株式会社フリーボーン (Freeborn K.K.) (the "Company," "we," "us," or "our") operates the "AI SNS io — Social Studio" service (the "Service"). We are a personal-information-handling business operator (個人情報取扱事業者) as defined under the Act on the Protection of Personal Information of Japan (個人情報の保護に関する法律, the "APPI"), and we hold Privacy Mark (プライバシーマーク) registration No. 第20002676号 granted under the JIS Q 15001 standard administered by the Japan Institute for Promotion of Digital Economy and Community (JIPDEC).
Protecting the personal information entrusted to us is a fundamental management priority. We are committed to handling personal information in strict compliance with the APPI, the guidelines and rules of the Personal Information Protection Commission (個人情報保護委員会 / PPC), JIS Q 15001, the Privacy Mark scheme, and all other applicable laws, national guidelines, and industry norms. This Privacy Policy explains what personal information we collect through the Service, the purposes for which we use it, how we protect it, and the rights available to individuals.
Governing language. This English-language Privacy Policy is provided for the convenience of our international users and is a reference translation only. The Japanese-language version of this Privacy Policy (プライバシーポリシー) is the sole authoritative and governing text. In the event of any discrepancy, ambiguity, or conflict between the Japanese and English versions, the Japanese version shall prevail and control in all respects.
The business operator responsible for the handling of personal information in connection with the Service is:
We have appointed a Personal Information Protection Manager (個人情報保護管理者) who bears overall responsibility for the appropriate management of personal information, the operation and continuous improvement of our personal information protection management system (PMS), and the handling of complaints and consultations. The Personal Information Protection Manager may be reached through the inquiry desk (お問い合わせ窓口) identified in Section 24 of this Policy. Where the Company is required to designate a representative or point of contact for individuals located outside Japan, inquiries may likewise be directed to that inquiry desk.
For the purposes of applicable data-protection laws, the Company acts as the controller with respect to personal information that we determine the purposes and means of processing (for example, account administration, billing, security, and our own marketing). With respect to the content and data that a customer uploads, connects, or processes through the Service on behalf of that customer's own end users, the customer is the controller and the Company acts as an entrusted processor (受託者) handling personal data under the customer's instructions, as further described in Section 11.
This Policy applies to personal information that we obtain and handle in connection with:
This Policy does not apply to third-party services, social-media platforms, or websites that we do not operate, even where the Service integrates with or links to them. When you connect a third-party platform (such as Facebook, Instagram, WhatsApp, X, LinkedIn, YouTube, TikTok, Pinterest, or Google Business) to the Service, the collection and use of your information by that platform is governed by that platform's own privacy policy and terms. We encourage you to review those policies separately.
The following terms have the meanings assigned below, consistent with the APPI and JIS Q 15001:
In accordance with our management philosophy and the Privacy Mark scheme, the Company has established, maintains, and continuously improves a personal information protection management system based on JIS Q 15001. Our basic policy comprises the following commitments:
This Policy, together with our internal PMS rules, gives effect to that basic policy in the specific context of the Service.
We collect and handle the following categories of personal information and related data in connection with the Service. Not every category applies to every User; the categories collected depend on the features you use and the choices you make.
| Category | Examples of data elements | Typical source |
|---|---|---|
| Account & profile information | Name, business/organization name, job title, e-mail address, telephone number, country/region, language preference, profile photo or avatar, account username, workspace/tenant identifiers. | Directly from the User at sign-up and in settings. |
| Authentication & credential information | Hashed passwords, single sign-on (SSO) identifiers, multi-factor authentication settings and tokens, session identifiers, password-reset tokens, security questions. | Directly from the User; generated by the Service. |
| Connected-platform data & access tokens | OAuth access and refresh tokens, page/channel/account identifiers, and profile metadata for connected accounts on Facebook, Instagram, WhatsApp, X, LinkedIn, YouTube, TikTok, Pinterest, and Google Business; permission scopes granted; account names and handles. All third-party tokens are stored in encrypted form. | From the connected platform via OAuth authorization initiated by the User. |
| User content | Text, captions, hashtags, prompts, uploaded or generated images and media, drafts, scheduled and published posts, comments and messages managed through the Service, campaign and content-calendar data, and any personal information contained within such content. | Directly from the User; generated via AI features; imported from connected platforms. |
| Usage, log, device & network information | IP address, browser type and version, operating system, device identifiers, referring/exit pages, feature usage, actions taken, timestamps, error and diagnostic logs, and performance data. | Automatically collected as you use the Sites and Service. |
| Cookies & similar identifiers | Cookie identifiers, local-storage values, pixel/tag data, and analytics identifiers used to keep you signed in, remember preferences, and measure usage. See Section 8. | Automatically collected via cookies and similar technologies. |
| Billing & transaction information | Billing name and address, plan and subscription details, invoices, transaction history, partial payment-card data (for example, card brand and last four digits) and tokens returned by our payment processors. Full card numbers are handled by the processors, not stored by us. | Directly from the User; from payment processors (Stripe / PayPal). |
| Affiliate & KYC / payout information | For participants in the affiliate program: legal name, address, date of birth, tax/identification numbers where required, government-issued identification for know-your-customer (KYC) verification, bank-account or payout-account details, referral activity, commission and payout records. | Directly from the affiliate; from KYC and payout providers. |
| Support & helpdesk information | Content of support tickets, chat transcripts, e-mails, attachments, screenshots, and metadata relating to inquiries and their resolution. | Directly from the User or contact. |
| Communications & marketing preferences | Newsletter and marketing subscription status, communication preferences, opt-out records, and records of e-mails or notices we send and your interactions with them. | Directly from the User; automatically via communication tools. |
| Influencer outreach data | Publicly available or User-supplied contact details of prospective influencers (names, handles, e-mail addresses, audience metrics) discovered or imported for outreach purposes, and records of outreach messages sent. | From the User; from public sources and discovery data providers. |
We do not knowingly collect special-care-required personal information (要配慮個人情報). Please do not submit such information through the Service. If we become aware that we have inadvertently obtained special-care-required personal information without a lawful basis, we will delete it promptly.
We obtain personal information from the following sources:
In accordance with Article 17 of the APPI, we specify our purposes of use as clearly as practicable and handle personal information only within the scope necessary to achieve them. We use the personal information described above for the following itemized purposes:
Where we intend to use personal information for a purpose beyond the scope of the purposes specified above, we will, except where permitted by law to do otherwise, obtain the individual's prior consent or notify or announce the revised purpose of use as required by the APPI.
Purposes by role. Where the Company acts as controller (for example, in relation to account, billing, security, and our own marketing data), the purposes above apply directly. Where the Company acts as an entrusted party (受託者) handling personal data on behalf of a Customer — for example, the end-user data that a Customer imports, manages, or publishes through the Service — we handle that data only for the purpose of providing the Service to the Customer and in accordance with the Customer's lawful instructions and the applicable data-processing terms, and we do not use it for our own independent purposes except in de-identified or aggregated form for service operation, security, and improvement as permitted by law.
The APPI is primarily a purpose-limitation and appropriate-handling framework rather than a "legal-bases" regime of the kind used in some other jurisdictions. Accordingly, our handling of personal information is grounded in the following principles, and, where users are located in jurisdictions whose laws require an identified legal basis, we rely on the corresponding basis:
Where obtaining consent is a precondition to a particular processing activity under the APPI or other applicable law — including the acquisition of special-care-required personal information, certain third-party provisions, and certain cross-border transfers — we will obtain that consent before carrying out the activity.
We and our service providers use cookies, local storage, pixels, tags, and similar technologies ("cookies") to operate the Sites, remember your preferences, keep you signed in, secure your session, and understand how the Service is used. Some cookies are strictly necessary for the Service to function; others are optional and used only with your consent where required by law.
The following table describes the principal categories of cookies we use:
| Category | Purpose | Examples | Duration |
|---|---|---|---|
| Essential (strictly necessary) | Enable core functions such as authentication, session management, load balancing, security, and fraud prevention. The Service cannot function properly without these. | Session token, CSRF protection token, load-balancer affinity, consent record. | Session to 12 months. |
| Preference (functional) | Remember your choices, such as language, display settings, time zone, and dismissed notices, to personalize your experience. | Language selection, UI theme, region, last-used workspace. | Up to 12 months. |
| Analytics (performance) | Help us understand how visitors use the Sites and Service so we can measure and improve performance. Deployed subject to consent where required. | Analytics provider identifiers, page-view and event counters, aggregated usage metrics. | Up to 24 months. |
How to control cookies. You can manage optional cookies through our cookie banner or preference center where presented, and through your browser settings, which typically allow you to block or delete cookies. Disabling essential cookies may prevent the Service from working correctly. Most browsers also allow you to set a "Do Not Track" signal; where legally required to honor a recognized opt-out preference signal, we will do so. To control platform or analytics cookies, you may also use the tools offered by the relevant providers listed in Section 21.
Certain cookie identifiers and similar data may constitute personally referable information (個人関連情報) under the APPI. Where we would provide such information to a third party who is expected to acquire it as personal data, we do so only after confirming that the individual's consent has been obtained as required by law.
The Service offers AI-powered text and image generation and Eagle AI content-authenticity analysis. To provide these features, we transmit the inputs you supply — such as prompts, instructions, reference text, and, for image and authenticity features, images or media — to third-party AI providers acting as our sub-processors, and we return the generated or analytical results to you.
A current list of the categories of AI sub-processors and the safeguards applicable to them is available on request through the inquiry desk in Section 24.
We do not provide personal data to third parties except in the following cases, consistent with Article 27 of the APPI:
Opt-out. We do not sell personal information, and we do not provide personal data to third parties under the "opt-out" method of Article 27, paragraph 2 of the APPI (i.e., providing data to third parties without prior consent subject to a right to object). Should we ever intend to do so, we would first make the prescribed notifications, file the required notice with the Personal Information Protection Commission, and provide individuals with an effective means to object (opt out). We maintain records of third-party provision and receipt of personal data as required by the APPI.
To provide the Service efficiently and reliably, we entrust the handling of personal data, in whole or in part, to carefully selected sub-processors. Categories of sub-processors include:
When we entrust personal data, we:
Where a sub-processor is located outside Japan, the additional safeguards in Section 12 apply.
Because the Service uses global cloud infrastructure and third-party providers, personal information may be transferred to, stored in, or accessed from countries outside Japan, including the United States, the European Economic Area, and other jurisdictions where our providers operate.
When we provide personal data to a third party located in a foreign country, we comply with Article 28 of the APPI by relying on one of the following bases:
We implement contractual and technical safeguards, such as data-processing agreements incorporating appropriate protection standards and encryption in transit and at rest, to protect personal information wherever it is processed. Information about the safeguards applicable to a specific transfer is available on request through the inquiry desk in Section 24.
As of the effective date of this Policy, the Company does not engage in the joint use (共同使用) of personal data with specific third parties within the meaning of Article 27, paragraph 5, item 3 of the APPI. If we decide to engage in joint use in the future, we will, before commencing such use, make available to the affected individuals the items required by the APPI — namely, the fact of joint use, the items of personal data subject to joint use, the scope of joint users, the purposes of their use, and the name and address of the party responsible for the management of the personal data and its representative — and we will handle the data accordingly.
We retain personal information only for as long as necessary to fulfill the purposes for which it was collected, to comply with our legal, accounting, and regulatory obligations, to resolve disputes, and to enforce our agreements. When personal information is no longer required, we delete it or irreversibly anonymize it using appropriate methods. The following schedule summarizes our general retention practices; specific periods may vary where a longer period is required or permitted by law.
| Data category | Retention period | Basis |
|---|---|---|
| Account & profile information | For the life of the account, then deleted or anonymized within a reasonable period (generally up to 90 days) after account closure, unless a longer period is required. | Provision of the Service; legitimate administration. |
| Connected-platform tokens | Until you disconnect the platform, revoke access, or close the account; revoked/expired tokens are deleted promptly. | Provision of the Service; security. |
| User content (drafts, posts, media) | For the life of the account and as needed to provide the Service; deleted or anonymized within a reasonable period after account closure or upon your deletion request. | Provision of the Service. |
| Billing & transaction records | Retained for the period required by tax, accounting, and commercial law (generally 7 years from the relevant transaction under Japanese law). | Legal obligation. |
| Affiliate KYC & payout records | Retained for the period required by anti-money-laundering, tax, and payout regulations (typically 5–7 years after the relationship ends). | Legal obligation. |
| Support & helpdesk records | Generally up to 24–36 months after resolution, unless needed longer for dispute resolution. | Legitimate administration. |
| Usage, log & security data | Generally up to 12–24 months, or longer where required for security investigations or legal claims. | Security; legitimate administration. |
| Marketing preferences & opt-out records | Retained for as long as necessary to honor your preferences, including suppression records kept to respect opt-outs. | Legal obligation; your request. |
In accordance with Article 23 of the APPI and JIS Q 15001, we implement necessary and appropriate security control measures to prevent the leakage, loss, or damage of personal data and otherwise to manage it safely. Our measures are organized into the following categories.
Despite these measures, no method of transmission or storage is completely secure, and we cannot guarantee absolute security. We encourage you to use strong, unique credentials, enable multi-factor authentication, and keep your access secrets confidential.
Governance and continuous improvement. Our security control measures are documented in internal rules that form part of our personal information protection management system. We review these rules and their implementation at least annually and whenever there is a significant change in our business, the applicable law, or the threat landscape. We maintain an inventory of the personal data we hold, classify data according to sensitivity, and apply controls proportionate to that classification. Access rights are granted on a least-privilege basis, reviewed periodically, and revoked promptly when an employee changes role or leaves the Company. We require that new features and significant changes affecting personal data undergo a privacy and security review before release, and we test our incident-response procedures periodically so that we can respond effectively if an incident occurs. Where we rely on sub-processors, their security measures are assessed as part of our selection and ongoing supervision process described in Section 11.
Subject to the APPI, individuals have the following rights with respect to their retained personal data (保有個人データ) held by the Company:
How to make a request (開示等の請求手続). To exercise these rights, please contact the inquiry desk in Section 24. Upon request, we will provide the prescribed request form and instructions. Our procedure is as follows:
We may decline or partially limit a request in the cases permitted by the APPI — for example, where compliance would harm the life, body, property, or other rights or interests of the individual or a third party, would seriously impede the proper execution of our business, or would violate other laws. In such cases we will notify you of the reason. Note that certain data we process on behalf of Customers (as an entrusted party) is subject to the instructions of the relevant Customer, and requests concerning such data may need to be directed to that Customer.
With an appropriate legal basis and subject to applicable law, we may send you newsletters, product announcements, promotions, and other marketing communications. You may opt out of marketing communications at any time by using the unsubscribe link included in each such message, adjusting your notification preferences in your account settings, or contacting the inquiry desk in Section 24. We will process opt-out requests promptly. Even after you opt out of marketing, we may continue to send non-promotional, service-related communications (such as security, billing, and administrative notices) that are necessary to operate the Service.
The Service uses automation and machine learning to provide features such as AI content generation, content-authenticity scoring (Eagle AI), influencer discovery and matching, analytics, and fraud- and abuse-detection. These processes may involve automated analysis of data. We do not use these processes to make decisions producing legal or similarly significant effects concerning you without appropriate safeguards. Automated outputs are intended to assist you; you remain responsible for reviewing them, and human oversight is applied to material decisions such as suspending accounts for abuse. Where applicable law grants rights in relation to solely automated decision-making, we will honor those rights, including providing an explanation and the ability to request human review, upon request through the inquiry desk.
We maintain procedures to prevent, detect, respond to, and recover from security incidents affecting personal data. If a leakage, loss, or damage of personal data occurs, or is reasonably suspected, we will promptly investigate, contain the incident, take measures to prevent recurrence, and assess the impact. Where the incident falls within the categories requiring reporting under Article 26 of the APPI and the PPC rules — such as incidents involving special-care-required personal information, incidents likely to cause property damage through improper use, incidents resulting from an intentional wrongful act, or incidents affecting more than 1,000 individuals — we will report to the Personal Information Protection Commission and notify the affected individuals within the timeframes and by the methods prescribed by law, or take alternative measures where individual notification is difficult. Where the Company acts as an entrusted party, we will promptly notify the entrusting Customer so that it may fulfill its own notification obligations.
The Service is intended for businesses and professional users and is not directed to children. We do not knowingly collect personal information from children under the age of majority applicable in their jurisdiction (and, in any event, not from children under 16) without the consent of a parent or legal guardian where such consent is required. If you believe that we have inadvertently collected personal information from a child without appropriate consent, please contact us through the inquiry desk in Section 24, and we will take steps to delete such information promptly.
Meta platforms. When you connect Facebook, Instagram, or WhatsApp accounts through the Service, we access and process data from Meta's platforms solely to provide the features you request (such as publishing, scheduling, and retrieving content and messages). We handle such data in accordance with this Policy and with the Meta Platform Terms and Developer Policies, available at https://developers.facebook.com/terms/. In particular, we use Meta platform data only for the permitted purposes, do not sell or improperly transfer such data, retain it only as long as necessary to provide the Service, and delete it upon disconnection of the account or upon a valid deletion request. You may revoke the Service's access at any time through your Meta account settings or by disconnecting the channel within the Service.
Other connected platforms. Similar principles apply to X, LinkedIn, YouTube, TikTok, Pinterest, and Google Business: we access and use data from these platforms only within the scopes you authorize and only to provide the requested features, in accordance with each platform's applicable developer terms and policies, and we delete or revoke access when you disconnect the account.
Analytics providers. We use third-party analytics providers to understand and improve usage of the Sites and Service. These providers may set cookies and collect usage and device information as described in Section 8. We configure analytics to limit the collection of directly identifying information where feasible and, where required, deploy analytics only with consent. You can control analytics through our cookie preference tools, your browser settings, and any opt-out mechanisms offered by the relevant providers.
We may create pseudonymously processed information (仮名加工情報) or anonymously processed information (匿名加工情報) from personal information for internal analysis, research, and service improvement, in accordance with the standards prescribed by the APPI and PPC rules. Where we create or handle such information, we implement the deletion, security, and non-re-identification measures required by law, and, for anonymously processed information, we make the prescribed public announcements of the categories of information contained and do not attempt to re-identify the individuals or improperly collate the information with other data.
We take complaints and consultations regarding the handling of personal information seriously and will respond appropriately and promptly. If you have any concerns, please first contact our inquiry desk in Section 24 so that we can seek to resolve the matter directly.
The Company holds Privacy Mark registration No. 第20002676号. The accredited personal information protection organization to which we belong is JIPDEC (一般財団法人日本情報経済社会推進協会). Please note that JIPDEC is not a contact point for inquiries about the Company's products or services. Its complaint-handling contact is:
You may also contact the Personal Information Protection Commission (個人情報保護委員会) regarding the handling of personal information under the APPI.
For any questions, requests, or complaints concerning this Policy or our handling of personal information — including disclosure-request procedures under Section 16 and requests relating to retained personal data — please contact:
株式会社フリーボーン (Freeborn K.K.)
Personal Information Inquiry Desk / Personal Information Protection Manager (個人情報保護管理者)
大阪本社: 〒564-0051 大阪府吹田市豊津町11-39 江坂クリスタルビル3階
Osaka Head Office: Esaka Crystal Building 3F, 11-39 Toyotsu-cho, Suita-shi, Osaka 564-0051, Japan
E-mail: contact@ai-sns.io
Service: https://studio.ai-sns.io
Privacy Mark 登録番号: 第20002676号
You may delete your data and close your account at any time. We provide the following methods:
Upon a valid deletion request, we will delete or irreversibly anonymize your personal information within a reasonable period (generally within 30 days of verification), except for information we are required or permitted to retain by law (such as billing and KYC records described in Section 14), information necessary to resolve disputes or enforce our agreements, and information contained in backups, which is deleted in the ordinary course of our backup rotation. Deletion of your account will terminate your access to the Service and may render connected-platform integrations, scheduled content, and analytics permanently inaccessible.
This Policy forms part of, and should be read together with, our Terms of Service. Except to the extent that such limitation is not permitted under the APPI or other applicable mandatory law, our liability in connection with the handling of personal information is subject to the limitations and exclusions of liability set out in the Terms of Service. Nothing in this Policy limits any rights you have that cannot be limited or excluded under applicable law.
We may revise this Policy from time to time to reflect changes in law, technology, our business, or the Service. When we make material changes, we will update the effective date below and, where appropriate, provide additional notice through the Service or by e-mail. Any change to the purposes of use will be handled in accordance with the APPI. Your continued use of the Service after a revision takes effect constitutes your acknowledgment of the revised Policy, to the extent permitted by law. We encourage you to review this Policy periodically.
This Privacy Policy is effective as of 10 July 2026. It supersedes all prior privacy notices relating to the Service.
株式会社フリーボーン (Freeborn K.K.)
大阪本社: 〒564-0051 大阪府吹田市豊津町11-39 江坂クリスタルビル3階
Privacy Mark 登録番号: 第20002676号
Product: AI SNS io — Social Studio (https://studio.ai-sns.io)
Contact: contact@ai-sns.io
AI SNS io — The AI command center for your whole social fleet.← Back to appTerms of ServiceCommercial Transactions© 2025 AI SNS IO · 株式会社フリーボーン株式会社フリーボーン(Freeborn K.K.)(以下「当社」といいます。)は、「AI SNS io — Social Studio」サービス(以下「本サービス」といいます。)を運営しています。当社は、日本の個人情報の保護に関する法律(以下「個人情報保護法」または「APPI」といいます。)に定める個人情報取扱事業者であり、一般財団法人日本情報経済社会推進協会(JIPDEC)が運用する JIS Q 15001 規格に基づき付与されるプライバシーマークの登録(登録番号 第20002676号)を保有しています。
当社にお預けいただいた個人情報を保護することは、当社の経営における根幹的な優先事項です。当社は、個人情報保護法、個人情報保護委員会(PPC)のガイドラインおよび規則、JIS Q 15001、プライバシーマーク制度、その他の適用される法令、国のガイドラインおよび業界の規範を厳格に遵守して個人情報を取り扱うことをお約束します。本プライバシーポリシーは、当社が本サービスを通じてどのような個人情報を取得し、いかなる目的で利用し、どのように保護し、また個人がどのような権利を有するかについて説明するものです。
正文(governing)。本プライバシーポリシーの日本語版(プライバシーポリシー)は、唯一の正文であり、権威ある正式なテキストです。英語版その他の言語版は、当社の海外の利用者の便宜のために提供される参考訳にすぎません。日本語版と他の言語版との間に相違、不明確な点または矛盾がある場合には、あらゆる点において日本語版が優先し、これを支配するものとします。
本サービスに関連する個人情報の取扱いについて責任を負う事業者は、以下のとおりです。
当社は、個人情報の適正な管理、個人情報保護マネジメントシステム(PMS)の運用および継続的改善、ならびに苦情および相談への対応について統括する責任を負う個人情報保護管理者を選任しています。個人情報保護管理者へのご連絡は、本ポリシー第24条に記載するお問い合わせ窓口を通じて行うことができます。当社が日本国外に所在する個人のために代理人または連絡先を指定することを求められる場合においても、当該お問い合わせ窓口にお問い合わせいただけます。
適用されるデータ保護法令上、当社は、その取扱いの目的および方法を当社が決定する個人情報(例えば、アカウント管理、請求、セキュリティおよび当社自身のマーケティング)に関して管理者として行為します。顧客が当該顧客自身のエンドユーザーのために本サービスを通じてアップロード、接続または処理するコンテンツおよびデータに関しては、当該顧客が管理者であり、当社は、第11条にさらに記載するとおり、当該顧客の指示に基づき個人データを取り扱う受託者(entrusted processor)として行為します。
本ポリシーは、当社が以下に関連して取得し取り扱う個人情報に適用されます。
本ポリシーは、本サービスが連携またはリンクしている場合であっても、当社が運営しない第三者のサービス、ソーシャルメディアプラットフォームまたはウェブサイトには適用されません。お客様が第三者のプラットフォーム(Facebook、Instagram、WhatsApp、X、LinkedIn、YouTube、TikTok、Pinterest または Google Business など)を本サービスに接続する場合、当該プラットフォームによるお客様の情報の収集および利用は、当該プラットフォーム自身のプライバシーポリシーおよび規約により規律されます。これらのポリシーを別途ご確認いただくことをお勧めします。
本ポリシーにおいて、以下の用語は、個人情報保護法および JIS Q 15001 に整合する形で、以下に定める意味を有します。
当社は、その経営理念およびプライバシーマーク制度に従い、JIS Q 15001 に基づく個人情報保護マネジメントシステムを構築し、これを維持し、継続的に改善しています。当社の基本方針は、以下の誓約から構成されます。
本ポリシーは、当社の内部PMS規程とあいまって、本サービスの具体的な文脈において当該基本方針を実現するものです。
当社は、本サービスに関連して、以下の種類の個人情報および関連するデータを収集し取り扱います。すべての種類がすべてのユーザーに該当するわけではなく、収集される種類は、お客様が利用する機能およびお客様が行う選択に応じて異なります。
| 種類 | データ項目の例 | 主な取得元 |
|---|---|---|
| アカウントおよびプロフィール情報 | 氏名、事業者名/組織名、役職、電子メールアドレス、電話番号、国/地域、言語設定、プロフィール写真またはアバター、アカウントのユーザー名、ワークスペース/テナントの識別子。 | サインアップ時および設定において、ユーザーから直接。 |
| 認証および資格情報 | ハッシュ化されたパスワード、シングルサインオン(SSO)識別子、多要素認証の設定およびトークン、セッション識別子、パスワードリセットトークン、秘密の質問。 | ユーザーから直接。本サービスにより生成。 |
| 接続プラットフォームのデータおよびアクセストークン | Facebook、Instagram、WhatsApp、X、LinkedIn、YouTube、TikTok、Pinterest および Google Business の接続アカウントに関する OAuth アクセストークンおよびリフレッシュトークン、ページ/チャンネル/アカウントの識別子、プロフィールのメタデータ。付与された権限のスコープ。アカウント名およびハンドル。すべての第三者トークンは暗号化された形式で保管されます。 | ユーザーが開始した OAuth 認可を通じて、接続プラットフォームから。 |
| ユーザーコンテンツ | テキスト、キャプション、ハッシュタグ、プロンプト、アップロードまたは生成された画像およびメディア、下書き、予約済みおよび公開済みの投稿、本サービスを通じて管理されるコメントおよびメッセージ、キャンペーンおよびコンテンツカレンダーのデータ、ならびに当該コンテンツに含まれるあらゆる個人情報。 | ユーザーから直接。AI機能を通じて生成。接続プラットフォームからインポート。 |
| 利用、ログ、デバイスおよびネットワーク情報 | IPアドレス、ブラウザの種類およびバージョン、オペレーティングシステム、デバイス識別子、参照元/離脱ページ、機能の利用状況、実行された操作、タイムスタンプ、エラーおよび診断ログ、ならびにパフォーマンスデータ。 | お客様が本サイトおよび本サービスを利用する際に自動的に収集。 |
| クッキーおよび類似の識別子 | サインイン状態の維持、設定の記憶および利用状況の測定のために使用されるクッキー識別子、ローカルストレージの値、ピクセル/タグのデータおよび分析用識別子。第8条をご参照ください。 | クッキーおよび類似の技術を通じて自動的に収集。 |
| 請求および取引情報 | 請求先の氏名および住所、プランおよびサブスクリプションの詳細、請求書、取引履歴、決済カードの一部データ(例えば、カードブランドおよび下4桁)ならびに当社の決済処理業者から返されるトークン。カード番号の全体は決済処理業者が取り扱うものであり、当社は保管しません。 | ユーザーから直接。決済処理業者(Stripe/PayPal)から。 |
| アフィリエイトおよび KYC/支払情報 | アフィリエイトプログラムの参加者について:法律上の氏名、住所、生年月日、必要な場合には税務/識別番号、本人確認(KYC)のための公的身分証明書、銀行口座または支払口座の詳細、紹介活動、コミッションおよび支払の記録。 | アフィリエイトから直接。KYCおよび支払プロバイダーから。 |
| サポートおよびヘルプデスク情報 | サポートチケット、チャットの記録、電子メール、添付ファイル、スクリーンショットの内容、ならびにお問い合わせおよびその解決に関するメタデータ。 | ユーザーまたは連絡者から直接。 |
| コミュニケーションおよびマーケティングの設定 | ニュースレターおよびマーケティングの購読状況、コミュニケーション設定、オプトアウトの記録、ならびに当社が送信する電子メールまたは通知およびそれらに対するお客様の反応の記録。 | ユーザーから直接。コミュニケーションツールを通じて自動的に。 |
| インフルエンサーアウトリーチデータ | アウトリーチの目的で発見またはインポートされた、見込みのあるインフルエンサーの公開されているまたはユーザーが提供する連絡先情報(氏名、ハンドル、電子メールアドレス、オーディエンス指標)、ならびに送信されたアウトリーチメッセージの記録。 | ユーザーから。公開情報源および発見データプロバイダーから。 |
当社は、要配慮個人情報を故意に収集することはありません。本サービスを通じて当該情報を送信されないようお願いいたします。当社が適法な根拠なく要配慮個人情報を意図せず取得したことを認識した場合には、これを速やかに削除します。
当社は、以下の取得元から個人情報を取得します。
当社は、個人情報保護法第17条に従い、利用目的をできる限り明確に特定し、その達成に必要な範囲内でのみ個人情報を取り扱います。当社は、上記の個人情報を以下の各利用目的のために利用します。
当社が、上記に特定した利用目的の範囲を超えて個人情報を利用しようとする場合には、法令により別段の取扱いが認められる場合を除き、あらかじめ本人の同意を得るか、または個人情報保護法により求められるとおり、変更後の利用目的を本人に通知しもしくは公表します。
役割別の利用目的。当社が管理者として行為する場合(例えば、アカウント、請求、セキュリティおよび当社自身のマーケティングデータに関して)、上記の利用目的が直接適用されます。当社が顧客のために個人データを取り扱う受託者として行為する場合(例えば、顧客が本サービスを通じてインポート、管理または公開するエンドユーザーデータ)、当社は、当該データを、顧客に本サービスを提供する目的のためにのみ、顧客の適法な指示および適用されるデータ処理条件に従って取り扱い、法令により認められるサービス運営、セキュリティおよび改善のための非識別化または集約された形式による場合を除き、当社独自の目的のためには利用しません。
個人情報保護法は、一部の他の法域で用いられているような「法的根拠」の制度ではなく、主として目的による制限および適正な取扱いの枠組みです。したがって、当社による個人情報の取扱いは、以下の原則に基づくものであり、また、利用者が識別された法的根拠を法令上求める法域に所在する場合には、当社は対応する根拠に依拠します。
個人情報保護法その他の適用法令上、特定の取扱いの前提として同意を得ることが求められる場合(要配慮個人情報の取得、一定の第三者提供および一定の越境移転を含みます。)には、当社は、当該取扱いを行う前に当該同意を取得します。
当社および当社のサービスプロバイダーは、本サイトの運営、お客様の設定の記憶、サインイン状態の維持、セッションの保護、および本サービスの利用状況の把握のために、クッキー、ローカルストレージ、ピクセル、タグおよび類似の技術(以下「クッキー」といいます。)を使用します。一部のクッキーは本サービスの機能に厳密に必要なものであり、その他のクッキーは任意であって、法令により求められる場合には、お客様の同意がある場合にのみ使用されます。
以下の表は、当社が使用するクッキーの主な種類を説明するものです。
| 種類 | 目的 | 例 | 期間 |
|---|---|---|---|
| 必須(厳密に必要) | 認証、セッション管理、負荷分散、セキュリティおよび不正防止などの中核的な機能を実現します。これらがなければ本サービスは適切に機能しません。 | セッショントークン、CSRF保護トークン、ロードバランサーのアフィニティ、同意の記録。 | セッションから12か月。 |
| 設定(機能) | 言語、表示設定、タイムゾーンおよび閉じた通知などのお客様の選択を記憶し、お客様の体験をパーソナライズします。 | 言語選択、UIテーマ、地域、最後に使用したワークスペース。 | 最長12か月。 |
| 分析(パフォーマンス) | 訪問者が本サイトおよび本サービスをどのように利用するかを把握し、パフォーマンスを測定および改善できるようにします。求められる場合には同意を条件として展開されます。 | 分析プロバイダーの識別子、ページビューおよびイベントのカウンター、集約された利用指標。 | 最長24か月。 |
クッキーの管理方法。お客様は、提示される場合には当社のクッキーバナーもしくは設定センターを通じて、また通常クッキーのブロックまたは削除を可能とするブラウザの設定を通じて、任意のクッキーを管理することができます。必須のクッキーを無効にすると、本サービスが正しく機能しなくなることがあります。ほとんどのブラウザでは「Do Not Track」信号を設定することもでき、認識されたオプトアウトの選好信号を尊重することが法令上求められる場合には、当社はこれに従います。プラットフォームまたは分析のクッキーを管理するために、第21条に記載する関連するプロバイダーが提供するツールを使用することもできます。
一定のクッキー識別子および類似のデータは、個人情報保護法上の個人関連情報に該当することがあります。当社が、当該情報を個人データとして取得することが想定される第三者に提供する場合、当社は、法令により求められるとおり本人の同意が得られていることを確認した上でのみこれを行います。
本サービスは、AIを活用したテキストおよび画像生成ならびに Eagle AI コンテンツ真正性分析を提供します。これらの機能を提供するために、当社は、お客様が提供する入力(プロンプト、指示、参照テキスト、ならびに画像および真正性の機能については画像またはメディアなど)を、当社のサブプロセッサーとして行為する第三者のAIプロバイダーに送信し、生成または分析の結果をお客様に返します。
AIサブプロセッサーの種類およびこれらに適用される保護措置の最新の一覧は、第24条のお問い合わせ窓口を通じてご請求いただけます。
当社は、個人情報保護法第27条に整合する形で、以下の場合を除き、個人データを第三者に提供しません。
オプトアウト。当社は、個人情報を販売することはなく、また、個人情報保護法第27条第2項のオプトアウト方式(すなわち、本人の求めに応じて提供を停止する権利を条件として、あらかじめ本人の同意を得ることなく第三者にデータを提供すること)により個人データを第三者に提供しません。当社が将来これを行おうとする場合には、まず所定の通知を行い、個人情報保護委員会に必要な届出を行い、また個人に異議を述べる(オプトアウトする)実効的な手段を提供します。当社は、個人情報保護法により求められるとおり、個人データの第三者提供および受領の記録を保持します。
当社は、本サービスを効率的かつ確実に提供するために、慎重に選定したサブプロセッサーに個人データの取扱いの全部または一部を委託します。サブプロセッサーの種類には、以下が含まれます。
当社は、個人データを委託する場合、以下を行います。
サブプロセッサーが日本国外に所在する場合には、第12条の追加的な保護措置が適用されます。
本サービスはグローバルなクラウドインフラおよび第三者のプロバイダーを使用するため、個人情報は、当社のプロバイダーが事業を行う米国、欧州経済領域その他の法域を含む日本国外の国に移転され、そこに保管され、またはそこからアクセスされることがあります。
当社は、外国に所在する第三者に個人データを提供する場合、以下のいずれかの根拠に依拠して個人情報保護法第28条を遵守します。
当社は、個人情報が処理される場所を問わず個人情報を保護するために、適切な保護基準を組み込んだデータ処理契約ならびに移転中および保管時の暗号化などの契約上および技術上の保護措置を講じます。特定の移転に適用される保護措置に関する情報は、第24条のお問い合わせ窓口を通じてご請求いただけます。
本ポリシーの施行日現在、当社は、個人情報保護法第27条第5項第3号の意味における特定の第三者との個人データの共同利用(共同使用)を行っていません。当社が将来共同利用を行うことを決定した場合には、当該利用を開始する前に、個人情報保護法により求められる事項、すなわち、共同利用をする旨、共同利用される個人データの項目、共同利用者の範囲、その利用目的、ならびに当該個人データの管理について責任を有する者の氏名または名称、住所およびその代表者の氏名を、対象となる個人が知り得る状態に置き、これに従ってデータを取り扱います。
当社は、個人情報を収集した目的を達成し、法的、会計的および規制上の義務を遵守し、紛争を解決し、また当社の契約を執行するために必要な期間に限り、個人情報を保存します。個人情報が不要になった場合、当社は、適切な方法によりこれを削除しまたは不可逆的に匿名化します。以下の表は、当社の一般的な保存の慣行を要約するものです。より長い期間が法令により求められまたは認められる場合には、具体的な期間が異なることがあります。
| データの種類 | 保存期間 | 根拠 |
|---|---|---|
| アカウントおよびプロフィール情報 | アカウントが存続する間。その後、より長い期間が求められる場合を除き、アカウント閉鎖後の合理的な期間内(一般に最長90日)に削除または匿名化されます。 | 本サービスの提供、正当な管理。 |
| 接続プラットフォームのトークン | お客様がプラットフォームの接続を解除し、アクセスを取り消し、またはアカウントを閉鎖するまで。取り消されたまたは失効したトークンは速やかに削除されます。 | 本サービスの提供、セキュリティ。 |
| ユーザーコンテンツ(下書き、投稿、メディア) | アカウントが存続する間、および本サービスの提供に必要な間。アカウント閉鎖後またはお客様の削除請求時から合理的な期間内に削除または匿名化されます。 | 本サービスの提供。 |
| 請求および取引の記録 | 税務、会計および商法により求められる期間(日本法上、一般に該当する取引から7年間)保存されます。 | 法的義務。 |
| アフィリエイトの KYC および支払の記録 | マネー・ローンダリング防止、税務および支払に関する規制により求められる期間(通常、関係終了後5〜7年間)保存されます。 | 法的義務。 |
| サポートおよびヘルプデスクの記録 | 紛争解決のためにより長く必要とされる場合を除き、一般に解決後最長24〜36か月。 | 正当な管理。 |
| 利用、ログおよびセキュリティのデータ | 一般に最長12〜24か月。ただし、セキュリティ調査または法的請求のために必要な場合にはより長く。 | セキュリティ、正当な管理。 |
| マーケティング設定およびオプトアウトの記録 | オプトアウトを尊重するために保持される抑制記録を含め、お客様の設定を尊重するために必要な期間保存されます。 | 法的義務、お客様の請求。 |
当社は、個人情報保護法第23条および JIS Q 15001 に従い、個人データの漏えい、滅失または毀損を防止し、その他個人データを安全に管理するために必要かつ適切な安全管理措置を講じます。当社の措置は、以下の種類に整理されます。
これらの措置にもかかわらず、いかなる送信または保管の方法も完全に安全なものではなく、当社は絶対的な安全性を保証することはできません。強固で固有の資格情報を使用し、多要素認証を有効にし、また、お客様のアクセスに関する秘密情報を秘密に保つことをお勧めします。
ガバナンスおよび継続的改善。当社の安全管理措置は、当社の個人情報保護マネジメントシステムの一部を構成する内部規程に文書化されています。当社は、少なくとも年1回、ならびに当社の事業、適用法令または脅威環境に重大な変化があるたびに、これらの規程およびその実施を見直します。当社は、当社が保有する個人データの目録を維持し、機微性に応じてデータを分類し、当該分類に応じた統制を適用します。アクセス権は最小権限の原則に基づいて付与され、定期的に見直され、従業員が役割を変更しまたは退職した際には速やかに取り消されます。当社は、個人データに影響を及ぼす新機能および重要な変更について、リリース前にプライバシーおよびセキュリティのレビューを受けることを求め、また、インシデントが発生した場合に実効的に対応できるよう、インシデント対応手順を定期的に検証します。当社がサブプロセッサーに依拠する場合、そのセキュリティ措置は、第11条に記載する当社の選定および継続的な監督の過程の一環として評価されます。
個人情報保護法に従い、個人は、当社が保有する保有個人データに関して以下の権利を有します。
請求の方法(開示等の請求手続)。これらの権利を行使するには、第24条のお問い合わせ窓口にご連絡ください。ご請求に応じて、所定の請求書式および手順をお渡しします。当社の手続は以下のとおりです。
当社は、個人情報保護法により認められる場合には、請求を拒否しまたは一部制限することがあります。例えば、対応することにより本人もしくは第三者の生命、身体、財産その他の権利利益を害するおそれがある場合、当社の業務の適正な実施に著しい支障を及ぼすおそれがある場合、または他の法令に違反することとなる場合などです。かかる場合、当社は、その理由を通知します。なお、当社が顧客のために(受託者として)取り扱う一定のデータは、関連する顧客の指示に服するものであり、当該データに関する請求は、当該顧客に対して行っていただく必要がある場合があります。
当社は、適切な法的根拠があり適用法令に従うことを条件として、ニュースレター、製品のお知らせ、プロモーションその他のマーケティング上の連絡をお送りすることがあります。お客様は、各メッセージに含まれる配信停止リンクを使用し、アカウント設定で通知の設定を調整し、または第24条のお問い合わせ窓口に連絡することにより、いつでもマーケティング上の連絡をオプトアウトすることができます。当社は、オプトアウトの請求を速やかに処理します。マーケティングをオプトアウトされた後も、当社は、本サービスの運営に必要な非販促の、サービスに関連する連絡(セキュリティ、請求および管理上の通知など)を引き続きお送りすることがあります。
本サービスは、AIによるコンテンツ生成、コンテンツ真正性のスコアリング(Eagle AI)、インフルエンサーの発見およびマッチング、分析、ならびに不正および不正利用の検知などの機能を提供するために、自動化および機械学習を使用します。これらの処理には、データの自動的な分析が含まれることがあります。当社は、適切な保護措置なしに、お客様に関して法的効果またはこれに類する重大な影響を生じさせる決定を行うためにこれらの処理を使用することはありません。自動化された出力はお客様を支援することを目的としており、お客様はこれを確認する責任を引き続き負うものとし、不正利用を理由とするアカウントの停止など重要な決定には人的な監督が適用されます。適用法令が専ら自動化された意思決定に関する権利を付与する場合、当社は、お問い合わせ窓口を通じたご請求に応じて、説明の提供および人的なレビューを求める機会の提供を含め、当該権利を尊重します。
当社は、個人データに影響を及ぼすセキュリティインシデントを防止、検知し、これに対応し、これから復旧するための手順を維持しています。個人データの漏えい、滅失または毀損が発生した場合、または合理的に疑われる場合、当社は、速やかに調査し、インシデントを封じ込め、再発防止措置を講じ、また影響を評価します。当該インシデントが、個人情報保護法第26条およびPPC規則に基づき報告を要する類型に該当する場合(例えば、要配慮個人情報を含むインシデント、不正利用により財産的被害が生じるおそれのあるインシデント、故意の不正行為によるインシデント、または1,000人を超える個人に影響を及ぼすインシデントなど)、当社は、法令に定める期間内および方法により、個人情報保護委員会に報告し、影響を受ける個人に通知するか、または個人への通知が困難な場合には代替措置を講じます。当社が受託者として行為する場合、当社は、委託元の顧客がその通知義務を果たせるよう、当該顧客に速やかに通知します。
本サービスは、事業者および専門的な利用者を対象としており、児童を対象とするものではありません。当社は、かかる同意が求められる場合において、親権者または法定後見人の同意なく、その法域で適用される成年年齢に満たない児童(いかなる場合でも16歳未満の児童を含みます。)から個人情報を故意に収集することはありません。当社が適切な同意なく児童から個人情報を意図せず収集したとお考えの場合には、第24条のお問い合わせ窓口を通じて当社にご連絡ください。当社は、当該情報を速やかに削除するための措置を講じます。
Meta のプラットフォーム。お客様が本サービスを通じて Facebook、Instagram または WhatsApp のアカウントを接続する場合、当社は、お客様が要求される機能(コンテンツおよびメッセージの公開、予約および取得など)を提供するためにのみ、Meta のプラットフォームからのデータにアクセスし、これを処理します。当社は、当該データを、本ポリシーならびに https://developers.facebook.com/terms/ において入手可能な Meta プラットフォーム規約および開発者ポリシーに従って取り扱います。特に、当社は、Meta のプラットフォームデータを許可された目的のためにのみ使用し、当該データを販売しまたは不適切に移転せず、本サービスを提供するために必要な期間に限りこれを保持し、アカウントの接続解除時または有効な削除請求時にこれを削除します。お客様は、お客様の Meta アカウントの設定を通じて、または本サービス内でチャンネルの接続を解除することにより、いつでも本サービスのアクセスを取り消すことができます。
その他の接続プラットフォーム。X、LinkedIn、YouTube、TikTok、Pinterest および Google Business についても同様の原則が適用されます。当社は、これらのプラットフォームからのデータに、お客様が認可するスコープの範囲内でのみ、かつ要求された機能を提供するためにのみ、各プラットフォームの適用される開発者規約およびポリシーに従ってアクセスし、これを使用するものとし、お客様がアカウントの接続を解除した際にはこれを削除しまたはアクセスを取り消します。
分析プロバイダー。当社は、本サイトおよび本サービスの利用状況を把握し改善するために、第三者の分析プロバイダーを使用します。これらのプロバイダーは、第8条に記載するとおり、クッキーを設定し、利用およびデバイスの情報を収集することがあります。当社は、実行可能な場合には直接識別可能な情報の収集を制限するよう分析を構成し、求められる場合には同意がある場合にのみ分析を展開します。お客様は、当社のクッキー設定ツール、お客様のブラウザの設定、および関連するプロバイダーが提供するオプトアウトの仕組みを通じて、分析を管理することができます。
当社は、内部的な分析、調査およびサービス改善のために、個人情報保護法およびPPC規則に定める基準に従って、個人情報から仮名加工情報または匿名加工情報を作成することがあります。当社は、当該情報を作成しまたは取り扱う場合、法令により求められる削除、安全性の確保および再識別禁止の措置を講じ、匿名加工情報については、含まれる情報の項目の所定の公表を行い、個人の再識別を試みず、また当該情報を他のデータと不適切に照合しません。
当社は、個人情報の取扱いに関する苦情および相談を真摯に受け止め、適切かつ速やかに対応します。ご懸念がある場合には、まず第24条のお問い合わせ窓口にご連絡いただき、当社が直接その問題の解決に努められるようにしてください。
当社は、プライバシーマーク登録番号 第20002676号を保有しています。当社が加盟する認定個人情報保護団体は、JIPDEC(一般財団法人日本情報経済社会推進協会)です。なお、JIPDEC は、当社の製品またはサービスに関するお問い合わせの窓口ではありません。その苦情対応の連絡先は以下のとおりです。
個人情報保護法に基づく個人情報の取扱いに関しては、個人情報保護委員会にお問い合わせいただくこともできます。
本ポリシーまたは当社による個人情報の取扱いに関するご質問、ご請求または苦情(第16条に基づく開示等の請求手続および保有個人データに関する請求を含みます。)については、以下にお問い合わせください。
株式会社フリーボーン (Freeborn K.K.)
個人情報お問い合わせ窓口/個人情報保護管理者
大阪本社: 〒564-0051 大阪府吹田市豊津町11-39 江坂クリスタルビル3階
Osaka Head Office: Esaka Crystal Building 3F, 11-39 Toyotsu-cho, Suita-shi, Osaka 564-0051, Japan
E-mail: contact@ai-sns.io
Service: https://studio.ai-sns.io
Privacy Mark 登録番号: 第20002676号
お客様は、いつでもお客様のデータを削除し、アカウントを閉鎖することができます。当社は、以下の方法を提供します。
有効な削除請求があった場合、当社は、法令により保持することが求められもしくは認められる情報(第14条に記載する請求およびKYCの記録など)、紛争の解決または当社の契約の執行に必要な情報、およびバックアップに含まれる情報(当社のバックアップのローテーションの通常の過程で削除されます。)を除き、合理的な期間内(一般に本人確認から30日以内)に、お客様の個人情報を削除しまたは不可逆的に匿名化します。お客様のアカウントの削除により、本サービスへのお客様のアクセスが終了し、接続プラットフォームの連携、予約済みのコンテンツおよび分析が永久にアクセスできなくなることがあります。
本ポリシーは、当社の利用規約の一部を構成するものであり、これとあわせて読まれるべきものです。個人情報保護法その他の適用される強行法規によりかかる制限が認められない範囲を除き、個人情報の取扱いに関連する当社の責任は、利用規約に定める責任の制限および免責に服します。本ポリシーのいかなる規定も、適用法令の下で制限または排除することができないお客様の権利を制限するものではありません。
当社は、法令、技術、当社の事業または本サービスの変更を反映するため、随時本ポリシーを改定することがあります。当社が重要な変更を行う場合には、以下の施行日を更新し、適切な場合には、本サービスを通じてまたは電子メールにより追加の通知を行います。利用目的のいかなる変更も、個人情報保護法に従って取り扱われます。改定が効力を生じた後にお客様が本サービスを継続してご利用になることは、法令により認められる範囲において、改定後の本ポリシーへのお客様の了承を構成します。本ポリシーを定期的にご確認いただくことをお勧めします。
本プライバシーポリシーは、2026年7月10日に施行されます。本ポリシーは、本サービスに関する従前のすべてのプライバシーに関する通知に優先します。
株式会社フリーボーン (Freeborn K.K.)
大阪本社: 〒564-0051 大阪府吹田市豊津町11-39 江坂クリスタルビル3階
Privacy Mark 登録番号: 第20002676号
Product: AI SNS io — Social Studio (https://studio.ai-sns.io)
Contact: contact@ai-sns.io
株式会社フリーボーン(프리본 주식회사, Freeborn K.K.)(이하 "당사")는 "AI SNS io — Social Studio" 서비스(이하 "본 서비스")를 운영합니다. 당사는 일본의 개인정보 보호에 관한 법률(個人情報の保護に関する法律, 이하 "APPI")에서 정의하는 개인정보취급사업자(個人情報取扱事業者)이며, 일반재단법인 일본정보경제사회추진협회(JIPDEC)가 운영하는 JIS Q 15001 규격에 근거하여 부여된 프라이버시 마크(プライバシーマーク) 등록번호 第20002676号를 보유하고 있습니다.
당사에 위탁된 개인정보를 보호하는 것은 근본적인 경영상의 최우선 과제입니다. 당사는 APPI, 개인정보보호위원회(個人情報保護委員会 / PPC)의 지침 및 규칙, JIS Q 15001, 프라이버시 마크 제도, 그리고 그 밖의 모든 관련 법령, 국가 지침 및 업계 규범을 엄격히 준수하여 개인정보를 취급할 것을 약속합니다. 본 개인정보 처리방침은 당사가 본 서비스를 통해 수집하는 개인정보의 종류, 그 이용 목적, 보호 방법, 그리고 개인에게 부여되는 권리를 설명합니다.
준거 언어. 본 한국어 개인정보 처리방침은 당사의 해외 이용자의 편의를 위해 제공되는 참고용 번역본에 불과합니다. 본 개인정보 처리방침의 일본어판(プライバシーポリシー)이 유일하게 정본이자 준거가 되는 텍스트입니다. 일본어판과 한국어판 사이에 불일치, 모호함 또는 충돌이 있는 경우, 모든 면에서 일본어판이 우선하며 이를 지배합니다.
본 서비스와 관련하여 개인정보의 취급에 책임을 지는 사업자는 다음과 같습니다.
당사는 개인정보의 적절한 관리, 개인정보 보호관리시스템(PMS)의 운영 및 지속적인 개선, 그리고 불만 및 상담의 처리에 대해 전반적인 책임을 지는 개인정보 보호관리자(個人情報保護管理者)를 선임하였습니다. 개인정보 보호관리자에게는 본 방침 제24조에 명시된 문의 창구(お問い合わせ窓口)를 통해 연락하실 수 있습니다. 당사가 일본 외에 소재한 개인을 위해 대리인 또는 연락 창구를 지정해야 하는 경우, 문의는 마찬가지로 해당 문의 창구로 하실 수 있습니다.
적용되는 데이터 보호법의 목적상, 당사는 처리의 목적과 수단을 당사가 결정하는 개인정보(예: 계정 관리, 청구, 보안 및 당사 자체의 마케팅)에 관하여 관리자로서 행위합니다. 고객이 해당 고객 자신의 최종 이용자를 대신하여 본 서비스를 통해 업로드, 연결 또는 처리하는 콘텐츠 및 데이터에 관하여는, 고객이 관리자이고 당사는 제11조에 추가로 설명된 바와 같이 고객의 지시에 따라 개인데이터를 취급하는 수탁 처리자(受託者)로서 행위합니다.
본 방침은 당사가 다음과 관련하여 취득하고 취급하는 개인정보에 적용됩니다.
본 방침은 본 서비스가 이들과 연동하거나 링크하는 경우라도, 당사가 운영하지 않는 제3자 서비스, 소셜 미디어 플랫폼 또는 웹사이트에는 적용되지 않습니다. 귀하가 제3자 플랫폼(예: Facebook, Instagram, WhatsApp, X, LinkedIn, YouTube, TikTok, Pinterest 또는 Google Business)을 본 서비스에 연결하는 경우, 해당 플랫폼의 귀하 정보 수집 및 이용은 해당 플랫폼 자체의 개인정보 처리방침 및 약관의 적용을 받습니다. 당사는 귀하가 그러한 방침을 별도로 검토하실 것을 권장합니다.
다음 용어는 APPI 및 JIS Q 15001에 부합하여 아래에 지정된 의미를 가집니다.
당사의 경영 이념 및 프라이버시 마크 제도에 따라, 당사는 JIS Q 15001에 근거한 개인정보 보호관리시스템을 수립, 유지 및 지속적으로 개선합니다. 당사의 기본 방침은 다음의 약속으로 구성됩니다.
본 방침은 당사의 내부 PMS 규정과 함께 본 서비스의 구체적인 맥락에서 그러한 기본 방침을 실현합니다.
당사는 본 서비스와 관련하여 다음 범주의 개인정보 및 관련 데이터를 수집하고 취급합니다. 모든 범주가 모든 이용자에게 적용되는 것은 아니며, 수집되는 범주는 귀하가 이용하는 기능과 귀하의 선택에 따라 달라집니다.
| 범주 | 데이터 항목 예시 | 일반적 출처 |
|---|---|---|
| 계정 및 프로필 정보 | 성명, 사업체/조직명, 직책, 이메일 주소, 전화번호, 국가/지역, 언어 설정, 프로필 사진 또는 아바타, 계정 사용자명, 워크스페이스/테넌트 식별자. | 가입 시 및 설정에서 이용자로부터 직접. |
| 인증 및 자격증명 정보 | 해시된 비밀번호, 싱글 사인온(SSO) 식별자, 다중요소인증(MFA) 설정 및 토큰, 세션 식별자, 비밀번호 재설정 토큰, 보안 질문. | 이용자로부터 직접; 본 서비스에 의해 생성. |
| 연결된 플랫폼 데이터 및 접근 토큰 | Facebook, Instagram, WhatsApp, X, LinkedIn, YouTube, TikTok, Pinterest 및 Google Business의 연결된 계정에 대한 OAuth 접근 및 갱신 토큰, 페이지/채널/계정 식별자 및 프로필 메타데이터; 부여된 권한 범위(scope); 계정명 및 핸들. 모든 제3자 토큰은 암호화된 형태로 저장됩니다. | 이용자가 개시한 OAuth 인가를 통해 연결된 플랫폼으로부터. |
| 이용자 콘텐츠 | 텍스트, 캡션, 해시태그, 프롬프트, 업로드되거나 생성된 이미지 및 미디어, 초안, 예약 및 게시된 게시물, 본 서비스를 통해 관리되는 댓글 및 메시지, 캠페인 및 콘텐츠 캘린더 데이터, 그리고 그러한 콘텐츠에 포함된 모든 개인정보. | 이용자로부터 직접; AI 기능을 통해 생성; 연결된 플랫폼에서 가져옴. |
| 이용, 로그, 기기 및 네트워크 정보 | IP 주소, 브라우저 유형 및 버전, 운영체제, 기기 식별자, 유입/이탈 페이지, 기능 이용, 취한 행위, 타임스탬프, 오류 및 진단 로그, 성능 데이터. | 귀하가 본 사이트 및 서비스를 이용함에 따라 자동으로 수집. |
| 쿠키 및 유사 식별자 | 로그인 상태 유지, 환경설정 기억 및 이용 측정에 사용되는 쿠키 식별자, 로컬 스토리지 값, 픽셀/태그 데이터 및 분석 식별자. 제8조 참조. | 쿠키 및 유사 기술을 통해 자동으로 수집. |
| 청구 및 거래 정보 | 청구 성명 및 주소, 요금제 및 구독 상세, 청구서, 거래 내역, 부분적 결제 카드 데이터(예: 카드 브랜드 및 마지막 네 자리) 및 당사 결제 처리업체가 반환한 토큰. 전체 카드 번호는 당사가 저장하지 않고 처리업체가 취급합니다. | 이용자로부터 직접; 결제 처리업체(Stripe / PayPal)로부터. |
| 제휴 및 KYC / 지급 정보 | 제휴 프로그램 참가자의 경우: 법적 성명, 주소, 생년월일, 필요한 경우 세무/식별 번호, 고객확인(KYC) 검증을 위한 정부 발행 신분증, 은행 계좌 또는 지급 계좌 상세, 추천 활동, 수수료 및 지급 기록. | 제휴 참가자로부터 직접; KYC 및 지급 제공업체로부터. |
| 지원 및 헬프데스크 정보 | 지원 티켓 내용, 채팅 기록, 이메일, 첨부파일, 스크린샷, 그리고 문의 및 그 해결에 관한 메타데이터. | 이용자 또는 연락처로부터 직접. |
| 커뮤니케이션 및 마케팅 환경설정 | 뉴스레터 및 마케팅 구독 상태, 커뮤니케이션 환경설정, 수신거부 기록, 그리고 당사가 발송하는 이메일 또는 공지 및 그에 대한 귀하의 상호작용 기록. | 이용자로부터 직접; 커뮤니케이션 도구를 통해 자동으로. |
| 인플루언서 아웃리치 데이터 | 아웃리치 목적으로 발굴되거나 가져온 잠재 인플루언서의 공개적으로 이용 가능하거나 이용자가 제공한 연락처 정보(성명, 핸들, 이메일 주소, 오디언스 지표), 그리고 발송된 아웃리치 메시지 기록. | 이용자로부터; 공개 출처 및 발굴 데이터 제공업체로부터. |
당사는 배려가 필요한 개인정보(要配慮個人情報)를 알면서 수집하지 않습니다. 본 서비스를 통해 그러한 정보를 제출하지 말아 주십시오. 당사가 적법한 근거 없이 배려가 필요한 개인정보를 부주의하게 취득하였음을 인지하게 되는 경우, 당사는 이를 신속히 삭제합니다.
당사는 다음 출처에서 개인정보를 취득합니다.
APPI 제17조에 따라, 당사는 실무상 가능한 한 명확하게 이용 목적을 특정하고 그 달성에 필요한 범위 내에서만 개인정보를 취급합니다. 당사는 위에 설명된 개인정보를 다음의 세부 목적을 위해 이용합니다.
당사가 위에 특정된 목적의 범위를 넘어 개인정보를 이용하고자 하는 경우, 법령이 달리 허용하는 경우를 제외하고, 당사는 APPI가 요구하는 바에 따라 개인의 사전 동의를 받거나 변경된 이용 목적을 통지 또는 공표합니다.
역할별 목적. 당사가 관리자로서 행위하는 경우(예: 계정, 청구, 보안 및 당사 자체의 마케팅 데이터에 관하여) 위 목적이 직접 적용됩니다. 당사가 고객을 대신하여 개인데이터를 취급하는 수탁자(受託者)로서 행위하는 경우 — 예를 들어 고객이 본 서비스를 통해 가져오거나 관리하거나 게시하는 최종 이용자 데이터 — 당사는 오직 고객에게 본 서비스를 제공할 목적으로, 그리고 고객의 적법한 지시 및 적용되는 데이터 처리 조건에 따라서만 해당 데이터를 취급하며, 법령이 허용하는 범위에서 서비스 운영, 보안 및 개선을 위해 비식별화되거나 집계된 형태로 이용하는 경우를 제외하고는 당사 자체의 독립적인 목적으로 이를 이용하지 않습니다.
