個人情報保護方針 (B2B)
株式会社ルブック (以下「当社」) は、「個人情報の保護に関する法律」 (以下「個人情報保護法」) および関係法令に従い、サービス提供者 (EMS を購読するホテル等のセールス担当者、以下「サービス提供者」) の個人情報を適正に取り扱うとともに、苦情の適切かつ迅速な処理を図るため、本個人情報保護方針を策定・公表します。
本方針は、当社が運営する business.roovook.com (製品紹介ページ)、EMS ダッシュボード (ems.roovook.com) およびメール連携機能において収集・処理するサービス提供者 (サービス提供者の従業員) の個人情報に適用されます。一般利用者 (イベント主催者、予約者等) の個人情報は別途の B2C 個人情報保護方針に基づき管理されます。
第1条 (個人情報の利用目的)
当社は、個人情報保護法第17条に基づき、以下の利用目的を特定した上で個人情報を取り扱います。取得した個人情報は、以下の目的の範囲を超えて利用することはありません。利用目的を変更する場合は、変更前の利用目的と相当の関連性を有すると合理的に認められる範囲を超えるときは、あらかじめ本人の同意を取得します。
- SaaS サービスの提供およびアカウント管理: EMS アカウントの作成・認証、サービス利用権限の管理、購読状況の管理
- デモおよび導入問い合わせの処理: business.roovook.com を通じたデモ要請・導入問い合わせの受付および応対
- メール連携サービス: Roovook EMS は、利用者のメールアカウントと連携し、業務用メールを EMS 内で統合管理 (閲覧・作成・送信・削除) できる機能を提供します。対応する連携方式は以下のとおりです。
- Microsoft Outlook (Microsoft Graph API, OAuth 2.0)
- Gmail (Gmail API, OAuth 2.0)
- IMAP/POP3 対応メールアカウント
- 外部チャネル連携サービス: Slack、Microsoft Teams 等の外部メッセンジャーと連携し、顧客問い合わせ通知をサービス提供者の業務チャネルに送信する機能を提供します。
- AI による内部業務補助 (具体的目的): EMS 内で発生する顧客問い合わせテキストを自動分類 (カテゴリ・緊急度) し、セールス担当者への優先順位付き配分を補助するため (Claude / GPT / Gemini API を利用し、学習用途には使用しません)
- サービス改善および統計分析: サービス利用状況の分析、新規機能の開発、個人を識別できない形式での統計作成
第2条 (取得する個人情報の項目)
当社は以下の個人情報を取得します。
(1) サービス提供者の従業員アカウント情報
| 区分 | 項目 |
|---|---|
| 必須 | 氏名、メールアドレス、電話番号、所属施設名、役職 |
| 任意 | プロフィール写真、部署名 |
(2) デモ・導入問い合わせ時の取得項目
| 区分 | 項目 |
|---|---|
| 必須 | 氏名、メールアドレス、電話番号、施設名 |
| 任意 | 施設規模、関心機能、その他問い合わせ内容 |
(3) メール連携過程で取得される項目
- OAuth 2.0 方式 (Microsoft Outlook, Gmail): メール件名、本文、添付ファイル、発信者/受信者情報、メールメタデータ (日付、既読状態、フォルダ情報等)。当該データは OAuth 2.0 認証を通じ、利用者が明示的に同意した権限範囲内でのみアクセスし、利用者のパスワードは Roovook に保存されません。
- Gmail API スコープ:
gmail.modify,gmail.compose,gmail.send,gmail.settings.basic,userinfo.email - Microsoft Graph API スコープ:
Mail.ReadWrite,Mail.Send,User.Read,offline_access
- Gmail API スコープ:
- IMAP/POP3 方式: メールアドレス、パスワードまたはアプリパスワード、メールサーバーアドレス (IMAP/POP3/SMTP)、ポート番号。当該認証情報は業界標準の暗号化方式 (AES-256) で暗号化して保存します。メール件名、本文、添付ファイル、発信者/受信者情報、メールメタデータにアクセスします。
(4) サービス利用過程で自動的に取得される項目
- IP アドレス、アクセス日時、アクセス記録およびページ利用記録
- 端末情報 (モデル名、OS バージョン)、ブラウザ情報
- Cookie および類似の追跡技術により取得される情報
