TeraBoxプライバシーポリシー

TeraBoxプライバシーポリシー

投稿日:2023年4月18日

発行日:2023年4月18日


TeraBoxをご利用いただき、ありがとうございます。TeraBoxは、フレックステック株式会社(以下、「フレックステック」または「当社」といいます)が提供するサービスです。当社は、お客様のプライバシーを保護することに努めています。このプライバシーポリシーは、お客様が当社のウェブサイト、ソフトウェア、サービス(以下総称して「サービス」といいます)にアクセスする際に、当社がお客様の情報をどのように収集、保管、処理、共有、使用するかを定めたものです。

当社は、合法的、適法かつ必要な目的のためにのみ、お客様の個人情報を収集し、使用します。具体的には、当社は、お客様に当社のサービスを提供するために、お客様の個人情報を収集し、処理します。

当社は、法令に従い、特定の状況において、別途お客様の同意を求めることがあります。当社は、本プライバシーポリシーに加えて、サービス上での通知、ポップアップ通知、プッシュ通知等を通じて、お客様の個人情報の処理に関する当社の規則について説明することがあります。各サービスにおける個人情報の処理について別途当社がルールを設ける場合、当該ルールは本プライバシーポリシーに優先して適用されます。

どのような情報がどのような目的で収集されるか

以下の表は、お客様が本サービスを利用する際に当社に提出する情報の種類と、当社がその情報を利用する目的を示しています。当社は、本サービスを提供し、最適化し、保護し、促進するために、以下の情報を収集し、利用します。


情報カテゴリ 収集目的
アカウント情報: アカウント登録時に必要となるメールアドレス等に関する情報(SNS等を利用して登録する場合、当該SNS上のニックネーム及びアイコン) お客様のアカウント権限の照合及びアカウント保護のため。お客様がアカウントにログインした時、当社は左記情報を収集等します。
ユーザーマテリアル: TeraBoxにお客様が保存するファイル、ドキュメント、写真、ビデオ、音楽等に関するデータ 当社が本サービスの適切な運用を行うため。お客様が他のユーザーと連携し、また、ご利用の複数の端末及びサービスにてご利用いただけるように保存、処理及び送信するため。これにはお客様のプロフィール情報、ファイルサイズ、並びにアップロード及び利用の日時などの関連情報を含みます。
利用情報: ファイルまたはフォルダの編集、閲覧、制作、移動、利用など、本サービスの利用状況に関する情報 本サービスの提供、改善、促進及びユーザーの保護のため。
デバイス情報: IPアドレス、ブラウザ、デバイス情報、TeraBox訪問前にアクセスしたWebページに関する情報、端末識別子、位置情報(ご利用のデバイスの設定に応じる)など、端末から発せられる、または端末に関する情報 本サービスの改善及び保全のため。
Cookie(またはCookieに類似する技術): TeraBoxにアクセスしたときにウェブサイトからブラウザに送信されたテキストの一部に関する情報。お客様は、ブラウザの設定によりクッキーを受け入れないようにすることができますが、これによって本サービスの機能に制限を与える可能性があります。 本サービスの提供、改善、保全及びプロモーションのため。Cookieによって、お客様のユーザー名を記憶し、本サービス使用状況を理解することで、本サービスの改善を実現します。当社が提携する第三者のサービスプロバイダーとの間でこの情報を共有して利用する場合もあります。
連絡先情報:シェア機能を利用して、端末内のデータやアドレス帳に記録されている連絡先(携帯電話番号やメールアドレス)に関する情報(以下「連絡先情報」といいます。)を、特定または不特定のSNS上の友人(Facebook、Twitterなど)と共有することができます。連絡先情報はユーザーにとって機密性の高い情報ですので、ユーザーがこの情報の提供を拒否しても、上記のシェア機能を使用できなくなるだけで、TeraBoxやその他の関連サービスの機能の利用は制限されません。 ユーザーは、TeraBoxによる連絡先情報へのアクセスを許可するかどうかをご自身の判断で決定することができますが、アクセスを許可した場合、ユーザーはE-mailを送信することで、データを他のユーザーと共同して処理したり、メッセージを送信したり、また友人をTeraBoxのサービスに招待したりすることができるようになるなど、より快適に機能を利用できるようになります。この場合、ユーザーからの許可を得て当社は当該情報を当社のサーバー内に保管し、ユーザーによるサービスの利便性向上のために使用します。シェア機能を利用する場合、事前にメッセージの受信者が適切な相手であるかどうかを十分に検討してください。
同時に、慎重な意思決定のために、ご利用のSNSまたは第三者が提供するサービスのプライバシー情報の取扱い方法を示した指針等をご確認の上、ユーザーの情報がどのように扱われるかを事前に理解してから利用することをお勧めします。
クリップボード:他のユーザーの招待コードを使用してTeraboxアカウントを登録し、他のユーザーが共有したファイルリンクにアクセスしたり、パスワードを使用して友達を追加したり、兑换コードを使用して会员サービスを取得したりする場合、私たちはクリップボードの情報を読み取ります 私たちはクリップボードの情報にアクセスして、リンクに対応するファイルを開くお手伝いをし、パスワードや招待コードに対応するユーザーを識別したり、会員サービスをお客様のために交換したりします。私たちは他の目的でクリップボードを読み取ることは決してありません。

