一般事項
このプライバシーポリシーは、GuardLabNet(以下「当社」)が提供するウェブサイトおよびサービス(ドメイン: guardlabnet.link)における個人情報の取り扱い方針を示します。利用者が安心してサービスを利用できるよう、収集目的の明確化、適切な管理、第三者提供の制限、利用者の権利尊重に努めます。お問い合わせは下記の窓口までご連絡ください。
定義
以下の用語は本ポリシー内で次のように定義します。明確な定義により、収集・利用の範囲を理解しやすくしています。
データの収集
当社はサービス提供と改善、利用者サポートのために必要最小限の情報を収集します。収集方法は直接提供、技術的自動収集、および第三者からの提供が含まれます。
利用者が提供する情報
利用者がフォーム入力やお問い合わせ時に自ら提供する情報は以下の通りです。これらは主にサービス提供と本人確認のために使用します。
- 氏名(担当者名)
- メールアドレスおよび連絡先(電話番号)
- 所属組織名と役職
- 契約情報や請求関連データ(法人向け)
- アンケートや評価フォームへの回答
- トレーニング参加履歴と学習進捗データ
自動的に収集される情報
サイト利用時に自動で収集される技術情報は、サービス改善や不正検知のために利用します。個人を特定しない形で分析されますが、必要に応じて適切に管理します。
- IPアドレス(集計・障害解析のため)
- アクセス日時、利用ブラウザ、端末情報
- クッキーや類似技術による行動履歴
- ログイン履歴とセッション情報
- エラーレポートと診断情報
- 学習プラットフォーム内での操作ログ(コース受講状況等)
第三者から提供される情報
サービス提供や契約履行のために、信頼できる第三者サービスから必要最低限の情報を受け取ることがあります。外部連携については利用者に分かりやすく説明します。
- 支払処理のための決済事業者からの活動情報(必要最低限)
- 法人向け契約確認のための与信情報(必要時)
- 解析ツール提供事業者からの統計情報(匿名化されることが前提)
利用目的
収集した個人データは以下の目的で利用します。目的外利用は原則行わず、利用目的が変更される場合は必要な範囲で通知または同意を求めます。
- コースの提供および受講管理
- 問い合わせ対応およびサポート業務
- 請求・支払処理および契約履行
- サービス改善のための利用状況分析
- 不正アクセスや不正利用の検知・防止
- 法令遵守や権利保護のための対応
- マーケティング情報の配信(同意がある場合)
- その他、利用者に明示して同意を得た目的
処理の法的根拠
当社は個人データの処理にあたり、利用目的に応じて適切な法的根拠を確保します。契約履行、法的義務の履行、正当なメリットの追求、利用者の同意などが該当します。
- サービス提供に必要な契約の履行
- 法令に基づく義務の履行
- 当社の正当なメリット(サービスの改善・安全性確保等)
- 利用者の明示的な同意(マーケティング等)
EU一般データ保護規則(GDPR)に関する情報
EU域内における利用者の権利について、当社はGDPRの要件に基づき適切に対応します。データ主体はアクセス、訂正、消去、処理制限、異議申し立て等を請求できます。
- アクセス権:保有する個人データの確認請求が可能です。
- 訂正権:不正確なデータの修正を求めることができます。
- 消去権(忘れられる権利):一定の条件下でデータの削除を求めることができます。
- 処理制限の権利:処理を制限する措置を求められます。
- 異議申し立て権:正当なメリットに基づく処理に対して異議を申し立てることができます。
- データポータビリティ:機械可読な形式でデータの提供を求められます(該当する場合)。
クッキーの利用について
GuardLabNetでは、利用者の利便性向上やサイト解析のためにクッキーを使用します。設定により受け入れを制御できますが、一部機能が制限される場合があります。
利用しているクッキーの種類には、必須クッキー、機能性クッキー、分析用クッキー、マーケティングクッキーがあります。それぞれの役割と保持期間はサイト内で明示します。
必須:サイトの基本機能に必要。分析:利用状況を把握し改善に活用。マーケティング:広告配信や効果測定に利用(同意が必要です)。
ブラウザ設定や当社のクッキーバナーから同意の変更・撤回が可能です。詳細はクッキーポリシーをご確認ください。
クッキーポリシーを表示
第三者への提供
当社は業務委託先や法的要請がある場合を除き、利用者の個人データを第三者に提供しません。提供する場合は目的を明示し、適切な契約や安全措置を講じます。
- 決済処理業者(請求・決済の履行)
- 配送や現地トレーニングの委託先(必要な範囲)
- 解析ツール提供事業者(匿名化された統計情報)
- 法令に基づく開示要請への対応先
- 買収や事業譲渡時の関係者(必要最小限)
- その他、利用者の同意を得た第三者
国際データ転送
当社はサービス提供上必要な場合、利用者データを日本国外に転送することがあります。転送先では適切な保護措置を講じ、契約上の保証や標準契約条項等を活用して安全性を確保します。
転送時には暗号化や契約条項、受領者の管理体制の確認など技術的・組織的措置を導入します。転送を希望しない場合はお問い合わせください。
データ保持期間