当社は、サービス提供者のマイナンバー、旅券番号、運転免許証番号等の個人識別符号を取得しません。
第3条 (要配慮個人情報)
当社は、個人情報保護法第20条第2項に定める要配慮個人情報 (人種、信条、社会的身分、病歴、犯罪歴、犯罪被害の事実、身体・精神障害、健康診断の結果等) を取得しません。
当社は B2B Sales CRM を提供するものであり、サービス提供者の従業員の健康情報や医療情報等の要配慮個人情報は取得範囲に含まれません。メール連携機能を通じて偶発的に要配慮情報を含むメールが同期される場合がありますが、当社は当該内容を特別に分析・利用せず、利用者 (メールアカウントの所有者) が自ら管理するデータとして取り扱います。
利用者 (サービス提供者の従業員) は、メール連携を有効化する際の同意画面において、要配慮個人情報を含むメールデータが Roovook を経由して処理される可能性があることを理解し、これに同意するものとします。当社は、取得した要配慮個人情報を第1条に定める利用目的以外には使用しません。
第4条 (個人情報の保有および利用期間)
当社は、法令に定める保有・利用期間、またはサービス提供者から個人情報を取得する際に同意を得た保有・利用期間の範囲内で個人情報を処理・保有します。
- 原則: 利用目的を達成した場合は、遅滞なく消去します。
- EMS アカウント情報: SaaS 利用契約の終了時まで。契約終了後30日以内に消去。
- メール連携データ: メール連携解除時に直ちに削除。退会時は30日以内に削除。OAuth 2.0 アクセストークンおよびリフレッシュトークンは連携解除時に直ちに破棄。
- デモ・導入問い合わせ: 問い合わせ処理完了後1年。ただし、契約締結時は契約期間中保管。
- 法令に基づく保存:
- 契約または申込みの撤回等に関する記録: 5年 (特定商取引法・消費者契約法関連)
- 決済および物品等の提供に関する記録: 7年 (法人税法・会社法)
- ウェブサイト・アプリの訪問記録 (アクセスログ): 3か月 (通信の秘密に関する内部基準)
第5条 (個人情報の第三者提供) — APPI 第27条
当社は、サービス提供者の個人情報を第1条に明示した目的の範囲内でのみ処理し、原則としてサービス提供者の事前同意なく個人情報を外部に提供しません。
法令に基づく場合、司法機関からの適法な要請がある場合、または人の生命・身体・財産の保護のために緊急に必要な場合に限り、必要最小限の範囲で提供することがあります。
第6条 (個人情報の取扱いの委託) — APPI 第27条第5項
当社は、業務の円滑な遂行のため、以下の業務を外部の専門業者に委託しています。委託契約の締結にあたっては、委託業務の遂行目的外での個人情報の取扱禁止、技術的・組織的安全管理措置、再委託の制限、委託先に対する必要かつ適切な監督等を明記し、委託先が個人情報を安全に取り扱うよう管理・監督しています。
| 委託先 | 委託業務の内容 |
|---|---|
| Google LLC (米国法人; データセンター運用は asia-northeast1=東京) | (1) GCP インフラ運営 (Cloud Run, App Engine, Cloud SQL 等を東京リージョンで運用, 利用者データは日本国内保管), (2) Vertex AI Gemini (米国 us-central1) による問い合わせ要約・分類 (学習用途不使用), (3) Gmail API 連携 (OAuth 2.0, EMS 内メール統合管理) |
| Microsoft Corporation (米国) | (1) Microsoft Graph API による Outlook メール連携 (OAuth 2.0)、(2) Microsoft Teams チャネル連携による顧客問い合わせ通知送信 (Graph API, OAuth 2.0) |
| Anthropic, PBC (米国) | 問い合わせ内容の自動要約・分類等、内部業務自動化補助 (Claude API 利用)。データは AI 学習用途には使用しません。 |
| OpenAI, L.L.C. (米国) | 問い合わせ内容の自動要約・分類等、内部業務自動化補助 (GPT API 利用)。データは AI 学習用途には使用しません。 |
| Salesforce, Inc. (米国) | EMS 外部チャネル連携: Slack ワークスペースチャネルへの顧客問い合わせ通知送信 (Bot OAuth 2.0) |
| 株式会社リターンゼロ (Return Zero Inc., 韓国) | 通話録音ファイルの音声テキスト変換 (Speech-to-Text) 処理 (VITO API 利用)。変換されたテキストは相談内容確認・要約目的のみに使用。 |