APPI는 일부 다른 관할권에서 사용되는 종류의 "법적 근거" 체제라기보다는 주로 목적 제한 및 적정 취급의 틀입니다. 따라서 당사의 개인정보 취급은 다음의 원칙에 근거하며, 이용자가 식별된 법적 근거를 요구하는 법률이 있는 관할권에 소재하는 경우 당사는 그에 상응하는 근거에 의존합니다.
배려가 필요한 개인정보의 취득, 특정 제3자 제공, 그리고 특정 국경 간 이전을 포함하여 APPI 또는 기타 적용 법률상 특정 처리 활동의 전제조건으로 동의를 받는 것이 필요한 경우, 당사는 해당 활동을 수행하기 전에 그 동의를 받습니다.
당사와 당사의 서비스 제공업체는 본 사이트를 운영하고, 귀하의 환경설정을 기억하며, 로그인 상태를 유지하고, 세션을 보호하며, 본 서비스가 어떻게 이용되는지 이해하기 위해 쿠키, 로컬 스토리지, 픽셀, 태그 및 유사 기술("쿠키")을 사용합니다. 일부 쿠키는 본 서비스가 기능하는 데 반드시 필요하며, 다른 쿠키는 선택적이고 법률상 요구되는 경우 귀하의 동의가 있을 때만 사용됩니다.
다음 표는 당사가 사용하는 쿠키의 주요 범주를 설명합니다.
| 범주 | 목적 | 예시 | 존속 기간 |
|---|---|---|---|
| 필수(반드시 필요) | 인증, 세션 관리, 부하 분산, 보안 및 사기 방지 등 핵심 기능을 활성화합니다. 이러한 쿠키 없이는 본 서비스가 제대로 기능할 수 없습니다. | 세션 토큰, CSRF 보호 토큰, 부하 분산기 어피니티, 동의 기록. | 세션 ~ 12개월. |
| 환경설정(기능) | 귀하의 경험을 개인화하기 위해 언어, 표시 설정, 시간대, 닫은 공지 등 귀하의 선택을 기억합니다. | 언어 선택, UI 테마, 지역, 마지막 사용 워크스페이스. | 최대 12개월. |
| 분석(성능) | 당사가 성능을 측정하고 개선할 수 있도록 방문자가 본 사이트 및 서비스를 어떻게 이용하는지 이해하는 데 도움을 줍니다. 요구되는 경우 동의를 조건으로 배포됩니다. | 분석 제공업체 식별자, 페이지뷰 및 이벤트 카운터, 집계된 이용 지표. | 최대 24개월. |
쿠키 관리 방법. 귀하는 제시된 경우 당사의 쿠키 배너 또는 환경설정 센터를 통해, 그리고 일반적으로 쿠키의 차단 또는 삭제를 허용하는 브라우저 설정을 통해 선택적 쿠키를 관리할 수 있습니다. 필수 쿠키를 비활성화하면 본 서비스가 제대로 작동하지 않을 수 있습니다. 대부분의 브라우저는 "Do Not Track" 신호를 설정하는 것도 허용하며, 인정된 수신거부 선호 신호를 존중할 법적 의무가 있는 경우 당사는 이를 존중합니다. 플랫폼 또는 분석 쿠키를 관리하려면 제21조에 열거된 관련 제공업체가 제공하는 도구를 사용하실 수도 있습니다.
특정 쿠키 식별자 및 유사 데이터는 APPI상 개인관련정보(個人関連情報)에 해당할 수 있습니다. 당사가 그러한 정보를 개인데이터로 취득할 것으로 예상되는 제3자에게 제공하는 경우, 당사는 법령이 요구하는 바에 따라 개인의 동의가 취득되었음을 확인한 후에만 이를 제공합니다.
본 서비스는 AI 기반 텍스트 및 이미지 생성과 Eagle AI 콘텐츠 진위성 분석을 제공합니다. 이러한 기능을 제공하기 위해, 당사는 귀하가 제공하는 입력 — 예: 프롬프트, 지시, 참조 텍스트, 그리고 이미지 및 진위성 기능의 경우 이미지 또는 미디어 — 을 당사의 수탁처리자로서 행위하는 제3자 AI 제공업체에 전송하고, 생성되거나 분석된 결과를 귀하에게 반환합니다.
AI 수탁처리자의 범주 및 그에 적용되는 보호조치의 최신 목록은 제24조의 문의 창구를 통해 요청 시 이용하실 수 있습니다.
당사는 APPI 제27조에 부합하여 다음의 경우를 제외하고는 개인데이터를 제3자에게 제공하지 않습니다.
수신거부(opt-out). 당사는 개인정보를 판매하지 않으며, APPI 제27조 제2항의 "옵트아웃" 방식(즉, 이의를 제기할 권리를 조건으로 사전 동의 없이 제3자에게 데이터를 제공하는 것)으로 개인데이터를 제3자에게 제공하지 않습니다. 만약 당사가 그렇게 하고자 하는 경우, 당사는 먼저 소정의 통지를 하고, 개인정보보호위원회에 요구되는 신고를 제출하며, 개인에게 이의(수신거부)를 제기할 효과적인 수단을 제공합니다. 당사는 APPI가 요구하는 바에 따라 개인데이터의 제3자 제공 및 수령 기록을 유지합니다.
본 서비스를 효율적이고 신뢰성 있게 제공하기 위해, 당사는 신중하게 선정된 수탁처리자에게 개인데이터의 취급을 전부 또는 일부 위탁합니다. 수탁처리자의 범주는 다음을 포함합니다.
당사가 개인데이터를 위탁하는 경우, 당사는 다음을 수행합니다.
수탁처리자가 일본 외에 소재하는 경우, 제12조의 추가 보호조치가 적용됩니다.
본 서비스는 글로벌 클라우드 인프라 및 제3자 제공업체를 이용하므로, 개인정보는 미국, 유럽 경제 지역, 그리고 당사 제공업체가 운영하는 기타 관할권 등 일본 외 국가로 이전되거나, 그곳에 저장되거나, 그곳에서 접근될 수 있습니다.
당사가 외국에 소재한 제3자에게 개인데이터를 제공하는 경우, 당사는 다음 근거 중 하나에 의존하여 APPI 제28조를 준수합니다.
당사는 개인정보가 처리되는 곳이 어디든 이를 보호하기 위해, 적절한 보호 기준을 포함하는 데이터 처리 계약과 전송 중 및 저장 시 암호화 등 계약적 및 기술적 보호조치를 시행합니다. 특정 이전에 적용되는 보호조치에 관한 정보는 제24조의 문의 창구를 통해 요청 시 이용하실 수 있습니다.
본 방침의 시행일 현재, 당사는 APPI 제27조 제5항 제3호의 의미에서 특정 제3자와 개인데이터의 공동 이용(共同使用)을 하지 않습니다. 향후 당사가 공동 이용을 하기로 결정하는 경우, 당사는 그러한 이용을 개시하기 전에 APPI가 요구하는 항목 — 즉, 공동 이용의 사실, 공동 이용의 대상이 되는 개인데이터의 항목, 공동 이용자의 범위, 그들의 이용 목적, 그리고 해당 개인데이터의 관리에 책임을 지는 자의 성명 또는 명칭 및 주소와 그 대표자 — 을 관련 개인에게 이용 가능하도록 하고, 그에 따라 데이터를 취급합니다.
당사는 개인정보가 수집된 목적을 달성하고, 당사의 법적, 회계적 및 규제상 의무를 준수하며, 분쟁을 해결하고, 당사의 계약을 집행하는 데 필요한 기간 동안만 개인정보를 보유합니다. 개인정보가 더 이상 필요하지 않게 되면, 당사는 적절한 방법을 사용하여 이를 삭제하거나 복구 불가능하게 익명화합니다. 다음 일정표는 당사의 일반적인 보유 관행을 요약한 것이며, 법령이 더 긴 기간을 요구하거나 허용하는 경우 구체적 기간이 달라질 수 있습니다.
| 데이터 범주 | 보유 기간 | 근거 |
|---|---|---|
| 계정 및 프로필 정보 | 계정 존속 기간 동안 보유하며, 더 긴 기간이 요구되지 않는 한 계정 폐쇄 후 합리적 기간(일반적으로 최대 90일) 이내에 삭제 또는 익명화됩니다. | 본 서비스의 제공; 정당한 관리. |
| 연결된 플랫폼 토큰 | 귀하가 플랫폼 연결을 해제하거나, 접근을 취소하거나, 계정을 폐쇄할 때까지; 취소/만료된 토큰은 신속히 삭제됩니다. | 본 서비스의 제공; 보안. |
| 이용자 콘텐츠(초안, 게시물, 미디어) | 계정 존속 기간 및 본 서비스 제공에 필요한 동안; 계정 폐쇄 후 또는 귀하의 삭제 요청 시 합리적 기간 이내에 삭제 또는 익명화됩니다. | 본 서비스의 제공. |
| 청구 및 거래 기록 | 세무, 회계 및 상법이 요구하는 기간(일본법상 일반적으로 해당 거래로부터 7년) 동안 보유됩니다. | 법적 의무. |
| 제휴 KYC 및 지급 기록 | 자금세탁방지, 세무 및 지급 규정이 요구하는 기간(통상 관계 종료 후 5~7년) 동안 보유됩니다. | 법적 의무. |
| 지원 및 헬프데스크 기록 | 분쟁 해결을 위해 더 오래 필요한 경우가 아닌 한, 일반적으로 해결 후 최대 24~36개월. | 정당한 관리. |
| 이용, 로그 및 보안 데이터 | 일반적으로 최대 12~24개월, 또는 보안 조사나 법적 청구를 위해 요구되는 경우 더 길게. | 보안; 정당한 관리. |
| 마케팅 환경설정 및 수신거부 기록 | 귀하의 환경설정을 존중하는 데 필요한 기간 동안 보유되며, 수신거부를 존중하기 위해 유지되는 억제(suppression) 기록을 포함합니다. | 법적 의무; 귀하의 요청. |
APPI 제23조 및 JIS Q 15001에 따라, 당사는 개인데이터의 누출, 멸실 또는 훼손을 방지하고 그 밖에 이를 안전하게 관리하기 위해 필요하고 적절한 안전관리조치를 시행합니다. 당사의 조치는 다음 범주로 구성됩니다.
이러한 조치에도 불구하고, 어떠한 전송 또는 저장 방법도 완전히 안전하지는 않으며, 당사는 절대적 보안을 보장할 수 없습니다. 당사는 귀하가 강력하고 고유한 자격증명을 사용하고, 다중요소인증을 활성화하며, 접근 비밀 정보를 기밀로 유지하실 것을 권장합니다.
거버넌스 및 지속적 개선. 당사의 안전관리조치는 당사 개인정보 보호관리시스템의 일부를 구성하는 내부 규정에 문서화되어 있습니다. 당사는 이러한 규정과 그 이행을 최소 연 1회, 그리고 당사 사업, 적용 법률 또는 위협 환경에 중대한 변화가 있을 때마다 검토합니다. 당사는 보유하는 개인데이터의 목록을 유지하고, 민감도에 따라 데이터를 분류하며, 그러한 분류에 비례하는 통제를 적용합니다. 접근 권한은 최소권한 기준으로 부여되고, 정기적으로 검토되며, 직원이 역할을 변경하거나 당사를 떠날 때 신속히 취소됩니다. 당사는 개인데이터에 영향을 미치는 새로운 기능 및 중대한 변경이 출시 전에 프라이버시 및 보안 검토를 거치도록 요구하며, 사고 발생 시 효과적으로 대응할 수 있도록 사고 대응 절차를 정기적으로 시험합니다. 당사가 수탁처리자에 의존하는 경우, 그들의 보안 조치는 제11조에 설명된 당사의 선정 및 지속적 감독 과정의 일부로 평가됩니다.
APPI를 조건으로, 개인은 당사가 보유하는 자신의 보유 개인데이터(保有個人データ)에 관하여 다음 권리를 가집니다.
청구 방법(開示等の請求手続). 이러한 권리를 행사하려면 제24조의 문의 창구로 연락해 주십시오. 요청 시 당사는 소정의 청구 양식 및 안내를 제공합니다. 당사의 절차는 다음과 같습니다.
당사는 APPI가 허용하는 경우 — 예를 들어, 응하는 것이 개인 또는 제3자의 생명, 신체, 재산 또는 기타 권리나 이익을 해치거나, 당사 업무의 적정한 수행에 현저한 지장을 미치거나, 다른 법령을 위반하는 경우 — 청구를 거부하거나 일부 제한할 수 있습니다. 그러한 경우 당사는 귀하에게 그 이유를 통지합니다. 당사가 고객을 대신하여(수탁자로서) 처리하는 특정 데이터는 관련 고객의 지시를 따르며, 그러한 데이터에 관한 청구는 해당 고객에게 하셔야 할 수 있음에 유의하시기 바랍니다.
적절한 법적 근거가 있고 적용 법률을 조건으로, 당사는 귀하에게 뉴스레터, 제품 발표, 프로모션 및 기타 마케팅 커뮤니케이션을 발송할 수 있습니다. 귀하는 각 메시지에 포함된 수신거부 링크를 사용하거나, 계정 설정에서 알림 환경설정을 조정하거나, 제24조의 문의 창구로 연락하여 언제든지 마케팅 커뮤니케이션 수신을 거부할 수 있습니다. 당사는 수신거부 요청을 신속히 처리합니다. 귀하가 마케팅 수신을 거부한 후에도, 당사는 본 서비스 운영에 필요한 비프로모션성 서비스 관련 커뮤니케이션(예: 보안, 청구 및 관리적 통지)을 계속 발송할 수 있습니다.
본 서비스는 AI 콘텐츠 생성, 콘텐츠 진위성 점수화(Eagle AI), 인플루언서 발굴 및 매칭, 분석, 그리고 사기 및 남용 탐지 등의 기능을 제공하기 위해 자동화 및 기계학습을 사용합니다. 이러한 프로세스는 데이터의 자동화된 분석을 수반할 수 있습니다. 당사는 적절한 보호조치 없이 귀하에 관하여 법적 또는 이와 유사하게 중대한 효과를 발생시키는 결정을 내리기 위해 이러한 프로세스를 이용하지 않습니다. 자동화된 출력은 귀하를 보조하기 위한 것이며, 귀하는 이를 검토할 책임이 있고, 남용에 따른 계정 정지 등 중대한 결정에는 사람의 감독이 적용됩니다. 적용 법률이 오로지 자동화된 의사결정과 관련한 권리를 부여하는 경우, 당사는 문의 창구를 통한 요청 시 설명의 제공 및 사람에 의한 검토를 요청할 수 있는 능력을 포함하여 그러한 권리를 존중합니다.
당사는 개인데이터에 영향을 미치는 보안 사고를 예방, 탐지, 대응 및 복구하기 위한 절차를 유지합니다. 개인데이터의 누출, 멸실 또는 훼손이 발생하거나 합리적으로 의심되는 경우, 당사는 신속히 조사하고, 사고를 억제하며, 재발 방지 조치를 취하고, 영향을 평가합니다. 사고가 APPI 제26조 및 PPC 규칙상 보고가 요구되는 범주 — 예: 배려가 필요한 개인정보가 관련된 사고, 부정 이용으로 재산상 손해를 초래할 우려가 있는 사고, 고의의 부정행위로 인한 사고, 또는 1,000명을 초과하는 개인에게 영향을 미치는 사고 — 에 해당하는 경우, 당사는 법령이 정하는 기한 내에 정해진 방법으로 개인정보보호위원회에 보고하고 영향을 받은 개인에게 통지하거나, 개별 통지가 곤란한 경우 대체 조치를 취합니다. 당사가 수탁자로서 행위하는 경우, 위탁 고객이 자신의 통지 의무를 이행할 수 있도록 당사는 신속히 해당 고객에게 통지합니다.
본 서비스는 기업 및 전문 이용자를 위한 것이며 아동을 대상으로 하지 않습니다. 당사는 그러한 동의가 요구되는 경우 부모 또는 법정대리인의 동의 없이 해당 관할권에서 적용되는 성년 미만의 아동(어떠한 경우에도 16세 미만의 아동은 아님)으로부터 알면서 개인정보를 수집하지 않습니다. 당사가 적절한 동의 없이 아동으로부터 개인정보를 부주의하게 수집하였다고 생각하시는 경우, 제24조의 문의 창구를 통해 당사에 연락해 주시면, 당사는 그러한 정보를 신속히 삭제하기 위한 조치를 취합니다.
Meta 플랫폼. 귀하가 본 서비스를 통해 Facebook, Instagram 또는 WhatsApp 계정을 연결하는 경우, 당사는 오직 귀하가 요청한 기능(예: 콘텐츠 및 메시지의 게시, 예약 및 조회)을 제공하기 위해서만 Meta 플랫폼의 데이터에 접근하고 이를 처리합니다. 당사는 본 방침, 그리고 https://developers.facebook.com/terms/에서 이용 가능한 Meta 플랫폼 약관 및 개발자 정책에 따라 그러한 데이터를 취급합니다. 특히, 당사는 Meta 플랫폼 데이터를 허용된 목적으로만 이용하고, 그러한 데이터를 판매하거나 부적절하게 이전하지 않으며, 본 서비스 제공에 필요한 기간 동안만 이를 보유하고, 계정 연결 해제 시 또는 유효한 삭제 요청 시 이를 삭제합니다. 귀하는 귀하의 Meta 계정 설정을 통해 또는 본 서비스 내에서 해당 채널의 연결을 해제함으로써 언제든지 본 서비스의 접근을 취소할 수 있습니다.
기타 연결된 플랫폼. X, LinkedIn, YouTube, TikTok, Pinterest 및 Google Business에도 유사한 원칙이 적용됩니다. 당사는 귀하가 인가한 범위 내에서만, 그리고 오직 요청된 기능을 제공하기 위해서만 각 플랫폼의 적용되는 개발자 약관 및 정책에 따라 이러한 플랫폼의 데이터에 접근하고 이를 이용하며, 귀하가 계정 연결을 해제할 때 접근을 삭제하거나 취소합니다.
분석 제공업체. 당사는 본 사이트 및 서비스의 이용을 이해하고 개선하기 위해 제3자 분석 제공업체를 이용합니다. 이러한 제공업체는 제8조에 설명된 대로 쿠키를 설정하고 이용 및 기기 정보를 수집할 수 있습니다. 당사는 가능한 경우 직접적으로 식별되는 정보의 수집을 제한하도록 분석을 구성하며, 요구되는 경우 동의가 있을 때만 분석을 배포합니다. 귀하는 당사의 쿠키 환경설정 도구, 브라우저 설정, 그리고 관련 제공업체가 제공하는 수신거부 메커니즘을 통해 분석을 관리할 수 있습니다.
당사는 APPI 및 PPC 규칙이 정하는 기준에 따라, 내부 분석, 조사 및 서비스 개선을 위해 개인정보로부터 가명가공정보(仮名加工情報) 또는 익명가공정보(匿名加工情報)를 생성할 수 있습니다. 당사가 그러한 정보를 생성하거나 취급하는 경우, 당사는 법령이 요구하는 삭제, 보안 및 비(非)재식별 조치를 시행하며, 익명가공정보의 경우 포함된 정보의 범주에 관한 소정의 공표를 하고, 개인을 재식별하거나 해당 정보를 다른 데이터와 부적절하게 대조하려고 시도하지 않습니다.
당사는 개인정보 취급에 관한 불만 및 상담을 진지하게 받아들이며 적절하고 신속하게 대응합니다. 우려 사항이 있으신 경우, 당사가 해당 문제를 직접 해결할 수 있도록 먼저 제24조의 문의 창구로 연락해 주십시오.
당사는 프라이버시 마크 등록번호 第20002676号를 보유하고 있습니다. 당사가 소속된 인정 개인정보 보호단체는 JIPDEC(一般財団法人日本情報経済社会推進協会)입니다. JIPDEC는 당사의 제품 또는 서비스에 관한 문의 창구가 아님에 유의하시기 바랍니다. 그 불만 처리 창구는 다음과 같습니다.
APPI상 개인정보 취급에 관하여 개인정보보호위원회(個人情報保護委員会)에 연락하실 수도 있습니다.
본 방침 또는 당사의 개인정보 취급에 관한 모든 질문, 요청 또는 불만 — 제16조의 개시 등의 청구 절차 및 보유 개인데이터에 관한 요청 포함 — 은 다음으로 연락해 주십시오.
株式会社フリーボーン(프리본 주식회사, Freeborn K.K.)
개인정보 문의 창구 / 개인정보 보호관리자(個人情報保護管理者)
大阪本社: 〒564-0051 大阪府吹田市豊津町11-39 江坂クリスタルビル3階
오사카 본사: Esaka Crystal Building 3F, 11-39 Toyotsu-cho, Suita-shi, Osaka 564-0051, Japan
이메일: contact@ai-sns.io
서비스: https://studio.ai-sns.io
프라이버시 마크 등록번호(登録番号): 第20002676号
귀하는 언제든지 데이터를 삭제하고 계정을 폐쇄할 수 있습니다. 당사는 다음 방법을 제공합니다.
유효한 삭제 요청 시, 당사는 법령상 보유가 요구되거나 허용되는 정보(예: 제14조에 설명된 청구 및 KYC 기록), 분쟁 해결 또는 계약 집행에 필요한 정보, 그리고 당사의 백업 순환 과정에서 통상적으로 삭제되는 백업에 포함된 정보를 제외하고, 합리적 기간 이내(일반적으로 확인 후 30일 이내)에 귀하의 개인정보를 삭제하거나 복구 불가능하게 익명화합니다. 귀하의 계정 삭제는 본 서비스에 대한 귀하의 접근을 종료시키며, 연결된 플랫폼 연동, 예약된 콘텐츠 및 분석을 영구적으로 접근 불가능하게 만들 수 있습니다.
본 방침은 당사의 서비스 이용약관의 일부를 구성하며, 이와 함께 읽혀야 합니다. 그러한 제한이 APPI 또는 기타 적용되는 강행 법률상 허용되지 않는 범위를 제외하고, 개인정보 취급과 관련한 당사의 책임은 서비스 이용약관에 규정된 책임의 제한 및 배제의 적용을 받습니다. 본 방침의 어떠한 내용도 적용 법률상 제한 또는 배제될 수 없는 귀하의 권리를 제한하지 않습니다.
당사는 법률, 기술, 당사 사업 또는 본 서비스의 변화를 반영하기 위해 본 방침을 수시로 개정할 수 있습니다. 당사가 중대한 변경을 하는 경우, 당사는 아래의 시행일을 갱신하고, 적절한 경우 본 서비스를 통해 또는 이메일로 추가 통지를 제공합니다. 이용 목적의 변경은 APPI에 따라 처리됩니다. 개정이 시행된 후 귀하가 본 서비스를 계속 이용하는 것은, 법률이 허용하는 범위에서 개정된 방침에 대한 귀하의 인지를 구성합니다. 당사는 귀하가 본 방침을 정기적으로 검토하실 것을 권장합니다.
본 개인정보 처리방침은 2026년 7월 10일부터 시행됩니다. 이는 본 서비스에 관한 이전의 모든 개인정보 통지를 대체합니다.
株式会社フリーボーン(프리본 주식회사, Freeborn K.K.)
大阪本社: 〒564-0051 大阪府吹田市豊津町11-39 江坂クリスタルビル3階
프라이버시 마크 등록번호(登録番号): 第20002676号
제품: AI SNS io — Social Studio (https://studio.ai-sns.io)
연락처: contact@ai-sns.io
株式会社フリーボーン(Freeborn 株式会社,以下称"本公司""我们")运营"AI SNS io — Social Studio"服务(以下称"本服务")。我们是日本《个人信息保护法》(个人情报の保护に関する法律,以下称"APPI")所定义的个人信息处理经营者(个人情报取扱事业者),并持有由一般财团法人日本信息经济社会推进协会(JIPDEC)依据 JIS Q 15001 标准授予的 Privacy Mark(プライバシーマーク)注册第20002676号。
保护受托于我们的个人信息是本公司一项根本的经营优先事项。我们承诺严格遵守 APPI、个人信息保护委员会(个人情报保护委员会 / PPC)的指针与规则、JIS Q 15001、Privacy Mark 制度以及所有其他适用法律、国家指针和行业规范来处理个人信息。本隐私政策说明我们通过本服务收集哪些个人信息、使用这些信息的目的、我们如何保护这些信息,以及个人可享有的各项权利。
约束性语言。本隐私政策的日文版本为唯一具有权威性并具约束力的文本。本简体中文版本仅供参考之用,为便利读者理解而提供。若中文版本与日文版本之间存在任何不一致、歧义或冲突,均以日文版本为准并在所有方面具有约束力。
就本服务而言,负责处理个人信息的经营者为:
我们已委任一名个人信息保护管理者(个人情报保护管理者),对个人信息的妥善管理、个人信息保护管理系统(PMS)的运行与持续改进,以及投诉和咨询的处理负总责。可通过本政策第 24 条所载的咨询窗口(お问い合わせ窓口)联系个人信息保护管理者。凡本公司需为位于日本境外的个人指定代表人或联系点的情形,亦可将咨询导向该咨询窗口。
就适用的数据保护法律而言,对于我们决定其处理目的与方式的个人信息(例如账户管理、计费、安全及我们自身的营销),本公司作为管理者。对于客户通过本服务代表其自身最终用户上传、连接或处理的内容与数据,客户为管理者,本公司作为受托处理者(受託者),依据客户的指示处理个人数据,详见第 11 条。
本政策适用于我们就以下事项获取和处理的个人信息:
本政策不适用于我们并不运营的第三方服务、社交媒体平台或网站,即使本服务与之集成或链接亦然。当您将第三方平台(如 Facebook、Instagram、WhatsApp、X、LinkedIn、YouTube、TikTok、Pinterest 或 Google Business)连接至本服务时,该平台对您信息的收集与使用受该平台自身的隐私政策与条款约束。我们建议您另行查阅这些政策。
下列术语具有以下所赋含义,与 APPI 及 JIS Q 15001 保持一致:
依据本公司的经营理念及 Privacy Mark 制度,本公司已建立、维护并持续改进基于 JIS Q 15001 的个人信息保护管理系统。我们的基本方针包括以下承诺:
本政策连同我们的内部 PMS 规则,在本服务的具体情境中落实该基本方针。
就本服务而言,我们收集和处理以下类别的个人信息及相关数据。并非每一类别都适用于每一位用户;所收集的类别取决于您使用的功能及您所作的选择。
| 类别 | 数据要素示例 | 典型来源 |
|---|---|---|
| 账户与个人资料信息 | 姓名、企业/组织名称、职务、电子邮箱地址、电话号码、国家/地区、语言偏好、个人资料照片或头像、账户用户名、工作区/租户标识符。 | 注册时及设置中由用户直接提供。 |
| 身份验证与凭据信息 | 哈希后的密码、单点登录(SSO)标识符、多因素身份验证设置与令牌、会话标识符、密码重置令牌、安全问题。 | 由用户直接提供;由本服务生成。 |
| 已连接平台数据与访问令牌 | OAuth 访问令牌与刷新令牌、Facebook、Instagram、WhatsApp、X、LinkedIn、YouTube、TikTok、Pinterest 及 Google Business 上已连接账户的页面/频道/账户标识符及资料元数据;所授予的权限范围;账户名称与句柄。所有第三方令牌均以加密形式存储。 | 经用户发起的 OAuth 授权,来自已连接平台。 |
| 用户内容 | 文本、说明文字、话题标签、提示词、上传或生成的图像和媒体、草稿、已排期和已发布的帖子、通过本服务管理的评论与消息、活动及内容日历数据,以及此类内容中包含的任何个人信息。 | 由用户直接提供;经 AI 功能生成;从已连接平台导入。 |
| 使用、日志、设备与网络信息 | IP 地址、浏览器类型与版本、操作系统、设备标识符、来源/退出页面、功能使用情况、所采取的操作、时间戳、错误与诊断日志及性能数据。 | 在您使用本网站及本服务时自动收集。 |
| Cookie 及类似标识符 | 用于保持登录状态、记住偏好及衡量使用情况的 Cookie 标识符、本地存储值、像素/标签数据及分析标识符。参见第 8 条。 | 经由 Cookie 及类似技术自动收集。 |
| 计费与交易信息 | 计费姓名与地址、套餐与订阅详情、发票、交易记录、部分支付卡数据(例如卡品牌及末四位数字)及支付处理商返回的令牌。完整卡号由支付处理商处理,不由我们存储。 | 由用户直接提供;来自支付处理商(Stripe / PayPal)。 |
| 联盟与 KYC/付款信息 | 对于联盟计划参与者:法定姓名、地址、出生日期、必要时的税务/身份识别号码、用于了解你的客户(KYC)验证的政府签发身份证件、银行账户或收款账户详情、推荐活动、佣金与付款记录。 | 由联盟参与者直接提供;来自 KYC 及付款服务提供商。 |
| 支持与帮助台信息 | 支持工单内容、聊天记录、电子邮件、附件、截图,以及与咨询及其解决相关的元数据。 | 由用户或联系人直接提供。 |
| 通信与营销偏好 | 新闻通讯与营销订阅状态、通信偏好、退订记录,以及我们发送的电子邮件或通知及您与之互动的记录。 | 由用户直接提供;经由通信工具自动收集。 |
| 网红触达数据 | 为触达目的而发现或导入的潜在网红的公开或用户提供的联系方式(姓名、句柄、电子邮箱地址、受众指标),以及所发送触达消息的记录。 | 来自用户;来自公开来源及发现数据提供商。 |
我们不会有意收集需特别关注的个人信息(要配慮个人情报)。请勿通过本服务提交此类信息。若我们发现自己在无合法依据的情况下无意中获取了需特别关注的个人信息,我们将迅速将其删除。
我们从以下来源获取个人信息:
依据 APPI 第 17 条,我们尽可能明确地指定使用目的,并仅在实现这些目的所必需的范围内处理个人信息。我们将上述个人信息用于以下逐项目的:
若我们拟将个人信息用于超出上述指定目的范围的用途,除法律另有许可外,我们将取得个人的事先同意,或依 APPI 要求通知或公告修订后的使用目的。
按角色划分的目的。凡本公司作为管理者的情形(例如涉及账户、计费、安全及我们自身的营销数据),上述目的直接适用。凡本公司作为受托方(受託者)代表客户处理个人数据的情形——例如客户通过本服务导入、管理或发布的最终用户数据——我们仅为向客户提供本服务之目的、依照客户的合法指示及适用的数据处理条款处理该数据,且不将其用于我们自身的独立目的,但在法律许可下以去标识化或汇总形式用于服务运营、安全和改进的情形除外。
APPI 主要是一个目的限制与妥善处理的框架,而非某些其他司法管辖区所采用的那种"法律依据"制度。因此,我们对个人信息的处理以下列原则为基础;并且,凡用户所在司法管辖区的法律要求明确的法律依据的,我们援引相应依据:
凡取得同意为 APPI 或其他适用法律下某项处理活动的前提条件的情形——包括获取需特别关注的个人信息、某些第三方提供以及某些跨境传输——我们将在进行该活动前取得该项同意。
我们及我们的服务提供商使用 Cookie、本地存储、像素、标签及类似技术("Cookie"),以运营本网站、记住您的偏好、保持您的登录状态、保护您的会话,并了解本服务的使用情况。某些 Cookie 对本服务的运行为严格必需;其他 Cookie 为可选,且仅在法律要求时经您同意后使用。
下表描述我们所使用 Cookie 的主要类别:
| 类别 | 目的 | 示例 | 存续期 |
|---|---|---|---|
| 必要(严格必需) | 启用核心功能,例如身份验证、会话管理、负载均衡、安全及欺诈预防。没有这些 Cookie,本服务无法正常运行。 | 会话令牌、CSRF 保护令牌、负载均衡器亲和性、同意记录。 | 会话期至 12 个月。 |
| 偏好(功能性) | 记住您的选择,例如语言、显示设置、时区及已忽略的通知,以个性化您的体验。 | 语言选择、界面主题、地区、上次使用的工作区。 | 最长 12 个月。 |
| 分析(性能) | 帮助我们了解访客如何使用本网站及本服务,以便衡量和改进性能。在法律要求时须经同意后部署。 | 分析提供商标识符、页面浏览与事件计数器、汇总使用指标。 | 最长 24 个月。 |
如何控制 Cookie。在有提供的情况下,您可通过我们的 Cookie 横幅或偏好中心,以及通过您的浏览器设置管理可选 Cookie,浏览器设置通常允许您阻止或删除 Cookie。禁用必要 Cookie 可能导致本服务无法正常运行。大多数浏览器还允许您设置"请勿追踪"(Do Not Track)信号;在法律要求尊重公认退出偏好信号的情况下,我们将予以尊重。若要控制平台或分析 Cookie,您还可使用第 21 条所列相关提供商所提供的工具。
某些 Cookie 标识符及类似数据在 APPI 下可能构成个人相关信息(个人関連情报)。凡我们拟将此类信息提供给预期将其作为个人数据获取的第三方的情形,我们仅在确认已依法取得个人同意后方予提供。
本服务提供 AI 驱动的文本与图像生成以及 Eagle AI 内容真实性分析。为提供这些功能,我们将您所提供的输入——例如提示词、指令、参考文本,以及对于图像与真实性功能而言的图像或媒体——传输给作为我们再处理者的第三方 AI 提供商,并将生成或分析结果返回给您。
可通过第 24 条的咨询窗口索取 AI 再处理者类别及适用于其的保障措施的现行清单。
除以下情形外,我们不会向第三方提供个人数据,与 APPI 第 27 条保持一致:
退出。我们不出售个人信息,也不依 APPI 第 27 条第 2 款的"退出"方式向第三方提供个人数据(即在事先无同意的情况下向第三方提供数据,但赋予反对权)。若我们曾拟如此行事,我们会先作出规定的通知、向个人信息保护委员会提交所需通知,并为个人提供有效的反对(退出)途径。我们依 APPI 要求保存第三方提供和接收个人数据的记录。
为高效可靠地提供本服务,我们将个人数据的处理全部或部分委托给经审慎选择的再处理者。再处理者类别包括:
当我们委托处理个人数据时,我们会:
凡再处理者位于日本境外的情形,适用第 12 条的额外保障措施。
由于本服务使用全球云基础设施及第三方提供商,个人信息可能被传输至、存储于或从日本境外的国家/地区访问,包括美国、欧洲经济区及我们提供商运营所在的其他司法管辖区。
当我们向位于外国的第三方提供个人数据时,我们依 APPI 第 28 条,援引以下依据之一予以遵守:
我们实施合同与技术保障措施,例如纳入适当保护标准的数据处理协议以及传输中和静态时的加密,以在个人信息被处理的任何地方保护该信息。有关适用于特定传输的保障措施的信息,可通过第 24 条的咨询窗口索取。
截至本政策生效之日,本公司不与特定第三方进行 APPI 第 27 条第 5 款第 3 项意义上的个人数据共同使用(共同使用)。若我们未来决定进行共同利用,我们将在开始此类使用之前,向受影响的个人提供 APPI 所要求的事项——即共同利用的事实、共同利用所涉个人数据的项目、共同利用者的范围、其使用目的,以及负责管理该个人数据的一方的名称与地址及其代表人——并相应处理该数据。
我们仅在为实现收集个人信息的目的、遵守我们的法律、会计和监管义务、解决争议及执行我们的协议所必需的期间内保存个人信息。当个人信息不再需要时,我们使用适当方法将其删除或不可逆地匿名化。下表概述我们的一般保存做法;在法律要求或许可更长期限的情况下,具体期限可能有所不同。
| 数据类别 | 保存期限 | 依据 |
|---|---|---|
| 账户与个人资料信息 | 在账户存续期间保存,随后在账户关闭后的合理期间内(一般最长 90 天)删除或匿名化,除非需要更长期限。 | 本服务的提供;正当管理。 |
| 已连接平台令牌 | 直至您断开平台连接、撤销访问或关闭账户为止;被撤销/过期的令牌将迅速删除。 | 本服务的提供;安全。 |
| 用户内容(草稿、帖子、媒体) | 在账户存续期间及提供本服务所需的期间内保存;在账户关闭后的合理期间内或应您的删除请求删除或匿名化。 | 本服务的提供。 |
| 计费与交易记录 | 保存税务、会计及商法所要求的期间(依日本法律一般为自相关交易起 7 年)。 | 法律义务。 |
| 联盟 KYC 与付款记录 | 保存反洗钱、税务及付款法规所要求的期间(通常为关系结束后 5–7 年)。 | 法律义务。 |
| 支持与帮助台记录 | 一般为解决后最长 24–36 个月,除非因争议解决需要更长时间。 | 正当管理。 |
| 使用、日志与安全数据 | 一般最长 12–24 个月,或在安全调查或法律主张所需时更长。 | 安全;正当管理。 |
| 营销偏好与退订记录 | 在为尊重您的偏好所必需的期间内保存,包括为尊重退订而保留的抑制记录。 | 法律义务;您的请求。 |
依据 APPI 第 23 条及 JIS Q 15001,我们实施必要且适当的安全管理措施,以防止个人数据的泄露、灭失或损毁,并以其他方式安全地管理个人数据。我们的措施分为以下几类。
尽管采取了这些措施,任何传输或存储方法都并非完全安全,我们无法保证绝对安全。我们建议您使用强而唯一的凭据、启用多因素身份验证,并对您的访问密钥保密。
治理与持续改进。我们的安全管理措施记录于构成个人信息保护管理系统一部分的内部规则中。我们至少每年审查这些规则及其实施情况,并在我们的业务、适用法律或威胁态势发生重大变化时随时审查。我们维护所持有个人数据的清单,按敏感度对数据进行分类,并施加与该分类相称的控制。访问权限按最小权限原则授予、定期审查,并在员工变更角色或离职时迅速撤销。我们要求影响个人数据的新功能及重大变更在发布前接受隐私与安全审查,并定期测试我们的事件响应流程,以便在事件发生时能有效应对。凡我们依赖再处理者的情形,其安全措施作为第 11 条所述的选择及持续监督流程的一部分予以评估。
在 APPI 约束下,个人对本公司所持有的保有个人数据(保有个人データ)享有以下权利:
如何提出请求(開示等の請求手続)。要行使这些权利,请联系第 24 条的咨询窗口。应请求,我们将提供规定的请求表格及说明。我们的程序如下:
在 APPI 许可的情形下,我们可能拒绝或部分限制某项请求——例如,遵从请求会损害个人或第三方的生命、身体、财产或其他权利或利益、会严重妨碍我们业务的正常执行,或会违反其他法律。在此类情形下,我们将向您告知理由。请注意,我们代表客户处理的某些数据(作为受托方)受相关客户的指示约束,有关此类数据的请求可能需要向该客户提出。
在具有适当法律依据并受适用法律约束的情况下,我们可能向您发送新闻通讯、产品公告、促销及其他营销通信。您可随时通过每封此类消息中包含的退订链接、在您的账户设置中调整通知偏好,或联系第 24 条的咨询窗口来退订营销通信。我们将迅速处理退订请求。即使您退订营销通信后,我们仍可能继续向您发送运营本服务所必需的非促销性、与服务相关的通信(例如安全、计费及管理性通知)。
本服务使用自动化及机器学习来提供各项功能,例如 AI 内容生成、内容真实性评分(Eagle AI)、网红发现与匹配、分析及欺诈与滥用检测。这些流程可能涉及对数据的自动化分析。我们不会在缺乏适当保障措施的情况下利用这些流程作出对您产生法律效果或类似重大影响的决策。自动化输出旨在辅助您;您仍有责任对其进行审查,且对于诸如因滥用而暂停账户等重大决策适用人工监督。凡适用法律就纯粹自动化决策赋予权利的情形,我们将尊重这些权利,包括应通过咨询窗口提出的请求提供解释并允许请求人工复审。
我们维护用于预防、检测、应对影响个人数据的安全事件并从中恢复的程序。若发生或合理怀疑发生个人数据的泄露、灭失或损毁,我们将迅速调查、遏制事件、采取措施防止再次发生并评估影响。凡事件属于 APPI 第 26 条及 PPC 规则下要求报告的类别——例如涉及需特别关注的个人信息的事件、可能因不当使用造成财产损害的事件、因故意不正当行为导致的事件,或影响超过 1,000 名个人的事件——我们将在法律规定的时限内并以法律规定的方式向个人信息保护委员会报告并通知受影响的个人,或在难以进行个人通知时采取替代措施。凡本公司作为受托方的情形,我们将迅速通知委托方客户,以便其履行自身的通知义务。
本服务面向企业及专业用户,并非针对儿童。在需要此类同意的情况下,我们不会在未取得父母或法定监护人同意的情况下有意收集低于其所在司法管辖区适用成年年龄的儿童(且无论如何不低于 16 岁的儿童)的个人信息。若您认为我们在未取得适当同意的情况下无意中收集了儿童的个人信息,请通过第 24 条的咨询窗口联系我们,我们将采取措施迅速删除此类信息。
Meta 平台。当您通过本服务连接 Facebook、Instagram 或 WhatsApp 账户时,我们访问和处理来自 Meta 平台的数据仅为提供您所请求的功能(例如发布、排期及检索内容和消息)。我们依照本政策以及 Meta 平台条款和开发者政策处理此类数据,相关条款可查阅 https://developers.facebook.com/terms/。特别地,我们仅将 Meta 平台数据用于许可目的,不出售或不当转移此类数据,仅在提供本服务所必需的期间内保存,并在账户断开连接或收到有效删除请求时予以删除。您可随时通过您的 Meta 账户设置或在本服务内断开该频道来撤销本服务的访问权限。
其他已连接平台。类似原则适用于 X、LinkedIn、YouTube、TikTok、Pinterest 及 Google Business:我们仅在您授权的范围内并仅为提供所请求的功能而访问和使用来自这些平台的数据,依照各平台适用的开发者条款和政策,并在您断开账户连接时删除或撤销访问权限。
分析提供商。我们使用第三方分析提供商来了解和改进本网站及本服务的使用情况。这些提供商可能设置 Cookie 并收集使用及设备信息,如第 8 条所述。我们在可行时配置分析以限制直接识别信息的收集,并在必要时仅经同意后部署分析。您可通过我们的 Cookie 偏好工具、您的浏览器设置以及相关提供商提供的任何退出机制来控制分析。
我们可能依照 APPI 及 PPC 规则规定的标准,从个人信息中创建假名加工信息(仮名加工情报)或匿名加工信息(匿名加工情报),用于内部分析、研究及服务改进。凡我们创建或处理此类信息的情形,我们实施法律要求的删除、安全及不再识别措施;对于匿名加工信息,我们作出所含信息类别的规定性公告,并不尝试重新识别个人或将该信息与其他数据不当对照。
我们认真对待有关个人信息处理的投诉和咨询,并将适当且迅速地作出回应。若您有任何疑虑,请首先联系第 24 条的咨询窗口,以便我们设法直接解决问题。
本公司持有 Privacy Mark 注册第20002676号。我们所属的认定个人信息保护团体为 JIPDEC(一般财团法人日本信息经济社会推进协会)。请注意,JIPDEC 并非有关本公司产品或服务咨询的联系点。其投诉处理联系方式为:
就 APPI 下的个人信息处理,您亦可联系个人信息保护委员会(个人情报保护委员会)。
就有关本政策或我们对个人信息处理的任何问题、请求或投诉——包括第 16 条下的披露请求程序及与保有个人数据相关的请求——请联系:
株式会社フリーボーン(Freeborn 株式会社)
个人信息咨询窗口/个人信息保护管理者(个人情报保护管理者)
大阪本社: 〒564-0051 大阪府吹田市豊津町11-39 江坂クリスタルビル3階
大阪总公司: Esaka Crystal Building 3F, 11-39 Toyotsu-cho, Suita-shi, Osaka 564-0051, Japan
电子邮箱: contact@ai-sns.io
服务: https://studio.ai-sns.io
Privacy Mark 登録番号: 第20002676号
您可随时删除您的数据并关闭您的账户。我们提供以下方式:
收到有效的删除请求后,我们将在合理期间内(一般在核实后 30 天内)删除或不可逆地匿名化您的个人信息,但我们依法被要求或许可保留的信息(例如第 14 条所述的计费和 KYC 记录)、为解决争议或执行我们协议所必需的信息,以及备份中所含的信息(该信息在我们备份轮替的正常过程中删除)除外。删除您的账户将终止您对本服务的访问,并可能使已连接平台的集成、已排期内容及分析永久无法访问。
本政策构成我们服务条款的一部分,并应与之一并阅读。除非 APPI 或其他适用的强制性法律不允许此类限制,我们就个人信息处理所承担的责任受服务条款中所载责任限制与免除条款的约束。本政策中的任何内容均不限制您依适用法律所享有的、不能被限制或排除的任何权利。
我们可能不时修订本政策,以反映法律、技术、我们的业务或本服务的变化。当我们作出重大变更时,我们将更新下方的生效日期,并在适当时通过本服务或电子邮件提供额外通知。使用目的的任何变更将依照 APPI 处理。在修订生效后您继续使用本服务,在法律许可的范围内构成您对修订后政策的认可。我们建议您定期查阅本政策。
本隐私政策自 2026 年 7 月 10 日 起生效。它取代所有先前有关本服务的隐私通知。
株式会社フリーボーン(Freeborn 株式会社)
大阪本社: 〒564-0051 大阪府吹田市豊津町11-39 江坂クリスタルビル3階
Privacy Mark 登録番号: 第20002676号
产品: AI SNS io — Social Studio(https://studio.ai-sns.io)
联系方式: contact@ai-sns.io
株式会社フリーボーン (Freeborn K.K.) (la «Empresa», «nosotros» o «nuestro») opera el servicio «AI SNS io — Social Studio» (el «Servicio»). Somos un operador de negocio que maneja información personal (個人情報取扱事業者) según se define en la Ley de Protección de la Información Personal de Japón (個人情報の保護に関する法律, la «APPI»), y poseemos el registro de Privacy Mark (プライバシーマーク) N.º 第20002676号 otorgado bajo la norma JIS Q 15001 administrada por el Japan Institute for Promotion of Digital Economy and Community (JIPDEC).
Proteger la información personal que se nos confía es una prioridad fundamental de gestión. Nos comprometemos a manejar la información personal en estricto cumplimiento de la APPI, las directrices y normas de la Comisión de Protección de la Información Personal (個人情報保護委員会 / PPC), la norma JIS Q 15001, el esquema de Privacy Mark y todas las demás leyes aplicables, directrices nacionales y normas del sector. Esta Política de Privacidad explica qué información personal recopilamos a través del Servicio, los fines para los que la utilizamos, cómo la protegemos y los derechos que asisten a las personas.
Idioma rector. Esta Política de Privacidad en español se proporciona para comodidad de nuestros usuarios internacionales y constituye únicamente una traducción de referencia. La versión en japonés de esta Política de Privacidad (プライバシーポリシー) es el único texto auténtico y rector. En caso de cualquier discrepancia, ambigüedad o conflicto entre las versiones en japonés y en español, prevalecerá y regirá la versión en japonés en todos los aspectos.
El operador de negocio responsable del manejo de la información personal en relación con el Servicio es:
Hemos designado a un Gerente de Protección de la Información Personal (個人情報保護管理者) que asume la responsabilidad general de la gestión adecuada de la información personal, la operación y mejora continua de nuestro sistema de gestión de protección de la información personal (PMS), y la atención de reclamaciones y consultas. Se puede contactar al Gerente de Protección de la Información Personal a través de la ventanilla de consultas (お問い合わせ窓口) identificada en la Sección 24 de esta Política. Cuando la Empresa esté obligada a designar un representante o punto de contacto para personas ubicadas fuera de Japón, las consultas también podrán dirigirse a dicha ventanilla de consultas.
A los efectos de las leyes de protección de datos aplicables, la Empresa actúa como responsable del tratamiento respecto de la información personal cuyos fines y medios de tratamiento determinamos (por ejemplo, la administración de cuentas, la facturación, la seguridad y nuestra propia mercadotecnia). Respecto del contenido y los datos que un cliente carga, conecta o procesa a través del Servicio en nombre de sus propios usuarios finales, el cliente es el responsable del tratamiento y la Empresa actúa como encargado del tratamiento (受託者) que maneja datos personales conforme a las instrucciones del cliente, tal como se describe con más detalle en la Sección 11.
Esta Política se aplica a la información personal que obtenemos y manejamos en relación con:
Esta Política no se aplica a servicios de terceros, plataformas de redes sociales o sitios web que no operamos, incluso cuando el Servicio se integre con ellos o enlace a ellos. Cuando usted conecta una plataforma de terceros (como Facebook, Instagram, WhatsApp, X, LinkedIn, YouTube, TikTok, Pinterest o Google Business) al Servicio, la recopilación y el uso de su información por parte de esa plataforma se rigen por la propia política de privacidad y los términos de dicha plataforma. Le recomendamos revisar esas políticas por separado.
Los siguientes términos tienen los significados que se asignan a continuación, de conformidad con la APPI y la norma JIS Q 15001:
De conformidad con nuestra filosofía de gestión y el esquema de Privacy Mark, la Empresa ha establecido, mantiene y mejora continuamente un sistema de gestión de protección de la información personal basado en la norma JIS Q 15001. Nuestra política básica comprende los siguientes compromisos:
Esta Política, junto con nuestras normas internas del PMS, da efecto a esa política básica en el contexto específico del Servicio.
Recopilamos y manejamos las siguientes categorías de información personal y datos relacionados en conexión con el Servicio. No todas las categorías se aplican a todos los Usuarios; las categorías recopiladas dependen de las funciones que utilice y de las decisiones que tome.
| Categoría | Ejemplos de elementos de datos | Fuente típica |
|---|---|---|
| Información de cuenta y perfil | Nombre, nombre de la empresa/organización, cargo, dirección de correo electrónico, número de teléfono, país/región, preferencia de idioma, foto de perfil o avatar, nombre de usuario de la cuenta, identificadores de espacio de trabajo/inquilino. | Directamente del Usuario al registrarse y en la configuración. |
| Información de autenticación y credenciales | Contraseñas cifradas (hash), identificadores de inicio de sesión único (SSO), configuraciones y tokens de autenticación multifactor, identificadores de sesión, tokens de restablecimiento de contraseña, preguntas de seguridad. | Directamente del Usuario; generada por el Servicio. |
| Datos de plataformas conectadas y tokens de acceso | Tokens de acceso y de actualización de OAuth, identificadores de páginas/canales/cuentas y metadatos de perfil de las cuentas conectadas en Facebook, Instagram, WhatsApp, X, LinkedIn, YouTube, TikTok, Pinterest y Google Business; alcances de permisos concedidos; nombres de cuenta e identificadores (handles). Todos los tokens de terceros se almacenan de forma cifrada. | De la plataforma conectada mediante la autorización OAuth iniciada por el Usuario. |
| Contenido del Usuario | Texto, pies de foto, hashtags, instrucciones (prompts), imágenes y medios cargados o generados, borradores, publicaciones programadas y publicadas, comentarios y mensajes gestionados a través del Servicio, datos de campañas y calendarios de contenido, y cualquier información personal contenida en dicho contenido. | Directamente del Usuario; generada mediante funciones de IA; importada de plataformas conectadas. |
| Información de uso, registros, dispositivo y red | Dirección IP, tipo y versión del navegador, sistema operativo, identificadores de dispositivo, páginas de referencia/salida, uso de funciones, acciones realizadas, marcas de tiempo, registros de errores y diagnóstico, y datos de rendimiento. | Recopilada automáticamente a medida que utiliza los Sitios y el Servicio. |
| Cookies e identificadores similares | Identificadores de cookies, valores de almacenamiento local, datos de píxeles/etiquetas e identificadores de analítica utilizados para mantener su sesión iniciada, recordar preferencias y medir el uso. Véase la Sección 8. | Recopilada automáticamente mediante cookies y tecnologías similares. |
| Información de facturación y transacciones | Nombre y dirección de facturación, detalles del plan y la suscripción, facturas, historial de transacciones, datos parciales de tarjetas de pago (por ejemplo, marca de la tarjeta y últimos cuatro dígitos) y tokens devueltos por nuestros procesadores de pago. Los números completos de tarjeta son manejados por los procesadores, no almacenados por nosotros. | Directamente del Usuario; de los procesadores de pago (Stripe / PayPal). |
| Información de afiliados y de KYC / pagos | Para los participantes en el programa de afiliados: nombre legal, dirección, fecha de nacimiento, números fiscales/de identificación cuando se requieran, identificación emitida por el gobierno para la verificación de conocimiento del cliente (KYC), datos de cuenta bancaria o de cuenta de pago, actividad de referidos, registros de comisiones y pagos. | Directamente del afiliado; de los proveedores de KYC y de pagos. |
| Información de soporte y mesa de ayuda | Contenido de los tickets de soporte, transcripciones de chat, correos electrónicos, archivos adjuntos, capturas de pantalla y metadatos relativos a las consultas y su resolución. | Directamente del Usuario o del contacto. |
| Preferencias de comunicaciones y mercadotecnia | Estado de suscripción al boletín y a la mercadotecnia, preferencias de comunicación, registros de exclusión (opt-out), y registros de los correos electrónicos o avisos que enviamos y sus interacciones con ellos. | Directamente del Usuario; automáticamente mediante herramientas de comunicación. |
| Datos de contacto con influencers | Datos de contacto públicamente disponibles o proporcionados por el Usuario de posibles influencers (nombres, identificadores, direcciones de correo electrónico, métricas de audiencia) descubiertos o importados con fines de contacto, y registros de los mensajes de contacto enviados. | Del Usuario; de fuentes públicas y de proveedores de datos de descubrimiento. |
No recopilamos a sabiendas información personal que requiera cuidado especial (要配慮個人情報). Le rogamos que no envíe dicha información a través del Servicio. Si tomamos conocimiento de que hemos obtenido inadvertidamente información personal que requiere cuidado especial sin una base legal, la suprimiremos con prontitud.
Obtenemos información personal de las siguientes fuentes:
De conformidad con el Artículo 17 de la APPI, especificamos nuestros fines de uso con la mayor claridad posible y manejamos la información personal únicamente dentro del alcance necesario para lograrlos. Utilizamos la información personal descrita anteriormente para los siguientes fines detallados:
Cuando pretendamos utilizar información personal para un fin que exceda el alcance de los fines especificados anteriormente, salvo cuando la ley permita lo contrario, obtendremos el consentimiento previo de la persona o notificaremos o anunciaremos el fin de uso revisado según lo exija la APPI.
Fines según el rol. Cuando la Empresa actúe como responsable del tratamiento (por ejemplo, en relación con los datos de cuenta, facturación, seguridad y nuestra propia mercadotecnia), los fines anteriores se aplican directamente. Cuando la Empresa actúe como parte encargada (受託者) que maneja datos personales en nombre de un Cliente —por ejemplo, los datos de usuarios finales que un Cliente importa, gestiona o publica a través del Servicio— manejamos esos datos únicamente con el fin de prestar el Servicio al Cliente y de conformidad con las instrucciones lícitas del Cliente y los términos de tratamiento de datos aplicables, y no los utilizamos para nuestros propios fines independientes salvo en forma desidentificada o agregada para la operación, seguridad y mejora del servicio según lo permita la ley.
La APPI es principalmente un marco de limitación de la finalidad y de manejo adecuado, en lugar de un régimen de «bases legales» del tipo utilizado en algunas otras jurisdicciones. En consecuencia, nuestro manejo de la información personal se fundamenta en los siguientes principios y, cuando los usuarios se encuentren en jurisdicciones cuyas leyes exijan una base legal identificada, nos basamos en la base correspondiente:
Cuando la obtención del consentimiento sea una condición previa a una determinada actividad de tratamiento conforme a la APPI u otra ley aplicable —incluidas la adquisición de información personal que requiere cuidado especial, ciertas provisiones a terceros y ciertas transferencias transfronterizas— obtendremos dicho consentimiento antes de llevar a cabo la actividad.
Nosotros y nuestros proveedores de servicios utilizamos cookies, almacenamiento local, píxeles, etiquetas y tecnologías similares («cookies») para operar los Sitios, recordar sus preferencias, mantener su sesión iniciada, asegurar su sesión y comprender cómo se utiliza el Servicio. Algunas cookies son estrictamente necesarias para el funcionamiento del Servicio; otras son opcionales y se utilizan únicamente con su consentimiento cuando lo exige la ley.
La siguiente tabla describe las principales categorías de cookies que utilizamos:
| Categoría | Finalidad | Ejemplos | Duración |
|---|---|---|---|
| Esenciales (estrictamente necesarias) | Habilitan funciones básicas como la autenticación, la gestión de sesiones, el equilibrio de carga, la seguridad y la prevención del fraude. El Servicio no puede funcionar correctamente sin ellas. | Token de sesión, token de protección CSRF, afinidad del equilibrador de carga, registro de consentimiento. | De la sesión a 12 meses. |
| Preferencia (funcionales) | Recuerdan sus elecciones, como el idioma, los ajustes de visualización, la zona horaria y los avisos descartados, para personalizar su experiencia. | Selección de idioma, tema de la interfaz, región, último espacio de trabajo utilizado. | Hasta 12 meses. |
| Analítica (rendimiento) | Nos ayudan a comprender cómo los visitantes utilizan los Sitios y el Servicio para poder medir y mejorar el rendimiento. Se implementan con sujeción al consentimiento cuando se requiere. | Identificadores del proveedor de analítica, contadores de páginas vistas y eventos, métricas de uso agregadas. | Hasta 24 meses. |
Cómo controlar las cookies. Puede gestionar las cookies opcionales a través de nuestro banner de cookies o centro de preferencias donde se presente, y a través de la configuración de su navegador, que normalmente permite bloquear o eliminar cookies. Deshabilitar las cookies esenciales puede impedir que el Servicio funcione correctamente. La mayoría de los navegadores también le permiten establecer una señal de «No rastrear» (Do Not Track); cuando la ley exija respetar una señal de preferencia de exclusión reconocida, lo haremos. Para controlar las cookies de plataformas o de analítica, también puede utilizar las herramientas ofrecidas por los proveedores pertinentes enumerados en la Sección 21.
Ciertos identificadores de cookies y datos similares pueden constituir información referible a una persona (個人関連情報) conforme a la APPI. Cuando fuésemos a proporcionar dicha información a un tercero del que se espera que la adquiera como datos personales, lo hacemos únicamente tras confirmar que se ha obtenido el consentimiento de la persona según lo exija la ley.
El Servicio ofrece generación de texto e imágenes potenciada por IA y el análisis de autenticidad de contenido Eagle AI. Para proporcionar estas funciones, transmitimos las entradas que usted suministra —como instrucciones, indicaciones, texto de referencia y, para las funciones de imagen y autenticidad, imágenes o medios— a proveedores de IA de terceros que actúan como nuestros subencargados, y le devolvemos los resultados generados o analíticos.
Una lista actual de las categorías de subencargados de IA y de las salvaguardas aplicables a ellos está disponible previa solicitud a través de la ventanilla de consultas de la Sección 24.
No proporcionamos datos personales a terceros salvo en los siguientes casos, de conformidad con el Artículo 27 de la APPI:
Exclusión (opt-out). No vendemos información personal, y no proporcionamos datos personales a terceros bajo el método de «exclusión» del Artículo 27, párrafo 2 de la APPI (es decir, proporcionar datos a terceros sin consentimiento previo con sujeción a un derecho de oposición). Si alguna vez pretendiéramos hacerlo, primero realizaríamos las notificaciones prescritas, presentaríamos el aviso requerido ante la Comisión de Protección de la Información Personal, y proporcionaríamos a las personas un medio efectivo para oponerse (excluirse). Mantenemos registros de la provisión y recepción a terceros de datos personales según lo exige la APPI.
Para prestar el Servicio de forma eficiente y fiable, encomendamos el manejo de datos personales, en su totalidad o en parte, a subencargados cuidadosamente seleccionados. Las categorías de subencargados incluyen:
Cuando encomendamos datos personales, nosotros:
Cuando un subencargado esté ubicado fuera de Japón, se aplican las salvaguardas adicionales de la Sección 12.
Dado que el Servicio utiliza infraestructura en la nube global y proveedores de terceros, la información personal puede transferirse a, almacenarse en, o consultarse desde países fuera de Japón, incluidos los Estados Unidos, el Espacio Económico Europeo y otras jurisdicciones donde operan nuestros proveedores.
