2026年8月14日施行
プライバシーポリシー
この翻訳は便宜のために提供されています。翻訳と英語原文に相違がある場合は、英語原文が優先されます。
このプライバシー ポリシーでは、Guildcores Pte. Ltd. は、Guildcores Web サイト、Guildcores プロジェクト管理および関係プラットフォーム、接続サービス、および関連サポートを通じて個人データを処理します。
Guildcores Pte. Ltd. はシンガポールで法人化されており、登記上の事務所は 68 Circular Road, #02-01, Singapore 049422 にあります。プライバシーに関する質問やリクエストは info@guildcores.com に送信できます。
1. 当事者の役割
ギルドコアには、データが処理される理由に応じて、さまざまなデータ保護の役割があります。
- アカウント、セキュリティ、サポート、ウェブサイト、請求書、およびビジネス連絡先データを使用する理由と方法を決定する際、当社は管理者の役割を果たします。
- 組織がギルドコアを使用して独自のプロジェクト、連絡先、会議、ドキュメントを管理する場合、通常、その組織は顧客のコンテンツを管理し、ギルドコアは組織の指示に従ってそれを処理します。当社の データ処理補遺 は、顧客契約に組み込まれている場合に適用されます。
- 私たち自身の内部ギルドコアワークスペースはギルドコアによって制御されます。
連絡先、会議参加者、タレント、ブランド代表者、取引相手など、ギルドコアの顧客によってデータが入力された場合は、まずその顧客に連絡してください。私たちはお客様の有効なリクエストをお手伝いします。
2. 当社が取り扱う個人データ
アカウントとプロフィールのデータ
当社は、ユーザーの名前、職場の電子メール アドレス、Google アカウント ID、プロフィール画像の URL、アップロードされたアバター、役職、部門、場所、タイムゾーン、経歴、電話番号、専門的なリンク、言語、役割、権限設定を処理する場合があります。
Guildcores インスタンスのユーザーは Google でサインインします。セッションを作成して保護するために必要なアカウント情報と認証結果を受け取ります。 Guildcores インスタンスでは、パブリック電子メールのサインアップやパブリック パスワードによるログインは提供されていません。
顧客のコンテンツ
このサービスは、プロジェクト、タスク、メモ、更新、文書、ノート、会議、記録、契約、請求書、リマインダー、やり取り、AI 会話に配置された情報を保持できます。アップロードされたファイル、画像、音声録音、音声トランスクリプト、およびソースの抜粋を保持することもできます。
関係プラットフォームには、名前、仕事および個人の連絡先の詳細、組織、専門的プロフィール、関係メモ、関係の強さ、職歴、スキル、紹介、および交流履歴を保持できます。この情報の中には、Guildcores アカウントを持たない人々に関するものもあります。
フリーテキストおよびアップロードされた素材には、顧客またはユーザーが選択した機密情報が含まれる場合があります。顧客は、必要かつ合法的であり、適切な保護措置が講じられている場合を除き、機密データを送信してはなりません。
接続されたサービス
権限のある管理者は、Google ドライブや Google カレンダーなどのサービスに接続できます。次に、要求された接続を提供するために必要なファイル、カレンダーの詳細、アカウントの電子メール、スコープ、およびサービス資格情報を受け取ります。このサービスは、接続が構成されているときに、選択されたプロジェクトとタスクの詳細を ClickUp に送信することもあります。
オプションの Telegram 機能は、構成されたチーム チャネルに必要なメッセージと識別子を処理します。関連する認証情報が有効になっていない限り、機能しません。
サービス、セキュリティ、サポート データ
当社は、セッションとサインイン時間、サインイン IP アドレス、ユーザー エージェント情報、リクエスト ログ、機能権限、アクティビティ記録、AI 承認記録、エラー、フィードバック、およびサポート通信を処理します。 Web サイトの問い合わせフォームは、送信者の電子メール アドレス、メッセージ、および通常のリクエストのメタデータを収集します。
3. データの出所
当社は以下の個人データを受け取ります:
- ユーザーおよびウェブサイト訪問者から直接;
- ユーザーのアカウントを提供する組織から。
- 他の人に関する情報を入力またはアップロードする顧客スタッフから;