| 株式会社ダウ技術 (DAOU TECH Inc., 韓国) | SMS・LMS・メール・カカオアラームトーク等のメッセージ送信 |
委託先の追加・変更がある場合、当社は本方針を改定して告知します。
第7条 (外国にある第三者への個人情報の提供) — APPI 第28条
当社は、円滑なサービス運営のため海外のクラウドサービス、AI サービスおよびメール連携サービスを利用しており、これに伴いサービス提供者の個人情報が国外に移転・保存・処理されます。
当社の Google Cloud Platform インフラ (Cloud Run, App Engine, Cloud SQL, Cloud Storage 等) は asia-northeast1 (東京) リージョンで運用されており、サービス提供者の個人情報は原則として日本国内のデータセンターに保管されます。したがって、GCP インフラへの保管自体は個人情報保護法 第28条 (外国にある第三者への提供) の対象ではありません。ただし、GCP の運営法人である Google LLC は米国法人であり、一部管理業務は米国から実施される可能性があるため、下記国外移転表において同社を透明性の観点から記載します。なお、下記に記載する Gmail API・Vertex AI Gemini・Anthropic・OpenAI・Microsoft・Slack への API 提供および韓国所在の受託者への提供は、本条に定める国外移転に該当します。
個人情報保護法第28条に基づき、外国にある第三者への提供にあたっては、(1) 本人のオプトイン同意、(2) 移転先国名、(3) 当該外国における個人情報保護制度に関する情報、(4) 移転先が講ずる個人情報保護のための措置 を本人に提供します。
(1) 本人のオプトイン同意
サービス提供者は、EMS のアカウント登録時の同意画面、およびメール連携有効化時の OAuth 同意画面 (Google / Microsoft) において事前に同意を行います。同意は第14条に従いいつでも撤回できます。
(2) 移転先国および (3) 移転先国の個人情報保護制度
| 移転先国 | 当該国の個人情報保護制度 (概要) |
|---|---|
| 米国 (United States) | 米国には、GDPR や APPI のような包括的な連邦個人情報保護法は存在せず、州別法律 (カリフォルニア州 CCPA/CPRA、バージニア州 VCDPA 等) とセクター別規制 (HIPAA、GLBA、COPPA 等) によって構成されています。連邦取引委員会 (FTC) が主な執行機関となっています。個人情報保護委員会が公表する「外国における個人情報の保護に関する制度等の調査」報告書を参照してください。 |
| 韓国 (Republic of Korea) | 韓国は個人情報保護法 (PIPA) を制定しており、日本の PPC と同等の独立監督機関として個人情報保護委員会 (PIPC) を設置しています。PIPC は APEC 越境プライバシールール (CBPR) システムおよび OECD プライバシーガイドラインに整合する水準で運用されています。 |
(4) 移転先が講ずる個人情報保護のための措置
| 移転先 | 国 | 移転項目 | 移転目的 | 移転方法 | 保護措置 | 保有・利用期間 |
|---|---|---|---|---|---|---|
| Google LLC (Vertex AI Gemini, Gmail API) | 米国 | (1) Gemini API: 問い合わせ内容および当該処理に必要な最小限の項目、(2) Gmail API: メール件名・本文・添付ファイル・発信者/受信者情報・メタデータ | (1) Vertex AI Gemini (us-central1) による問い合わせ要約・分類、(2) Gmail API による EMS メール連携 | 暗号化 API 呼出 (OAuth 2.0) | DPA 締結、SOC 2/ISO 27001/ISO 27017/ISO 27018 認証、送信時 TLS 1.2+ 暗号化、Vertex AI / Gmail API とも学習用途には使用しない契約、Google API Services User Data Policy (Limited Use) 準拠 | (1) API 処理完了後直ちに、(2) メール連携解除時に直ちに、退会時は30日以内 |
