はじめに・適用範囲
JibbleはJibble Ltd.の一部であり、Jibbleのウェブサイトとアプリケーションも同社が所有しています。本プライバシーポリシーでは、お客様が当社のウェブサイト、アプリケーション、およびサービスをご利用になる際に、当社が収集する個人データをどのように使用するかについて説明しています。
雇用契約または組織への所属の一環としてJibbleをご利用になる場合、概ねの場合で、個人データの処理目的と手段は雇用主が決定します。このような場合、雇用主がデータ管理者として行動し、Jibbleはデータ処理者として、雇用主の文書化された指示に従ってのみ個人データを処理します。Jibbleは、ウェブサイト、マーケティング、サポート、請求、および法令遵守の処理に関してのみデータ管理者として機能します。
ポリシー概要
1. 収集するデータ
Jibbleはお客様から以下の情報を収集します。
お客様から提供された情報
- 個人識別情報: 氏名、電話番号、メールアドレス、国、会員コード(または従業員ID)、タイムゾーン。オプションで、アカウントのアバターとして写真をアップロードすることができます。
- 当社とのコミュニケーション(例として、コメント、提案、当社製品およびサービスに関する情報のリクエスト、または電子メール、ライブチャットメッセージ、電話によるその他の通信など)
- 当社のサービスの利用状況(サービスのサブスクリプションやアップグレード、価格見積もり、メールのサブスクリプションなど)
- 位置データ: 雇用主がユーザーにGPS位置情報でログイン、または出勤時のリアルタイムルートの追跡を要求した場合、当社は位置情報機能を通じてGPS座標を収集します。当社のアプリケーションは、位置情報に基づくサービスを提供するためにGoogle Maps APIを使用しています。お客様は、当社のサービスをご利用いただくことで、お客様のデータが Googleのプライバシーポリシーに従って処理されることに同意するものとします。
- 生体認証データ: 顔認証機能が有効になっている場合、Jibbleは暗号化された生体認証テンプレートを本人確認のみに使用し、照合用の生の顔画像は保存しません。テンプレートを再構築して顔を復元することはできません。テンプレートは、法律でより長い期間が義務付けられている場合を除き、サービス提供に必要な期間、または雇用主の指示に従ってのみ保持されます。必要な場合、生体認証処理について明示的な同意を得ます。
- アプリを使用する際の時間記録と勤怠データ。
- 請求情報: 有料プランにご加入のお客様には、サービスの支払いを行う個人または事業体の正式名称、請求先住所、および該当する場合はVAT番号の提供を求めています。有料プランをご利用の場合、第三者決済サービスプロバイダー(Jibbleとは独立)から要求されたこれらの情報を当該プロバイダーにご提供いただくことになります。お支払いカード情報は当社の決済処理業者に直接提供され、Jibbleによって保存または処理されることはありません。
- スクリーンショット:雇用主が要求する場合、勤務中に選択された時間間隔でデスクトップ画面のスクリーンショットがランダムに撮影されます。
- 言語設定:ブラウザの言語を記録し、サービス利用中に手動で言語を選択した場合はその設定を記録します。
- デバイスID:雇用主が特定の設定を要求する場合、モバイルデバイスの英数字の識別子を作成し保存します。
- お客様または雇用主が追加した、個人情報を含む可能性のある添付ファイル。
自動的に収集される情報
- 当社は、お客様のインターネットプロトコル (IP) アドレス (ブラウザを使用している場合)、オペレーティングシステム、ブラウザの種類、参照元サイトのアドレス、およびデバイス識別子 (モバイル端末、デスクトップ、またはタブレットを使用している場合) を収集します。
- クッキー情報:お客様が当社のウェブにアクセスしたり、当社のアプリケーションを使用したりすると、クッキーと呼ばれる特定のデータがお客様が使用しているデバイスに送信され、そこに保存されます。
- Jibbleに関連するデバイス設定
- Jibbleに関連するブラウザ設定
- マーケティング目的で、お客様をJibbleに導いたマーケティングチャネルやキャンペーンを記録します。
- 分析情報: データ分析は、当社のサービスの機能を改善し確保するために使用されます。分析ソフトウェアは、サービスの使用状況、使用頻度、パフォーマンスデータ、アプリのエラー、デバッグ情報、およびアプリケーションのダウンロード元に関する情報を記録する場合があります。分析ツール内に保存される情報は、お客様が当社に提出する個人データとは紐づけられません。