- 有効になっている場合、接続されている Google、ClickUp、および Telegram サービスから。
- 顧客の指示に従って処理された文書、会議メモ、録音、およびメッセージから。
- ユーザーがその情報をサービスに記録する際の、公的専門情報源からの情報。
当社が個人データを間接的に取得する場合、個人データを提供した顧客は、独自の処理に必要な通知を行う責任を負います。
4. 個人データを使用する理由
当社は個人データを次の目的で処理します。
- サービスを提供、保護、維持、サポートする。
- ユーザーを認証し、権限を強制します。
- プロジェクト、タスク、人間関係、会議、文書を整理する。
- 要求された情報を検索、要約、転写、分類、抽出する。
- 提案、草案、リマインダー、ブリーフィングを作成します。
- 管理者が選択したサービスに接続します。
- 虐待を検出し、事件を調査し、証拠を保存し、監査記録を維持する。
- 問い合わせ、権利要求、および契約上の義務に対応する。
- サービスに合理的に必要な運用情報を使用して信頼性を向上させる。
- 法律を遵守し、法的権利を保護します。
該当する場合、当社の法的根拠には、契約の履行、契約締結前に要求される手順、ビジネス サービスの運営および保護における正当な利益、法的義務の遵守、および同意が必要な場合の同意が含まれます。顧客は、管理する顧客コンテンツの法的根拠を決定します。
当社は個人データを販売しません。当社はターゲットを絞った広告のために顧客のコンテンツを使用しません。
5.AI処理
Guildcores は OpenAI API を使用して、チャット、検索支援、文書と画像の分析、音声転写、会議検出、関係提案、記憶抽出、ブリーフィング、およびドラフト機能を提供します。機能に応じて、OpenAI はプロンプト、名前、役割、文書テキスト、会議内容、契約テキスト、画像、音声、および関連するワークスペース コンテキストを受信する場合があります。
OpenAI は、デフォルトではモデルのトレーニングや改善に API の入力や出力を使用しないと述べています。 OpenAI は、サービスとアカウントの構成に従って API データを保持する場合があります。関連するアカウントと機能について個別に確認されない限り、データ保持がゼロであるとは主張しません。 OpenAI の ビジネス データのコミットメント および データ処理条件 を参照してください。
AI の出力は不完全または間違っている可能性があります。タスクまたは関係事実を提案する機能は、提案された変更が適用される前に、人間の承認のためにそれらを提示します。このサービスは提案と人間の決定を記録します。お客様は、人に重大な影響を与える可能性のある決定に出力を使用する前に、有意義な人間によるレビューを提供する必要があります。ギルドコアは、雇用、信用、住宅、保険、法律、医療、または同様の重要な決定を自動化された手段だけで行うために使用してはなりません。
6. 共有と受信者
当社は、サービスの運営、顧客の指示への従う、法律の遵守、または権利の保護に必要な場合にのみ個人データを開示します。受信者には次のものが含まれます。
- ホスティングおよびインフラストラクチャプロバイダー。
- 有効な AI 機能のための OpenAI;
- Google によるログイン、接続されたドライブとカレンダー機能、および設定されたメール配信。
- 顧客または管理者が関連する接続を有効にした場合の ClickUp および Telegram。
- 法律で義務付けられている専門のアドバイザー、監査人、および当局。
- 適切な機密保持の対象となる、合法的な企業取引の後継者。
現在のプロバイダーとその役割は、サブプロセッサー ページ にリストされています。プロバイダーが顧客のコンテンツを自社の広告に使用することは許可されていません。
7. 国際移転
ギルドコアズはシンガポールに拠点を置いています。実稼働アプリケーションは日本の東京でホストされています。プロバイダーは、日本、シンガポール、米国、およびサービス条件および副処理者リストで特定されているその他の国でデータを処理する場合があります。
転送ルールが適用される場合、顧客契約または転送スケジュールで、データ処理条件と実際に施行されている転送保護措置を特定する必要があります。欧州での移転には、欧州委員会の標準契約条項が必要となる場合があります。英国での転送には、英国の国際データ転送に関する付録または国際データ転送契約が必要となる場合があります。標準ドキュメントの公開またはリンクは、それが特定のアカウントに対して実行されたことを意味するものではありません。顧客は、そのサービスに関連する転送メカニズムについて当社に問い合わせることができます。