| Microsoft Corporation | 米国 | (1) メール件名・本文・添付ファイル・発信者/受信者情報・メタデータ、(2) 顧客問い合わせ通知内容 (氏名、問い合わせ要約) | (1) EMS メール連携 (Outlook, Microsoft Graph API)、(2) EMS 外部チャネル連携 (Teams Graph API) | 暗号化 API 呼出 (OAuth 2.0) | Microsoft Products and Services DPA 締結、SOC 1/2/3、ISO 27001/27017/27018 認証、保存時・送信時 AES-256 暗号化、OAuth 2.0 トークンベース最小権限アクセス、TLS 1.2+ 暗号化 | (1) メール連携解除時に直ちに、退会時は30日以内、(2) 連携解除時に直ちに |
| Anthropic, PBC | 米国 | 問い合わせ内容および当該処理に必要な最小限の項目 | 問い合わせの要約・分類等、内部業務自動化 (Claude API) | 暗号化 API 呼出 | DPA 締結、SOC 2 Type II 認証、TLS 1.2+ 暗号化、学習用途には使用しない契約、30日以内のログ自動削除 | API 処理完了後直ちに (学習用途には使用しません) |
| OpenAI, L.L.C. | 米国 | 問い合わせ内容および当該処理に必要な最小限の項目 | 問い合わせの要約・分類等、内部業務自動化 (GPT API) | 暗号化 API 呼出 | DPA 締結、SOC 2 Type II 認証、TLS 1.2+ 暗号化、API 経由データは学習には使用しない契約、30日以内のログ自動削除 | API 処理完了後直ちに (学習用途には使用しません) |
| Slack Technologies (Salesforce, Inc.) | 米国 | 顧客問い合わせ通知内容 (氏名、問い合わせ要約) | EMS 外部チャネル連携 (Slack Bot) | 暗号化 API 呼出 (OAuth 2.0) | DPA 締結、SOC 2 Type II / ISO 27001 認証、TLS 1.2+ 暗号化 | 連携解除時に直ちに |
| 株式会社ダウ技術 (DAOU TECH Inc.) | 韓国 | 氏名、電話番号、メールアドレス、メッセージ本文 | SMS・LMS・メール・カカオアラームトーク等のメッセージ送信 | 暗号化 API 呼出 | 委託契約 (DPA) 締結、ISMS 認証、送信時 TLS 1.2+ 暗号化、韓国 PIPA 第26条に基づく受託者保護義務 | メッセージ送信完了後直ちに (送信記録は法定期間内保管) |
| 株式会社リターンゼロ (Return Zero Inc.) | 韓国 | 通話録音ファイル (B2C サービスに関連して B2B アカウント管理で参照される場合に限る) | 通話録音ファイルの音声テキスト変換 (Speech-to-Text, VITO API) | 暗号化 API 呼出 | 委託契約 (DPA) 締結、送信時 TLS 1.2+ 暗号化、学習用途には使用しない契約、韓国 PIPA 第26条に基づく受託者保護義務 | STT 処理完了後直ちに (学習用途には使用しません) |
サービス提供者は外国にある第三者への提供を拒否する権利を有します。拒否された場合、該当サービスの一部 (メール連携、外部チャネル連携等) が制限されることがあります。
第8条 (メール連携データの管理)
(1) 連携解除および権限の撤回
利用者はいつでもメール連携を解除することができます。
- EMS 内: 設定メニューからメールアカウント連携を解除
- Microsoft Outlook: account.microsoft.com/consent/manage にて「Roovook EMS」アプリの権限を削除
- Gmail: myaccount.google.com/permissions にて「Roovook EMS」アプリの権限を削除
- IMAP/POP3: EMS で連携解除時に、保存された認証情報 (パスワード含む) を直ちに削除
連携解除時、キャッシュされたメールデータおよび OAuth 2.0 トークンは直ちに削除・破棄されます。
(2) データ削除請求
メール連携解除とは別に、特定データの削除を希望する場合、support@roovook.com または support@roovook.com 宛にご請求いただければ、30日以内に処理します。アカウント削除時、すべてのメール連携データ (キャッシュ、トークン、メタデータ) は30日以内に完全削除されます。
(3) アクセス制限
Roovook は自動化されたシステムを通じてのみメールデータを処理し、従業員が個別のメール内容を直接閲覧することはありません。例外的に、利用者の明示的な同意 (技術サポート等)、セキュリティインシデント調査、法令上の義務履行の場合にのみ閲覧が許可されます。