- 第三者サービスプロバイダー、マーケティングパートナー、アフィリエイト(Google Analytics、Google Ads、Google Tag Manager、Facebook Ads、HubSpot、Intercom、Capterra、PartnerStack、Braintree、Stripe、Chargebee、Paypalを含む)とのやり取り。
2. 情報の収集方法
Jibbleが収集するデータの大部分は、お客様が直接Jibbleに提供します。当社は、お客様が以下の場合にデータを収集し、処理します。
- Jibbleのユーザーとしてアカウントを作成する場合
- Jibbleで組織を作成する場合
- ライブチャット、機能リクエストボード、メールを通じて自発的にフィードバックを提供する場合
- ブラウザのクッキーを通じて当社のウェブサイトやアプリケーションを使用または閲覧する場合
- オンラインフォームを通じて当社のサービスに関する情報をリクエストする場合
- 雇用主が設定した認証方法(顔認識、自撮り、GPS位置情報、スクリーンショット、デバイスタイプ、デバイスID、IPアドレス、添付ファイルの要件など)で時間記録を作成する場合
- 有料プランに登録する場合
- 当社のサービスにログインし、アプリケーションを使用する場合
Jibbleは以下の方法でも間接的にお客様のデータを受け取る場合があります。
- サードパーティアプリケーション:Jibbleとサードパーティとの連携を有効にする場合。例えば、Jibbleへのアクセスを検証するためにサードパーティサービスを使用することを選択した場合、そのサービスのプロバイダーは検証プロセスのためにお客様の氏名、メールアドレス、および/または電話番号を当社に送信する場合があります。サードパーティアプリケーションは、雇用主の同意を得て、Jibbleでユーザーとして作成される会社の従業員の氏名、メール、または電話番号を送信する場合もあります。これらのサードパーティサービスのプライバシー設定と当社の連携ヘルプ記事をチェックして、どのようなデータが当社に開示される可能性があるかを理解することができます。
3. お客様の情報の使用方法
当社は、収集した情報を使用して、提供する製品とサービスの品質を維持し改善します。個人情報は、サービスを使用する過程でお客様またはお客様のエンドユーザーが入力したデータです。お客様またはチームオーナーは、Jibble内で組織を作成し、他のエンドユーザーを組織に招待した個人または事業体であり、サービス内での個人情報処理の目的と手段を決定する全責任を負います。したがって、お客様は個人データの「管理者」とみなされます。Jibbleはお客様の「処理者」とみなされます。
Jibbleはお客様の個人データの処理者として以下の目的で行動します。
- 当社の利用規約に同意されたサービスを提供するため
- サービス利用中に通知、アラート、サポートを送信するため
- お客様からのフィードバックや質問に応答し、カスタマーサポートを提供するため
- 当社のサービスに関する情報メールを共有するため(購読解除することでいつでも同意を撤回できます)
- 当社のサービス内でのお客様の体験をパーソナライズし改善するため
- 当社のサービス内での使用状況、傾向、活動をモニターおよび分析するため
- アプリケーションのエラーを特定し修正するためのデバッグ
- セキュリティインシデントやその他の悪意のある活動および/または不正行為を検出、調査、防止し、アプリケーションとユーザーの権利を保護するため
- 法的および財務的義務を遵守するため
- 取引を処理し促進するため(例:請求書、アンケートの送信)
- より充実したパーソナライズされたアプリ体験を提供するため、お客様の情報とパートナーから受け取った情報を照合します。
Jibbleは、サービス利用規約に基づき、お客様に代わって当社のサービスを提供するために、お客様のエンドユーザーの個人情報を処理します。上記のすべての処理は、お客様のエンドユーザーのために行われる場合があります。
お客様の選択的設定に基づき、お客様のエンドユーザーに対する処理には以下の追加事項が含まれる場合があります。
- お客様に代わって当社サービスを提供するため
- モバイル端末からサービスにアクセスする際の位置情報の処理(勤務打刻時、リアルタイム位置追跡が必要な場合、またはお客様がジオフェンスパラメータを設定した場合のリマインダーやアラートとして)
