合同会社フュージョン(以下「当社」といいます)は、BPO経営基盤SaaS「WorkPloof」(以下「本サービス」といいます)の提供にあたり、
個人情報の保護に関する法律(以下「個人情報保護法」といいます)その他の関係法令及びガイドラインを遵守し、
お客様(本サービスを利用する法人のご担当者様、従業員の皆様、本サービスを介して記録される情報の主体となる方々を含みます)の個人情報を適切に取り扱うため、以下のとおりプライバシーポリシー(以下「本ポリシー」といいます)を定めます。
第1条(本ポリシーの目的・適用範囲)
- 本ポリシーは、当社が本サービスの提供を通じて取得する個人情報、個人関連情報、仮名加工情報及び匿名加工情報(以下総称して「個人情報等」といいます)の取扱いについて適用されます。
- 本ポリシーは、当社のコーポレートサイト・本サービスのランディングページ・本サービスの管理コンソール及びAPIを通じて取得する個人情報等のすべてに適用されます。
- 本ポリシーに定めのない事項は、別途当社が定める契約書・利用規約等が優先して適用されます。
第2条(取得する個人情報等の項目)
当社は、本サービスの提供に必要な範囲で以下の個人情報等を取得します。
1. ご契約者様・営業取引先様に関する情報
- 会社名、部署名、役職、氏名、氏名のふりがな、メールアドレス、電話番号、所在地
- 請求書・契約書に記載される情報(取引銀行、インボイス登録番号等を含む)
- 資料請求・無料相談・30秒診断等のお問い合わせフォームからご提供いただく情報
2. 本サービスのユーザー(お客様の従業員等)に関する情報
- アカウント情報(氏名、メールアドレス、所属、役割権限、ログインID、パスワードのハッシュ値)
- 稼働記録(タスク打刻の開始・終了時刻、対象プロジェクト、案件コード、作業メモ)
- Slack・Google Drive・Google Workspace・Microsoft 365・tl;dv・kintone・freee・マネーフォワード等の外部ツールから取得する活動ログ(発言時刻、文字数、編集履歴、面談録画・文字起こし等)
- 営業面談の録画・音声・文字起こし・AI分析結果(ラポール・ヒアリング・提案・クロージング等のスコア)
- 収支・プロジェクト原価・顧客別粗利に関する情報
3. 自動的に取得する情報
- IPアドレス、ブラウザ種別、デバイス種別、OS、リファラ、アクセス日時、閲覧ページ、クリック履歴
- Cookie・ローカルストレージに格納される識別子、セッションID
- Google Analytics 4(以下「GA4」)、Meta Pixel、LinkedIn Insight Tag 等の広告・計測タグから送信される個人関連情報
第3条(利用目的)
- 本サービスの提供・運営・改善のため
- ご契約者様への契約書・請求書・重要なお知らせの送付のため
- 資料請求・無料相談・診断等のお問い合わせへの対応のため
- 本サービスの利用状況の把握・分析及び品質向上のため
- 新機能・アップデート・関連サービスのご案内・マーケティング目的のため(ただし、ダイレクトマーケティング目的の連絡については受信者の明示的な同意の撤回により停止します)
- 不正利用の防止、セキュリティ対策、監査対応のため
- 法令に基づく開示請求・当局からの照会への対応のため
- 採用活動(応募者から直接ご提出いただく情報に限る)のため
- 統計データ(個人を特定できない形式)としての分析及び第三者への開示・公表のため
第4条(個人情報等の第三者提供)
当社は、以下の場合を除き、あらかじめご本人の同意を得ることなく、取得した個人情報を第三者に提供しません。
- 法令に基づく場合
- 人の生命、身体又は財産の保護のために必要があり、ご本人の同意を得ることが困難な場合
- 公衆衛生の向上又は児童の健全な育成の推進のために特に必要がある場合
- 国の機関若しくは地方公共団体又はその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合
- 学術研究目的での利用・提供(個人情報保護法第27条の例外事由に該当する場合)