第9条 (Google API サービスユーザーデータポリシー)
- Roovook の Gmail API 使用および Gmail API から受信した情報を他のアプリへ送信することは、Limited Use 要件を含む Google API Services User Data Policy に準拠します。
- Roovook は Google Workspace API を通じて取得したユーザーデータを、汎用的な AI モデル・ML モデルの開発、改善、訓練に使用しません。
- Gmail API を通じてアクセスしたメールデータは、ユーザーが利用するメール管理機能 (閲覧・作成・送信) を提供する目的のみに使用されます。
- Roovook は Gmail API で受信したユーザーデータを、広告プラットフォーム、データブローカー等の第三者に販売しません。
- Roovook は Gmail API で受信したユーザーデータを、広告 (リターゲティング、カスタマイズ広告、関心ベース広告を含む) の目的で使用しません。
- Roovook は Gmail API で受信したユーザーデータを、信用評価、融資審査またはこれに準ずる目的で使用しません。
第10条 (Cookie および個人関連情報の運用) — APPI 第31条
(1) Cookie とは
当社は利用者に個別のカスタマイズサービスを提供するため、Cookie を使用します。Cookie はウェブサイトが利用者のブラウザに送信する少量の情報であり、利用者の端末に保存される場合もあります。
(2) Cookie の利用目的および第三者ツール
当社は以下の目的で Cookie および類似の追跡技術を使用し、一部機能のために第三者ツールを利用します。
- 必須 Cookie: ログイン維持、セキュリティ維持等、サービスの基本動作のために必要不可欠な Cookie
- 機能 Cookie: 言語設定、前回訪問時の入力内容の維持等、利用者の利便性のための Cookie
- 分析 Cookie: サービス利用統計の作成および改善のための Cookie
分析 Cookie およびマーケティング Cookie は、初回訪問時に表示される Cookie 同意バナーにおいて利用者が「同意」を選択した場合のみ有効化されます (事前同意方式)。
| クッキー / ツール | 提供者 | 利用目的 | 種別 | 保存期間 | 移転国 |
|---|---|---|---|---|---|
Google Analytics (_ga, _ga_<stream-id>, _gat_<property>) | Google LLC | 訪問統計・ページ滞在・流入経路の分析 | 分析 | _ga 2年 · _ga_* 2年 · _gat_* 1分 | 米国 |
| Google Tag Manager | Google LLC | タグ管理 (自体はクッキーを設定せず、内部でロードされる他ツールがクッキーを設定) | 機能 | — | 米国 |
Hotjar (_hjSessionUser_<site>, _hjSession_<site>, _hjAbsoluteSessionInProgress, _hjFirstSeen) | Hotjar Ltd. | 利用者行動 (スクロール・クリック・ヒートマップ) の分析および UX 改善 | 分析 | ユーザークッキー 365日 · セッションクッキー 30分 | マルタ(EU, Hotjar Ltd 本社)および米国(Contentsquare 買収後の sub-processing) |
Microsoft Clarity (_clck, _clsk, MUID, ANONCHK) | Microsoft Corporation (Google Tag Manager コンテナ経由でロード) | ユーザー行動(クリック・スクロール・セッションリプレイ)分析 | 分析 | _clck 1年 · _clsk 1日 · MUID 13ヶ月 · ANONCHK 10分 | 米国 |
Naver Premium Log (NNB, _npcmp) | NAVER Corp. | Naver 流入の訪問統計 | 分析 | 1年 | 韓国 |
| Kakao SDK | 株式会社カカオ | カカオアカウントによるソーシャルログイン認証 (セッションベース) | 必須(ログイン時) | セッション終了時 | 韓国 |
Facebook SDK (fr) | Meta Platforms, Inc. | Facebook アカウントによるソーシャルログイン認証 | 必須(ログイン時) | 90日 | 米国 |
