Narepon共通プライバシーポリシー
1. はじめに
本プライバシーポリシー(以下「本ポリシー」といいます)は、株式会社Synfortech(以下「当社」といいます)が提供・運営する「Narepon」(以下「本サービス」といいます)において、利用者の個人情報およびこれに準ずる情報の取扱い方針を定めるものです。
当社は、個人情報保護法(令和3年改正法)、電気通信事業法、及び関連する各種ガイドラインならびに国際的なデータ保護原則(GDPR等)を尊重し、適正かつ透明性のある情報管理を行うことを基本方針とします。
本サービスは、企業・団体等(以下「導入企業」といいます)が自社のFAQ(よくある質問)を作成・公開・管理できる、クラウド型FAQ提供プラットフォームです。
当社は、導入企業に対して技術基盤・運用環境・セキュリティ管理体制を提供する立場にあり、各FAQページに掲載される内容、記載情報、回答精度、最新性、その他導入企業が登録したデータについては、その導入企業が責任を負うものとします。
また、エンドユーザー(導入企業のFAQページを閲覧、検索、問い合わせ、またはチャットボット等を利用する者をいいます)は、本サービスを通じて当社のシステムを利用しますが、FAQの回答内容等については当社ではなく、導入企業が提供する情報に基づくものであることをあらかじめ了承するものとします。
当社は、利用者が安心して本サービスを利用できるよう、個人情報及び利用者情報を厳重に取り扱い、その収集・利用・管理・保管・削除等の全過程において、適切な安全管理措置を講じます。
本ポリシーは、当社が本サービスを通じて取得する全ての情報に適用され、当社の関連サービスにおける個人情報の取扱いにも、別段の定めがある場合を除き、準用されます。
2. 用語の定義
本ポリシーにおける用語の定義は、特段の定めがない限り、以下の通りとします。
(1)「当社」
株式会社Synfortechを指します。
当社は、本サービス「Narepon」の企画、開発、提供、運営および保守を行う主体です。
(2)「本サービス」
当社が運営する「Narepon」を指し、企業や団体が自社のFAQ(よくある質問)を作成・公開・管理できるクラウド型FAQ提供プラットフォームを意味します。
本サービスには、当社が提供するWebサイト、API、管理ダッシュボード、サブドメイン(例:*.narepon.com)を含みます。
(3)「導入企業」
本サービスを利用して自社FAQページを開設・運営する法人または団体を指します。
導入企業は、当社との契約に基づき、本サービスを通じて収集・表示するFAQコンテンツおよび問い合わせ情報等の内容について最終的な管理責任を負います。
(4)「エンドユーザー(以下「ユーザー」といいます)」
導入企業が提供するFAQページを閲覧、検索、問い合わせ、またはチャットボット等を利用する個人を指します。
ユーザーは、導入企業が運営する各FAQページにアクセスする際、当社が提供するシステムを介してサービスを利用しますが、FAQ内容自体の提供主体は導入企業であることを理解するものとします。
(5)「管理者ユーザー」
導入企業内で、Nareponの管理画面(例:admin.narepon.com)を利用しFAQや設定を登録・編集・削除する権限を持つ者を指します。
当社は、管理者ユーザーの行為によって発生したデータの損失や誤操作に関しては、契約条項に基づく範囲を超えて責任を負いません。
(6)「関連サービス」
当社が提供または技術的に連携するその他のSynfortech製サービスを指します。
例:Synfortech ID(シングルサインオン機構)、SynWork(業務管理)、Shortlink、Peopleなど。
本サービスがこれらと連携して提供される場合、関連サービスのポリシーもあわせて適用されることがあります。
(7)「個人情報」
個人情報保護法(令和3年改正法)第2条第1項に定義される「生存する個人に関する情報」であり、特定の個人を識別できる情報(氏名、メールアドレス、端末識別子、行動履歴等)を指します。
(8)「利用者情報」
個人情報に該当しないが、本サービスの利用状況の把握や統計的分析に用いられる情報を指します。
例:アクセス日時、IPアドレス、ブラウザ情報、Cookie識別子、利用動向、FAQ検索履歴など。
(9)「サブドメインサービス」