- 時間入力に顔認証が必要な場合、顔データの埋め込みを処理および保存するため
- 雇用主が要求する場合、自撮りや撮影した写真を保存するため
- 雇用主が要求する場合、同じデバイスからのエントリーかどうかを確認するためのデバイス識別子の処理
- 時間入力と出勤データを処理し、サービスの使用状況と傾向を分析するため
これらの目的は、お客様である貴社から受ける指示に応じて変更される場合があります。
お客様の情報を処理および収集するための法的根拠
当社では、お客様が当社サービスをご利用になる際に取得した個人情報を、いくつかの法的根拠に基づいて処理します。
- 当社の利用規約に同意することにより、登録時に処理に同意したものとみなされます
- お客様および/またはお客様の雇用主との契約に基づくJibbleのサービスおよび責任を提供するため
- 当社の法的義務を遵守するため
- お客様または他者の重大な利益を保護するため
- 公共の利益のために必要な場合
- データの一部は、当社の正当な利益および事業目的のために処理されます
4. お客様の情報の保護方法
お客様の個人データのセキュリティは、当社にとって重要です。Jibbleの権限を得た従業員のみがユーザーデータへのアクセスを許可されています。 すべてのデータは、ディスクに保存されるか、ネットワーク経由で送信される際に、業界標準の承認済みかつ一貫性のある適切な方式で暗号化されます。当社のユーザーデータは、バックアップメカニズムを介して定期的に(12時間ごと)アーカイブされます。Jibble 1のアーカイブは3か月間、Jibble 2のアーカイブは30日間保存されます。
Jibble Ltd.では、個人データの性質、当社が実行する処理操作、および状況におけるその他の関連要素を考慮して、お客様のデータに対して適切なレベルのセキュリティを確保するために、管理上、技術上、および組織上の対策を実施するために合理的な努力を払います。当社は最善の努力を払っておりますが、インターネットにはセキュリティリスクが内在しています。完全に侵入不可能なデータセキュリティシステムは存在しないため、当社のシステムまたはデータベースのセキュリティを保証することはできません。したがって、お客様が本サービスに送信する情報、または本サービスを通じて送信する情報は、お客様自身の責任となります。
お客様の情報を安全に保つために、ご協力をお願いいたします。アカウント情報はパスワードで保護されています。強力なパスワードを選択して保護し、サービスの使用後にサインアウトすることにより、アカウントへの不正アクセスから保護することが重要です。お客様がサービスアカウント情報を不正な第三者に開示したことが判明した場合、またはその疑いがある場合、当社はお客様のサービスへのアクセス、およびサービスに関連してお客様が当社と締結している契約を解除またはキャンセルする権利を留保します。
データ管理者として、お客様は処理する個人データを保護し、当社のサービスを使用する際にすべての関連する法的要件を遵守する責任を負います。 データ処理者として、当社はチームオーナーにデータ処理契約を提供できます。お客様は、必要な同意を収集し、必要に応じてそれぞれのユーザーに通知を提供し、適用されるデータ保護法を遵守する責任を負います。データ処理契約の締結をご希望の場合は、support@jibble.io までメールでご連絡ください。
5. お客様の情報の共有
当社は、お客様の許可がある場合、または以下の状況を除き、お客様の個人情報を第三者と共有することはありません。
- アプリおよびサービスの運営を促進し、関連サービスを実行するため。たとえば、メンテナンスサービス、データベース管理、ウェブ分析、支払い処理、およびサービス機能の改善、またはアプリおよびサービスの使用方法の分析を支援するためなどです。第三者は、その機能を実行するために必要な個人情報にアクセスする場合がありますが、他の目的で使用することはできません。
- 当社は、お客様が同意した他の第三者、主にJibble組織に連携された当事者と、お客様の指示に基づいて情報を共有します。
- 当社は、個人情報を含まない集約された情報を共有する可能性があり、業界分析、人口統計および分析プロファイリング、およびその他の目的で、そのような情報を第三者と共有する場合があります。これらの状況で共有される集約された情報には、お客様の個人情報は含まれません。
- 当社は、召喚状や裁判所命令など、法的に義務付けられている情報、または適用される法律を遵守するために情報を開示する必要がある場合があります。
