プライバシーポリシー
株式会社IMD(以下、「当社」という。)は、当社が取り扱う全ての個人情報の保護について、社会的使命を十分に認識し、本人の権利の保護、個人情報に関する法規制等を遵守致します。
また、以下に示す方針を具現化するための個人情報保護マネジメントシステムを構築し、最新のIT技術の動向、社会的要請の変化、経営環境の変動等を常に認識しながら、その継続的改善に、全社を挙げて取り組むことをここに宣言致します。
個人情報保護方針
- 当社は従業者の雇用、人事管理等において取扱う個人情報について、適切な取得・利用及び提供をし、特定された利用目的の達成に必要な範囲を超えた個人情報の取扱いを行ないません。また、そのための措置を講じます。
- 当社は個人情報の取扱いに関する法令、国が定める指針その他の規範を遵守致します。
- 当社は個人情報の漏えい、滅失、き損などのリスクに対しては、合理的な安全対策を講じて防止すべく、事業の実情に合った経営資源を注入し、個人情報のセキュリティ体制を継続的に向上させていきます。また、万一の際には速やかに是正措置を講じます。
- 当社は個人情報取扱いに関する苦情及び相談に対しては、迅速かつ誠実に対応致します。
- 個人情報保護マネジメントシステムは、当社を取り巻く環境の変化と実情を踏まえ、適時・適切に見直して継続的に改善をはかります。
個人情報等やアプリデータの取り扱いポリシー
1. アクセスするデータ(取り扱うデータ)
アプリ・サービスにおいては、以下の情報を識別子として取得します。
- メールアドレス
- 匿名化された識別子(Oauth認証等の場合)
- アクセスを行うデバイスの識別子(存在すれば)
- ニックネーム(存在すれば)
2. データの使用目的
アプリ・サービスにおいて、取得したデータは以下で利用します。
- ユーザ認証(ユーザの特定とセキュリティ)
- ユーザへの通知(メールアドレスでの広告は致しません)
- サービス内におけるユーザの呼称(主にニックネーム)
3. データの共有
個人情報の第三者への提供・共有・譲渡は、無償・有償に関わらず一切行いません。
広告や分析でも利用しません。
4. データの保護と保存
取得したデータについては以下のように扱っています。
- 時代における標準基準以上の暗号化
- Linux OS での処理(Windows OSは利用致しません)
- 保存ホストには VPN 及びアクセス認証など多段階認証と人員の制限と自動監視
- 特定データベース上への展開とし、生ファイル形式では扱いません
- 特に一定の重要情報については特許出願の分散暗号化システムにより保存
5. データの保持と削除
データはユーザーが当該メアドによるアカウントを保持している期間は保持します。
ユーザのアカウントを弊社が閉鎖した場合、最低3カ月はバックアップとして保持し、以後削除します。
ユーザが能動的に削除を希望した場合、以下の方法で完全な削除が可能です。
Privacy Policy
IMD Inc. (the “Company”) recognizes the importance of protecting all personal information handled by the Company as a social responsibility, and complies with applicable laws and regulations related to personal information as well as other relevant rules and guidelines, in order to protect individuals’ rights.
In addition, in order to implement the policies set forth below, the Company will establish a personal information protection management system and, while continuously monitoring trends in the latest IT technologies, changes in social requirements, and changes in the business environment, the Company declares that it will work company-wide to continually improve the system.
Basic Policy on Personal Information Protection
- The Company appropriately acquires, uses, and provides personal information handled in connection with employment and personnel management of employees, and will not handle such personal information beyond the scope necessary to achieve the specified purposes of use. The Company will also implement measures to ensure this.
- The Company complies with laws and regulations concerning the handling of personal information, as well as national guidelines and other standards.
- The Company will take reasonable security measures against risks such as leakage, loss, or damage of personal information, invest management resources appropriate to the actual state of the business, and continuously improve its security framework. In the unlikely event of an incident, the Company will promptly implement corrective actions.
- The Company will respond promptly and sincerely to complaints and inquiries regarding the handling of personal information.
- The Company will review and continually improve the personal information protection management system in a timely and appropriate manner, based on changes in the environment surrounding the Company and the actual circumstances.
Policy for Handling Personal Information and App Data
1. Data We Access (Data We Handle)
In the app and services, we obtain the following information as identifiers:
- Email address
- Anonymized identifier (e.g., in the case of OAuth authentication)
- Identifier of the device used to access the service (if available)
- Nickname (if available)
2. Purposes of Use
In the app and services, we use the collected data for the following purposes:
- User authentication (user identification and security)
- Notifications to users (we do not send advertisements via email address)
- How we address users within the service (mainly by nickname)
3. Data Sharing
We do not provide, share, or transfer personal information to any third party under any circumstances, whether free of charge or for a fee.
We also do not use it for advertising or analytics.
4. Data Protection and Storage
We handle collected data as follows:
- Encryption at or above the industry standard level for the current era
- Processing on Linux OS (we do not use Windows OS)
- Multi-layer security for storage hosts, including VPN, access authentication, restricted personnel access, and automated monitoring
- Stored in specific databases; not handled in raw file format
- For certain particularly important information, stored using a patent-pending distributed encryption system
5. Data Retention and Deletion
We retain data for as long as the user maintains an account associated with the relevant email address.
If the Company closes a user’s account, we retain the data as a backup for at least three (3) months, and then delete it thereafter.
If the user proactively requests deletion, complete deletion is possible by either of the following methods:
IMD Inc.
Silver Plaza Azabujuban, 2-19-4 Azabujuban, Minato-ku, Tokyo, Japan
DUNS# 692182707
TEL:
+81 3 6809 6108 (24h AI automated response)
Contact Form