Cuando proporcionamos datos personales a un tercero ubicado en un país extranjero, cumplimos con el Artículo 28 de la APPI basándonos en una de las siguientes bases:
Implementamos salvaguardas contractuales y técnicas, como acuerdos de tratamiento de datos que incorporan estándares de protección adecuados y cifrado en tránsito y en reposo, para proteger la información personal dondequiera que se procese. La información sobre las salvaguardas aplicables a una transferencia específica está disponible previa solicitud a través de la ventanilla de consultas de la Sección 24.
A la fecha de entrada en vigor de esta Política, la Empresa no participa en el uso conjunto (共同使用) de datos personales con terceros específicos en el sentido del Artículo 27, párrafo 5, apartado 3 de la APPI. Si decidimos participar en el uso conjunto en el futuro, antes de comenzar dicho uso pondremos a disposición de las personas afectadas los elementos exigidos por la APPI —a saber, el hecho del uso conjunto, los elementos de datos personales sujetos al uso conjunto, el alcance de los usuarios conjuntos, los fines de su uso, y el nombre y la dirección de la parte responsable de la gestión de los datos personales y su representante— y manejaremos los datos en consecuencia.
Retenemos la información personal únicamente durante el tiempo necesario para cumplir los fines para los que se recopiló, cumplir con nuestras obligaciones legales, contables y regulatorias, resolver disputas y hacer cumplir nuestros acuerdos. Cuando la información personal ya no es necesaria, la suprimimos o la anonimizamos de forma irreversible utilizando métodos adecuados. El siguiente calendario resume nuestras prácticas generales de retención; los períodos específicos pueden variar cuando la ley exija o permita un período más largo.
| Categoría de datos | Período de retención | Base |
|---|---|---|
| Información de cuenta y perfil | Durante la vigencia de la cuenta, luego suprimida o anonimizada dentro de un período razonable (generalmente hasta 90 días) tras el cierre de la cuenta, salvo que se requiera un período más largo. | Prestación del Servicio; administración legítima. |
| Tokens de plataformas conectadas | Hasta que desconecte la plataforma, revoque el acceso o cierre la cuenta; los tokens revocados/caducados se suprimen con prontitud. | Prestación del Servicio; seguridad. |
| Contenido del Usuario (borradores, publicaciones, medios) | Durante la vigencia de la cuenta y según sea necesario para prestar el Servicio; suprimido o anonimizado dentro de un período razonable tras el cierre de la cuenta o a su solicitud de supresión. | Prestación del Servicio. |
| Registros de facturación y transacciones | Retenidos durante el período exigido por la ley fiscal, contable y comercial (generalmente 7 años desde la transacción correspondiente conforme a la ley japonesa). | Obligación legal. |
| Registros de KYC y pagos de afiliados | Retenidos durante el período exigido por las regulaciones contra el blanqueo de capitales, fiscales y de pagos (típicamente entre 5 y 7 años tras finalizar la relación). | Obligación legal. |
| Registros de soporte y mesa de ayuda | Generalmente hasta 24-36 meses tras la resolución, salvo que se necesiten por más tiempo para la resolución de disputas. | Administración legítima. |
| Datos de uso, registros y seguridad | Generalmente hasta 12-24 meses, o más tiempo cuando se requiera para investigaciones de seguridad o reclamaciones legales. | Seguridad; administración legítima. |
| Preferencias de mercadotecnia y registros de exclusión | Retenidos durante el tiempo necesario para respetar sus preferencias, incluidos los registros de supresión conservados para respetar las exclusiones. | Obligación legal; su solicitud. |
De conformidad con el Artículo 23 de la APPI y la norma JIS Q 15001, implementamos medidas de control de seguridad necesarias y adecuadas para prevenir la fuga, pérdida o daño de datos personales y, por lo demás, gestionarlos de forma segura. Nuestras medidas se organizan en las siguientes categorías.
A pesar de estas medidas, ningún método de transmisión o almacenamiento es completamente seguro, y no podemos garantizar una seguridad absoluta. Le recomendamos utilizar credenciales robustas y únicas, habilitar la autenticación multifactor y mantener confidenciales sus secretos de acceso.
Gobernanza y mejora continua. Nuestras medidas de control de seguridad están documentadas en normas internas que forman parte de nuestro sistema de gestión de protección de la información personal. Revisamos estas normas y su implementación al menos anualmente y siempre que haya un cambio significativo en nuestro negocio, la ley aplicable o el panorama de amenazas. Mantenemos un inventario de los datos personales que poseemos, clasificamos los datos según su sensibilidad, y aplicamos controles proporcionales a esa clasificación. Los derechos de acceso se conceden según el principio de mínimo privilegio, se revisan periódicamente y se revocan con prontitud cuando un empleado cambia de rol o abandona la Empresa. Exigimos que las nuevas funciones y los cambios significativos que afecten a los datos personales se sometan a una revisión de privacidad y seguridad antes de su lanzamiento, y probamos periódicamente nuestros procedimientos de respuesta a incidentes para poder responder de forma eficaz si ocurre un incidente. Cuando nos apoyamos en subencargados, sus medidas de seguridad se evalúan como parte de nuestro proceso de selección y supervisión continua descrito en la Sección 11.
Con sujeción a la APPI, las personas tienen los siguientes derechos respecto de sus datos personales retenidos (保有個人データ) en poder de la Empresa:
Cómo presentar una solicitud (開示等の請求手続). Para ejercer estos derechos, contacte con la ventanilla de consultas de la Sección 24. Previa solicitud, proporcionaremos el formulario de solicitud prescrito y las instrucciones. Nuestro procedimiento es el siguiente:
Podemos rechazar o limitar parcialmente una solicitud en los casos permitidos por la APPI —por ejemplo, cuando el cumplimiento perjudicaría la vida, el cuerpo, los bienes u otros derechos o intereses de la persona o de un tercero, impediría gravemente la ejecución adecuada de nuestro negocio, o infringiría otras leyes. En tales casos, le notificaremos la razón. Tenga en cuenta que ciertos datos que procesamos en nombre de los Clientes (como parte encargada) están sujetos a las instrucciones del Cliente pertinente, y las solicitudes relativas a dichos datos pueden tener que dirigirse a ese Cliente.
Con una base legal adecuada y con sujeción a la ley aplicable, podemos enviarle boletines, anuncios de productos, promociones y otras comunicaciones de mercadotecnia. Puede excluirse de las comunicaciones de mercadotecnia en cualquier momento utilizando el enlace de cancelación de suscripción incluido en cada uno de dichos mensajes, ajustando sus preferencias de notificación en la configuración de su cuenta, o contactando con la ventanilla de consultas de la Sección 24. Tramitaremos las solicitudes de exclusión con prontitud. Incluso después de excluirse de la mercadotecnia, podemos seguir enviándole comunicaciones no promocionales relacionadas con el servicio (como avisos de seguridad, facturación y administrativos) que sean necesarias para operar el Servicio.
El Servicio utiliza automatización y aprendizaje automático para proporcionar funciones como la generación de contenido con IA, la puntuación de autenticidad de contenido (Eagle AI), el descubrimiento y emparejamiento de influencers, la analítica y la detección de fraude y abuso. Estos procesos pueden implicar el análisis automatizado de datos. No utilizamos estos procesos para tomar decisiones que produzcan efectos jurídicos o de similar importancia sobre usted sin salvaguardas adecuadas. Las salidas automatizadas están destinadas a ayudarle; usted sigue siendo responsable de revisarlas, y se aplica supervisión humana a las decisiones materiales, como la suspensión de cuentas por abuso. Cuando la ley aplicable otorgue derechos en relación con la toma de decisiones exclusivamente automatizada, respetaremos dichos derechos, incluida la provisión de una explicación y la posibilidad de solicitar la revisión humana, previa solicitud a través de la ventanilla de consultas.
Mantenemos procedimientos para prevenir, detectar, responder y recuperarnos de incidentes de seguridad que afecten a los datos personales. Si se produce, o se sospecha razonablemente, una fuga, pérdida o daño de datos personales, investigaremos con prontitud, contendremos el incidente, adoptaremos medidas para prevenir su recurrencia y evaluaremos el impacto. Cuando el incidente entre dentro de las categorías que requieren notificación conforme al Artículo 26 de la APPI y las reglas de la PPC —tales como incidentes que involucren información personal que requiere cuidado especial, incidentes que probablemente causen daños patrimoniales por uso indebido, incidentes resultantes de un acto ilícito intencionado, o incidentes que afecten a más de 1.000 personas— informaremos a la Comisión de Protección de la Información Personal y notificaremos a las personas afectadas dentro de los plazos y por los métodos prescritos por la ley, o adoptaremos medidas alternativas cuando la notificación individual resulte difícil. Cuando la Empresa actúe como parte encargada, notificaremos con prontitud al Cliente encomendante para que pueda cumplir con sus propias obligaciones de notificación.
El Servicio está destinado a empresas y usuarios profesionales y no está dirigido a niños. No recopilamos a sabiendas información personal de niños menores de la mayoría de edad aplicable en su jurisdicción (y, en todo caso, no de niños menores de 16 años) sin el consentimiento de un padre o tutor legal cuando dicho consentimiento sea necesario. Si cree que hemos recopilado inadvertidamente información personal de un niño sin el consentimiento adecuado, contáctenos a través de la ventanilla de consultas de la Sección 24, y adoptaremos medidas para suprimir dicha información con prontitud.
Plataformas Meta. Cuando conecta cuentas de Facebook, Instagram o WhatsApp a través del Servicio, accedemos y procesamos datos de las plataformas de Meta únicamente para proporcionar las funciones que solicita (como publicar, programar y recuperar contenido y mensajes). Manejamos dichos datos de conformidad con esta Política y con los Términos de la Plataforma de Meta y las Políticas para Desarrolladores, disponibles en https://developers.facebook.com/terms/. En particular, utilizamos los datos de la plataforma Meta únicamente para los fines permitidos, no vendemos ni transferimos indebidamente dichos datos, los retenemos únicamente durante el tiempo necesario para prestar el Servicio, y los suprimimos al desconectar la cuenta o ante una solicitud de supresión válida. Puede revocar el acceso del Servicio en cualquier momento a través de la configuración de su cuenta de Meta o desconectando el canal dentro del Servicio.
Otras plataformas conectadas. Se aplican principios similares a X, LinkedIn, YouTube, TikTok, Pinterest y Google Business: accedemos y utilizamos datos de estas plataformas únicamente dentro de los alcances que usted autoriza y únicamente para proporcionar las funciones solicitadas, de conformidad con los términos y políticas para desarrolladores aplicables de cada plataforma, y suprimimos o revocamos el acceso cuando desconecta la cuenta.
Proveedores de analítica. Utilizamos proveedores de analítica de terceros para comprender y mejorar el uso de los Sitios y del Servicio. Estos proveedores pueden establecer cookies y recopilar información de uso y de dispositivo según se describe en la Sección 8. Configuramos la analítica para limitar la recopilación de información directamente identificativa cuando sea factible y, cuando se requiera, implementamos la analítica únicamente con consentimiento. Puede controlar la analítica a través de nuestras herramientas de preferencias de cookies, la configuración de su navegador, y cualquier mecanismo de exclusión ofrecido por los proveedores pertinentes.
Podemos crear información procesada de forma seudónima (仮名加工情報) o información procesada de forma anónima (匿名加工情報) a partir de información personal para el análisis interno, la investigación y la mejora del servicio, de conformidad con las normas prescritas por la APPI y las reglas de la PPC. Cuando creamos o manejamos dicha información, implementamos las medidas de supresión, seguridad y no reidentificación exigidas por la ley y, para la información procesada de forma anónima, realizamos los anuncios públicos prescritos sobre las categorías de información contenida y no intentamos reidentificar a las personas ni cotejar indebidamente la información con otros datos.
Tomamos en serio las reclamaciones y consultas relativas al manejo de la información personal y responderemos de forma adecuada y con prontitud. Si tiene alguna inquietud, contacte primero con nuestra ventanilla de consultas de la Sección 24 para que podamos tratar de resolver el asunto directamente.
La Empresa posee el registro de Privacy Mark N.º 第20002676号. La organización acreditada de protección de la información personal a la que pertenecemos es JIPDEC (一般財団法人日本情報経済社会推進協会). Tenga en cuenta que JIPDEC no es un punto de contacto para consultas sobre los productos o servicios de la Empresa. Su contacto para la gestión de reclamaciones es:
También puede contactar con la Comisión de Protección de la Información Personal (個人情報保護委員会) en relación con el manejo de la información personal conforme a la APPI.
Para cualquier pregunta, solicitud o reclamación relativa a esta Política o a nuestro manejo de la información personal —incluidos los procedimientos de solicitud de divulgación de la Sección 16 y las solicitudes relativas a los datos personales retenidos— contacte con:
株式会社フリーボーン (Freeborn K.K.)
Ventanilla de Consultas de Información Personal / Gerente de Protección de la Información Personal (個人情報保護管理者)
大阪本社: 〒564-0051 大阪府吹田市豊津町11-39 江坂クリスタルビル3階
Sede Central de Osaka: Esaka Crystal Building 3F, 11-39 Toyotsu-cho, Suita-shi, Osaka 564-0051, Japón
Correo electrónico: contact@ai-sns.io
Servicio: https://studio.ai-sns.io
Privacy Mark 登録番号: 第20002676号
Puede suprimir sus datos y cerrar su cuenta en cualquier momento. Ofrecemos los siguientes métodos:
Ante una solicitud de supresión válida, suprimiremos o anonimizaremos de forma irreversible su información personal dentro de un período razonable (generalmente dentro de los 30 días posteriores a la verificación), salvo la información que estemos obligados o autorizados a retener por ley (como los registros de facturación y de KYC descritos en la Sección 14), la información necesaria para resolver disputas o hacer cumplir nuestros acuerdos, y la información contenida en copias de seguridad, que se suprime en el curso ordinario de nuestra rotación de copias de seguridad. La supresión de su cuenta pondrá fin a su acceso al Servicio y puede dejar las integraciones de plataformas conectadas, el contenido programado y la analítica permanentemente inaccesibles.
Esta Política forma parte de, y debe leerse junto con, nuestros Términos del Servicio. Salvo en la medida en que dicha limitación no esté permitida por la APPI u otra ley imperativa aplicable, nuestra responsabilidad en relación con el manejo de la información personal está sujeta a las limitaciones y exclusiones de responsabilidad establecidas en los Términos del Servicio. Nada en esta Política limita los derechos que usted tenga y que no puedan limitarse o excluirse conforme a la ley aplicable.
Podemos revisar esta Política de vez en cuando para reflejar cambios en la ley, la tecnología, nuestro negocio o el Servicio. Cuando realicemos cambios materiales, actualizaremos la fecha de entrada en vigor a continuación y, cuando proceda, proporcionaremos un aviso adicional a través del Servicio o por correo electrónico. Cualquier cambio en los fines de uso se manejará de conformidad con la APPI. Su uso continuado del Servicio después de que una revisión entre en vigor constituye su reconocimiento de la Política revisada, en la medida permitida por la ley. Le recomendamos revisar esta Política periódicamente.
Esta Política de Privacidad entra en vigor a partir del 10 de julio de 2026. Sustituye a todos los avisos de privacidad anteriores relativos al Servicio.
株式会社フリーボーン (Freeborn K.K.)
大阪本社: 〒564-0051 大阪府吹田市豊津町11-39 江坂クリスタルビル3階
Privacy Mark 登録番号: 第20002676号
Producto: AI SNS io — Social Studio (https://studio.ai-sns.io)
Contacto: contact@ai-sns.io
AI SNS io — El centro de mando de IA para toda tu flota social.← Volver a la appTérminos del ServicioTransacciones Comerciales© 2025 AI SNS IO · 株式会社フリーボーン株式会社フリーボーン (Freeborn K.K.) (la « Société », « nous » ou « nos ») exploite le service « AI SNS io — Social Studio » (le « Service »). Nous sommes un opérateur commercial traitant des informations personnelles (個人情報取扱事業者) au sens de la Loi sur la protection des informations personnelles du Japon (個人情報の保護に関する法律, l'« APPI »), et nous détenons l'enregistrement Privacy Mark (プライバシーマーク) n° 第20002676号 délivré selon la norme JIS Q 15001 administrée par le Japan Institute for Promotion of Digital Economy and Community (JIPDEC).
La protection des informations personnelles qui nous sont confiées constitue une priorité de gestion fondamentale. Nous nous engageons à traiter les informations personnelles dans le strict respect de l'APPI, des lignes directrices et règles de la Commission de protection des informations personnelles (個人情報保護委員会 / PPC), de la norme JIS Q 15001, du dispositif Privacy Mark et de toutes les autres lois applicables, lignes directrices nationales et normes sectorielles. La présente Politique de confidentialité explique quelles informations personnelles nous collectons par l'intermédiaire du Service, les finalités pour lesquelles nous les utilisons, la manière dont nous les protégeons et les droits dont disposent les personnes concernées.
Langue faisant foi. La présente Politique de confidentialité en langue française est fournie pour la commodité de nos utilisateurs internationaux et constitue une traduction de référence uniquement. La version en langue japonaise de cette Politique de confidentialité (プライバシーポリシー) est le seul texte faisant autorité et régissant les relations. En cas de divergence, d'ambiguïté ou de conflit entre les versions japonaise et française, la version japonaise prévaudra et fera foi à tous égards.
L'opérateur commercial responsable du traitement des informations personnelles en lien avec le Service est :
Nous avons désigné un Responsable de la protection des informations personnelles (個人情報保護管理者) qui assume la responsabilité globale de la gestion appropriée des informations personnelles, de l'exploitation et de l'amélioration continue de notre système de management de la protection des informations personnelles (PMS), ainsi que du traitement des réclamations et des consultations. Le Responsable de la protection des informations personnelles peut être joint via le guichet des demandes (お問い合わせ窓口) identifié à la Section 24 de la présente Politique. Lorsque la Société est tenue de désigner un représentant ou un point de contact pour les personnes situées hors du Japon, les demandes peuvent également être adressées à ce guichet des demandes.
Aux fins des lois applicables en matière de protection des données, la Société agit en qualité de responsable du traitement à l'égard des informations personnelles dont nous déterminons les finalités et les moyens du traitement (par exemple, l'administration des comptes, la facturation, la sécurité et notre propre marketing). En ce qui concerne le contenu et les données qu'un client téléverse, connecte ou traite par l'intermédiaire du Service pour le compte de ses propres utilisateurs finaux, le client est le responsable du traitement et la Société agit en qualité de sous-traitant chargé (受託者) du traitement des données personnelles selon les instructions du client, tel que décrit plus en détail à la Section 11.
La présente Politique s'applique aux informations personnelles que nous obtenons et traitons en lien avec :
La présente Politique ne s'applique pas aux services tiers, aux plateformes de réseaux sociaux ou aux sites web que nous n'exploitons pas, même lorsque le Service s'y intègre ou y renvoie. Lorsque vous connectez une plateforme tierce (telle que Facebook, Instagram, WhatsApp, X, LinkedIn, YouTube, TikTok, Pinterest ou Google Business) au Service, la collecte et l'utilisation de vos informations par cette plateforme sont régies par la politique de confidentialité et les conditions propres à cette plateforme. Nous vous encourageons à examiner ces politiques séparément.
Les termes suivants ont la signification qui leur est attribuée ci-dessous, conformément à l'APPI et à la norme JIS Q 15001 :
Conformément à notre philosophie de gestion et au dispositif Privacy Mark, la Société a établi, maintient et améliore en continu un système de management de la protection des informations personnelles fondé sur la norme JIS Q 15001. Notre politique de base comprend les engagements suivants :
La présente Politique, conjointement avec nos règles internes de PMS, donne effet à cette politique de base dans le contexte spécifique du Service.
Nous collectons et traitons les catégories suivantes d'informations personnelles et de données connexes en lien avec le Service. Toutes les catégories ne s'appliquent pas à chaque Utilisateur ; les catégories collectées dépendent des fonctionnalités que vous utilisez et des choix que vous effectuez.
| Catégorie | Exemples d'éléments de données | Source habituelle |
|---|---|---|
| Informations de compte et de profil | Nom, nom de l'entreprise/organisation, fonction, adresse e-mail, numéro de téléphone, pays/région, préférence linguistique, photo de profil ou avatar, nom d'utilisateur du compte, identifiants d'espace de travail/de locataire. | Directement de l'Utilisateur lors de l'inscription et dans les paramètres. |
| Informations d'authentification et d'identification | Mots de passe hachés, identifiants d'authentification unique (SSO), paramètres et jetons d'authentification multifacteur, identifiants de session, jetons de réinitialisation de mot de passe, questions de sécurité. | Directement de l'Utilisateur ; générés par le Service. |
| Données de plateformes connectées et jetons d'accès | Jetons d'accès et de rafraîchissement OAuth, identifiants de page/canal/compte et métadonnées de profil pour les comptes connectés sur Facebook, Instagram, WhatsApp, X, LinkedIn, YouTube, TikTok, Pinterest et Google Business ; périmètres d'autorisation accordés ; noms de compte et identifiants (handles). Tous les jetons tiers sont stockés sous forme chiffrée. | Depuis la plateforme connectée via l'autorisation OAuth initiée par l'Utilisateur. |
| Contenu de l'Utilisateur | Texte, légendes, hashtags, invites (prompts), images et médias téléversés ou générés, brouillons, publications planifiées et publiées, commentaires et messages gérés via le Service, données de campagne et de calendrier de contenu, ainsi que toute information personnelle contenue dans ce contenu. | Directement de l'Utilisateur ; générés via les fonctionnalités d'IA ; importés depuis les plateformes connectées. |
| Informations d'utilisation, de journal, d'appareil et de réseau | Adresse IP, type et version du navigateur, système d'exploitation, identifiants d'appareil, pages de renvoi/de sortie, utilisation des fonctionnalités, actions effectuées, horodatages, journaux d'erreurs et de diagnostic, et données de performance. | Collectées automatiquement lors de votre utilisation des Sites et du Service. |
| Cookies et identifiants similaires | Identifiants de cookies, valeurs de stockage local, données de pixels/balises et identifiants d'analytique utilisés pour vous maintenir connecté, mémoriser vos préférences et mesurer l'utilisation. Voir la Section 8. | Collectés automatiquement via des cookies et technologies similaires. |
| Informations de facturation et de transaction | Nom et adresse de facturation, détails du forfait et de l'abonnement, factures, historique des transactions, données partielles de carte de paiement (par exemple, la marque de la carte et les quatre derniers chiffres) et jetons renvoyés par nos prestataires de paiement. Les numéros complets de carte sont traités par les prestataires et ne sont pas stockés par nous. | Directement de l'Utilisateur ; auprès des prestataires de paiement (Stripe / PayPal). |
| Informations d'affiliation et de KYC / de versement | Pour les participants au programme d'affiliation : nom légal, adresse, date de naissance, numéros fiscaux/d'identification lorsque requis, pièce d'identité officielle pour la vérification de connaissance du client (KYC), coordonnées bancaires ou de compte de versement, activité de parrainage, relevés de commissions et de versements. | Directement de l'affilié ; auprès des prestataires de KYC et de versement. |
| Informations d'assistance et de service d'aide | Contenu des tickets d'assistance, transcriptions de discussion, e-mails, pièces jointes, captures d'écran et métadonnées relatives aux demandes et à leur résolution. | Directement de l'Utilisateur ou du contact. |
| Préférences de communication et de marketing | Statut d'abonnement aux newsletters et au marketing, préférences de communication, enregistrements de désabonnement, et enregistrements des e-mails ou avis que nous envoyons ainsi que de vos interactions avec ceux-ci. | Directement de l'Utilisateur ; automatiquement via les outils de communication. |
| Données de prise de contact d'influenceurs | Coordonnées de contact, disponibles publiquement ou fournies par l'Utilisateur, d'influenceurs potentiels (noms, identifiants, adresses e-mail, indicateurs d'audience) découvertes ou importées à des fins de prise de contact, et enregistrements des messages de prise de contact envoyés. | De l'Utilisateur ; de sources publiques et de fournisseurs de données de découverte. |
Nous ne collectons pas sciemment d'informations personnelles nécessitant une attention particulière (要配慮個人情報). Veuillez ne pas soumettre de telles informations par l'intermédiaire du Service. Si nous découvrons que nous avons obtenu par inadvertance des informations personnelles nécessitant une attention particulière sans base légale, nous les supprimerons promptement.
Nous obtenons des informations personnelles des sources suivantes :
Conformément à l'article 17 de l'APPI, nous spécifions nos finalités d'utilisation aussi clairement que possible et ne traitons les informations personnelles que dans la mesure nécessaire à leur réalisation. Nous utilisons les informations personnelles décrites ci-dessus aux fins détaillées suivantes :
Lorsque nous avons l'intention d'utiliser des informations personnelles à une fin dépassant le cadre des finalités spécifiées ci-dessus, nous obtiendrons, sauf lorsque la loi nous permet d'agir autrement, le consentement préalable de la personne ou lui notifierons ou annoncerons la finalité d'utilisation révisée conformément à l'APPI.
Finalités selon le rôle. Lorsque la Société agit en qualité de responsable du traitement (par exemple, s'agissant des données de compte, de facturation, de sécurité et de notre propre marketing), les finalités ci-dessus s'appliquent directement. Lorsque la Société agit en qualité de partie chargée (受託者) du traitement de données personnelles pour le compte d'un Client — par exemple, les données d'utilisateurs finaux qu'un Client importe, gère ou publie via le Service — nous traitons ces données uniquement aux fins de fourniture du Service au Client et conformément aux instructions licites du Client et aux conditions applicables de traitement des données, et nous ne les utilisons pas à nos propres fins indépendantes, sauf sous forme dépersonnalisée ou agrégée pour l'exploitation, la sécurité et l'amélioration du Service, dans la mesure permise par la loi.
L'APPI est avant tout un cadre de limitation des finalités et de traitement approprié plutôt qu'un régime de « bases légales » du type de celui utilisé dans certaines autres juridictions. En conséquence, notre traitement des informations personnelles est fondé sur les principes suivants, et, lorsque les utilisateurs sont situés dans des juridictions dont les lois exigent une base légale identifiée, nous nous fondons sur la base correspondante :
Lorsque l'obtention du consentement est une condition préalable à une activité de traitement particulière en vertu de l'APPI ou d'une autre loi applicable — y compris l'acquisition d'informations personnelles nécessitant une attention particulière, certaines fournitures à des tiers et certains transferts transfrontaliers — nous obtiendrons ce consentement avant de réaliser l'activité.
Nous et nos prestataires de services utilisons des cookies, le stockage local, des pixels, des balises et des technologies similaires (« cookies ») pour exploiter les Sites, mémoriser vos préférences, vous maintenir connecté, sécuriser votre session et comprendre comment le Service est utilisé. Certains cookies sont strictement nécessaires au fonctionnement du Service ; d'autres sont facultatifs et utilisés uniquement avec votre consentement lorsque la loi l'exige.
Le tableau suivant décrit les principales catégories de cookies que nous utilisons :
| Catégorie | Finalité | Exemples | Durée |
|---|---|---|---|
| Essentiels (strictement nécessaires) | Activer des fonctions centrales telles que l'authentification, la gestion de session, la répartition de charge, la sécurité et la prévention de la fraude. Le Service ne peut pas fonctionner correctement sans eux. | Jeton de session, jeton de protection CSRF, affinité du répartiteur de charge, enregistrement du consentement. | De la session à 12 mois. |
| Préférences (fonctionnels) | Mémoriser vos choix, tels que la langue, les paramètres d'affichage, le fuseau horaire et les avis fermés, afin de personnaliser votre expérience. | Sélection de la langue, thème de l'interface, région, dernier espace de travail utilisé. | Jusqu'à 12 mois. |
| Analytique (performance) | Nous aider à comprendre comment les visiteurs utilisent les Sites et le Service afin de mesurer et d'améliorer les performances. Déployés sous réserve de consentement lorsque requis. | Identifiants du fournisseur d'analytique, compteurs de pages vues et d'événements, indicateurs d'utilisation agrégés. | Jusqu'à 24 mois. |
Comment contrôler les cookies. Vous pouvez gérer les cookies facultatifs via notre bandeau de cookies ou notre centre de préférences lorsqu'il est présenté, ainsi que via les paramètres de votre navigateur, qui vous permettent généralement de bloquer ou de supprimer les cookies. La désactivation des cookies essentiels peut empêcher le Service de fonctionner correctement. La plupart des navigateurs vous permettent également de définir un signal « Do Not Track » ; lorsque la loi exige de respecter un signal de préférence de désabonnement reconnu, nous le ferons. Pour contrôler les cookies de plateforme ou d'analytique, vous pouvez également utiliser les outils proposés par les fournisseurs concernés énumérés à la Section 21.
Certains identifiants de cookies et données similaires peuvent constituer des informations pouvant se rapporter à une personne (個人関連情報) au sens de l'APPI. Lorsque nous fournirions de telles informations à un tiers susceptible de les acquérir en tant que données personnelles, nous ne le faisons qu'après avoir confirmé que le consentement de la personne a été obtenu conformément à la loi.
Le Service propose la génération de texte et d'images par IA et l'analyse d'authenticité de contenu Eagle AI. Pour fournir ces fonctionnalités, nous transmettons les entrées que vous fournissez — telles que les invites, les instructions, le texte de référence et, pour les fonctionnalités d'image et d'authenticité, des images ou des médias — à des fournisseurs d'IA tiers agissant en tant que nos sous-traitants, et nous vous renvoyons les résultats générés ou analytiques.
Une liste à jour des catégories de sous-traitants d'IA et des garanties qui leur sont applicables est disponible sur demande via le guichet des demandes à la Section 24.
Nous ne fournissons pas de données personnelles à des tiers, sauf dans les cas suivants, conformément à l'article 27 de l'APPI :
Droit d'opposition (opt-out). Nous ne vendons pas d'informations personnelles, et nous ne fournissons pas de données personnelles à des tiers selon la méthode d'« opt-out » de l'article 27, paragraphe 2 de l'APPI (c'est-à-dire la fourniture de données à des tiers sans consentement préalable, sous réserve d'un droit d'opposition). Si nous avions un jour l'intention de le faire, nous effectuerions d'abord les notifications prescrites, déposerions l'avis requis auprès de la Commission de protection des informations personnelles et fournirions aux personnes un moyen effectif de s'y opposer (opt-out). Nous conservons des registres de la fourniture et de la réception de données personnelles à des tiers, tel que requis par l'APPI.
Afin de fournir le Service de manière efficace et fiable, nous confions le traitement de données personnelles, en tout ou en partie, à des sous-traitants soigneusement sélectionnés. Les catégories de sous-traitants comprennent :
Lorsque nous confions des données personnelles, nous :
Lorsqu'un sous-traitant est situé hors du Japon, les garanties supplémentaires de la Section 12 s'appliquent.
Parce que le Service utilise une infrastructure cloud mondiale et des fournisseurs tiers, les informations personnelles peuvent être transférées vers, stockées dans ou consultées depuis des pays situés hors du Japon, y compris les États-Unis, l'Espace économique européen et d'autres juridictions où nos fournisseurs opèrent.
Lorsque nous fournissons des données personnelles à un tiers situé dans un pays étranger, nous nous conformons à l'article 28 de l'APPI en nous fondant sur l'une des bases suivantes :
Nous mettons en œuvre des garanties contractuelles et techniques, telles que des accords de traitement de données intégrant des normes de protection appropriées et le chiffrement en transit et au repos, pour protéger les informations personnelles quel que soit le lieu de leur traitement. Les informations sur les garanties applicables à un transfert spécifique sont disponibles sur demande via le guichet des demandes à la Section 24.
À la date d'entrée en vigueur de la présente Politique, la Société ne pratique pas l'utilisation conjointe (共同使用) de données personnelles avec des tiers déterminés au sens de l'article 27, paragraphe 5, point 3 de l'APPI. Si nous décidons de pratiquer une utilisation conjointe à l'avenir, nous mettrons à la disposition des personnes concernées, avant de commencer une telle utilisation, les éléments requis par l'APPI — à savoir, le fait de l'utilisation conjointe, les éléments de données personnelles faisant l'objet de l'utilisation conjointe, le périmètre des utilisateurs conjoints, les finalités de leur utilisation, ainsi que le nom et l'adresse de la partie responsable de la gestion des données personnelles et de son représentant — et nous traiterons les données en conséquence.
Nous ne conservons les informations personnelles que le temps nécessaire pour atteindre les finalités pour lesquelles elles ont été collectées, pour nous conformer à nos obligations légales, comptables et réglementaires, pour résoudre les litiges et pour faire respecter nos accords. Lorsque les informations personnelles ne sont plus nécessaires, nous les supprimons ou les anonymisons de manière irréversible à l'aide de méthodes appropriées. Le calendrier suivant résume nos pratiques générales de conservation ; les durées spécifiques peuvent varier lorsqu'une durée plus longue est requise ou permise par la loi.
| Catégorie de données | Durée de conservation | Fondement |
|---|---|---|
| Informations de compte et de profil | Pendant la durée de vie du compte, puis supprimées ou anonymisées dans un délai raisonnable (généralement jusqu'à 90 jours) après la clôture du compte, sauf si une durée plus longue est requise. | Fourniture du Service ; administration légitime. |
| Jetons de plateformes connectées | Jusqu'à ce que vous déconnectiez la plateforme, révoquiez l'accès ou clôturiez le compte ; les jetons révoqués/expirés sont supprimés promptement. | Fourniture du Service ; sécurité. |
| Contenu de l'Utilisateur (brouillons, publications, médias) | Pendant la durée de vie du compte et selon les besoins pour fournir le Service ; supprimé ou anonymisé dans un délai raisonnable après la clôture du compte ou sur votre demande de suppression. | Fourniture du Service. |
| Registres de facturation et de transaction | Conservés pendant la durée requise par le droit fiscal, comptable et commercial (généralement 7 ans à compter de la transaction concernée en droit japonais). | Obligation légale. |
| Registres de KYC et de versement des affiliés | Conservés pendant la durée requise par les réglementations relatives à la lutte contre le blanchiment d'argent, fiscales et de versement (généralement 5 à 7 ans après la fin de la relation). | Obligation légale. |
| Registres d'assistance et de service d'aide | Généralement jusqu'à 24 à 36 mois après la résolution, sauf si une durée plus longue est nécessaire pour la résolution d'un litige. | Administration légitime. |
| Données d'utilisation, de journal et de sécurité | Généralement jusqu'à 12 à 24 mois, ou plus longtemps lorsque cela est requis pour des investigations de sécurité ou des prétentions juridiques. | Sécurité ; administration légitime. |
| Préférences de marketing et enregistrements de désabonnement | Conservés aussi longtemps que nécessaire pour respecter vos préférences, y compris les enregistrements de suppression conservés pour respecter les désabonnements. | Obligation légale ; votre demande. |
Conformément à l'article 23 de l'APPI et à la norme JIS Q 15001, nous mettons en œuvre les mesures de sécurité nécessaires et appropriées pour prévenir la fuite, la perte ou l'altération des données personnelles et les gérer autrement de manière sûre. Nos mesures sont organisées selon les catégories suivantes.
Malgré ces mesures, aucune méthode de transmission ou de stockage n'est totalement sûre, et nous ne pouvons garantir une sécurité absolue. Nous vous encourageons à utiliser des identifiants forts et uniques, à activer l'authentification multifacteur et à garder confidentiels vos secrets d'accès.
Gouvernance et amélioration continue. Nos mesures de sécurité sont documentées dans des règles internes qui font partie de notre système de management de la protection des informations personnelles. Nous réexaminons ces règles et leur mise en œuvre au moins une fois par an et chaque fois qu'un changement significatif intervient dans notre activité, dans la loi applicable ou dans le paysage des menaces. Nous tenons un inventaire des données personnelles que nous détenons, classons les données selon leur sensibilité et appliquons des contrôles proportionnés à cette classification. Les droits d'accès sont accordés selon le principe du moindre privilège, réexaminés périodiquement et révoqués promptement lorsqu'un employé change de fonction ou quitte la Société. Nous exigeons que les nouvelles fonctionnalités et les changements significatifs affectant les données personnelles fassent l'objet d'un examen de confidentialité et de sécurité avant leur mise en service, et nous testons périodiquement nos procédures de réponse aux incidents afin de pouvoir réagir efficacement en cas d'incident. Lorsque nous recourons à des sous-traitants, leurs mesures de sécurité sont évaluées dans le cadre de notre processus de sélection et de supervision continue décrit à la Section 11.
Sous réserve de l'APPI, les personnes disposent des droits suivants à l'égard de leurs données personnelles conservées (保有個人データ) détenues par la Société :
Comment effectuer une demande (開示等の請求手続). Pour exercer ces droits, veuillez contacter le guichet des demandes à la Section 24. Sur demande, nous fournirons le formulaire de demande prescrit et les instructions. Notre procédure est la suivante :
Nous pouvons refuser ou limiter partiellement une demande dans les cas permis par l'APPI — par exemple, lorsque le respect de la demande porterait atteinte à la vie, au corps, aux biens ou à d'autres droits ou intérêts de la personne ou d'un tiers, entraverait gravement la bonne exécution de notre activité, ou violerait d'autres lois. Dans de tels cas, nous vous notifierons la raison. Veuillez noter que certaines données que nous traitons pour le compte de Clients (en qualité de partie chargée) sont soumises aux instructions du Client concerné, et que les demandes relatives à ces données peuvent devoir être adressées à ce Client.
Avec une base légale appropriée et sous réserve de la loi applicable, nous pouvons vous envoyer des newsletters, des annonces de produits, des promotions et d'autres communications marketing. Vous pouvez vous désabonner des communications marketing à tout moment en utilisant le lien de désabonnement inclus dans chacun de ces messages, en ajustant vos préférences de notification dans les paramètres de votre compte, ou en contactant le guichet des demandes à la Section 24. Nous traiterons les demandes de désabonnement promptement. Même après votre désabonnement du marketing, nous pouvons continuer à vous envoyer des communications non promotionnelles liées au service (telles que des avis de sécurité, de facturation et administratifs) qui sont nécessaires à l'exploitation du Service.
Le Service utilise l'automatisation et l'apprentissage automatique pour fournir des fonctionnalités telles que la génération de contenu par IA, l'évaluation d'authenticité de contenu (Eagle AI), la découverte et la mise en correspondance d'influenceurs, l'analytique et la détection de fraude et d'abus. Ces processus peuvent impliquer une analyse automatisée de données. Nous n'utilisons pas ces processus pour prendre des décisions produisant des effets juridiques ou des effets similairement significatifs vous concernant sans garanties appropriées. Les résultats automatisés sont destinés à vous assister ; il vous incombe de les examiner, et une supervision humaine est appliquée aux décisions importantes telles que la suspension de comptes pour abus. Lorsque la loi applicable accorde des droits en lien avec la prise de décision exclusivement automatisée, nous respecterons ces droits, y compris en fournissant une explication et la possibilité de demander un examen humain, sur demande via le guichet des demandes.
Nous maintenons des procédures pour prévenir, détecter, gérer les incidents de sécurité affectant les données personnelles et nous en rétablir. Si une fuite, une perte ou une altération de données personnelles survient, ou est raisonnablement suspectée, nous enquêterons promptement, contiendrons l'incident, prendrons des mesures pour prévenir sa récurrence et en évaluerons l'impact. Lorsque l'incident relève des catégories nécessitant un signalement en vertu de l'article 26 de l'APPI et des règles de la PPC — telles que les incidents impliquant des informations personnelles nécessitant une attention particulière, les incidents susceptibles de causer un dommage patrimonial par une utilisation abusive, les incidents résultant d'un acte illicite intentionnel, ou les incidents affectant plus de 1 000 personnes — nous le signalerons à la Commission de protection des informations personnelles et notifierons les personnes concernées dans les délais et selon les modalités prescrits par la loi, ou prendrons des mesures alternatives lorsque la notification individuelle est difficile. Lorsque la Société agit en qualité de partie chargée, nous notifierons promptement le Client mandant afin qu'il puisse remplir ses propres obligations de notification.
Le Service est destiné aux entreprises et aux utilisateurs professionnels et n'est pas destiné aux enfants. Nous ne collectons pas sciemment d'informations personnelles auprès d'enfants n'ayant pas atteint l'âge de la majorité applicable dans leur juridiction (et, en tout état de cause, pas auprès d'enfants de moins de 16 ans) sans le consentement d'un parent ou d'un tuteur légal lorsqu'un tel consentement est requis. Si vous pensez que nous avons collecté par inadvertance des informations personnelles auprès d'un enfant sans le consentement approprié, veuillez nous contacter via le guichet des demandes à la Section 24, et nous prendrons des mesures pour supprimer ces informations promptement.
Plateformes Meta. Lorsque vous connectez des comptes Facebook, Instagram ou WhatsApp via le Service, nous accédons aux données des plateformes de Meta et les traitons uniquement pour fournir les fonctionnalités que vous demandez (telles que la publication, la planification et la récupération de contenu et de messages). Nous traitons ces données conformément à la présente Politique et aux Conditions de la plateforme Meta et aux Politiques pour les développeurs, disponibles à l'adresse https://developers.facebook.com/terms/. En particulier, nous utilisons les données de la plateforme Meta uniquement aux fins autorisées, ne vendons ni ne transférons de manière inappropriée ces données, ne les conservons que le temps nécessaire pour fournir le Service, et les supprimons lors de la déconnexion du compte ou sur une demande de suppression valide. Vous pouvez révoquer l'accès du Service à tout moment via les paramètres de votre compte Meta ou en déconnectant le canal au sein du Service.
Autres plateformes connectées. Des principes similaires s'appliquent à X, LinkedIn, YouTube, TikTok, Pinterest et Google Business : nous accédons aux données de ces plateformes et les utilisons uniquement dans les périmètres que vous autorisez et uniquement pour fournir les fonctionnalités demandées, conformément aux conditions et politiques pour les développeurs applicables de chaque plateforme, et nous supprimons ou révoquons l'accès lorsque vous déconnectez le compte.
Fournisseurs d'analytique. Nous utilisons des fournisseurs d'analytique tiers pour comprendre et améliorer l'utilisation des Sites et du Service. Ces fournisseurs peuvent déposer des cookies et collecter des informations d'utilisation et d'appareil tel que décrit à la Section 8. Nous configurons l'analytique pour limiter la collecte d'informations directement identifiantes lorsque cela est possible et, lorsque requis, ne déployons l'analytique qu'avec consentement. Vous pouvez contrôler l'analytique via nos outils de préférences de cookies, les paramètres de votre navigateur et tout mécanisme de désabonnement proposé par les fournisseurs concernés.
Nous pouvons créer des informations traitées par pseudonymisation (仮名加工情報) ou des informations traitées par anonymisation (匿名加工情報) à partir d'informations personnelles à des fins d'analyse interne, de recherche et d'amélioration du Service, conformément aux normes prescrites par l'APPI et les règles de la PPC. Lorsque nous créons ou traitons de telles informations, nous mettons en œuvre les mesures de suppression, de sécurité et de non-réidentification requises par la loi, et, pour les informations traitées par anonymisation, nous effectuons les annonces publiques prescrites des catégories d'informations contenues et ne tentons pas de réidentifier les personnes ni de recouper de manière inappropriée les informations avec d'autres données.
Nous prenons au sérieux les réclamations et consultations concernant le traitement des informations personnelles et y répondrons de manière appropriée et prompte. Si vous avez des préoccupations, veuillez d'abord contacter notre guichet des demandes à la Section 24 afin que nous puissions chercher à résoudre la question directement.
La Société détient l'enregistrement Privacy Mark n° 第20002676号. L'organisme accrédité de protection des informations personnelles auquel nous appartenons est le JIPDEC (一般財団法人日本情報経済社会推進協会). Veuillez noter que le JIPDEC n'est pas un point de contact pour les demandes concernant les produits ou services de la Société. Son point de contact pour le traitement des réclamations est :
Vous pouvez également contacter la Commission de protection des informations personnelles (個人情報保護委員会) concernant le traitement des informations personnelles en vertu de l'APPI.
Pour toute question, demande ou réclamation concernant la présente Politique ou notre traitement des informations personnelles — y compris les procédures de demande de divulgation prévues à la Section 16 et les demandes relatives aux données personnelles conservées — veuillez contacter :
株式会社フリーボーン (Freeborn K.K.)
Guichet des demandes relatives aux informations personnelles / Responsable de la protection des informations personnelles (個人情報保護管理者)
大阪本社: 〒564-0051 大阪府吹田市豊津町11-39 江坂クリスタルビル3階
Siège social d'Osaka : Esaka Crystal Building 3F, 11-39 Toyotsu-cho, Suita-shi, Osaka 564-0051, Japon
E-mail : contact@ai-sns.io
Service : https://studio.ai-sns.io
Privacy Mark 登録番号: 第20002676号
Vous pouvez supprimer vos données et clôturer votre compte à tout moment. Nous proposons les méthodes suivantes :
Sur une demande de suppression valide, nous supprimerons ou anonymiserons de manière irréversible vos informations personnelles dans un délai raisonnable (généralement dans les 30 jours suivant la vérification), à l'exception des informations que nous sommes tenus ou autorisés à conserver par la loi (telles que les registres de facturation et de KYC décrits à la Section 14), des informations nécessaires pour résoudre des litiges ou faire respecter nos accords, et des informations contenues dans les sauvegardes, qui sont supprimées dans le cours ordinaire de notre rotation de sauvegardes. La suppression de votre compte mettra fin à votre accès au Service et peut rendre les intégrations de plateformes connectées, le contenu planifié et l'analytique définitivement inaccessibles.
La présente Politique fait partie intégrante de nos Conditions d'utilisation et doit être lue conjointement avec celles-ci. Sauf dans la mesure où une telle limitation n'est pas permise en vertu de l'APPI ou d'une autre loi impérative applicable, notre responsabilité en lien avec le traitement des informations personnelles est soumise aux limitations et exclusions de responsabilité énoncées dans les Conditions d'utilisation. Aucune disposition de la présente Politique ne limite les droits dont vous disposez et qui ne peuvent être limités ou exclus en vertu de la loi applicable.
Nous pouvons réviser la présente Politique de temps à autre afin de refléter les évolutions de la loi, de la technologie, de notre activité ou du Service. Lorsque nous apportons des modifications substantielles, nous mettrons à jour la date d'entrée en vigueur ci-dessous et, le cas échéant, fournirons un avis supplémentaire via le Service ou par e-mail. Toute modification des finalités d'utilisation sera traitée conformément à l'APPI. Votre utilisation continue du Service après l'entrée en vigueur d'une révision constitue votre reconnaissance de la Politique révisée, dans la mesure permise par la loi. Nous vous encourageons à consulter périodiquement la présente Politique.
La présente Politique de confidentialité entre en vigueur le 10 juillet 2026. Elle remplace tous les avis de confidentialité antérieurs relatifs au Service.
株式会社フリーボーン (Freeborn K.K.)
大阪本社: 〒564-0051 大阪府吹田市豊津町11-39 江坂クリスタルビル3階
Privacy Mark 登録番号: 第20002676号
Produit : AI SNS io — Social Studio (https://studio.ai-sns.io)
Contact : contact@ai-sns.io
AI SNS io — Le centre de commande IA pour toute votre flotte sociale.← Retour à l'applicationConditions d'utilisationTransactions commerciales© 2025 AI SNS IO · 株式会社フリーボーン株式会社フリーボーン (Freeborn K.K.) (la "Società", "noi" o "nostro/a") gestisce il servizio "AI SNS io — Social Studio" (il "Servizio"). Siamo un operatore economico che tratta informazioni personali (個人情報取扱事業者) come definito dalla Legge sulla protezione delle informazioni personali del Giappone (個人情報の保護に関する法律, la "APPI") e siamo titolari della registrazione Privacy Mark (プライバシーマーク) n. 第20002676号 concessa ai sensi dello standard JIS Q 15001 amministrato dal Japan Institute for Promotion of Digital Economy and Community (JIPDEC).
La protezione delle informazioni personali a noi affidate è una priorità gestionale fondamentale. Ci impegniamo a trattare le informazioni personali nel rigoroso rispetto della APPI, delle linee guida e delle regole della Commissione per la protezione delle informazioni personali (個人情報保護委員会 / PPC), dello standard JIS Q 15001, dello schema Privacy Mark e di tutte le altre leggi applicabili, linee guida nazionali e norme di settore. La presente Informativa sulla Privacy spiega quali informazioni personali raccogliamo attraverso il Servizio, le finalità per cui le utilizziamo, come le proteggiamo e i diritti a disposizione degli individui.
Lingua che disciplina. La presente Informativa sulla Privacy in lingua italiana è fornita per comodità dei nostri utenti internazionali e costituisce esclusivamente una traduzione di riferimento. La versione in lingua giapponese della presente Informativa sulla Privacy (プライバシーポリシー) è l'unico testo autorevole e vincolante. In caso di discrepanza, ambiguità o conflitto tra la versione giapponese e quella italiana, prevarrà e sarà determinante in ogni aspetto la versione giapponese.
L'operatore economico responsabile del trattamento delle informazioni personali in relazione al Servizio è:
Abbiamo nominato un Responsabile della protezione delle informazioni personali (個人情報保護管理者) che ha la responsabilità complessiva della corretta gestione delle informazioni personali, del funzionamento e del miglioramento continuo del nostro sistema di gestione della protezione delle informazioni personali (PMS) e della gestione dei reclami e delle consultazioni. Il Responsabile della protezione delle informazioni personali può essere contattato attraverso lo sportello informazioni (お問い合わせ窓口) indicato nella Sezione 24 della presente Informativa. Qualora la Società sia tenuta a designare un rappresentante o un punto di contatto per gli individui situati al di fuori del Giappone, le richieste possono essere ugualmente indirizzate a tale sportello informazioni.
Ai fini delle leggi applicabili in materia di protezione dei dati, la Società agisce come titolare del trattamento in relazione alle informazioni personali di cui determiniamo le finalità e i mezzi del trattamento (ad esempio, amministrazione degli account, fatturazione, sicurezza e il nostro marketing). Per quanto riguarda i contenuti e i dati che un cliente carica, connette o tratta attraverso il Servizio per conto dei propri utenti finali, il cliente è il titolare del trattamento e la Società agisce come responsabile del trattamento su incarico (受託者) che tratta dati personali secondo le istruzioni del cliente, come ulteriormente descritto nella Sezione 11.
La presente Informativa si applica alle informazioni personali che otteniamo e trattiamo in relazione a:
La presente Informativa non si applica ai servizi di terze parti, alle piattaforme di social media o ai siti web che non gestiamo, anche laddove il Servizio si integri con essi o vi rimandi. Quando connetti una piattaforma di terze parti (come Facebook, Instagram, WhatsApp, X, LinkedIn, YouTube, TikTok, Pinterest o Google Business) al Servizio, la raccolta e l'utilizzo delle tue informazioni da parte di tale piattaforma sono disciplinati dall'informativa sulla privacy e dai termini propri di quella piattaforma. Ti incoraggiamo a esaminare separatamente tali informative.
I seguenti termini hanno i significati di seguito assegnati, coerentemente con la APPI e lo standard JIS Q 15001:
In conformità con la nostra filosofia gestionale e con lo schema Privacy Mark, la Società ha istituito, mantiene e migliora continuamente un sistema di gestione della protezione delle informazioni personali basato sullo standard JIS Q 15001. La nostra politica di base comprende i seguenti impegni:
La presente Informativa, unitamente alle nostre regole interne PMS, dà attuazione a tale politica di base nel contesto specifico del Servizio.
Raccogliamo e trattiamo le seguenti categorie di informazioni personali e dati correlati in relazione al Servizio. Non tutte le categorie si applicano a ogni Utente; le categorie raccolte dipendono dalle funzionalità che utilizzi e dalle scelte che effettui.
| Categoria | Esempi di elementi di dati | Fonte tipica |
|---|---|---|
| Informazioni sull'account e sul profilo | Nome, nome dell'azienda/organizzazione, qualifica professionale, indirizzo e-mail, numero di telefono, paese/regione, preferenza linguistica, foto del profilo o avatar, nome utente dell'account, identificatori di workspace/tenant. | Direttamente dall'Utente al momento della registrazione e nelle impostazioni. |
| Informazioni di autenticazione e credenziali | Password con hash, identificatori di single sign-on (SSO), impostazioni e token di autenticazione a più fattori, identificatori di sessione, token di reimpostazione della password, domande di sicurezza. | Direttamente dall'Utente; generate dal Servizio. |
| Dati delle piattaforme connesse e token di accesso | Token di accesso e di aggiornamento OAuth, identificatori di pagine/canali/account e metadati del profilo per gli account connessi su Facebook, Instagram, WhatsApp, X, LinkedIn, YouTube, TikTok, Pinterest e Google Business; ambiti di autorizzazione concessi; nomi e handle degli account. Tutti i token di terze parti sono conservati in forma crittografata. | Dalla piattaforma connessa tramite autorizzazione OAuth avviata dall'Utente. |
| Contenuti dell'Utente | Testo, didascalie, hashtag, prompt, immagini e contenuti multimediali caricati o generati, bozze, post programmati e pubblicati, commenti e messaggi gestiti tramite il Servizio, dati di campagne e calendario editoriale, e qualsiasi informazione personale contenuta in tali contenuti. | Direttamente dall'Utente; generati tramite funzionalità IA; importati dalle piattaforme connesse. |
| Informazioni di utilizzo, log, dispositivo e rete | Indirizzo IP, tipo e versione del browser, sistema operativo, identificatori del dispositivo, pagine di provenienza/uscita, utilizzo delle funzionalità, azioni intraprese, marche temporali, log di errore e diagnostici, e dati sulle prestazioni. | Raccolte automaticamente durante l'utilizzo dei Siti e del Servizio. |
| Cookie e identificatori simili | Identificatori di cookie, valori di archiviazione locale, dati di pixel/tag e identificatori di analisi utilizzati per mantenerti connesso, ricordare le preferenze e misurare l'utilizzo. Vedi Sezione 8. | Raccolti automaticamente tramite cookie e tecnologie simili. |
| Informazioni di fatturazione e transazione | Nome e indirizzo di fatturazione, dettagli del piano e dell'abbonamento, fatture, cronologia delle transazioni, dati parziali della carta di pagamento (ad esempio, marchio della carta e ultime quattro cifre) e token restituiti dai nostri processori di pagamento. I numeri completi della carta sono gestiti dai processori, non conservati da noi. | Direttamente dall'Utente; dai processori di pagamento (Stripe / PayPal). |
| Informazioni di affiliazione e KYC / pagamento | Per i partecipanti al programma di affiliazione: nome legale, indirizzo, data di nascita, numeri fiscali/identificativi ove richiesto, documento di identità rilasciato da un ente pubblico per la verifica di adeguata verifica della clientela (KYC), dettagli del conto bancario o del conto di pagamento, attività di referral, registri di commissioni e pagamenti. | Direttamente dall'affiliato; dai fornitori di KYC e di pagamento. |
| Informazioni di assistenza e helpdesk | Contenuto dei ticket di assistenza, trascrizioni di chat, e-mail, allegati, screenshot e metadati relativi alle richieste e alla loro risoluzione. | Direttamente dall'Utente o dal contatto. |
| Preferenze di comunicazione e marketing | Stato dell'iscrizione a newsletter e marketing, preferenze di comunicazione, registri di opt-out, e registri delle e-mail o degli avvisi che inviamo e delle tue interazioni con essi. | Direttamente dall'Utente; automaticamente tramite strumenti di comunicazione. |
| Dati di contatto con influencer | Dati di contatto disponibili pubblicamente o forniti dall'Utente di potenziali influencer (nomi, handle, indirizzi e-mail, metriche di audience) individuati o importati a fini di contatto, e registri dei messaggi di contatto inviati. | Dall'Utente; da fonti pubbliche e fornitori di dati di ricerca. |
Non raccogliamo consapevolmente informazioni personali che richiedono particolare cura (要配慮個人情報). Ti preghiamo di non trasmettere tali informazioni attraverso il Servizio. Qualora venissimo a conoscenza di aver inavvertitamente ottenuto informazioni personali che richiedono particolare cura senza una base giuridica, le cancelleremo tempestivamente.
Otteniamo informazioni personali dalle seguenti fonti:
In conformità all'Articolo 17 della APPI, specifichiamo le nostre finalità di utilizzo nel modo più chiaro possibile e trattiamo le informazioni personali solo nell'ambito necessario a raggiungerle. Utilizziamo le informazioni personali sopra descritte per le seguenti finalità dettagliate:
Laddove intendiamo utilizzare informazioni personali per una finalità che esula dall'ambito delle finalità sopra specificate, salvo che la legge consenta di procedere diversamente, otterremo il previo consenso dell'individuo o comunicheremo o annunceremo la finalità di utilizzo modificata come richiesto dalla APPI.
Finalità per ruolo. Laddove la Società agisce come titolare del trattamento (ad esempio, in relazione ai dati di account, fatturazione, sicurezza e del nostro marketing), le finalità di cui sopra si applicano direttamente. Laddove la Società agisce come parte incaricata (受託者) che tratta dati personali per conto di un Cliente — ad esempio, i dati degli utenti finali che un Cliente importa, gestisce o pubblica attraverso il Servizio — trattiamo tali dati esclusivamente al fine di fornire il Servizio al Cliente e in conformità con le istruzioni legittime del Cliente e con i termini di trattamento dei dati applicabili, e non li utilizziamo per nostre finalità indipendenti se non in forma de-identificata o aggregata per il funzionamento, la sicurezza e il miglioramento del Servizio come consentito dalla legge.
La APPI è principalmente un quadro normativo di limitazione della finalità e di trattamento appropriato, piuttosto che un regime di "basi giuridiche" del tipo utilizzato in alcune altre giurisdizioni. Di conseguenza, il nostro trattamento delle informazioni personali si fonda sui seguenti principi e, laddove gli utenti si trovino in giurisdizioni le cui leggi richiedono una base giuridica identificata, ci basiamo sulla base corrispondente:
Laddove l'ottenimento del consenso sia una condizione preliminare a una particolare attività di trattamento ai sensi della APPI o di altra legge applicabile — inclusa l'acquisizione di informazioni personali che richiedono particolare cura, determinate forniture a terzi e determinati trasferimenti transfrontalieri — otterremo tale consenso prima di svolgere l'attività.
Noi e i nostri fornitori di servizi utilizziamo cookie, archiviazione locale, pixel, tag e tecnologie simili ("cookie") per gestire i Siti, ricordare le tue preferenze, mantenerti connesso, proteggere la tua sessione e comprendere come viene utilizzato il Servizio. Alcuni cookie sono strettamente necessari per il funzionamento del Servizio; altri sono facoltativi e utilizzati solo con il tuo consenso ove richiesto dalla legge.
La seguente tabella descrive le principali categorie di cookie che utilizziamo:
| Categoria | Finalità | Esempi | Durata |
|---|---|---|---|
| Essenziali (strettamente necessari) | Abilitano funzioni fondamentali quali autenticazione, gestione della sessione, bilanciamento del carico, sicurezza e prevenzione delle frodi. Il Servizio non può funzionare correttamente senza di essi. | Token di sessione, token di protezione CSRF, affinità del bilanciatore di carico, registro del consenso. | Dalla sessione fino a 12 mesi. |
| Preferenze (funzionali) | Ricordano le tue scelte, quali lingua, impostazioni di visualizzazione, fuso orario e avvisi rimossi, per personalizzare la tua esperienza. | Selezione della lingua, tema dell'interfaccia, regione, ultimo workspace utilizzato. | Fino a 12 mesi. |
| Analisi (prestazioni) | Ci aiutano a comprendere come i visitatori utilizzano i Siti e il Servizio in modo da poter misurare e migliorare le prestazioni. Installati previo consenso ove richiesto. | Identificatori del fornitore di analisi, contatori di visualizzazioni di pagina ed eventi, metriche di utilizzo aggregate. | Fino a 24 mesi. |
Come controllare i cookie. Puoi gestire i cookie facoltativi tramite il nostro banner dei cookie o il centro preferenze ove presentato, e tramite le impostazioni del tuo browser, che generalmente ti consentono di bloccare o eliminare i cookie. La disabilitazione dei cookie essenziali può impedire il corretto funzionamento del Servizio. La maggior parte dei browser consente inoltre di impostare un segnale "Do Not Track"; laddove legalmente tenuti a onorare un segnale di preferenza di opt-out riconosciuto, lo faremo. Per controllare i cookie delle piattaforme o di analisi, puoi anche utilizzare gli strumenti offerti dai relativi fornitori elencati nella Sezione 21.
