草クラウド合同会社(以下「当社」)は、次世代ゼロトラストオーバーレイネットワーク「AegisMesh」をはじめとする各種クラウドサービス・ソリューションを提供するにあたり、お客様からお預かりした個人情報を適切に管理・活用し、信頼されるセキュアなサービス基盤を提供することを約束します。
第1条(基本理念)
当社は、個人情報保護の重要性を認識し、個人情報の保護に関する法律(個人情報保護法)および関連法令・ガイドラインを遵守するとともに、本プライバシーポリシーに従い、お客様の個人情報の適切な取り扱いと保護に努めます。
第2条(取得する個人情報)
当社は、以下の方法および経路により個人情報を適正に取得します。
1. お問い合わせフォーム・資料請求
- 氏名、会社名・組織名、部署名、役職
- メールアドレス、電話番号
- お問い合わせ・ご相談内容、導入希望時期
2. サービスお申し込み・ご契約締結時
- 契約担当者および管理者情報(氏名、メールアドレス、電話番号、所属組織情報)
- 請求先住所、請求書送付先情報、決済に関する情報
- 組織内テナント設定情報、管理対象ドメイン情報
3. 外部アカウント連携(SSO認証・LINEログイン等)による取得
- 外部認証プロバイダ(LINEヤフー、Google、Microsoft等)が発行するユーザー識別子(UID)
- 連携時にユーザーが提供を許可したメールアドレスおよび表示名・プロファイル情報
4. サービス利用過程で自動的に取得される情報
- 端末識別情報(クライアントID、OS種別・バージョン、マシン名、MACアドレス、IPアドレス)
- VPN接続ログ、ルーティング状態、セッション情報、シグナリング通信ログ
5. イベント・セミナー・キャンペーン参加時
- 氏名、会社名、メールアドレス、参加履歴、アンケート回答内容
第3条(個人情報の利用目的)
当社は、取得した個人情報を以下の目的のためにのみ利用します。
【外部アカウント連携(LINE等)により取得した情報の限定利用】
外部アカウント連携(LINE、Google Workspace、Microsoft Entra ID等)を通じて取得したメールアドレスおよびユーザー識別子は、「ユーザー認証」「アカウントの識別・管理」および「セキュリティや障害に関する重要なお知らせの送信」のみに利用し、目的外の利用は行いません。
- 本サービスの提供・運用・保守
- 次世代ゼロトラストオーバーレイネットワーク「AegisMesh」のシグナリング、ピア接続、生IP Exit Nodeルーティングの制御
- 管理コンソールでのテナント・リセーラー・ポリシー・ユーザー管理
- システムの障害検知、保守点検、バージョンアップ等のテクニカルサポート
- ユーザー認証およびアカウント管理
- 本人確認、ログイン認証、シングルサインオン(SSO)連携処理
- 不正アクセスや利用規約違反行為の検知・防止
- お問い合わせ・ご相談への対応
- お問い合わせフォームからのご質問、導入相談、お見積もり依頼への回答および関連資料の送付
- ご契約・ご請求手続きの遂行
- 契約締結、ライセンス発行、利用料金の請求書発行・送付、入金確認
- 新機能・キャンペーン・セキュリティ製品のご案内(マーケティング)
- 当社が提供する新サービス、機能アップデート、各種セキュリティソリューション、セミナー・イベント等のご案内
- ※外部アカウント連携(LINE等)により取得したメールアドレスはこの目的には利用いたしません。
- ※本案内の配信を希望されない場合は、ご案内内の配信停止リンクまたはお問い合わせフォームよりご連絡いただければ、速やかに配信を停止(オプトアウト)いたします。
第4条(第三者提供の制限)
当社は、以下の場合を除き、あらかじめご本人の同意を得ることなく、個人情報を第三者に提供しません。
- 法令に基づく場合(裁判所、警察等の公的機関からの適法な照会を受けた場合など)
- 人の生命、身体または財産の保護のために必要がある場合であって、ご本人の同意を得ることが困難であるとき
- 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、ご本人の同意を得ることが困難であるとき
- 国の機関若しくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合
- 合併、会社分割、事業譲渡その他の事由によって事業の承継が行われる場合
第5条(外部サービス・認証連携・ツールの利用)
当社は、サービスの円滑な提供、認証機能の拡充、およびセキュリティ・品質向上のため、以下の外部サービス・プラットフォームを利用しています。
1. LINEヤフー株式会社(LINEログイン連携)
- 利用目的: 本サービスへのログイン認証、シングルサインオン(SSO)連携、アカウント識別
- 提供・連携情報: ユーザー識別子、メールアドレス、表示名
- 規約・ポリシー: LINEログインを利用される場合、LINEヤフー株式会社が定める以下の規約・ポリシーが適用されます。
- LINEヤフー共通利用規約
- LINEヤフープライバシーポリシー
