プライバシー

顧客データのサブプロセッサー

最終更新日2024年4月10日

サブプロセッサーとは何ですか?

顧客データ」とは、当社の製品および/またはサービスを提供するために、お客様(コントローラーとして機能)に代わってSecure Code Warrior (プロセッサーとして機能)が処理する個人データのことです。

「復処理者」とは、第三者(請負業者、サービスプロバイダー、ベンダーなど)であり、さらに以下が関与します。 Secure Code Warrior 同じ目的で顧客データを処理するのに役立てるため。当社は、以下の表で説明するように、さまざまな機能を実行するために、さまざまなタイプのサブプロセッサーを雇用しています。

当社が独立したコントローラーとして機能する場合

どこ Secure Code Warrior 当社は、独立した管理者として行動し、適用されるデータ保護法に従って、当社に代わって、当社の事業目的のために個人データ(以下「SCWデータ」といいます)を処理します。 たとえば、フィードバックや機能リクエストに関連してユーザーの個人データを処理する場合や、ユーザーが分析Cookieの使用に同意した場合などです。 

SCWデータの処理に関与する第三者は復処理者ではありませんが、当社は、これらのサービスプロバイダと契約する前に、以下に概説するのと同じ審査プロセスに従います。

当社のデータおよびプライバシー保護慣行の詳細については、当社のプライバシーポリシーを参照してください

ベンダーレビュープロセス

デューディリジェンス

私たちは、商業的に合理的な選択プロセスを用いて、提案されたサブプロセッサが顧客データを処理する前に、セキュリティ、プライバシーおよび機密性の慣行を評価することを約束します。

契約上のセーフガード

当社は、復処理者に対し、以下の条項を含む、当社の顧客契約に含まれる義務と同等の義務を履行することを義務付けています。

  • 文書化された指示に従い、顧客データを処理する
  • 顧客データにアクセスできる担当者に対して、定期的にセキュリティおよびデータ保護に関するトレーニングを実施する。
  • 技術的・組織的に適切な対策を実施し、維持する。 
  • セキュリティおよびデータ保護義務の遵守の証拠を提供する(年次認証または監査のいずれかの形で)。
  • セキュリティインシデントや個人情報漏洩が発生した場合、速やかに当社に連絡すること。
  • お客様、データ主体またはデータ保護当局からの要請に対応するために、弊社に協力すること。

国際的なデータ転送

適切なレベルのデータ保護を備えた第三国

当社は、適切なレベルのデータ保護を提供すると適用されるデータ保護法の下で認められたサブプロセッサーおよび第三国(米国データ・プライバシー・フレームワーク(DPF)登録参加者を含む)に個人データを自由に移転することができます。

転送の制限

情報が、適切または同等のレベルのデータ保護を提供していると認められていないサブプロセッサーまたは第三国に転送される場合(「制限付き転送」)、個人データを保護するための適切な転送メカニズムと適切な保護措置(標準契約条項、ISO準拠の技術的および組織的措置など)が講じられていることを確認します。

国際送金に関する詳細情報をお探しですか?

個人データの国際転送については、専用ページを参照してください

お客様からのお知らせ

このページは、新しいサブプロセッサーを雇うたびに更新されます。復処理者リストの更新を書面でお客様に通知する義務を負う場合、通常の業務上の連絡先、および合理的な場合は、公開されているお客様のプライバシーに関する連絡先にも電子メールを送信します。 

別段の合意がない限り、お客様は、更新から30日以内に、異議を申し立てる正当な理由とともに privacy@securecodearrior.com 電子メールを送信することにより、新しい復処理者の任命に異議を唱えることができます。

お客様の復処理者

サブプロセッサーとホスティング先 加工拠点 目的 処理された顧客データ 個人情報保護方針とお問い合わせ先
Secure Code Warrior グループ企業
(プライバシーポリシーの付録Aを参照)。
- オーストラリア
- EU/EEA
- 英国
- 米国
製品サポート、メンテナンス、デリバリー 当社の処理活動に関する詳細については、当社のプライバシーポリシーをご覧ください。 https://www.securecodewarrior.com/trust/privacy-policy

privacy@securecodewarrior.com
アマゾン ウェブ サービス(AWS) - EU/EEA
- 米国
当社のWebサイト、プラットフォーム、インフラストラクチャのクラウドストレージホスト、および電子メール通知サービスプロバイダー - AWSが収集する個人データ
メールアドレス
氏名(姓)
デバイス情報(ブラウザの種類、デバイス識別子、IPアドレス)
位置情報(国・地域、IPジオロケーション)
https://aws.amazon.com/privacy/

Amazon Web Services, Inc.
Attn: AWS Legal410 Terry Avenue North
Seattle
WA 98109-5210, USA

Amazon Web Services EMEA SARL
38 Avenue John F. Kennedy L-1855Luxembourg

aws-EU-privacy@amazon.com
データドック - 米国
アプリケーションログの管理、監視、アラート - メールアドレス
- ユーザーID
- 端末情報(ブラウザの種類、端末識別子、IPアドレス)
- 位置情報(国・地域、IPジオロケーション)
https://www.datadoghq.com/legal/privacy/

Datadog, Inc.
620 8th Avenue
Floor 45
New York
NY 10018, USA

privacy@datadoghq.com
エバーアフター - EU/EEA
- イスラエル
- 米国
顧客導入と継続的な成功 - 電子 メールアドレス
- 氏名(姓と名)
- デバイス情報(ブラウザの種類、デバイス識別子、IPアドレス)
- .
https://www.everafter.ai/legal/privacy

EverAfter AI Ltd.
イーガル・アロン 82
テルアビブ
イスラエル 6789124
MongoDB, Inc. - EU/EEA
- 米国
クラウドデータベースの保管・管理 - メールアドレス
- ユーザーID
- 端末情報(ブラウザの種類、端末識別子、IPアドレス)
- 位置情報(国・地域、IPジオロケーション)
https://www.datadoghq.com/legal/privacy/

Attn: Legal Department
MongoDB, Inc.
1633 Broadway
38th Floor
New York

NY 10019, USA

privacy@mongodb.com
Salesforce (Tableau Cloud) - オーストラリア
- EU/EEA
- 英国
- 米国
顧客プラットフォームの使用状況 インサイト、指標、視覚化 アドレス
名前(姓と名)
職業情報(雇用主、チーム名、役割、役職)
Assessment 情報(チャレンジの統計/結果)
https://www.salesforce.com/privacy/overview/

415 Mission Street, 3rd Floor
San Francisco, CA 94105, USA

privacy@salesforce.com
ユーザスナップ - EU/EEA
お客様のバグレポート - メールアドレス
- 端末情報(ブラウザの種類、端末識別子、IPアドレス)。
https://usersnap.com/privacy-policy

Energiestrasse 1
A-4020 Linz
オーストリア

contact@usersnap.com
ゼンデスク - 米国
カスタマーサポート アドレス
名前(姓と名)
デバイス情報(ブラウザの種類、デバイス識別子、IPアドレス)
https://www.zendesk.co.uk/company/agreements-and-terms/privacy-notice

Attn: Privacy Team
989 Market Street
San Francisco, CA 94103, USA

privacy@zendesk.com


セキュリティとプライバシーへの取り組み

トラストセンターでは、当社およびお客様の情報資産を誤用、濫用、侵害から保護するためのセキュリティとプライバシーの実践について詳しく説明しています。

トラストセンターへ