Determinati identificatori di cookie e dati simili possono costituire informazioni riferibili a persone (個人関連情報) ai sensi della APPI. Laddove forniamo tali informazioni a un terzo che si prevede le acquisisca come dati personali, lo facciamo solo dopo aver confermato che il consenso dell'individuo è stato ottenuto come richiesto dalla legge.
Il Servizio offre la generazione di testo e immagini basata su IA e l'analisi dell'autenticità dei contenuti Eagle AI. Per fornire tali funzionalità, trasmettiamo gli input che fornisci — quali prompt, istruzioni, testo di riferimento e, per le funzionalità di immagini e autenticità, immagini o contenuti multimediali — a fornitori di IA di terze parti che agiscono come nostri sub-responsabili del trattamento, e ti restituiamo i risultati generati o analitici.
Un elenco aggiornato delle categorie di sub-responsabili del trattamento di IA e delle garanzie ad essi applicabili è disponibile su richiesta attraverso lo sportello informazioni nella Sezione 24.
Non forniamo dati personali a terzi salvo nei seguenti casi, coerentemente con l'Articolo 27 della APPI:
Opt-out. Non vendiamo informazioni personali e non forniamo dati personali a terzi secondo il metodo di "opt-out" dell'Articolo 27, paragrafo 2 della APPI (ossia, la fornitura di dati a terzi senza previo consenso subordinatamente a un diritto di opposizione). Qualora mai intendessimo farlo, effettueremmo innanzitutto le comunicazioni prescritte, presenteremmo la notifica richiesta alla Commissione per la protezione delle informazioni personali e forniremmo agli individui un mezzo efficace per opporsi (opt-out). Manteniamo registri della fornitura e della ricezione di dati personali da parte di terzi come richiesto dalla APPI.
Per fornire il Servizio in modo efficiente e affidabile, affidiamo il trattamento dei dati personali, in tutto o in parte, a sub-responsabili del trattamento accuratamente selezionati. Le categorie di sub-responsabili includono:
Quando affidiamo dati personali, noi:
Laddove un sub-responsabile del trattamento sia situato al di fuori del Giappone, si applicano le garanzie aggiuntive della Sezione 12.
Poiché il Servizio utilizza infrastruttura cloud globale e fornitori di terze parti, le informazioni personali possono essere trasferite, archiviate o rese accessibili da paesi al di fuori del Giappone, inclusi gli Stati Uniti, lo Spazio economico europeo e altre giurisdizioni in cui operano i nostri fornitori.
Quando forniamo dati personali a un terzo situato in un paese estero, rispettiamo l'Articolo 28 della APPI basandoci su una delle seguenti basi:
Attuiamo garanzie contrattuali e tecniche, quali accordi di trattamento dei dati che incorporano adeguati standard di protezione e crittografia in transito e a riposo, per proteggere le informazioni personali ovunque vengano trattate. Le informazioni sulle garanzie applicabili a uno specifico trasferimento sono disponibili su richiesta attraverso lo sportello informazioni nella Sezione 24.
Alla data di entrata in vigore della presente Informativa, la Società non si impegna nell'uso congiunto (共同使用) di dati personali con specifici terzi ai sensi dell'Articolo 27, paragrafo 5, punto 3 della APPI. Qualora decidessimo di impegnarci nell'uso congiunto in futuro, prima di iniziare tale uso, metteremo a disposizione degli individui interessati gli elementi richiesti dalla APPI — ossia, il fatto dell'uso congiunto, gli elementi di dati personali oggetto dell'uso congiunto, l'ambito degli utenti congiunti, le finalità del loro utilizzo, e il nome e l'indirizzo della parte responsabile della gestione dei dati personali e del suo rappresentante — e tratteremo i dati di conseguenza.
Conserviamo le informazioni personali solo per il tempo necessario ad adempiere alle finalità per cui sono state raccolte, a rispettare i nostri obblighi legali, contabili e normativi, a risolvere controversie e a far valere i nostri accordi. Quando le informazioni personali non sono più necessarie, le cancelliamo o le rendiamo anonime in modo irreversibile utilizzando metodi appropriati. Il seguente schema riassume le nostre pratiche generali di conservazione; i periodi specifici possono variare laddove un periodo più lungo sia richiesto o consentito dalla legge.
| Categoria di dati | Periodo di conservazione | Base |
|---|---|---|
| Informazioni sull'account e sul profilo | Per la durata dell'account, quindi cancellate o rese anonime entro un periodo ragionevole (generalmente fino a 90 giorni) dopo la chiusura dell'account, salvo che sia richiesto un periodo più lungo. | Fornitura del Servizio; legittima amministrazione. |
| Token delle piattaforme connesse | Fino a quando disconnetti la piattaforma, revochi l'accesso o chiudi l'account; i token revocati/scaduti vengono cancellati tempestivamente. | Fornitura del Servizio; sicurezza. |
| Contenuti dell'Utente (bozze, post, contenuti multimediali) | Per la durata dell'account e nella misura necessaria a fornire il Servizio; cancellati o resi anonimi entro un periodo ragionevole dopo la chiusura dell'account o su tua richiesta di cancellazione. | Fornitura del Servizio. |
| Registri di fatturazione e transazione | Conservati per il periodo richiesto dalle leggi fiscali, contabili e commerciali (generalmente 7 anni dalla relativa transazione secondo la legge giapponese). | Obbligo legale. |
| Registri KYC e di pagamento degli affiliati | Conservati per il periodo richiesto dai regolamenti antiriciclaggio, fiscali e di pagamento (tipicamente 5–7 anni dopo la cessazione del rapporto). | Obbligo legale. |
| Registri di assistenza e helpdesk | Generalmente fino a 24–36 mesi dopo la risoluzione, salvo che siano necessari più a lungo per la risoluzione di controversie. | Legittima amministrazione. |
| Dati di utilizzo, log e sicurezza | Generalmente fino a 12–24 mesi, o più a lungo laddove richiesto per indagini di sicurezza o pretese legali. | Sicurezza; legittima amministrazione. |
| Preferenze di marketing e registri di opt-out | Conservati per il tempo necessario a onorare le tue preferenze, inclusi i registri di soppressione mantenuti per rispettare gli opt-out. | Obbligo legale; tua richiesta. |
In conformità all'Articolo 23 della APPI e allo standard JIS Q 15001, attuiamo le misure di controllo della sicurezza necessarie e appropriate per prevenire la fuga, la perdita o il danneggiamento dei dati personali e per gestirli altrimenti in modo sicuro. Le nostre misure sono organizzate nelle seguenti categorie.
Nonostante queste misure, nessun metodo di trasmissione o archiviazione è completamente sicuro, e non possiamo garantire una sicurezza assoluta. Ti incoraggiamo a utilizzare credenziali forti e uniche, ad abilitare l'autenticazione a più fattori e a mantenere riservate le tue chiavi di accesso.
Governance e miglioramento continuo. Le nostre misure di controllo della sicurezza sono documentate in regole interne che fanno parte del nostro sistema di gestione della protezione delle informazioni personali. Riesaminiamo queste regole e la loro attuazione almeno annualmente e ogni volta che vi sia un cambiamento significativo nella nostra attività, nella legge applicabile o nel panorama delle minacce. Manteniamo un inventario dei dati personali che deteniamo, classifichiamo i dati in base alla sensibilità e applichiamo controlli proporzionati a tale classificazione. I diritti di accesso sono concessi in base al principio del privilegio minimo, riesaminati periodicamente e revocati tempestivamente quando un dipendente cambia ruolo o lascia la Società. Richiediamo che le nuove funzionalità e le modifiche significative che riguardano i dati personali siano sottoposte a un riesame della privacy e della sicurezza prima del rilascio, e testiamo periodicamente le nostre procedure di risposta agli incidenti in modo da poter rispondere efficacemente qualora si verifichi un incidente. Laddove ci basiamo su sub-responsabili del trattamento, le loro misure di sicurezza sono valutate nell'ambito del nostro processo di selezione e supervisione continua descritto nella Sezione 11.
Fatta salva la APPI, gli individui hanno i seguenti diritti in relazione ai loro dati personali conservati (保有個人データ) detenuti dalla Società:
Come presentare una richiesta (開示等の請求手続). Per esercitare questi diritti, ti preghiamo di contattare lo sportello informazioni nella Sezione 24. Su richiesta, forniremo il modulo di richiesta prescritto e le istruzioni. La nostra procedura è la seguente:
Possiamo rifiutare o limitare parzialmente una richiesta nei casi consentiti dalla APPI — ad esempio, laddove l'adempimento danneggerebbe la vita, il corpo, la proprietà o altri diritti o interessi dell'individuo o di un terzo, ostacolerebbe gravemente la corretta esecuzione della nostra attività, o violerebbe altre leggi. In tali casi ti notificheremo il motivo. Si noti che determinati dati che trattiamo per conto dei Clienti (in qualità di parte incaricata) sono soggetti alle istruzioni del relativo Cliente, e le richieste relative a tali dati potrebbero dover essere indirizzate a quel Cliente.
Con un'appropriata base giuridica e fatta salva la legge applicabile, possiamo inviarti newsletter, annunci di prodotti, promozioni e altre comunicazioni di marketing. Puoi rinunciare alle comunicazioni di marketing in qualsiasi momento utilizzando il link di disiscrizione incluso in ciascuno di tali messaggi, modificando le tue preferenze di notifica nelle impostazioni del tuo account, o contattando lo sportello informazioni nella Sezione 24. Elaboreremo tempestivamente le richieste di opt-out. Anche dopo aver rinunciato al marketing, potremmo continuare a inviarti comunicazioni non promozionali relative al servizio (quali avvisi di sicurezza, fatturazione e amministrativi) necessarie per gestire il Servizio.
Il Servizio utilizza l'automazione e l'apprendimento automatico per fornire funzionalità quali la generazione di contenuti tramite IA, il punteggio di autenticità dei contenuti (Eagle AI), la ricerca e l'abbinamento di influencer, l'analisi e il rilevamento di frodi e abusi. Questi processi possono comportare l'analisi automatizzata dei dati. Non utilizziamo questi processi per prendere decisioni che producono effetti giuridici o similmente significativi che ti riguardano senza garanzie appropriate. Gli output automatizzati sono intesi ad assisterti; rimani responsabile di esaminarli, e una supervisione umana è applicata alle decisioni sostanziali quali la sospensione degli account per abuso. Laddove la legge applicabile conceda diritti in relazione al processo decisionale esclusivamente automatizzato, onoreremo tali diritti, inclusa la fornitura di una spiegazione e la possibilità di richiedere una revisione umana, su richiesta attraverso lo sportello informazioni.
Manteniamo procedure per prevenire, rilevare, rispondere e ripristinare da incidenti di sicurezza che riguardano i dati personali. Qualora si verifichi, o sia ragionevolmente sospettata, una fuga, perdita o danneggiamento di dati personali, indagheremo tempestivamente, conterremo l'incidente, adotteremo misure per prevenirne il ripetersi e ne valuteremo l'impatto. Laddove l'incidente rientri nelle categorie che richiedono la segnalazione ai sensi dell'Articolo 26 della APPI e delle regole della PPC — quali incidenti che coinvolgono informazioni personali che richiedono particolare cura, incidenti suscettibili di causare danno patrimoniale attraverso un uso improprio, incidenti risultanti da un atto illecito intenzionale, o incidenti che riguardano più di 1,000 individui — effettueremo la segnalazione alla Commissione per la protezione delle informazioni personali e notificheremo gli individui interessati entro i tempi e con i metodi prescritti dalla legge, o adotteremo misure alternative laddove la notifica individuale sia difficile. Laddove la Società agisca come parte incaricata, notificheremo tempestivamente il Cliente affidante affinché possa adempiere ai propri obblighi di notifica.
Il Servizio è destinato ad aziende e utenti professionali e non è rivolto ai minori. Non raccogliamo consapevolmente informazioni personali da minori al di sotto dell'età della maggiore età applicabile nella loro giurisdizione (e, in ogni caso, non da minori al di sotto dei 16 anni) senza il consenso di un genitore o tutore legale ove tale consenso sia richiesto. Qualora ritenessi che abbiamo inavvertitamente raccolto informazioni personali da un minore senza il consenso appropriato, ti preghiamo di contattarci attraverso lo sportello informazioni nella Sezione 24, e adotteremo misure per cancellare tempestivamente tali informazioni.
Piattaforme Meta. Quando connetti account Facebook, Instagram o WhatsApp attraverso il Servizio, accediamo e trattiamo i dati dalle piattaforme di Meta esclusivamente per fornire le funzionalità che richiedi (quali la pubblicazione, la programmazione e il recupero di contenuti e messaggi). Trattiamo tali dati in conformità con la presente Informativa e con i Meta Platform Terms e le Developer Policies, disponibili all'indirizzo https://developers.facebook.com/terms/. In particolare, utilizziamo i dati della piattaforma Meta solo per le finalità consentite, non vendiamo né trasferiamo impropriamente tali dati, li conserviamo solo per il tempo necessario a fornire il Servizio, e li cancelliamo alla disconnessione dell'account o su valida richiesta di cancellazione. Puoi revocare l'accesso del Servizio in qualsiasi momento attraverso le impostazioni del tuo account Meta o disconnettendo il canale all'interno del Servizio.
Altre piattaforme connesse. Principi analoghi si applicano a X, LinkedIn, YouTube, TikTok, Pinterest e Google Business: accediamo e utilizziamo i dati da queste piattaforme solo nell'ambito degli ambiti che autorizzi e solo per fornire le funzionalità richieste, in conformità con i termini e le politiche per sviluppatori applicabili di ciascuna piattaforma, e cancelliamo o revochiamo l'accesso quando disconnetti l'account.
Fornitori di analisi. Utilizziamo fornitori di analisi di terze parti per comprendere e migliorare l'utilizzo dei Siti e del Servizio. Questi fornitori possono impostare cookie e raccogliere informazioni di utilizzo e sul dispositivo come descritto nella Sezione 8. Configuriamo l'analisi per limitare la raccolta di informazioni direttamente identificative ove possibile e, ove richiesto, installiamo l'analisi solo con il consenso. Puoi controllare l'analisi attraverso i nostri strumenti di preferenza dei cookie, le impostazioni del tuo browser e qualsiasi meccanismo di opt-out offerto dai relativi fornitori.
Possiamo creare informazioni trattate in forma pseudonimizzata (仮名加工情報) o informazioni trattate in forma anonima (匿名加工情報) a partire dalle informazioni personali per analisi interne, ricerca e miglioramento del servizio, in conformità con gli standard prescritti dalla APPI e dalle regole della PPC. Laddove creiamo o trattiamo tali informazioni, attuiamo le misure di cancellazione, sicurezza e non-reidentificazione richieste dalla legge e, per le informazioni trattate in forma anonima, effettuiamo gli annunci pubblici prescritti delle categorie di informazioni contenute e non tentiamo di reidentificare gli individui né di collazionare impropriamente le informazioni con altri dati.
Prendiamo sul serio i reclami e le consultazioni relative al trattamento delle informazioni personali e risponderemo in modo appropriato e tempestivo. In caso di dubbi, ti preghiamo di contattare innanzitutto il nostro sportello informazioni nella Sezione 24 affinché possiamo cercare di risolvere la questione direttamente.
La Società è titolare della registrazione Privacy Mark n. 第20002676号. L'organizzazione accreditata per la protezione delle informazioni personali a cui apparteniamo è JIPDEC (一般財団法人日本情報経済社会推進協会). Si noti che JIPDEC non è un punto di contatto per richieste relative ai prodotti o ai servizi della Società. Il suo contatto per la gestione dei reclami è:
Puoi inoltre contattare la Commissione per la protezione delle informazioni personali (個人情報保護委員会) in merito al trattamento delle informazioni personali ai sensi della APPI.
Per qualsiasi domanda, richiesta o reclamo relativo alla presente Informativa o al nostro trattamento delle informazioni personali — incluse le procedure di richiesta di divulgazione ai sensi della Sezione 16 e le richieste relative ai dati personali conservati — ti preghiamo di contattare:
株式会社フリーボーン (Freeborn K.K.)
Sportello Informazioni Dati Personali / Responsabile della protezione delle informazioni personali (個人情報保護管理者)
大阪本社: 〒564-0051 大阪府吹田市豊津町11-39 江坂クリスタルビル3階
Sede Principale di Osaka: Esaka Crystal Building 3F, 11-39 Toyotsu-cho, Suita-shi, Osaka 564-0051, Giappone
E-mail: contact@ai-sns.io
Servizio: https://studio.ai-sns.io
Privacy Mark 登録番号: 第20002676号
Puoi cancellare i tuoi dati e chiudere il tuo account in qualsiasi momento. Forniamo i seguenti metodi:
Su valida richiesta di cancellazione, cancelleremo o renderemo anonime in modo irreversibile le tue informazioni personali entro un periodo ragionevole (generalmente entro 30 giorni dalla verifica), fatta eccezione per le informazioni che siamo tenuti o autorizzati a conservare per legge (quali i registri di fatturazione e KYC descritti nella Sezione 14), le informazioni necessarie a risolvere controversie o a far valere i nostri accordi, e le informazioni contenute nei backup, che vengono cancellate nel normale corso della nostra rotazione dei backup. La cancellazione del tuo account terminerà il tuo accesso al Servizio e può rendere le integrazioni delle piattaforme connesse, i contenuti programmati e l'analisi permanentemente inaccessibili.
La presente Informativa fa parte, e deve essere letta unitamente, ai nostri Termini di Servizio. Salvo nella misura in cui tale limitazione non sia consentita ai sensi della APPI o di altra legge imperativa applicabile, la nostra responsabilità in connessione con il trattamento delle informazioni personali è soggetta alle limitazioni ed esclusioni di responsabilità stabilite nei Termini di Servizio. Nulla nella presente Informativa limita eventuali diritti che possiedi che non possono essere limitati o esclusi ai sensi della legge applicabile.
Possiamo rivedere la presente Informativa di volta in volta per riflettere cambiamenti nella legge, nella tecnologia, nella nostra attività o nel Servizio. Quando apportiamo modifiche sostanziali, aggiorneremo la data di entrata in vigore riportata di seguito e, ove appropriato, forniremo un avviso aggiuntivo attraverso il Servizio o via e-mail. Qualsiasi modifica alle finalità di utilizzo sarà gestita in conformità con la APPI. Il tuo continuato utilizzo del Servizio dopo l'entrata in vigore di una revisione costituisce il tuo riconoscimento dell'Informativa rivista, nella misura consentita dalla legge. Ti incoraggiamo a esaminare periodicamente la presente Informativa.
La presente Informativa sulla Privacy è in vigore a partire dal 10 luglio 2026. Sostituisce tutte le precedenti informative sulla privacy relative al Servizio.
株式会社フリーボーン (Freeborn K.K.)
大阪本社: 〒564-0051 大阪府吹田市豊津町11-39 江坂クリスタルビル3階
Privacy Mark 登録番号: 第20002676号
Prodotto: AI SNS io — Social Studio (https://studio.ai-sns.io)
Contatto: contact@ai-sns.io
AI SNS io — Il centro di comando IA per l'intera tua flotta social.← Torna all'appTermini di ServizioTransazioni Commerciali© 2025 AI SNS IO · 株式会社フリーボーン株式会社フリーボーン (บริษัท ฟรีบอร์น จำกัด / Freeborn K.K.) (“บริษัท,” “เรา,” หรือ “ของเรา”) เป็นผู้ให้บริการ “AI SNS io — Social Studio” (“บริการ”) เราเป็นผู้ประกอบธุรกิจซึ่งจัดการข้อมูลส่วนบุคคล (個人情報取扱事業者) ตามที่กำหนดไว้ในกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลของประเทศญี่ปุ่น (個人情報の保護に関する法律 หรือ “APPI”) และเราได้รับการขึ้นทะเบียนเครื่องหมาย Privacy Mark (プライバシーマーク) เลขที่ 第20002676号 ซึ่งได้รับมอบภายใต้มาตรฐาน JIS Q 15001 ที่บริหารจัดการโดยสถาบันส่งเสริมเศรษฐกิจดิจิทัลและสังคมสารสนเทศแห่งประเทศญี่ปุ่น (Japan Institute for Promotion of Digital Economy and Community / JIPDEC)
การคุ้มครองข้อมูลส่วนบุคคลที่ได้รับมอบหมายให้เราดูแลถือเป็นลำดับความสำคัญพื้นฐานของการบริหารจัดการ เรามุ่งมั่นที่จะจัดการข้อมูลส่วนบุคคลโดยปฏิบัติตาม APPI แนวปฏิบัติและกฎเกณฑ์ของคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (個人情報保護委員会 / PPC) มาตรฐาน JIS Q 15001 หลักเกณฑ์เครื่องหมาย Privacy Mark ตลอดจนกฎหมาย แนวปฏิบัติระดับชาติ และหลักปฏิบัติของอุตสาหกรรมอื่นที่ใช้บังคับทั้งหมดอย่างเคร่งครัด นโยบายความเป็นส่วนตัวฉบับนี้อธิบายว่าเราเก็บรวบรวมข้อมูลส่วนบุคคลใดบ้างผ่านบริการ วัตถุประสงค์ในการใช้ข้อมูลดังกล่าว วิธีที่เราคุ้มครองข้อมูลนั้น และสิทธิที่บุคคลพึงมี
ภาษาที่มีผลบังคับ นโยบายความเป็นส่วนตัวฉบับภาษาไทยนี้จัดทำขึ้นเพื่ออำนวยความสะดวกแก่ผู้ใช้บริการระหว่างประเทศของเรา และเป็นเพียงคำแปลเพื่อการอ้างอิงเท่านั้น นโยบายความเป็นส่วนตัว (プライバシーポリシー) ฉบับภาษาญี่ปุ่นเป็นตัวบทเดียวที่ถูกต้องและมีผลบังคับตามกฎหมาย ในกรณีที่มีความไม่สอดคล้อง ความคลุมเครือ หรือความขัดแย้งใด ๆ ระหว่างฉบับภาษาญี่ปุ่นและฉบับภาษาไทย ให้ถือฉบับภาษาญี่ปุ่นเป็นหลักและมีผลเหนือกว่าในทุกกรณี
ผู้ประกอบธุรกิจที่รับผิดชอบการจัดการข้อมูลส่วนบุคคลที่เกี่ยวข้องกับบริการคือ:
เราได้แต่งตั้ง ผู้จัดการการคุ้มครองข้อมูลส่วนบุคคล (個人情報保護管理者) ซึ่งรับผิดชอบโดยรวมต่อการจัดการข้อมูลส่วนบุคคลอย่างเหมาะสม การดำเนินการและการปรับปรุงอย่างต่อเนื่องซึ่งระบบการจัดการคุ้มครองข้อมูลส่วนบุคคล (PMS) ของเรา ตลอดจนการจัดการข้อร้องเรียนและการปรึกษาหารือ ท่านสามารถติดต่อผู้จัดการการคุ้มครองข้อมูลส่วนบุคคลได้ผ่านจุดบริการรับข้อสอบถาม (お問い合わせ窓口) ที่ระบุไว้ในข้อ 24 ของนโยบายนี้ ในกรณีที่บริษัทต้องแต่งตั้งตัวแทนหรือจุดติดต่อสำหรับบุคคลที่อยู่นอกประเทศญี่ปุ่น ท่านสามารถส่งข้อสอบถามไปยังจุดบริการดังกล่าวได้เช่นกัน
เพื่อวัตถุประสงค์ของกฎหมายคุ้มครองข้อมูลที่ใช้บังคับ บริษัททำหน้าที่เป็นผู้ควบคุมข้อมูลส่วนบุคคลซึ่งเรากำหนดวัตถุประสงค์และวิธีการประมวลผล (ตัวอย่างเช่น การบริหารบัญชี การเรียกเก็บเงิน ความปลอดภัย และการตลาดของเราเอง) ส่วนเนื้อหาและข้อมูลที่ลูกค้าอัปโหลด เชื่อมต่อ หรือประมวลผลผ่านบริการในนามของผู้ใช้ปลายทางของลูกค้าเอง ลูกค้าเป็นผู้ควบคุมข้อมูลและบริษัททำหน้าที่เป็นผู้รับมอบหมายให้ประมวลผล (受託者) ซึ่งจัดการข้อมูลส่วนบุคคลตามคำสั่งของลูกค้า ตามที่อธิบายเพิ่มเติมในข้อ 11
นโยบายนี้ใช้บังคับกับข้อมูลส่วนบุคคลที่เราได้รับและจัดการที่เกี่ยวข้องกับ:
นโยบายนี้ไม่ใช้บังคับกับบริการของบุคคลภายนอก แพลตฟอร์มโซเชียลมีเดีย หรือเว็บไซต์ที่เราไม่ได้ดำเนินการ แม้ว่าบริการจะผสานรวมหรือลิงก์ไปยังแพลตฟอร์มเหล่านั้นก็ตาม เมื่อท่านเชื่อมต่อแพลตฟอร์มของบุคคลภายนอก (เช่น Facebook, Instagram, WhatsApp, X, LinkedIn, YouTube, TikTok, Pinterest หรือ Google Business) เข้ากับบริการ การเก็บรวบรวมและการใช้ข้อมูลของท่านโดยแพลตฟอร์มนั้นอยู่ภายใต้บังคับนโยบายความเป็นส่วนตัวและข้อกำหนดของแพลตฟอร์มนั้นเอง เราขอแนะนำให้ท่านทบทวนนโยบายเหล่านั้นแยกต่างหาก
คำต่อไปนี้มีความหมายตามที่กำหนดไว้ด้านล่าง โดยสอดคล้องกับ APPI และ JIS Q 15001:
ตามปรัชญาการบริหารจัดการของเราและหลักเกณฑ์เครื่องหมาย Privacy Mark บริษัทได้จัดตั้ง คงรักษาไว้ และปรับปรุงอย่างต่อเนื่องซึ่งระบบการจัดการคุ้มครองข้อมูลส่วนบุคคลบนพื้นฐานของ JIS Q 15001 นโยบายพื้นฐานของเราประกอบด้วยพันธกิจดังต่อไปนี้:
นโยบายนี้ ร่วมกับกฎเกณฑ์ PMS ภายในของเรา ทำให้นโยบายพื้นฐานดังกล่าวมีผลบังคับในบริบทเฉพาะของบริการ
เราเก็บรวบรวมและจัดการข้อมูลส่วนบุคคลและข้อมูลที่เกี่ยวข้องประเภทต่อไปนี้ที่เกี่ยวข้องกับบริการ มิใช่ทุกประเภทที่ใช้บังคับกับผู้ใช้ทุกราย ประเภทที่เก็บรวบรวมขึ้นอยู่กับคุณลักษณะที่ท่านใช้และตัวเลือกที่ท่านเลือก
| ประเภท | ตัวอย่างองค์ประกอบของข้อมูล | แหล่งที่มาโดยทั่วไป |
|---|---|---|
| ข้อมูลบัญชีและโปรไฟล์ | ชื่อ ชื่อธุรกิจ/องค์กร ตำแหน่งงาน ที่อยู่อีเมล หมายเลขโทรศัพท์ ประเทศ/ภูมิภาค การตั้งค่าภาษาที่ต้องการ รูปโปรไฟล์หรืออวาตาร์ ชื่อผู้ใช้บัญชี ตัวระบุพื้นที่ทำงาน/ผู้เช่า (tenant) | โดยตรงจากผู้ใช้ในขณะสมัครใช้งานและในการตั้งค่า |
| ข้อมูลการยืนยันตัวตนและข้อมูลรับรอง | รหัสผ่านแบบแฮช ตัวระบุการลงชื่อเข้าใช้แบบครั้งเดียว (SSO) การตั้งค่าและโทเคนการยืนยันตัวตนแบบหลายปัจจัย ตัวระบุเซสชัน โทเคนสำหรับรีเซ็ตรหัสผ่าน คำถามเพื่อความปลอดภัย | โดยตรงจากผู้ใช้ สร้างขึ้นโดยบริการ |
| ข้อมูลแพลตฟอร์มที่เชื่อมต่อและโทเคนการเข้าถึง | โทเคนการเข้าถึงและโทเคนรีเฟรช (refresh) แบบ OAuth ตัวระบุเพจ/ช่อง/บัญชี และข้อมูลเมตาของโปรไฟล์สำหรับบัญชีที่เชื่อมต่อบน Facebook, Instagram, WhatsApp, X, LinkedIn, YouTube, TikTok, Pinterest และ Google Business ขอบเขตสิทธิ์ที่ได้รับอนุญาต ชื่อบัญชีและ handle โทเคนของบุคคลภายนอกทั้งหมดถูกจัดเก็บในรูปแบบที่เข้ารหัส | จากแพลตฟอร์มที่เชื่อมต่อผ่านการอนุญาต OAuth ที่ผู้ใช้ริเริ่ม |
| เนื้อหาของผู้ใช้ | ข้อความ คำบรรยาย แฮชแท็ก พรอมต์ (prompt) รูปภาพและสื่อที่อัปโหลดหรือสร้างขึ้น ฉบับร่าง โพสต์ที่จัดกำหนดการและเผยแพร่ ความคิดเห็นและข้อความที่จัดการผ่านบริการ ข้อมูลแคมเปญและปฏิทินเนื้อหา และข้อมูลส่วนบุคคลใด ๆ ที่อยู่ในเนื้อหาดังกล่าว | โดยตรงจากผู้ใช้ สร้างขึ้นผ่านคุณลักษณะ AI นำเข้าจากแพลตฟอร์มที่เชื่อมต่อ |
| ข้อมูลการใช้งาน บันทึก อุปกรณ์ และเครือข่าย | ที่อยู่ IP ประเภทและเวอร์ชันของเบราว์เซอร์ ระบบปฏิบัติการ ตัวระบุอุปกรณ์ หน้าเว็บที่นำมา/ออกไป การใช้งานคุณลักษณะ การกระทำที่ดำเนินการ การประทับเวลา บันทึกข้อผิดพลาดและการวินิจฉัย และข้อมูลประสิทธิภาพ | เก็บรวบรวมโดยอัตโนมัติขณะที่ท่านใช้เว็บไซต์และบริการ |
| คุกกี้และตัวระบุที่คล้ายกัน | ตัวระบุคุกกี้ ค่าที่จัดเก็บในเครื่อง (local storage) ข้อมูลพิกเซล/แท็ก และตัวระบุการวิเคราะห์ที่ใช้เพื่อรักษาสถานะการเข้าสู่ระบบของท่าน จดจำการตั้งค่า และวัดการใช้งาน ดูข้อ 8 | เก็บรวบรวมโดยอัตโนมัติผ่านคุกกี้และเทคโนโลยีที่คล้ายกัน |
| ข้อมูลการเรียกเก็บเงินและธุรกรรม | ชื่อและที่อยู่สำหรับการเรียกเก็บเงิน รายละเอียดแพ็กเกจและการสมัครสมาชิก ใบแจ้งหนี้ ประวัติธุรกรรม ข้อมูลบัตรชำระเงินบางส่วน (ตัวอย่างเช่น ประเภทบัตรและเลขสี่หลักท้าย) และโทเคนที่ผู้ประมวลผลการชำระเงินของเราส่งกลับมา หมายเลขบัตรฉบับเต็มดำเนินการโดยผู้ประมวลผล ไม่ได้จัดเก็บโดยเรา | โดยตรงจากผู้ใช้ จากผู้ประมวลผลการชำระเงิน (Stripe / PayPal) |
| ข้อมูลพันธมิตร (affiliate) และ KYC / การจ่ายเงิน | สำหรับผู้เข้าร่วมโปรแกรมพันธมิตร: ชื่อตามกฎหมาย ที่อยู่ วันเดือนปีเกิด หมายเลขภาษี/หมายเลขประจำตัวเมื่อจำเป็น เอกสารระบุตัวตนที่ออกโดยราชการเพื่อการยืนยันตัวตนลูกค้า (KYC) รายละเอียดบัญชีธนาคารหรือบัญชีรับเงิน กิจกรรมการแนะนำ บันทึกค่าคอมมิชชันและการจ่ายเงิน | โดยตรงจากพันธมิตร จากผู้ให้บริการ KYC และการจ่ายเงิน |
| ข้อมูลการสนับสนุนและศูนย์ช่วยเหลือ | เนื้อหาของตั๋วการสนับสนุน (support ticket) บันทึกการสนทนา อีเมล ไฟล์แนบ ภาพหน้าจอ และข้อมูลเมตาที่เกี่ยวข้องกับข้อสอบถามและการแก้ไข | โดยตรงจากผู้ใช้หรือผู้ติดต่อ |
| การติดต่อสื่อสารและการตั้งค่าด้านการตลาด | สถานะการสมัครรับจดหมายข่าวและการตลาด การตั้งค่าการติดต่อสื่อสาร บันทึกการไม่ประสงค์รับ (opt-out) และบันทึกอีเมลหรือประกาศที่เราส่งและการโต้ตอบของท่านกับสิ่งเหล่านั้น | โดยตรงจากผู้ใช้ โดยอัตโนมัติผ่านเครื่องมือการติดต่อสื่อสาร |
| ข้อมูลการติดต่ออินฟลูเอนเซอร์ | รายละเอียดการติดต่อของอินฟลูเอนเซอร์ที่คาดหวังซึ่งเปิดเผยต่อสาธารณะหรือผู้ใช้จัดหาให้ (ชื่อ handle ที่อยู่อีเมล ตัวชี้วัดผู้ชม) ที่ค้นพบหรือนำเข้าเพื่อวัตถุประสงค์ในการติดต่อ และบันทึกข้อความติดต่อที่ส่งไป | จากผู้ใช้ จากแหล่งสาธารณะและผู้ให้บริการข้อมูลเพื่อการค้นหา |
เราไม่เก็บรวบรวมข้อมูลส่วนบุคคลที่ต้องดูแลเป็นพิเศษ (要配慮個人情報) โดยรู้เห็น โปรดอย่าส่งข้อมูลดังกล่าวผ่านบริการ หากเราทราบว่าเราได้รับข้อมูลส่วนบุคคลที่ต้องดูแลเป็นพิเศษโดยไม่ตั้งใจและไม่มีฐานทางกฎหมาย เราจะลบข้อมูลนั้นโดยพลัน
เราได้รับข้อมูลส่วนบุคคลจากแหล่งที่มาดังต่อไปนี้:
ตามมาตรา 17 ของ APPI เราระบุวัตถุประสงค์ในการใช้ให้ชัดเจนที่สุดเท่าที่ปฏิบัติได้ และจัดการข้อมูลส่วนบุคคลเฉพาะภายในขอบเขตที่จำเป็นเพื่อบรรลุวัตถุประสงค์เหล่านั้น เราใช้ข้อมูลส่วนบุคคลที่อธิบายไว้ข้างต้นเพื่อวัตถุประสงค์เฉพาะรายการดังต่อไปนี้:
ในกรณีที่เราประสงค์จะใช้ข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ที่เกินขอบเขตของวัตถุประสงค์ที่ระบุไว้ข้างต้น เราจะขอความยินยอมล่วงหน้าจากบุคคล หรือแจ้งหรือประกาศวัตถุประสงค์ในการใช้ที่แก้ไขตามที่ APPI กำหนด เว้นแต่ในกรณีที่กฎหมายอนุญาตให้ดำเนินการเป็นอย่างอื่น
วัตถุประสงค์ตามบทบาท ในกรณีที่บริษัททำหน้าที่เป็นผู้ควบคุมข้อมูล (ตัวอย่างเช่น เกี่ยวกับข้อมูลบัญชี การเรียกเก็บเงิน ความปลอดภัย และข้อมูลการตลาดของเราเอง) วัตถุประสงค์ข้างต้นใช้บังคับโดยตรง ในกรณีที่บริษัททำหน้าที่เป็นผู้รับมอบหมาย (受託者) ซึ่งจัดการข้อมูลส่วนบุคคลในนามของลูกค้า — ตัวอย่างเช่น ข้อมูลผู้ใช้ปลายทางที่ลูกค้านำเข้า จัดการ หรือเผยแพร่ผ่านบริการ — เราจัดการข้อมูลนั้นเพื่อวัตถุประสงค์ในการให้บริการแก่ลูกค้าเท่านั้น และเป็นไปตามคำสั่งที่ชอบด้วยกฎหมายของลูกค้าและข้อกำหนดการประมวลผลข้อมูลที่ใช้บังคับ และเราไม่ใช้ข้อมูลนั้นเพื่อวัตถุประสงค์อิสระของเราเอง เว้นแต่ในรูปแบบที่ทำให้ไม่สามารถระบุตัวตนหรือในรูปแบบข้อมูลรวมเพื่อการดำเนินการ ความปลอดภัย และการปรับปรุงบริการตามที่กฎหมายอนุญาต
APPI เป็นกรอบกฎหมายที่เน้นการจำกัดวัตถุประสงค์และการจัดการอย่างเหมาะสมเป็นหลัก มากกว่าจะเป็นระบบ “ฐานทางกฎหมาย” แบบที่ใช้ในเขตอำนาจศาลอื่นบางแห่ง ดังนั้น การจัดการข้อมูลส่วนบุคคลของเราจึงตั้งอยู่บนหลักการดังต่อไปนี้ และในกรณีที่ผู้ใช้อยู่ในเขตอำนาจศาลซึ่งกฎหมายกำหนดให้ต้องระบุฐานทางกฎหมาย เราอาศัยฐานที่สอดคล้องกัน:
ในกรณีที่การขอความยินยอมเป็นเงื่อนไขเบื้องต้นของกิจกรรมการประมวลผลใดกิจกรรมหนึ่งภายใต้ APPI หรือกฎหมายอื่นที่ใช้บังคับ — รวมถึงการได้มาซึ่งข้อมูลส่วนบุคคลที่ต้องดูแลเป็นพิเศษ การให้ข้อมูลแก่บุคคลภายนอกบางประเภท และการถ่ายโอนข้ามพรมแดนบางประเภท — เราจะขอความยินยอมนั้นก่อนดำเนินกิจกรรม
เราและผู้ให้บริการของเราใช้คุกกี้ ที่จัดเก็บข้อมูลในเครื่อง (local storage) พิกเซล แท็ก และเทคโนโลยีที่คล้ายกัน (“คุกกี้”) เพื่อดำเนินการเว็บไซต์ จดจำการตั้งค่าของท่าน รักษาสถานะการเข้าสู่ระบบของท่าน รักษาความปลอดภัยของเซสชันของท่าน และทำความเข้าใจว่าบริการถูกใช้อย่างไร คุกกี้บางประเภทจำเป็นอย่างยิ่งต่อการทำงานของบริการ ส่วนคุกกี้อื่นเป็นทางเลือกและใช้เฉพาะเมื่อได้รับความยินยอมจากท่านในกรณีที่กฎหมายกำหนด
ตารางต่อไปนี้อธิบายประเภทหลักของคุกกี้ที่เราใช้:
| ประเภท | วัตถุประสงค์ | ตัวอย่าง | ระยะเวลา |
|---|---|---|---|
| จำเป็นอย่างยิ่ง (strictly necessary) | เปิดใช้งานฟังก์ชันหลัก เช่น การยืนยันตัวตน การจัดการเซสชัน การกระจายโหลด ความปลอดภัย และการป้องกันการฉ้อโกง บริการไม่สามารถทำงานได้อย่างถูกต้องหากไม่มีสิ่งเหล่านี้ | โทเคนเซสชัน โทเคนป้องกัน CSRF ความสัมพันธ์กับตัวกระจายโหลด (load-balancer affinity) บันทึกความยินยอม | เซสชันถึง 12 เดือน |
| การตั้งค่า (functional) | จดจำตัวเลือกของท่าน เช่น ภาษา การตั้งค่าการแสดงผล เขตเวลา และประกาศที่ปิดไปแล้ว เพื่อปรับประสบการณ์ของท่านให้เหมาะกับตัวบุคคล | การเลือกภาษา ธีม UI ภูมิภาค พื้นที่ทำงานที่ใช้ล่าสุด | สูงสุด 12 เดือน |
| การวิเคราะห์ (performance) | ช่วยให้เราเข้าใจว่าผู้เยี่ยมชมใช้เว็บไซต์และบริการอย่างไร เพื่อให้เราสามารถวัดและปรับปรุงประสิทธิภาพได้ ใช้งานภายใต้ความยินยอมในกรณีที่กฎหมายกำหนด | ตัวระบุของผู้ให้บริการการวิเคราะห์ ตัวนับการดูหน้าและเหตุการณ์ ตัวชี้วัดการใช้งานแบบรวม | สูงสุด 24 เดือน |
วิธีควบคุมคุกกี้ ท่านสามารถจัดการคุกกี้ที่เป็นทางเลือกได้ผ่านแบนเนอร์คุกกี้หรือศูนย์การตั้งค่าของเราในกรณีที่มีการนำเสนอ และผ่านการตั้งค่าเบราว์เซอร์ของท่าน ซึ่งโดยทั่วไปอนุญาตให้ท่านบล็อกหรือลบคุกกี้ได้ การปิดใช้งานคุกกี้ที่จำเป็นอย่างยิ่งอาจทำให้บริการทำงานไม่ถูกต้อง เบราว์เซอร์ส่วนใหญ่ยังอนุญาตให้ท่านตั้งค่าสัญญาณ “Do Not Track” ในกรณีที่กฎหมายกำหนดให้ต้องเคารพสัญญาณการไม่ประสงค์รับที่ได้รับการยอมรับ เราจะดำเนินการเช่นนั้น ในการควบคุมคุกกี้ของแพลตฟอร์มหรือการวิเคราะห์ ท่านอาจใช้เครื่องมือที่ผู้ให้บริการที่เกี่ยวข้องที่ระบุไว้ในข้อ 21 เสนอให้ได้เช่นกัน
ตัวระบุคุกกี้และข้อมูลที่คล้ายกันบางประเภทอาจถือเป็นข้อมูลที่อาจเชื่อมโยงถึงบุคคล (個人関連情報) ภายใต้ APPI ในกรณีที่เราจะให้ข้อมูลดังกล่าวแก่บุคคลภายนอกซึ่งคาดว่าจะได้รับข้อมูลนั้นเป็นข้อมูลส่วนบุคคล เราจะดำเนินการเช่นนั้นเฉพาะหลังจากยืนยันว่าได้รับความยินยอมจากบุคคลตามที่กฎหมายกำหนดแล้วเท่านั้น
บริการนำเสนอการสร้างข้อความและรูปภาพที่ขับเคลื่อนด้วย AI และการวิเคราะห์ความน่าเชื่อถือของเนื้อหาด้วย Eagle AI เพื่อให้คุณลักษณะเหล่านี้ เราส่งข้อมูลนำเข้าที่ท่านให้มา — เช่น พรอมต์ คำสั่ง ข้อความอ้างอิง และสำหรับคุณลักษณะด้านรูปภาพและความน่าเชื่อถือ ได้แก่ รูปภาพหรือสื่อ — ไปยังผู้ให้บริการ AI ของบุคคลภายนอกที่ทำหน้าที่เป็นผู้ประมวลผลช่วงของเรา และเราส่งผลลัพธ์ที่สร้างขึ้นหรือผลการวิเคราะห์กลับมาให้ท่าน
รายการปัจจุบันของประเภทผู้ประมวลผลช่วง AI และมาตรการป้องกันที่ใช้บังคับกับผู้ให้บริการเหล่านั้นสามารถขอได้ผ่านจุดบริการรับข้อสอบถามในข้อ 24
เราไม่ให้ข้อมูลส่วนบุคคลแก่บุคคลภายนอก เว้นแต่ในกรณีต่อไปนี้ ซึ่งสอดคล้องกับมาตรา 27 ของ APPI:
การไม่ประสงค์รับ (opt-out) เราไม่ขายข้อมูลส่วนบุคคล และเราไม่ให้ข้อมูลส่วนบุคคลแก่บุคคลภายนอกด้วยวิธีการ “opt-out” ตามมาตรา 27 วรรค 2 ของ APPI (กล่าวคือ การให้ข้อมูลแก่บุคคลภายนอกโดยไม่ได้รับความยินยอมล่วงหน้าโดยอยู่ภายใต้สิทธิในการคัดค้าน) หากเราประสงค์จะดำเนินการเช่นนั้น เราจะทำการแจ้งตามที่กฎหมายกำหนดก่อน ยื่นประกาศที่กำหนดต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล และจัดให้บุคคลมีวิธีการคัดค้าน (opt out) ที่มีผล เราเก็บรักษาบันทึกการให้และการรับข้อมูลส่วนบุคคลแก่/จากบุคคลภายนอกตามที่ APPI กำหนด
เพื่อให้บริการอย่างมีประสิทธิภาพและเชื่อถือได้ เรามอบหมายการจัดการข้อมูลส่วนบุคคลทั้งหมดหรือบางส่วนให้แก่ผู้ประมวลผลช่วงที่คัดเลือกอย่างรอบคอบ ประเภทของผู้ประมวลผลช่วง ได้แก่:
เมื่อเรามอบหมายข้อมูลส่วนบุคคล เรา:
ในกรณีที่ผู้ประมวลผลช่วงตั้งอยู่นอกประเทศญี่ปุ่น มาตรการป้องกันเพิ่มเติมในข้อ 12 ใช้บังคับ
เนื่องจากบริการใช้โครงสร้างพื้นฐานคลาวด์ระดับโลกและผู้ให้บริการบุคคลภายนอก ข้อมูลส่วนบุคคลอาจถูกถ่ายโอนไปยัง จัดเก็บใน หรือเข้าถึงจากประเทศนอกญี่ปุ่น รวมถึงสหรัฐอเมริกา เขตเศรษฐกิจยุโรป และเขตอำนาจศาลอื่นที่ผู้ให้บริการของเราดำเนินการอยู่
เมื่อเราให้ข้อมูลส่วนบุคคลแก่บุคคลภายนอกที่ตั้งอยู่ในต่างประเทศ เราปฏิบัติตามมาตรา 28 ของ APPI โดยอาศัยฐานใดฐานหนึ่งดังต่อไปนี้:
เราดำเนินมาตรการป้องกันทางสัญญาและทางเทคนิค เช่น ข้อตกลงการประมวลผลข้อมูลที่รวมมาตรฐานการคุ้มครองที่เหมาะสม และการเข้ารหัสระหว่างการรับส่งและขณะจัดเก็บ เพื่อคุ้มครองข้อมูลส่วนบุคคลไม่ว่าจะประมวลผล ณ ที่ใด ข้อมูลเกี่ยวกับมาตรการป้องกันที่ใช้บังคับกับการถ่ายโอนเฉพาะเรื่องสามารถขอได้ผ่านจุดบริการรับข้อสอบถามในข้อ 24
ณ วันที่นโยบายนี้มีผลบังคับ บริษัทไม่ได้ดำเนินการใช้ข้อมูลส่วนบุคคลร่วมกัน (共同使用) กับบุคคลภายนอกที่เฉพาะเจาะจงตามความหมายของมาตรา 27 วรรค 5 อนุมาตรา 3 ของ APPI หากเราตัดสินใจดำเนินการใช้ร่วมกันในอนาคต เราจะเปิดเผยรายการที่ APPI กำหนดให้แก่บุคคลที่ได้รับผลกระทบก่อนเริ่มการใช้ดังกล่าว — ได้แก่ ข้อเท็จจริงของการใช้ร่วมกัน รายการข้อมูลส่วนบุคคลที่อยู่ภายใต้การใช้ร่วมกัน ขอบเขตของผู้ใช้ร่วม วัตถุประสงค์ในการใช้ของพวกเขา และชื่อและที่อยู่ของผู้รับผิดชอบการจัดการข้อมูลส่วนบุคคลและตัวแทน — และเราจะจัดการข้อมูลตามนั้น
เราเก็บรักษาข้อมูลส่วนบุคคลไว้เพียงเท่าที่จำเป็นในการบรรลุวัตถุประสงค์ที่เก็บรวบรวมข้อมูลนั้น เพื่อปฏิบัติตามภาระผูกพันทางกฎหมาย การบัญชี และระเบียบข้อบังคับของเรา เพื่อระงับข้อพิพาท และเพื่อบังคับใช้ข้อตกลงของเรา เมื่อไม่จำเป็นต้องใช้ข้อมูลส่วนบุคคลอีกต่อไป เราจะลบหรือทำให้ข้อมูลนั้นไม่ระบุตัวตนอย่างถาวรด้วยวิธีการที่เหมาะสม ตารางต่อไปนี้สรุปแนวปฏิบัติทั่วไปในการเก็บรักษาของเรา ระยะเวลาเฉพาะอาจแตกต่างกันในกรณีที่กฎหมายกำหนดหรืออนุญาตให้มีระยะเวลานานกว่า
| ประเภทข้อมูล | ระยะเวลาการเก็บรักษา | ฐาน |
|---|---|---|
| ข้อมูลบัญชีและโปรไฟล์ | ตลอดอายุของบัญชี จากนั้นจะลบหรือทำให้ไม่ระบุตัวตนภายในระยะเวลาอันสมควร (โดยทั่วไปไม่เกิน 90 วัน) หลังจากปิดบัญชี เว้นแต่จำเป็นต้องเก็บนานกว่า | การให้บริการ การบริหารโดยชอบด้วยกฎหมาย |
| โทเคนแพลตฟอร์มที่เชื่อมต่อ | จนกว่าท่านจะยกเลิกการเชื่อมต่อแพลตฟอร์ม เพิกถอนการเข้าถึง หรือปิดบัญชี โทเคนที่ถูกเพิกถอน/หมดอายุจะถูกลบโดยพลัน | การให้บริการ ความปลอดภัย |
| เนื้อหาของผู้ใช้ (ฉบับร่าง โพสต์ สื่อ) | ตลอดอายุของบัญชีและเท่าที่จำเป็นในการให้บริการ ลบหรือทำให้ไม่ระบุตัวตนภายในระยะเวลาอันสมควรหลังจากปิดบัญชีหรือเมื่อท่านร้องขอให้ลบ | การให้บริการ |
| บันทึกการเรียกเก็บเงินและธุรกรรม | เก็บรักษาตามระยะเวลาที่กฎหมายภาษี การบัญชี และกฎหมายพาณิชย์กำหนด (โดยทั่วไป 7 ปีนับจากธุรกรรมที่เกี่ยวข้องภายใต้กฎหมายญี่ปุ่น) | ภาระผูกพันทางกฎหมาย |
| บันทึก KYC และการจ่ายเงินของพันธมิตร | เก็บรักษาตามระยะเวลาที่ระเบียบว่าด้วยการป้องกันการฟอกเงิน ภาษี และการจ่ายเงินกำหนด (โดยทั่วไป 5–7 ปีหลังจากความสัมพันธ์สิ้นสุด) | ภาระผูกพันทางกฎหมาย |
| บันทึกการสนับสนุนและศูนย์ช่วยเหลือ | โดยทั่วไปไม่เกิน 24–36 เดือนหลังจากการแก้ไข เว้นแต่จำเป็นต้องเก็บนานกว่าเพื่อการระงับข้อพิพาท | การบริหารโดยชอบด้วยกฎหมาย |
| ข้อมูลการใช้งาน บันทึก และความปลอดภัย | โดยทั่วไปไม่เกิน 12–24 เดือน หรือนานกว่าในกรณีที่จำเป็นสำหรับการสืบสวนด้านความปลอดภัยหรือสิทธิเรียกร้องทางกฎหมาย | ความปลอดภัย การบริหารโดยชอบด้วยกฎหมาย |
| การตั้งค่าด้านการตลาดและบันทึกการไม่ประสงค์รับ | เก็บรักษาเท่าที่จำเป็นเพื่อเคารพการตั้งค่าของท่าน รวมถึงบันทึกการระงับ (suppression) ที่เก็บไว้เพื่อเคารพการไม่ประสงค์รับ | ภาระผูกพันทางกฎหมาย คำขอของท่าน |
ตามมาตรา 23 ของ APPI และ JIS Q 15001 เราดำเนินมาตรการควบคุมความปลอดภัยที่จำเป็นและเหมาะสมเพื่อป้องกันการรั่วไหล การสูญหาย หรือความเสียหายของข้อมูลส่วนบุคคล และเพื่อจัดการข้อมูลนั้นอย่างปลอดภัยในลักษณะอื่น มาตรการของเราจัดแบ่งเป็นประเภทดังต่อไปนี้
แม้จะมีมาตรการเหล่านี้ ไม่มีวิธีการรับส่งหรือจัดเก็บใดที่ปลอดภัยอย่างสมบูรณ์ และเราไม่สามารถรับประกันความปลอดภัยอย่างสมบูรณ์ได้ เราขอแนะนำให้ท่านใช้ข้อมูลรับรองที่แข็งแกร่งและไม่ซ้ำกัน เปิดใช้งานการยืนยันตัวตนแบบหลายปัจจัย และรักษาความลับของข้อมูลรับรองการเข้าถึงของท่าน
ธรรมาภิบาลและการปรับปรุงอย่างต่อเนื่อง มาตรการควบคุมความปลอดภัยของเราจัดทำเป็นเอกสารในกฎเกณฑ์ภายในซึ่งเป็นส่วนหนึ่งของระบบการจัดการคุ้มครองข้อมูลส่วนบุคคลของเรา เราทบทวนกฎเกณฑ์เหล่านี้และการนำไปปฏิบัติอย่างน้อยปีละครั้งและทุกครั้งที่มีการเปลี่ยนแปลงอย่างมีนัยสำคัญในธุรกิจของเรา กฎหมายที่ใช้บังคับ หรือสภาพแวดล้อมของภัยคุกคาม เราเก็บรักษาบัญชีรายการข้อมูลส่วนบุคคลที่เราถือครอง จัดประเภทข้อมูลตามความอ่อนไหว และใช้มาตรการควบคุมตามสัดส่วนของการจัดประเภทนั้น สิทธิ์การเข้าถึงถูกให้บนหลักการให้สิทธิ์น้อยที่สุด ทบทวนเป็นระยะ และเพิกถอนโดยพลันเมื่อพนักงานเปลี่ยนบทบาทหรือออกจากบริษัท เรากำหนดให้คุณลักษณะใหม่และการเปลี่ยนแปลงที่สำคัญซึ่งกระทบต่อข้อมูลส่วนบุคคลต้องผ่านการทบทวนด้านความเป็นส่วนตัวและความปลอดภัยก่อนเปิดตัว และเราทดสอบขั้นตอนการตอบสนองต่อเหตุการณ์เป็นระยะเพื่อให้เราสามารถตอบสนองได้อย่างมีประสิทธิภาพหากเกิดเหตุการณ์ขึ้น ในกรณีที่เราอาศัยผู้ประมวลผลช่วง มาตรการความปลอดภัยของพวกเขาจะถูกประเมินเป็นส่วนหนึ่งของกระบวนการคัดเลือกและการกำกับดูแลอย่างต่อเนื่องที่อธิบายไว้ในข้อ 11
ภายใต้บังคับ APPI บุคคลมีสิทธิดังต่อไปนี้เกี่ยวกับข้อมูลส่วนบุคคลที่เก็บรักษา (保有個人データ) ซึ่งบริษัทถือครอง:
วิธีการยื่นคำขอ (開示等の請求手続) ในการใช้สิทธิเหล่านี้ โปรดติดต่อจุดบริการรับข้อสอบถามในข้อ 24 เมื่อมีการร้องขอ เราจะจัดหาแบบฟอร์มคำขอที่กำหนดและคำแนะนำให้ ขั้นตอนของเรามีดังนี้:
เราอาจปฏิเสธหรือจำกัดคำขอบางส่วนในกรณีที่ APPI อนุญาต — ตัวอย่างเช่น ในกรณีที่การปฏิบัติตามจะก่อให้เกิดความเสียหายต่อชีวิต ร่างกาย ทรัพย์สิน หรือสิทธิหรือประโยชน์อื่นของบุคคลหรือบุคคลภายนอก จะเป็นอุปสรรคอย่างร้ายแรงต่อการดำเนินธุรกิจอย่างเหมาะสมของเรา หรือจะฝ่าฝืนกฎหมายอื่น ในกรณีเช่นนี้ เราจะแจ้งท่านถึงเหตุผล โปรดทราบว่าข้อมูลบางอย่างที่เราประมวลผลในนามของลูกค้า (ในฐานะผู้รับมอบหมาย) อยู่ภายใต้บังคับคำสั่งของลูกค้าที่เกี่ยวข้อง และคำขอเกี่ยวกับข้อมูลดังกล่าวอาจต้องส่งไปยังลูกค้ารายนั้น
ด้วยฐานทางกฎหมายที่เหมาะสมและภายใต้บังคับกฎหมายที่ใช้บังคับ เราอาจส่งจดหมายข่าว ประกาศผลิตภัณฑ์ โปรโมชัน และการติดต่อสื่อสารด้านการตลาดอื่นให้ท่าน ท่านสามารถไม่ประสงค์รับการติดต่อสื่อสารด้านการตลาดได้ทุกเมื่อ โดยใช้ลิงก์ยกเลิกการสมัครที่รวมอยู่ในข้อความแต่ละฉบับ ปรับการตั้งค่าการแจ้งเตือนในการตั้งค่าบัญชีของท่าน หรือติดต่อจุดบริการรับข้อสอบถามในข้อ 24 เราจะดำเนินการตามคำขอไม่ประสงค์รับโดยพลัน แม้หลังจากที่ท่านไม่ประสงค์รับการตลาดแล้ว เราอาจยังคงส่งการติดต่อสื่อสารที่ไม่ใช่การส่งเสริมการขายซึ่งเกี่ยวข้องกับบริการ (เช่น การแจ้งเตือนด้านความปลอดภัย การเรียกเก็บเงิน และด้านการบริหาร) ที่จำเป็นต่อการดำเนินการบริการต่อไป
บริการใช้ระบบอัตโนมัติและการเรียนรู้ของเครื่อง (machine learning) เพื่อให้คุณลักษณะต่าง ๆ เช่น การสร้างเนื้อหาด้วย AI การให้คะแนนความน่าเชื่อถือของเนื้อหา (Eagle AI) การค้นหาและการจับคู่อินฟลูเอนเซอร์ การวิเคราะห์ข้อมูล และการตรวจจับการฉ้อโกงและการใช้งานในทางที่ผิด กระบวนการเหล่านี้อาจเกี่ยวข้องกับการวิเคราะห์ข้อมูลโดยอัตโนมัติ เราไม่ใช้กระบวนการเหล่านี้ในการตัดสินใจที่ก่อให้เกิดผลทางกฎหมายหรือผลที่มีนัยสำคัญในทำนองเดียวกันเกี่ยวกับท่านโดยปราศจากมาตรการป้องกันที่เหมาะสม ผลลัพธ์อัตโนมัติมีเจตนาเพื่อช่วยเหลือท่าน ท่านยังคงมีหน้าที่ทบทวนผลลัพธ์เหล่านั้น และมีการใช้การกำกับดูแลของมนุษย์กับการตัดสินใจที่สำคัญ เช่น การระงับบัญชีเนื่องจากการใช้งานในทางที่ผิด ในกรณีที่กฎหมายที่ใช้บังคับให้สิทธิเกี่ยวกับการตัดสินใจโดยอัตโนมัติล้วน ๆ เราจะเคารพสิทธิเหล่านั้น รวมถึงการให้คำอธิบายและความสามารถในการร้องขอการทบทวนโดยมนุษย์ เมื่อมีการร้องขอผ่านจุดบริการรับข้อสอบถาม
เราคงรักษาขั้นตอนในการป้องกัน ตรวจจับ ตอบสนอง และฟื้นฟูจากเหตุการณ์ด้านความปลอดภัยที่กระทบต่อข้อมูลส่วนบุคคล หากเกิดการรั่วไหล การสูญหาย หรือความเสียหายของข้อมูลส่วนบุคคล หรือมีเหตุอันควรสงสัย เราจะสืบสวน ควบคุมเหตุการณ์ ดำเนินมาตรการป้องกันการเกิดซ้ำ และประเมินผลกระทบโดยพลัน ในกรณีที่เหตุการณ์อยู่ในประเภทที่ต้องรายงานภายใต้มาตรา 26 ของ APPI และกฎเกณฑ์ของ PPC — เช่น เหตุการณ์ที่เกี่ยวข้องกับข้อมูลส่วนบุคคลที่ต้องดูแลเป็นพิเศษ เหตุการณ์ที่มีแนวโน้มก่อให้เกิดความเสียหายต่อทรัพย์สินผ่านการใช้งานโดยมิชอบ เหตุการณ์ที่เกิดจากการกระทำโดยเจตนาที่มิชอบ หรือเหตุการณ์ที่กระทบต่อบุคคลมากกว่า 1,000 ราย — เราจะรายงานต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลและแจ้งบุคคลที่ได้รับผลกระทบภายในกรอบเวลาและด้วยวิธีการที่กฎหมายกำหนด หรือดำเนินมาตรการทางเลือกในกรณีที่การแจ้งเป็นรายบุคคลทำได้ยาก ในกรณีที่บริษัททำหน้าที่เป็นผู้รับมอบหมาย เราจะแจ้งลูกค้าผู้มอบหมายโดยพลันเพื่อให้ลูกค้าสามารถปฏิบัติตามภาระผูกพันการแจ้งของตนเองได้
บริการนี้มีเจตนาสำหรับธุรกิจและผู้ใช้เชิงวิชาชีพ และไม่ได้มุ่งไปที่เด็ก เราไม่เก็บรวบรวมข้อมูลส่วนบุคคลจากเด็กที่อายุต่ำกว่าเกณฑ์บรรลุนิติภาวะที่ใช้บังคับในเขตอำนาจศาลของพวกเขาโดยรู้เห็น (และไม่ว่าในกรณีใด ไม่เก็บจากเด็กที่อายุต่ำกว่า 16 ปี) โดยปราศจากความยินยอมของบิดามารดาหรือผู้ปกครองตามกฎหมายในกรณีที่กฎหมายกำหนดให้ต้องมีความยินยอมดังกล่าว หากท่านเชื่อว่าเราได้เก็บรวบรวมข้อมูลส่วนบุคคลจากเด็กโดยไม่ตั้งใจและปราศจากความยินยอมที่เหมาะสม โปรดติดต่อเราผ่านจุดบริการรับข้อสอบถามในข้อ 24 และเราจะดำเนินการเพื่อลบข้อมูลดังกล่าวโดยพลัน
แพลตฟอร์ม Meta เมื่อท่านเชื่อมต่อบัญชี Facebook, Instagram หรือ WhatsApp ผ่านบริการ เราเข้าถึงและประมวลผลข้อมูลจากแพลตฟอร์มของ Meta เพียงเพื่อให้คุณลักษณะที่ท่านร้องขอเท่านั้น (เช่น การเผยแพร่ การจัดกำหนดการ และการดึงเนื้อหาและข้อความ) เราจัดการข้อมูลดังกล่าวตามนโยบายนี้และตามข้อกำหนดแพลตฟอร์ม Meta และนโยบายสำหรับนักพัฒนา ซึ่งมีอยู่ที่ https://developers.facebook.com/terms/ โดยเฉพาะอย่างยิ่ง เราใช้ข้อมูลแพลตฟอร์ม Meta เพื่อวัตถุประสงค์ที่ได้รับอนุญาตเท่านั้น ไม่ขายหรือถ่ายโอนข้อมูลดังกล่าวโดยมิชอบ เก็บรักษาไว้เพียงเท่าที่จำเป็นในการให้บริการ และลบเมื่อมีการยกเลิกการเชื่อมต่อบัญชีหรือเมื่อมีคำขอลบที่ถูกต้อง ท่านสามารถเพิกถอนการเข้าถึงของบริการได้ทุกเมื่อผ่านการตั้งค่าบัญชี Meta ของท่านหรือโดยยกเลิกการเชื่อมต่อช่องทางภายในบริการ
แพลตฟอร์มที่เชื่อมต่ออื่น หลักการที่คล้ายกันใช้บังคับกับ X, LinkedIn, YouTube, TikTok, Pinterest และ Google Business เราเข้าถึงและใช้ข้อมูลจากแพลตฟอร์มเหล่านี้เฉพาะภายในขอบเขตที่ท่านอนุญาตและเพียงเพื่อให้คุณลักษณะที่ร้องขอเท่านั้น ตามข้อกำหนดและนโยบายสำหรับนักพัฒนาที่ใช้บังคับของแต่ละแพลตฟอร์ม และเราลบหรือเพิกถอนการเข้าถึงเมื่อท่านยกเลิกการเชื่อมต่อบัญชี
ผู้ให้บริการการวิเคราะห์ เราใช้ผู้ให้บริการการวิเคราะห์ของบุคคลภายนอกเพื่อทำความเข้าใจและปรับปรุงการใช้งานเว็บไซต์และบริการ ผู้ให้บริการเหล่านี้อาจตั้งค่าคุกกี้และเก็บรวบรวมข้อมูลการใช้งานและอุปกรณ์ตามที่อธิบายไว้ในข้อ 8 เรากำหนดค่าการวิเคราะห์เพื่อจำกัดการเก็บรวบรวมข้อมูลที่ระบุตัวตนได้โดยตรงเท่าที่ทำได้ และในกรณีที่กฎหมายกำหนด ใช้งานการวิเคราะห์เฉพาะเมื่อได้รับความยินยอม ท่านสามารถควบคุมการวิเคราะห์ได้ผ่านเครื่องมือการตั้งค่าคุกกี้ของเรา การตั้งค่าเบราว์เซอร์ของท่าน และกลไกการไม่ประสงค์รับใด ๆ ที่ผู้ให้บริการที่เกี่ยวข้องเสนอ
เราอาจสร้างข้อมูลที่ผ่านการประมวลผลแบบใช้นามแฝง (仮名加工情報) หรือข้อมูลที่ผ่านการประมวลผลแบบไม่ระบุตัวตน (匿名加工情報) จากข้อมูลส่วนบุคคลเพื่อการวิเคราะห์ภายใน การวิจัย และการปรับปรุงบริการ ตามมาตรฐานที่ APPI และกฎเกณฑ์ของ PPC กำหนด ในกรณีที่เราสร้างหรือจัดการข้อมูลดังกล่าว เราดำเนินมาตรการการลบ ความปลอดภัย และการไม่ระบุตัวตนซ้ำที่กฎหมายกำหนด และสำหรับข้อมูลที่ผ่านการประมวลผลแบบไม่ระบุตัวตน เราทำการประกาศต่อสาธารณะตามที่กำหนดเกี่ยวกับประเภทของข้อมูลที่มีอยู่ และไม่พยายามระบุตัวบุคคลซ้ำหรือนำข้อมูลไปเทียบเคียงกับข้อมูลอื่นโดยมิชอบ
เราให้ความสำคัญกับข้อร้องเรียนและการปรึกษาหารือเกี่ยวกับการจัดการข้อมูลส่วนบุคคลอย่างจริงจัง และจะตอบสนองอย่างเหมาะสมและโดยพลัน หากท่านมีข้อกังวลใด ๆ โปรดติดต่อจุดบริการรับข้อสอบถามของเราในข้อ 24 ก่อน เพื่อให้เราสามารถหาทางแก้ไขเรื่องดังกล่าวได้โดยตรง
บริษัทได้รับการขึ้นทะเบียนเครื่องหมาย Privacy Mark เลขที่ 第20002676号 องค์กรคุ้มครองข้อมูลส่วนบุคคลที่ได้รับการรับรองซึ่งเราสังกัดอยู่คือ JIPDEC (一般財団法人日本情報経済社会推進協会) โปรดทราบว่า JIPDEC ไม่ใช่จุดติดต่อสำหรับข้อสอบถามเกี่ยวกับผลิตภัณฑ์หรือบริการของบริษัท จุดติดต่อสำหรับการจัดการข้อร้องเรียนของ JIPDEC คือ:
ท่านยังสามารถติดต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (個人情報保護委員会) เกี่ยวกับการจัดการข้อมูลส่วนบุคคลภายใต้ APPI ได้ด้วย
สำหรับคำถาม คำขอ หรือข้อร้องเรียนใด ๆ เกี่ยวกับนโยบายนี้หรือการจัดการข้อมูลส่วนบุคคลของเรา — รวมถึงขั้นตอนการร้องขอเปิดเผยภายใต้ข้อ 16 และคำขอที่เกี่ยวข้องกับข้อมูลส่วนบุคคลที่เก็บรักษา — โปรดติดต่อ:
株式会社フリーボーン (บริษัท ฟรีบอร์น จำกัด / Freeborn K.K.)