- 個人情報は、Jibble Ltd.、および当社の現在および将来の親会社、関連会社および子会社、ならびに共通の管理および所有権の下にある他の企業間で共有されます。
- お客様の行為が当社の利用規約に違反していると当社が判断した場合、お客様が法律に違反していると当社が判断した場合、または当社のアプリケーションおよびユーザーの権利、財産、および安全を保護する必要がある場合、当社は個人情報を共有する場合があります。
- 当社は、合併、買収、組織再編、資産売却に関連して、または会社清算の場合に、お客様の個人情報を含む可能性のある当社の資産の一部または全部を売却、譲渡、またはその他の方法で共有する場合があります。
6. お客様の情報の保存
当社は、JibbleデータをAWSアイルランドリージョンに保存します。Jibble 1の旧バージョンは、AWSバージニア北部リージョンにデータを保存しています。当社は、お客様のアカウントがアクティブである限り、または貴社の契約に基づいてお客様にサービスを提供するために必要な限り、ユーザーデータを保存します。お客様の情報は、当社の法的、規制、その他のコンプライアンス義務を遵守するために必要な範囲で保持および使用されます。お客様のアカウントは、お客様またはお客様の雇用主によってアカウントが削除されるまで、または組織全体が削除されるまでアクティブと見なされます。
当社は、サービスの機能とメンテナンスを最適化するための内部分析のために、ログファイルとデータを保存します。サイトの安全性とセキュリティに必要な場合、または法的に長期間保持する必要がある場合を除き、ユーザーデータは通常、本ポリシーに記載されている目的を遂行するために必要な限り、またはお客様にサービスを提供するために必要な限り保持されます。
お客様は、お客様の個人情報を完全に削除するために、本ポリシーの末尾に記載されている連絡先までいつでもご連絡いただけます。
お客様のデータの国際転送
当社は、お客様の個人データを欧州経済領域(EEA)またはお客様が居住する国以外の第三者プロセッサーに転送する場合があります。 当社のサービスおよびウェブサイトを使用し、お客様の情報を提供することにより、お客様はEEA外の当社の第三者データプロセッサーによるお客様の個人データの転送および処理に同意するものとします。国際データ転送の場合、当社はお客様の個人情報を以下にのみ転送します。
- 適切なレベルの保護を確保する国々へ。
- 適切な保護措置を適用する国々へ。
EEA外の国は、英国と同じレベルのデータ保護を提供しない可能性があることにご注意ください。それにもかかわらず、当社は個人データの保護と処理に関する厳格な内部規則を遵守しており、当社の使用は本プライバシーポリシーに準拠していることにご留意ください。
個人データが英国またはEEAの外部に転送される場合、当社は、十分性に関する決定、標準契約条項、および英国国際データ転送補遺、またはデータ保護法で許可されているその他の適切な措置など、法的に認められた保護措置に依拠します。
7. マーケティング
Jibbleは、お客様にご興味をお持ちいただき、有益と思われる当社の製品およびサービスに関する情報をお送りすることがあります。これには、アプリケーションの使用方法に関する情報メール、当社製品の最新情報、パートナーからのオファーなどが含まれます。
マーケティング資料の受信に同意した場合、後日いつでもオプトアウトできます。マーケティング目的のご連絡を今後ご希望されない場合は、当社からお送りしたメールのいずれかから配信停止することができます。配信停止ボタンはメールの下部にあります。
Jibbleは、ユーザーに「日次ログ」、「週次タイムシート」の更新、「Jibble打刻リマインダー」、「休暇通知」、および組織内の他のユーザーの特定の行動に関するアラートなど、さまざまなメールサービスを提供しています。これらのサービスへの登録または登録解除は、お客様のアカウントページから行えます。
8. お客様のデータ保護の権利
Jibble Ltd.では、データ保護に関するすべての権利をお客様に十分にご理解いただけるよう努めております。
欧州連合または英国に拠点を置くすべてのユーザーは、GDPRに基づいて以下を受ける権利があります。
アクセス権 – お客様は、ご自身の個人データのコピーを要求する権利を有します。このサービスには少額の手数料がかかる場合があります。
修正の権利 – 保管している情報が不正確であると考える場合、その情報の修正または訂正を要求する権利があります。また、不完全であるとお考えの情報を補完することを要求する権利もあります。
