定義
本節では、本ポリシー内で使用する主要な用語の定義を示します。用語の理解に基づき、情報の取り扱い方針を確認してください。
- 個人データ:氏名、連絡先、メールアドレス、住所、役職、支払情報など、特定の個人を識別できる情報を指します。
- 処理:収集、記録、整理、保存、改変、利用、開示、削除など、個人データに対する一連の操作を指します。
- ユーザー:当社のサービスを利用する個人(顧客、見込み顧客、受講者など)を指します。
- サービス:当社が提供する研修、オンラインコース、資料配信、サポートなどを総称します。
- クッキー:ウェブサイト訪問時に端末に保存される小さなデータで、利用環境の最適化や解析に使用されます。
収集する情報の種類
当社は、サービス提供に必要な範囲でユーザー情報を収集します。以下は主な収集項目です。
ユーザーが提供する情報
ユーザーがフォーム入力、問い合わせ、申込書などを通じて当社に提供する情報を指します。
- 氏名および連絡先(メールアドレス、電話番号)
- 所属組織、役職、部署情報
- 研修申込情報と受講履歴
- 請求および支払に関する情報(請求先、支払方法)
- サポート問い合わせの内容ややり取りの記録
- マーケティング許諾やコミュニケーションの設定情報
自動的に収集される情報
サービス利用時にシステムにより自動的に収集される情報は、サービス提供の改善やセキュリティ対策に利用します。
- IPアドレス、端末識別子、ブラウザ情報
- アクセス日時や利用ログ、操作履歴
- クッキーや類似技術によるトラッキング情報
- エラーログおよびシステム性能データ
- 位置情報(利用者が許可した場合)
- セッション情報およびセキュリティイベント情報
第三者から取得する情報
外部のサービスやパートナーを通じて得られる情報で、サービス提供に必要な範囲で組み合わせる場合があります。
- 決済代行サービスからの支払確認情報
- 解析ツール事業者からの利用解析データ
- 法人顧客から提供される従業員リストや連絡先情報
利用目的
収集したデータは以下の目的で利用します。目的外利用は行わず、必要最小限の範囲で取り扱います。
- アカウント管理およびサービス提供のため
- 研修コンテンツの配信および受講管理のため
- 請求・支払処理および契約の履行のため
- セキュリティ確保および不正検知のため
- 法令順守および監査対応のため
- サービス改善のための分析・統計処理
- サポート対応およびお問い合わせ対応のため
- 許諾のあるマーケティング情報の配信のため
法的根拠(該当する法域に基づく)
当社は、個人データの処理について、以下の法的根拠に基づき適切に取り扱います。適用法により根拠の内容が変わる場合があります。
- 契約の履行:サービス提供や支払処理のため
- 法的義務の履行:税務・会計・規制対応のため
- 正当なメリットの保護:セキュリティ対策や不正防止のため
- 同意:マーケティング配信などユーザーの同意に基づく処理
GDPRに関する情報(該当する場合)
欧州経済領域(EEA)内の個人に適用されるGDPRに基づく権利について、当社は法令に従い対応します。
- アクセス権:保有する個人データの開示請求
- 訂正権:誤ったデータの修正要求
- 消去権(忘れられる権利):一定の条件下での削除要求
- 処理制限の権利:処理停止の申請
- データポータビリティの権利:構造化された形式での受領
- 異議申し立ての権利:特定の処理に対する反対
クッキーについて
当社ウェブサイトはサービス向上や解析のためにクッキーを使用します。ブラウザ設定により管理や拒否が可能です。
利用する主なクッキーはセッション管理クッキー、機能性クッキー、解析用クッキーです。これらはサービス提供や利便性向上、利用状況分析に役立ちます。
必要不可欠なクッキー、パフォーマンス(解析)クッキー、機能性クッキー、ターゲティング(広告)クッキーに分類されます。目的ごとに適切に管理します。