導入企業ごとに割り当てられる独自サブドメイン(例:company-name.narepon.com)またはエンベッド形式で提供されるFAQウィジェットを指します。
このサブドメイン上で収集されるデータのうち、導入企業が入力フォーム等を通じて独自に収集するものは、導入企業の責任のもと管理されます。
(10)「外部連携サービス」
本サービスが分析、通信保護、メール送信、ログ監視等の目的で利用する第三者提供のサービスを指します。
例:Google Analytics、Cloudflare、Sentry、SendGrid 等。
(11)「契約者」
導入企業のうち、Synfortechと正式なサービス利用契約を締結した法人または個人事業主を指します。
3. 取得する情報
当社は、本サービスの提供、運営、保守、分析、セキュリティ確保および機能改善を目的として、利用者の端末又は入力行為を通じて以下の情報を取得し、保存、分析又は集計する場合があります。これらの情報には、個人情報に該当するもの及びそれに準ずる識別情報を含むことがあります。
(1)ユーザーが自発的に入力又は送信する情報
氏名、メールアドレス、所属、役職、問い合わせ内容、アンケート回答、チャット入力内容、フィードバック送信内容及びコメントその他、当社が提供する入力フォーム、ボットインターフェース、又は導入企業が設置した独自フォームを通じて送信される一切のデータ。
(2)自動的に取得される情報
利用端末のIPアドレス、ホスト名、ブラウザの種類及びバージョン、オペレーティングシステムの種別及び構成、画面解像度、言語設定、通信元ドメイン、アクセスポート番号、参照元URL、アクセス日時、滞在時間、遷移経路、アクセス先ページ、FAQ検索クエリ、利用中のボタンクリック及びスクロール操作履歴、Cookie又はローカルストレージ識別子、セッション識別子、端末識別情報(デバイスID、User-Agent等)、利用動作ログ、エラーログ、通信経路情報、当社が実施する解析タグ若しくはスクリプトにより取得される行動履歴、及びそれらを組み合わせた統計的識別データ。
(3)導入企業が独自に収集する情報
導入企業が自社FAQページ又は問い合わせフォーム等において独自に設定した入力項目、添付ファイル、記述式回答その他の情報は、当該導入企業が独自に管理するものであり、当社はこれらに直接アクセス又は利用することはありません。これらの情報の取扱いは、各導入企業が別途定めるプライバシーポリシーの定めに従います。
(4)前各号の情報の組合せ
当社は、上記(1)〜(3)の情報を組み合わせ、個別の利用者を直接識別することのない形で、統計的又は技術的に処理を行う場合があります。なお、法令に定める場合を除き、特定の個人を直接識別するための目的では利用しません。
4. 利用目的
当社は、前条に基づき取得した情報を、以下の目的の範囲内において利用します。これらの目的には、当社が本サービスの運営主体として行う処理に加え、技術的分析、業務遂行上の付随処理、及び法令遵守に伴う管理業務を含みます。
(1)本サービスの提供・運営・管理・改良のため
FAQ作成、表示、検索、チャット応答、ログ記録、ユーザー認証、アクセス制御、データ同期、バックアップ復旧、またはサーバー構成変更その他の運営上必要な技術処理を行うため。
(2)問い合わせ対応・本人確認および導入企業との連絡のため
ユーザーからの各種問い合わせ、苦情、要望、フィードバック、通報、又は導入企業との連絡調整等に対応し、本人確認又は利用状況確認を行うため。
(3)利用状況の把握、統計分析および品質向上のため
アクセス数、検索傾向、FAQ閲覧数、回答精度、滞在時間、離脱率、入力傾向、エラーログ等を集計・分析し、サービス改善、機能最適化、新機能開発及びユーザーエクスペリエンスの向上を図るため。
(4)セキュリティ確保および不正利用防止のため
不正アクセス、スパム投稿、自動化ツールによる不正行為、セッション乗っ取り、情報改ざん、その他の不正利用を検知・防止し、システムの健全な運用及び情報資産の保護を図るため。
(5)法令遵守およびシステム障害対応のため
法令、ガイドライン、行政機関の要請に基づく対応、ならびに障害・エラー・事故等の発生時における調査、原因究明、再発防止措置、又はその報告義務の履行を行うため。
(6)契約履行、課金処理及び業務連絡のため
導入企業又は契約者に対する契約上の義務履行、利用料金の算定及び請求、支払確認、請求情報の送付、及び契約更新、仕様変更その他の業務上必要な連絡を行うため。
