Skip to main content

BizMORIプライバシーポリシー

施行日: 2025年11月1日 最終更新日: 2025年11月1日

第1条(概要)

本プライバシーポリシーは、MORI SOLUTION, Inc.(以下「MORI」といいます)およびその系列会社であるMORI Corp.(株式会社モリ)が、BizMORIサービス(以下「本サービス」といいます)に関連して個人情報をどのように収集・利用・共有・保護するかについて説明するものです。 MORI SOLUTION, Inc.は、GDPR上のデータコントローラーです。MORI Corp.は、韓国において本サービスのインフラを運営し、MORI SOLUTION, Inc.に代わって個人情報を処理します。

第2条(収集する個人情報)

アカウント情報: 氏名、メールアドレス、会社名、請求先住所、決済情報(決済代行会社が処理します)。認証情報は安全にハッシュ化して処理します。 サービス利用データ: APIリクエストログ(エンドポイント、タイムスタンプ、レスポンスコード)、IPアドレス、ユーザーエージェント、利用枠の使用状況。 顧客データ: 電子透かし処理のためにアップロードされた画像および処理結果ファイル。本サービス提供の目的でのみ処理します。AIモデルの学習には使用しません。 通信データ: サポートへの問い合わせ、フィードバック、アンケートの回答。 自動的に収集されるデータ: ブラウザ、OS、デバイス情報(ウェブダッシュボード)、Cookie(第7条を参照)。 生体情報に関する留意事項: アップロードされた画像には生体情報が含まれる場合がありますが、MORIはこれを抽出・分析することはありません。顧客は、生体識別情報が含まれる画像をアップロードする前に、関連法令(BIPA、GDPR第9条、個人情報保護法第23条など)に基づく適法な同意の取得など、遵守義務を負うものとします。

第3条(利用目的および法的根拠)

GDPR第22条に定める、法的効果を生じさせる自動化された意思決定は行いません。

第4条(保管期間および破棄)

保管期間満了時は、暗号学的消去または復元不能な方法により破棄します。

第5条(第三者提供および共有)

MORIは個人情報を販売しません。以下の場合にのみ、個人情報を共有します。
  • 委託先: AWS(インフラ、韓国)、Clerk(認証、米国)、Sentry(エラー監視、米国)、Stripe(決済、米国)。変更する場合は30日前に通知します。
  • 系列会社: MORI Corp.(韓国)— サービス運営のため
  • 法令上の要求: 法律、規制または政府の要請がある場合
  • 事業譲渡: 合併、買収、資産売却の場合

第6条(国外移転)

個人情報は、韓国(MORI Corp.、AWSソウルリージョン)および米国(サービス提供事業者、MORI SOLUTION, Inc.)へ移転されることがあります。 EEA・英国からの移転:標準契約条項(SCC)および該当する場合は十分性認定を利用します。韓国への移転:個人情報保護法第28条の8を遵守します。

第7条(Cookie)

必須Cookie(認証、セキュリティ)は同意なく使用し、機能・分析Cookieは同意を得た上で使用します。Cookieバナーまたはダッシュボードのフッター設定から管理できます。

第8条(データ主体の権利)

GDPR(EEA・英国居住者)

アクセス権、訂正権、削除権、制限権、データポータビリティ権、異議申立権、同意撤回権、監督機関への苦情申立権。連絡先:privacy@bizmori.com。30日以内に対応します。

CCPA/CPRA(カリフォルニア州居住者)

知る権利、削除権、訂正権、販売・共有のオプトアウト権。MORIは個人情報を販売しません。 連絡先:privacy@bizmori.com。45日以内に対応します。

韓国PIPA(個人情報保護法)

アクセス権(第35条)、訂正・削除権(第36条)、処理停止権(第37条)、同意撤回権。 個人情報処理者: MORI Corp.(株式会社モリ) 個人情報保護責任者(CPO): Kyuseok Kim, CEO, MORI Corp. — privacy@bizmori.com 個人情報の移転要求権(第35条の2)を保障します。開示請求を受けた場合、10日以内に対応します。 被害救済: 個人情報紛争調停委員会(1833-6972)、個人情報侵害申告センター(118)、大検察庁(1301)、警察庁(182)。 個人情報の取扱いの委託状況: AWS(インフラ)、Clerk(認証)、Sentry(エラー監視)、Stripe(決済)。変更する場合は30日前に通知します。

第9条(安全性確保措置)

保存・伝送時の暗号化、TLS 1.2以上、認証情報のハッシュ化、WAF、レート制限、アクセス制御(RBAC)、モニタリング、入力値検証などを実施しています。

第10条(セキュリティインシデントの通知)

高リスクの侵害が発生した場合、GDPR第34条および個人情報保護法第34条に従い、遅滞なく通知するとともに、関係当局と協力します。

第11条(児童)

本サービスはB2B製品であり、満16歳未満(COPPAが適用される場合は13歳未満)の方を対象としていません。

第12条(変更)

重要な変更を行う場合は、30日前の電子メール通知とともに、docs.bizmori.com/legal/privacyに掲載します。

第13条(連絡先)

MORI SOLUTION, Inc. ウェブサイト: https://mori-corp.io 一般のお問い合わせ: support@bizmori.com 法的通知: legal@bizmori.com 個人情報に関するご請求: privacy@bizmori.com セキュリティに関するご報告: security@bizmori.com 開発者ポータル: https://app.bizmori.com APIドキュメント: https://docs.bizmori.com
本ポリシーは英語版および韓国語版で提供されます。海外のお客様には英語版が、韓国のお客様には韓国語版が優先します。