| Firebase Authentication | Google LLC | 電話番号・メール・ソーシャルアカウントの本人認証 (クッキーではなく IndexedDB / セッションストレージベース) | 必須 | IndexedDBまたはセッションストレージ | 米国 |
Roovook はマーケティングピクセル(Meta Pixel, TikTok Pixel 等) を使用していません。Facebook SDK はソーシャルログイン認証専用であり、行動追跡目的の Meta Pixel とは別物です。
上記の第三者ツールが取得する情報には、Cookie 識別子、IP アドレス、端末・ブラウザ情報、ページ利用記録等が含まれます。ソーシャルログイン SDK は認証に必要な最小限の情報 (アカウント識別子、認証トークン) のみを処理し、個別利用者の識別情報 (氏名・電話番号等) は分析ツールに送信されません。
(3) Cookie の拒否方法および同意撤回
利用者は Cookie の設定を拒否することができます。ブラウザ設定により、すべての Cookie の許可・ブロック・削除、または選択的な許可が可能です。必須 Cookie をブロックした場合、サービスの利用が制限されることがあります。
同意した Cookie の撤回は、サイトフッターの「Cookie 設定」リンクから Cookie バナーを再度表示し、選択を変更することができます。
第11条 (個人情報の安全管理措置)
当社は、個人情報保護法第23条および PPC ガイドラインに基づき、以下の安全管理措置を講じています。
- 組織的安全管理措置: 個人情報取扱規程の策定・運用、個人情報取扱責任者の設置、従業員および委託先に対する定期的な個人情報保護教育、アクセス権限管理手続きの運用
- 技術的安全管理措置: 個人情報取扱システムへのアクセス制御、パスワードおよび重要な個人情報の暗号化保存・送信 (AES-256)、OAuth 2.0 トークンの安全な保管、ハッキング等に備えたセキュリティシステムの設置・運用、アクセス記録の保管および定期点検、マルウェア対策
- 物理的安全管理措置: サーバールーム・資料保管室等への入退室管理
- 人的安全管理措置: 従業員との秘密保持契約の締結、退職時のアカウント無効化、メールデータへの直接アクセス制限
第12条 (漏えい等発生時の対応) — APPI 第26条
当社は、個人情報の漏えい、滅失または毀損 (以下「漏えい等」) が発生し、または発生したおそれがある事態であって、個人の権利利益を害するおそれが大きいものが発生した場合、個人情報保護法第26条に従い、速やかに個人情報保護委員会 (PPC) への報告および本人への通知を行います。
(1) 報告・通知対象となる事態
- 要配慮個人情報が含まれる漏えい等
- 不正に利用されることにより財産的被害が生じるおそれがある漏えい等 (OAuth トークン、メール認証情報等)
- 不正の目的をもって行われたおそれがある漏えい等
- 1,000人を超える個人データの漏えい等
(2) PPC への報告期限
- 速報 (概ね3〜5日以内): 事態の発生を認識した後、概ね3〜5日以内に速報
- 確報: 事態発生から30日以内 (不正の目的をもって行われたおそれがある場合は60日以内)
(3) 本人への通知
事態の状況に応じて、遅滞なく当該本人 (サービス提供者) に通知します。メール連携データが関係する漏えい等の場合は、連携メールアカウントの所有者および SaaS 管理者の双方に通知します。
(4) 通知内容
漏えい等が発生した概要、漏えい等が発生し、または発生したおそれがある個人データの項目、原因、二次被害またはそのおそれの有無およびその内容、本人が講ずべき対応措置 (OAuth トークンの再発行、パスワード変更等)、当社における対応の状況、お問い合わせ窓口。
第13条 (本人の権利および行使方法) — APPI 第32条〜第35条
サービス提供者は、当社に対して、本人の個人情報に関して以下の権利を行使することができます。
- 保有個人データの開示請求 (第33条)
- 保有個人データの訂正・追加・削除請求 (第34条)
- 保有個人データの利用停止・消去請求 (第35条)
- 保有個人データの第三者への提供の停止請求 (第35条)
上記の権利行使は、書面、メール (support@roovook.com)、電話等を通じて行うことができ、当社は遅滞なく、原則として請求受領後30日以内に必要な調査を行ったうえで対応します。対応のために相当な期間を要する場合は、その旨および理由を本人に通知します。
権利行使は、サービス提供者の法定代理人または委任を受けた代理人を通じて行うこともでき、この場合は委任状を提出していただきます。
