定義
本章ではプライバシーポリシー内で使用する主要な用語を定義します。明確な用語定義により、収集および処理の範囲を理解しやすくします。
- 個人データ: 氏名、連絡先、メールアドレス、所属情報など、特定の個人を識別できる情報を指します。
- 処理: 個人データの収集、記録、保管、利用、開示、削除などのあらゆる操作を意味します。
- 利用者: DataMaxRisk のサービスを利用する個人または当該個人の情報が取り扱われる関係者を指します。
- サービス: datamaxrisk.pro を通じて提供されるオンラインコース、教材、管理機能および関連サポートを含みます。
- クッキー: ウェブサイト訪問時にデバイスに保存される小さなデータで、サイトの機能向上や利用状況の分析に使われます。
データの収集
DataMaxRisk はサービス提供に必要な範囲で情報を収集します。収集の仕組みはユーザー提供データ、自動収集データ、第三者からのデータに分類されます。
ユーザーが提供するデータ
利用者が登録、問い合わせ、またはコース受講時に直接提供する情報は以下の通りです。これらはサービス提供と本人確認、請求、サポート対応のために使用されます。
- 氏名または担当者名(法人の場合は担当者の情報)
- メールアドレスおよび連絡先情報
- 所属組織名、役職、部署情報
- 支払い情報(決済処理のために必要な範囲で収集)
- コース受講履歴および評価、テスト結果
- お問い合わせ内容およびサポート履歴
自動的に収集されるデータ
訪問時に技術的に収集される情報はサービスの維持・改善や不正利用の防止のために利用されます。個別識別が必要な場合は追加の対処を行います。
- IPアドレス(集計または匿名化して利用する場合があります)
- デバイス情報、ブラウザ種類、OS、スクリーン解像度
- 訪問日時、参照元URL、閲覧ページの履歴
- クッキーおよび同様のトラッキング情報
- ログインやセッションに関する記録
- エラーログやパフォーマンスデータ(サービス改善の目的)
第三者から提供されるデータ
一部の情報は外部サービスやパートナーから提供される場合があります。提供目的と範囲は以下の通りです。
- 決済代行事業者からの活動確認情報(請求処理のため)
- 認証サービスやシングルサインオン(SSO)を利用した場合の認証情報
- 分析サービスからの集計データ(行動分析のため)
利用目的
収集したデータは以下の目的で利用します。目的は最小限に留め、関連法令に従って取り扱います。
- サービスの提供と運営(コース配信、アカウント管理)
- 利用者サポートの提供(問い合わせ対応、トラブルシューティング)
- 請求および決済処理
- サービスの品質向上および利用状況の分析
- セキュリティ維持と不正行為の検知・防止
- 法令遵守および紛争対応のための記録保持
- 利用者への重要な通知や変更連絡
- 関連サービスや更新情報の案内(オプトインのある場合)
処理の根拠(一般的見解)
個人データの処理は、同意、契約の履行、法的義務の履行、正当なメリットの追及など、該当する法的根拠に基づいて行います。具体的なケースごとに適切な根拠を判断します。
- 利用者が明示的に同意した場合の処理(例: マーケティング連絡)
- 契約の履行に必要な処理(サービス提供や請求処理)
- 法令に基づく処理(税務、会計、法的義務)
- 正当なメリットに基づく処理(サービス改善や不正防止に必要な範囲)
国際的なデータ保護への配慮
EU一般データ保護規則(GDPR)に関連する利用者については、当社は必要に応じて追加の情報提供や手続きに対応します。これは国際的なデータ保護の原則に配慮した説明です。
- データ主体のアクセス権への対応方法についての情報提供
- 訂正、消去、処理制限の請求に対する手続きの概要
- データポータビリティの請求に関する対応方針
- 異議申し立て(直接のマーケティング等)に対する対応
- 苦情申立て先および連絡方法の案内
- 越境データ移転がある場合の安全措置に関する説明
クッキーと類似技術
本サイトではクッキーを利用して利用状況の分析やセッション管理を行います。利用者はブラウザ設定でクッキーの受け入れを管理できますが、機能制限が生じる場合があります。
一時的なセッションクッキー、永続的な識別クッキー、分析用クッキーなどを使用します。各クッキーの目的はサイト内で明示します。
必須クッキー(サイト機能)、性能向上のための分析クッキー、オプトインによるマーケティングクッキーに分類されます。
ブラウザの設定でクッキーをブロックまたは削除できます。プラグインやブラウザの設定画面により管理する方法を案内します。
クッキーポリシーの詳細を見る
データの共有
当社は業務遂行のために必要な範囲で第三者と情報を共有することがあります。共有は最小限に留め、契約上の保護措置を講じます。
- 決済処理事業者への支払い関連情報の提供
- クラウドサービス提供者へのホスティング関連データの提供
- 分析サービスへの集計データの提供(個人識別子は可能な限り除去)
- 法令または裁判所の要請がある場合の情報提供
