初版ドラフト。本ポリシーはプライベートベータ期間における透明性のために提供するものであり、法的助言に代わるものではありません。コンプライアンス上の判断に用いる前に、弁護士等の専門家によるレビューを受けてください。
プライバシーポリシー
1. 運営者
Sumiba(「当社」)は、不動産関連事業者およびその顧客向けのソフトウェアプラットフォーム(Web・モバイルアプリケーションおよび Google Chrome 向け拡張機能を含みます。以下「本サービス」といいます。)を提供します。本プライバシーポリシーは、本サービスの利用に際して当社が個人情報をどのように取得、利用、開示および保護するかを説明するものです。
個人情報の取扱いに関するお問い合わせ: [email protected](本番運用前に実際の連絡先メールアドレスへ差し替えてください。)
2. プログラム段階と利用資格
当社は、本サービスを段階的に提供する場合があります。プライベートベータにおいて、企業等の組織によるアクセスは、招待制または当社が別途定める方法により管理されます。参加企業は、正当な業務の範囲で、個人の顧客(消費者)および当該企業の構成員として参加するユーザーを招待できます。この段階では、当社が後続の段階で明示的に許可しない限り、参加企業は、関係のない第三者企業に対し、独自の Sumiba 組織アカウントの開設を促す目的で招待することは、原則として行えません。
当社は、利用資格に関するルール(例: パブリックベータ、一般提供)を更新する場合があります。その際は、本ポリシーを改定するか、第13項に従い周知します。
3. 取得する個人情報の例
本サービスの利用状況に応じて、次のような情報を取得する場合があります。
- アカウント・プロフィール情報 — 氏名、電子メールアドレス、認証識別子、プロフィール写真、保存する設定・嗜好など。
- 事業者・職業関連情報 — 商号、届出・登録情報、事業所所在地、ブランド素材、組織への雇用・所属の申告など。
- CRM・取引文脈に関する情報 — 当事者、掲載情報、物件、内見(ツアー)、メモ等、仲介・賃貸管理等のワークフロー提供に必要な業務データ。
- 掲載・物件取込に関する情報 — 権限を有するユーザーが Chrome 拡張機能等を通じて取り込む掲載ページ、チラシ、URL 等の内容、解析・重複排除等のための技術的メタデータ(時刻、出典、ジョー状態等)。
- 本人確認等に関する情報 — 本人確認、住所確認、法人確認のためにアップロードされる画像・文書、ならびに不正防止のための自動・手動確認の結果。
- 通信 — ベータウェイトリストへの送信、サポート連絡、当社からのトランザクションメール等。
- 決済情報 — 決済代行事業者が処理する請求関連情報(当社サーバー上に完全なカード番号を恒常的に保存しないことを原則とします)。
- 招待・プログラム運営データ — 招待制アクセスの運用に必要な情報(招待者・被招待者、トークンのライフサイクル、許可リスト等)。
- 技術・利用状況データ — 端末・ブラウザの種類、IP アドレス、診断ログ、セキュリティおよびプロダクト改善のためのアプリ内シグナル(ベータ期間中の軽量な活動シグナルを含む場合があります)。
4. 利用目的
当社は、個人情報を次の目的で利用します。
- 本サービスの提供、維持、改善(消費者、仲介、賃貸管理等のワークスペースを含みます)。
- 利用者認証、アクセス制御の実施、不正利用・詐欺・セキュリティインシデントの防止。
- 有効化された範囲で、AI を用いた機能(文書・画像の解析、掲載支援、マーケティング素材生成等)の運用。内容の一部を第7項に記載のモデル提供者等に送信する場合があります。
- 本サービス、ベータプログラムの変更、セキュリティ上の通知、サポートに関する連絡。
- 法令遵守、適法な要請への対応、利用規約の執行。
適用法(例: 個人情報の保護に関する法律(個人情報保護法))により求められる場合、利用の法的根拠を特定し、開示等の権利に応じます。法令上の義務は、本ドラフトに優先します。
5. ワークスペースと兼業事業者
多くのお客様は、目的の異なるワークスペース(例: 仲介と賃貸管理)を利用します。同一の法的実体が複数の免許・登録を有し、同一組織に紐づく複数のワークスペースを利用する場合があります。当社は、各ワークスペースの目的に応じて個人情報を処理します。技術的・契約的な分離措置を講じますが、他の顧客の非公開業務データを用いて、別の顧客のエンド顧客に勧誘する行為は行いません。
6. 公開領域・未ログイン利用
一部の機能は、アカウントなしで利用できる場合があります(例: 有効な招待リンクによるツアー閲覧、公開ベータ用ウェイトリストフォームの送信)。その場合、当該機能に必要な範囲の情報のみを取得します。
7. 委託・再委託(サブプロセッサ)
当社は、当社の指示に基づき個人情報を処理する第三者インフラ・ツールを利用します。例:
- クラウドホスティング、データベース、認証、ファイルストレージ(例: Supabase)。
- 決済処理(例: Stripe)。
- 電子メール配信(例: Resend)。
- 画像・言語・生成 AI 等(例: Google Gemini)、および構成に応じた自己ホストまたは第三者モデルエンドポイント(例: Ollama)。
- 取込・メディア処理のためのバックグラウンドジョブ・ワークフロー。
当社は、委託先に対し個人情報の適切な保護を求めます。再委託先一覧は、別途公表するか、企業向けレビュー時に提供する場合があります。
8. 国外への移転
委託先は、日本国外を含む地域でデータを処理する場合があります。越境移転が制限される場合、当社は、契約条項や同意等、適用法が求める保護措置を講じます。
9. 保存期間
当社は、本サービスの提供、法令遵守、紛争解決、契約の執行に必要な期間、個人情報を保存します。データの種類(監査ログ、検証資料、マーケティング草案等)により期間が異なる場合があります。法令上の例外を除き、削除等の請求が可能です。
10. ご本人の権利
管轄法に従い、開示、訂正、削除、処理の制限、異議申立て、同意に基づく処理の撤回等の権利が認められる場合があります。ご請求は [email protected] まで。本人確認のうえ対応します。
11. セキュリティ
当社は、個人情報を保護するため、管理上・技術上・組織上の措置(アクセス制御、通信の暗号化等)を講じます。いかなる送信・保存方法も完全な安全性を保証するものではありません。
12. 児童
本サービスは、16歳未満(または地域法で定める年齢)を主な対象としません。児童から意図的に個人情報を取得することはありません。該当するおそれがある場合は、当社までご連絡ください。
13. 本ポリシーの変更
当社は、本プライバシーポリシーを変更することがあります。改定版は本ページに掲示し、施行日を更新します。重要な変更については、法令に従い、電子メールまたはアプリ内通知等で追加の周知を行う場合があります。
14. お問い合わせ
本プライバシーポリシーに関するお問い合わせ: [email protected]