お客様は、携帯電話番号を使ってTeraBoxのアカウントを作成することができます。法令に基づく場合、当社が製品またはサービスを提供するために必要な場合、またはアカウントのセキュリティを強化するためにお客様のご要望に基づく場合、お客様はTeraBoxの一部のサービスを利用するため、またはお客様のさらなるニーズに応えるために、アカウント認証のために本人確認のために必要な資料、情報を追加で提供する必要が生じる場合があります。


上記の情報は、本サービスを確実かつ安全に提供するため、および正当な事業目的のために収集されます。当社または当社のパートナーは、具体的に記載された目的以外の目的でお客様の情報を処理する場合は事前に、お客様の同意を得た上で当該処理を行います。

お客様は、当社が、本サービスにおいてお客様から能動的または受動的に提供された個人情報を、当社または当社の業務委託先の処理により集約、統合、特定、分析、描写、またはさらに加工して、お客様の操作習慣、興味または信用を反映した粒度の異なる様々なラベル情報(以下「ラベル情報」という)を形成することに同意するものとします。当社は、ラベル情報を、特定のシナリオおよびアプリケーションにおいて、お客様にパーソナライズされた情報および/またはマーケティング情報を自動的に判別して送信するために使用します。

お客様は、本ポリシーに記載された連絡先を通じて当社に連絡するか、または本サービスの関連する機能スイッチを使用して当社に上記の方法による使用の停止を要求することができます。

適用される法令により、お客様にパーソナライズされた情報および/またはマーケティング情報を自動的に判別して送信することが禁止または規制される場合、当社は必要に応じてそれらに従います。

当社は、お客様のアカウントデータをマーケティング目的で使用し、TeraBoxの新製品、アップグレード、その他のマーケティング資料に関する情報を随時お客様に送信することになります。お客様は、受信したメールに記載されている「配信停止」リンクをクリックすることで、いつでもマーケティング資料の受信を停止することができます。

個人情報の第三者への提供について

当社は、以下に定める場合を除いて、お客様からの事前の許可と同意を得ない限り、お客様の個人情報を第三者と共有または、第三者に提供することはありません。

(a)適用される法律、規制、法的手続きに基づく場合または法令に基づく行政機関、司法機関から個人情報の開示の要求があった場合であって、事前にお客様からの許可を得ることが困難な場合。;

(b)人の生命、身体又は財産の保護のために必要がある場合であって、事前にお客様からの許可を得ることが困難な場合。

(c)公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、事前にお客様の同意を得ることが困難である場合。