(7)マーケティング、告知及び研究開発のため
当社が提供する関連サービスの案内、利用状況に基づく最適化提案、利用実績分析、または新規機能・技術研究のための内部検証を行うため。ただし、法令に基づく同意が必要な場合は、事前に同意を得た上で実施します。
5. 第三者提供
当社は、取得した個人情報について、次のいずれかに該当する場合を除き、第三者(導入企業その他の外部の法人・団体・個人を含みます)に提供することはありません。
なお、本条において「第三者」とは、個人情報保護法第23条第5項各号に定める例外に該当しない者を指します。
(1)本人の同意がある場合
ユーザー本人の明確な同意に基づき、当社が必要と判断した範囲において第三者に個人情報を提供する場合。
(2)法令に基づく場合
裁判所、警察、監督官庁その他の公的機関から、法令に基づく正式な照会又は要請を受けた場合。
(3)人の生命、身体または財産の保護のために必要がある場合
緊急時その他やむを得ない事由により、本人の同意を得ることが困難であると当社が合理的に判断した場合に限り、必要最小限の範囲で情報を開示・提供することがあります。
(4)業務委託先に対して情報処理を委託する場合
当社が本サービスの提供又は運営に関する業務の一部を、個人情報保護法その他の関連法令に基づく適正な管理体制を有する委託先に委託する場合。
この場合、当社は当該委託先との間で機密保持契約その他の必要な契約を締結し、委託業務の範囲内においてのみ個人情報の取扱いが行われるよう適切な監督を行います。
(5)当社グループ会社に対して業務の一部を委託又は共同利用する場合
当社が、サービス運営、開発、保守、分析又は管理業務の遂行上必要な範囲において、当社の親会社、子会社又は関連会社(以下「グループ会社」といいます)と個人情報を共有又は提供する場合。
当社は、グループ会社に対しても本ポリシーと同等の安全管理措置を義務付けるものとします。
(6)統計的または匿名加工情報として提供する場合
特定の個人を識別できない形に加工又は集計した統計データを、導入企業又は第三者に対し提供する場合。
この場合、当該データには個人を識別可能な情報は一切含まれません。
6. 共同利用
当社は、本サービスの提供、導入企業への技術支援及びユーザーからの問い合わせ等への対応を円滑に実施するため、個人情報保護法第27条第5項第3号に基づき、取得した個人情報を以下の範囲で共同利用することがあります。
(1)共同利用を行う者の範囲
・導入企業(本サービスを契約し、自社FAQページを運用する法人又は団体)
・当社(株式会社Synfortech)及び当社の業務委託先(技術支援、運用保守、カスタマーサポートを担う者を含む)
(2)共同利用される項目
氏名、メールアドレス、所属、役職、問い合わせ内容、フィードバック内容、アクセスログ、FAQ検索履歴、閲覧履歴、エラーログ、チャット送受信履歴、端末識別情報、利用日時、及びこれらに付随する利用状況情報。
なお、導入企業が独自に追加取得した情報(例:独自フォームの回答・添付ファイル等)は、当該導入企業の定めるプライバシーポリシーに基づいて管理されます。
(3)共同利用の目的
・導入企業がユーザーからの問い合わせ、意見、要望等に対応するため
・当社が導入企業に対して運用支援、技術的助言、障害対応又は改善提案を行うため
・FAQ閲覧・検索履歴等を分析し、導入企業のFAQ品質向上、回答精度向上、及びチャットボット応答最適化を支援するため
・導入企業又は当社が、法令又は契約に基づく報告、監査又は説明責任を果たすため
・システムの障害調査、不具合修正、セキュリティインシデント対応その他本サービスの安定運用を確保するため
(4)管理責任者
共同利用に係る個人情報の管理については、株式会社Synfortechを管理責任者とし、当該情報の安全管理措置、アクセス制御、再委託先の監督、及び漏洩防止に関する責任を負います。
当社は、導入企業に対しても本ポリシー及び個人情報保護法の趣旨に沿った適切な管理を求め、導入企業がユーザー情報を利用又は開示する際には、その範囲及び目的を明確化するよう指導・監督を行います。
(5)共同利用の方法
共同利用は、当社の管理する安全な通信経路(TLS等による暗号化通信)及びアクセス制御機構を備えた管理画面、又は同等のセキュリティ水準を満たす手段を通じて実施します。
