1. はじめに#
Replexica Inc.(Lingo.dev)(以下「当社」)は、お客様のプライバシーを尊重し、個人データの保護に取り組んでいます。本プライバシーポリシーでは、お客様が当社ウェブサイト(lingo.dev)を訪問された場合、または当社のAIローカライゼーションプラットフォームおよび各種サービス(以下総称して「本サービス」)をご利用になる場合に、当社がお客様の個人データをどのように取り扱うかをご説明するとともに、お客様に認められるプライバシー上の権利と、法令による保護についてご案内します。
2. 当社が収集するデータ#
当社は、以下のカテゴリの個人データを収集・処理します。
2.1 アカウント情報#
- 氏名
- メールアドレス
- 会社名
- アカウント認証情報
2.2 利用データ#
- サービス利用統計
- 機能の利用状況データ
- パフォーマンス指標
- エラーログ
2.3 技術データ#
- IPアドレス
- ブラウザの種類およびバージョン
- オペレーティングシステム
- デバイス情報
- アクセス日時
2.4 翻訳データ#
- 翻訳のために送信されたコンテンツ
- 翻訳コンテキスト
- プロジェクトメタデータ
当社は、以下にはアクセスせず、保存も行いません。
- 明示的に翻訳対象として指定されていないソースコード
翻訳のために送信されたコンテンツには、個人データが含まれる場合があります。こうしたデータは、翻訳サービスの提供を目的としてのみ処理され、4.3節に記載する保存期間の対象となります。翻訳処理に利用されるAIモデル提供者は、顧客データを学習に使用することを禁じる契約のもとで運用されており、不正利用の監視を目的として、期間限定の保存期間(デフォルトで30日)が設定されています。
3. お客様のデータの利用方法#
当社は、お客様のデータを以下の目的で利用します。
3.1 サービス提供#
- アカウント管理
- サービス提供
- 技術サポート
- 機能の最適化
3.2 コミュニケーション#
- サービスの更新情報
- セキュリティアラート
- マーケティングに関するご案内(同意がある場合)
- サポート対応
3.3 サービス改善#
- パフォーマンス監視
- 機能開発
- 不具合修正
- ユーザー体験の向上
- お客様、お客様の組織、またはその他の個人を特定できないことを条件とした、匿名化・集計済みの利用指標の分析(サービス改善および研究のため)
3.4 法令遵守#
- セキュリティの維持
- 不正防止
- 規制要件への対応
- 法的要請への対応
4. データの保存とセキュリティ#
4.1 インフラ#
当社の主要データベースは、Supabaseを通じて欧州連合(フランクフルト)でホスティングされています。アプリケーションロジックは、Cloudflareのグローバルエッジネットワーク上で稼働しています。翻訳コンテンツはサードパーティのAIモデル提供者によって処理されるため、データがEU域外で処理される場合があります(5.1節をご覧ください)。
4.2 セキュリティ対策#
当社は、包括的なセキュリティ対策を講じています。
- 転送中データのエンドツーエンド暗号化
- 定期的なセキュリティ監査
- アクセス制御と認証
- 自動化された脅威検知
- 従業員向けの定期的なセキュリティ研修
4.3 データ保持#
- アカウントデータ:アカウントが有効な間保持
- 利用データ:12か月
- 技術ログ:30日
- 翻訳データ:デフォルトで30日、またはサービス契約で定める期間
5. データ共有#
当社は、お客様のデータを以下の場合にのみ共有します。
5.1 サービスプロバイダー(再委託先)#
再委託先の最新一覧は、当社のデータ処理契約および https://lingo.dev/security に掲載しています。主な再委託先には、クラウドインフラ、データベースホスティング、AIモデル処理、分析、メール配信、請求に関する提供事業者が含まれます。
5.2 法的要件#
- 裁判所命令
- 規制上の要件
- 法執行機関からの要請
- 法的権利の保護
6. お客様の権利#
GDPRおよびCCPAに基づき、お客様には以下の権利があります。
6.1 アクセス権#
- お客様のデータの写しを請求する
- 処理活動を確認する
- 処理に関する情報を取得する
6.2 コントロール権#
- 不正確なデータを訂正する
- お客様のデータを削除する
- 処理を制限する
- データポータビリティ
- 処理に異議を申し立てる
6.3 権利の行使#
以下については security@lingo.dev までご連絡ください。
- 権利行使の請求を提出する
- お客様のデータに関する質問をする
- プライバシーに関する懸念を報告する
回答期間:30日以内
7. 国際的な移転#
当社は、以下の方法により、国際的なデータ移転に対する適切な保護措置を確保しています。
- 標準契約条項(SCCs)
- 十分性認定
- データ処理契約
8. 子どものプライバシー#
当社のサービスは、13歳未満の子どもを対象としていません。また、当社が子どもから意図的にデータを収集することはありません。
9. 本ポリシーの変更#
重要な変更がある場合、当社は以下の方法でお客様にお知らせします。
- メール通知
- ウェブサイト上のお知らせ
- アプリ内通知
10. お問い合わせ#
プライバシーに関するお問い合わせ:security@lingo.dev
プライバシーに関するお問い合わせへの回答時間:2営業日