消去の権利 – 特定の条件下で、個人データの消去を要求する権利があります。
- 収集した個人データが、収集された目的に対してもはや必要でない場合
- 同意を撤回し、処理のための他の法的根拠がない場合
- 当社が収集した個人データが違法に処理された場合
- 個人データを処理するための正当な理由がない場合
- 法的義務を遵守するため、または法的請求を確立するため
アカウントが削除されると個人データは削除され、組織が削除されるとすべてのデータがサーバーから永久に削除されます。お客様は、当社が法的に保持を義務付けられている場合を除き、当社が処理する個人データの削除を要求する権利を有します。
処理の制限を求める権利 – GDPR第18条に記載された条件の下で、個人データの処理を制限することを要求する権利があります。
処理に異議を唱える権利 – GDPR第21条に記載された条件の下で、個人データの処理に異議を唱える権利があります。
データポータビリティの権利 – お客様の同意または契約の履行に基づいて処理されたデータを、他の組織またはお客様に直接転送することを要求する権利があります。
同意を撤回する権利 – 個人データの収集、処理、転送に同意した後、その同意を撤回する権利があります。同意を撤回するには、support@jibble.ioまでご連絡ください。通知を受けた後は、法的な正当性がない限り、最初に同意された目的のために情報を処理することはありません。
データ権利に関する詳細は、EEAにお住まいの方はこの記事を、UKにお住まいの方はこの記事をご参照ください。
雇用主の代理で処理された個人データ(出退勤、位置情報、スクリーンショット、または生体認証データなど)に関する要求については、Jibbleはデータ管理者として雇用主に要求を転送し、適用法に従って対応するよう支援します。
これらの権利のいずれかを行使したい場合は、support@jibble.ioまで連絡ください。当社はお客様に1か月以内に回答いたします。
クッキー
1. クッキーとは何ですか?
ウェブサイトを訪問すると、ブラウザが「Cookie」と呼ばれる小さなテキストファイルをコンピュータやモバイルデバイスに保存します。クッキーは、将来の訪問時に元のウェブサイトやクッキーを認識する他のウェブサイトに戻されます。これらのクッキーは、ウェブサイトがユーザーのデバイスを長期間にわたって「記憶」し、ユーザーの設定や行動を記憶するのに役立ちます。この方法で情報を収集する目的は、サイトユーザーを「識別」することではなく、サイトのコンテンツとユーザーエクスペリエンスを改善および向上させることです。追加の目的には、コンテンツの実行や分析などの他の機能や機能を提供することが含まれます。Jibbleは、クッキーや類似の技術(URLトラッキング、ローカルストレージなど)を使用しています。
クッキーの詳細については、www.allaboutcookies.orgをご覧ください。
2. 使用されるクッキーの種類
設定できるクッキーには、主に2つの種類があります。
- ファーストパーティクッキー:これらのクッキーは、当社のウェブサイトおよびサービスを使用する際にJibbleによって直接配置および読み取られます。
- サードパーティクッキー:これらのクッキーは、GoogleやFacebookなどの他の企業によって、サイト分析目的で設定されます。これらのクッキーの管理方法については、以下の詳細をご覧ください。
3. Jibbleによるクッキーの使用方法
当社のウェブサイトおよびサービスで使用されるクッキーのカテゴリには以下が含まれます。
- 必須クッキー:これらのクッキーは、サービスが機能するために必要であり、無効にすることはできません
- パフォーマンスクッキー:これらのクッキーにより、サービスの機能性とパーソナライズを強化できます。訪問者が当社のサービスをどのように操作するかを理解するのに役立ちます。これらは、当社または当社のページに追加したサービスのサードパーティプロバイダーによって設定される場合があります
- 広告クッキー:これらのクッキーは、当社の広告パートナーによって設定され、お客様のサービス、当社のコミュニケーション、および時間の経過とともに異なるブラウザやデバイスで使用するその他のオンラインサービスに関する情報を収集します。これらの情報は、お客様の広告へのエンゲージメントを測定するために使用されます
当社が使用する特定のクッキーは次のとおりです。
| クッキーベンダー | クッキーの種類 | クッキーの目的 |