上記の例外的な状況下でお客様の個人情報を共有、移転または開示する場合、当社は、お客様の正当な権利および利益を保護するために、共有、移転または開示する個人情報の範囲は必要最小限の範囲にとどめ、以下に列挙する関連情報の処理根拠、処理する情報の範囲、受取人に関する情報等を記録いたします。

(1) データ管理者およびデータ保護責任者の氏名および連絡先

(2) データ処理の目的

(3) データ主体の種類および個人データの種類の記述

(4) 個人データが開示された、または開示される予定の受領者の種類(第三国または国際機関の受領者を含む)

(5) 第三国または国際機関に個人データを移転した記録および適切な保護措置の記録

(6) 異なる種類のデータの削除予定時間

(7) 技術的および組織的安全対策の一般的記述。

他のユーザーとのデータの共有

お客様が当社が提供するチームコラボレーション機能またはファイル共有機能を使用する場合、お客様とコラボレーションするユーザー又は、お客様がファイル共有をすることを許可した他のユーザーに対して、お客様のニックネーム、端末の種類、電子メールアドレス、およびサービスの使用状況が表示されることがあります。これは、お客様が参加しているチームとの同期や、お客様が許可した他のユーザーとのファイルやフォルダーの共有のための利便性の向上を目的としています。

当社は、お客様の情報を第三者と共有することがあります。

当社は、カスタマーサポートやITサービスの提供者などの第三者のパートナー企業に、業務の処理を委託することがあります。これらの業務委託によって本サービスを提供、改善、保全またはプロモーションを実施するために、パートナー企業がお客様の情報を使用することがありますが、この場合、当社は、パートナー企業によるお客様の情報の利用行為に対して責任を負います。

当社は、本サービスの提供、改善、保全及びプロモーションのため、当社の関連企業とインフラ、システム及びテクノロジーを共有することがあります。これらの関連企業は、当社と共同して、上記「収集情報とその目的」に記載の目的に従って使用します。当社は、これらの関連企業において、お客様の情報が安全かつ適切に使用されることを保証し、これに対して責任を負います。

お客様は、第三者のサービスを介して、お客様のTeraBoxアカウントを接続することもできます。このようなサービスを介して接続することにより、お客様は当社及び第三者に対し、サービスの提供、改善、保全及びプロモーションの目的で、「収集情報とその目的」に記載されているお客様の情報を交換することを許可します。この場合、お客様の情報の使用は、お客様が接続することを選択した第三者のサービスに関して定められたプライバシーポリシーおよびサービスの条件に従って取り扱われることになります。

お客様は、適用される法令、規則、法手続きまたは政府決定に従うことが合理的に必要であると当社が判断する限りにおいて、または人の生命または身体に対する重大な、若しくは深刻な被害が生じることを防ぐ目的で、第三者に対しお客様の情報を開示することに合意します。

当社は、収集情報の処理を当社のグループ企業を含む外国にある第三者に委託することがあります。当該外国の個人情報保護制度は、日本とは異なる場合がありますが、当社は、法令上許容される場合を除いては、日本の個人情報保護法上求められる基準に適合する体制を整備している者に対してのみ、収集情報を提供し、かつ、当該適合体制が継続的に維持されるよう、必要な措置を講じております。当社は厳重に法律に沿ってデータを海外に送信する際の安全性に関して評価・遵守し、お客様の個人情報を保護します。また委託先との間で個人情報保護契約の締結又は、グループに共通して適用される内規等により、委託先が日本の個人情報保護水準と同等の措置を講じることを義務付けます。

当社は、当該必要な措置に関する情報を、お客様からの求めに応じて提供することとしておりますので、ご希望のお客様は、「連絡先」記載の担当窓口までお問い合わせください。

当社は、GDPRの要件を参照して、国境を越えたデータ転送のための出力メカニズムを確立し、必要に応じてそれを更新します。当社の個人データの処理は、GDPRの基本原則、有効なデータ対象者の同意、またはその他の正当な理由によって決まります。それとは別に、データを保護し、データ処理に関するGDPRの実質的な要件を満たすために、追加のメカニズムが導入されます。