ブラウザの設定でクッキーを無効化できますが、無効化すると一部機能が正常に動作しない場合があります。クッキー設定の変更方法はブラウザのヘルプをご参照ください。
クッキーポリシーを確認する
データの第三者提供と共有
当社は、以下の目的に必要な範囲で第三者とデータを共有することがあります。共有先は適切な管理体制を求め、契約上の保護措置を講じます。
- 決済処理のための決済代行業者への提供
- 解析サービス提供者への利用ログの提供
- コンサルタントや外部委託先への業務委託に伴う提供
- 法的要請に基づく公的機関への開示
- 企業再編や事業譲渡に伴う必要な情報の移転
- ユーザーの同意に基づくマーケティングパートナーへの情報提供
国際的なデータ移転
業務上必要に応じて、EEA域外を含む第三国に個人データを移転する場合があります。その際は適用法に基づき適切な保護措置(標準契約条項等)を講じます。
移転先との間で契約によりデータ保護レベルを確保するほか、必要に応じて追加の技術的・組織的措置を導入します。
データ保持期間
当社は、利用目的の達成に必要な期間のみ個人データを保持し、その後は安全に削除または匿名化します。
アカウント情報:アカウント終了後、契約上必要な期間および法定保存期間は保持されます(例:会計記録等)。
サポート問い合わせや通信履歴:業務上必要な期間、通常は最長で数年を超えない範囲で保存します。
アクセスログ/監査ログ:セキュリティ維持および不正行為の調査に必要な期間保存します。保存期間は用途に応じて定めます。
不要となったデータは安全な方法で削除または匿名化します。削除要求には法的義務や他の正当な根拠がある場合、対応が制限されることがあります。
データの安全管理措置
当社は個人データを保護するために、技術的・組織的対策を実施しています。アクセス管理、暗号化、監査ログの管理、定期的な脆弱性診断など、リスク低減に努めています。
- データの送受信における暗号化(TLS等)の実施
- アクセス権限の最小化と多要素認証の導入
- 定期的なセキュリティ監査と脆弱性スキャン
ユーザーの権利
ユーザーは当社に対して自己の個人データに関する一定の権利を行使できます。権利の行使は当社にお問い合わせください。
- 情報へのアクセス(保有データの開示請求)
- 訂正(不正確なデータの修正)
- 消去の要求(一定条件下)
- 処理制限の要求
- データポータビリティの要求
- 処理への異議申し立て
- 同意の撤回(撤回は将来の処理に影響)
- 監督機関への苦情申立て(管轄に応じて)
権利行使の申請方法
権利を行使したい場合は、下記のお問い合わせ先へご連絡ください。本人確認のための情報をお願いする場合があります。正確な特定のため、必要最小限の情報をご提供ください。
info@cyberhubskill.pro
申請の受領後、通常は30日以内に対応いたします。ただし、複雑または大量の要請に対しては延長する場合があり、その場合は通知いたします。
マーケティングとプロモーション
ユーザーの同意に基づき、セミナーや新コース情報の案内をメール等でお届けします。同意はいつでも撤回できます。マーケティング目的でのデータ使用は最小限にとどめます。
配信停止を希望する場合は、各メール内の配信停止リンクまたは info@cyberhubskill.pro 宛てにご連絡ください。
子どものプライバシー
当社のサービスは原則として成人(各地域の成年年齢)を対象としています。未成年者の個人情報を収集する際は、法定代理人の同意を得ることを求める場合があります。未成年者のデータ提供についてご不明点があればお問い合わせください。
第三者リンクについて
ウェブサイトには外部サイトへのリンクが含まれる場合があります。リンク先のプライバシーポリシーについては当社で管理しておらず、それらのポリシーを確認してください。
ポリシーの変更
本ポリシーは必要に応じて改訂されます。重要な変更がある場合は、サイト上での告知または登録済み連絡先への通知を通じてお知らせします。変更の施行日は各改訂版に明記します。