| Jibble | ファーストパーティ | 必須:これらは、基本的なウェブサイトまたはアプリの機能に厳密に必要なクッキーであり、認証、セキュリティ、設定の保存、およびその他の運用目的で使用されます。 |
| Chargebee | サードパーティ | パフォーマンス:Chargebeeはクッキーを使用して、将来の訪問のためにユーザーの設定を理解し、保存します。 |
| Intercom | サードパーティ | パフォーマンス:ユーザーが情報やサポートを得るために使用できるチャットウィジェットをユーザーに提供します。 |
| HubSpot | サードパーティ | パフォーマンス:ユーザーがサイトにアクセスした方法を説明するトラフィックソースを保存し、分析目的でサイトとのユーザーインタラクションを追跡します。 |
| サードパーティ | パフォーマンスと広告:ユーザーがサイトにたどり着いた経緯を説明するトラフィックソースを保存し、分析目的でユーザーとサイトの相互作用を追跡し、広告の関連性を測定して改善します。 | |
| サードパーティ | 広告:Facebookが広告の配信、測定、関連性の改善に使用します。 |
4. クッキーの管理
クッキー同意ウィジェットを通じて、クッキーや類似の技術があなたについて収集する情報を管理することができます。
ウェブブラウザでもクッキーの設定を管理し、Jibbleクッキーを削除および無効化することができます。オプションを理解するには、ウェブブラウザのヘルプセクションを確認するか、以下のリンクを参照してください。クッキーを無効にすることを選択した場合、当社のウェブサイトまたはサービスの一部の機能が意図したとおりに動作しない可能性があります。
- Chrome: https://support.google.com/chrome/answer/95647?hl=ja
- Safari: https://support.apple.com/ja-jp/guide/safari/sfri11471/mac
- Firefox: https://support.mozilla.org/ja/kb/cookies-information-websites-store-on-your-computer
- Opera: https://help.opera.com/en/latest/web-preferences/#cookies
- Edge: https://support.microsoft.com/ja-jp/windows/Microsoft Edge で Cookie を管理する: 表示、許可、ブロック、削除、使用
他のウェブサイトのプライバシーポリシー
当社のアプリおよびウェブサイトには、他のウェブサイトへのリンクが含まれている場合があります。これらのサイトで提供される情報は、そのサイトの所有者に直接提供されるものであり、それぞれのプライバシーポリシーをお読みください。
このプライバシーポリシーは、当社のアプリケーション、サービス、およびウェブサイトにのみ適用されます。
未成年者に関する情報の保持
本サービスは未成年者を対象としておらず、未成年者から個人情報を意図的に収集することはありません。当社の利用規約では、本サービスは居住する地域において成年年齢に達した方のみご利用いただけます。
当社が未成年者の個人情報を収集した、または未成年者が保護者の同意なしに当社に個人データを提供したことが判明した場合、当社は当社のデータベースからそのような情報を削除する措置を講じます。
プライバシーポリシーの変更
当社はプライバシーポリシーを定期的に見直し、更新内容をこのウェブページに掲載します。変更内容については、このポリシー上部の改訂日をご確認ください。場合によっては、追加の通知(通知の送付、またはウェブサイト上での声明掲載など)を行うことがあります。
収集した情報は、収集時に有効なプライバシーポリシーに従います。
変更が発効した後も引き続き当社のサービスにアクセスまたは使用することにより、お客様は改訂されたポリシーに同意したものとみなされます。
お問い合わせ方法
当社のプライバシーポリシー、または当社が保有するお客様のデータについてご質問がある場合、あるいはデータ保護権のいずれかを行使したい場合は、ご遠慮なく当社までお問い合わせください。
support@jibble.ioまでメールでお問い合わせください。
適切な当局への連絡
Jibbleがお客様の懸念に十分に対処していないと感じた場合、居住地の情報コミッショナー事務所に苦情を申し立てる権利があります。
連絡先の詳細は以下の通りです。