本データ処理条項(以下「本DPA」)は、POLITE 投稿API利用規約の一部を構成し、契約者が本APIを通じて当社に提供する個人データの取扱いに適用されます。
1. 用語
- 管理者: 契約者(個人データの利用目的を決定する主体)
- 処理者: 当社(管理者の指示に基づき個人データを取り扱う主体)
- 個人データ: 個人情報保護法に定める個人データ
2. 処理の範囲
| 処理の対象 | 本API経由で契約者から提供された個人データ |
|---|---|
| 処理の性質・目的 | 本サービスの提供・運用・分析・課金 |
| 処理の期間 | 契約期間中および契約終了後30日 |
| データ主体の種類 | 契約者が定める対象者 |
| 個人データの種類 | 契約者が投稿するコンテンツに含まれる範囲 |
3. 当社の義務
- 管理者の文書による指示に従ってのみ処理
- 取扱者への秘密保持義務の課し方
- 適切な技術的・組織的安全管理措置の実施
- 再委託先の監督(本DPA付属書1)
- データ主体からの請求への協力
- 漏えい等インシデント発生時の遅滞ない通知
4. 再委託
当社は、以下の再委託先を利用します。新規追加時は契約者に通知し、契約者は合理的な異議を申し立てることができます。
- クラウドインフラ事業者(日本国内DC)
- 決済代行事業者
- メール配信事業者
5. 越境移転
当社は、現時点で個人データを日本国外へ移転しません。将来移転を行う場合は、改正個人情報保護法第28条に基づく本人同意取得または法令上有効な移転ルールを用います。
6. データ主体権利への協力
当社は、管理者がデータ主体からの請求に応じる際、合理的な範囲で技術的に協力します。
7. 安全管理措置
詳細は セキュリティ体制 に定めます。
8. 監査
管理者は、12か月に1回を上限として、当社の本DPA遵守状況について書面による照会を行うことができます。現地監査は、重大なインシデント発生時または法令要請時に限り、事前協議の上実施します。
9. 契約終了時
契約終了後30日以内に、当社は契約者の指示に従い、個人データを削除または返還します。法令により保持が義務付けられる場合はこの限りではありません。
10. 本DPAの変更
当社は、法改正または運用変更により本DPAを改定する場合があります。重要な変更は30日前までに通知します。
最終更新日: 2026年4月16日