2. Google LLC(Google Workspace認証 / Google Search Console)
- 利用目的: GoogleアカウントによるSSO認証、Webサイトの検索パフォーマンス分析およびインデックス最適化
- 収集・連携情報: 認証用識別子、メールアドレス、検索クエリ・アクセス解析データ
- Google プライバシーポリシー
3. Microsoft Corporation(Microsoft Entra ID認証)
4. Cloudflare, Inc.(CDN・エッジセキュリティ・インフラ)
第6条(Cookieとアクセス解析)
当社のWebサイトおよび管理コンソールでは、以下の目的でCookie(クッキー)および類似技術を使用しています。
- セッション管理・認証維持: ユーザーがログイン状態を維持し、安全に管理コンソールを利用するため
- セキュリティ・ボット対策: Cloudflare等による不正アクセス検知、DDoS対策
- 利用状況の分析とサービス改善: サイトの閲覧傾向や利用頻度を把握し、サービス品質を向上させるため
お客様はブラウザの設定を変更することにより、Cookieの受け入れを無効化することができます。ただし、Cookieを無効化した場合、本サービスや管理コンソールの一部機能が正しく動作しない場合があります。
第7条(個人情報の安全管理措置)
当社は、取り扱う個人情報の漏洩、滅失、毀損、不正アクセスの防止その他の安全管理のため、以下のとおり組織的・技術的・物理的措置を徹底しています。
- 通信・データの暗号化: WireGuardプロトコルおよびTLS 1.3によるエンドツーエンドの強力な暗号化通信、保存データの暗号化
- アクセス制御の徹底: 最小権限の原則(Need-to-know原則)に基づき、業務上必要な担当者のみにアクセスを限定
- ログ監視と監査体制: 接続ログ・アクセスログの定期的な監視、セキュリティインシデント検知体制の構築
- 社内教育・規程整備: 役員・従業員に対する情報セキュリティおよび個人情報保護に関する教育の徹底
第8条(開示・訂正・削除・利用停止の請求方法)
お客様は、当社が保有するご自身の個人情報について、個人情報保護法の定めに従い、開示、内容の訂正、追加、削除、利用の停止、または消去(以下「開示等」)を請求することができます。
【お問い合わせ窓口の一元化】
セキュリティ確保および迅速・正確な対応のため、個人情報の開示等に関するご請求はすべて、当社公式の「お問い合わせフォーム」より受け付けております。
ご請求の手順:
-
当社Webサイトの お問い合わせフォーム にアクセスしてください。
- お問い合わせ種別にて「プライバシー・個人情報に関するお問い合わせ」または該当項目をご選択ください。
- ご本人確認のため、ご登録の氏名、メールアドレス、法人名、および具体的なご請求内容(開示・訂正・利用停止等)をご記入の上、送信してください。
- 当社にて本人確認を実施の上、法令の定めに従い、合理的な期間内に適切に対応いたします。
第9条(個人情報の保存期間)
当社は、利用目的の達成に必要な期間、個人情報を適切に保持し、保存期間経過後は安全に消去または匿名化処理を行います。
| 情報の種類 | 保存期間 | 保存の根拠・目的 |
| お問い合わせ情報 | 対応完了から2年間 | 対応履歴の確認、アフターサポートのため |
| 契約・請求関連情報 | 契約終了後7年間 | 会社法、税法等法令に基づく帳簿書類保存義務のため |
| アカウント・認証識別子 | アカウント削除時まで | サービス提供・本人認証のため(退会時は速やかに削除) |
| 接続ログ・アクセスログ | 最大180日間 | セキュリティ監視、不正アクセス調査、トラフィック解析のため |
第10条(海外における個人情報の取扱い)
当社は、サービスの提供・インフラ運用の過程において、以下の海外事業者が提供するクラウドサーバーやエッジネットワークを利用する場合があります。
- Cloudflare, Inc.(米国): グローバル分散CDNおよびエッジセキュリティ網
- Google LLC(米国): クラウド認証基盤および検索解析基盤
- Microsoft Corporation(米国): エンタープライズ認証基盤
これらの事業者は適切なセキュリティ水準および個人情報保護フレームワークを確立しており、当社は暗号化等の安全措置を講じた上で安全にデータを取り扱います。
第11条(18歳未満の方の個人情報)
当社のサービスは、主に法人およびビジネスユーザーを対象としており、18歳未満の方を対象としたものではありません。18歳未満の方から個人情報の提供を受けることは意図しておらず、万が一18歳未満の方から個人情報が送信されたことが判明した場合は、速やかに適切な削除措置を講じます。
第12条(プライバシーポリシーの改定)
当社は、法令の改正、社会情勢の変化、技術の進歩、およびサービス内容の変更等に応じ、本プライバシーポリシーを適宜見直し、改定することがあります。重要な改定を行う場合は、Webサイト上での告知その他適切な方法により事前にお知らせいたします。