จุดบริการรับข้อสอบถามด้านข้อมูลส่วนบุคคล / ผู้จัดการการคุ้มครองข้อมูลส่วนบุคคล (個人情報保護管理者)
大阪本社: 〒564-0051 大阪府吹田市豊津町11-39 江坂クリスタルビル3階
สำนักงานใหญ่โอซากา: Esaka Crystal Building 3F, 11-39 Toyotsu-cho, Suita-shi, Osaka 564-0051, Japan
อีเมล: contact@ai-sns.io
บริการ: https://studio.ai-sns.io
Privacy Mark 登録番号: 第20002676号
ท่านสามารถลบข้อมูลของท่านและปิดบัญชีได้ทุกเมื่อ เราจัดให้มีวิธีการดังต่อไปนี้:
เมื่อได้รับคำขอลบที่ถูกต้อง เราจะลบหรือทำให้ข้อมูลส่วนบุคคลของท่านไม่ระบุตัวตนอย่างถาวรภายในระยะเวลาอันสมควร (โดยทั่วไปภายใน 30 วันนับจากการยืนยันตัวตน) ยกเว้นข้อมูลที่เราจำเป็นหรือได้รับอนุญาตให้เก็บรักษาตามกฎหมาย (เช่น บันทึกการเรียกเก็บเงินและ KYC ที่อธิบายไว้ในข้อ 14) ข้อมูลที่จำเป็นในการระงับข้อพิพาทหรือบังคับใช้ข้อตกลงของเรา และข้อมูลที่อยู่ในข้อมูลสำรอง (backup) ซึ่งจะถูกลบตามปกติในกระบวนการหมุนเวียนข้อมูลสำรองของเรา การลบบัญชีของท่านจะยุติการเข้าถึงบริการของท่าน และอาจทำให้การผสานรวมแพลตฟอร์มที่เชื่อมต่อ เนื้อหาที่จัดกำหนดการ และการวิเคราะห์ข้อมูลไม่สามารถเข้าถึงได้อย่างถาวร
นโยบายนี้เป็นส่วนหนึ่งของ และควรอ่านร่วมกับ ข้อกำหนดในการให้บริการ ของเรา เว้นแต่ในขอบเขตที่การจำกัดดังกล่าวไม่ได้รับอนุญาตภายใต้ APPI หรือกฎหมายบังคับอื่นที่ใช้บังคับ ความรับผิดของเราที่เกี่ยวข้องกับการจัดการข้อมูลส่วนบุคคลอยู่ภายใต้บังคับการจำกัดและการยกเว้นความรับผิดที่กำหนดไว้ในข้อกำหนดในการให้บริการ ไม่มีข้อความใดในนโยบายนี้จำกัดสิทธิใด ๆ ที่ท่านมีซึ่งไม่อาจจำกัดหรือยกเว้นได้ภายใต้กฎหมายที่ใช้บังคับ
เราอาจแก้ไขนโยบายนี้เป็นครั้งคราวเพื่อสะท้อนการเปลี่ยนแปลงของกฎหมาย เทคโนโลยี ธุรกิจของเรา หรือบริการ เมื่อเราทำการเปลี่ยนแปลงที่มีสาระสำคัญ เราจะอัปเดตวันที่มีผลบังคับด้านล่างและ เมื่อเหมาะสม จะให้การแจ้งเพิ่มเติมผ่านบริการหรือทางอีเมล การเปลี่ยนแปลงวัตถุประสงค์ในการใช้ใด ๆ จะจัดการตาม APPI การที่ท่านใช้บริการต่อไปหลังจากที่การแก้ไขมีผลบังคับถือเป็นการรับทราบนโยบายที่แก้ไข ในขอบเขตที่กฎหมายอนุญาต เราขอแนะนำให้ท่านทบทวนนโยบายนี้เป็นระยะ
นโยบายความเป็นส่วนตัวฉบับนี้มีผลบังคับตั้งแต่วันที่ 10 กรกฎาคม 2026 และแทนที่ประกาศความเป็นส่วนตัวก่อนหน้าทั้งหมดที่เกี่ยวข้องกับบริการ
株式会社フリーボーン (บริษัท ฟรีบอร์น จำกัด / Freeborn K.K.)
大阪本社: 〒564-0051 大阪府吹田市豊津町11-39 江坂クリスタルビル3階
Privacy Mark 登録番号: 第20002676号
ผลิตภัณฑ์: AI SNS io — Social Studio (https://studio.ai-sns.io)
ติดต่อ: contact@ai-sns.io
AI SNS io — ศูนย์บัญชาการ AI สำหรับกองเรือโซเชียลทั้งหมดของคุณ← กลับไปที่แอปข้อกำหนดในการให้บริการธุรกรรมทางการค้า© 2025 AI SNS IO · 株式会社フリーボーン株式会社フリーボーン (Freeborn K.K.) ("Syarikat," "kami," atau "milik kami") mengendalikan perkhidmatan "AI SNS io — Social Studio" ("Perkhidmatan"). Kami merupakan pengendali perniagaan yang mengendalikan maklumat peribadi (個人情報取扱事業者) sebagaimana yang ditakrifkan di bawah Akta Perlindungan Maklumat Peribadi Jepun (個人情報の保護に関する法律, "APPI"), dan kami memegang pendaftaran Privacy Mark (プライバシーマーク) No. 第20002676号 yang diberikan di bawah piawaian JIS Q 15001 yang ditadbir oleh Japan Institute for Promotion of Digital Economy and Community (JIPDEC).
Melindungi maklumat peribadi yang diamanahkan kepada kami merupakan keutamaan pengurusan yang asas. Kami komited untuk mengendalikan maklumat peribadi dengan mematuhi secara ketat APPI, garis panduan dan peraturan Suruhanjaya Perlindungan Maklumat Peribadi (個人情報保護委員会 / PPC), JIS Q 15001, skim Privacy Mark, serta segala undang-undang lain yang berkenaan, garis panduan kebangsaan, dan norma industri. Dasar Privasi ini menerangkan maklumat peribadi apa yang kami kumpulkan melalui Perkhidmatan, tujuan penggunaannya, cara kami melindunginya, dan hak-hak yang tersedia kepada individu.
Bahasa yang mengawal. Dasar Privasi berbahasa Melayu ini disediakan untuk kemudahan pengguna antarabangsa kami dan hanyalah terjemahan rujukan sahaja. Versi berbahasa Jepun bagi Dasar Privasi ini (プライバシーポリシー) merupakan satu-satunya teks yang berautoriti dan mengawal. Sekiranya berlaku sebarang percanggahan, kekaburan, atau konflik antara versi Jepun dan versi Melayu, versi Jepun akan diguna pakai dan mengawal dalam segala aspek.
Pengendali perniagaan yang bertanggungjawab bagi pengendalian maklumat peribadi berkaitan dengan Perkhidmatan ialah:
Kami telah melantik seorang Pengurus Perlindungan Maklumat Peribadi (個人情報保護管理者) yang memikul tanggungjawab keseluruhan bagi pengurusan maklumat peribadi yang sewajarnya, pengoperasian dan penambahbaikan berterusan sistem pengurusan perlindungan maklumat peribadi kami (PMS), serta pengendalian aduan dan perundingan. Pengurus Perlindungan Maklumat Peribadi boleh dihubungi melalui kaunter pertanyaan (お問い合わせ窓口) yang dinyatakan dalam Seksyen 24 Dasar ini. Sekiranya Syarikat dikehendaki melantik wakil atau titik hubungan bagi individu yang berada di luar Jepun, pertanyaan juga boleh diajukan ke kaunter pertanyaan tersebut.
Bagi maksud undang-undang perlindungan data yang berkenaan, Syarikat bertindak sebagai pengawal berkenaan dengan maklumat peribadi yang tujuan dan cara pemprosesannya ditentukan oleh kami (contohnya, pentadbiran akaun, pengebilan, keselamatan, dan pemasaran kami sendiri). Berkenaan dengan kandungan dan data yang dimuat naik, disambungkan, atau diproses oleh pelanggan melalui Perkhidmatan bagi pihak pengguna akhir pelanggan itu sendiri, pelanggan tersebut ialah pengawal dan Syarikat bertindak sebagai pemproses yang diamanahkan (受託者) yang mengendalikan data peribadi di bawah arahan pelanggan, sebagaimana yang diterangkan lebih lanjut dalam Seksyen 11.
Dasar ini terpakai bagi maklumat peribadi yang kami perolehi dan kendalikan berkaitan dengan:
Dasar ini tidak terpakai bagi perkhidmatan pihak ketiga, platform media sosial, atau laman web yang tidak kami kendalikan, walaupun Perkhidmatan berintegrasi dengan atau memaut kepadanya. Apabila anda menyambungkan platform pihak ketiga (seperti Facebook, Instagram, WhatsApp, X, LinkedIn, YouTube, TikTok, Pinterest, atau Google Business) kepada Perkhidmatan, pengumpulan dan penggunaan maklumat anda oleh platform tersebut adalah dikawal oleh dasar privasi dan terma platform itu sendiri. Kami menggalakkan anda menyemak dasar-dasar tersebut secara berasingan.
Istilah berikut mempunyai makna yang diberikan di bawah, selaras dengan APPI dan JIS Q 15001:
Selaras dengan falsafah pengurusan kami dan skim Privacy Mark, Syarikat telah menubuhkan, mengekalkan, dan menambah baik secara berterusan sistem pengurusan perlindungan maklumat peribadi berdasarkan JIS Q 15001. Dasar asas kami merangkumi komitmen berikut:
Dasar ini, bersama-sama dengan peraturan PMS dalaman kami, melaksanakan dasar asas tersebut dalam konteks khusus Perkhidmatan.
Kami mengumpulkan dan mengendalikan kategori maklumat peribadi dan data berkaitan berikut berkaitan dengan Perkhidmatan. Bukan setiap kategori terpakai bagi setiap Pengguna; kategori yang dikumpulkan bergantung kepada ciri yang anda gunakan dan pilihan yang anda buat.
| Kategori | Contoh elemen data | Sumber lazim |
|---|---|---|
| Maklumat akaun & profil | Nama, nama perniagaan/organisasi, jawatan, alamat e-mel, nombor telefon, negara/wilayah, keutamaan bahasa, foto profil atau avatar, nama pengguna akaun, pengecam ruang kerja/penyewa. | Secara langsung daripada Pengguna semasa pendaftaran dan dalam tetapan. |
| Maklumat pengesahan & kelayakan | Kata laluan yang dicincang (hashed), pengecam log masuk tunggal (SSO), tetapan dan token pengesahan berbilang faktor, pengecam sesi, token set semula kata laluan, soalan keselamatan. | Secara langsung daripada Pengguna; dijana oleh Perkhidmatan. |
| Data platform yang disambungkan & token akses | Token akses dan segar semula OAuth, pengecam halaman/saluran/akaun, dan metadata profil bagi akaun yang disambungkan pada Facebook, Instagram, WhatsApp, X, LinkedIn, YouTube, TikTok, Pinterest, dan Google Business; skop kebenaran yang diberikan; nama dan pemegang akaun (handle). Semua token pihak ketiga disimpan dalam bentuk tersulit. | Daripada platform yang disambungkan melalui pemberian kuasa OAuth yang dimulakan oleh Pengguna. |
| Kandungan Pengguna | Teks, kapsyen, hashtag, gesaan (prompt), imej dan media yang dimuat naik atau dijana, draf, siaran berjadual dan diterbitkan, komen dan mesej yang diuruskan melalui Perkhidmatan, data kempen dan kalendar kandungan, serta sebarang maklumat peribadi yang terkandung dalam kandungan sedemikian. | Secara langsung daripada Pengguna; dijana melalui ciri AI; diimport daripada platform yang disambungkan. |
| Maklumat penggunaan, log, peranti & rangkaian | Alamat IP, jenis dan versi pelayar, sistem pengendalian, pengecam peranti, halaman rujukan/keluar, penggunaan ciri, tindakan yang diambil, cap masa, log ralat dan diagnostik, serta data prestasi. | Dikumpul secara automatik semasa anda menggunakan Laman dan Perkhidmatan. |
| Kuki & pengecam serupa | Pengecam kuki, nilai storan setempat, data piksel/tag, dan pengecam analitik yang digunakan untuk mengekalkan log masuk anda, mengingati keutamaan, dan mengukur penggunaan. Lihat Seksyen 8. | Dikumpul secara automatik melalui kuki dan teknologi serupa. |
| Maklumat pengebilan & transaksi | Nama dan alamat pengebilan, butiran pelan dan langganan, invois, sejarah transaksi, data kad pembayaran separa (contohnya, jenama kad dan empat digit terakhir) dan token yang dikembalikan oleh pemproses pembayaran kami. Nombor kad penuh dikendalikan oleh pemproses, tidak disimpan oleh kami. | Secara langsung daripada Pengguna; daripada pemproses pembayaran (Stripe / PayPal). |
| Maklumat gabungan & KYC / pembayaran | Bagi peserta program gabungan: nama sah, alamat, tarikh lahir, nombor cukai/pengenalan di mana diperlukan, pengenalan yang dikeluarkan kerajaan untuk pengesahan kenali-pelanggan-anda (KYC), butiran akaun bank atau akaun pembayaran, aktiviti rujukan, rekod komisen dan pembayaran. | Secara langsung daripada gabungan; daripada penyedia KYC dan pembayaran. |
| Maklumat sokongan & meja bantuan | Kandungan tiket sokongan, transkrip sembang, e-mel, lampiran, tangkapan skrin, dan metadata berkaitan pertanyaan dan penyelesaiannya. | Secara langsung daripada Pengguna atau kenalan. |
| Keutamaan komunikasi & pemasaran | Status langganan buletin dan pemasaran, keutamaan komunikasi, rekod menarik diri (opt-out), dan rekod e-mel atau notis yang kami hantar serta interaksi anda dengannya. | Secara langsung daripada Pengguna; secara automatik melalui alat komunikasi. |
| Data jangkauan influencer | Butiran hubungan yang tersedia secara umum atau dibekalkan oleh Pengguna bagi bakal influencer (nama, pemegang akaun, alamat e-mel, metrik audiens) yang ditemui atau diimport untuk tujuan jangkauan, dan rekod mesej jangkauan yang dihantar. | Daripada Pengguna; daripada sumber awam dan penyedia data penemuan. |
Kami tidak mengumpulkan secara sedar maklumat peribadi yang memerlukan penjagaan khas (要配慮個人情報). Sila jangan kemukakan maklumat sedemikian melalui Perkhidmatan. Sekiranya kami menyedari bahawa kami secara tidak sengaja telah memperolehi maklumat peribadi yang memerlukan penjagaan khas tanpa asas yang sah, kami akan memadamkannya dengan segera.
Kami memperolehi maklumat peribadi daripada sumber berikut:
Selaras dengan Perkara 17 APPI, kami menyatakan tujuan penggunaan kami sejelas yang boleh dilaksanakan dan mengendalikan maklumat peribadi hanya dalam skop yang diperlukan untuk mencapainya. Kami menggunakan maklumat peribadi yang diterangkan di atas bagi tujuan yang diperincikan berikut:
Sekiranya kami berhasrat untuk menggunakan maklumat peribadi bagi tujuan di luar skop tujuan yang dinyatakan di atas, kami akan, kecuali di mana dibenarkan oleh undang-undang untuk bertindak sebaliknya, memperolehi persetujuan awal individu atau memaklumkan atau mengumumkan tujuan penggunaan yang disemak semula sebagaimana yang dikehendaki oleh APPI.
Tujuan mengikut peranan. Sekiranya Syarikat bertindak sebagai pengawal (contohnya, berkaitan dengan data akaun, pengebilan, keselamatan, dan pemasaran kami sendiri), tujuan di atas terpakai secara langsung. Sekiranya Syarikat bertindak sebagai pihak yang diamanahkan (受託者) yang mengendalikan data peribadi bagi pihak Pelanggan — contohnya, data pengguna akhir yang diimport, diuruskan, atau diterbitkan oleh Pelanggan melalui Perkhidmatan — kami mengendalikan data tersebut hanya bagi tujuan menyediakan Perkhidmatan kepada Pelanggan dan selaras dengan arahan sah Pelanggan serta terma pemprosesan data yang berkenaan, dan kami tidak menggunakannya bagi tujuan bebas kami sendiri kecuali dalam bentuk yang dinyahkenal pasti atau diagregat bagi pengoperasian, keselamatan, dan penambahbaikan perkhidmatan sebagaimana yang dibenarkan oleh undang-undang.
APPI pada asasnya merupakan rangka kerja had tujuan dan pengendalian yang sewajarnya dan bukannya rejim "asas undang-undang" seperti yang digunakan dalam beberapa bidang kuasa lain. Oleh itu, pengendalian maklumat peribadi kami adalah berasaskan prinsip berikut, dan, di mana pengguna berada di bidang kuasa yang undang-undangnya memerlukan asas undang-undang yang dikenal pasti, kami bergantung kepada asas yang sepadan:
Sekiranya memperolehi persetujuan merupakan prasyarat kepada aktiviti pemprosesan tertentu di bawah APPI atau undang-undang lain yang berkenaan — termasuk pemerolehan maklumat peribadi yang memerlukan penjagaan khas, penyediaan pihak ketiga tertentu, dan pemindahan rentas sempadan tertentu — kami akan memperolehi persetujuan tersebut sebelum melaksanakan aktiviti itu.
Kami dan penyedia perkhidmatan kami menggunakan kuki, storan setempat, piksel, tag, dan teknologi serupa ("kuki") untuk mengendalikan Laman, mengingati keutamaan anda, mengekalkan log masuk anda, mengamankan sesi anda, dan memahami cara Perkhidmatan digunakan. Sesetengah kuki adalah amat perlu untuk Perkhidmatan berfungsi; yang lain adalah pilihan dan digunakan hanya dengan persetujuan anda di mana dikehendaki oleh undang-undang.
Jadual berikut menerangkan kategori utama kuki yang kami gunakan:
| Kategori | Tujuan | Contoh | Tempoh |
|---|---|---|---|
| Penting (amat perlu) | Membolehkan fungsi teras seperti pengesahan, pengurusan sesi, pengimbangan beban, keselamatan, dan pencegahan penipuan. Perkhidmatan tidak dapat berfungsi dengan betul tanpa ini. | Token sesi, token perlindungan CSRF, afiniti pengimbang beban, rekod persetujuan. | Sesi hingga 12 bulan. |
| Keutamaan (berfungsi) | Mengingati pilihan anda, seperti bahasa, tetapan paparan, zon waktu, dan notis yang telah ditolak, untuk memperibadikan pengalaman anda. | Pemilihan bahasa, tema UI, wilayah, ruang kerja yang terakhir digunakan. | Sehingga 12 bulan. |
| Analitik (prestasi) | Membantu kami memahami cara pelawat menggunakan Laman dan Perkhidmatan supaya kami dapat mengukur dan menambah baik prestasi. Digunakan tertakluk kepada persetujuan di mana diperlukan. | Pengecam penyedia analitik, pembilang paparan halaman dan peristiwa, metrik penggunaan yang diagregat. | Sehingga 24 bulan. |
Cara mengawal kuki. Anda boleh menguruskan kuki pilihan melalui sepanduk kuki atau pusat keutamaan kami di mana dipaparkan, dan melalui tetapan pelayar anda, yang lazimnya membolehkan anda menyekat atau memadam kuki. Menyahdayakan kuki penting mungkin menghalang Perkhidmatan daripada berfungsi dengan betul. Kebanyakan pelayar juga membolehkan anda menetapkan isyarat "Do Not Track"; di mana dikehendaki secara sah untuk menghormati isyarat keutamaan menarik diri yang diiktiraf, kami akan berbuat demikian. Untuk mengawal kuki platform atau analitik, anda juga boleh menggunakan alat yang ditawarkan oleh penyedia berkaitan yang disenaraikan dalam Seksyen 21.
Pengecam kuki tertentu dan data serupa mungkin membentuk maklumat yang boleh dirujuk kepada individu (個人関連情報) di bawah APPI. Sekiranya kami menyediakan maklumat sedemikian kepada pihak ketiga yang dijangka memperolehinya sebagai data peribadi, kami berbuat demikian hanya setelah mengesahkan bahawa persetujuan individu telah diperolehi sebagaimana yang dikehendaki oleh undang-undang.
Perkhidmatan menawarkan penjanaan teks dan imej berkuasa AI serta analisis ketulenan kandungan Eagle AI. Untuk menyediakan ciri-ciri ini, kami menghantar input yang anda bekalkan — seperti gesaan, arahan, teks rujukan, dan, bagi ciri imej dan ketulenan, imej atau media — kepada penyedia AI pihak ketiga yang bertindak sebagai sub-pemproses kami, dan kami mengembalikan hasil yang dijana atau analitik kepada anda.
Senarai terkini kategori sub-pemproses AI dan perlindungan yang terpakai bagi mereka tersedia atas permintaan melalui kaunter pertanyaan dalam Seksyen 24.
Kami tidak menyediakan data peribadi kepada pihak ketiga kecuali dalam kes berikut, selaras dengan Perkara 27 APPI:
Menarik diri (opt-out). Kami tidak menjual maklumat peribadi, dan kami tidak menyediakan data peribadi kepada pihak ketiga di bawah kaedah "menarik diri" (opt-out) Perkara 27, perenggan 2 APPI (iaitu, menyediakan data kepada pihak ketiga tanpa persetujuan awal tertakluk kepada hak untuk membantah). Sekiranya kami sesekali berhasrat untuk berbuat demikian, kami akan terlebih dahulu membuat pemberitahuan yang ditetapkan, memfailkan notis yang diperlukan dengan Suruhanjaya Perlindungan Maklumat Peribadi, dan menyediakan individu dengan cara yang berkesan untuk membantah (menarik diri). Kami mengekalkan rekod penyediaan dan penerimaan data peribadi pihak ketiga sebagaimana yang dikehendaki oleh APPI.
Untuk menyediakan Perkhidmatan dengan cekap dan boleh dipercayai, kami mengamanahkan pengendalian data peribadi, secara keseluruhan atau sebahagian, kepada sub-pemproses yang dipilih dengan teliti. Kategori sub-pemproses termasuk:
Apabila kami mengamanahkan data peribadi, kami:
Sekiranya sub-pemproses terletak di luar Jepun, perlindungan tambahan dalam Seksyen 12 terpakai.
Oleh kerana Perkhidmatan menggunakan infrastruktur awan global dan penyedia pihak ketiga, maklumat peribadi mungkin dipindahkan ke, disimpan di, atau diakses dari negara di luar Jepun, termasuk Amerika Syarikat, Kawasan Ekonomi Eropah, dan bidang kuasa lain di mana penyedia kami beroperasi.
Apabila kami menyediakan data peribadi kepada pihak ketiga yang terletak di negara asing, kami mematuhi Perkara 28 APPI dengan bergantung kepada salah satu asas berikut:
Kami melaksanakan perlindungan kontrak dan teknikal, seperti perjanjian pemprosesan data yang menggabungkan piawaian perlindungan yang sesuai serta penyulitan semasa transit dan semasa rehat, untuk melindungi maklumat peribadi di mana sahaja ia diproses. Maklumat mengenai perlindungan yang terpakai bagi pemindahan tertentu tersedia atas permintaan melalui kaunter pertanyaan dalam Seksyen 24.
Setakat tarikh kuat kuasa Dasar ini, Syarikat tidak terlibat dalam penggunaan bersama (共同使用) data peribadi dengan pihak ketiga tertentu dalam pengertian Perkara 27, perenggan 5, item 3 APPI. Sekiranya kami memutuskan untuk terlibat dalam penggunaan bersama pada masa hadapan, kami akan, sebelum memulakan penggunaan sedemikian, menyediakan kepada individu yang terjejas item yang dikehendaki oleh APPI — iaitu, fakta penggunaan bersama, item data peribadi yang tertakluk kepada penggunaan bersama, skop pengguna bersama, tujuan penggunaan mereka, serta nama dan alamat pihak yang bertanggungjawab bagi pengurusan data peribadi dan wakilnya — dan kami akan mengendalikan data tersebut dengan sewajarnya.
Kami menyimpan maklumat peribadi hanya selama yang diperlukan untuk memenuhi tujuan pengumpulannya, mematuhi kewajipan undang-undang, perakaunan, dan pengawalseliaan kami, menyelesaikan pertikaian, dan menguatkuasakan perjanjian kami. Apabila maklumat peribadi tidak lagi diperlukan, kami memadamkannya atau menyahnamakannya secara tidak boleh balik menggunakan kaedah yang sesuai. Jadual berikut merumuskan amalan penyimpanan umum kami; tempoh khusus mungkin berbeza di mana tempoh yang lebih lama dikehendaki atau dibenarkan oleh undang-undang.
| Kategori data | Tempoh penyimpanan | Asas |
|---|---|---|
| Maklumat akaun & profil | Sepanjang hayat akaun, kemudian dipadam atau dinyahnamakan dalam tempoh yang munasabah (secara umum sehingga 90 hari) selepas penutupan akaun, melainkan tempoh yang lebih lama dikehendaki. | Penyediaan Perkhidmatan; pentadbiran yang sah. |
| Token platform yang disambungkan | Sehingga anda memutuskan sambungan platform, membatalkan akses, atau menutup akaun; token yang dibatalkan/luput dipadam dengan segera. | Penyediaan Perkhidmatan; keselamatan. |
| Kandungan Pengguna (draf, siaran, media) | Sepanjang hayat akaun dan sebagaimana yang diperlukan untuk menyediakan Perkhidmatan; dipadam atau dinyahnamakan dalam tempoh yang munasabah selepas penutupan akaun atau apabila permintaan pemadaman anda. | Penyediaan Perkhidmatan. |
| Rekod pengebilan & transaksi | Disimpan bagi tempoh yang dikehendaki oleh undang-undang cukai, perakaunan, dan komersial (secara umum 7 tahun dari transaksi berkaitan di bawah undang-undang Jepun). | Kewajipan undang-undang. |
| Rekod KYC & pembayaran gabungan | Disimpan bagi tempoh yang dikehendaki oleh peraturan anti-pengubahan wang haram, cukai, dan pembayaran (biasanya 5–7 tahun selepas hubungan berakhir). | Kewajipan undang-undang. |
| Rekod sokongan & meja bantuan | Secara umum sehingga 24–36 bulan selepas penyelesaian, melainkan diperlukan lebih lama untuk penyelesaian pertikaian. | Pentadbiran yang sah. |
| Data penggunaan, log & keselamatan | Secara umum sehingga 12–24 bulan, atau lebih lama di mana dikehendaki untuk penyiasatan keselamatan atau tuntutan undang-undang. | Keselamatan; pentadbiran yang sah. |
| Keutamaan pemasaran & rekod menarik diri | Disimpan selama yang diperlukan untuk menghormati keutamaan anda, termasuk rekod penindasan yang disimpan untuk menghormati penarikan diri (opt-out). | Kewajipan undang-undang; permintaan anda. |
Selaras dengan Perkara 23 APPI dan JIS Q 15001, kami melaksanakan langkah kawalan keselamatan yang perlu dan sewajarnya untuk mencegah kebocoran, kehilangan, atau kerosakan data peribadi dan sebaliknya untuk menguruskannya dengan selamat. Langkah-langkah kami disusun ke dalam kategori berikut.
Walaupun terdapat langkah-langkah ini, tiada kaedah penghantaran atau penyimpanan yang benar-benar selamat, dan kami tidak dapat menjamin keselamatan mutlak. Kami menggalakkan anda menggunakan kelayakan yang kukuh dan unik, mendayakan pengesahan berbilang faktor, serta merahsiakan rahsia akses anda.
Tadbir urus dan penambahbaikan berterusan. Langkah kawalan keselamatan kami didokumentasikan dalam peraturan dalaman yang membentuk sebahagian daripada sistem pengurusan perlindungan maklumat peribadi kami. Kami menyemak peraturan ini dan pelaksanaannya sekurang-kurangnya setiap tahun dan setiap kali terdapat perubahan ketara dalam perniagaan kami, undang-undang yang berkenaan, atau landskap ancaman. Kami mengekalkan inventori data peribadi yang kami simpan, mengklasifikasikan data mengikut sensitiviti, dan menerapkan kawalan yang berkadar dengan klasifikasi tersebut. Hak akses diberikan atas dasar keistimewaan paling minimum, disemak secara berkala, dan dibatalkan dengan segera apabila seorang pekerja bertukar peranan atau meninggalkan Syarikat. Kami menghendaki agar ciri baharu dan perubahan ketara yang menjejaskan data peribadi menjalani semakan privasi dan keselamatan sebelum pelepasan, dan kami menguji prosedur tindak balas insiden kami secara berkala supaya kami dapat bertindak balas dengan berkesan sekiranya insiden berlaku. Sekiranya kami bergantung kepada sub-pemproses, langkah keselamatan mereka dinilai sebagai sebahagian daripada proses pemilihan dan penyeliaan berterusan kami yang diterangkan dalam Seksyen 11.
Tertakluk kepada APPI, individu mempunyai hak berikut berkenaan dengan data peribadi tersimpan (保有個人データ) mereka yang dipegang oleh Syarikat:
Cara membuat permintaan (開示等の請求手続). Untuk melaksanakan hak ini, sila hubungi kaunter pertanyaan dalam Seksyen 24. Apabila diminta, kami akan menyediakan borang permintaan yang ditetapkan dan arahan. Prosedur kami adalah seperti berikut:
Kami mungkin menolak atau mengehadkan sebahagian permintaan dalam kes yang dibenarkan oleh APPI — contohnya, di mana pematuhan akan memudaratkan nyawa, tubuh, harta, atau hak atau kepentingan lain individu atau pihak ketiga, akan menghalang secara serius pelaksanaan perniagaan kami yang sewajarnya, atau akan melanggar undang-undang lain. Dalam kes sedemikian kami akan memaklumkan anda mengenai sebabnya. Perhatikan bahawa data tertentu yang kami proses bagi pihak Pelanggan (sebagai pihak yang diamanahkan) tertakluk kepada arahan Pelanggan berkaitan, dan permintaan mengenai data sedemikian mungkin perlu diajukan kepada Pelanggan tersebut.
Dengan asas undang-undang yang sesuai dan tertakluk kepada undang-undang yang berkenaan, kami mungkin menghantar anda buletin, pengumuman produk, promosi, dan komunikasi pemasaran lain. Anda boleh menarik diri daripada komunikasi pemasaran pada bila-bila masa dengan menggunakan pautan nyahlanggan yang disertakan dalam setiap mesej sedemikian, melaraskan keutamaan pemberitahuan anda dalam tetapan akaun anda, atau menghubungi kaunter pertanyaan dalam Seksyen 24. Kami akan memproses permintaan menarik diri dengan segera. Walaupun selepas anda menarik diri daripada pemasaran, kami mungkin terus menghantar komunikasi bukan promosi berkaitan perkhidmatan (seperti notis keselamatan, pengebilan, dan pentadbiran) yang perlu untuk mengendalikan Perkhidmatan.
Perkhidmatan menggunakan automasi dan pembelajaran mesin untuk menyediakan ciri seperti penjanaan kandungan AI, pemarkahan ketulenan kandungan (Eagle AI), penemuan dan pemadanan influencer, analitik, serta pengesanan penipuan dan penyalahgunaan. Proses ini mungkin melibatkan analisis automatik data. Kami tidak menggunakan proses ini untuk membuat keputusan yang menghasilkan kesan undang-undang atau kesan ketara yang serupa berkenaan dengan anda tanpa perlindungan yang sesuai. Output automatik bertujuan untuk membantu anda; anda tetap bertanggungjawab untuk menyemaknya, dan pengawasan manusia diterapkan pada keputusan penting seperti menggantung akaun kerana penyalahgunaan. Sekiranya undang-undang yang berkenaan memberi hak berkaitan dengan pembuatan keputusan automatik semata-mata, kami akan menghormati hak tersebut, termasuk menyediakan penjelasan dan keupayaan untuk meminta semakan manusia, apabila diminta melalui kaunter pertanyaan.
Kami mengekalkan prosedur untuk mencegah, mengesan, bertindak balas terhadap, dan pulih daripada insiden keselamatan yang menjejaskan data peribadi. Sekiranya kebocoran, kehilangan, atau kerosakan data peribadi berlaku, atau disyaki secara munasabah, kami akan menyiasat dengan segera, membendung insiden, mengambil langkah untuk mencegah berulang, dan menilai kesannya. Sekiranya insiden tergolong dalam kategori yang memerlukan pelaporan di bawah Perkara 26 APPI dan peraturan PPC — seperti insiden yang melibatkan maklumat peribadi yang memerlukan penjagaan khas, insiden yang berkemungkinan menyebabkan kerosakan harta melalui penggunaan tidak wajar, insiden yang berpunca daripada perbuatan salah yang disengajakan, atau insiden yang menjejaskan lebih daripada 1,000 individu — kami akan melapor kepada Suruhanjaya Perlindungan Maklumat Peribadi dan memaklumkan individu yang terjejas dalam tempoh masa dan melalui kaedah yang ditetapkan oleh undang-undang, atau mengambil langkah alternatif di mana pemberitahuan individu adalah sukar. Sekiranya Syarikat bertindak sebagai pihak yang diamanahkan, kami akan dengan segera memaklumkan Pelanggan yang mengamanahkan supaya ia dapat memenuhi kewajipan pemberitahuannya sendiri.
Perkhidmatan bertujuan untuk perniagaan dan pengguna profesional dan tidak ditujukan kepada kanak-kanak. Kami tidak mengumpulkan secara sedar maklumat peribadi daripada kanak-kanak di bawah umur dewasa yang terpakai di bidang kuasa mereka (dan, dalam apa jua keadaan, tidak daripada kanak-kanak di bawah umur 16 tahun) tanpa persetujuan ibu bapa atau penjaga sah di mana persetujuan sedemikian dikehendaki. Sekiranya anda percaya bahawa kami secara tidak sengaja telah mengumpulkan maklumat peribadi daripada kanak-kanak tanpa persetujuan yang sesuai, sila hubungi kami melalui kaunter pertanyaan dalam Seksyen 24, dan kami akan mengambil langkah untuk memadamkan maklumat sedemikian dengan segera.
Platform Meta. Apabila anda menyambungkan akaun Facebook, Instagram, atau WhatsApp melalui Perkhidmatan, kami mengakses dan memproses data daripada platform Meta semata-mata untuk menyediakan ciri yang anda minta (seperti menerbitkan, menjadualkan, dan mendapatkan semula kandungan dan mesej). Kami mengendalikan data sedemikian selaras dengan Dasar ini dan dengan Meta Platform Terms serta Developer Policies, yang tersedia di https://developers.facebook.com/terms/. Khususnya, kami menggunakan data platform Meta hanya untuk tujuan yang dibenarkan, tidak menjual atau memindahkan secara tidak wajar data sedemikian, menyimpannya hanya selama yang diperlukan untuk menyediakan Perkhidmatan, dan memadamkannya apabila pemutusan sambungan akaun atau apabila permintaan pemadaman yang sah. Anda boleh membatalkan akses Perkhidmatan pada bila-bila masa melalui tetapan akaun Meta anda atau dengan memutuskan sambungan saluran dalam Perkhidmatan.
Platform lain yang disambungkan. Prinsip yang serupa terpakai bagi X, LinkedIn, YouTube, TikTok, Pinterest, dan Google Business: kami mengakses dan menggunakan data daripada platform ini hanya dalam skop yang anda benarkan dan hanya untuk menyediakan ciri yang diminta, selaras dengan terma dan dasar pembangun yang berkenaan bagi setiap platform, dan kami memadam atau membatalkan akses apabila anda memutuskan sambungan akaun.
Penyedia analitik. Kami menggunakan penyedia analitik pihak ketiga untuk memahami dan menambah baik penggunaan Laman dan Perkhidmatan. Penyedia ini mungkin menetapkan kuki dan mengumpulkan maklumat penggunaan dan peranti sebagaimana yang diterangkan dalam Seksyen 8. Kami mengkonfigurasi analitik untuk mengehadkan pengumpulan maklumat yang mengenal pasti secara langsung di mana boleh dilaksanakan dan, di mana dikehendaki, menggunakan analitik hanya dengan persetujuan. Anda boleh mengawal analitik melalui alat keutamaan kuki kami, tetapan pelayar anda, dan sebarang mekanisme menarik diri yang ditawarkan oleh penyedia berkaitan.
Kami mungkin mencipta maklumat yang diproses secara nama samaran (仮名加工情報) atau maklumat yang diproses tanpa nama (匿名加工情報) daripada maklumat peribadi untuk analisis dalaman, penyelidikan, dan penambahbaikan perkhidmatan, selaras dengan piawaian yang ditetapkan oleh APPI dan peraturan PPC. Sekiranya kami mencipta atau mengendalikan maklumat sedemikian, kami melaksanakan langkah pemadaman, keselamatan, dan tanpa-pengenalan-semula yang dikehendaki oleh undang-undang, dan, bagi maklumat yang diproses tanpa nama, kami membuat pengumuman awam yang ditetapkan mengenai kategori maklumat yang terkandung dan tidak cuba mengenal pasti semula individu atau menyemak silang maklumat secara tidak wajar dengan data lain.
Kami mengambil serius aduan dan perundingan mengenai pengendalian maklumat peribadi dan akan memberi maklum balas dengan sewajarnya dan segera. Sekiranya anda mempunyai sebarang kebimbangan, sila hubungi terlebih dahulu kaunter pertanyaan kami dalam Seksyen 24 supaya kami dapat berusaha menyelesaikan perkara tersebut secara langsung.
Syarikat memegang pendaftaran Privacy Mark No. 第20002676号. Organisasi perlindungan maklumat peribadi yang diperakui yang kami sertai ialah JIPDEC (一般財団法人日本情報経済社会推進協会). Sila ambil perhatian bahawa JIPDEC bukanlah titik hubungan bagi pertanyaan mengenai produk atau perkhidmatan Syarikat. Kaunter pengendalian aduannya ialah:
Anda juga boleh menghubungi Suruhanjaya Perlindungan Maklumat Peribadi (個人情報保護委員会) mengenai pengendalian maklumat peribadi di bawah APPI.
Bagi sebarang soalan, permintaan, atau aduan mengenai Dasar ini atau pengendalian maklumat peribadi kami — termasuk prosedur permintaan pendedahan di bawah Seksyen 16 dan permintaan berkaitan data peribadi tersimpan — sila hubungi:
株式会社フリーボーン (Freeborn K.K.)
Kaunter Pertanyaan Maklumat Peribadi / Pengurus Perlindungan Maklumat Peribadi (個人情報保護管理者)
大阪本社: 〒564-0051 大阪府吹田市豊津町11-39 江坂クリスタルビル3階
Ibu Pejabat Osaka: Esaka Crystal Building 3F, 11-39 Toyotsu-cho, Suita-shi, Osaka 564-0051, Japan
E-mel: contact@ai-sns.io
Perkhidmatan: https://studio.ai-sns.io
Privacy Mark 登録番号: 第20002676号
Anda boleh memadam data anda dan menutup akaun anda pada bila-bila masa. Kami menyediakan kaedah berikut:
Apabila permintaan pemadaman yang sah, kami akan memadam atau menyahnamakan secara tidak boleh balik maklumat peribadi anda dalam tempoh yang munasabah (secara umum dalam masa 30 hari dari pengesahan), kecuali bagi maklumat yang kami dikehendaki atau dibenarkan untuk menyimpan oleh undang-undang (seperti rekod pengebilan dan KYC yang diterangkan dalam Seksyen 14), maklumat yang perlu untuk menyelesaikan pertikaian atau menguatkuasakan perjanjian kami, dan maklumat yang terkandung dalam sandaran, yang dipadam dalam perjalanan biasa putaran sandaran kami. Pemadaman akaun anda akan menamatkan akses anda kepada Perkhidmatan dan mungkin menjadikan integrasi platform yang disambungkan, kandungan berjadual, dan analitik tidak dapat diakses secara kekal.
Dasar ini membentuk sebahagian daripada, dan hendaklah dibaca bersama-sama dengan, Terma Perkhidmatan kami. Kecuali setakat mana had sedemikian tidak dibenarkan di bawah APPI atau undang-undang mandatori lain yang berkenaan, liabiliti kami berkaitan dengan pengendalian maklumat peribadi tertakluk kepada had dan pengecualian liabiliti yang dinyatakan dalam Terma Perkhidmatan. Tiada apa-apa dalam Dasar ini mengehadkan sebarang hak yang anda miliki yang tidak boleh dihadkan atau dikecualikan di bawah undang-undang yang berkenaan.
Kami mungkin menyemak semula Dasar ini dari semasa ke semasa untuk mencerminkan perubahan dalam undang-undang, teknologi, perniagaan kami, atau Perkhidmatan. Apabila kami membuat perubahan ketara, kami akan mengemas kini tarikh kuat kuasa di bawah dan, di mana sesuai, menyediakan pemberitahuan tambahan melalui Perkhidmatan atau melalui e-mel. Sebarang perubahan kepada tujuan penggunaan akan dikendalikan selaras dengan APPI. Penggunaan berterusan Perkhidmatan oleh anda selepas semakan berkuat kuasa membentuk pengakuan anda terhadap Dasar yang disemak semula, setakat yang dibenarkan oleh undang-undang. Kami menggalakkan anda menyemak Dasar ini secara berkala.
Dasar Privasi ini berkuat kuasa mulai 10 Julai 2026. Ia menggantikan semua notis privasi terdahulu berkaitan dengan Perkhidmatan.
株式会社フリーボーン (Freeborn K.K.)
大阪本社: 〒564-0051 大阪府吹田市豊津町11-39 江坂クリスタルビル3階
Privacy Mark 登録番号: 第20002676号
Produk: AI SNS io — Social Studio (https://studio.ai-sns.io)
Hubungan: contact@ai-sns.io
AI SNS io — Pusat arahan AI untuk seluruh armada sosial anda.← Kembali ke aplikasiTerma PerkhidmatanTransaksi Komersial© 2025 AI SNS IO · 株式会社フリーボーン株式会社フリーボーン (Freeborn K.K. — Perseroan Terbatas Freeborn) ("Perusahaan," "kami," atau "milik kami") mengoperasikan layanan "AI SNS io — Social Studio" ("Layanan"). Kami adalah operator usaha yang menangani informasi pribadi (個人情報取扱事業者) sebagaimana didefinisikan dalam Undang-Undang tentang Perlindungan Informasi Pribadi Jepang (個人情報の保護に関する法律, "APPI"), dan kami memegang registrasi Privacy Mark (プライバシーマーク) No. 第20002676号 yang diberikan berdasarkan standar JIS Q 15001 yang dikelola oleh Japan Institute for Promotion of Digital Economy and Community (JIPDEC).
Melindungi informasi pribadi yang dipercayakan kepada kami merupakan prioritas manajemen yang fundamental. Kami berkomitmen untuk menangani informasi pribadi dengan kepatuhan ketat terhadap APPI, pedoman dan aturan dari Komisi Perlindungan Informasi Pribadi (個人情報保護委員会 / PPC), JIS Q 15001, skema Privacy Mark, serta seluruh peraturan perundang-undangan, pedoman nasional, dan norma industri yang berlaku. Kebijakan Privasi ini menjelaskan informasi pribadi apa yang kami kumpulkan melalui Layanan, tujuan penggunaannya, cara kami melindunginya, dan hak-hak yang tersedia bagi individu.
Bahasa yang mengatur. Kebijakan Privasi berbahasa Indonesia ini disediakan untuk kemudahan pengguna kami dan hanya merupakan terjemahan rujukan. Versi berbahasa Jepang dari Kebijakan Privasi ini (プライバシーポリシー) merupakan satu-satunya teks yang otoritatif dan mengatur. Apabila terdapat perbedaan, ketidakjelasan, atau pertentangan antara versi Jepang dan versi Indonesia, versi Jepang yang berlaku dan mengatur dalam segala hal.
Operator usaha yang bertanggung jawab atas penanganan informasi pribadi sehubungan dengan Layanan adalah:
Kami telah menunjuk seorang Manajer Perlindungan Informasi Pribadi (個人情報保護管理者) yang memikul tanggung jawab keseluruhan atas pengelolaan informasi pribadi yang tepat, pengoperasian dan perbaikan berkelanjutan dari sistem manajemen perlindungan informasi pribadi (PMS) kami, serta penanganan keluhan dan konsultasi. Manajer Perlindungan Informasi Pribadi dapat dihubungi melalui meja pertanyaan (お問い合わせ窓口) yang tercantum dalam Bagian 24 Kebijakan ini. Apabila Perusahaan diwajibkan untuk menunjuk perwakilan atau titik kontak bagi individu yang berada di luar Jepang, pertanyaan juga dapat diarahkan ke meja pertanyaan tersebut.
Untuk keperluan hukum perlindungan data yang berlaku, Perusahaan bertindak sebagai pengendali (controller) terkait informasi pribadi yang tujuan dan cara pemrosesannya kami tentukan (misalnya, administrasi akun, penagihan, keamanan, dan pemasaran kami sendiri). Terkait konten dan data yang diunggah, dihubungkan, atau diproses pelanggan melalui Layanan atas nama pengguna akhir pelanggan tersebut, pelanggan adalah pengendali dan Perusahaan bertindak sebagai pihak pemroses yang dipercayakan (受託者) yang menangani data pribadi berdasarkan instruksi pelanggan, sebagaimana dijelaskan lebih lanjut dalam Bagian 11.
Kebijakan ini berlaku untuk informasi pribadi yang kami peroleh dan tangani sehubungan dengan:
Kebijakan ini tidak berlaku untuk layanan pihak ketiga, platform media sosial, atau situs web yang tidak kami operasikan, bahkan apabila Layanan berintegrasi dengan atau menautkannya. Ketika Anda menghubungkan platform pihak ketiga (seperti Facebook, Instagram, WhatsApp, X, LinkedIn, YouTube, TikTok, Pinterest, atau Google Business) ke Layanan, pengumpulan dan penggunaan informasi Anda oleh platform tersebut diatur oleh kebijakan privasi dan ketentuan platform tersebut sendiri. Kami menganjurkan Anda untuk meninjau kebijakan-kebijakan tersebut secara terpisah.
Istilah-istilah berikut memiliki makna yang ditetapkan di bawah ini, sesuai dengan APPI dan JIS Q 15001:
Sesuai dengan filosofi manajemen kami dan skema Privacy Mark, Perusahaan telah menetapkan, memelihara, dan secara berkelanjutan memperbaiki sistem manajemen perlindungan informasi pribadi berbasis JIS Q 15001. Kebijakan dasar kami meliputi komitmen berikut:
Kebijakan ini, bersama dengan aturan PMS internal kami, mewujudkan kebijakan dasar tersebut dalam konteks spesifik Layanan.
Kami mengumpulkan dan menangani kategori informasi pribadi dan data terkait berikut sehubungan dengan Layanan. Tidak setiap kategori berlaku untuk setiap Pengguna; kategori yang dikumpulkan bergantung pada fitur yang Anda gunakan dan pilihan yang Anda buat.
| Kategori | Contoh elemen data | Sumber pada umumnya |
|---|---|---|
| Informasi akun & profil | Nama, nama bisnis/organisasi, jabatan, alamat e-mail, nomor telepon, negara/wilayah, preferensi bahasa, foto profil atau avatar, nama pengguna akun, pengenal ruang kerja/tenant. | Langsung dari Pengguna saat pendaftaran dan dalam pengaturan. |
| Informasi autentikasi & kredensial | Kata sandi yang di-hash, pengenal single sign-on (SSO), pengaturan dan token autentikasi multi-faktor, pengenal sesi, token pengaturan ulang kata sandi, pertanyaan keamanan. | Langsung dari Pengguna; dihasilkan oleh Layanan. |
| Data platform terhubung & token akses | Token akses dan refresh OAuth, pengenal halaman/kanal/akun, dan metadata profil untuk akun terhubung di Facebook, Instagram, WhatsApp, X, LinkedIn, YouTube, TikTok, Pinterest, dan Google Business; cakupan izin yang diberikan; nama akun dan handle. Semua token pihak ketiga disimpan dalam bentuk terenkripsi. | Dari platform terhubung melalui otorisasi OAuth yang diinisiasi oleh Pengguna. |
| Konten Pengguna | Teks, keterangan (caption), tagar, prompt, gambar dan media yang diunggah atau dihasilkan, draf, unggahan terjadwal dan yang telah diterbitkan, komentar dan pesan yang dikelola melalui Layanan, data kampanye dan kalender konten, serta informasi pribadi apa pun yang terkandung dalam konten tersebut. | Langsung dari Pengguna; dihasilkan melalui fitur AI; diimpor dari platform terhubung. |
| Informasi penggunaan, log, perangkat & jaringan | Alamat IP, jenis dan versi peramban, sistem operasi, pengenal perangkat, halaman perujuk/keluar, penggunaan fitur, tindakan yang dilakukan, cap waktu, log kesalahan dan diagnostik, serta data kinerja. | Dikumpulkan secara otomatis saat Anda menggunakan Situs dan Layanan. |
| Cookie & pengenal serupa | Pengenal cookie, nilai penyimpanan lokal (local storage), data pixel/tag, dan pengenal analitik yang digunakan untuk menjaga Anda tetap masuk, mengingat preferensi, dan mengukur penggunaan. Lihat Bagian 8. | Dikumpulkan secara otomatis melalui cookie dan teknologi serupa. |
| Informasi penagihan & transaksi | Nama dan alamat penagihan, detail paket dan langganan, faktur, riwayat transaksi, sebagian data kartu pembayaran (misalnya, merek kartu dan empat digit terakhir) dan token yang dikembalikan oleh pemroses pembayaran kami. Nomor kartu lengkap ditangani oleh pemroses, tidak disimpan oleh kami. | Langsung dari Pengguna; dari pemroses pembayaran (Stripe / PayPal). |
| Informasi afiliasi & KYC / pembayaran | Untuk peserta program afiliasi: nama resmi, alamat, tanggal lahir, nomor pajak/identifikasi bila diperlukan, identifikasi yang diterbitkan pemerintah untuk verifikasi kenali-pelanggan-Anda (KYC), detail rekening bank atau akun pembayaran, aktivitas rujukan, catatan komisi dan pembayaran. | Langsung dari afiliasi; dari penyedia KYC dan pembayaran. |
| Informasi dukungan & meja bantuan | Isi tiket dukungan, transkrip obrolan, e-mail, lampiran, tangkapan layar, dan metadata terkait pertanyaan serta penyelesaiannya. | Langsung dari Pengguna atau kontak. |
| Preferensi komunikasi & pemasaran | Status langganan buletin dan pemasaran, preferensi komunikasi, catatan penolakan (opt-out), serta catatan e-mail atau pemberitahuan yang kami kirim dan interaksi Anda dengannya. | Langsung dari Pengguna; secara otomatis melalui alat komunikasi. |
| Data penjangkauan influencer | Detail kontak influencer prospektif yang tersedia untuk umum atau disediakan Pengguna (nama, handle, alamat e-mail, metrik audiens) yang ditemukan atau diimpor untuk tujuan penjangkauan, dan catatan pesan penjangkauan yang dikirim. | Dari Pengguna; dari sumber publik dan penyedia data penemuan. |
Kami tidak dengan sengaja mengumpulkan informasi pribadi yang memerlukan perhatian khusus (要配慮個人情報). Mohon jangan mengirimkan informasi tersebut melalui Layanan. Apabila kami mengetahui bahwa kami secara tidak sengaja telah memperoleh informasi pribadi yang memerlukan perhatian khusus tanpa dasar hukum, kami akan menghapusnya dengan segera.