- 合併その他の事由による事業の承継に伴って個人情報が提供される場合
- 共同利用・業務委託・クラウドサービスの利用として第5条及び第6条に定める場合
第5条(業務委託・クラウドサービスの利用)
当社は、利用目的の達成に必要な範囲で個人情報等の取扱いを委託することがあります。委託先の選定・監督は、個人情報保護法及び関係ガイドラインに準拠して行います。主な委託先・クラウドサービスは以下のとおりです。
| 提供先・サービス | 提供・処理される項目 | 目的 | 所在地 |
| Amazon Web Services, Inc.(AWS) | 稼働ログ・面談記録・収支データ・アカウント情報等の全データ | 本サービスのホスティング・ストレージ・バックアップ | 日本(東京リージョン、ap-northeast-1) |
| Anthropic PBC(Claude API) | 面談の文字起こし・営業分析用プロンプト | AIによる面談分析・スコアリング・要約生成(学習には利用されません) | 米国カリフォルニア州 |
| Google LLC(Workspace・Drive・Meet・GA4) | アカウント情報・活動ログ・ウェブアクセス情報 | 認証・ファイル連携・Web解析 | 米国/日本 |
| tl;dv B.V. | Zoom / Google Meet / Teams 面談の録画・文字起こし | 面談の自動記録・文字起こし | オランダ/EU域内 |
| Slack Technologies, LLC | Slackの発言時刻・文字数(メッセージ本文は連携範囲外) | 稼働証跡の突合計算 | 米国 |
| 株式会社マネーフォワード/freee株式会社 | API経由の収支データ | 収支ダッシュボードへの取り込み | 日本 |
| 決済・請求代行サービス事業者 | 請求書発行・入金管理に必要な情報 | 請求・債権管理 | 日本 |
※ 最新の委託先一覧は、ご契約者様からのご請求に応じて書面又は電子メールで開示いたします。
第6条(外国にある第三者への提供)
当社は、第5条に定めるとおり、本サービスの提供にあたり外国にある第三者(以下「外国事業者」といいます)に個人情報等の取扱いを委託することがあります。
個人情報保護法第28条に基づき、当該国・地域における個人情報保護制度及び当該外国事業者が講ずる個人情報保護措置の概要については、以下のとおり情報提供いたします。
- アメリカ合衆国: 連邦レベルの包括的な個人情報保護法は存在しませんが、州法(カリフォルニア州消費者プライバシー法(CCPA/CPRA)等)及び事業分野別の連邦法が適用されます。委託先は、米国・EU間のデータプライバシーフレームワーク(DPF)又は標準契約条項(SCC)等を通じて、十分な保護水準を確保しています。
- EU域内(オランダ等): EU一般データ保護規則(GDPR)が適用され、日本の個人情報保護法と同水準又はそれ以上の保護措置が確保されています。
外国事業者における個人情報の取扱いに関する詳細(データ所在地、暗号化方式、アクセス制御、保管期間等)は、当社までご請求いただくことで、個別に開示いたします。
第7条(安全管理措置)
当社は、個人情報等の漏えい、滅失又は毀損の防止その他の安全管理のため、以下の措置を講じます。
組織的安全管理措置
- 個人情報取扱責任者の設置、並びに個人情報を取り扱う従業者及びその役割・権限の明確化
- 個人情報の取扱状況についての定期的な監査・点検
- 個人情報の取扱いに関する社内規程の整備
人的安全管理措置
- 従業者に対する個人情報保護に関する教育・研修の定期実施
- 従業者からの秘密保持に関する誓約書の取得
物理的安全管理措置
- 個人データを取り扱う区域への入退室管理
- 個人データを取り扱う機器・電子媒体・書類等の盗難・紛失防止
技術的安全管理措置
- アクセス制御(IP制限、シングルサインオン(SSO)、2要素認証(2FA)の提供)
- 通信の暗号化(TLS 1.3)及び保存データの暗号化(AES-256)
- 不正アクセスの検知・防御(WAF、IDS/IPS、脆弱性診断の定期実施)
- 操作ログの収集・保管、異常検知アラート
