プライバシーポリシー
株式会社IMD(以下、「当社」という。)は、当社が取り扱う全ての個人情報の保護について、社会的使命を十分に認識し、本人の権利の保護、個人情報に関する法規制等を遵守致します。
また、以下に示す方針を具現化するための個人情報保護マネジメントシステムを構築し、最新のIT技術の動向、社会的要請の変化、経営環境の変動等を常に認識しながら、その継続的改善に、全社を挙げて取り組むことをここに宣言致します。
個人情報保護方針
- 当社は従業者の雇用、人事管理等において取扱う個人情報について、適切な取得・利用及び提供をし、特定された利用目的の達成に必要な範囲を超えた個人情報の取扱いを行ないません。また、そのための措置を講じます。
- 当社は個人情報の取扱いに関する法令、国が定める指針その他の規範を遵守致します。
- 当社は個人情報の漏えい、滅失、き損などのリスクに対しては、合理的な安全対策を講じて防止すべく、事業の実情に合った経営資源を注入し、個人情報のセキュリティ体制を継続的に向上させていきます。また、万一の際には速やかに是正措置を講じます。
- 当社は個人情報取扱いに関する苦情及び相談に対しては、迅速かつ誠実に対応致します。
- 個人情報保護マネジメントシステムは、当社を取り巻く環境の変化と実情を踏まえ、適時・適切に見直して継続的に改善をはかります。
個人情報等やアプリデータの取り扱いポリシー
1. アクセスするデータ(取り扱うデータ)
アプリ・サービスにおいては、以下の情報を識別子として取得します。
- メールアドレス
- 匿名化された識別子(Oauth認証等の場合)
- アクセスを行うデバイスの識別子(存在すれば)
- ニックネーム(存在すれば)
2. データの使用目的
アプリ・サービスにおいて、取得したデータは以下で利用します。
- ユーザ認証(ユーザの特定とセキュリティ)
- ユーザへの通知(メールアドレスでの広告は致しません)
- サービス内におけるユーザの呼称(主にニックネーム)
3. データの共有
個人情報の第三者への提供・共有・譲渡は、無償・有償に関わらず一切行いません。
広告や分析でも利用しません。
4. データの保護と保存
取得したデータについては以下のように扱っています。
- 時代における標準基準以上の暗号化
- Linux OS での処理(Windows OSは利用致しません)
- 保存ホストには VPN 及びアクセス認証など多段階認証と人員の制限と自動監視
- 特定データベース上への展開とし、生ファイル形式では扱いません
- 特に一定の重要情報については特許出願の分散暗号化システムにより保存
5. データの保持と削除
データはユーザーが当該メアドによるアカウントを保持している期間は保持します。
ユーザのアカウントを弊社が閉鎖した場合、最低3カ月はバックアップとして保持し、以後削除します。
ユーザが能動的に削除を希望した場合、以下の方法で完全な削除が可能です。
6. スマホに表示された通知内容の扱い
本アプリは、ユーザの承諾を得て、ユーザのスマホに表示された通知内容を取得する場合があります。取得した通知内容は、Android アプリ内でユーザが事前設定したルール内容に基づきフィルタし、フィルタ後に転送が必要なものについてのみクラウドへ送信し、クラウドから Alexa デバイスまたはメール等、ユーザに指定された転送処理を行います。
通知内容は厳重に管理し、利用者以外が閲覧できないようにしています。通知内容を販売・転売・共有したり、広告目的で利用したりすることは一切ありません。
通知内容はアプリの動作目的でのみ使用します。
- 通知内容を当社はアプリの動作目的でのみ使用し、他の目的では一切利用しません。
- 通知内容を当社は販売や転売、他社との共有、広告目的での利用は一切致しません。
- 通知内容を当社は個人情報同等に扱い、動作ログとして短期間一部を管理用に保存する以外は、原則として保存を致しません。
Privacy Policy
IMD Inc. (the “Company”) recognizes the importance of protecting all personal information handled by the Company as a social responsibility, and complies with applicable laws and regulations related to personal information as well as other relevant rules and guidelines, in order to protect individuals’ rights.
In addition, in order to implement the policies set forth below, the Company will establish a personal information protection management system and, while continuously monitoring trends in the latest IT technologies, changes in social requirements, and changes in the business environment, will work across the Company to continually improve this system.
Basic Policy on Personal Information Protection
- The Company appropriately acquires, uses, and provides personal information handled in connection with employment and personnel management of employees, and will not handle such personal information beyond the scope necessary to achieve the specified purposes of use. The Company will also implement measures to ensure this.
- The Company complies with laws and regulations concerning the handling of personal information, as well as national guidelines and other standards.
- The Company will take reasonable security measures against risks such as leakage, loss, or damage of personal information, invest management resources appropriate to the actual state of the business, and continuously improve its security framework. In the unlikely event of an incident, the Company will promptly implement corrective actions.
- The Company will respond promptly and sincerely to complaints and inquiries regarding the handling of personal information.
- The Company will review and continually improve the personal information protection management system in a timely and appropriate manner, based on changes in the environment surrounding the Company and the actual circumstances.
Policy for Handling Personal Information and App Data
1. Data We Access (Data We Process)
In the app and services, we obtain the following information as identifiers:
- Email address
- An anonymized identifier (e.g., when using OAuth authentication)
- Device identifier used to access the service (if available)
- Nickname (if provided)
2. Purposes of Use
In the app and services, we use the collected data for the following purposes:
- User authentication (user identification and security)
- Notifications to users (we do not send advertisements to your email address)
- User display name within the service (mainly by nickname)
3. Data Sharing
We do not provide, share, or transfer personal information to any third party under any circumstances, whether free of charge or for a fee.
We do not use it for advertising or analytics, either.
4. Data Protection and Storage
We handle collected data as follows:
- Industry-standard or stronger encryption
- Processed on Linux (we do not use Windows for processing)
- Multi-layer security for storage hosts, including VPN, access authentication, restricted personnel access, and automated monitoring
- Stored in designated databases and not handled as raw files
- Certain particularly important information is stored using a distributed encryption system for which a patent application is pending
5. Data Retention and Deletion
We retain data for as long as the user maintains an account associated with the relevant email address.
If the Company closes a user’s account, we retain the data as a backup for at least three (3) months, and then delete it thereafter.
If the user proactively requests deletion, complete deletion is possible by either of the following methods:
6. Handling of Notification Content Displayed on the User’s Smartphone
With the user’s consent, the app may obtain the content of notifications displayed on the user’s smartphone. The obtained notification content is filtered within the Android app based on rules configured by the user in advance. Only items that need to be forwarded after filtering are sent to the cloud, and the cloud then forwards them to the user’s designated destination such as an Alexa device or email.
We manage notification content under strict controls so that no one other than the user can view it. We never sell, resell, share, or use notification content for advertising purposes.
We use notification content only for the operation of the app.
- We use notification content only for the operation of the app and never for any other purpose.
- We do not sell, resell, share with third parties, or use notification content for advertising purposes.
- We treat notification content as personal information and, in principle, do not store it, except for retaining limited portions for a short period as operational logs for management purposes.
IMD Inc.
Silver Plaza Azabujuban, 2-19-4 Azabujuban, Minato-ku, Tokyo, Japan
DUNS# 692182707
TEL:
+81 3 6809 6108 (24h AI automated response)
Contact Form