提示します。
- ユーザーは、明示的に受信を承諾していない個人に対して、未承諾メール(コールドメール)を送信してはなりません。当社のサービスを利用することにより、お客様はこの要件を遵守することに同意し、違反があった場合、アカウントの一時停止または解約につながる可能性があることを認めるものとします。
6. 第三者
お客様は、第三者の個人データを利用するために必要な権利(本サービスを通じて当該データをアップロードする権利、およびお客様のアカウントを通じて当該データを処理する権利を含む)を有していることを保証する責任を負います。
あなたは、個人データが処理される第三者に対し、必要な情報をすべて提供したことを表明し保証します。 第三者からの権利行使請求(アクセス権、訂正権、消去権、処理制限権、データポータビリティ権等)に対し、電子的または郵送による請求手段を提供し、全ての請求に対応することを約束します。当社が第三者から個人データに関する請求を受けた場合、当社は速やかに当該請求を貴社に転送し、貴社が単独で責任を負うものとします。
当社は、お客様の情報を以下のカテゴリーの第三者に開示する場合があります:
サービスプロバイダー:当社は、お客様に関して収集した情報を、当社の第三者サービスプロバイダーに開示する場合があります。当社がお客様の情報を委託するサービスプロバイダーのカテゴリーには、以下のサービスを提供するプロバイダーが含まれます:(i) 本サービスの提供;(ii) お客様が要求した情報、製品、その他のサービスの提供(本契約で定義されるfolk を含む);(iii) マーケティングおよび広告;(iv) 決済および取引処理; (v) カスタマーサービス活動;(vi) ITおよび関連サービスの提供;ならびに(vii) 不正防止およびユーザー認証。
広告パートナー:当社は、本サービスを通じて第三者の製品やサービスを広告するために、お客様の情報を開示または使用することはありません。ただし、上記の「自動的に収集される情報」セクションで詳細に説明されている通り、当社は自社のサービスをマーケティングし、サービスのユーザー基盤を拡大するために、第三者の広告パートナーにお客様の情報を開示する場合があります。例えば、第三者のサービスを通じて自社サービスに関するターゲティング広告を提供する場合などが該当します。 詳細およびオプトアウト方法については、下記の「お客様の選択」および「お客様の権利」セクションをご覧ください。
以下の状況において、当社はお客様の情報を他の第三者(他のユーザーを含む)に開示する場合があります:
ワークスペースのユーザーの皆様:他のユーザーをワークスペースに招待すると、ワークスペースに入力した情報がそれらのユーザーにアクセス可能になります。このデータの可視性は、権限管理によってある程度制御できます。ワークスペースの設定とメンバーリストを含む、すべてのワークスペース情報がそれらのユーザーに公開されます。メールアドレス、名前、プロフィール写真はこれらのユーザーと共有されます。
同様に、ワークスペースに招待されたユーザーとして、あなたが入力したデータは、ワークスペースの所有者を含む他のユーザーに表示されます。あなたのメールアドレス、名前、および写真は、それらのユーザーと共有されます。
別のユーザーを招待する:当社のサービスでは 、ワークスペースへの招待が可能です。この場合、招待されたユーザーに関する情報は、そのユーザーの同意を得た場合にのみ提供することに同意するものとします。
当社または他者を保護するための開示:当社は、以下の目的のために必要または適切であると誠実に判断した場合、お客様に関連して保管する情報を外部にアクセス、保存、開示することがあります:(i) 法執行機関または国家安全保障上の要請、裁判所命令や召喚状などの法的手続きへの対応;(ii) お客様、当社、または他者の権利、財産、安全の保護; (iii) 当社のポリシーまたは契約を履行するため;(iv) 当社に対する債務を回収するため;または(v) 疑わしい、または実際の違法行為の調査および起訴を支援するため。
合併、売却、その他の資産譲渡に伴う開示:当社が合併、買収、資金調達デューデリジェンス、再編、破産、管財、資産の一部または全部の売買、あるいはサービス提供者の移行に関与する場合、お客様の情報は、法律および/または契約で認められる範囲内で、当該取引の一環として売却または譲渡される可能性があります。
