1. 取得する情報
- Account: 氏名、business email、組織、Role、請求連絡先
- Web / App: IP address、browser、device、login・security event、必要なCookie
- Usage: 組織・Project・API Key識別子およびOperational Metadata
- Checker: 選択したProvider、Model、deployment、region、結果
- Support: 問い合わせ本文と利用者が任意で提供した資料
CheckerへPromptやcredentialを入力する欄は設けません。
2. 利用目的
サービス提供、本人認証、組織権限管理、課金、Support、security、audit、routing、Residency検証、障害対応、品質改善、法令遵守のために利用します。
3. Customer Contentについて利用しない目的
We do not
- 当社または第三者AIモデルの一般的な学習データに利用しません。
- 広告目的に利用しません。
- 第三者へ販売しません。
4. 第三者提供・委託
サービス提供に必要なProvider・Subprocessorへ、目的達成に必要な範囲でデータ処理を委託します。委託先、機能、データ区分、主な処理場所はSubprocessor Listに公開します。外国で個人データを取り扱う構成では、所在国の制度等を把握し、適用法令と契約に応じた安全管理を行います。
5. 保持と安全管理
保持期間はData Handling Matrixに示します。暗号化、最小権限、秘密情報管理、アクセスログ、脆弱性管理、MFA、変更管理等の合理的な安全管理措置を講じます。Customer Contentの標準保持は0(volatile processing)ですが、Upstream Provider側の条件は構成ごとに異なります。
6. 開示等の請求・お問い合わせ
個人情報に関する開示、訂正、利用停止等は、株式会社TIMEWELL(timewell@timewell.jp)へ請求できます。本人確認、対象範囲、回答方法および法令上応じられない場合を確認した上で対応します。安全管理措置の詳細は、開示により安全管理へ支障が生じない範囲で回答します。
参照する公的資料個人情報保護委員会・通則編 ↗外国にある第三者への提供編 ↗