- 個人データを取り扱う情報システムの外部からの不正アクセスの防止措置
第8条(Cookie・類似技術の利用)
- 当社のウェブサイト及び本サービスは、利便性の向上、利用状況の分析、広告配信最適化のため、Cookie 及び類似技術(ローカルストレージ、ピクセルタグ、モバイル広告識別子等)を使用します。
- Cookie に含まれる情報は、単体では個人を特定するものではありませんが、他の情報と組み合わせることにより個人を識別できる場合は、個人関連情報として取り扱います。
- 使用する主な Cookie は以下のとおりです。
- 必須 Cookie: セッション管理、ログイン状態の保持、セキュリティ(これらは停止すると本サービスが正常に動作しなくなる可能性があります)
- 分析 Cookie: Google Analytics 4 による利用状況の計測
- 広告 Cookie: Meta Pixel、Google Ads、LinkedIn Insight Tag、X 広告ピクセル 等(配信するリマーケティング広告の最適化目的)
- Cookie の利用はブラウザの設定により拒否することができます。ただし、必須 Cookie を拒否した場合は本サービスの一部又は全部をご利用いただけないことがあります。
第9条(ご本人の権利)
ご本人は、個人情報保護法に基づき、当社に対して以下の請求を行うことができます。
- 保有個人データの利用目的の通知請求
- 保有個人データ及び第三者提供記録の開示請求(電磁的記録の提供を含む)
- 内容が事実でない場合の訂正・追加・削除請求
- 利用目的の範囲を超えて取得・利用された場合、又は本人の権利利益を害するおそれがある場合の利用停止・消去請求
- 第三者提供の停止請求
請求は第13条に定める問い合わせ窓口へ、書面又は電子メール(本人確認書類の画像を添付)にてお寄せください。ご本人又は代理人であることを確認のうえ、法令の定める期間内に対応いたします。
第10条(個人情報等の保管期間)
- ご契約期間中: 本サービスの提供及び契約履行のために必要な期間、保管します。
- ご契約終了後: 法令(会社法、法人税法、電子帳簿保存法、下請法等)に定める保管義務期間及び当社が別途定める業務上の必要期間(最長10年)を経過した後、合理的な期間内に削除又は匿名化処理を行います。
- お問い合わせ対応情報: お問い合わせ対応終了後3年間保管し、その後削除いたします。
第11条(仮名加工情報・匿名加工情報・個人関連情報の取扱い)
- 当社は、AIモデルの精度向上、統計分析、マーケティングリサーチ等の目的で、個人情報を仮名加工情報又は匿名加工情報に加工することがあります。この場合、個人情報保護法及び関係ガイドラインに従い、加工方法・安全管理措置・公表事項等を適切に遵守します。
- 作成した匿名加工情報の項目は、当社ウェブサイトで公表します。
- Cookie 等から取得する個人関連情報について、第三者提供先において個人データとして取得することが想定されるときは、あらかじめご本人の同意を得たうえで提供いたします。
第12条(未成年者の個人情報)
本サービスは、法人顧客の従業員・取引先担当者等の業務利用を想定しており、18歳未満の方の個人情報を意図的に取得することは想定していません。誤って未成年者の個人情報が提供された場合は、速やかに削除いたします。
第13条(お問い合わせ窓口)
個人情報等の取扱いに関するご質問・ご請求は、以下の窓口までご連絡ください。
合同会社フュージョン 個人情報保護窓口
〒110-0003 東京都台東区根岸3-3-3 ウェルデンス根岸211
TEL: 03-6823-8463
受付時間: 平日10:00〜18:00(土日祝・年末年始を除く)
第14条(本ポリシーの改定)
当社は、法令の改正・事業内容の変更・セキュリティ環境の変化等により、本ポリシーを改定することがあります。
重要な変更を行う場合は、本サービス上又は当社ウェブサイトで事前に告知いたします。改定後のポリシーは、本サービス上又は当社ウェブサイトに掲載された時点で効力を生じます。
附則
本ポリシーは2026年4月20日から施行します。