導入企業が当該情報をダウンロード又は複製する場合には、導入企業側での保管及び削除責任が発生します。
(6)共同利用の範囲外となる事項
次のいずれかに該当する場合、当社は当該情報を共同利用の範囲外とし、導入企業が単独で管理責任を負うものとします。
① 導入企業が自社独自で収集した追加情報(例:任意項目、アップロードファイル等)
② 導入企業が自社の判断でエクスポート・外部連携を行ったデータ
③ 当社がアクセス権限を持たない第三者提供先に送信された情報
(7)法令遵守及び監督
当社及び導入企業は、共同利用に際して個人情報保護法その他関連法令を遵守し、当該情報の取扱いについて必要かつ適切な監督を行います。
7. Cookieおよび解析ツールの利用
当社は、本サービスにおける利便性の向上、利用状況の把握、セキュリティ確保、及び機能改善を目的として、Cookieその他これに類する技術(以下総称して「Cookie等」といいます)を使用する場合があります。Cookie等の利用に際しては、ユーザーの端末上に識別子その他の情報が保存され、次回以降のアクセス時に当社又は第三者によって参照されることがあります。
(1)Cookie等の利用目的
Cookie等は、以下の目的で利用されます。
・ログイン状態の維持及びユーザー認証処理の簡素化
・FAQページ、検索履歴、及びチャット応答履歴の一時保存
・サービスの安定稼働及び通信負荷の分散
・不正アクセス、セッション乗っ取り、スパム送信その他の不正利用行為の検知・防止
・利用状況、アクセス傾向及びパフォーマンス分析の実施
・本サービス及び関連サービスの改善、最適化並びに新機能開発のための統計処理
(2)使用する主なツール及び技術
当社は、上記目的の達成のため、以下の技術又はツールを利用します。
① 自社開発の解析基盤(Synfortech Analytics)
本サービスの利用状況、FAQ検索傾向、回答精度、ページ遷移、アクセス頻度等を解析するため、当社が独自に構築・運用するアナリティクス基盤を使用します。
当該情報は、個人を直接識別しない形態において統計処理が行われます。
② Google Analytics(Google LLC提供)
当社は、利用動向分析及びパフォーマンス監視のため、Google LLCが提供するGoogle Analyticsを利用する場合があります。
Google Analyticsにより収集されるデータは、Googleのプライバシーポリシー及び利用規約に従って管理されます。
ユーザーは、Googleが提供するオプトアウトアドオンを利用することで、データ収集を停止することができます。
③ Cloudflare Analytics(Cloudflare, Inc.提供)
通信経路の暗号化、DDoS防止、パフォーマンス最適化及びトラフィック監視のために利用されます。
Cloudflareにより収集される情報には、IPアドレス、リクエストヘッダ、ページ滞在時間、エラーコード等が含まれる場合があります。
④ その他、当社が必要と認める解析及びモニタリングツール
Sentry(Functional Software, Inc.提供)その他、障害検知及びバグトラッキングを目的とする技術を利用することがあります。
(3)Cookieの管理及び同意について
ユーザーは、ブラウザの設定によりCookieの保存を拒否し、又は既に保存されたCookieを削除することができます。
ただし、その場合、一部の機能(ログイン保持、問い合わせ履歴表示等)が正常に動作しない場合があります。
また、EEA圏等の一部地域からのアクセスに際しては、法令に基づきCookie使用に関する事前同意バナーを表示し、同意が得られた場合に限りCookieを有効化する措置を講じます。
(4)自社解析における匿名化及び識別処理
当社が自社解析基盤を通じて収集するデータについては、個人を直接識別する情報を除外又は符号化し、統計的又は技術的手法により匿名化又は仮名化した上で取り扱われます。
この処理により、当社が単独で特定の個人を識別することはできません。
8. 情報の管理
当社は、取得した情報の漏洩、滅失、毀損、改ざん及び不正アクセス等を防止するため、技術的、物理的及び組織的安全管理措置を講じ、適正かつ最新の状態でこれを管理します。
これらの措置には、通信経路の暗号化、アクセス権限の分離及び制御、監査ログの保存、外部接続経路の監視、バックアップ及び復旧体制の整備、ならびに従業者に対する定期的な情報セキュリティ教育が含まれます。