8. セキュリティ
Google では、Google サインイン、ロールと機能の権限、制限されたドキュメントの公開範囲、暗号化されたネットワーク トランスポート、アクティビティ記録、AI 意思決定記録、バックアップ、コード レビュー、自動テスト、依存関係レビュー、セキュリティ スキャンを使用します。
ほとんどの顧客コンテンツは、個々のデータベース フィールド レベルではまだギルドコアによって暗号化されていません。したがって、データベースの行とバックアップは、アプリケーションによって個別に暗号化されるものとして記述してはなりません。アクセスはインフラストラクチャとアプリケーション制御によって制限されます。この制限とその他の現在の制御については、セキュリティ ページ で説明されています。
完全に安全なインターネット サービスはありません。お客様は、アカウント管理、合法的なコンテンツ、接続されたサービスの設定、およびギルドコアへのアクセスに使用されるデバイスに対して引き続き責任を負います。
9. 保存と削除
当社は、サービス、顧客関係、セキュリティ、紛争処理、または法的義務に必要な期間のみ個人データを保持します。
- お客様のワークスペース データはサービス期間中保管されます。終了後、アクティブなワークスペースは、法律または書面による契約により長期間の保持が要求されていない限り、30 日以内に削除されるようにスケジュールされています。
- サーバーのバックアップ コピーは 14 日間保持されます。管理者が制御するデバイス上の指定された運用バックアップ コピーは、最大 30 日間保持され、その後期限切れになります。
- サインイン、アクセス、変更、および AI アクションの記録は、年次レビュー、インシデント調査、説明責任をサポートするために最大 400 日間保存されます。
- 生成されたデータ エクスポート アーカイブは 24 時間後に期限切れになり、1 回だけダウンロードできます。期限切れおよび収集されたアーカイブは、定期的なジョブによって消去されます。
- プロバイダーのコピーは、プロバイダーの適用される保存期間とアカウント構成に従います。
一部の削除手順は完全に自動化されているのではなく、操作可能です。削除リクエストの処理中は完了を確認し、データの通常使用を制限します。当社は、法的請求の確立、行使、防御のために必要な場合に限定された記録を保持する場合があります。
10. 権利と要求
適用される法律に応じて、個人は次のことを要求する場合があります。
-
個人データおよび最近の使用または開示に関する情報にアクセスする。
-
不正確または不完全なデータを修正する。
-
データを削除します。
-
処理を制限または反対する。
-
処理が同意に依存する場合、同意を撤回します。
-
一般的に使用される形式で利用可能なデータを受信します。
-
データ保護当局に苦情を申し立てます。
リクエストを info@guildcores.com に送信してください。関係する組織またはワークスペースを特定し、記録を見つけるのに十分な情報を提供してください。返答する前に身元と権限を確認する場合があります。当社は、合法的な延長、例外、および他者の権利を条件として、30 日以内に対応することを目指しています。
顧客がデータを管理している場合、当社はその顧客にリクエストを照会するか、文書化された指示に従って行動します。サービス管理者は、承認されたリクエストに対して構造化エクスポートを準備できます。他人の権利、機密保持、または法的例外によって保護されている内容は、保留または編集される場合があります。
11. 子ども
Guildcores はビジネス サービスであり、子供を対象としたものではありません。顧客は、処理が合法的かつ必要であり、Guildcores と明示的に同意されていない限り、故意に子供の個人データを送信してはなりません。
12. 変更点
サービス、プロバイダー、または法律が変更された場合、当社はこのポリシーを更新することがあります。新しい発効日はここで公開します。当社は、緊急の法的理由またはセキュリティ上の理由により迅速な対応が必要な場合を除き、データ保護の権利を縮小する重大な変更を行う場合は、少なくとも 30 日前に企業顧客に通知します。
13. 連絡先
ギルドコアズ Pte.株式会社 68 環状道路 #02-01 シンガポール 049422 info@guildcores.com
このアドレスは、プライバシーに関する質問、権利要求、苦情、およびギルドコアのデータ保護機能への連絡のための公開窓口です。