Kami memperoleh informasi pribadi dari sumber-sumber berikut:
Sesuai dengan Pasal 17 APPI, kami menentukan tujuan penggunaan kami sejelas mungkin dan menangani informasi pribadi hanya dalam ruang lingkup yang diperlukan untuk mencapainya. Kami menggunakan informasi pribadi yang dijelaskan di atas untuk tujuan-tujuan terperinci berikut:
Apabila kami bermaksud menggunakan informasi pribadi untuk tujuan di luar ruang lingkup tujuan yang ditentukan di atas, kami akan, kecuali apabila diizinkan oleh undang-undang untuk bertindak sebaliknya, memperoleh persetujuan individu terlebih dahulu atau memberitahukan atau mengumumkan tujuan penggunaan yang direvisi sebagaimana diwajibkan oleh APPI.
Tujuan berdasarkan peran. Apabila Perusahaan bertindak sebagai pengendali (misalnya, terkait data akun, penagihan, keamanan, dan pemasaran kami sendiri), tujuan-tujuan di atas berlaku secara langsung. Apabila Perusahaan bertindak sebagai pihak yang dipercayakan (受託者) yang menangani data pribadi atas nama Pelanggan — misalnya, data pengguna akhir yang diimpor, dikelola, atau diterbitkan Pelanggan melalui Layanan — kami menangani data tersebut hanya untuk tujuan menyediakan Layanan kepada Pelanggan dan sesuai dengan instruksi sah Pelanggan serta ketentuan pemrosesan data yang berlaku, dan kami tidak menggunakannya untuk tujuan independen kami sendiri kecuali dalam bentuk yang di-de-identifikasi atau diagregasi untuk pengoperasian, keamanan, dan perbaikan layanan sebagaimana diizinkan oleh undang-undang.
APPI terutama merupakan kerangka pembatasan tujuan dan penanganan yang tepat, bukan rezim "dasar hukum" seperti yang digunakan di beberapa yurisdiksi lain. Oleh karena itu, penanganan informasi pribadi oleh kami didasarkan pada prinsip-prinsip berikut, dan, apabila pengguna berada di yurisdiksi yang undang-undangnya mensyaratkan dasar hukum yang teridentifikasi, kami mengandalkan dasar yang sesuai:
Apabila memperoleh persetujuan merupakan prasyarat untuk aktivitas pemrosesan tertentu berdasarkan APPI atau undang-undang lain yang berlaku — termasuk perolehan informasi pribadi yang memerlukan perhatian khusus, penyediaan pihak ketiga tertentu, dan transfer lintas batas tertentu — kami akan memperoleh persetujuan tersebut sebelum melaksanakan aktivitas tersebut.
Kami dan penyedia layanan kami menggunakan cookie, penyimpanan lokal, pixel, tag, dan teknologi serupa ("cookie") untuk mengoperasikan Situs, mengingat preferensi Anda, menjaga Anda tetap masuk, mengamankan sesi Anda, dan memahami bagaimana Layanan digunakan. Beberapa cookie sangat diperlukan agar Layanan berfungsi; yang lainnya bersifat opsional dan digunakan hanya dengan persetujuan Anda apabila diwajibkan oleh undang-undang.
Tabel berikut menjelaskan kategori utama cookie yang kami gunakan:
| Kategori | Tujuan | Contoh | Durasi |
|---|---|---|---|
| Esensial (sangat diperlukan) | Mengaktifkan fungsi inti seperti autentikasi, pengelolaan sesi, penyeimbangan beban, keamanan, dan pencegahan penipuan. Layanan tidak dapat berfungsi dengan baik tanpa cookie ini. | Token sesi, token perlindungan CSRF, afinitas penyeimbang beban, catatan persetujuan. | Sesi hingga 12 bulan. |
| Preferensi (fungsional) | Mengingat pilihan Anda, seperti bahasa, pengaturan tampilan, zona waktu, dan pemberitahuan yang telah ditutup, untuk mempersonalisasi pengalaman Anda. | Pilihan bahasa, tema UI, wilayah, ruang kerja terakhir yang digunakan. | Hingga 12 bulan. |
| Analitik (kinerja) | Membantu kami memahami bagaimana pengunjung menggunakan Situs dan Layanan sehingga kami dapat mengukur dan memperbaiki kinerja. Diterapkan tunduk pada persetujuan apabila diperlukan. | Pengenal penyedia analitik, penghitung tampilan halaman dan peristiwa, metrik penggunaan yang diagregasi. | Hingga 24 bulan. |
Cara mengontrol cookie. Anda dapat mengelola cookie opsional melalui banner cookie atau pusat preferensi kami apabila disediakan, dan melalui pengaturan peramban Anda, yang biasanya memungkinkan Anda memblokir atau menghapus cookie. Menonaktifkan cookie esensial dapat mencegah Layanan bekerja dengan benar. Sebagian besar peramban juga memungkinkan Anda mengatur sinyal "Do Not Track"; apabila diwajibkan secara hukum untuk menghormati sinyal preferensi penolakan yang diakui, kami akan melakukannya. Untuk mengontrol cookie platform atau analitik, Anda juga dapat menggunakan alat yang ditawarkan oleh penyedia terkait yang tercantum dalam Bagian 21.
Pengenal cookie tertentu dan data serupa dapat merupakan informasi yang dapat dirujuk ke individu (個人関連情報) berdasarkan APPI. Apabila kami akan menyediakan informasi tersebut kepada pihak ketiga yang diperkirakan akan memperolehnya sebagai data pribadi, kami melakukannya hanya setelah memastikan bahwa persetujuan individu telah diperoleh sebagaimana diwajibkan oleh undang-undang.
Layanan menawarkan pembuatan teks dan gambar bertenaga AI serta analisis keaslian konten Eagle AI. Untuk menyediakan fitur-fitur ini, kami mengirimkan masukan yang Anda berikan — seperti prompt, instruksi, teks rujukan, dan, untuk fitur gambar dan keaslian, gambar atau media — kepada penyedia AI pihak ketiga yang bertindak sebagai sub-pemroses kami, dan kami mengembalikan hasil yang dihasilkan atau analitis kepada Anda.
Daftar terkini kategori sub-pemroses AI dan perlindungan yang berlaku terhadapnya tersedia atas permintaan melalui meja pertanyaan dalam Bagian 24.
Kami tidak menyediakan data pribadi kepada pihak ketiga kecuali dalam kasus-kasus berikut, sesuai dengan Pasal 27 APPI:
Penolakan (opt-out). Kami tidak menjual informasi pribadi, dan kami tidak menyediakan data pribadi kepada pihak ketiga berdasarkan metode "opt-out" Pasal 27, ayat 2 APPI (yaitu, menyediakan data kepada pihak ketiga tanpa persetujuan sebelumnya dengan hak untuk keberatan). Apabila kami suatu saat bermaksud melakukannya, kami akan terlebih dahulu membuat pemberitahuan yang ditentukan, mengajukan pemberitahuan yang diperlukan kepada Komisi Perlindungan Informasi Pribadi, dan memberikan individu sarana efektif untuk keberatan (opt out). Kami memelihara catatan penyediaan dan penerimaan data pribadi kepada/dari pihak ketiga sebagaimana diwajibkan oleh APPI.
Untuk menyediakan Layanan secara efisien dan andal, kami mempercayakan penanganan data pribadi, seluruhnya atau sebagian, kepada sub-pemroses yang dipilih dengan cermat. Kategori sub-pemroses meliputi:
Ketika kami mempercayakan data pribadi, kami:
Apabila sub-pemroses berlokasi di luar Jepang, perlindungan tambahan dalam Bagian 12 berlaku.
Karena Layanan menggunakan infrastruktur cloud global dan penyedia pihak ketiga, informasi pribadi dapat ditransfer ke, disimpan di, atau diakses dari negara-negara di luar Jepang, termasuk Amerika Serikat, Wilayah Ekonomi Eropa, dan yurisdiksi lain tempat penyedia kami beroperasi.
Ketika kami menyediakan data pribadi kepada pihak ketiga yang berlokasi di negara asing, kami mematuhi Pasal 28 APPI dengan mengandalkan salah satu dasar berikut:
Kami menerapkan perlindungan kontraktual dan teknis, seperti perjanjian pemrosesan data yang memuat standar perlindungan yang tepat serta enkripsi saat transit dan saat disimpan, untuk melindungi informasi pribadi di mana pun diproses. Informasi tentang perlindungan yang berlaku untuk transfer tertentu tersedia atas permintaan melalui meja pertanyaan dalam Bagian 24.
Pada tanggal berlakunya Kebijakan ini, Perusahaan tidak terlibat dalam penggunaan bersama (共同使用) data pribadi dengan pihak ketiga tertentu dalam pengertian Pasal 27, ayat 5, butir 3 APPI. Apabila kami memutuskan untuk terlibat dalam penggunaan bersama di masa depan, kami akan, sebelum memulai penggunaan tersebut, menyediakan kepada individu yang terpengaruh hal-hal yang diwajibkan oleh APPI — yaitu, fakta penggunaan bersama, hal-hal data pribadi yang menjadi subjek penggunaan bersama, ruang lingkup pengguna bersama, tujuan penggunaannya, serta nama dan alamat pihak yang bertanggung jawab atas pengelolaan data pribadi dan perwakilannya — dan kami akan menangani data tersebut sebagaimana mestinya.
Kami menyimpan informasi pribadi hanya selama diperlukan untuk memenuhi tujuan pengumpulannya, untuk mematuhi kewajiban hukum, akuntansi, dan regulasi kami, untuk menyelesaikan sengketa, dan untuk menegakkan perjanjian kami. Ketika informasi pribadi tidak lagi diperlukan, kami menghapusnya atau menganonimkannya secara tidak dapat dipulihkan menggunakan metode yang tepat. Jadwal berikut merangkum praktik penyimpanan umum kami; periode spesifik dapat bervariasi apabila periode yang lebih lama diwajibkan atau diizinkan oleh undang-undang.
| Kategori data | Periode penyimpanan | Dasar |
|---|---|---|
| Informasi akun & profil | Selama masa akun berlaku, kemudian dihapus atau dianonimkan dalam periode yang wajar (umumnya hingga 90 hari) setelah penutupan akun, kecuali diperlukan periode yang lebih lama. | Penyediaan Layanan; administrasi yang sah. |
| Token platform terhubung | Hingga Anda memutuskan koneksi platform, mencabut akses, atau menutup akun; token yang dicabut/kedaluwarsa dihapus dengan segera. | Penyediaan Layanan; keamanan. |
| Konten Pengguna (draf, unggahan, media) | Selama masa akun berlaku dan sebagaimana diperlukan untuk menyediakan Layanan; dihapus atau dianonimkan dalam periode yang wajar setelah penutupan akun atau atas permintaan penghapusan Anda. | Penyediaan Layanan. |
| Catatan penagihan & transaksi | Disimpan selama periode yang diwajibkan oleh undang-undang pajak, akuntansi, dan komersial (umumnya 7 tahun sejak transaksi terkait berdasarkan hukum Jepang). | Kewajiban hukum. |
| Catatan KYC afiliasi & pembayaran | Disimpan selama periode yang diwajibkan oleh regulasi anti pencucian uang, pajak, dan pembayaran (biasanya 5–7 tahun setelah hubungan berakhir). | Kewajiban hukum. |
| Catatan dukungan & meja bantuan | Umumnya hingga 24–36 bulan setelah penyelesaian, kecuali diperlukan lebih lama untuk penyelesaian sengketa. | Administrasi yang sah. |
| Data penggunaan, log & keamanan | Umumnya hingga 12–24 bulan, atau lebih lama apabila diperlukan untuk penyelidikan keamanan atau tuntutan hukum. | Keamanan; administrasi yang sah. |
| Preferensi pemasaran & catatan penolakan | Disimpan selama diperlukan untuk menghormati preferensi Anda, termasuk catatan penekanan (suppression) yang disimpan untuk menghormati penolakan. | Kewajiban hukum; permintaan Anda. |
Sesuai dengan Pasal 23 APPI dan JIS Q 15001, kami menerapkan langkah pengendalian keamanan yang diperlukan dan tepat untuk mencegah kebocoran, kehilangan, atau kerusakan data pribadi dan mengelolanya secara aman. Langkah-langkah kami disusun ke dalam kategori-kategori berikut.
Meskipun ada langkah-langkah ini, tidak ada metode transmisi atau penyimpanan yang sepenuhnya aman, dan kami tidak dapat menjamin keamanan absolut. Kami menganjurkan Anda untuk menggunakan kredensial yang kuat dan unik, mengaktifkan autentikasi multi-faktor, dan menjaga kerahasiaan rahasia akses Anda.
Tata kelola dan perbaikan berkelanjutan. Langkah pengendalian keamanan kami didokumentasikan dalam aturan internal yang merupakan bagian dari sistem manajemen perlindungan informasi pribadi kami. Kami meninjau aturan-aturan ini dan penerapannya setidaknya setahun sekali serta setiap kali terjadi perubahan signifikan dalam bisnis kami, undang-undang yang berlaku, atau lanskap ancaman. Kami memelihara inventaris data pribadi yang kami miliki, mengklasifikasikan data menurut sensitivitasnya, dan menerapkan kontrol yang proporsional dengan klasifikasi tersebut. Hak akses diberikan atas dasar hak paling minimal, ditinjau secara berkala, dan dicabut dengan segera ketika karyawan berganti peran atau meninggalkan Perusahaan. Kami mensyaratkan agar fitur baru dan perubahan signifikan yang memengaruhi data pribadi menjalani peninjauan privasi dan keamanan sebelum rilis, dan kami menguji prosedur respons insiden kami secara berkala sehingga kami dapat merespons secara efektif apabila insiden terjadi. Apabila kami mengandalkan sub-pemroses, langkah keamanan mereka dinilai sebagai bagian dari proses pemilihan dan pengawasan berkelanjutan kami yang dijelaskan dalam Bagian 11.
Tunduk pada APPI, individu memiliki hak-hak berikut terkait data pribadi mereka yang disimpan (保有個人データ) yang dipegang oleh Perusahaan:
Cara mengajukan permintaan (開示等の請求手続). Untuk menggunakan hak-hak ini, silakan hubungi meja pertanyaan dalam Bagian 24. Atas permintaan, kami akan menyediakan formulir permintaan yang ditentukan beserta instruksinya. Prosedur kami adalah sebagai berikut:
Kami dapat menolak atau membatasi sebagian suatu permintaan dalam kasus-kasus yang diizinkan oleh APPI — misalnya, apabila pemenuhan akan merugikan jiwa, tubuh, properti, atau hak atau kepentingan lain dari individu atau pihak ketiga, akan secara serius menghambat pelaksanaan bisnis kami yang tepat, atau akan melanggar undang-undang lain. Dalam kasus tersebut kami akan memberitahukan Anda alasannya. Perlu dicatat bahwa data tertentu yang kami proses atas nama Pelanggan (sebagai pihak yang dipercayakan) tunduk pada instruksi Pelanggan terkait, dan permintaan mengenai data tersebut mungkin perlu diarahkan ke Pelanggan tersebut.
Dengan dasar hukum yang tepat dan tunduk pada undang-undang yang berlaku, kami dapat mengirimkan Anda buletin, pengumuman produk, promosi, dan komunikasi pemasaran lainnya. Anda dapat menolak komunikasi pemasaran kapan saja dengan menggunakan tautan berhenti berlangganan yang disertakan dalam setiap pesan tersebut, menyesuaikan preferensi pemberitahuan dalam pengaturan akun Anda, atau menghubungi meja pertanyaan dalam Bagian 24. Kami akan memproses permintaan penolakan dengan segera. Bahkan setelah Anda menolak pemasaran, kami dapat terus mengirimkan komunikasi non-promosi terkait layanan (seperti pemberitahuan keamanan, penagihan, dan administratif) yang diperlukan untuk mengoperasikan Layanan.
Layanan menggunakan otomatisasi dan pembelajaran mesin untuk menyediakan fitur seperti pembuatan konten AI, penilaian keaslian konten (Eagle AI), penemuan dan pencocokan influencer, analitik, serta deteksi penipuan dan penyalahgunaan. Proses-proses ini dapat melibatkan analisis data secara otomatis. Kami tidak menggunakan proses-proses ini untuk membuat keputusan yang menghasilkan efek hukum atau efek serupa yang signifikan terhadap Anda tanpa perlindungan yang tepat. Keluaran otomatis dimaksudkan untuk membantu Anda; Anda tetap bertanggung jawab untuk meninjaunya, dan pengawasan manusia diterapkan pada keputusan material seperti menangguhkan akun karena penyalahgunaan. Apabila undang-undang yang berlaku memberikan hak terkait pengambilan keputusan yang sepenuhnya otomatis, kami akan menghormati hak-hak tersebut, termasuk memberikan penjelasan dan kemampuan untuk meminta peninjauan oleh manusia, atas permintaan melalui meja pertanyaan.
Kami memelihara prosedur untuk mencegah, mendeteksi, menanggapi, dan memulihkan dari insiden keamanan yang memengaruhi data pribadi. Apabila terjadi kebocoran, kehilangan, atau kerusakan data pribadi, atau secara wajar dicurigai, kami akan segera menyelidiki, menahan insiden, mengambil langkah untuk mencegah kekambuhan, dan menilai dampaknya. Apabila insiden termasuk dalam kategori yang mewajibkan pelaporan berdasarkan Pasal 26 APPI dan aturan PPC — seperti insiden yang melibatkan informasi pribadi yang memerlukan perhatian khusus, insiden yang berpotensi menyebabkan kerugian properti melalui penggunaan yang tidak sah, insiden yang timbul dari tindakan salah yang disengaja, atau insiden yang memengaruhi lebih dari 1.000 individu — kami akan melaporkan kepada Komisi Perlindungan Informasi Pribadi dan memberitahukan individu yang terpengaruh dalam jangka waktu dan dengan metode yang ditetapkan oleh undang-undang, atau mengambil langkah alternatif apabila pemberitahuan individual sulit dilakukan. Apabila Perusahaan bertindak sebagai pihak yang dipercayakan, kami akan segera memberitahukan Pelanggan yang mempercayakan agar Pelanggan dapat memenuhi kewajiban pemberitahuannya sendiri.
Layanan ditujukan untuk bisnis dan pengguna profesional dan tidak diarahkan kepada anak-anak. Kami tidak dengan sengaja mengumpulkan informasi pribadi dari anak-anak di bawah usia dewasa yang berlaku di yurisdiksi mereka (dan, dalam hal apa pun, tidak dari anak-anak di bawah 16 tahun) tanpa persetujuan orang tua atau wali yang sah apabila persetujuan tersebut diperlukan. Apabila Anda meyakini bahwa kami secara tidak sengaja telah mengumpulkan informasi pribadi dari seorang anak tanpa persetujuan yang tepat, silakan hubungi kami melalui meja pertanyaan dalam Bagian 24, dan kami akan mengambil langkah untuk menghapus informasi tersebut dengan segera.
Platform Meta. Ketika Anda menghubungkan akun Facebook, Instagram, atau WhatsApp melalui Layanan, kami mengakses dan memproses data dari platform Meta semata-mata untuk menyediakan fitur yang Anda minta (seperti menerbitkan, menjadwalkan, dan mengambil konten serta pesan). Kami menangani data tersebut sesuai dengan Kebijakan ini dan dengan Ketentuan Platform Meta serta Kebijakan Pengembang, yang tersedia di https://developers.facebook.com/terms/. Secara khusus, kami menggunakan data platform Meta hanya untuk tujuan yang diizinkan, tidak menjual atau mentransfer data tersebut secara tidak semestinya, menyimpannya hanya selama diperlukan untuk menyediakan Layanan, dan menghapusnya pada saat pemutusan koneksi akun atau atas permintaan penghapusan yang sah. Anda dapat mencabut akses Layanan kapan saja melalui pengaturan akun Meta Anda atau dengan memutuskan koneksi kanal dalam Layanan.
Platform terhubung lainnya. Prinsip serupa berlaku untuk X, LinkedIn, YouTube, TikTok, Pinterest, dan Google Business: kami mengakses dan menggunakan data dari platform-platform ini hanya dalam cakupan yang Anda otorisasi dan hanya untuk menyediakan fitur yang diminta, sesuai dengan ketentuan dan kebijakan pengembang yang berlaku dari masing-masing platform, dan kami menghapus atau mencabut akses ketika Anda memutuskan koneksi akun.
Penyedia analitik. Kami menggunakan penyedia analitik pihak ketiga untuk memahami dan memperbaiki penggunaan Situs dan Layanan. Penyedia ini dapat menyetel cookie dan mengumpulkan informasi penggunaan serta perangkat sebagaimana dijelaskan dalam Bagian 8. Kami mengonfigurasi analitik untuk membatasi pengumpulan informasi yang secara langsung mengidentifikasi apabila memungkinkan dan, apabila diperlukan, menerapkan analitik hanya dengan persetujuan. Anda dapat mengontrol analitik melalui alat preferensi cookie kami, pengaturan peramban Anda, dan mekanisme penolakan apa pun yang ditawarkan oleh penyedia terkait.
Kami dapat membuat informasi yang diproses secara pseudonim (仮名加工情報) atau informasi yang diproses secara anonim (匿名加工情報) dari informasi pribadi untuk analisis internal, riset, dan perbaikan layanan, sesuai dengan standar yang ditetapkan oleh APPI dan aturan PPC. Apabila kami membuat atau menangani informasi tersebut, kami menerapkan langkah penghapusan, keamanan, dan non-identifikasi ulang yang diwajibkan oleh undang-undang, dan, untuk informasi yang diproses secara anonim, kami membuat pengumuman publik yang ditentukan tentang kategori informasi yang terkandung dan tidak berupaya mengidentifikasi ulang individu atau mengolasikan informasi secara tidak semestinya dengan data lain.
Kami menanggapi keluhan dan konsultasi mengenai penanganan informasi pribadi dengan serius dan akan merespons secara tepat dan segera. Apabila Anda memiliki kekhawatiran, silakan terlebih dahulu hubungi meja pertanyaan kami dalam Bagian 24 agar kami dapat berupaya menyelesaikan masalah secara langsung.
Perusahaan memegang registrasi Privacy Mark No. 第20002676号. Organisasi perlindungan informasi pribadi terakreditasi yang kami ikuti adalah JIPDEC (一般財団法人日本情報経済社会推進協会). Mohon dicatat bahwa JIPDEC bukan titik kontak untuk pertanyaan tentang produk atau layanan Perusahaan. Kontak penanganan keluhannya adalah:
Anda juga dapat menghubungi Komisi Perlindungan Informasi Pribadi (個人情報保護委員会) mengenai penanganan informasi pribadi berdasarkan APPI.
Untuk setiap pertanyaan, permintaan, atau keluhan mengenai Kebijakan ini atau penanganan informasi pribadi oleh kami — termasuk prosedur permintaan pengungkapan berdasarkan Bagian 16 dan permintaan terkait data pribadi yang disimpan — silakan hubungi:
株式会社フリーボーン (Freeborn K.K.)
Meja Pertanyaan Informasi Pribadi / Manajer Perlindungan Informasi Pribadi (個人情報保護管理者)
大阪本社: 〒564-0051 大阪府吹田市豊津町11-39 江坂クリスタルビル3階
Kantor Pusat Osaka: Esaka Crystal Building 3F, 11-39 Toyotsu-cho, Suita-shi, Osaka 564-0051, Jepang
E-mail: contact@ai-sns.io
Layanan: https://studio.ai-sns.io
Privacy Mark 登録番号: 第20002676号
Anda dapat menghapus data Anda dan menutup akun Anda kapan saja. Kami menyediakan metode-metode berikut:
Atas permintaan penghapusan yang sah, kami akan menghapus atau menganonimkan secara tidak dapat dipulihkan informasi pribadi Anda dalam periode yang wajar (umumnya dalam 30 hari sejak verifikasi), kecuali informasi yang wajib atau diizinkan untuk kami simpan berdasarkan undang-undang (seperti catatan penagihan dan KYC yang dijelaskan dalam Bagian 14), informasi yang diperlukan untuk menyelesaikan sengketa atau menegakkan perjanjian kami, dan informasi yang terkandung dalam cadangan (backup), yang dihapus dalam proses rotasi cadangan kami yang biasa. Penghapusan akun Anda akan mengakhiri akses Anda ke Layanan dan dapat membuat integrasi platform terhubung, konten terjadwal, dan analitik tidak dapat diakses secara permanen.
Kebijakan ini merupakan bagian dari, dan harus dibaca bersama dengan, Ketentuan Layanan kami. Kecuali sepanjang pembatasan tersebut tidak diizinkan berdasarkan APPI atau undang-undang wajib lainnya yang berlaku, tanggung jawab kami sehubungan dengan penanganan informasi pribadi tunduk pada pembatasan dan pengecualian tanggung jawab yang ditetapkan dalam Ketentuan Layanan. Tidak ada dalam Kebijakan ini yang membatasi hak apa pun yang Anda miliki yang tidak dapat dibatasi atau dikecualikan berdasarkan undang-undang yang berlaku.
Kami dapat merevisi Kebijakan ini dari waktu ke waktu untuk mencerminkan perubahan dalam undang-undang, teknologi, bisnis kami, atau Layanan. Ketika kami membuat perubahan material, kami akan memperbarui tanggal berlaku di bawah dan, bila sesuai, memberikan pemberitahuan tambahan melalui Layanan atau melalui e-mail. Setiap perubahan pada tujuan penggunaan akan ditangani sesuai dengan APPI. Penggunaan Layanan Anda yang berkelanjutan setelah suatu revisi berlaku merupakan pengakuan Anda atas Kebijakan yang direvisi, sepanjang diizinkan oleh undang-undang. Kami menganjurkan Anda untuk meninjau Kebijakan ini secara berkala.
Kebijakan Privasi ini berlaku efektif per 10 Juli 2026. Kebijakan ini menggantikan semua pemberitahuan privasi sebelumnya terkait Layanan.
株式会社フリーボーン (Freeborn K.K.)
大阪本社: 〒564-0051 大阪府吹田市豊津町11-39 江坂クリスタルビル3階
Privacy Mark 登録番号: 第20002676号
Produk: AI SNS io — Social Studio (https://studio.ai-sns.io)
Kontak: contact@ai-sns.io
AI SNS io — Pusat komando AI untuk seluruh armada sosial Anda.← Kembali ke aplikasiKetentuan LayananTransaksi Komersial© 2025 AI SNS IO · 株式会社フリーボーン株式会社フリーボーン (Freeborn K.K. / फ्रीबॉर्न के.के.) ("कंपनी," "हम," "हमें," या "हमारा") "AI SNS io — Social Studio" सेवा ("सेवा") का संचालन करती है। हम जापान के व्यक्तिगत सूचना संरक्षण अधिनियम (個人情報の保護に関する法律, "APPI") के अंतर्गत परिभाषित एक व्यक्तिगत-सूचना-प्रबंधन व्यवसाय संचालक (個人情報取扱事業者) हैं, और हमारे पास जापान इंस्टीट्यूट फॉर प्रमोशन ऑफ डिजिटल इकोनॉमी एंड कम्युनिटी (JIPDEC) द्वारा प्रशासित JIS Q 15001 मानक के अंतर्गत प्रदत्त Privacy Mark (プライバシーマーク) पंजीकरण संख्या 第20002676号 है।
हमें सौंपी गई व्यक्तिगत जानकारी की सुरक्षा करना एक मौलिक प्रबंधन प्राथमिकता है। हम APPI, व्यक्तिगत सूचना संरक्षण आयोग (個人情報保護委員会 / PPC) के दिशानिर्देशों और नियमों, JIS Q 15001, Privacy Mark योजना, तथा अन्य सभी लागू कानूनों, राष्ट्रीय दिशानिर्देशों और उद्योग मानदंडों के कड़े अनुपालन में व्यक्तिगत जानकारी को संभालने के लिए प्रतिबद्ध हैं। यह गोपनीयता नीति समझाती है कि हम सेवा के माध्यम से कौन-सी व्यक्तिगत जानकारी एकत्र करते हैं, किन उद्देश्यों के लिए हम उसका उपयोग करते हैं, हम उसकी सुरक्षा कैसे करते हैं, और व्यक्तियों को कौन-से अधिकार उपलब्ध हैं।
नियामक भाषा। यह अंग्रेज़ी-भाषा गोपनीयता नीति हमारे अंतरराष्ट्रीय उपयोगकर्ताओं की सुविधा के लिए प्रदान की गई है और यह केवल एक संदर्भ-अनुवाद है। इस गोपनीयता नीति का जापानी-भाषा संस्करण (プライバシーポリシー) ही एकमात्र प्रामाणिक और नियामक पाठ है। जापानी और अंग्रेज़ी संस्करणों के बीच किसी भी विसंगति, अस्पष्टता या विरोधाभास की स्थिति में, जापानी संस्करण सभी दृष्टियों से प्रभावी और नियंत्रक रहेगा। (नोट: यह हिन्दी अनुवाद भी केवल संदर्भ हेतु है; जापानी संस्करण ही नियामक है।)
सेवा के संबंध में व्यक्तिगत जानकारी को संभालने के लिए ज़िम्मेदार व्यवसाय संचालक है:
हमने एक व्यक्तिगत सूचना संरक्षण प्रबंधक (個人情報保護管理者) नियुक्त किया है जो व्यक्तिगत जानकारी के उचित प्रबंधन, हमारी व्यक्तिगत सूचना संरक्षण प्रबंधन प्रणाली (PMS) के संचालन तथा निरंतर सुधार, और शिकायतों एवं परामर्शों के निपटारे की समग्र ज़िम्मेदारी वहन करता है। व्यक्तिगत सूचना संरक्षण प्रबंधक से इस नीति की धारा 24 में उल्लिखित पूछताछ डेस्क (お問い合わせ窓口) के माध्यम से संपर्क किया जा सकता है। जहाँ कंपनी को जापान के बाहर स्थित व्यक्तियों के लिए किसी प्रतिनिधि या संपर्क बिंदु को नामित करना आवश्यक हो, वहाँ पूछताछ भी उसी पूछताछ डेस्क को निर्देशित की जा सकती है।
लागू डेटा-संरक्षण कानूनों के प्रयोजनों के लिए, कंपनी उस व्यक्तिगत जानकारी के संबंध में नियंत्रक के रूप में कार्य करती है जिसके प्रसंस्करण के उद्देश्यों और साधनों का निर्धारण हम करते हैं (उदाहरण के लिए, खाता प्रशासन, बिलिंग, सुरक्षा, और हमारी अपनी मार्केटिंग)। उस सामग्री और डेटा के संबंध में जिसे कोई ग्राहक अपने स्वयं के अंतिम-उपयोगकर्ताओं की ओर से सेवा के माध्यम से अपलोड, कनेक्ट, या प्रसंस्कृत करता है, ग्राहक नियंत्रक होता है और कंपनी ग्राहक के निर्देशों के अंतर्गत व्यक्तिगत डेटा को संभालने वाले एक सौंपे गए प्रोसेसर (受託者) के रूप में कार्य करती है, जैसा कि धारा 11 में आगे वर्णित है।
यह नीति उस व्यक्तिगत जानकारी पर लागू होती है जिसे हम निम्नलिखित के संबंध में प्राप्त और संभालते हैं:
यह नीति तृतीय-पक्ष सेवाओं, सोशल-मीडिया प्लेटफ़ॉर्मों, या उन वेबसाइटों पर लागू नहीं होती जिन्हें हम संचालित नहीं करते, भले ही सेवा उनके साथ इंटीग्रेट या लिंक करती हो। जब आप किसी तृतीय-पक्ष प्लेटफ़ॉर्म (जैसे Facebook, Instagram, WhatsApp, X, LinkedIn, YouTube, TikTok, Pinterest, या Google Business) को सेवा से कनेक्ट करते हैं, तो उस प्लेटफ़ॉर्म द्वारा आपकी जानकारी का संग्रह और उपयोग उस प्लेटफ़ॉर्म की अपनी गोपनीयता नीति और शर्तों द्वारा शासित होता है। हम आपको उन नीतियों की अलग से समीक्षा करने के लिए प्रोत्साहित करते हैं।
निम्नलिखित शब्दों के, APPI और JIS Q 15001 के अनुरूप, नीचे दिए गए अर्थ हैं:
हमारे प्रबंधन दर्शन और Privacy Mark योजना के अनुसार, कंपनी ने JIS Q 15001 पर आधारित एक व्यक्तिगत सूचना संरक्षण प्रबंधन प्रणाली स्थापित की है, उसे बनाए रखती है, और निरंतर सुधारती है। हमारी बुनियादी नीति में निम्नलिखित प्रतिबद्धताएँ शामिल हैं:
यह नीति, हमारे आंतरिक PMS नियमों के साथ, उस बुनियादी नीति को सेवा के विशिष्ट संदर्भ में प्रभावी बनाती है।
हम सेवा के संबंध में व्यक्तिगत जानकारी और संबंधित डेटा की निम्नलिखित श्रेणियाँ एकत्र और संभालते हैं। हर श्रेणी हर उपयोगकर्ता पर लागू नहीं होती; एकत्र की गई श्रेणियाँ उन विशेषताओं पर निर्भर करती हैं जिनका आप उपयोग करते हैं और जो विकल्प आप चुनते हैं।
| श्रेणी | डेटा तत्वों के उदाहरण | सामान्य स्रोत |
|---|---|---|
| खाता और प्रोफ़ाइल जानकारी | नाम, व्यवसाय/संगठन का नाम, पद, ई-मेल पता, टेलीफोन नंबर, देश/क्षेत्र, भाषा वरीयता, प्रोफ़ाइल फ़ोटो या अवतार, खाता उपयोगकर्ता-नाम, Workspace/टेनेंट पहचानकर्ता। | साइन-अप के समय और Settings में सीधे उपयोगकर्ता से। |
| प्रमाणीकरण और क्रेडेंशियल जानकारी | हैश किए गए पासवर्ड, सिंगल साइन-ऑन (SSO) पहचानकर्ता, मल्टी-फ़ैक्टर प्रमाणीकरण सेटिंग्स और टोकन, सत्र पहचानकर्ता, पासवर्ड-रीसेट टोकन, सुरक्षा प्रश्न। | सीधे उपयोगकर्ता से; सेवा द्वारा उत्पन्न। |
| कनेक्टेड-प्लेटफ़ॉर्म डेटा और एक्सेस टोकन | Facebook, Instagram, WhatsApp, X, LinkedIn, YouTube, TikTok, Pinterest, और Google Business पर कनेक्टेड खातों के लिए OAuth एक्सेस और रिफ़्रेश टोकन, पेज/चैनल/खाता पहचानकर्ता, और प्रोफ़ाइल मेटाडेटा; प्रदत्त अनुमति दायरे; खाता नाम और हैंडल। सभी तृतीय-पक्ष टोकन एन्क्रिप्टेड रूप में संग्रहीत किए जाते हैं। | उपयोगकर्ता द्वारा आरंभ किए गए OAuth प्राधिकरण के माध्यम से कनेक्टेड प्लेटफ़ॉर्म से। |
| उपयोगकर्ता सामग्री | टेक्स्ट, कैप्शन, हैशटैग, प्रॉम्प्ट, अपलोड की गई या उत्पन्न इमेज और मीडिया, ड्राफ़्ट, शेड्यूल और प्रकाशित पोस्ट, सेवा के माध्यम से प्रबंधित टिप्पणियाँ और संदेश, अभियान और सामग्री-कैलेंडर डेटा, और ऐसी सामग्री में निहित कोई भी व्यक्तिगत जानकारी। | सीधे उपयोगकर्ता से; AI विशेषताओं के माध्यम से उत्पन्न; कनेक्टेड प्लेटफ़ॉर्मों से आयातित। |
| उपयोग, लॉग, डिवाइस और नेटवर्क जानकारी | IP पता, ब्राउज़र प्रकार और संस्करण, ऑपरेटिंग सिस्टम, डिवाइस पहचानकर्ता, रेफ़र करने वाले/निकास पृष्ठ, विशेषता उपयोग, की गई कार्रवाइयाँ, टाइमस्टैम्प, त्रुटि और निदान लॉग, और प्रदर्शन डेटा। | जैसे-जैसे आप साइट्स और सेवा का उपयोग करते हैं, स्वचालित रूप से एकत्र किया जाता है। |
| कुकीज़ और समान पहचानकर्ता | कुकी पहचानकर्ता, लोकल-स्टोरेज मान, पिक्सेल/टैग डेटा, और एनालिटिक्स पहचानकर्ता जो आपको साइन इन रखने, वरीयताओं को याद रखने, और उपयोग को मापने के लिए उपयोग किए जाते हैं। धारा 8 देखें। | कुकीज़ और समान तकनीकों के माध्यम से स्वचालित रूप से एकत्र किया जाता है। |
| बिलिंग और लेनदेन जानकारी | बिलिंग नाम और पता, प्लान और सदस्यता विवरण, चालान, लेनदेन इतिहास, आंशिक भुगतान-कार्ड डेटा (उदाहरण के लिए, कार्ड ब्रांड और अंतिम चार अंक) और हमारे भुगतान प्रोसेसरों द्वारा लौटाए गए टोकन। पूर्ण कार्ड नंबर प्रोसेसरों द्वारा संभाले जाते हैं, हमारे द्वारा संग्रहीत नहीं किए जाते। | सीधे उपयोगकर्ता से; भुगतान प्रोसेसरों से (Stripe / PayPal)। |
| एफिलिएट और KYC / भुगतान जानकारी | एफिलिएट प्रोग्राम में प्रतिभागियों के लिए: कानूनी नाम, पता, जन्मतिथि, जहाँ आवश्यक हो कर/पहचान संख्याएँ, नो-योर-कस्टमर (KYC) सत्यापन के लिए सरकार द्वारा जारी पहचान, बैंक-खाता या भुगतान-खाता विवरण, रेफ़रल गतिविधि, कमीशन और भुगतान रिकॉर्ड। | सीधे एफिलिएट से; KYC और भुगतान प्रदाताओं से। |
| सहायता और हेल्पडेस्क जानकारी | सहायता टिकटों की सामग्री, चैट प्रतिलेख, ई-मेल, अनुलग्नक, स्क्रीनशॉट, और पूछताछ तथा उनके समाधान से संबंधित मेटाडेटा। | सीधे उपयोगकर्ता या संपर्क से। |
| संचार और मार्केटिंग वरीयताएँ | न्यूज़लेटर और मार्केटिंग सदस्यता स्थिति, संचार वरीयताएँ, ऑप्ट-आउट रिकॉर्ड, और हमारे द्वारा भेजे गए ई-मेल या सूचनाओं तथा उनके साथ आपकी अंतःक्रियाओं के रिकॉर्ड। | सीधे उपयोगकर्ता से; संचार उपकरणों के माध्यम से स्वचालित रूप से। |
| इन्फ़्लुएंसर आउटरीच डेटा | आउटरीच उद्देश्यों के लिए खोजे या आयातित संभावित इन्फ़्लुएंसरों के सार्वजनिक रूप से उपलब्ध या उपयोगकर्ता-प्रदत्त संपर्क विवरण (नाम, हैंडल, ई-मेल पते, ऑडियंस मेट्रिक्स), और भेजे गए आउटरीच संदेशों के रिकॉर्ड। | उपयोगकर्ता से; सार्वजनिक स्रोतों और खोज-डेटा प्रदाताओं से। |
हम जानबूझकर विशेष-देखभाल-आवश्यक व्यक्तिगत जानकारी (要配慮個人情報) एकत्र नहीं करते। कृपया ऐसी जानकारी को सेवा के माध्यम से प्रस्तुत न करें। यदि हमें पता चलता है कि हमने अनजाने में बिना किसी वैध आधार के विशेष-देखभाल-आवश्यक व्यक्तिगत जानकारी प्राप्त कर ली है, तो हम उसे तुरंत हटा देंगे।
हम निम्नलिखित स्रोतों से व्यक्तिगत जानकारी प्राप्त करते हैं:
APPI के अनुच्छेद 17 के अनुसार, हम अपने उपयोग-उद्देश्यों को यथासंभव स्पष्ट रूप से निर्दिष्ट करते हैं और व्यक्तिगत जानकारी को केवल उन्हें प्राप्त करने के लिए आवश्यक दायरे में संभालते हैं। हम ऊपर वर्णित व्यक्तिगत जानकारी का उपयोग निम्नलिखित मदवार उद्देश्यों के लिए करते हैं:
जहाँ हम व्यक्तिगत जानकारी का उपयोग ऊपर निर्दिष्ट उद्देश्यों के दायरे से परे किसी उद्देश्य के लिए करने का इरादा रखते हैं, वहाँ, जहाँ कानून अन्यथा करने की अनुमति देता है उसे छोड़कर, हम व्यक्ति की पूर्व सहमति प्राप्त करेंगे या APPI द्वारा आवश्यकतानुसार संशोधित उपयोग-उद्देश्य की सूचना देंगे या घोषणा करेंगे।
भूमिका के अनुसार उद्देश्य। जहाँ कंपनी नियंत्रक के रूप में कार्य करती है (उदाहरण के लिए, खाता, बिलिंग, सुरक्षा, और हमारे अपने मार्केटिंग डेटा के संबंध में), वहाँ ऊपर दिए गए उद्देश्य सीधे लागू होते हैं। जहाँ कंपनी किसी ग्राहक की ओर से व्यक्तिगत डेटा को संभालने वाले एक सौंपे गए पक्ष (受託者) के रूप में कार्य करती है — उदाहरण के लिए, वह अंतिम-उपयोगकर्ता डेटा जिसे कोई ग्राहक सेवा के माध्यम से आयात, प्रबंधित, या प्रकाशित करता है — वहाँ हम उस डेटा को केवल ग्राहक को सेवा प्रदान करने के उद्देश्य से और ग्राहक के वैध निर्देशों तथा लागू डेटा-प्रसंस्करण शर्तों के अनुसार संभालते हैं, और हम इसे अपने स्वतंत्र उद्देश्यों के लिए उपयोग नहीं करते, सिवाय सेवा संचालन, सुरक्षा, और सुधार के लिए कानून द्वारा अनुमत रूप में डी-आइडेंटिफ़ाइड या एकत्रित रूप में।
APPI मुख्य रूप से एक उद्देश्य-सीमा और उचित-संचालन ढाँचा है, न कि कुछ अन्य क्षेत्राधिकारों में उपयोग किए जाने वाले प्रकार का "कानूनी-आधार" व्यवस्था। तदनुसार, हमारा व्यक्तिगत जानकारी का संचालन निम्नलिखित सिद्धांतों पर आधारित है, और, जहाँ उपयोगकर्ता ऐसे क्षेत्राधिकारों में स्थित हैं जिनके कानूनों के लिए एक पहचाने गए कानूनी आधार की आवश्यकता होती है, वहाँ हम संबंधित आधार पर निर्भर करते हैं:
जहाँ APPI या अन्य लागू कानून के अंतर्गत किसी विशेष प्रसंस्करण गतिविधि के लिए सहमति प्राप्त करना पूर्व-शर्त है — जिसमें विशेष-देखभाल-आवश्यक व्यक्तिगत जानकारी का अधिग्रहण, कुछ तृतीय-पक्ष प्रावधान, और कुछ सीमा-पार हस्तांतरण शामिल हैं — वहाँ हम गतिविधि को अंजाम देने से पहले वह सहमति प्राप्त करेंगे।
हम और हमारे सेवा प्रदाता साइट्स को संचालित करने, आपकी वरीयताओं को याद रखने, आपको साइन इन रखने, आपके सत्र को सुरक्षित करने, और यह समझने के लिए कि सेवा का उपयोग कैसे किया जाता है, कुकीज़, लोकल स्टोरेज, पिक्सेल, टैग, और समान तकनीकों ("कुकीज़") का उपयोग करते हैं। कुछ कुकीज़ सेवा के कार्य करने के लिए कड़ाई से आवश्यक हैं; अन्य वैकल्पिक हैं और केवल आपकी सहमति से उपयोग की जाती हैं जहाँ कानून द्वारा आवश्यक हो।
निम्नलिखित तालिका हमारे द्वारा उपयोग की जाने वाली कुकीज़ की प्रमुख श्रेणियों का वर्णन करती है:
| श्रेणी | उद्देश्य | उदाहरण | अवधि |
|---|---|---|---|
| आवश्यक (कड़ाई से आवश्यक) | मुख्य कार्यों को सक्षम करना जैसे प्रमाणीकरण, सत्र प्रबंधन, लोड संतुलन, सुरक्षा, और धोखाधड़ी रोकथाम। इनके बिना सेवा ठीक से काम नहीं कर सकती। | सत्र टोकन, CSRF सुरक्षा टोकन, लोड-बैलेंसर एफ़िनिटी, सहमति रिकॉर्ड। | सत्र से 12 महीने तक। |
| वरीयता (कार्यात्मक) | आपके अनुभव को वैयक्तिकृत करने के लिए आपके चयनों को याद रखना, जैसे भाषा, प्रदर्शन सेटिंग्स, समय क्षेत्र, और खारिज की गई सूचनाएँ। | भाषा चयन, UI थीम, क्षेत्र, अंतिम-उपयोग किया गया Workspace। | 12 महीने तक। |
| एनालिटिक्स (प्रदर्शन) | यह समझने में हमारी मदद करना कि आगंतुक साइट्स और सेवा का उपयोग कैसे करते हैं ताकि हम प्रदर्शन को माप और सुधार सकें। जहाँ आवश्यक हो वहाँ सहमति के अधीन तैनात। | एनालिटिक्स प्रदाता पहचानकर्ता, पेज-व्यू और इवेंट काउंटर, एकत्रित उपयोग मेट्रिक्स। | 24 महीने तक। |
कुकीज़ को कैसे नियंत्रित करें। आप वैकल्पिक कुकीज़ को हमारे कुकी बैनर या वरीयता केंद्र के माध्यम से जहाँ प्रस्तुत किया गया हो, और अपने ब्राउज़र सेटिंग्स के माध्यम से प्रबंधित कर सकते हैं, जो आमतौर पर आपको कुकीज़ को ब्लॉक या हटाने की अनुमति देते हैं। आवश्यक कुकीज़ को अक्षम करना सेवा को ठीक से काम करने से रोक सकता है। अधिकांश ब्राउज़र आपको एक "Do Not Track" संकेत सेट करने की भी अनुमति देते हैं; जहाँ किसी मान्यता प्राप्त ऑप्ट-आउट वरीयता संकेत का सम्मान करना कानूनी रूप से आवश्यक हो, वहाँ हम ऐसा करेंगे। प्लेटफ़ॉर्म या एनालिटिक्स कुकीज़ को नियंत्रित करने के लिए, आप धारा 21 में सूचीबद्ध संबंधित प्रदाताओं द्वारा प्रस्तुत उपकरणों का भी उपयोग कर सकते हैं।
कुछ कुकी पहचानकर्ता और समान डेटा APPI के अंतर्गत व्यक्तिगत रूप से संदर्भ-योग्य जानकारी (個人関連情報) का गठन कर सकते हैं। जहाँ हम ऐसी जानकारी किसी तृतीय पक्ष को प्रदान करेंगे जिससे उसे व्यक्तिगत डेटा के रूप में अर्जित करने की अपेक्षा है, वहाँ हम ऐसा केवल यह पुष्टि करने के बाद करते हैं कि कानून द्वारा आवश्यकतानुसार व्यक्ति की सहमति प्राप्त कर ली गई है।
सेवा AI-संचालित टेक्स्ट और इमेज जनरेशन तथा Eagle AI कंटेंट-प्रामाणिकता विश्लेषण प्रदान करती है। इन विशेषताओं को प्रदान करने के लिए, हम आपके द्वारा दिए गए इनपुट — जैसे प्रॉम्प्ट, निर्देश, संदर्भ टेक्स्ट, और इमेज तथा प्रामाणिकता विशेषताओं के लिए, इमेज या मीडिया — को हमारे उप-प्रोसेसरों के रूप में कार्य करने वाले तृतीय-पक्ष AI प्रदाताओं को प्रेषित करते हैं, और हम उत्पन्न या विश्लेषणात्मक परिणाम आपको लौटाते हैं।
AI उप-प्रोसेसरों की श्रेणियों और उन पर लागू सुरक्षा उपायों की वर्तमान सूची धारा 24 में पूछताछ डेस्क के माध्यम से अनुरोध पर उपलब्ध है।
हम APPI के अनुच्छेद 27 के अनुरूप, निम्नलिखित मामलों को छोड़कर तृतीय पक्षों को व्यक्तिगत डेटा प्रदान नहीं करते:
ऑप्ट-आउट। हम व्यक्तिगत जानकारी नहीं बेचते, और हम APPI के अनुच्छेद 27, पैराग्राफ 2 की "ऑप्ट-आउट" पद्धति के अंतर्गत तृतीय पक्षों को व्यक्तिगत डेटा प्रदान नहीं करते (अर्थात, आपत्ति करने के अधिकार के अधीन पूर्व सहमति के बिना तृतीय पक्षों को डेटा प्रदान करना)। यदि हम कभी ऐसा करने का इरादा रखते हैं, तो हम पहले निर्धारित सूचनाएँ देंगे, व्यक्तिगत सूचना संरक्षण आयोग के पास आवश्यक नोटिस दाखिल करेंगे, और व्यक्तियों को आपत्ति करने (ऑप्ट आउट) का एक प्रभावी साधन प्रदान करेंगे। हम APPI द्वारा आवश्यकतानुसार व्यक्तिगत डेटा के तृतीय-पक्ष प्रावधान और प्राप्ति के रिकॉर्ड बनाए रखते हैं।
सेवा को कुशलतापूर्वक और विश्वसनीय रूप से प्रदान करने के लिए, हम सावधानीपूर्वक चयनित उप-प्रोसेसरों को व्यक्तिगत डेटा के संचालन को, पूर्ण या आंशिक रूप से, सौंपते हैं। उप-प्रोसेसरों की श्रेणियों में शामिल हैं:
जब हम व्यक्तिगत डेटा सौंपते हैं, तो हम:
जहाँ कोई उप-प्रोसेसर जापान के बाहर स्थित है, वहाँ धारा 12 में अतिरिक्त सुरक्षा उपाय लागू होते हैं।
चूँकि सेवा वैश्विक क्लाउड बुनियादी ढाँचे और तृतीय-पक्ष प्रदाताओं का उपयोग करती है, व्यक्तिगत जानकारी को जापान के बाहर के देशों में हस्तांतरित, संग्रहीत, या वहाँ से एक्सेस किया जा सकता है, जिसमें संयुक्त राज्य अमेरिका, यूरोपीय आर्थिक क्षेत्र, और अन्य क्षेत्राधिकार शामिल हैं जहाँ हमारे प्रदाता संचालन करते हैं।
जब हम किसी विदेशी देश में स्थित तृतीय पक्ष को व्यक्तिगत डेटा प्रदान करते हैं, तो हम निम्नलिखित में से किसी एक आधार पर निर्भर होकर APPI के अनुच्छेद 28 का अनुपालन करते हैं:
हम संविदात्मक और तकनीकी सुरक्षा उपाय लागू करते हैं, जैसे उचित सुरक्षा मानकों को शामिल करने वाले डेटा-प्रसंस्करण समझौते और पारगमन तथा विश्राम में एन्क्रिप्शन, ताकि व्यक्तिगत जानकारी को जहाँ भी संसाधित किया जाए वहाँ सुरक्षित रखा जा सके। किसी विशिष्ट हस्तांतरण पर लागू सुरक्षा उपायों के बारे में जानकारी धारा 24 में पूछताछ डेस्क के माध्यम से अनुरोध पर उपलब्ध है।
इस नीति की प्रभावी तिथि के अनुसार, कंपनी APPI के अनुच्छेद 27, पैराग्राफ 5, मद 3 के अर्थ के भीतर विशिष्ट तृतीय पक्षों के साथ व्यक्तिगत डेटा के संयुक्त उपयोग (共同使用) में संलग्न नहीं है। यदि हम भविष्य में संयुक्त उपयोग में संलग्न होने का निर्णय लेते हैं, तो हम, ऐसे उपयोग को शुरू करने से पहले, प्रभावित व्यक्तियों को APPI द्वारा आवश्यक मदें उपलब्ध कराएँगे — अर्थात्, संयुक्त उपयोग का तथ्य, संयुक्त उपयोग के अधीन व्यक्तिगत डेटा की मदें, संयुक्त उपयोगकर्ताओं का दायरा, उनके उपयोग के उद्देश्य, और व्यक्तिगत डेटा के प्रबंधन के लिए ज़िम्मेदार पक्ष और उसके प्रतिनिधि का नाम तथा पता — और हम डेटा को तदनुसार संभालेंगे।
हम व्यक्तिगत जानकारी को केवल उतने समय के लिए रखते हैं जितना उन उद्देश्यों को पूरा करने के लिए आवश्यक हो जिनके लिए इसे एकत्र किया गया था, हमारे कानूनी, लेखांकन, और नियामक दायित्वों का अनुपालन करने के लिए, विवादों को हल करने के लिए, और हमारे अनुबंधों को लागू करने के लिए। जब व्यक्तिगत जानकारी की अब आवश्यकता नहीं होती, तो हम इसे उचित तरीकों का उपयोग करके हटा देते हैं या अपरिवर्तनीय रूप से गुमनाम कर देते हैं। निम्नलिखित अनुसूची हमारी सामान्य प्रतिधारण प्रथाओं का सारांश देती है; विशिष्ट अवधि भिन्न हो सकती है जहाँ कानून द्वारा लंबी अवधि आवश्यक या अनुमत हो।
| डेटा श्रेणी | प्रतिधारण अवधि | आधार |
|---|---|---|
| खाता और प्रोफ़ाइल जानकारी | खाते के जीवनकाल के लिए, फिर खाता बंद होने के बाद उचित अवधि के भीतर (आमतौर पर 90 दिनों तक) हटा या गुमनाम कर दी जाती है, जब तक कि लंबी अवधि आवश्यक न हो। | सेवा का प्रावधान; वैध प्रशासन। |
| कनेक्टेड-प्लेटफ़ॉर्म टोकन | जब तक आप प्लेटफ़ॉर्म को डिस्कनेक्ट न करें, एक्सेस रद्द न करें, या खाता बंद न करें; रद्द/समाप्त टोकन तुरंत हटा दिए जाते हैं। | सेवा का प्रावधान; सुरक्षा। |
| उपयोगकर्ता सामग्री (ड्राफ़्ट, पोस्ट, मीडिया) | खाते के जीवनकाल के लिए और सेवा प्रदान करने के लिए आवश्यकतानुसार; खाता बंद होने के बाद या आपके विलोपन अनुरोध पर उचित अवधि के भीतर हटा या गुमनाम कर दी जाती है। | सेवा का प्रावधान। |
| बिलिंग और लेनदेन रिकॉर्ड | कर, लेखांकन, और वाणिज्यिक कानून द्वारा आवश्यक अवधि के लिए रखा जाता है (जापानी कानून के अंतर्गत आमतौर पर संबंधित लेनदेन से 7 वर्ष)। | कानूनी दायित्व। |
| एफिलिएट KYC और भुगतान रिकॉर्ड | धन-शोधन-रोधी, कर, और भुगतान विनियमों द्वारा आवश्यक अवधि के लिए रखा जाता है (आमतौर पर संबंध समाप्त होने के बाद 5–7 वर्ष)। | कानूनी दायित्व। |
| सहायता और हेल्पडेस्क रिकॉर्ड | आमतौर पर समाधान के बाद 24–36 महीने तक, जब तक कि विवाद समाधान के लिए अधिक समय की आवश्यकता न हो। | वैध प्रशासन। |
| उपयोग, लॉग और सुरक्षा डेटा | आमतौर पर 12–24 महीने तक, या जहाँ सुरक्षा जाँच या कानूनी दावों के लिए आवश्यक हो वहाँ अधिक समय तक। | सुरक्षा; वैध प्रशासन। |
| मार्केटिंग वरीयताएँ और ऑप्ट-आउट रिकॉर्ड | आपकी वरीयताओं का सम्मान करने के लिए आवश्यक समय तक रखा जाता है, जिसमें ऑप्ट-आउट का सम्मान करने के लिए रखे गए सप्रेशन रिकॉर्ड शामिल हैं। | कानूनी दायित्व; आपका अनुरोध। |
APPI के अनुच्छेद 23 और JIS Q 15001 के अनुसार, हम व्यक्तिगत डेटा के रिसाव, हानि, या क्षति को रोकने और अन्यथा इसे सुरक्षित रूप से प्रबंधित करने के लिए आवश्यक और उचित सुरक्षा नियंत्रण उपाय लागू करते हैं। हमारे उपाय निम्नलिखित श्रेणियों में संगठित हैं।
इन उपायों के बावजूद, प्रेषण या भंडारण की कोई भी पद्धति पूर्णतः सुरक्षित नहीं है, और हम पूर्ण सुरक्षा की गारंटी नहीं दे सकते। हम आपको मज़बूत, अद्वितीय क्रेडेंशियल का उपयोग करने, मल्टी-फ़ैक्टर प्रमाणीकरण सक्षम करने, और अपने एक्सेस रहस्यों को गोपनीय रखने के लिए प्रोत्साहित करते हैं।
अभिशासन और निरंतर सुधार। हमारे सुरक्षा नियंत्रण उपाय आंतरिक नियमों में प्रलेखित हैं जो हमारी व्यक्तिगत सूचना संरक्षण प्रबंधन प्रणाली का हिस्सा हैं। हम इन नियमों और उनके कार्यान्वयन की समीक्षा कम से कम वार्षिक रूप से और जब भी हमारे व्यवसाय, लागू कानून, या खतरे के परिदृश्य में कोई महत्वपूर्ण परिवर्तन होता है, तब करते हैं। हम अपने पास रखे गए व्यक्तिगत डेटा की एक सूची बनाए रखते हैं, डेटा को संवेदनशीलता के अनुसार वर्गीकृत करते हैं, और उस वर्गीकरण के अनुपात में नियंत्रण लागू करते हैं। पहुँच अधिकार न्यूनतम-विशेषाधिकार आधार पर प्रदान किए जाते हैं, समय-समय पर समीक्षा किए जाते हैं, और जब कोई कर्मचारी भूमिका बदलता है या कंपनी छोड़ता है तो तुरंत रद्द कर दिए जाते हैं। हम अपेक्षा करते हैं कि व्यक्तिगत डेटा को प्रभावित करने वाली नई विशेषताएँ और महत्वपूर्ण परिवर्तन जारी होने से पहले एक गोपनीयता और सुरक्षा समीक्षा से गुज़रें, और हम अपनी घटना-प्रतिक्रिया प्रक्रियाओं का समय-समय पर परीक्षण करते हैं ताकि यदि कोई घटना घटित हो तो हम प्रभावी रूप से प्रतिक्रिया दे सकें। जहाँ हम उप-प्रोसेसरों पर निर्भर करते हैं, वहाँ उनके सुरक्षा उपायों का मूल्यांकन धारा 11 में वर्णित हमारी चयन और चालू पर्यवेक्षण प्रक्रिया के हिस्से के रूप में किया जाता है।
APPI के अधीन, व्यक्तियों के पास कंपनी द्वारा रखे गए उनके रखे गए व्यक्तिगत डेटा (保有個人データ) के संबंध में निम्नलिखित अधिकार हैं:
अनुरोध कैसे करें (開示等の請求手続)। इन अधिकारों का प्रयोग करने के लिए, कृपया धारा 24 में पूछताछ डेस्क से संपर्क करें। अनुरोध पर, हम निर्धारित अनुरोध प्रपत्र और निर्देश प्रदान करेंगे। हमारी प्रक्रिया इस प्रकार है:
हम APPI द्वारा अनुमत मामलों में किसी अनुरोध को अस्वीकार या आंशिक रूप से सीमित कर सकते हैं — उदाहरण के लिए, जहाँ अनुपालन व्यक्ति या तृतीय पक्ष के जीवन, शरीर, संपत्ति, या अन्य अधिकारों या हितों को नुकसान पहुँचाएगा, हमारे व्यवसाय के उचित निष्पादन में गंभीर रूप से बाधा डालेगा, या अन्य कानूनों का उल्लंघन करेगा। ऐसे मामलों में हम आपको कारण की सूचना देंगे। ध्यान दें कि कुछ डेटा जिसे हम ग्राहकों की ओर से (एक सौंपे गए पक्ष के रूप में) संसाधित करते हैं, संबंधित ग्राहक के निर्देशों के अधीन है, और ऐसे डेटा से संबंधित अनुरोधों को उस ग्राहक को निर्देशित करने की आवश्यकता हो सकती है।
उचित कानूनी आधार के साथ और लागू कानून के अधीन, हम आपको न्यूज़लेटर, उत्पाद घोषणाएँ, प्रचार, और अन्य मार्केटिंग संचार भेज सकते हैं। आप ऐसे प्रत्येक संदेश में शामिल अनसब्सक्राइब लिंक का उपयोग करके, अपनी खाता सेटिंग्स में अपनी सूचना वरीयताओं को समायोजित करके, या धारा 24 में पूछताछ डेस्क से संपर्क करके किसी भी समय मार्केटिंग संचार से ऑप्ट आउट कर सकते हैं। हम ऑप्ट-आउट अनुरोधों को तुरंत संसाधित करेंगे। आपके मार्केटिंग से ऑप्ट आउट करने के बाद भी, हम गैर-प्रचारात्मक, सेवा-संबंधी संचार (जैसे सुरक्षा, बिलिंग, और प्रशासनिक सूचनाएँ) भेजना जारी रख सकते हैं जो सेवा को संचालित करने के लिए आवश्यक हैं।
सेवा AI सामग्री निर्माण, कंटेंट-प्रामाणिकता स्कोरिंग (Eagle AI), इन्फ़्लुएंसर खोज और मिलान, एनालिटिक्स, और धोखाधड़ी- तथा दुरुपयोग-पहचान जैसी विशेषताएँ प्रदान करने के लिए स्वचालन और मशीन लर्निंग का उपयोग करती है। इन प्रक्रियाओं में डेटा का स्वचालित विश्लेषण शामिल हो सकता है। हम उचित सुरक्षा उपायों के बिना आपके संबंध में कानूनी या समान रूप से महत्वपूर्ण प्रभाव उत्पन्न करने वाले निर्णय लेने के लिए इन प्रक्रियाओं का उपयोग नहीं करते। स्वचालित आउटपुट आपकी सहायता करने के लिए हैं; आप उनकी समीक्षा करने के लिए ज़िम्मेदार रहते हैं, और दुरुपयोग के लिए खातों को निलंबित करने जैसे भौतिक निर्णयों पर मानवीय निगरानी लागू की जाती है। जहाँ लागू कानून पूर्णतः स्वचालित निर्णय-निर्माण के संबंध में अधिकार प्रदान करता है, वहाँ हम उन अधिकारों का सम्मान करेंगे, जिसमें पूछताछ डेस्क के माध्यम से अनुरोध पर एक स्पष्टीकरण और मानवीय समीक्षा का अनुरोध करने की क्षमता प्रदान करना शामिल है।
हम व्यक्तिगत डेटा को प्रभावित करने वाली सुरक्षा घटनाओं को रोकने, पता लगाने, प्रतिक्रिया देने, और उनसे उबरने के लिए प्रक्रियाएँ बनाए रखते हैं। यदि व्यक्तिगत डेटा का रिसाव, हानि, या क्षति होती है, या उचित रूप से संदेह किया जाता है, तो हम तुरंत जाँच करेंगे, घटना को नियंत्रित करेंगे, पुनरावृत्ति को रोकने के उपाय करेंगे, और प्रभाव का आकलन करेंगे। जहाँ घटना APPI के अनुच्छेद 26 और PPC नियमों के अंतर्गत रिपोर्टिंग की आवश्यकता वाली श्रेणियों में आती है — जैसे विशेष-देखभाल-आवश्यक व्यक्तिगत जानकारी से जुड़ी घटनाएँ, अनुचित उपयोग के माध्यम से संपत्ति क्षति की संभावना वाली घटनाएँ, किसी जानबूझकर किए गए गलत कार्य से उत्पन्न घटनाएँ, या 1,000 से अधिक व्यक्तियों को प्रभावित करने वाली घटनाएँ — वहाँ हम व्यक्तिगत सूचना संरक्षण आयोग को रिपोर्ट करेंगे और प्रभावित व्यक्तियों को कानून द्वारा निर्धारित समय-सीमाओं के भीतर और पद्धतियों द्वारा सूचित करेंगे, या जहाँ व्यक्तिगत अधिसूचना कठिन हो वहाँ वैकल्पिक उपाय करेंगे। जहाँ कंपनी एक सौंपे गए पक्ष के रूप में कार्य करती है, वहाँ हम सौंपने वाले ग्राहक को तुरंत सूचित करेंगे ताकि वह अपने स्वयं के अधिसूचना दायित्वों को पूरा कर सके।
सेवा व्यवसायों और पेशेवर उपयोगकर्ताओं के लिए है और बच्चों के लिए निर्देशित नहीं है। हम जानबूझकर उनके क्षेत्राधिकार में लागू वयस्कता की आयु से कम आयु के बच्चों से (और, किसी भी स्थिति में, 16 वर्ष से कम आयु के बच्चों से नहीं) माता-पिता या कानूनी अभिभावक की सहमति के बिना, जहाँ ऐसी सहमति आवश्यक हो, व्यक्तिगत जानकारी एकत्र नहीं करते। यदि आपको लगता है कि हमने अनजाने में उचित सहमति के बिना किसी बच्चे से व्यक्तिगत जानकारी एकत्र कर ली है, तो कृपया धारा 24 में पूछताछ डेस्क के माध्यम से हमसे संपर्क करें, और हम ऐसी जानकारी को तुरंत हटाने के लिए कदम उठाएँगे।
Meta प्लेटफ़ॉर्म। जब आप सेवा के माध्यम से Facebook, Instagram, या WhatsApp खातों को कनेक्ट करते हैं, तो हम Meta के प्लेटफ़ॉर्मों से डेटा तक पहुँचते हैं और उसे केवल आपके द्वारा अनुरोधित विशेषताओं (जैसे सामग्री और संदेशों को प्रकाशित करना, शेड्यूल करना, और पुनःप्राप्त करना) को प्रदान करने के लिए संसाधित करते हैं। हम ऐसे डेटा को इस नीति और Meta प्लेटफ़ॉर्म शर्तों तथा डेवलपर नीतियों के अनुसार संभालते हैं, जो https://developers.facebook.com/terms/ पर उपलब्ध हैं। विशेष रूप से, हम Meta प्लेटफ़ॉर्म डेटा का उपयोग केवल अनुमत उद्देश्यों के लिए करते हैं, ऐसे डेटा को न तो बेचते हैं और न ही अनुचित रूप से हस्तांतरित करते हैं, इसे केवल सेवा प्रदान करने के लिए आवश्यक समय तक रखते हैं, और खाते के डिस्कनेक्ट होने पर या एक वैध विलोपन अनुरोध पर इसे हटा देते हैं। आप अपने Meta खाता सेटिंग्स के माध्यम से या सेवा के भीतर चैनल को डिस्कनेक्ट करके किसी भी समय सेवा की पहुँच रद्द कर सकते हैं।
अन्य कनेक्टेड प्लेटफ़ॉर्म। समान सिद्धांत X, LinkedIn, YouTube, TikTok, Pinterest, और Google Business पर लागू होते हैं: हम इन प्लेटफ़ॉर्मों से डेटा तक केवल आपके द्वारा अधिकृत दायरों के भीतर और केवल अनुरोधित विशेषताएँ प्रदान करने के लिए पहुँचते और उपयोग करते हैं, प्रत्येक प्लेटफ़ॉर्म की लागू डेवलपर शर्तों और नीतियों के अनुसार, और जब आप खाते को डिस्कनेक्ट करते हैं तो हम पहुँच को हटा या रद्द कर देते हैं।
एनालिटिक्स प्रदाता। हम साइट्स और सेवा के उपयोग को समझने और सुधारने के लिए तृतीय-पक्ष एनालिटिक्स प्रदाताओं का उपयोग करते हैं। ये प्रदाता कुकीज़ सेट कर सकते हैं और उपयोग तथा डिवाइस जानकारी एकत्र कर सकते हैं जैसा कि धारा 8 में वर्णित है। हम एनालिटिक्स को इस प्रकार कॉन्फ़िगर करते हैं कि जहाँ संभव हो सीधे पहचानने वाली जानकारी के संग्रह को सीमित किया जा सके और, जहाँ आवश्यक हो, एनालिटिक्स को केवल सहमति के साथ तैनात करें। आप हमारे कुकी वरीयता उपकरणों, अपने ब्राउज़र सेटिंग्स, और संबंधित प्रदाताओं द्वारा प्रस्तुत किसी भी ऑप्ट-आउट तंत्र के माध्यम से एनालिटिक्स को नियंत्रित कर सकते हैं।
हम आंतरिक विश्लेषण, अनुसंधान, और सेवा सुधार के लिए व्यक्तिगत जानकारी से छद्म-नाम से प्रसंस्कृत जानकारी (仮名加工情報) या गुमनाम रूप से प्रसंस्कृत जानकारी (匿名加工情報) बना सकते हैं, APPI और PPC नियमों द्वारा निर्धारित मानकों के अनुसार। जहाँ हम ऐसी जानकारी बनाते या संभालते हैं, वहाँ हम कानून द्वारा आवश्यक विलोपन, सुरक्षा, और गैर-पुनःपहचान उपायों को लागू करते हैं, और, गुमनाम रूप से प्रसंस्कृत जानकारी के लिए, हम शामिल जानकारी की श्रेणियों की निर्धारित सार्वजनिक घोषणाएँ करते हैं और व्यक्तियों की पुनःपहचान करने या जानकारी को अन्य डेटा के साथ अनुचित रूप से मिलाने का प्रयास नहीं करते।
हम व्यक्तिगत जानकारी के संचालन के संबंध में शिकायतों और परामर्शों को गंभीरता से लेते हैं और उचित तथा तुरंत प्रतिक्रिया देंगे। यदि आपकी कोई चिंता है, तो कृपया पहले धारा 24 में हमारे पूछताछ डेस्क से संपर्क करें ताकि हम मामले को सीधे हल करने का प्रयास कर सकें।
कंपनी के पास Privacy Mark पंजीकरण संख्या 第20002676号 है। जिस मान्यता प्राप्त व्यक्तिगत सूचना संरक्षण संगठन से हम संबंधित हैं वह JIPDEC (一般財団法人日本情報経済社会推進協会) है। कृपया ध्यान दें कि JIPDEC कंपनी के उत्पादों या सेवाओं के बारे में पूछताछ के लिए संपर्क बिंदु नहीं है। इसका शिकायत-निपटारा संपर्क है:
आप APPI के अंतर्गत व्यक्तिगत जानकारी के संचालन के संबंध में व्यक्तिगत सूचना संरक्षण आयोग (個人情報保護委員会) से भी संपर्क कर सकते हैं।
इस नीति या व्यक्तिगत जानकारी के हमारे संचालन से संबंधित किसी भी प्रश्न, अनुरोध, या शिकायत के लिए — जिसमें धारा 16 के अंतर्गत प्रकटीकरण-अनुरोध प्रक्रियाएँ और रखे गए व्यक्तिगत डेटा से संबंधित अनुरोध शामिल हैं — कृपया संपर्क करें:
株式会社フリーボーン (Freeborn K.K. / फ्रीबॉर्न के.के.)