お客様の情報の保護と保存について

当社は、お客様の情報を安全に保ち、脆弱性をテストするために専門チームを編成しています。二要素認証、ファイルの暗号化、新しいデバイスやアプリケーションがお客様のアカウントにリンクした際のアラートに加え、当社はお客様の情報の安全性を確保するために努力を続けています。当社は、自動化された技術を導入し、お客様、他のユーザー、または本サービスに害を及ぼす可能性のある不正行為やコンテンツを検出しています。

お客様がTeraBoxアカウントを登録した後、当社はお客様が本サービスに保存した情報を、お客様のアカウントが存在する限り、またはお客様に本サービスを提供するために必要な限り、保持します。お客様がアカウントの削除を希望される場合、その旨を記載したメールを helpdesk@terabox.com 宛てに送信するか、「お客様の情報の管理およびアクセス方法」に記載の方法でアカウントの削除を申請してください。お客様のリクエストを受信後、30日以内にアカウントを削除します。

当社は、本サービスを提供するために必要な期間、お客様の個人情報を保管します。ただし、法令に別段の定めがある場合、お客様の同意がある場合、本サービスの安全性および品質を確保するために必要な場合、紛争解決のために必要な場合、または技術的に必要な処理が困難な場合には、法令および合意に従って、または前述の期間満了後に合理的な範囲で保管期間を延長します。 保存期間が満了した場合、当社は、法令に従い、お客様の個人情報を削除し、または個人情報の識別を解除します。

当社は、セキュリティ管理担当者、セキュリティ上重要なポジションにある者のセキュリティ経歴調査を実施しています。情報セキュリティ管理体制を整備し、セキュリティ事象などに対応する社内体制を構築しています。当社は、お客様の個人情報を保管・保護するために、業界標準に沿った適切なセキュリティ対策と技術的手段を講じ、お客様の情報の紛失や不正アクセス、開示、使用、損傷、漏洩を防止しています。お客様の個人情報を保護するために、合理的かつ実行可能なすべての措置を講じています。また、データの機密性を確保するために暗号化技術を使用し、データへの悪意のある攻撃を防ぐために信頼できる保護メカニズムを適用しています。 個人情報保護の重要性を理解するため、従業員に対して情報セキュリティ意識およびセキュリティ能力の教育・評価を実施しています。個人情報を取り扱う従業員の本人確認とアクセス管理、個人情報にアクセスできる従業員やパートナーとの秘密保持契約の締結、職務責任と行動規範の明確化などを行い、権限を与えられた者だけが個人情報にアクセスできるようにしています。当社の従業員は、退職後も引き続き守秘義務を負います。 インターネットは絶対に安全というわけではありません。したがって、TeraBoxに統合された第三者のソーシャルソフトウェア、Eメール、SMSなどのサービスを通じて他のユーザーと交流する際、あなたの情報が完全に暗号化されているかどうかが不明な場合は、あなたの個人情報を慎重に保護する必要があります。 また、インターネット業界における技術的な制約、急速な発展、様々な潜在的・悪意ある攻撃により、当社がセキュリティ対策の強化に努めても、お客様の情報を100%安全に保つことができない可能性があることをご理解くださいますようお願いいたします。したがって、お客様が当社製品および/またはサービスを利用するシステムおよび通信ネットワークは、当社が制御できない別のプロセスでセキュリティ上の問題が発生する可能性があります。当社のセキュリティ管理体制では、個人情報の漏洩、毀損、紛失を最も重要なセキュリティ事象と位置づけています。このような事態が発生した場合、複数の部門が一つの緊急対応チームとなり、最高レベルの緊急対応計画を実施します。システムの脆弱性、コンピューターウイルス、サイバー攻撃、ネットワーク侵入などのセキュリティリスクに迅速に対応するため、ネットワークセキュリティ事象の緊急対応計画を策定しています。ネットワークセキュリティに脅威を与える事象が発生した場合、直ちに計画を実行し、是正措置を講じるとともに、必要に応じて監督官庁に報告します。