(1)技術的安全管理措置
当社は、情報システムへの不正アクセス、マルウェア感染及び情報改ざん等を防止するため、通信の暗号化(TLS等)、認証情報のハッシュ化、アクセス制御ポリシーの適用、及び脆弱性診断の実施等を行います。
また、保存データについては必要に応じ暗号化又は符号化を行い、特定個人の識別が不要となった情報は匿名化又は削除します。
(2)組織的安全管理措置
当社は、個人情報保護及び情報資産管理に関する社内規程を定め、管理責任者を設置し、従業者がこれらの規程に基づいて取扱いを行う体制を整備します。
従業者による情報取扱い状況を監督・点検するほか、情報管理に関する権限付与及び認可手続きを厳格に管理します。
(3)物理的安全管理措置
当社は、情報資産を保存するサーバー、端末及び記録媒体への不正持ち出し又は盗難・紛失を防止するため、入退室管理、媒体管理及びアクセス制限等を実施します。
サーバーについては、国内外の信頼性の高いデータセンター又はクラウド環境に設置し、適切な耐災害性・冗長構成を確保します。
(4)委託先における安全管理措置
当社は、本サービスの運営又は保守を第三者に委託する場合、当該委託先の安全管理体制を事前に確認し、契約により秘密保持義務及び安全管理措置の遵守を義務付けます。
また、委託先が再委託を行う場合も、同等の安全基準が維持されるよう監督を行います。
(5)保存期間及び廃棄
当社は、取得した情報を利用目的の達成に必要な期間に限り保存します。
保存期間経過後、又は当該情報が不要と判断された場合は、当社の定める手順に基づき、復元不可能な方法により速やかに削除又は匿名化します。
削除後のバックアップデータについても、一定期間経過後に安全に破棄します。
(6)継続的改善
当社は、法令改正、社会的要請、技術的進展その他の要因を考慮し、安全管理措置の有効性を定期的に評価・見直し、必要に応じて改善を行います。
9. 他社サービスとの連携
本サービスでは、以下の外部ツールを利用する場合があります。
| ツール名 | 提供元 | 利用目的 |
|---|---|---|
| Google Analytics | Google LLC | アクセス解析 |
| Cloudflare Analytics | Cloudflare, Inc. | サーバー保護・通信分析 |
| Sentry | Functional Software, Inc. | エラーログの監視・改善 |
各ツールが収集するデータは、それぞれの提供者のプライバシーポリシーに基づき管理されます。
10. EU圏(EEA)からのアクセス
当社は、欧州経済領域(European Economic Area、以下「EEA」といいます)に所在する個人の個人データの取扱いに関し、一般データ保護規則(Regulation (EU) 2016/679、以下「GDPR」といいます)の趣旨を尊重し、同規則が求める基準に準拠した管理体制の維持に努めます。
当社がEEA居住者から取得する個人データについては、以下の方針に従って取扱います。
(1)適用範囲
本条は、EEAに在住する自然人が本サービスを利用し、当社が当該個人に関する個人データを取得又は処理する場合に適用されます。
なお、当社は日本国内においてサービスを運営しており、EEAからのアクセスが主たる対象ではないため、GDPR第3条第2項に基づく「域外適用」に該当しない場合があります。
ただし、当社は自発的にGDPRの基本原則に準拠した取扱いを行います。
(2)処理の法的根拠
当社は、以下のいずれかの法的根拠に基づき、個人データを処理します。
・本人の同意(GDPR第6条1項(a))
・契約の履行又は契約締結前の措置の実施(同(b))
・法的義務の履行(同(c))
・当社又は第三者の正当な利益の追求(同(f))
(3)個人の権利
EEA居住者は、GDPRに基づき以下の権利を有します。
・自己の個人データへのアクセスを求める権利(第15条)
・不正確なデータの訂正を求める権利(第16条)
・削除(いわゆる「忘れられる権利」)を求める権利(第17条)
・処理の制限を求める権利(第18条)
・データポータビリティの権利(第20条)
・処理に異議を申し立てる権利(第21条)
・監督機関に苦情を申し立てる権利(第77条)
これらの権利を行使する場合は、本人確認の上、合理的な期間内に誠実に対応いたします。
