Legal / Privacy
株式会社リスポ(以下「当社」)は、UGC Maker(以下「本サービス」)において取得するユーザーの個人情報について、個人情報の保護に関する法律(以下「個人情報保護法」)および関連法令を遵守し、以下のとおり適切に取り扱います。
当社は以下の情報を取得します。
取得した個人情報は以下の目的で利用します。
1. 当社は、以下の場合を除き、ユーザーの同意なく個人情報を第三者に提供しません。
2. 当社は、本サービスの提供に必要な範囲において、個人情報の取扱いの全部または一部を委託先に委託することがあります。この場合、当社は委託先との間で守秘義務契約を締結し、適切な監督を行います。
3. 外国にある第三者への個人データの提供については、第4条の定めに従います。
1. 当社は、本サービスの提供および運営のため、以下の外国にある第三者に対し個人データを提供することがあります。ユーザーは、本プライバシーポリシーへの同意をもって、個人情報保護法第28条第1項に基づく「外国にある第三者への個人データの提供」に同意したものとみなされます。
| サービス名 | 用途 | 所在国 | 主な保護措置 |
|---|---|---|---|
| Supabase | データベース・認証 | 米国 | SOC 2 Type II、暗号化保管・通信 |
| Stripe | 決済処理 | 米国 | PCI DSS Level 1準拠、暗号化 |
| Vercel | ホスティング | 米国 | SOC 2 Type II、TLS暗号化 |
| Anthropic | AIスクリプト生成 | 米国 | SOC 2 Type II、入力データの学習非利用(契約) |
| ElevenLabs | 音声生成 | 米国 | SOC 2 Type II、暗号化、アクセス制御 |
| fal.ai | 動画生成 | 米国 | 暗号化、アクセス制御 |
2. 米国における個人情報の保護に関する制度の概要
米国には、日本の個人情報保護法に相当する包括的な連邦法は存在せず、以下のような法制度が分野別または州別に適用されます。
詳細は、個人情報保護委員会が公表する「外国における個人情報の保護に関する制度等の調査」(https://www.ppc.go.jp/enforcement/infoprovision/laws/)をご参照ください。
3. 各提供先が講ずる保護のための措置
当社は、上記の各第三者との間で業務委託契約または利用契約を締結し、当社が求める水準の個人データ保護措置(暗号化、アクセス制御、従業員の守秘義務等)を講じさせています。各社のプライバシーポリシーおよびセキュリティ認証の詳細は、各社の公式サイトでご確認いただけます。
当社は、個人情報の漏えい・滅失または毀損の防止、その他の個人情報の安全管理のため、以下の措置を講じます。
本サービスは、CookieおよびLocalStorageを利用してログイン状態の維持・利用状況の分析を行います。ブラウザ設定によりCookieを無効にすることができますが、一部機能が使用できなくなる場合があります。
ユーザーは、当社に対し、保有する個人情報の開示・訂正・追加・削除・利用停止・第三者提供の停止を請求することができます。請求は第10条のお問い合わせ窓口までご連絡ください。本人確認のうえ、個人情報保護法の定めに従い、遅滞なく(原則として30日以内に)対応します。
当社は、本ポリシーを変更する場合、本サービス上での掲載、当社ウェブサイトでの掲載、または登録メールアドレス宛の電子メール等の適切な方法により、事前にユーザーに通知します。変更後も継続して本サービスをご利用された場合、変更後のポリシーに同意したものとみなします。ただし、法令上ユーザーの同意が必要とされる重要な変更については、改めて同意を取得します。
個人情報の取扱いに関するお問い合わせは、以下までご連絡ください。