個人情報の漏えい、破壊、紛失は、セキュリティ上最も重大な事象と位置づけています。そのため、定期的にセキュリティ対策訓練を実施し、その回避に努めています。万が一、このような事態が発生した場合には、緊急対策を最優先に実施し、緊急対策本部を設置して原因究明と被害拡大の防止措置を最優先で行います。個人情報のセキュリティ事象が発生した場合、セキュリティ事象の基本情報及び想定される影響、当社が講じた又は講じる予定の対策、お客様に対するリスクの積極的な予防及び軽減のための外に関する情報や改善策を、サービス上での通知またはSMS、電話番号、電子メールアドレスなどお客様が当社に提供した連絡先を通じて、適時にお知らせします。

また、お客様に個別にお知らせすることが困難な場合は、当社のウェブサイト上での掲示など合理的かつ効果的な方法で告知を行います。

当社は、GDPRの要件を参照し、データ処理の性質、範囲、背景、目的、および個人に対するリスクに基づいて技術的なセキュリティ保護のための適切な措置を選択し、その有効性を維持するために定期的に措置をテストし評価します。 データが誤って開示された場合、影響を受ける人々にできるだけ早く通知し、72時間以内に監督官庁に報告します。72時間以内に報告することが不可能な場合は、その理由を明らかにします。 当社は、データの最小化の原則や、データ主体の権利を保護するために必要な保護措置をデータ処理に組み込むなど、データ保護の目的を達成するために適切な技術的・組織的措置をとり、処理されるデータがデフォルトで特定の目的のために必要であることを確認します。

当社がお客様の情報を保管し処理する場所

本サービスを提供する間、当社はお客様の情報を日本国内で保存、処理、転送することがあり、お客様は、お客様の情報を提供することに同意します。また、お客様の情報は、本サービスにアクセスするために使用されるローカルデバイスに保存される場合があります。

お客様の情報の管理およびアクセス方法

当社は、関連する国および地域の法令、基準および確立された慣行に従って、お客様がご自身の個人情報に関して以下の権利を行使できることを保証します。権利の行使に関してご質問やクレームがある場合は、helpdesk@terabox.comまでご連絡ください。お客様は、TeraBoxのアカウントから、ご自身の情報を閲覧、変更、ダウンロード、削除、共有することができます。

1. アクセス権 お客様がご自身の個人情報がTeraBoxによってどの程度収集、保存、共有されているか、またはそのような情報の処理目的について知りたい場合は、当社にご連絡ください。

2. 修正・補完の権利 当社が処理したお客様の個人情報に誤りがあった場合、お客様はその誤りを修正し、または不足している情報を追加する権利を有します。ご本人であることが確認された後、フィードバックやエラー報告、または前述の連絡先を通じて、修正または補完の申請を当社に提出することができます。当社は申請を受領後、速やかに対応いたします。

3. 消去権 お客様は、以下の場合に、ご自身の個人情報を消去するよう当社に要求することができます。

a. 当社によるお客様の個人情報の処理が法令またはお客様との契約に違反している場合

b. 当社の処理目的が達成された場合、達成できない場合、またはもはや必要でない場合

c. 当社が製品またはサービスの提供を停止した場合、または保存期間が終了した場合

d. お客様が当社による個人情報の収集や利用等に関する同意を撤回することにした場合

e. その他法令および行政法規で要求される場合

お客様が本サービスから情報を削除した場合、当社はバックアップシステムから該当する情報を直ちに削除しないことがありますが、バックアップが更新された後に削除します。法令や行政規則で定められた、または本プライバシーポリシーで定められた保存期間が経過していない場合、または技術的にお客様の個人情報を削除することが困難な場合は、情報の保存とそれに必要なセキュリティ保護措置以外の処理を停止します。