申請は、下記連絡先にて受け付けます。
[email protected]
(4)越境データ移転
当社は、取得した個人データを日本国内のサーバー又は日本国外のクラウド環境(AWS、Cloudflare等)に保存・処理する場合があります。
当該国が欧州委員会による「十分性認定」を受けていない場合でも、当社は適切な保護措置(標準契約条項の締結、暗号化処理等)を講じた上で、GDPR第46条に定める要件を満たす形で個人データを移転します。
(5)データ保護責任者(DPO)
当社は、EEA居住者の個人データに関する問合せ及び権利行使の窓口として、以下の連絡先を設置します。
株式会社Synfortech データ保護責任者(DPO)宛
E-mail:[email protected]
(6)補足事項
当社は、EEAにおける監督機関又は本人からの要請があった場合、合理的な範囲でGDPRの規定に準拠した対応を行うものとします。
11. 開示・訂正・削除等
当社は、個人情報保護法(令和3年改正法)その他関連法令の定めに基づき、ユーザー又は当該個人情報の本人から、自己に関する個人情報の開示、訂正、追加、削除、利用停止又は第三者提供の停止(以下「開示等」と総称します)を求められた場合、合理的な範囲でこれに応じます。
(1)申請方法
開示等を希望される場合は、下記お問い合わせ窓口宛に、所定の申請様式又は電子メールによりご連絡ください。
申請に際しては、本人確認のため、当社が別途指定する情報(氏名、登録メールアドレス、アクセス日時、その他識別情報等)の提示又は確認をお願いする場合があります。
申請内容が第三者による不正な請求である疑いがある場合、又は本人確認が十分に行えない場合には、開示等の申請に応じられないことがあります。
(2)代理人による請求
本人が未成年者、成年被後見人である場合、又は正当な代理権を有する代理人を通じて請求する場合には、代理権を証する書類の提示を求める場合があります。
(3)対応範囲
開示等の対象となるのは、当社が保有する「開示対象個人情報」に限られます。
ただし、次のいずれかに該当する場合には、法令に基づき全部又は一部の開示等に応じないことがあります。
① 本人又は第三者の生命、身体、財産その他の権利利益を害するおそれがある場合
② 当社の業務の適正な実施に著しい支障を及ぼすおそれがある場合
③ 他の法令に違反するおそれがある場合
④ 当社が保有していない又は識別が困難な情報である場合
(4)対応期間及び通知方法
当社は、開示等の申請を受領した後、合理的な期間内に調査を行い、その結果を申請者に対して電子メールその他当社が適当と認める方法により通知します。
開示等を行わない場合又はその一部に制限を設ける場合には、その理由を併せて通知します。
(5)手数料
開示請求に係る手数料を徴収する場合があります。その場合、事前に手数料の額及び支払方法を通知します。
(6)記録及び管理
当社は、開示等の請求及びその対応経緯を記録し、監査対応又は法的要請に備えて一定期間保存します。
(7)GDPRに基づく対応
EEA居住者からの開示等の請求については、前条(9)に定める規定及びGDPR第15条から第21条の規定に従い、合理的かつ誠実に対応します。
開示等の申請先:
株式会社Synfortech Narepon プライバシー担当窓口
E-mail:[email protected]
12. 改定
当社は、法令の改正、社会情勢の変化、技術的要請、又は本サービスの内容変更その他当社の業務運営上必要と認められる場合において、ユーザーに事前の通知を行うことなく、本ポリシーを改定することがあります。
ただし、個人情報の取扱いに関してユーザーに重大な影響を及ぼす変更を行う場合には、合理的な方法により事前又は速やかに通知又は公表を行い、必要に応じて同意を取得します。
改定後のプライバシーポリシーは、本サービス上に掲示された時点又は当社が別途定める発効日から効力を生じるものとします。
当社は、改定前後の内容を比較できる形で一定期間掲載し、ユーザーが容易に確認できるよう努めます。
本ポリシーに定めのない事項又は解釈に疑義が生じた事項については、個人情報保護法その他関連法令及び一般的な慣行に従うものとします。
最終改定日:2025年10月28日
株式会社Synfortech
Narepon プライバシー担当窓口
E-mail:[email protected]