当社は利用目的に応じた最短期間でデータを保持します。不要になったデータは安全に消去または匿名化します。法令により保存が必要な場合はその期間に従います。
アカウント情報は利用契約期間中および法令で定められる保存期間を経た後、削除または匿名化します。
お問い合わせやサポート履歴は対応完了後一定期間保管し、品質向上のための分析に利用しますが、不要になれば削除します。
アクセスログや操作ログはセキュリティ運用および不正検知の目的で一定期間保存し、定期的に削除または匿名化します。
削除リクエストがあった場合、法的要件や正当な理由がない限り、速やかに対応するよう努めます。削除後のデータ復元は原則不可となります。
安全管理措置
GuardLabNetは個人データ保護のために、アクセス制御、通信の暗号化、定期的な脆弱性診断、従業員の教育などの技術的・組織的対策を実施しています。外部委託先にも同等の安全基準を求め、定期的に監査を行います。万が一の事故発生時には速やかに影響範囲を調査し、法令に基づき必要な通知を行います。
- データ暗号化と安全な通信: GuardLabNetは受講者情報と決済データを業界標準の暗号化プロトコルで保護し、安全なSSL/TLS接続を常時使用します。ログイン情報や受講履歴は暗号化されたデータベースに保管され、不正アクセスリスクを低減します。
- アクセス制御と最小権限原則: 社内のシステムアクセスは役割ベースで管理され、必要最小限の権限のみを付与します。管理者アクティビティは監査ログとして記録され、異常な挙動を速やかに検知します。
- 定期的なセキュリティ評価とバックアップ: 定期的な脆弱性スキャンと内部監査を実施し、システム更新やパッチ適用を行います。受講データは定期バックアップされ、障害時の復旧手順を整備しています。
利用者の権利
利用者は個人データに関する複数の権利を有します。GuardLabNetでは、透明性と利用者の選択を重視し、以下の権利行使に迅速かつ誠実に対応します。ご要望は下記の手順でお送りください。
- アクセス権: 保有する個人情報の確認を請求できます。どのデータを保持しているか、処理目的と保持期間について説明します。
- 訂正権: 不正確または不完全な情報の修正を求めることができます。提出された証拠に基づき速やかに修正を行います。
- 削除要求: 法的に許される範囲内で、不要になった個人データの削除を請求できます。削除が実行できない場合は理由を説明します。
- 処理制限の要求: 特定状況下で処理の一時停止を求めることができます。該当するケースでは制限を適用します。
- データ移植性: 構造化された機械可読な形式で自己データの提供を求め、他のサービスへ移行できるようにします。
- 異議申し立て権: 個別の正当なメリットに基づく処理に対して異議を申し立てることができます。状況を評価し、対応方針を提示します。
- 同意撤回: マーケティング等の同意をいつでも撤回できます。撤回後は該当する処理を停止しますが、撤回前の処理の合法性は影響を受けません。
- 苦情申立て: プライバシーに関する懸念は当社までご連絡ください。状況に応じて改善措置を講じます。また監督機関への申立ても可能です。
権利行使の申請方法
権利行使を希望される場合は、次の連絡先にご本人確認書類と具体的な要求内容を添えてご連絡ください。請求内容を確認後、必要な追加情報をお尋ねすることがあります。対応にあたり、なりすまし防止のため身元確認を実施します。
通常は受領から30日以内に回答しますが、複雑な請求や大量のデータが関係する場合は最大60日まで延長することがあります。延長が必要な場合は理由と予定期間を通知します。
マーケティングとコミュニケーション
GuardLabNetは研修情報や開催案内などのマーケティングメールを送ることがあります。配信は登録時の同意に基づき行い、受講履歴や関心分野に沿った情報に限定します。不要な場合はいつでも配信停止が可能です。
マーケティング配信の解除は、受信メール内の配信停止リンクをクリックするか、下記連絡先まで「配信停止希望」と明記してご連絡ください。配信停止処理は通常7営業日以内に反映します。
子どものプライバシー
当サービスは一般的に成人を対象としています。未成年者(18歳未満)の個人情報を収集する場合は、保護者の同意確認を行います。保護者から未成年の情報削除要請があれば速やかに対応します。
第三者サイトへのリンク
当サイトには第三者のウェブサイトへのリンクが含まれることがあります。リンク先のプライバシー慣行は当社が管理しておらず、それらの方針や実践については各サイトのプライバシーポリシーをご確認ください。
プライバシーポリシーの変更
本ポリシーは必要に応じて見直しを行います。重要な変更がある場合は、GuardLabNet上での告知や登録メールアドレスへの通知を行います。最新のポリシーは常に当サイトでご確認ください。
お問い合わせ先
個人情報に関するお問い合わせ先: GuardLabNet カスタマーサポート 〒088-2566 北海道野付郡別海町西春別駅前曙町2丁目8番地 電話: +817002775766 ビジネスID: 2859332099599 ドメイン: https://guardlabnet.link お問い合わせは平日9:00〜18:00に対応します。