- 外部サポートベンダーへの限定的なアクセス提供(サポート業務のため)
- M&Aや事業譲渡等の合理的な範囲での情報移転
国際データ移転
サービスの性質上、データが国境を越えて転送される場合があります。転送先では適用法に従い適切な保護措置を講じることを目指します。
必要に応じて標準契約条項や適切な技術的・組織的措置を導入し、データ保護水準を維持します。
データの保持期間
データは利用目的に必要な期間のみ保持します。法令により一定期間の保存が必要な場合は、その期間を上限として保持します。
アカウント情報はアクティブな利用期間および利用者から削除要請がある場合の審査期間を経て削除します。
問い合わせやサポート履歴は問題解決および品質管理のために一定期間保持します。
システムログやアクセスログはセキュリティ監査と不正検知のために一定期間保持し、その後削除または匿名化します。
利用者からの削除要請は、法令や契約上の履行義務を踏まえ合理的な範囲で対応します。削除が即時に反映されない場合、その理由を説明します。
セキュリティについて
DataMaxRisk はデータの機密性、完全性、可用性を確保するための技術的および組織的対策を講じます。アクセス制御、暗号化、定期的な監査などの手法を採用し、リスクに応じて見直します。
- アクセス管理と権限付与の運用ルール
- データ転送時の暗号化と保管時の適切な保護措置
- 定期的なログ監視と脆弱性評価
利用者の権利
DataMaxRiskは、個人情報の取扱いに関して利用者が持つ基本的な権利を尊重します。以下は日本国内の関連法令および当社の方針に基づく情報アクセス、訂正、削除等の主要な権利の説明です。請求方法や必要な本人確認手続きについては下記の連絡先をご確認ください。
- 開示請求: 当社が保有するお客様の個人情報の有無および内容を確認できます。請求時は本人確認書類の提出をお願いする場合があります。
- 訂正請求: 保有情報に誤りや不備がある場合、必要な範囲で訂正の申し出ができます。訂正の可否と対応内容については事実確認の上で回答します。
- 利用停止・消去請求: 法令に基づき、当社が不適切に取り扱っていると判断される個人情報について利用停止や削除を申し出ることができます。対応の可否は法的要件や業務上の必要性を踏まえて判断します。
- 利用目的の通知: 当社が個人情報を収集する際の利用目的は可能な限り明確にし、必要に応じてその内容を開示します。
- 第三者提供に関する情報: 当社が個人情報を第三者に提供した場合、その範囲や目的について説明を求めることができます。法令により開示が制限される場合があります。
- データポータビリティ: 技術的に可能な範囲で、ご自身の提供したデータの移転を求める権利があります。フォーマットや手続きについては別途案内します。
- 処理に対する異議申し立て: 当社の個人情報処理に異議がある場合、その理由を示して申し立てができます。内容を確認のうえ適切に対応します。
- 苦情申出: 個人情報の取扱いに関する苦情は、当社指定の窓口にて受け付けます。必要に応じて外部の監督機関への申立て方法も案内します。
権利行使の請求方法
個人情報に関する開示・訂正・削除等の請求は、所定の申請書または書面で受付けます。本人確認のために運転免許証やマイナンバーカード等の提示をお願いする場合があります。請求書は郵送または電子メールで受理します。郵送先: 〒331-0047 埼玉県さいたま市西区指扇3丁目4番地(DataMaxRisk)。メール: [email protected]。事業者番号: 1362115203431。
請求を受領してから原則として30日以内に対応方針を通知します。ただし、請求内容の確認や第三者の権利保護のために追加の確認が必要な場合は、対応に要する期間を個別にお知らせすることがあります。
マーケティングに関する取り扱い
当社はサービス案内や関連情報の提供に際し、利用者の同意に基づいてメールや書面で連絡を行う場合があります。配信する情報は、当社のサービス改善やリスク啓発に資する内容に限定しています。不要な場合はいつでも配信停止を選択できます。
マーケティング配信の停止は、メール本文の配信停止リンク、または [email protected] への連絡で受け付けます。配信停止の反映には数日を要する場合があります。
未成年者の個人情報
未成年者(日本の法令に基づく未成年年齢未満)の個人情報については、保護者の同意がある場合に限り取得・利用します。保護者からの問い合わせや訂正・削除の請求には、保護者確認のための手続きを行います。
第三者リンクの取り扱い
当サイトには外部サイトへのリンクが含まれる場合があります。リンク先のサイトは当社が管理するものではなく、それらのサイトでの情報取扱いは各事業者のプライバシーポリシーが適用されます。リンク先の方針はご自身でご確認ください。
プライバシーポリシーの変更
本ポリシーは法令の改正や事業内容の変更に応じて見直されることがあります。重要な変更がある場合は、本サイト上で明示的に告知します。改定の施行日は告知欄に記載します。現行の施行日は 01-04-2026 です。