No.18: プライバシーポリシーを作成する - LifeScalesプロモーション日誌
自分の個人情報は、ほぼノーガード戦法なフジイピカピです。よろしくおねがいします。
社員から「LifeScalesのプライバシポリシーをきちんと設定した方が良い」と助言を受けたので、さっそく作ってもらいました。(予備知識がなさすぎて自分で書くことは断念)自身の理解を深めるためにきちんと読み下したいと思います。
プライバシポリシーとは、つまり個人情報保護方針のことですね。まずは冒頭から。
株式会社モフ(以下「当社」)は、当社の提供するLifeScalesアプリ(以下本アプリ)における個人情報の取扱いについて、以下のとおりプライバシーポリシーを定めます。
1. 個人情報の管理
当社は、お客さまの個人情報を正確かつ最新の状態に保ち、個人情報への不正アクセス・紛失・破損・改ざん・漏洩などを防止するため、セキュリティシステムの維持・管理体制の整備・社員教育の徹底等の必要な措置を講じ、安全対策を実施し個人情報の厳重な管理を行ないます。また、当社は本アプリより入力された情報(テキスト、数字)などを当社サーバーや外部サービスに送信・保存することは一切いたしません。
かなり仰々しく徹底的な措置を講じる宣言をしています。実際、弊社はセキュリティポリシー的にはそこそこしっかりしている自負はあります。
LifeScalesの場合、個人情報に該当するものはアプリの内部では取り扱わない設計をしていますので、二重の意味で安心ですね。
ちなみに「個人情報」の定義は、個人情報の保護に関する法律(平成15年5月30日法律第57号)によると以下のようです。(一部読みやすいように編集)
第2条この法律において「個人情報」とは、生存する個人に関する情報であって、次の各号のいずれかに該当するものをいう。
(一)当該情報に含まれる氏名、生年月日その他の記述等(文書、図画若しくは電磁的記録(電磁的方式(電子的方式、磁気的方式その他人の知覚によっては認識することができない方式をいう。次項第2号において同じ。)で作られる記録をいう。第18条第2項において同じ。)に記載され、若しくは記録され、又は音声、動作その他の方法を用いて表された一切の事項(個人識別符号を除く。)をいう。以下同じ。)により特定の個人を識別することができるもの(他の情報と容易に照合することができ、それにより特定の個人を識別することができることとなるものを含む。)
(二)個人識別符号が含まれるもの
「個人を特定できる情報」というのがキーワードですね。LifeScales内部でユーザーさんに入力していただくデータでは、どう頑張っても個人を特定できそうにありません。大丈夫そうです。
そもそもですが、LifeScalesでは、ユーザーさんの入力していただいたデータを制作側・管理側で取得するようには作っていません。すべてユーザーさんの端末内部、およびiCloudの内部で完結しています。
2. 個人情報の利用目的
お客さまからお預かりした個人情報は、当社からのご連絡や業務のご案内やご質問に対する回答として、電子メールや資料のご送付に利用いたします。
実は公式Webにお問い合わせフォームがあるのですが、ここでは以下の3種を記入可能です。
・メールアドレス(必須)
・名前(偽名OK。呼称として使用)
・お問い合わせ内容
しかし、このフォームでの情報取得ポリシーは、株式会社モフのWebサイトの管轄であるという解釈なので、アプリのポリシーの埒外という定義にしています。同じように、FacebookやTwitterでの情報取得もアプリとは分けて考えています。
3. 個人情報の第三者への開示・提供の禁止
当社は、お客さまよりお預かりした個人情報を適切に管理し、次のいずれかに該当する場合を除き、個人情報を第三者(日本国外にある者を含みます。)に開示いたしません。
(1)お客さまの同意がある場合
(2)お客さまが希望されるサービスを行なうために当社が業務を委託する業者に対して開示する場合
(3)合併その他の事由による事業の承継に伴って個人情報が提供される場合
(4)法令に基づき開示することが必要である場合
「お客様の同意があったり、警察や裁判所などから開示要求があった場合のみ、利用する可能性がある」ということですね。なるほど。
4. 個人情報の安全対策
当社は、個人情報の正確性及び安全性確保のために、セキュリティに万全の対策を講じています。
はい。対策してます。小規模のデザイン会社としては、かなり厳重な感じです。
5. ご本人の照会
お客さまがご本人の個人情報の照会・修正・削除などをご希望される場合には、ご本人であることを確認の上、対応させていただきます。ただし、個人情報保護法その他の法令により、当社が開示の義務を負わない場合は、この限りではありません。
「本人と断定できる場合は、照会や修正や削除に応じる。」ということですね。
6. 法令、規範の遵守と見直し
当社は、保有する個人情報に関して適用される日本の法令、その他規範を遵守するとともに、本ポリシーの内容を適宜見直し、その改善に努めます。
つまり「このポリシー自体を運用する」という宣言ですね。
Webサイトのガイドラインなども運用しないとすぐに陳腐化しますから、当然ですね。
7.お問い合わせ先
当社の個人情報の取扱いに関するお問い合せは下記までご連絡ください。
お問い合わせを明記することで、締めです。
いやぁ。勉強になりました。
LifeSclacesというライフログアプリの開発・運用・プロモーション日記です。よろしければアプリを試用していただき、ご意見ください! https://apps.apple.com/jp/app/life-scales/id1489541139