本人確認のため、社員証や免許証のコピー等の本人確認書類の提出をお願いする場合があります。
第14条 (同意の撤回) — APPI 第32条
サービス提供者は、個人情報の取扱いについていつでも同意を撤回することができます。同意の撤回は、同意の取得と同程度の容易さで行えるよう、以下の経路を用意しています。
- メール連携同意の撤回: EMS 設定ページから連携解除、または Google/Microsoft アカウント権限ページでの権限削除 (第8条参照)
- 外部チャネル連携 (Slack/Teams) 同意の撤回: EMS 設定ページから連携解除
- マーケティング受信同意の撤回: EMS アカウント設定ページの「通知設定」、または各メッセージ末尾の「受信拒否」リンク
- Cookie 同意の撤回: サイトフッターの「Cookie 設定」リンクから Cookie バナーを再度表示
- 外国にある第三者への提供同意の撤回: support@roovook.com 宛にメール
- 全体同意の撤回 (EMS 解約): EMS アカウント設定ページ「アカウント削除」、または support@roovook.com 宛にメール
同意撤回後も、法令に基づく保存義務がある項目 (第4条参照) については、当該法定期間まで分離保管します。
第15条 (個人情報保護管理者および監督機関)
当社は、個人情報の取扱いに関する業務を統括して責任を負い、個人情報の取扱いに関するサービス提供者からの苦情の処理および被害の救済等のため、以下のとおり個人情報保護管理者を指定しています。
- 個人情報保護管理者: 金成模 (Sungmo Kim / キム・ソンモ)
- メール: support@roovook.com
- 日本語苦情窓口: support@roovook.com
- 法人名: 株式会社ルブック (Roovook Inc.)
サービス提供者は、当社のサービスをご利用いただく中で発生したすべての個人情報保護に関するお問い合わせ、苦情処理、被害救済等について、個人情報保護管理者にお問い合わせいただけます。当社は、サービス提供者からのお問い合わせに対し、遅滞なくご回答・処理いたします。
個人情報の取扱いに関する苦情の申出その他のお問い合わせについては、下記の監督機関にもご相談いただけます。
- 個人情報保護委員会 (PPC)
- ウェブサイト: https://www.ppc.go.jp
- 個人情報保護法相談ダイヤル: 03-6457-9849
- 〒100-0013 東京都千代田区霞が関3-2-1 霞が関コモンゲート西館32階
第16条 (改定履歴および告知義務)
本個人情報保護方針は施行日から適用され、法令および方針による変更内容の追加・削除および訂正がある場合には、変更事項の施行7日前から告知事項を通じて告知します。利用者に不利な重要な変更の場合は30日以上の事前告知期間を設け、必要な場合は再同意を取得します。
| バージョン | 施行日 | 主な変更 |
|---|---|---|
| 1.0 | 2026.04.17 | 初稿制定 (B2C 個人情報保護方針から B2B を分離)。APPI (2022年4月改正) 基準で全面作成。準拠法・監督機関 (PPC)・外国にある第三者への提供4項目・漏えい等報告・要配慮個人情報・同意撤回経路を含む。メール連携 (Gmail, Outlook, IMAP/POP3) 関連条項および Google API Services User Data Policy 遵守条項を含む。 |
| 1.1 | 2026.04.24 | メール連携 OAuth スコープの更新 — Gmail に gmail.settings.basic (署名・不在応答・フィルター設定へのアクセス) を追加。Microsoft Graph に Mail.ReadWrite (Outlook メール読み書き・下書き保存・フォルダー管理) を追加し、実際には要求していない Mail.Read の記載を削除 (Mail.ReadWrite が上位権限として読み取り機能を包含)。第2条 (3) のスコープ一覧を更新。 |
| 1.2 | 2026.06.22 | メール連携 OAuth スコープの更新 — Gmail から gmail.readonly を削除 (メール読み取りは gmail.modify が既に包含) し、gmail.compose (下書き作成) を追加。第2条 (3) の Gmail スコープ一覧を、実際の OAuth リクエストおよび Google Cloud Console 審査提出内容と一致するよう更新。 |
最終改定日: 2026年6月22日