व्यक्तिगत सूचना पूछताछ डेस्क / व्यक्तिगत सूचना संरक्षण प्रबंधक (個人情報保護管理者)
大阪本社: 〒564-0051 大阪府吹田市豊津町11-39 江坂クリスタルビル3階
Osaka Head Office: Esaka Crystal Building 3F, 11-39 Toyotsu-cho, Suita-shi, Osaka 564-0051, Japan
E-mail: contact@ai-sns.io
Service: https://studio.ai-sns.io
Privacy Mark 登録番号: 第20002676号
आप किसी भी समय अपना डेटा हटा सकते हैं और अपना खाता बंद कर सकते हैं। हम निम्नलिखित पद्धतियाँ प्रदान करते हैं:
एक वैध विलोपन अनुरोध पर, हम आपकी व्यक्तिगत जानकारी को एक उचित अवधि के भीतर (आमतौर पर सत्यापन के 30 दिनों के भीतर) हटा देंगे या अपरिवर्तनीय रूप से गुमनाम कर देंगे, सिवाय उस जानकारी के जिसे हमें कानून द्वारा रखने के लिए आवश्यक या अनुमत है (जैसे धारा 14 में वर्णित बिलिंग और KYC रिकॉर्ड), विवादों को हल करने या हमारे अनुबंधों को लागू करने के लिए आवश्यक जानकारी, और बैकअप में निहित जानकारी, जिसे हमारे बैकअप रोटेशन के सामान्य क्रम में हटा दिया जाता है। आपके खाते के विलोपन से सेवा तक आपकी पहुँच समाप्त हो जाएगी और कनेक्टेड-प्लेटफ़ॉर्म इंटीग्रेशन, शेड्यूल की गई सामग्री, और एनालिटिक्स स्थायी रूप से अप्राप्य हो सकते हैं।
यह नीति हमारी सेवा शर्तों (Terms of Service) का हिस्सा बनती है, और इसे उनके साथ मिलाकर पढ़ा जाना चाहिए। उस सीमा तक को छोड़कर जहाँ APPI या अन्य लागू अनिवार्य कानून के अंतर्गत ऐसी सीमा की अनुमति नहीं है, व्यक्तिगत जानकारी के संचालन के संबंध में हमारा दायित्व सेवा शर्तों में निर्धारित दायित्व की सीमाओं और बहिष्करणों के अधीन है। इस नीति में कुछ भी उन अधिकारों को सीमित नहीं करता जिन्हें लागू कानून के अंतर्गत सीमित या बहिष्कृत नहीं किया जा सकता।
हम कानून, प्रौद्योगिकी, हमारे व्यवसाय, या सेवा में परिवर्तनों को प्रतिबिंबित करने के लिए समय-समय पर इस नीति में संशोधन कर सकते हैं। जब हम भौतिक परिवर्तन करते हैं, तो हम नीचे दी गई प्रभावी तिथि को अपडेट करेंगे और, जहाँ उपयुक्त हो, सेवा के माध्यम से या ई-मेल द्वारा अतिरिक्त सूचना प्रदान करेंगे। उपयोग-उद्देश्यों में किसी भी परिवर्तन को APPI के अनुसार संभाला जाएगा। किसी संशोधन के प्रभावी होने के बाद सेवा का आपका निरंतर उपयोग, कानून द्वारा अनुमत सीमा तक, संशोधित नीति की आपकी स्वीकृति का गठन करता है। हम आपको समय-समय पर इस नीति की समीक्षा करने के लिए प्रोत्साहित करते हैं।
यह गोपनीयता नीति 10 जुलाई 2026 से प्रभावी है। यह सेवा से संबंधित सभी पूर्व गोपनीयता सूचनाओं का स्थान लेती है।
株式会社フリーボーン (Freeborn K.K. / फ्रीबॉर्न के.के.)
大阪本社: 〒564-0051 大阪府吹田市豊津町11-39 江坂クリスタルビル3階
Privacy Mark 登録番号: 第20002676号
Product: AI SNS io — Social Studio (https://studio.ai-sns.io)
Contact: contact@ai-sns.io
AI SNS io — आपके संपूर्ण सोशल बेड़े के लिए AI कमांड सेंटर।← ऐप पर वापस जाएँसेवा शर्तेंवाणिज्यिक लेनदेन© 2025 AI SNS IO · 株式会社フリーボーン株式会社フリーボーン (Freeborn K.K.) („Compania", „noi" sau „al nostru") operează serviciul „AI SNS io — Social Studio" („Serviciul"). Suntem un operator economic care prelucrează informații cu caracter personal (個人情報取扱事業者), astfel cum este definit în Legea privind protecția informațiilor cu caracter personal a Japoniei (個人情報の保護に関する法律, „APPI"), și deținem înregistrarea Privacy Mark (プライバシーマーク) nr. 第20002676号 acordată în temeiul standardului JIS Q 15001 administrat de Japan Institute for Promotion of Digital Economy and Community (JIPDEC).
Protejarea informațiilor cu caracter personal care ne sunt încredințate reprezintă o prioritate managerială fundamentală. Ne angajăm să prelucrăm informațiile cu caracter personal în strictă conformitate cu APPI, cu ghidurile și normele Comisiei de Protecție a Informațiilor cu Caracter Personal (個人情報保護委員会 / PPC), cu JIS Q 15001, cu schema Privacy Mark și cu toate celelalte legi aplicabile, ghiduri naționale și norme din industrie. Această Politică de Confidențialitate explică ce informații cu caracter personal colectăm prin intermediul Serviciului, scopurile în care le utilizăm, modul în care le protejăm și drepturile de care dispun persoanele fizice.
Limba de guvernare. Prezenta traducere în limba română a acestei Politici de Confidențialitate este furnizată exclusiv pentru comoditatea utilizatorilor noștri internaționali și are caracter strict de referință. Versiunea în limba japoneză a acestei Politici de Confidențialitate (プライバシーポリシー) este singurul text autoritar și de guvernare. În cazul oricărei discrepanțe, ambiguități sau conflict între versiunea japoneză și cea română, versiunea japoneză prevalează și guvernează în toate privințele.
Operatorul economic responsabil pentru prelucrarea informațiilor cu caracter personal în legătură cu Serviciul este:
Am desemnat un Manager de Protecție a Informațiilor cu Caracter Personal (個人情報保護管理者) care poartă răspunderea generală pentru gestionarea corespunzătoare a informațiilor cu caracter personal, pentru operarea și îmbunătățirea continuă a sistemului nostru de management al protecției informațiilor cu caracter personal (PMS) și pentru soluționarea plângerilor și consultărilor. Managerul de Protecție a Informațiilor cu Caracter Personal poate fi contactat prin intermediul biroului de solicitări (お問い合わせ窓口) identificat în Secțiunea 24 a prezentei Politici. Atunci când Compania este obligată să desemneze un reprezentant sau un punct de contact pentru persoanele aflate în afara Japoniei, solicitările pot fi de asemenea adresate acelui birou de solicitări.
În sensul legilor aplicabile privind protecția datelor, Compania acționează în calitate de operator în ceea ce privește informațiile cu caracter personal pentru care noi stabilim scopurile și mijloacele de prelucrare (de exemplu, administrarea contului, facturarea, securitatea și propriul nostru marketing). În ceea ce privește conținutul și datele pe care un client le încarcă, le conectează sau le prelucrează prin intermediul Serviciului în numele propriilor săi utilizatori finali, clientul este operatorul, iar Compania acționează în calitate de persoană împuternicită (受託者) care prelucrează date cu caracter personal conform instrucțiunilor clientului, astfel cum se descrie în continuare în Secțiunea 11.
Prezenta Politică se aplică informațiilor cu caracter personal pe care le obținem și le prelucrăm în legătură cu:
Prezenta Politică nu se aplică serviciilor terților, platformelor de social media sau site-urilor web pe care nu le operăm, chiar și atunci când Serviciul se integrează cu acestea sau face trimitere la ele. Atunci când conectați o platformă a unui terț (precum Facebook, Instagram, WhatsApp, X, LinkedIn, YouTube, TikTok, Pinterest sau Google Business) la Serviciu, colectarea și utilizarea informațiilor dumneavoastră de către acea platformă sunt guvernate de propria politică de confidențialitate și de propriii termeni ai acelei platforme. Vă încurajăm să analizați separat acele politici.
Următorii termeni au semnificațiile atribuite mai jos, în conformitate cu APPI și JIS Q 15001:
În conformitate cu filozofia noastră de management și cu schema Privacy Mark, Compania a stabilit, menține și îmbunătățește continuu un sistem de management al protecției informațiilor cu caracter personal bazat pe JIS Q 15001. Politica noastră de bază cuprinde următoarele angajamente:
Prezenta Politică, împreună cu normele noastre interne PMS, dă efect acelei politici de bază în contextul specific al Serviciului.
Colectăm și prelucrăm următoarele categorii de informații cu caracter personal și date conexe în legătură cu Serviciul. Nu orice categorie se aplică fiecărui Utilizator; categoriile colectate depind de funcționalitățile pe care le utilizați și de alegerile pe care le faceți.
| Categorie | Exemple de elemente de date | Sursă tipică |
|---|---|---|
| Informații privind contul și profilul | Nume, denumirea companiei/organizației, funcția, adresa de e-mail, numărul de telefon, țara/regiunea, preferința lingvistică, fotografia de profil sau avatarul, numele de utilizator al contului, identificatorii spațiului de lucru/chiriașului. | Direct de la Utilizator la înregistrare și în setări. |
| Informații de autentificare și de acreditare | Parole criptate (hash), identificatori de conectare unică (SSO), setări și token-uri de autentificare cu factori multipli, identificatori de sesiune, token-uri de resetare a parolei, întrebări de securitate. | Direct de la Utilizator; generate de Serviciu. |
| Date privind platformele conectate și token-uri de acces | Token-uri de acces și de reîmprospătare OAuth, identificatori de pagină/canal/cont și metadate de profil pentru conturile conectate pe Facebook, Instagram, WhatsApp, X, LinkedIn, YouTube, TikTok, Pinterest și Google Business; domeniile de permisiuni acordate; numele și pseudonimele conturilor. Toate token-urile terților sunt stocate în formă criptată. | De la platforma conectată prin autorizarea OAuth inițiată de Utilizator. |
| Conținutul Utilizatorului | Text, legende, hashtag-uri, prompturi, imagini și fișiere media încărcate sau generate, ciorne, postări programate și publicate, comentarii și mesaje gestionate prin intermediul Serviciului, date privind campaniile și calendarul de conținut, precum și orice informații cu caracter personal cuprinse în astfel de conținut. | Direct de la Utilizator; generate prin funcționalitățile AI; importate de pe platformele conectate. |
| Informații privind utilizarea, jurnalele, dispozitivul și rețeaua | Adresa IP, tipul și versiunea browserului, sistemul de operare, identificatorii dispozitivului, paginile de referință/ieșire, utilizarea funcționalităților, acțiunile întreprinse, marcajele temporale, jurnalele de erori și de diagnosticare și datele de performanță. | Colectate automat pe măsură ce utilizați Site-urile și Serviciul. |
| Cookie-uri și identificatori similari | Identificatori de cookie, valori de stocare locală, date de pixel/etichetă și identificatori de analiză utilizați pentru a vă menține conectat, pentru a reține preferințele și a măsura utilizarea. A se vedea Secțiunea 8. | Colectate automat prin cookie-uri și tehnologii similare. |
| Informații privind facturarea și tranzacțiile | Numele și adresa de facturare, detaliile privind planul și abonamentul, facturile, istoricul tranzacțiilor, date parțiale ale cardului de plată (de exemplu, marca cardului și ultimele patru cifre) și token-uri returnate de procesatorii noștri de plăți. Numerele complete ale cardurilor sunt prelucrate de procesatori, nu sunt stocate de noi. | Direct de la Utilizator; de la procesatorii de plăți (Stripe / PayPal). |
| Informații privind afilierea și KYC / plățile | Pentru participanții la programul de afiliere: numele legal, adresa, data nașterii, numerele fiscale/de identificare acolo unde sunt necesare, actul de identitate emis de autorități pentru verificarea de tip cunoaște-ți-clientul (KYC), detaliile contului bancar sau ale contului de plată, activitatea de recomandare, evidențele privind comisioanele și plățile. | Direct de la afiliat; de la furnizorii de KYC și de plăți. |
| Informații privind asistența și biroul de asistență | Conținutul tichetelor de asistență, transcrierile conversațiilor, e-mailurile, atașamentele, capturile de ecran și metadatele referitoare la solicitări și la soluționarea acestora. | Direct de la Utilizator sau de la persoana de contact. |
| Preferințe de comunicare și de marketing | Statutul de abonare la buletine informative și la marketing, preferințele de comunicare, evidențele de renunțare (opt-out) și evidențele e-mailurilor sau notificărilor pe care le trimitem și ale interacțiunilor dumneavoastră cu acestea. | Direct de la Utilizator; automat prin instrumentele de comunicare. |
| Date privind contactarea influencerilor | Detalii de contact disponibile public sau furnizate de Utilizator ale potențialilor influenceri (nume, pseudonime, adrese de e-mail, indicatori de audiență) descoperiți sau importați în scopuri de contactare, precum și evidențele mesajelor de contactare trimise. | De la Utilizator; din surse publice și de la furnizorii de date de descoperire. |
Nu colectăm cu bună știință informații cu caracter personal care necesită atenție deosebită (要配慮個人情報). Vă rugăm să nu transmiteți astfel de informații prin intermediul Serviciului. Dacă aflăm că am obținut din neatenție informații cu caracter personal care necesită atenție deosebită fără un temei legal, le vom șterge prompt.
Obținem informații cu caracter personal din următoarele surse:
În conformitate cu Articolul 17 din APPI, specificăm scopurile noastre de utilizare cât mai clar posibil și prelucrăm informațiile cu caracter personal doar în limitele necesare pentru atingerea acestora. Utilizăm informațiile cu caracter personal descrise mai sus în următoarele scopuri detaliate:
Atunci când intenționăm să utilizăm informații cu caracter personal într-un scop care depășește limitele scopurilor specificate mai sus, vom obține, cu excepția cazurilor în care legea permite altfel, consimțământul prealabil al persoanei fizice sau vom notifica ori anunța scopul revizuit al utilizării, astfel cum impune APPI.
Scopuri în funcție de rol. Atunci când Compania acționează în calitate de operator (de exemplu, în legătură cu datele privind contul, facturarea, securitatea și propriul nostru marketing), scopurile de mai sus se aplică direct. Atunci când Compania acționează în calitate de parte împuternicită (受託者) care prelucrează date cu caracter personal în numele unui Client — de exemplu, datele utilizatorilor finali pe care un Client le importă, gestionează sau publică prin intermediul Serviciului — prelucrăm acele date doar în scopul furnizării Serviciului către Client și în conformitate cu instrucțiunile legale ale Clientului și cu termenii aplicabili de prelucrare a datelor, și nu le utilizăm în scopuri proprii independente, cu excepția formei de-identificate sau agregate pentru operarea, securitatea și îmbunătățirea Serviciului, astfel cum permite legea.
APPI este în principal un cadru de limitare a scopului și de prelucrare adecvată, mai degrabă decât un regim de „temeiuri juridice" de tipul celui utilizat în alte jurisdicții. În consecință, prelucrarea de către noi a informațiilor cu caracter personal se întemeiază pe următoarele principii și, atunci când utilizatorii se află în jurisdicții a căror legislație impune un temei juridic identificat, ne bazăm pe temeiul corespunzător:
Atunci când obținerea consimțământului este o condiție prealabilă pentru o anumită activitate de prelucrare în temeiul APPI sau al altei legi aplicabile — inclusiv achiziționarea de informații cu caracter personal care necesită atenție deosebită, anumite furnizări către terți și anumite transferuri transfrontaliere — vom obține acel consimțământ înainte de a desfășura activitatea.
Noi și furnizorii noștri de servicii utilizăm cookie-uri, stocare locală, pixeli, etichete și tehnologii similare („cookie-uri") pentru a opera Site-urile, a reține preferințele dumneavoastră, a vă menține conectat, a vă securiza sesiunea și a înțelege modul în care este utilizat Serviciul. Unele cookie-uri sunt strict necesare pentru funcționarea Serviciului; altele sunt opționale și utilizate doar cu consimțământul dumneavoastră atunci când legea impune acest lucru.
Următorul tabel descrie principalele categorii de cookie-uri pe care le utilizăm:
| Categorie | Scop | Exemple | Durată |
|---|---|---|---|
| Esențiale (strict necesare) | Activează funcțiile de bază precum autentificarea, gestionarea sesiunii, echilibrarea încărcării, securitatea și prevenirea fraudei. Serviciul nu poate funcționa corect fără acestea. | Token de sesiune, token de protecție CSRF, afinitate de echilibrare a încărcării, evidența consimțământului. | Sesiune până la 12 luni. |
| Preferință (funcționale) | Rețin alegerile dumneavoastră, precum limba, setările de afișare, fusul orar și notificările respinse, pentru a vă personaliza experiența. | Selectarea limbii, tema interfeței, regiunea, ultimul spațiu de lucru utilizat. | Până la 12 luni. |
| Analiză (performanță) | Ne ajută să înțelegem modul în care vizitatorii utilizează Site-urile și Serviciul, astfel încât să putem măsura și îmbunătăți performanța. Instalate sub rezerva consimțământului atunci când este necesar. | Identificatori ai furnizorului de analiză, contoare de vizualizări de pagină și de evenimente, indicatori agregați de utilizare. | Până la 24 de luni. |
Cum să controlați cookie-urile. Puteți gestiona cookie-urile opționale prin banner-ul nostru de cookie-uri sau prin centrul de preferințe, acolo unde este prezentat, precum și prin setările browserului, care de obicei vă permit să blocați sau să ștergeți cookie-uri. Dezactivarea cookie-urilor esențiale poate împiedica funcționarea corectă a Serviciului. Majoritatea browserelor vă permit de asemenea să setați un semnal „Do Not Track"; atunci când legea impune respectarea unui semnal de preferință de renunțare recunoscut, vom face acest lucru. Pentru a controla cookie-urile de platformă sau de analiză, puteți utiliza și instrumentele oferite de furnizorii relevanți enumerați în Secțiunea 21.
Anumiți identificatori de cookie și date similare pot constitui informații care se pot raporta la o persoană fizică (個人関連情報) în temeiul APPI. Atunci când am furniza astfel de informații unui terț care se preconizează că le va dobândi ca date cu caracter personal, facem acest lucru doar după confirmarea faptului că a fost obținut consimțământul persoanei fizice, astfel cum impune legea.
Serviciul oferă generare de text și imagini bazată pe AI și analiză a autenticității conținutului Eagle AI. Pentru a furniza aceste funcționalități, transmitem intrările pe care le furnizați — precum prompturi, instrucțiuni, text de referință și, pentru funcționalitățile de imagine și de autenticitate, imagini sau fișiere media — către furnizorii terți de AI care acționează ca sub-împuterniciții noștri și vă returnăm rezultatele generate sau analitice.
O listă actuală a categoriilor de sub-împuterniciți de AI și a garanțiilor aplicabile acestora este disponibilă la cerere prin intermediul biroului de solicitări din Secțiunea 24.
Nu furnizăm date cu caracter personal către terți decât în următoarele cazuri, în conformitate cu Articolul 27 din APPI:
Renunțare (opt-out). Nu vindem informații cu caracter personal și nu furnizăm date cu caracter personal către terți prin metoda „opt-out" prevăzută la Articolul 27, paragraful 2 din APPI (adică furnizarea de date către terți fără consimțământ prealabil, sub rezerva dreptului de a obiecta). În cazul în care am intenționa vreodată să facem acest lucru, am face mai întâi notificările prescrise, am depune notificarea necesară la Comisia de Protecție a Informațiilor cu Caracter Personal și am oferi persoanelor fizice un mijloc eficient de a obiecta (renunța). Menținem evidențe ale furnizării și primirii de date cu caracter personal către/de la terți, astfel cum impune APPI.
Pentru a furniza Serviciul în mod eficient și fiabil, încredințăm prelucrarea datelor cu caracter personal, integral sau parțial, unor sub-împuterniciți selectați cu atenție. Categoriile de sub-împuterniciți includ:
Atunci când încredințăm date cu caracter personal, noi:
Atunci când un sub-împuternicit este situat în afara Japoniei, se aplică garanțiile suplimentare din Secțiunea 12.
Deoarece Serviciul utilizează infrastructură cloud globală și furnizori terți, informațiile cu caracter personal pot fi transferate către, stocate în sau accesate din țări din afara Japoniei, inclusiv Statele Unite, Spațiul Economic European și alte jurisdicții în care operează furnizorii noștri.
Atunci când furnizăm date cu caracter personal unui terț situat într-o țară străină, respectăm Articolul 28 din APPI bazându-ne pe unul dintre următoarele temeiuri:
Implementăm garanții contractuale și tehnice, precum acorduri de prelucrare a datelor care încorporează standarde de protecție adecvate și criptarea în tranzit și în repaus, pentru a proteja informațiile cu caracter personal oriunde sunt prelucrate. Informații privind garanțiile aplicabile unui anumit transfer sunt disponibile la cerere prin intermediul biroului de solicitări din Secțiunea 24.
La data intrării în vigoare a prezentei Politici, Compania nu se angajează în utilizarea în comun (共同使用) a datelor cu caracter personal cu terți specifici în sensul Articolului 27, paragraful 5, punctul 3 din APPI. Dacă vom decide să ne angajăm în utilizarea în comun în viitor, vom pune la dispoziția persoanelor fizice afectate, înainte de începerea unei astfel de utilizări, elementele impuse de APPI — respectiv faptul utilizării în comun, elementele de date cu caracter personal supuse utilizării în comun, domeniul de aplicare al utilizatorilor comuni, scopurile utilizării de către aceștia și numele și adresa părții responsabile pentru gestionarea datelor cu caracter personal și ale reprezentantului său — și vom prelucra datele în consecință.
Păstrăm informațiile cu caracter personal doar atât timp cât este necesar pentru a îndeplini scopurile pentru care au fost colectate, pentru a respecta obligațiile noastre legale, contabile și de reglementare, pentru a soluționa litigii și pentru a pune în aplicare acordurile noastre. Atunci când informațiile cu caracter personal nu mai sunt necesare, le ștergem sau le anonimizăm ireversibil folosind metode adecvate. Următorul program rezumă practicile noastre generale de păstrare; perioadele specifice pot varia atunci când o perioadă mai lungă este impusă sau permisă de lege.
| Categorie de date | Perioadă de păstrare | Temei |
|---|---|---|
| Informații privind contul și profilul | Pe durata de viață a contului, apoi șterse sau anonimizate într-o perioadă rezonabilă (în general până la 90 de zile) după închiderea contului, cu excepția cazului în care este necesară o perioadă mai lungă. | Furnizarea Serviciului; administrare legitimă. |
| Token-uri privind platformele conectate | Până când deconectați platforma, revocați accesul sau închideți contul; token-urile revocate/expirate sunt șterse prompt. | Furnizarea Serviciului; securitate. |
| Conținutul Utilizatorului (ciorne, postări, fișiere media) | Pe durata de viață a contului și în măsura necesară pentru furnizarea Serviciului; șterse sau anonimizate într-o perioadă rezonabilă după închiderea contului sau la solicitarea dumneavoastră de ștergere. | Furnizarea Serviciului. |
| Evidențe privind facturarea și tranzacțiile | Păstrate pentru perioada impusă de legislația fiscală, contabilă și comercială (în general 7 ani de la tranzacția relevantă, în temeiul legislației japoneze). | Obligație legală. |
| Evidențe privind KYC și plățile pentru afiliere | Păstrate pentru perioada impusă de reglementările privind combaterea spălării banilor, cele fiscale și cele privind plățile (de obicei 5–7 ani după încetarea relației). | Obligație legală. |
| Evidențe privind asistența și biroul de asistență | În general până la 24–36 de luni după soluționare, cu excepția cazului în care sunt necesare mai mult timp pentru soluționarea litigiilor. | Administrare legitimă. |
| Date privind utilizarea, jurnalele și securitatea | În general până la 12–24 de luni, sau mai mult atunci când este necesar pentru investigații de securitate sau pretenții juridice. | Securitate; administrare legitimă. |
| Preferințe de marketing și evidențe de renunțare | Păstrate atât timp cât este necesar pentru a respecta preferințele dumneavoastră, inclusiv evidențele de suprimare păstrate pentru a respecta renunțările (opt-out). | Obligație legală; solicitarea dumneavoastră. |
În conformitate cu Articolul 23 din APPI și cu JIS Q 15001, implementăm măsuri de control al securității necesare și adecvate pentru a preveni scurgerea, pierderea sau deteriorarea datelor cu caracter personal și pentru a le gestiona în alt mod în siguranță. Măsurile noastre sunt organizate în următoarele categorii.
În pofida acestor măsuri, nicio metodă de transmitere sau stocare nu este complet sigură și nu putem garanta o securitate absolută. Vă încurajăm să utilizați acreditări puternice și unice, să activați autentificarea cu factori multipli și să păstrați confidențiale secretele dumneavoastră de acces.
Guvernanță și îmbunătățire continuă. Măsurile noastre de control al securității sunt documentate în norme interne care fac parte din sistemul nostru de management al protecției informațiilor cu caracter personal. Revizuim aceste norme și implementarea lor cel puțin anual și ori de câte ori există o modificare semnificativă în afacerea noastră, în legislația aplicabilă sau în peisajul amenințărilor. Menținem un inventar al datelor cu caracter personal pe care le deținem, clasificăm datele în funcție de sensibilitate și aplicăm controale proporționale cu acea clasificare. Drepturile de acces sunt acordate pe baza principiului privilegiului minim, revizuite periodic și revocate prompt atunci când un angajat își schimbă rolul sau părăsește Compania. Impunem ca noile funcționalități și modificările semnificative care afectează datele cu caracter personal să fie supuse unei revizuiri de confidențialitate și securitate înainte de lansare și testăm periodic procedurile noastre de răspuns la incidente astfel încât să putem răspunde eficient în cazul producerii unui incident. Atunci când ne bazăm pe sub-împuterniciți, măsurile lor de securitate sunt evaluate ca parte a procesului nostru de selecție și de supraveghere continuă descris în Secțiunea 11.
Sub rezerva APPI, persoanele fizice au următoarele drepturi cu privire la datele lor cu caracter personal deținute (保有個人データ) de către Companie:
Cum să faceți o solicitare (開示等の請求手続). Pentru a exercita aceste drepturi, vă rugăm să contactați biroul de solicitări din Secțiunea 24. La cerere, vom furniza formularul de solicitare prescris și instrucțiunile. Procedura noastră este următoarea:
Putem refuza sau limita parțial o solicitare în cazurile permise de APPI — de exemplu, atunci când conformarea ar prejudicia viața, corpul, proprietatea sau alte drepturi ori interese ale persoanei fizice sau ale unui terț, ar împiedica grav executarea corespunzătoare a afacerii noastre sau ar încălca alte legi. În astfel de cazuri, vă vom notifica motivul. Rețineți că anumite date pe care le prelucrăm în numele Clienților (în calitate de parte împuternicită) sunt supuse instrucțiunilor Clientului relevant, iar solicitările privind astfel de date pot fi necesar să fie adresate acelui Client.
Cu un temei legal adecvat și sub rezerva legii aplicabile, vă putem trimite buletine informative, anunțuri de produs, promoții și alte comunicări de marketing. Puteți renunța la comunicările de marketing în orice moment utilizând linkul de dezabonare inclus în fiecare astfel de mesaj, ajustând preferințele de notificare din setările contului dumneavoastră sau contactând biroul de solicitări din Secțiunea 24. Vom procesa prompt solicitările de renunțare. Chiar și după ce renunțați la marketing, putem continua să trimitem comunicări nepromoționale, legate de serviciu (precum notificări de securitate, de facturare și administrative) care sunt necesare pentru operarea Serviciului.
Serviciul utilizează automatizarea și învățarea automată pentru a furniza funcționalități precum generarea de conținut prin AI, evaluarea autenticității conținutului (Eagle AI), descoperirea și potrivirea influencerilor, analizele și detectarea fraudei și abuzului. Aceste procese pot implica analiza automată a datelor. Nu utilizăm aceste procese pentru a lua decizii care produc efecte juridice sau efecte similar semnificative cu privire la dumneavoastră fără garanții adecvate. Ieșirile automate au scopul de a vă asista; rămâneți responsabil pentru revizuirea lor, iar supravegherea umană este aplicată deciziilor semnificative, precum suspendarea conturilor pentru abuz. Atunci când legea aplicabilă acordă drepturi în legătură cu luarea deciziilor exclusiv automatizate, vom respecta acele drepturi, inclusiv furnizarea unei explicații și posibilitatea de a solicita revizuirea umană, la cerere prin intermediul biroului de solicitări.
Menținem proceduri pentru prevenirea, detectarea, răspunsul și recuperarea în urma incidentelor de securitate care afectează datele cu caracter personal. Dacă apare sau este suspectată în mod rezonabil o scurgere, pierdere sau deteriorare a datelor cu caracter personal, vom investiga prompt, vom limita incidentul, vom lua măsuri pentru prevenirea recurenței și vom evalua impactul. Atunci când incidentul se încadrează în categoriile care necesită raportare în temeiul Articolului 26 din APPI și al normelor PPC — precum incidentele care implică informații cu caracter personal care necesită atenție deosebită, incidentele care ar putea cauza prejudicii patrimoniale prin utilizare necorespunzătoare, incidentele rezultate dintr-un act ilicit intenționat sau incidentele care afectează mai mult de 1.000 de persoane fizice — vom raporta Comisiei de Protecție a Informațiilor cu Caracter Personal și vom notifica persoanele fizice afectate în termenele și prin metodele prevăzute de lege, sau vom lua măsuri alternative atunci când notificarea individuală este dificilă. Atunci când Compania acționează în calitate de parte împuternicită, vom notifica prompt Clientul care a încredințat datele astfel încât acesta să își poată îndeplini propriile obligații de notificare.
Serviciul este destinat întreprinderilor și utilizatorilor profesioniști și nu este adresat copiilor. Nu colectăm cu bună știință informații cu caracter personal de la copii cu vârsta sub vârsta majoratului aplicabilă în jurisdicția lor (și, în orice caz, nu de la copii cu vârsta sub 16 ani) fără consimțământul unui părinte sau tutore legal atunci când un astfel de consimțământ este necesar. Dacă considerați că am colectat din neatenție informații cu caracter personal de la un copil fără consimțământul adecvat, vă rugăm să ne contactați prin intermediul biroului de solicitări din Secțiunea 24, iar noi vom lua măsuri pentru a șterge prompt astfel de informații.
Platformele Meta. Atunci când conectați conturi Facebook, Instagram sau WhatsApp prin intermediul Serviciului, accesăm și prelucrăm date de pe platformele Meta exclusiv pentru a furniza funcționalitățile pe care le solicitați (precum publicarea, programarea și preluarea de conținut și mesaje). Prelucrăm astfel de date în conformitate cu prezenta Politică și cu Termenii Platformei Meta și Politicile pentru Dezvoltatori, disponibile la https://developers.facebook.com/terms/. În special, utilizăm datele platformei Meta doar în scopurile permise, nu vindem și nu transferăm în mod necorespunzător astfel de date, le păstrăm doar atât timp cât este necesar pentru furnizarea Serviciului și le ștergem la deconectarea contului sau la o solicitare validă de ștergere. Puteți revoca accesul Serviciului în orice moment prin setările contului dumneavoastră Meta sau prin deconectarea canalului din cadrul Serviciului.
Alte platforme conectate. Principii similare se aplică pentru X, LinkedIn, YouTube, TikTok, Pinterest și Google Business: accesăm și utilizăm date de pe aceste platforme doar în limitele domeniilor pe care le autorizați și doar pentru a furniza funcționalitățile solicitate, în conformitate cu termenii și politicile aplicabile pentru dezvoltatori ale fiecărei platforme, și ștergem sau revocăm accesul atunci când deconectați contul.
Furnizorii de analiză. Utilizăm furnizori terți de analiză pentru a înțelege și a îmbunătăți utilizarea Site-urilor și a Serviciului. Acești furnizori pot instala cookie-uri și pot colecta informații privind utilizarea și dispozitivul, astfel cum se descrie în Secțiunea 8. Configurăm analizele pentru a limita colectarea informațiilor direct identificatoare acolo unde este posibil și, atunci când este necesar, instalăm analizele doar cu consimțământul. Puteți controla analizele prin instrumentele noastre de preferințe pentru cookie-uri, prin setările browserului dumneavoastră și prin orice mecanisme de renunțare oferite de furnizorii relevanți.
Putem crea informații prelucrate pseudonim (仮名加工情報) sau informații prelucrate anonim (匿名加工情報) din informații cu caracter personal pentru analiză internă, cercetare și îmbunătățirea serviciilor, în conformitate cu standardele prevăzute de APPI și de normele PPC. Atunci când creăm sau prelucrăm astfel de informații, implementăm măsurile de ștergere, securitate și non-reidentificare impuse de lege și, pentru informațiile prelucrate anonim, facem anunțurile publice prescrise privind categoriile de informații conținute și nu încercăm să reidentificăm persoanele fizice sau să coroborăm în mod necorespunzător informațiile cu alte date.
Tratăm cu seriozitate plângerile și consultările privind prelucrarea informațiilor cu caracter personal și vom răspunde în mod adecvat și prompt. Dacă aveți nelămuriri, vă rugăm să contactați mai întâi biroul nostru de solicitări din Secțiunea 24 astfel încât să putem încerca să soluționăm problema în mod direct.
Compania deține înregistrarea Privacy Mark nr. 第20002676号. Organizația acreditată de protecție a informațiilor cu caracter personal căreia îi aparținem este JIPDEC (一般財団法人日本情報経済社会推進協会). Vă rugăm să rețineți că JIPDEC nu este un punct de contact pentru solicitări privind produsele sau serviciile Companiei. Contactul său de soluționare a plângerilor este:
Puteți de asemenea contacta Comisia de Protecție a Informațiilor cu Caracter Personal (個人情報保護委員会) în legătură cu prelucrarea informațiilor cu caracter personal în temeiul APPI.
Pentru orice întrebări, solicitări sau plângeri privind prezenta Politică sau prelucrarea de către noi a informațiilor cu caracter personal — inclusiv procedurile de solicitare de divulgare din Secțiunea 16 și solicitările referitoare la datele cu caracter personal deținute — vă rugăm să contactați:
株式会社フリーボーン (Freeborn K.K.)
Biroul de Solicitări privind Informațiile cu Caracter Personal / Managerul de Protecție a Informațiilor cu Caracter Personal (個人情報保護管理者)
大阪本社: 〒564-0051 大阪府吹田市豊津町11-39 江坂クリスタルビル3階
Sediul Central din Osaka: Esaka Crystal Building 3F, 11-39 Toyotsu-cho, Suita-shi, Osaka 564-0051, Japonia
E-mail: contact@ai-sns.io
Serviciu: https://studio.ai-sns.io
Privacy Mark 登録番号: 第20002676号
Vă puteți șterge datele și închide contul în orice moment. Oferim următoarele metode:
La o solicitare validă de ștergere, vom șterge sau anonimiza ireversibil informațiile dumneavoastră cu caracter personal într-o perioadă rezonabilă (în general în termen de 30 de zile de la verificare), cu excepția informațiilor pe care suntem obligați sau autorizați să le păstrăm prin lege (precum evidențele de facturare și de KYC descrise în Secțiunea 14), a informațiilor necesare pentru soluționarea litigiilor sau punerea în aplicare a acordurilor noastre și a informațiilor conținute în copiile de rezervă, care sunt șterse în cursul normal al rotației copiilor noastre de rezervă. Ștergerea contului dumneavoastră va înceta accesul dumneavoastră la Serviciu și poate face ca integrările platformelor conectate, conținutul programat și analizele să devină permanent inaccesibile.
Prezenta Politică face parte din și trebuie citită împreună cu Termenii noștri de Serviciu. Cu excepția măsurii în care o astfel de limitare nu este permisă în temeiul APPI sau al altei legi imperative aplicabile, răspunderea noastră în legătură cu prelucrarea informațiilor cu caracter personal este supusă limitărilor și excluderilor de răspundere prevăzute în Termenii de Serviciu. Nimic din prezenta Politică nu limitează vreun drept pe care îl aveți și care nu poate fi limitat sau exclus în temeiul legii aplicabile.
Putem revizui prezenta Politică din când în când pentru a reflecta modificări ale legii, tehnologiei, afacerii noastre sau ale Serviciului. Atunci când efectuăm modificări semnificative, vom actualiza data intrării în vigoare de mai jos și, acolo unde este cazul, vom oferi o notificare suplimentară prin intermediul Serviciului sau prin e-mail. Orice modificare a scopurilor utilizării va fi gestionată în conformitate cu APPI. Continuarea utilizării Serviciului de către dumneavoastră după intrarea în vigoare a unei revizuiri constituie confirmarea dumneavoastră a Politicii revizuite, în măsura permisă de lege. Vă încurajăm să revizuiți periodic prezenta Politică.
Prezenta Politică de Confidențialitate intră în vigoare la data de 10 iulie 2026. Aceasta înlocuiește toate notificările anterioare de confidențialitate referitoare la Serviciu.
株式会社フリーボーン (Freeborn K.K.)
大阪本社: 〒564-0051 大阪府吹田市豊津町11-39 江坂クリスタルビル3階
Privacy Mark 登録番号: 第20002676号
Produs: AI SNS io — Social Studio (https://studio.ai-sns.io)
Contact: contact@ai-sns.io
AI SNS io — Centrul de comandă AI pentru întreaga ta flotă de rețele sociale.← Înapoi la aplicațieTermeni de ServiciuTranzacții Comerciale© 2025 AI SNS IO · 株式会社フリーボーン株式会社フリーボーン (Freeborn K.K., «Компания», «мы», «нас» или «наш») управляет сервисом «AI SNS io — Social Studio» («Сервис»). Мы являемся оператором, обрабатывающим персональную информацию (個人情報取扱事業者), в значении, определённом японским Законом о защите персональной информации (個人情報の保護に関する法律, «APPI»), и обладаем регистрацией Privacy Mark (プライバシーマーク) № 第20002676号, выданной в соответствии со стандартом JIS Q 15001 под управлением Японского института содействия цифровой экономике и обществу (JIPDEC).
Защита доверенной нам персональной информации является основополагающим приоритетом управления. Мы обязуемся обрабатывать персональную информацию в строгом соответствии с APPI, руководствами и правилами Комиссии по защите персональной информации (個人情報保護委員会 / PPC), стандартом JIS Q 15001, схемой Privacy Mark, а также всеми иными применимыми законами, национальными руководствами и отраслевыми нормами. Настоящая Политика конфиденциальности разъясняет, какую персональную информацию мы собираем через Сервис, в каких целях мы её используем, как мы её защищаем и какие права имеются у физических лиц.
Регулирующий язык. Настоящая Политика конфиденциальности на английском языке предоставлена для удобства наших международных пользователей и является исключительно справочным переводом. Версия настоящей Политики конфиденциальности на японском языке (プライバシーポリシー) является единственным аутентичным и регулирующим текстом. В случае любого расхождения, неоднозначности или противоречия между японской и иноязычной версиями японская версия имеет преимущественную силу и является определяющей во всех отношениях.
Оператором, ответственным за обработку персональной информации в связи с Сервисом, является:
Мы назначили Управляющего по защите персональной информации (個人情報保護管理者), который несёт общую ответственность за надлежащее управление персональной информацией, за функционирование и непрерывное совершенствование нашей системы управления защитой персональной информации (PMS), а также за рассмотрение жалоб и консультаций. С Управляющим по защите персональной информации можно связаться через справочное подразделение (お問い合わせ窓口), указанное в Разделе 24 настоящей Политики. В случаях, когда от Компании требуется назначить представителя или контактное лицо для физических лиц, находящихся за пределами Японии, запросы также могут быть направлены в это справочное подразделение.
Для целей применимого законодательства о защите данных Компания выступает в качестве контролёра в отношении персональной информации, для которой мы определяем цели и способы обработки (например, администрирование учётных записей, выставление счетов, безопасность и наш собственный маркетинг). В отношении контента и данных, которые клиент загружает, подключает или обрабатывает через Сервис от имени собственных конечных пользователей этого клиента, контролёром является клиент, а Компания выступает в качестве уполномоченного обработчика (受託者), обрабатывающего персональные данные по указаниям клиента, как далее описано в Разделе 11.
Настоящая Политика применяется к персональной информации, которую мы получаем и обрабатываем в связи с:
Настоящая Политика не применяется к сторонним сервисам, платформам социальных сетей или веб-сайтам, которыми мы не управляем, даже если Сервис интегрируется с ними или ссылается на них. Когда вы подключаете стороннюю платформу (такую как Facebook, Instagram, WhatsApp, X, LinkedIn, YouTube, TikTok, Pinterest или Google Business) к Сервису, сбор и использование вашей информации этой платформой регулируются собственной политикой конфиденциальности и условиями данной платформы. Мы рекомендуем вам ознакомиться с этими политиками отдельно.
Приведённые ниже термины имеют указанные значения, соответствующие APPI и JIS Q 15001:
В соответствии с нашей философией управления и схемой Privacy Mark Компания разработала, поддерживает и непрерывно совершенствует систему управления защитой персональной информации на основе JIS Q 15001. Наша основная политика включает следующие обязательства:
Настоящая Политика вместе с нашими внутренними правилами PMS реализует эту основную политику в конкретном контексте Сервиса.
Мы собираем и обрабатываем следующие категории персональной информации и связанных данных в связи с Сервисом. Не каждая категория применяется к каждому Пользователю; собираемые категории зависят от используемых вами функций и сделанного вами выбора.
| Категория | Примеры элементов данных | Типичный источник |
|---|---|---|
| Информация об учётной записи и профиле | Имя, название компании/организации, должность, адрес электронной почты, номер телефона, страна/регион, языковые предпочтения, фотография профиля или аватар, имя пользователя учётной записи, идентификаторы рабочего пространства/арендатора. | Непосредственно от Пользователя при регистрации и в настройках. |
| Информация для аутентификации и учётные данные | Хешированные пароли, идентификаторы единого входа (SSO), настройки и токены многофакторной аутентификации, идентификаторы сессий, токены сброса пароля, контрольные вопросы безопасности. | Непосредственно от Пользователя; генерируется Сервисом. |
| Данные подключённых платформ и токены доступа | Токены доступа и обновления OAuth, идентификаторы страниц/каналов/учётных записей и метаданные профилей для подключённых учётных записей в Facebook, Instagram, WhatsApp, X, LinkedIn, YouTube, TikTok, Pinterest и Google Business; предоставленные области разрешений; имена учётных записей и дескрипторы (handles). Все сторонние токены хранятся в зашифрованном виде. | От подключённой платформы через авторизацию OAuth, инициированную Пользователем. |
| Пользовательский контент | Текст, подписи, хештеги, промпты, загруженные или сгенерированные изображения и медиафайлы, черновики, запланированные и опубликованные публикации, комментарии и сообщения, управляемые через Сервис, данные кампаний и контент-календаря, а также любая персональная информация, содержащаяся в таком контенте. | Непосредственно от Пользователя; генерируется через функции ИИ; импортируется из подключённых платформ. |
| Информация об использовании, журналах, устройстве и сети | IP-адрес, тип и версия браузера, операционная система, идентификаторы устройства, страницы перехода/выхода, использование функций, совершённые действия, метки времени, журналы ошибок и диагностики, а также данные о производительности. | Собирается автоматически при использовании вами Сайтов и Сервиса. |
| Файлы cookie и аналогичные идентификаторы | Идентификаторы cookie, значения локального хранилища, данные пикселей/тегов и аналитические идентификаторы, используемые для поддержания вашего входа в систему, запоминания предпочтений и измерения использования. См. Раздел 8. | Собирается автоматически через файлы cookie и аналогичные технологии. |
| Информация о биллинге и транзакциях | Имя и адрес для выставления счетов, сведения о плане и подписке, счета, история транзакций, частичные данные платёжной карты (например, бренд карты и последние четыре цифры) и токены, возвращаемые нашими платёжными процессорами. Полные номера карт обрабатываются процессорами и не хранятся нами. | Непосредственно от Пользователя; от платёжных процессоров (Stripe / PayPal). |
| Партнёрская информация и информация KYC / выплат | Для участников партнёрской программы: юридическое имя, адрес, дата рождения, налоговые/идентификационные номера, где это требуется, выданный государством документ, удостоверяющий личность, для верификации по принципу «знай своего клиента» (KYC), реквизиты банковского счёта или счёта для выплат, реферальная активность, записи о комиссиях и выплатах. | Непосредственно от партнёра; от поставщиков услуг KYC и выплат. |
| Информация о поддержке и службе помощи | Содержание запросов в поддержку, стенограммы чатов, электронные письма, вложения, снимки экрана и метаданные, относящиеся к запросам и их разрешению. | Непосредственно от Пользователя или контактного лица. |
| Коммуникационные и маркетинговые предпочтения | Статус подписки на рассылку и маркетинговые сообщения, коммуникационные предпочтения, записи об отказе, а также записи об отправляемых нами электронных письмах или уведомлениях и вашем взаимодействии с ними. | Непосредственно от Пользователя; автоматически через коммуникационные инструменты. |
| Данные для обращения к инфлюенсерам | Общедоступные или предоставленные Пользователем контактные данные потенциальных инфлюенсеров (имена, дескрипторы, адреса электронной почты, показатели аудитории), обнаруженные или импортированные для целей обращения, а также записи об отправленных сообщениях-обращениях. | От Пользователя; из общедоступных источников и от поставщиков данных для поиска. |
Мы сознательно не собираем персональную информацию, требующую особого обращения (要配慮個人情報). Пожалуйста, не предоставляйте такую информацию через Сервис. Если нам станет известно, что мы непреднамеренно получили персональную информацию, требующую особого обращения, без законного основания, мы оперативно удалим её.
Мы получаем персональную информацию из следующих источников:
В соответствии со статьёй 17 APPI мы определяем наши цели использования настолько чётко, насколько это практически возможно, и обрабатываем персональную информацию только в рамках объёма, необходимого для их достижения. Мы используем описанную выше персональную информацию в следующих конкретизированных целях:
В случае если мы намерены использовать персональную информацию в целях, выходящих за рамки указанных выше целей, мы, за исключением случаев, когда закон разрешает поступить иначе, получим предварительное согласие физического лица либо уведомим или объявим о пересмотренной цели использования, как того требует APPI.
Цели в зависимости от роли. В случаях, когда Компания выступает в качестве контролёра (например, в отношении данных учётной записи, биллинга, безопасности и нашего собственного маркетинга), указанные выше цели применяются напрямую. В случаях, когда Компания выступает в качестве уполномоченной стороны (受託者), обрабатывающей персональные данные от имени Клиента — например, данные конечных пользователей, которые Клиент импортирует, которыми управляет или которые публикует через Сервис, — мы обрабатываем такие данные исключительно в целях предоставления Сервиса Клиенту и в соответствии с законными указаниями Клиента и применимыми условиями обработки данных, и мы не используем их в наших собственных независимых целях, за исключением обезличенной или агрегированной формы для эксплуатации, безопасности и улучшения Сервиса, как это разрешено законом.
APPI является в первую очередь системой ограничения цели и надлежащего обращения, а не режимом «правовых оснований» такого рода, который используется в некоторых других юрисдикциях. Соответственно, наша обработка персональной информации основана на следующих принципах, и, если пользователи находятся в юрисдикциях, законы которых требуют указания правового основания, мы полагаемся на соответствующее основание:
В случаях, когда получение согласия является предварительным условием для конкретной обрабатывающей деятельности согласно APPI или иному применимому праву — включая получение персональной информации, требующей особого обращения, определённые предоставления третьим лицам и определённые трансграничные передачи, — мы получим такое согласие до осуществления этой деятельности.
Мы и наши поставщики услуг используем файлы cookie, локальное хранилище, пиксели, теги и аналогичные технологии («cookie») для эксплуатации Сайтов, запоминания ваших предпочтений, поддержания вашего входа в систему, защиты вашей сессии и понимания того, как используется Сервис. Некоторые файлы cookie строго необходимы для функционирования Сервиса; другие являются необязательными и используются только с вашего согласия, где это требуется законом.