4. 同意撤回権 各サービスや機能の実施には、いくつかの基本的な個人情報が必要です。お客様の個人情報の追加的な収集と使用については、お客様はいつでも同意を与えたり撤回したりすることができます。 お客様は、お客様のデバイスのシステム内の連絡先、写真、カメラなどへのアクセスを直接無効にしたり、同意の範囲を変更したり、お客様の承認を撤回したりすることができます。 お客様が同意を撤回された場合、当社は当該サービスを継続して提供することができず、当該個人情報を利用することはありません。ただし、お客様が同意を撤回することを決定しても、お客様の同意に基づき過去に行われた当社の個人情報の処理には影響しません。

5. アカウント削除の権利 お客様は、作成したアカウントを削除することができます。アカウントの削除は、TeraBoxより以下の操作をすることで行えます。

[アカウントアバター]-[メニュー]-[設定]-[セキュリティセンター]-[アカウント削除]

アカウントを削除すると、TeraBoxのサービスを利用できなくなりますので、削除する際は十分ご注意ください。法令に別段の定めがある場合を除き、当社は、お客様のアカウントが削除された後、お客様の要求に従って、製品およびサービスの提供を停止し、お客様の個人情報を削除します。ただし、1)当社は、リクエストの送信者がお客様本人であることを確認するまで、お客様のアカウント情報を削除しません。2)当社のサーバーおよびバックアップストレージからの当該情報の削除は遅れることがあります。3)当社は、当社の法的義務の履行、紛争の解決、または契約に基づく当社の権利行使のために必要な場合には、当該情報を保持することがあります。

6. 複写権およびデータポータビリティ お客様は、当社が収集したお客様の個人情報を複製する権利を有します。お客様は、法令に基づく場合、監督官庁の指示・条件に従う場合、および技術的に可能である場合を前提として、お客様の個人情報を他の指定された主体に移転するよう当社に要求することができます。 お客様が個人情報主体の前記権利を行使する場合、当社は、法令、規制要件及び技術的実現可能性に従って前記権利が行使されるように、適切な措置を講じます。 お客様の請求が明らかに不当または必要を超える場合、特にそのような請求が繰り返される場合、当社は当該請求を拒否または、情報提供、連絡などの対応に要する管理コストに基づき、合理的な料金を請求することができるものとします。


お客様は、ご自身の保有する個人情報(以下「保有個人情報」といいます)を管理し、日本国の個人情報保護法に従い、その収集、利用および共同利用の方法を決定することができます。例えば、お客様は以下のことが可能です。

a. お客様が識別される保有個人データの開示を請求すること。

b. 保有個人データの内容が事実でない場合に、訂正、追加または削除を請求すること。

c. 当社が不正に入手したものである場合、または不正に使用されている場合は、直ちに当該保有個人情報の削除または利用停止を請求すること。

d. 当社が不正に第三者へ個人情報を提供した場合、直ちに当該個人情報の提供の停止を請求すること。

termsOfServicePrivacyPolicy.age.title

termsOfServicePrivacyPolicy.age.mainText

termsOfServicePrivacyPolicy.age.pDesc

(1) termsOfServicePrivacyPolicy.age.p1

(2) termsOfServicePrivacyPolicy.age.p2

(3) termsOfServicePrivacyPolicy.age.p3

termsOfServicePrivacyPolicy.age.end

変更

当社の組織再編、合併、買収または当社資産の売却が行われた場合、お客様の情報は取引の存続企業、買収者または後継者に譲渡される可能性があります。当社は、そのような取引についてお客様に通知し(例えば、お客様のアカウントに関連付けられた電子メールアドレスへのメッセージ)、その際のお客様の選択肢の概要を説明します。


本プライバシーポリシーは、適宜変更されることがあります。変更された場合は、TeraBoxのウェブサイト上で最新版を公開します。また、お客様の権利に重大な影響を及ぼすような変更があった場合には、お客様に通知いたします。

お問い合わせ

TeraBox、本サービス、お客様のプライバシーに関するご質問やご不明な点がございましたら、helpdesk@terabox.com までお気軽にお問い合わせください。