7. 国際的なデータ移転
欧州連合(EU)および英国で収集された個人データは、米国へ転送され、同国に保存される場合があります。当社がお客様の個人データを欧州経済領域(EEA)および英国から転送する際には、GDPRに基づく同等の保護水準が確保されることを保証します。米国への転送については、認定サービスプロバイダーに対してEU-米国データプライバシーフレームワークを適用します。
8. データの保持と削除
お客様の個人データは、完全に保護されたAuroraデータベース内でAmazon Web Servicesによってホストされており、当社のサーバー外からはアクセスできません。当社のAWSサービスは米国に所在しています。
お客様のGoogleデータは、メールアドレスやGoogle固有のリソースIDを含む個人データを除き、保存しておりません。
お客様はいつでもアカウントの閉鎖をリクエストできます。サービス保持設定のため、お客様のアカウントに関連する個人データの削除は、バックアップについては最短7日間、ログについては最短14日間の期間を経て有効となります。アカウント削除は、削除リクエストから1週間以内に有効となります。
お客様の個人データは、アカウントが有効である限り保管し、アカウント削除後最大5年以内に削除します(法的措置が必要な場合)。ただし、適用される法令により個人データをより長期間保管することが義務付けられている場合はこの限りではありません。アカウントに関連するすべての個人データを削除するのに必要な期間については、お客様に通知いたします。
9. クッキー
クッキーとは、お客様が本サービスにアクセスした際に、お客様の端末のハードドライブに記録される可能性のあるファイルです。当社は、本サービスの改善のために情報を収集するため、お客様の端末にクッキーを保存することがあります。お客様は、本サービスにアクセスする際、そのために用意されたストリップを使用して、お客様の端末へのクッキーの保存を受け入れる必要があります。
当社は、お客様の端末に最初に保存されてから13ヶ月を超えて、追跡クッキーまたはIPアドレスを含むクッキーを保持することはありません。お客様はいつでもブラウザからクッキーを削除し、端末への保存をブロックするよう設定できます。適切な設定を行うには、お使いのブラウザソフトウェアのヘルプファイルを参照folk クッキーの使用を拒否すると、サービスの最適な利用が妨げられる可能性があります。 お客様の端末がインターネットおよび本サービスに接続されるときにトラフィックデータが生成されます。これらのデータは当社のサービス改善に利用される場合があります。トラフィックデータ分析において個人名を使用することは一切ありません。
10. 子どものプライバシー
当社のサービスは一般のユーザーを対象としており、13歳未満のユーザー(「子ども」)を対象としていません。当社は、米国児童プライバシー保護法(「COPPA」)で定義される個人情報を、COPPAで許可されていない方法で収集する意図はありません。
保護者の方で、当社が該当する情報を保持しているとご判断された場合は、こちらまでご連絡ください。COPPAの規定に基づき、該当する情報を削除いたします。
COPPAに関する詳細情報は、こちらをクリックするか、www.FTC.govにアクセスし、子どものオンライン上の安全とプライバシーに関する保護者向けガイダンスをご覧ください。
非差別:当社は、お客様がCCPAに基づく権利を行使したことを理由に差別しません。CCPAで認められる場合を除き、当社は以下の行為を行いません:
- 商品またはサービスの提供を拒否する。
- 商品またはサービスについて、割引その他の特典の付与、またはペナルティの賦課を含む、異なる価格または料金を請求すること。
- 異なるレベルまたは品質の商品またはサービスを提供します。
- 商品やサービスについて、異なる価格や料金、あるいは異なるレベルや品質が提供される可能性があることを示唆しています。
11. 本プライバシーポリシーの変更
本プライバシーポリシーは、お客様の同意を必要とする規定を除き、予告なく随時変更または更新される場合があります。