В следующей таблице описаны основные категории используемых нами файлов cookie:
| Категория | Назначение | Примеры | Срок действия |
|---|---|---|---|
| Основные (строго необходимые) | Обеспечивают базовые функции, такие как аутентификация, управление сессиями, балансировка нагрузки, безопасность и предотвращение мошенничества. Без них Сервис не может функционировать надлежащим образом. | Токен сессии, токен защиты CSRF, привязка к балансировщику нагрузки, запись о согласии. | От сессии до 12 месяцев. |
| Предпочтения (функциональные) | Запоминают ваш выбор, такой как язык, настройки отображения, часовой пояс и закрытые уведомления, для персонализации вашего опыта. | Выбор языка, тема интерфейса, регион, последнее использованное рабочее пространство. | До 12 месяцев. |
| Аналитика (производительность) | Помогают нам понять, как посетители используют Сайты и Сервис, чтобы мы могли измерять и улучшать производительность. Разворачиваются при условии наличия согласия, где это требуется. | Идентификаторы поставщика аналитики, счётчики просмотров страниц и событий, агрегированные показатели использования. | До 24 месяцев. |
Как управлять файлами cookie. Вы можете управлять необязательными файлами cookie через наш баннер cookie или центр предпочтений, где он представлен, а также через настройки браузера, которые обычно позволяют блокировать или удалять файлы cookie. Отключение основных файлов cookie может помешать правильной работе Сервиса. Большинство браузеров также позволяют установить сигнал «Do Not Track»; там, где закон требует соблюдения признанного сигнала предпочтения об отказе, мы будем его соблюдать. Для управления файлами cookie платформ или аналитики вы также можете использовать инструменты, предлагаемые соответствующими поставщиками, перечисленными в Разделе 21.
Определённые идентификаторы cookie и аналогичные данные могут являться информацией, соотносимой с физическим лицом (個人関連情報), согласно APPI. В случаях, когда мы предоставляли бы такую информацию третьему лицу, которое, как ожидается, получит её в качестве персональных данных, мы делаем это только после подтверждения того, что согласие физического лица было получено в соответствии с требованиями закона.
Сервис предлагает генерацию текста и изображений при поддержке ИИ и анализ подлинности контента Eagle AI. Для предоставления этих функций мы передаём предоставляемые вами вводные данные — такие как промпты, инструкции, справочный текст, а для функций изображений и подлинности — изображения или медиафайлы — сторонним поставщикам ИИ, выступающим в качестве наших субобработчиков, и возвращаем вам сгенерированные или аналитические результаты.
Актуальный перечень категорий субобработчиков ИИ и применимых к ним мер защиты доступен по запросу через справочное подразделение, указанное в Разделе 24.
Мы не предоставляем персональные данные третьим лицам, за исключением следующих случаев, в соответствии со статьёй 27 APPI:
Отказ (opt-out). Мы не продаём персональную информацию и не предоставляем персональные данные третьим лицам по «методу отказа» согласно статье 27, пункт 2 APPI (то есть предоставление данных третьим лицам без предварительного согласия при наличии права на возражение). Если мы когда-либо намеревались бы поступить так, мы сначала сделали бы предписанные уведомления, подали бы требуемое уведомление в Комиссию по защите персональной информации и предоставили бы физическим лицам эффективное средство для возражения (отказа). Мы ведём записи о предоставлении и получении персональных данных третьими лицами в соответствии с требованиями APPI.
Для эффективного и надёжного предоставления Сервиса мы поручаем обработку персональных данных, полностью или частично, тщательно отобранным субобработчикам. К категориям субобработчиков относятся:
Когда мы поручаем обработку персональных данных, мы:
Когда субобработчик расположен за пределами Японии, применяются дополнительные меры защиты, предусмотренные Разделом 12.
Поскольку Сервис использует глобальную облачную инфраструктуру и сторонних поставщиков, персональная информация может передаваться в страны за пределами Японии, храниться в них или быть доступной из них, включая Соединённые Штаты, Европейское экономическое пространство и иные юрисдикции, в которых работают наши поставщики.
Когда мы предоставляем персональные данные третьему лицу, расположенному в иностранном государстве, мы соблюдаем статью 28 APPI, полагаясь на одно из следующих оснований:
Мы внедряем договорные и технические меры защиты, такие как соглашения об обработке данных, включающие надлежащие стандарты защиты, и шифрование при передаче и хранении, для защиты персональной информации везде, где она обрабатывается. Информация о мерах защиты, применимых к конкретной передаче, доступна по запросу через справочное подразделение, указанное в Разделе 24.
По состоянию на дату вступления в силу настоящей Политики Компания не осуществляет совместное использование (共同使用) персональных данных с конкретными третьими лицами в значении статьи 27, пункт 5, подпункт 3 APPI. Если мы решим осуществлять совместное использование в будущем, мы, прежде чем приступить к такому использованию, сделаем доступными для затронутых физических лиц сведения, требуемые APPI, а именно: факт совместного использования, элементы персональных данных, подлежащих совместному использованию, круг совместных пользователей, цели их использования, а также имя и адрес стороны, ответственной за управление персональными данными, и её представителя, и будем обрабатывать данные соответствующим образом.
Мы храним персональную информацию только в течение срока, необходимого для достижения целей, для которых она была собрана, для соблюдения наших юридических, бухгалтерских и нормативных обязательств, для разрешения споров и для обеспечения исполнения наших соглашений. Когда персональная информация более не требуется, мы удаляем её или необратимо анонимизируем с использованием надлежащих методов. В следующем графике обобщены наши общие практики хранения; конкретные сроки могут варьироваться, когда более длительный срок требуется или разрешён законом.
| Категория данных | Срок хранения | Основание |
|---|---|---|
| Информация об учётной записи и профиле | В течение срока действия учётной записи, затем удаляется или анонимизируется в разумный срок (как правило, до 90 дней) после закрытия учётной записи, если более длительный срок не требуется. | Предоставление Сервиса; законное администрирование. |
| Токены подключённых платформ | До отключения вами платформы, отзыва доступа или закрытия учётной записи; отозванные/истёкшие токены удаляются оперативно. | Предоставление Сервиса; безопасность. |
| Пользовательский контент (черновики, публикации, медиафайлы) | В течение срока действия учётной записи и по мере необходимости для предоставления Сервиса; удаляется или анонимизируется в разумный срок после закрытия учётной записи или по вашему запросу об удалении. | Предоставление Сервиса. |
| Записи о биллинге и транзакциях | Хранятся в течение срока, требуемого налоговым, бухгалтерским и коммерческим законодательством (как правило, 7 лет с момента соответствующей транзакции согласно японскому праву). | Юридическое обязательство. |
| Партнёрские записи KYC и выплат | Хранятся в течение срока, требуемого нормами о противодействии отмыванию денег, налоговыми нормами и нормами о выплатах (обычно 5–7 лет после прекращения взаимоотношений). | Юридическое обязательство. |
| Записи о поддержке и службе помощи | Как правило, до 24–36 месяцев после разрешения, если более длительный срок не требуется для разрешения споров. | Законное администрирование. |
| Данные об использовании, журналах и безопасности | Как правило, до 12–24 месяцев или дольше, если это требуется для расследований безопасности или правовых требований. | Безопасность; законное администрирование. |
| Маркетинговые предпочтения и записи об отказе | Хранятся в течение срока, необходимого для соблюдения ваших предпочтений, включая записи о блокировке, ведущиеся для уважения отказов. | Юридическое обязательство; ваш запрос. |
В соответствии со статьёй 23 APPI и JIS Q 15001 мы внедряем необходимые и надлежащие меры управления безопасностью для предотвращения утечки, потери или повреждения персональных данных и иного безопасного управления ими. Наши меры организованы в следующие категории.
Несмотря на эти меры, ни один метод передачи или хранения не является полностью безопасным, и мы не можем гарантировать абсолютную безопасность. Мы рекомендуем вам использовать надёжные, уникальные учётные данные, включить многофакторную аутентификацию и хранить ваши секреты доступа в тайне.
Управление и непрерывное совершенствование. Наши меры управления безопасностью документированы во внутренних правилах, которые являются частью нашей системы управления защитой персональной информации. Мы пересматриваем эти правила и их внедрение не реже одного раза в год и всякий раз при существенном изменении в нашем бизнесе, применимом законодательстве или ландшафте угроз. Мы ведём инвентаризацию хранимых нами персональных данных, классифицируем данные согласно чувствительности и применяем средства контроля, пропорциональные этой классификации. Права доступа предоставляются по принципу наименьших привилегий, периодически пересматриваются и оперативно отзываются при смене роли работником или его уходе из Компании. Мы требуем, чтобы новые функции и существенные изменения, затрагивающие персональные данные, проходили проверку конфиденциальности и безопасности перед выпуском, и периодически тестируем наши процедуры реагирования на инциденты, чтобы мы могли эффективно реагировать в случае возникновения инцидента. Когда мы полагаемся на субобработчиков, их меры безопасности оцениваются в рамках нашего процесса отбора и постоянного надзора, описанного в Разделе 11.
С учётом APPI физические лица имеют следующие права в отношении своих хранимых персональных данных (保有個人データ), находящихся у Компании:
Как подать запрос (開示等の請求手続). Для осуществления этих прав, пожалуйста, обратитесь в справочное подразделение, указанное в Разделе 24. По запросу мы предоставим предписанную форму запроса и инструкции. Наша процедура такова:
Мы можем отклонить или частично ограничить запрос в случаях, разрешённых APPI — например, когда исполнение нанесло бы вред жизни, телу, имуществу или иным правам или интересам физического лица или третьего лица, серьёзно воспрепятствовало бы надлежащему ведению нашего бизнеса либо нарушило бы иные законы. В таких случаях мы уведомим вас о причине. Обратите внимание, что определённые данные, которые мы обрабатываем от имени Клиентов (в качестве уполномоченной стороны), подчиняются указаниям соответствующего Клиента, и запросы, касающиеся таких данных, может потребоваться направлять этому Клиенту.
При наличии надлежащего правового основания и с учётом применимого права мы можем отправлять вам рассылки, анонсы продуктов, акции и иные маркетинговые сообщения. Вы можете отказаться от маркетинговых сообщений в любое время, используя ссылку для отписки, включённую в каждое такое сообщение, изменив настройки уведомлений в настройках вашей учётной записи либо обратившись в справочное подразделение, указанное в Разделе 24. Мы обрабатываем запросы об отказе оперативно. Даже после того как вы откажетесь от маркетинга, мы можем продолжать отправлять нерекламные, связанные с сервисом сообщения (такие как уведомления о безопасности, биллинге и административные уведомления), необходимые для эксплуатации Сервиса.
Сервис использует автоматизацию и машинное обучение для предоставления таких функций, как генерация контента при поддержке ИИ, оценка подлинности контента (Eagle AI), поиск и подбор инфлюенсеров, аналитика, а также обнаружение мошенничества и злоупотреблений. Эти процессы могут включать автоматизированный анализ данных. Мы не используем эти процессы для принятия решений, порождающих правовые или аналогично значимые последствия для вас, без надлежащих мер защиты. Автоматизированные результаты предназначены для вашей помощи; вы остаётесь ответственны за их проверку, а к существенным решениям, таким как приостановление учётных записей за злоупотребления, применяется человеческий надзор. Когда применимое право предоставляет права в отношении исключительно автоматизированного принятия решений, мы будем соблюдать эти права, включая предоставление объяснения и возможности запросить проверку человеком, по запросу через справочное подразделение.
Мы поддерживаем процедуры для предотвращения, обнаружения, реагирования и восстановления после инцидентов безопасности, затрагивающих персональные данные. Если происходит или обоснованно предполагается утечка, потеря или повреждение персональных данных, мы оперативно расследуем, локализуем инцидент, принимаем меры для предотвращения повторения и оцениваем последствия. Когда инцидент подпадает под категории, требующие отчётности согласно статье 26 APPI и правилам PPC — такие как инциденты, затрагивающие персональную информацию, требующую особого обращения, инциденты, способные причинить имущественный ущерб вследствие неправомерного использования, инциденты, возникшие в результате умышленного неправомерного действия, либо инциденты, затрагивающие более 1 000 физических лиц, — мы отчитаемся перед Комиссией по защите персональной информации и уведомим затронутых физических лиц в сроки и способами, предписанными законом, либо примем альтернативные меры, когда индивидуальное уведомление затруднительно. Когда Компания выступает в качестве уполномоченной стороны, мы оперативно уведомим поручающего Клиента, чтобы он мог выполнить собственные обязательства по уведомлению.
Сервис предназначен для бизнеса и профессиональных пользователей и не адресован детям. Мы сознательно не собираем персональную информацию от детей, не достигших совершеннолетия, применимого в их юрисдикции (и в любом случае не от детей младше 16 лет), без согласия родителя или законного опекуна, когда такое согласие требуется. Если вы полагаете, что мы непреднамеренно собрали персональную информацию от ребёнка без надлежащего согласия, пожалуйста, свяжитесь с нами через справочное подразделение, указанное в Разделе 24, и мы примем меры для оперативного удаления такой информации.
Платформы Meta. Когда вы подключаете учётные записи Facebook, Instagram или WhatsApp через Сервис, мы получаем доступ к данным платформ Meta и обрабатываем их исключительно для предоставления запрашиваемых вами функций (таких как публикация, планирование и извлечение контента и сообщений). Мы обрабатываем такие данные в соответствии с настоящей Политикой и с Условиями платформы Meta и Правилами для разработчиков, доступными по адресу https://developers.facebook.com/terms/. В частности, мы используем данные платформы Meta только для разрешённых целей, не продаём и не передаём ненадлежащим образом такие данные, храним их только столько времени, сколько необходимо для предоставления Сервиса, и удаляем их при отключении учётной записи или по действительному запросу об удалении. Вы можете отозвать доступ Сервиса в любое время через настройки вашей учётной записи Meta или отключив канал в Сервисе.
Другие подключённые платформы. Аналогичные принципы применяются к X, LinkedIn, YouTube, TikTok, Pinterest и Google Business: мы получаем доступ к данным этих платформ и используем их только в рамках разрешённых вами областей и только для предоставления запрашиваемых функций, в соответствии с применимыми условиями и политиками для разработчиков каждой платформы, и мы удаляем данные или отзываем доступ, когда вы отключаете учётную запись.
Поставщики аналитики. Мы используем сторонних поставщиков аналитики для понимания и улучшения использования Сайтов и Сервиса. Эти поставщики могут устанавливать файлы cookie и собирать информацию об использовании и устройстве, как описано в Разделе 8. Мы настраиваем аналитику так, чтобы ограничивать сбор непосредственно идентифицирующей информации, где это осуществимо, и, где это требуется, разворачиваем аналитику только с согласия. Вы можете управлять аналитикой через наши инструменты предпочтений cookie, настройки вашего браузера и любые механизмы отказа, предлагаемые соответствующими поставщиками.
Мы можем создавать псевдонимизированно обработанную информацию (仮名加工情報) или анонимно обработанную информацию (匿名加工情報) из персональной информации для внутреннего анализа, исследований и улучшения Сервиса, в соответствии со стандартами, установленными APPI и правилами PPC. Когда мы создаём или обрабатываем такую информацию, мы внедряем меры по удалению, безопасности и недопущению повторной идентификации, требуемые законом, а для анонимно обработанной информации делаем предписанные публичные объявления о категориях содержащейся информации и не пытаемся повторно идентифицировать физических лиц или ненадлежащим образом сопоставлять информацию с другими данными.
Мы серьёзно относимся к жалобам и консультациям относительно обращения с персональной информацией и будем реагировать надлежащим образом и оперативно. Если у вас есть какие-либо опасения, пожалуйста, сначала обратитесь в наше справочное подразделение, указанное в Разделе 24, чтобы мы могли попытаться разрешить вопрос напрямую.
Компания обладает регистрацией Privacy Mark № 第20002676号. Уполномоченной организацией по защите персональной информации, к которой мы принадлежим, является JIPDEC (一般財団法人日本情報経済社会推進協会). Обратите внимание, что JIPDEC не является контактным пунктом для запросов о продуктах или услугах Компании. Его контакт для рассмотрения жалоб:
Вы также можете обратиться в Комиссию по защите персональной информации (個人情報保護委員会) относительно обращения с персональной информацией согласно APPI.
По любым вопросам, запросам или жалобам относительно настоящей Политики или нашего обращения с персональной информацией — включая процедуры запроса о раскрытии согласно Разделу 16 и запросы, касающиеся хранимых персональных данных, — пожалуйста, обращайтесь:
株式会社フリーボーン (Freeborn K.K.)
Справочное подразделение по персональной информации / Управляющий по защите персональной информации (個人情報保護管理者)
大阪本社: 〒564-0051 大阪府吹田市豊津町11-39 江坂クリスタルビル3階
Головной офис в Осаке: Esaka Crystal Building 3F, 11-39 Toyotsu-cho, Suita-shi, Osaka 564-0051, Japan
Электронная почта: contact@ai-sns.io
Сервис: https://studio.ai-sns.io
Privacy Mark 登録番号: 第20002676号
Вы можете удалить свои данные и закрыть учётную запись в любое время. Мы предоставляем следующие методы:
По действительному запросу об удалении мы удалим или необратимо анонимизируем вашу персональную информацию в разумный срок (как правило, в течение 30 дней с момента верификации), за исключением информации, которую мы обязаны или которой нам разрешено хранить по закону (такой как записи о биллинге и KYC, описанные в Разделе 14), информации, необходимой для разрешения споров или обеспечения исполнения наших соглашений, и информации, содержащейся в резервных копиях, которая удаляется в обычном порядке ротации наших резервных копий. Удаление вашей учётной записи прекратит ваш доступ к Сервису и может сделать интеграции подключённых платформ, запланированный контент и аналитику навсегда недоступными.
Настоящая Политика является частью наших Условий обслуживания и должна читаться совместно с ними. За исключением случаев, когда такое ограничение не допускается APPI или иным применимым императивным правом, наша ответственность в связи с обращением с персональной информацией подчиняется ограничениям и исключениям ответственности, изложенным в Условиях обслуживания. Ничто в настоящей Политике не ограничивает какие-либо ваши права, которые не могут быть ограничены или исключены согласно применимому праву.
Мы можем время от времени пересматривать настоящую Политику для отражения изменений в законодательстве, технологиях, нашем бизнесе или Сервисе. Когда мы вносим существенные изменения, мы обновим дату вступления в силу ниже и, где это уместно, предоставим дополнительное уведомление через Сервис или по электронной почте. Любое изменение целей использования будет осуществляться в соответствии с APPI. Ваше продолжение использования Сервиса после вступления пересмотра в силу означает ваше признание пересмотренной Политики в объёме, разрешённом законом. Мы рекомендуем вам периодически просматривать настоящую Политику.
Настоящая Политика конфиденциальности вступает в силу 10 июля 2026 г. Она заменяет все предыдущие уведомления о конфиденциальности, касающиеся Сервиса.
株式会社フリーボーン (Freeborn K.K.)
大阪本社: 〒564-0051 大阪府吹田市豊津町11-39 江坂クリスタルビル3階
Privacy Mark 登録番号: 第20002676号
Продукт: AI SNS io — Social Studio (https://studio.ai-sns.io)
Контакт: contact@ai-sns.io
AI SNS io — ИИ-командный центр для всего вашего социального флота.← Назад в приложениеУсловия обслуживанияКоммерческие сделки© 2025 AI SNS IO · 株式会社フリーボーンتُشغِّل 株式会社フリーボーン (شركة فريبورن — Freeborn K.K.) (”الشركة“ أو ”نحن“ أو ”لنا“) خدمة ”AI SNS io — Social Studio“ (”الخدمة“). ونحن مُشغِّل أعمال يتولّى معالجة المعلومات الشخصية (個人情報取扱事業者) على النحو المُعرَّف بموجب قانون حماية المعلومات الشخصية الياباني (個人情報の保護に関する法律، ”APPI“)، ونحمل تسجيل علامة الخصوصية (プライバシーマーク) رقم 第20002676号 الممنوح بموجب معيار JIS Q 15001 الذي يديره المعهد الياباني لتعزيز الاقتصاد الرقمي والمجتمع (JIPDEC).
تُمثِّل حماية المعلومات الشخصية المؤتمَنة إلينا أولويةً إداريةً أساسية. ونحن ملتزمون بمعالجة المعلومات الشخصية في امتثالٍ صارم لقانون حماية المعلومات الشخصية (APPI)، وإرشادات وقواعد لجنة حماية المعلومات الشخصية (個人情報保護委員会 / PPC)، ومعيار JIS Q 15001، ومخطط علامة الخصوصية، وسائر القوانين المعمول بها والإرشادات الوطنية والأعراف الصناعية. وتُبيِّن سياسة الخصوصية هذه المعلومات الشخصية التي نجمعها من خلال الخدمة، والأغراض التي نستخدمها من أجلها، وكيفية حمايتنا لها، والحقوق المتاحة للأفراد.
اللغة الحاكمة. سياسة الخصوصية هذه باللغة الإنجليزية مُقدَّمة لتيسير الأمر على مستخدمينا الدوليين، وهي ترجمة للاسترشاد فقط. أمّا النسخة اليابانية من سياسة الخصوصية هذه (プライバシーポリシー) فهي النص الوحيد ذو الحجية والحاكم. وفي حالة وجود أي تعارض أو غموض أو تضارب بين النسختين اليابانية والإنجليزية، تسود النسخة اليابانية وتكون هي الحاكمة من جميع النواحي.
مُشغِّل الأعمال المسؤول عن معالجة المعلومات الشخصية المرتبطة بالخدمة هو:
لقد عيَّنّا مديراً لحماية المعلومات الشخصية (個人情報保護管理者) يتحمّل المسؤولية الشاملة عن الإدارة السليمة للمعلومات الشخصية، وعن تشغيل نظام إدارة حماية المعلومات الشخصية (PMS) لدينا وتحسينه المستمر، وعن معالجة الشكاوى والاستشارات. ويمكن الوصول إلى مدير حماية المعلومات الشخصية عبر مكتب الاستفسارات (お問い合わせ窓口) المحدَّد في القسم 24 من هذه السياسة. وحيثما يُطلَب من الشركة تعيين ممثِّل أو نقطة اتصال للأفراد الموجودين خارج اليابان، يمكن كذلك توجيه الاستفسارات إلى مكتب الاستفسارات ذاك.
لأغراض قوانين حماية البيانات المعمول بها، تتصرّف الشركة بصفتها المتحكِّم فيما يتعلق بالمعلومات الشخصية التي نحدِّد نحن أغراض ووسائل معالجتها (على سبيل المثال، إدارة الحسابات والفوترة والأمان والتسويق الخاص بنا). وفيما يتعلق بالمحتوى والبيانات التي يرفعها العميل أو يربطها أو يعالجها من خلال الخدمة بالنيابة عن المستخدمين النهائيين الخاصين بذلك العميل، يكون العميل هو المتحكِّم وتتصرّف الشركة بصفتها معالِجاً مُسنَداً إليه (受託者) يتولّى معالجة البيانات الشخصية وفقاً لتعليمات العميل، على النحو المُبيَّن بمزيدٍ من التفصيل في القسم 11.
تنطبق هذه السياسة على المعلومات الشخصية التي نحصل عليها ونعالجها فيما يتعلق بما يلي:
لا تنطبق هذه السياسة على خدمات الأطراف الثالثة أو منصات التواصل الاجتماعي أو المواقع الإلكترونية التي لا نُشغِّلها، حتى حيثما تتكامل الخدمة معها أو ترتبط بها. وعندما تربط منصة طرفٍ ثالث (مثل Facebook أو Instagram أو WhatsApp أو X أو LinkedIn أو YouTube أو TikTok أو Pinterest أو Google Business) بالخدمة، يخضع جمع تلك المنصة لمعلوماتك واستخدامها لها لسياسة الخصوصية والشروط الخاصة بتلك المنصة. ونشجِّعك على مراجعة تلك السياسات على حِدة.
يكون للمصطلحات التالية المعاني المُسنَدة أدناه، بما يتسق مع قانون حماية المعلومات الشخصية (APPI) ومعيار JIS Q 15001:
وفقاً لفلسفتنا الإدارية ومخطط علامة الخصوصية، أنشأت الشركة نظام إدارة حماية معلومات شخصية قائماً على معيار JIS Q 15001 وتحافظ عليه وتحسِّنه باستمرار. وتتألّف سياستنا الأساسية من الالتزامات التالية:
تُنفِّذ هذه السياسة، إلى جانب قواعد نظام إدارة حماية المعلومات الشخصية الداخلية لدينا، تلك السياسة الأساسية في السياق المحدَّد للخدمة.
نجمع ونعالج فئات المعلومات الشخصية والبيانات ذات الصلة التالية فيما يتعلق بالخدمة. ولا تنطبق كل فئة على كل مستخدم؛ إذ تعتمد الفئات المجموعة على الميزات التي تستخدمها والخيارات التي تتّخذها.
| الفئة | أمثلة على عناصر البيانات | المصدر المعتاد |
|---|---|---|
| معلومات الحساب والملف الشخصي | الاسم، واسم النشاط التجاري/المؤسسة، والمسمّى الوظيفي، وعنوان البريد الإلكتروني، ورقم الهاتف، والبلد/المنطقة، وتفضيل اللغة، وصورة الملف الشخصي أو الصورة الرمزية، واسم المستخدم للحساب، ومعرِّفات مساحة العمل/المستأجِر. | مباشرةً من المستخدم عند التسجيل وفي الإعدادات. |
| معلومات المصادقة وبيانات الاعتماد | كلمات المرور المُجزَّأة (hashed)، ومعرِّفات الدخول الموحَّد (SSO)، وإعدادات ورموز المصادقة متعددة العوامل، ومعرِّفات الجلسة، ورموز إعادة تعيين كلمة المرور، وأسئلة الأمان. | مباشرةً من المستخدم؛ مُولَّدة بواسطة الخدمة. |
| بيانات المنصات المتصلة ورموز الوصول | رموز الوصول والتحديث OAuth، ومعرِّفات الصفحات/القنوات/الحسابات، والبيانات الوصفية للملفات الشخصية للحسابات المتصلة على Facebook وInstagram وWhatsApp وX وLinkedIn وYouTube وTikTok وPinterest وGoogle Business؛ ونطاقات الأذونات الممنوحة؛ وأسماء الحسابات والمعرِّفات (handles). وتُخزَّن جميع رموز الأطراف الثالثة في صيغةٍ مشفَّرة. | من المنصة المتصلة عبر تفويض OAuth الذي يبدؤه المستخدم. |
| محتوى المستخدم | النصوص والتسميات التوضيحية والوسوم (hashtags) والمُوجِّهات (prompts) والصور والوسائط المرفوعة أو المُولَّدة، والمسودّات، والمنشورات المجدولة والمنشورة، والتعليقات والرسائل المُدارة من خلال الخدمة، وبيانات الحملات وتقويم المحتوى، وأي معلومات شخصية واردة ضمن هذا المحتوى. | مباشرةً من المستخدم؛ مُولَّدة عبر ميزات الذكاء الاصطناعي؛ مُستورَدة من المنصات المتصلة. |
| معلومات الاستخدام والسجل والجهاز والشبكة | عنوان IP، ونوع المتصفح وإصداره، ونظام التشغيل، ومعرِّفات الجهاز، وصفحات الإحالة/الخروج، واستخدام الميزات، والإجراءات المتّخَذة، والطوابع الزمنية، وسجلّات الأخطاء والتشخيص، وبيانات الأداء. | تُجمَع تلقائياً أثناء استخدامك للمواقع والخدمة. |
| ملفات تعريف الارتباط والمعرِّفات المشابهة | معرِّفات ملفات تعريف الارتباط، وقيم التخزين المحلي، وبيانات البكسل/الوسوم، ومعرِّفات التحليلات المستخدمة لإبقائك مُسجَّل الدخول، وتذكُّر التفضيلات، وقياس الاستخدام. انظر القسم 8. | تُجمَع تلقائياً عبر ملفات تعريف الارتباط والتقنيات المشابهة. |
| معلومات الفوترة والمعاملات | اسم وعنوان الفوترة، وتفاصيل الخطة والاشتراك، والفواتير، وسجل المعاملات، وبيانات جزئية لبطاقة الدفع (على سبيل المثال، نوع البطاقة وآخر أربعة أرقام) والرموز التي يُعيدها معالجو المدفوعات لدينا. وتُعالَج أرقام البطاقات الكاملة بواسطة المعالجين، ولا نُخزِّنها نحن. | مباشرةً من المستخدم؛ من معالجي المدفوعات (Stripe / PayPal). |
| معلومات الشراكة و”اعرف عميلك“ (KYC) / المدفوعات | للمشاركين في برنامج الشراكة: الاسم القانوني، والعنوان، وتاريخ الميلاد، وأرقام الضرائب/التعريف عند الاقتضاء، والهُوِيَّة الصادرة عن جهة حكومية للتحقُّق ضمن إجراءات ”اعرف عميلك“ (KYC)، وتفاصيل الحساب المصرفي أو حساب المدفوعات، ونشاط الإحالة، وسجلّات العمولات والمدفوعات. | مباشرةً من الشريك؛ من مزوّدي خدمات ”اعرف عميلك“ والمدفوعات. |
| معلومات الدعم ومكتب المساعدة | محتوى تذاكر الدعم، ونصوص المحادثات، ورسائل البريد الإلكتروني، والمرفقات، ولقطات الشاشة، والبيانات الوصفية المتعلقة بالاستفسارات وحلّها. | مباشرةً من المستخدم أو جهة الاتصال. |
| تفضيلات المراسلات والتسويق | حالة الاشتراك في النشرة الإخبارية والتسويق، وتفضيلات المراسلات، وسجلّات إلغاء الاشتراك، وسجلّات رسائل البريد الإلكتروني أو الإشعارات التي نرسلها وتفاعلاتك معها. | مباشرةً من المستخدم؛ تلقائياً عبر أدوات المراسلة. |
| بيانات التواصل مع المؤثِّرين | تفاصيل الاتصال المتاحة للعموم أو المُقدَّمة من المستخدم للمؤثِّرين المُحتمَلين (الأسماء والمعرِّفات (handles) وعناوين البريد الإلكتروني ومقاييس الجمهور) المُكتشَفة أو المُستورَدة لأغراض التواصل، وسجلّات رسائل التواصل المُرسَلة. | من المستخدم؛ من المصادر العامة ومزوّدي بيانات الاكتشاف. |
لا نجمع عن علمٍ معلومات شخصية تتطلّب عنايةً خاصة (要配慮個人情報). يُرجى عدم تقديم هذه المعلومات من خلال الخدمة. وإذا علمنا بأننا قد حصلنا عن غير قصدٍ على معلومات شخصية تتطلّب عنايةً خاصة دون أساسٍ قانوني، فسنحذفها على الفور.
نحصل على المعلومات الشخصية من المصادر التالية:
وفقاً للمادة 17 من قانون حماية المعلومات الشخصية (APPI)، نحدِّد أغراض استخدامنا بأكبر قدرٍ ممكن من الوضوح، ونعالج المعلومات الشخصية فقط في النطاق اللازم لتحقيقها. ونستخدم المعلومات الشخصية الموصوفة أعلاه للأغراض المُفصَّلة التالية:
حيثما نعتزم استخدام المعلومات الشخصية لغرضٍ يتجاوز نطاق الأغراض المحدَّدة أعلاه، فسنقوم، باستثناء ما يسمح به القانون خلاف ذلك، بالحصول على موافقة الفرد المسبقة أو بإخطار أو إعلان غرض الاستخدام المُنقَّح على النحو الذي يقتضيه قانون حماية المعلومات الشخصية (APPI).
الأغراض بحسب الدور. حيثما تتصرّف الشركة بصفتها المتحكِّم (على سبيل المثال، فيما يتعلق ببيانات الحساب والفوترة والأمان والتسويق الخاص بنا)، تنطبق الأغراض أعلاه مباشرةً. وحيثما تتصرّف الشركة بصفتها طرفاً مُسنَداً إليه (受託者) يتولّى معالجة البيانات الشخصية بالنيابة عن عميل — على سبيل المثال، بيانات المستخدم النهائي التي يستوردها العميل أو يديرها أو ينشرها من خلال الخدمة — فإننا نعالج تلك البيانات فقط لغرض تقديم الخدمة للعميل ووفقاً لتعليمات العميل المشروعة وشروط معالجة البيانات المعمول بها، ولا نستخدمها لأغراضنا المستقلة إلا في صيغةٍ منزوعة الهوية أو مُجمَّعة لتشغيل الخدمة وأمانها وتحسينها حسبما يسمح به القانون.
قانون حماية المعلومات الشخصية (APPI) هو في المقام الأول إطارٌ لتحديد الغرض والمعالجة السليمة أكثر من كونه نظاماً قائماً على ”الأسس القانونية“ من النوع المستخدَم في بعض الولايات القضائية الأخرى. وبناءً عليه، تستند معالجتنا للمعلومات الشخصية إلى المبادئ التالية، وحيثما يكون المستخدمون في ولايات قضائية تقتضي قوانينها أساساً قانونياً محدَّداً، فإننا نعتمد على الأساس المقابل:
حيثما يكون الحصول على الموافقة شرطاً مسبقاً لنشاط معالجةٍ معيَّن بموجب قانون حماية المعلومات الشخصية (APPI) أو غيره من القوانين المعمول بها — بما في ذلك اكتساب المعلومات الشخصية التي تتطلّب عنايةً خاصة، وبعض عمليات التقديم إلى أطراف ثالثة، وبعض عمليات النقل عبر الحدود — فسنحصل على تلك الموافقة قبل تنفيذ النشاط.
نستخدم نحن ومزوّدو خدماتنا ملفات تعريف الارتباط والتخزين المحلي والبكسلات والوسوم والتقنيات المشابهة (”ملفات تعريف الارتباط“) لتشغيل المواقع، وتذكُّر تفضيلاتك، وإبقائك مُسجَّل الدخول، وتأمين جلستك، وفهم كيفية استخدام الخدمة. وبعض ملفات تعريف الارتباط ضرورية للغاية لعمل الخدمة؛ والبعض الآخر اختياري ولا يُستخدَم إلا بموافقتك حيثما يقتضي القانون ذلك.
يصف الجدول التالي الفئات الرئيسية لملفات تعريف الارتباط التي نستخدمها:
| الفئة | الغرض | أمثلة | المدة |
|---|---|---|---|
| أساسية (ضرورية للغاية) | تُتيح الوظائف الأساسية مثل المصادقة وإدارة الجلسة وموازنة الحِمل والأمان ومنع الاحتيال. ولا يمكن للخدمة أن تعمل بشكلٍ صحيح دونها. | رمز الجلسة، ورمز الحماية من تزوير الطلبات (CSRF)، وتقارُب موازن الحِمل، وسجل الموافقة. | من الجلسة حتى 12 شهراً. |
| التفضيلات (وظيفية) | تتذكّر خياراتك، مثل اللغة وإعدادات العرض والمنطقة الزمنية والإشعارات المُستبعَدة، لتخصيص تجربتك. | اختيار اللغة، وسمة واجهة المستخدم، والمنطقة، وآخر مساحة عمل مُستخدَمة. | حتى 12 شهراً. |
| التحليلات (الأداء) | تساعدنا على فهم كيفية استخدام الزوّار للمواقع والخدمة كي نتمكّن من قياس الأداء وتحسينه. تُنشَر مع مراعاة الموافقة حيثما تكون مطلوبة. | معرِّفات مزوّد التحليلات، وعدّادات مشاهدات الصفحات والأحداث، ومقاييس الاستخدام المُجمَّعة. | حتى 24 شهراً. |
كيفية التحكُّم في ملفات تعريف الارتباط. يمكنك إدارة ملفات تعريف الارتباط الاختيارية عبر شريط ملفات تعريف الارتباط أو مركز التفضيلات لدينا حيثما عُرِض، وعبر إعدادات متصفحك، التي تُتيح لك عادةً حظر ملفات تعريف الارتباط أو حذفها. وقد يمنع تعطيل ملفات تعريف الارتباط الأساسية الخدمة من العمل بشكلٍ صحيح. وتُتيح لك معظم المتصفحات أيضاً ضبط إشارة ”عدم التتبُّع“ (Do Not Track)؛ وحيثما يُطلَب قانوناً احترام إشارة تفضيل إلغاء اشتراك معترَف بها، فسنفعل ذلك. وللتحكُّم في ملفات تعريف ارتباط المنصات أو التحليلات، يمكنك أيضاً استخدام الأدوات التي يوفّرها المزوّدون ذوو الصلة المذكورون في القسم 21.
قد تُشكِّل بعض معرِّفات ملفات تعريف الارتباط والبيانات المشابهة معلوماتٍ قابلةً للإحالة إلى الفرد (個人関連情報) بموجب قانون حماية المعلومات الشخصية (APPI). وحيثما نقدِّم هذه المعلومات إلى طرفٍ ثالث يُتوقَّع أن يكتسبها بوصفها بياناتٍ شخصية، فإننا لا نفعل ذلك إلا بعد التأكُّد من الحصول على موافقة الفرد على النحو الذي يقتضيه القانون.
تقدِّم الخدمة توليد النصوص والصور المدعوم بالذكاء الاصطناعي وتحليل أصالة المحتوى Eagle AI. ولتقديم هذه الميزات، نقوم بنقل المدخلات التي تُقدِّمها — مثل المُوجِّهات والتعليمات والنص المرجعي، وبالنسبة لميزات الصور والأصالة، الصور أو الوسائط — إلى مزوّدي ذكاء اصطناعي من أطرافٍ ثالثة يتصرّفون بصفتهم معالِجين فرعيين لدينا، ونُعيد إليك النتائج المُولَّدة أو التحليلية.
تتوافر قائمة حالية بفئات المعالِجين الفرعيين للذكاء الاصطناعي والضمانات المنطبقة عليهم عند الطلب عبر مكتب الاستفسارات في القسم 24.
لا نقدِّم البيانات الشخصية إلى أطراف ثالثة إلا في الحالات التالية، بما يتسق مع المادة 27 من قانون حماية المعلومات الشخصية (APPI):
إلغاء الاشتراك. نحن لا نبيع المعلومات الشخصية، ولا نقدِّم البيانات الشخصية إلى أطراف ثالثة بموجب طريقة ”إلغاء الاشتراك“ الواردة في الفقرة 2 من المادة 27 من قانون حماية المعلومات الشخصية (APPI) (أي تقديم البيانات إلى أطراف ثالثة دون موافقةٍ مسبقة مع حق الاعتراض). وإذا اعتزمنا فعل ذلك يوماً ما، فسنقدِّم أولاً الإخطارات المقرَّرة، ونقدِّم الإشعار المطلوب إلى لجنة حماية المعلومات الشخصية، ونوفِّر للأفراد وسيلةً فعّالة للاعتراض (إلغاء الاشتراك). ونحن نحتفظ بسجلّات تقديم البيانات الشخصية إلى أطراف ثالثة وتلقّيها على النحو الذي يقتضيه قانون حماية المعلومات الشخصية (APPI).
لتقديم الخدمة بكفاءةٍ وموثوقية، نُسنِد معالجة البيانات الشخصية، كلياً أو جزئياً، إلى معالِجين فرعيين مُختارين بعناية. وتشمل فئات المعالِجين الفرعيين ما يلي:
عندما نُسنِد البيانات الشخصية، فإننا:
حيثما يقع المعالِج الفرعي خارج اليابان، تنطبق الضمانات الإضافية الواردة في القسم 12.
نظراً لأن الخدمة تستخدم بنيةً تحتية سحابية عالمية ومزوّدين من أطرافٍ ثالثة، قد تُنقَل المعلومات الشخصية إلى بلدانٍ خارج اليابان أو تُخزَّن فيها أو يُوصَل إليها منها، بما في ذلك الولايات المتحدة والمنطقة الاقتصادية الأوروبية وولايات قضائية أخرى يعمل فيها مزوّدونا.
عندما نقدِّم بياناتٍ شخصية إلى طرفٍ ثالث يقع في بلدٍ أجنبي، فإننا نمتثل للمادة 28 من قانون حماية المعلومات الشخصية (APPI) بالاعتماد على أحد الأسس التالية:
ننفِّذ ضماناتٍ تعاقدية وتقنية، مثل اتفاقيات معالجة البيانات التي تتضمّن معايير حماية مناسبة والتشفير أثناء النقل وعند التخزين، لحماية المعلومات الشخصية أينما عُولِجت. وتتوافر المعلومات المتعلقة بالضمانات المنطبقة على نقلٍ معيَّن عند الطلب عبر مكتب الاستفسارات في القسم 24.
اعتباراً من تاريخ سريان هذه السياسة، لا تنخرط الشركة في الاستخدام المشترك (共同使用) للبيانات الشخصية مع أطراف ثالثة محدَّدة بالمعنى الوارد في البند 3 من الفقرة 5 من المادة 27 من قانون حماية المعلومات الشخصية (APPI). وإذا قرَّرنا الانخراط في الاستخدام المشترك مستقبلاً، فسنُتيح للأفراد المتأثِّرين، قبل بدء هذا الاستخدام، العناصر التي يقتضيها قانون حماية المعلومات الشخصية (APPI) — وهي واقعة الاستخدام المشترك، وعناصر البيانات الشخصية الخاضعة للاستخدام المشترك، ونطاق المستخدمين المشترَكين، وأغراض استخدامهم، واسم وعنوان الطرف المسؤول عن إدارة البيانات الشخصية وممثِّله — وسنعالج البيانات وفقاً لذلك.
نحتفظ بالمعلومات الشخصية فقط طالما كان ذلك ضرورياً لتحقيق الأغراض التي جُمِعت من أجلها، وللامتثال لالتزاماتنا القانونية والمحاسبية والتنظيمية، ولحل النزاعات، ولإنفاذ اتفاقياتنا. وعندما لا تعود المعلومات الشخصية مطلوبة، نحذفها أو نجعلها مجهولة الهوية على نحوٍ لا رجعة فيه باستخدام أساليب مناسبة. ويلخِّص الجدول التالي ممارسات الاحتفاظ العامة لدينا؛ وقد تختلف فترات محدَّدة حيثما يقتضي القانون فترةً أطول أو يسمح بها.
| فئة البيانات | فترة الاحتفاظ | الأساس |
|---|---|---|
| معلومات الحساب والملف الشخصي | طوال مدة الحساب، ثم تُحذَف أو تُجعَل مجهولة الهوية خلال فترة معقولة (عموماً حتى 90 يوماً) بعد إغلاق الحساب، ما لم تكن هناك حاجة لفترة أطول. | تقديم الخدمة؛ الإدارة المشروعة. |
| رموز المنصات المتصلة | حتى تفصل المنصة أو تلغي الوصول أو تُغلِق الحساب؛ وتُحذَف الرموز الملغاة/المنتهية على الفور. | تقديم الخدمة؛ الأمان. |
| محتوى المستخدم (المسودّات والمنشورات والوسائط) | طوال مدة الحساب وحسب الحاجة لتقديم الخدمة؛ وتُحذَف أو تُجعَل مجهولة الهوية خلال فترة معقولة بعد إغلاق الحساب أو عند طلبك للحذف. | تقديم الخدمة. |
| سجلّات الفوترة والمعاملات | يُحتفَظ بها للفترة التي تقتضيها قوانين الضرائب والمحاسبة والتجارة (عموماً 7 سنوات من المعاملة ذات الصلة بموجب القانون الياباني). | التزام قانوني. |
| سجلّات ”اعرف عميلك“ (KYC) والمدفوعات للشراكة | يُحتفَظ بها للفترة التي تقتضيها لوائح مكافحة غسل الأموال والضرائب والمدفوعات (عادةً 5–7 سنوات بعد انتهاء العلاقة). | التزام قانوني. |
| سجلّات الدعم ومكتب المساعدة | عموماً حتى 24–36 شهراً بعد الحل، ما لم تكن هناك حاجة لفترة أطول لحل النزاعات. | الإدارة المشروعة. |
| بيانات الاستخدام والسجل والأمان | عموماً حتى 12–24 شهراً، أو لفترة أطول حيثما يلزم للتحقيقات الأمنية أو المطالبات القانونية. | الأمان؛ الإدارة المشروعة. |
| تفضيلات التسويق وسجلّات إلغاء الاشتراك | يُحتفَظ بها طالما كان ذلك ضرورياً لاحترام تفضيلاتك، بما في ذلك سجلّات الحظر المحفوظة لاحترام إلغاء الاشتراك. | التزام قانوني؛ طلبك. |
وفقاً للمادة 23 من قانون حماية المعلومات الشخصية (APPI) ومعيار JIS Q 15001، ننفِّذ تدابير ضبطٍ أمني لازمة ومناسبة لمنع تسرُّب البيانات الشخصية أو فقدانها أو تلفها وإدارتها على نحوٍ آمن. وتُنظَّم تدابيرنا في الفئات التالية.
على الرغم من هذه التدابير، لا توجد طريقة نقلٍ أو تخزين آمنة تماماً، ولا يمكننا ضمان الأمان المطلق. ونشجِّعك على استخدام بيانات اعتماد قوية وفريدة، وتفعيل المصادقة متعددة العوامل، والحفاظ على سرية أسرار وصولك.
الحوكمة والتحسين المستمر. تُوثَّق تدابير الضبط الأمني لدينا في قواعد داخلية تُشكِّل جزءاً من نظام إدارة حماية المعلومات الشخصية لدينا. ونراجع هذه القواعد وتنفيذها مرة واحدة سنوياً على الأقل وكلما طرأ تغيير جوهري في أعمالنا أو القانون المعمول به أو مشهد التهديدات. ونحتفظ بجرد للبيانات الشخصية التي نحتفظ بها، ونصنِّف البيانات وفقاً لحساسيتها، ونطبِّق ضوابط متناسبة مع ذلك التصنيف. وتُمنَح حقوق الوصول على أساس الحد الأدنى من الامتيازات، وتُراجَع دورياً، وتُلغى على الفور عندما يُغيِّر موظف دوره أو يترك الشركة. ونشترط أن تخضع الميزات الجديدة والتغييرات الجوهرية التي تؤثّر على البيانات الشخصية لمراجعة خصوصية وأمان قبل إطلاقها، ونختبر إجراءات الاستجابة للحوادث لدينا دورياً كي نتمكّن من الاستجابة بفعالية إذا وقع حادث. وحيثما نعتمد على معالِجين فرعيين، تُقيَّم تدابيرهم الأمنية كجزءٍ من عملية اختيارنا وإشرافنا المستمر الموصوفة في القسم 11.
مع مراعاة قانون حماية المعلومات الشخصية (APPI)، يتمتّع الأفراد بالحقوق التالية فيما يتعلق ببياناتهم الشخصية المحتفَظ بها (保有個人データ) لدى الشركة:
كيفية تقديم طلب (開示等の請求手続). لممارسة هذه الحقوق، يُرجى التواصل مع مكتب الاستفسارات في القسم 24. وعند الطلب، سنقدِّم نموذج الطلب المقرَّر والتعليمات. وإجراؤنا كما يلي:
قد نرفض طلباً أو نُقيِّده جزئياً في الحالات التي يسمح بها قانون حماية المعلومات الشخصية (APPI) — على سبيل المثال، حيثما يضرّ الامتثال بحياة الفرد أو طرفٍ ثالث أو جسده أو ممتلكاته أو حقوقه أو مصالحه الأخرى، أو يعوق على نحوٍ خطير التنفيذ السليم لأعمالنا، أو ينتهك قوانين أخرى. وفي هذه الحالات سنُخطِرك بالسبب. ويُرجى ملاحظة أن بعض البيانات التي نعالجها بالنيابة عن العملاء (بصفتنا طرفاً مُسنَداً إليه) تخضع لتعليمات العميل ذي الصلة، وقد يلزم توجيه الطلبات المتعلقة بهذه البيانات إلى ذلك العميل.
بأساسٍ قانوني مناسب ومع مراعاة القانون المعمول به، قد نرسل إليك نشرات إخبارية وإعلانات منتجات وعروضاً ترويجية وسائر المراسلات التسويقية. ويجوز لك إلغاء الاشتراك في المراسلات التسويقية في أي وقت باستخدام رابط إلغاء الاشتراك المُضمَّن في كل رسالةٍ من هذا القبيل، أو بتعديل تفضيلات الإشعارات في إعدادات حسابك، أو بالتواصل مع مكتب الاستفسارات في القسم 24. وسنعالج طلبات إلغاء الاشتراك على الفور. وحتى بعد إلغاء اشتراكك في التسويق، قد نستمرّ في إرسال مراسلات غير ترويجية متعلقة بالخدمة (مثل إشعارات الأمان والفوترة والإشعارات الإدارية) اللازمة لتشغيل الخدمة.
تستخدم الخدمة الأتمتة والتعلُّم الآلي لتقديم ميزات مثل توليد المحتوى بالذكاء الاصطناعي، وتسجيل أصالة المحتوى (Eagle AI)، واكتشاف المؤثِّرين ومطابقتهم، والتحليلات، واكتشاف الاحتيال وإساءة الاستخدام. وقد تنطوي هذه العمليات على تحليلٍ آلي للبيانات. ونحن لا نستخدم هذه العمليات لاتّخاذ قرارات تُنتِج آثاراً قانونية أو آثاراً أخرى ذات دلالة مماثلة تخصّك دون ضماناتٍ مناسبة. والمُخرجات الآلية مُصمَّمة لمساعدتك؛ وتبقى مسؤولاً عن مراجعتها، وتُطبَّق الرقابة البشرية على القرارات الجوهرية مثل تعليق الحسابات بسبب إساءة الاستخدام. وحيثما يمنح القانون المعمول به حقوقاً فيما يتعلق باتّخاذ القرارات الآلي البحت، فسنحترم تلك الحقوق، بما في ذلك تقديم تفسير وإتاحة إمكانية طلب مراجعة بشرية، عند الطلب عبر مكتب الاستفسارات.
نحافظ على إجراءات لمنع الحوادث الأمنية التي تؤثّر على البيانات الشخصية واكتشافها والاستجابة لها والتعافي منها. وإذا وقع تسرُّب أو فقدان أو تلف للبيانات الشخصية، أو اشتُبِه في ذلك بشكلٍ معقول، فسنُحقِّق على الفور، ونحتوي الحادث، ونتّخذ تدابير لمنع تكراره، ونُقيِّم الأثر. وحيثما يندرج الحادث ضمن الفئات التي تتطلّب الإبلاغ بموجب المادة 26 من قانون حماية المعلومات الشخصية (APPI) وقواعد لجنة حماية المعلومات الشخصية (PPC) — مثل الحوادث التي تنطوي على معلومات شخصية تتطلّب عنايةً خاصة، أو الحوادث التي يُرجَّح أن تُسبِّب أضراراً مالية عبر الاستخدام غير السليم، أو الحوادث الناتجة عن فعلٍ خاطئ متعمَّد، أو الحوادث التي تؤثّر على أكثر من 1,000 فرد — فسنُبلِغ لجنة حماية المعلومات الشخصية ونُخطِر الأفراد المتأثِّرين ضمن الأطر الزمنية وبالطرق التي يحدِّدها القانون، أو نتّخذ تدابير بديلة حيثما يكون الإخطار الفردي صعباً. وحيثما تتصرّف الشركة بصفتها طرفاً مُسنَداً إليه، فسنُخطِر العميل المُسنِد على الفور كي يتمكّن من الوفاء بالتزامات الإخطار الخاصة به.
الخدمة مُخصَّصة للشركات والمستخدمين المهنيين وهي غير موجَّهة إلى الأطفال. ونحن لا نجمع عن علمٍ معلومات شخصية من الأطفال دون سنّ الرشد المعمول بها في ولايتهم القضائية (وفي جميع الأحوال، ليس من الأطفال دون سن 16 عاماً) دون موافقة أحد الوالدين أو الوصي القانوني حيثما تكون هذه الموافقة مطلوبة. وإذا كنت تعتقد أننا قد جمعنا عن غير قصدٍ معلومات شخصية من طفلٍ دون موافقةٍ مناسبة، فيُرجى التواصل معنا عبر مكتب الاستفسارات في القسم 24، وسنتّخذ خطوات لحذف هذه المعلومات على الفور.
منصات Meta. عندما تربط حسابات Facebook أو Instagram أو WhatsApp من خلال الخدمة، نصل إلى البيانات من منصات Meta ونعالجها فقط لتقديم الميزات التي تطلبها (مثل نشر المحتوى والرسائل وجدولتها واسترجاعها). ونعالج هذه البيانات وفقاً لهذه السياسة ولشروط منصة Meta وسياسات المطورين، المتاحة على https://developers.facebook.com/terms/. وعلى وجه الخصوص، نستخدم بيانات منصة Meta فقط للأغراض المسموح بها، ولا نبيع هذه البيانات أو ننقلها على نحوٍ غير سليم، ونحتفظ بها فقط طالما كان ذلك ضرورياً لتقديم الخدمة، ونحذفها عند فصل الحساب أو عند تلقّي طلب حذفٍ صحيح. ويجوز لك إلغاء وصول الخدمة في أي وقت عبر إعدادات حساب Meta الخاص بك أو بفصل القناة داخل الخدمة.
المنصات المتصلة الأخرى. تنطبق مبادئ مماثلة على X وLinkedIn وYouTube وTikTok وPinterest وGoogle Business: نصل إلى البيانات من هذه المنصات ونستخدمها فقط ضمن النطاقات التي تُصرِّح بها وفقط لتقديم الميزات المطلوبة، وفقاً لشروط وسياسات المطورين المعمول بها لكل منصة، ونحذف الوصول أو نلغيه عندما تفصل الحساب.
مزوّدو التحليلات. نستخدم مزوّدي تحليلات من أطرافٍ ثالثة لفهم استخدام المواقع والخدمة وتحسينه. وقد يضع هؤلاء المزوّدون ملفات تعريف ارتباط ويجمعون معلومات الاستخدام والجهاز على النحو الموصوف في القسم 8. ونحن نُهيّئ التحليلات للحد من جمع المعلومات المُحدِّدة للهوية مباشرةً حيثما كان ذلك ممكناً، وحيثما يُطلَب، ننشر التحليلات فقط بموافقة. ويمكنك التحكُّم في التحليلات عبر أدوات تفضيلات ملفات تعريف الارتباط لدينا، وإعدادات متصفحك، وأي آليات إلغاء اشتراك يقدِّمها المزوّدون ذوو الصلة.
قد نُنشئ معلومات مُعالَجة باسمٍ مستعار (仮名加工情報) أو معلومات مُعالَجة على نحوٍ مجهول الهوية (匿名加工情報) من المعلومات الشخصية للتحليل الداخلي والبحث وتحسين الخدمة، وفقاً للمعايير التي يحدِّدها قانون حماية المعلومات الشخصية (APPI) وقواعد لجنة حماية المعلومات الشخصية (PPC). وحيثما نُنشئ هذه المعلومات أو نعالجها، ننفِّذ تدابير الحذف والأمان وعدم إعادة تحديد الهوية التي يقتضيها القانون، وبالنسبة للمعلومات المُعالَجة على نحوٍ مجهول الهوية، نُصدِر الإعلانات العامة المقرَّرة لفئات المعلومات الواردة ولا نحاول إعادة تحديد هُوِيَّة الأفراد أو مطابقة المعلومات على نحوٍ غير سليم مع بياناتٍ أخرى.
نأخذ الشكاوى والاستشارات المتعلقة بمعالجة المعلومات الشخصية على محمل الجد وسنستجيب على نحوٍ مناسب وسريع. وإذا كانت لديك أي مخاوف، فيُرجى أولاً التواصل مع مكتب الاستفسارات لدينا في القسم 24 كي نتمكّن من السعي لحل المسألة مباشرةً.
تحمل الشركة تسجيل علامة الخصوصية رقم 第20002676号. ومنظمة حماية المعلومات الشخصية المعتمَدة التي ننتمي إليها هي JIPDEC (一般財団法人日本情報経済社会推進協会). ويُرجى ملاحظة أن JIPDEC ليست جهة اتصال للاستفسارات حول منتجات الشركة أو خدماتها. وجهة اتصالها لمعالجة الشكاوى هي:
ويجوز لك أيضاً التواصل مع لجنة حماية المعلومات الشخصية (個人情報保護委員会) فيما يتعلق بمعالجة المعلومات الشخصية بموجب قانون حماية المعلومات الشخصية (APPI).
لأي أسئلة أو طلبات أو شكاوى تتعلق بهذه السياسة أو بمعالجتنا للمعلومات الشخصية — بما في ذلك إجراءات طلب الإفصاح بموجب القسم 16 والطلبات المتعلقة بالبيانات الشخصية المحتفَظ بها — يُرجى التواصل مع:
株式会社フリーボーン (Freeborn K.K.)
مكتب الاستفسارات المتعلقة بالمعلومات الشخصية / مدير حماية المعلومات الشخصية (個人情報保護管理者)
大阪本社: 〒564-0051 大阪府吹田市豊津町11-39 江坂クリスタルビル3階
المكتب الرئيسي في أوساكا: Esaka Crystal Building 3F, 11-39 Toyotsu-cho, Suita-shi, Osaka 564-0051, Japan
البريد الإلكتروني: contact@ai-sns.io
الخدمة: https://studio.ai-sns.io
رقم تسجيل علامة الخصوصية (登録番号): 第20002676号
يجوز لك حذف بياناتك وإغلاق حسابك في أي وقت. ونحن نوفِّر الطرق التالية:
عند تلقّي طلب حذفٍ صحيح، سنحذف معلوماتك الشخصية أو نجعلها مجهولة الهوية على نحوٍ لا رجعة فيه خلال فترة معقولة (عموماً خلال 30 يوماً من التحقُّق)، باستثناء المعلومات التي يُطلَب منا أو يُسمَح لنا بالاحتفاظ بها بموجب القانون (مثل سجلّات الفوترة و”اعرف عميلك“ الموصوفة في القسم 14)، والمعلومات اللازمة لحل النزاعات أو إنفاذ اتفاقياتنا، والمعلومات الواردة في النسخ الاحتياطية، التي تُحذَف في السياق المعتاد لدورة النسخ الاحتياطي لدينا. وسيؤدّي حذف حسابك إلى إنهاء وصولك إلى الخدمة وقد يجعل عمليات تكامل المنصات المتصلة والمحتوى المجدول والتحليلات غير قابلة للوصول بشكلٍ دائم.
تُشكِّل هذه السياسة جزءاً من شروط الخدمة الخاصة بنا وينبغي قراءتها مقترنةً بها. وباستثناء الحد الذي لا يُسمَح فيه بهذا التقييد بموجب قانون حماية المعلومات الشخصية (APPI) أو غيره من القوانين الإلزامية المعمول بها، تخضع مسؤوليتنا فيما يتعلق بمعالجة المعلومات الشخصية لأحكام تحديد المسؤولية واستثناءاتها المنصوص عليها في شروط الخدمة. ولا شيء في هذه السياسة يُقيِّد أي حقوق لديك لا يمكن تقييدها أو استثناؤها بموجب القانون المعمول به.
قد نُنقِّح هذه السياسة من وقتٍ لآخر لتعكس التغييرات في القانون أو التكنولوجيا أو أعمالنا أو الخدمة. وعندما نُجري تغييرات جوهرية، سنُحدِّث تاريخ السريان أدناه، وعند الاقتضاء، نقدِّم إشعاراً إضافياً عبر الخدمة أو بالبريد الإلكتروني. وسيُعالَج أي تغيير في أغراض الاستخدام وفقاً لقانون حماية المعلومات الشخصية (APPI). ويُشكِّل استمرارك في استخدام الخدمة بعد سريان أي تنقيح إقراراً منك بالسياسة المُنقَّحة، إلى الحد الذي يسمح به القانون. ونشجِّعك على مراجعة هذه السياسة دورياً.
سياسة الخصوصية هذه سارية اعتباراً من 10 يوليو 2026. وهي تحلّ محل جميع إشعارات الخصوصية السابقة المتعلقة بالخدمة.
株式会社フリーボーン (Freeborn K.K.)
大阪本社: 〒564-0051 大阪府吹田市豊津町11-39 江坂クリスタルビル3階
Privacy Mark 登録番号: 第20002676号
المنتج: AI SNS io — Social Studio (https://studio.ai-sns.io)
للتواصل: contact@ai-sns.io
AI SNS io — مركز القيادة بالذكاء الاصطناعي لأسطولك الاجتماعي بأكمله.← العودة إلى التطبيقشروط الخدمةالمعاملات التجارية© 2025 AI SNS IO · 株式会社フリーボーン