一般方針
SoftFCreateは、ビジネスソフトウェア設計・開発サービス提供に伴う個人情報の取り扱いを適切に管理します。利用者の情報はサービス提供、サポート、契約履行のために必要最小限で収集し、安全な技術的および組織的対策を講じて保護します。収集目的外での利用は原則行わず、法令に基づく場合を除き第三者へ不要に提供しません。利用者が自分の情報に関する権利を行使できるよう、問い合わせ窓口を整備しています。
定義
この節では、本ポリシーで使用する主要な用語の意味を定義します。利用者の理解を促すため、簡潔に説明します。
データ収集
当社は、サービス提供に必要な範囲で利用者自身が提供する情報、システムによって自動的に収集される情報、第三者から提供を受ける情報を収集します。以下に主な収集項目を示します。
ユーザー提供情報
ユーザーがフォーム、契約、メール、電話などで当社に直接提供する情報です。
- 連絡先情報(氏名、所属、役職、メールアドレス、電話番号)
- 契約情報および請求に関する情報(請求先、支払い情報、契約書類)
- プロジェクト要件や業務フロー等の提供資料(機密情報は別途扱い)
- サポート履歴や問い合わせ内容の記録
- 利用者が任意に提供する評価・フィードバック
- 採用応募に関する履歴書等の個人情報(応募時のみ)
自動収集情報
当社のウェブサイトやサービスの利用に伴い、自動的に収集される技術的情報です。
- IPアドレス、端末識別子、ブラウザ種類、OSなどの技術情報
- アクセスログ、ページ閲覧履歴、クリックや滞在時間などの利用状況データ
- クッキーや類似技術によるトラッキング情報
- リファラ(参照元)情報および位置情報の概略(精密な位置情報は収集しません)
- エラーログやパフォーマンスデータ
- サービス利用に伴う認証情報の一部(ハッシュ化された識別子等)
第三者からのデータ
外部サービスプロバイダーやパートナーから提供される情報です。利用目的に必要な範囲で受領します。
- 分析ツールや広告ネットワークからの集計データ
- クラウドホスティング事業者や支払い代行業者からの処理結果
- 公開情報や第三者データベースからの確認情報
利用目的
収集した情報は、以下の目的のために利用します。目的は最小限に限定し、不要になったデータは適切に廃棄します。
- サービスの提供および契約の履行(開発、テスト、導入、保守)
- 顧客サポート、問い合わせ対応、トラブルシューティング
- 請求処理、与信管理、支払い確認
- サービス改善のための分析と品質向上
- 不正行為の防止やセキュリティ対応
- 法令や契約に基づく開示要求への対応
- 同意を得た上でのマーケティングや案内送付
- 人事採用選考に関連する評価と連絡
法的根拠
当社は、個人データを取り扱う際に適用される法的根拠に基づき処理を行います。具体的には以下のような根拠があります。
- 契約の履行のため(サービス提供・請求等)
- 法令の遵守のため(会計・税務・公的要請への対応)
- 正当なメリットのため(不正防止、セキュリティ、サービス改善)
- 利用者の同意がある場合(マーケティング等)
利用者の権利(GDPR等を踏まえた案内)
欧州のデータ保護規則に準じた権利を参考に、利用者は自身の個人データに関して以下の権利を行使できます。手続きはお問い合わせ窓口をご利用ください。
- アクセス権:保有する個人データの確認を請求できます
- 訂正権:誤った情報の訂正を求めることができます
- 消去権:不要なデータの削除を求めることができます(法的保存義務がある場合は除く)
- 処理制限の権利:特定の処理を制限することができます
- データポータビリティ:構造化された機械可読な形式での提供を求めることができます
- 異議申し立て:正当なメリットに基づく処理に対して異議を申し立てることができます
データの共有
当社は、サービス提供のために必要な範囲で第三者にデータを共有します。共有先と目的は下記の通りです。
- クラウドホスティング事業者:データ保管とサービス稼働のため
- 支払い代行業者:請求・決済処理のため
- 分析サービス事業者:利用状況分析とサービス改善のため(匿名化または集計処理を優先)
- 法的要求に応じる公的機関:法令に基づく開示のため
- M&Aや事業譲渡先の候補者:事業継続上必要な情報の提供(機密保持契約を締結)
- 外部の技術パートナー:開発・保守のために限定的に共有
国際的なデータ移転
当社は必要に応じて日本国外のデータ処理者を利用することがあります。移転先の国が日本と同等の保護水準を有しない場合は、適切な保護措置(標準契約条項の採用や契約上の管理)を講じます。
国外移転に際しては、契約による保護、暗号化、アクセス制御などの技術的・組織的対策を実施し、必要に応じて利用者の同意を取得します。
保管期間
個人データは、利用目的に必要な期間のみ保管します。法令で定められた保存期間がある場合はそれに従います。
アカウント情報は契約期間中および法的保管義務期間を経て削除または匿名化します(通常は契約終了後最大7年程度を上限とします)。
問い合わせ履歴やサポート記録は対応完了後一定期間保管し、品質向上や不具合対応に利用します(通常1〜3年)。
システムログやアクセスログはセキュリティ監査および障害調査のために保管し、必要に応じて短期から中期で削除または匿名化します(通常6か月〜2年)。
不要になったデータは安全な方法で削除または匿名化します。削除の手続きや完了確認は問い合わせ窓口で対応します。
セキュリティ対策
SoftFCreateはデータの機密性と整合性を守るため、技術的・組織的対策を実施します。定期的な監査と改善を通じて、リスクを最小化する取り組みを行っています。
- 暗号化(転送時のTLS、保管時の必要に応じた暗号化)とアクセス権限の厳格な管理
- 定期的な脆弱性診断、ログ監視、従業員へのセキュリティ教育実施
- 定期的なバックアップと暗号化された保管を行い、不正アクセスを防止するためのアクセス制御を実装しています。社内のアクセス権は最小限に限定し、監査ログでアクセス履歴を追跡します。
ユーザーの権利と請求方法
SoftFCreateでは、お客様が保有する個人情報に対して、情報へのアクセス、訂正、削除、処理の制限、異議申し立て、データポータビリティなどの権利を尊重します。以下の手続きに従って請求いただければ、法令に基づき適切に対応します。
- 開示請求(保有する個人データの確認)
- 訂正請求(誤りがある情報の訂正)
- 削除請求(不要なデータの削除要請)
- 処理制限の請求(特定の利用を一時停止)
- 異議申立て(特定のデータ処理に対する異議)
- データポータビリティの請求(提供されたデータの受領・移転)
- 同意の撤回(同意に基づく処理の停止申請)
- 苦情の提出(監督機関への相談や社内窓口への報告)
権利行使の申請方法
権利行使のご希望は、下記の連絡先または弊社ウェブサイトの問い合わせフォームからお申し込みください。本人確認のために、必要最小限の確認情報をお願いする場合があります。対応にあたり、取り扱うデータの特定と安全確認を行います。送付先・窓口:SoftFCreate、〒099-1424 北海道常呂郡訓子府町西富1丁目7番地、電話 +817008867005、事業者番号 6728536312371。
請求の受領後、通常30日以内に初回の対応を行います。状況により追加情報をお願いする場合があり、その場合は対応期間を合理的に延長することがあります。進捗はメールまたはお電話でご案内します。
マーケティングと通知
SoftFCreateは、製品情報やサービス改善に関する案内をお知らせするために連絡先情報を利用することがあります。通知はメール、SMS、郵送、または電話で行われますが、受信を希望しない場合はいつでも配信停止の手続きをご利用いただけます。
マーケティング通知の配信停止は、各メールの配信停止リンクまたは弊社お問い合わせ窓口にて受け付けています。配信停止の処理には数日かかる場合がありますが、速やかに対応いたします。
子どものプライバシー
当社のサービスは一般に13歳未満の子どもを対象としていません。保護者の同意が必要な個人情報を取得する場合は、適切な保護者の同意を確認します。保護者の方からの情報確認や削除依頼は速やかに対応します。
第三者サイトへのリンク
本サイトには第三者のウェブサイトへのリンクが含まれることがあります。リンク先のプライバシー慣行は当社の管理対象外ですので、リンク先のプライバシーポリシーを必ずご確認ください。
プライバシーポリシーの変更
本ポリシーは必要に応じて見直しを行います。重要な変更がある場合は、ウェブサイト上で告知し、変更の適用日を明示します。利用者への影響が大きい変更は別途通知します。現行版の適用開始日:07-03-2026。