隱私權政策

日文原文為準,本翻譯僅供參考。

Kurashi Tech 股份有限公司(以下稱「本公司」)就使用本公司所提供之各項服務及網站(以下合稱「本服務」)的客戶資訊處理方式,制定本隱私權政策(以下稱「本政策」)。

本政策所稱「個人資訊」、「個人資料」及「持有個人資料」等用語,依日本《個人資訊保護法》(2003年第57號法律,以下稱「個資法」)所定之用語定義。

第1條 本公司透過本服務取得的資訊

本公司可能透過本服務向客戶取得下列資訊。若客戶無法提供,可能無法使用本服務之全部或一部。

1. 客戶註冊本服務、變更註冊內容,或提出詢問及聯絡時,本公司直接取得的資訊(例)

  • 姓名、電子郵件地址、電話號碼等客戶相關資訊
  • 公司名稱、所屬部門等客戶公司相關資訊
  • 使用方案資訊(包括契約內容、計費日及有效期限等)、使用本服務之目的、委託業務內容等與客戶使用本服務相關之資訊
  • 客戶透過本公司指定方式輸入或傳送之資訊,包括詢問、評價或申訴等

2. 透過第三方營運之服務取得的資訊

客戶若透過第三方營運之服務,允許本公司取得其相關資訊,本公司可能取得該資訊。此時,本公司可能將直接向客戶取得的資訊與第三方提供的資訊相互比對或整合,以改善本服務並提供符合客戶興趣的廣告。

第2條 個人資訊之利用目的

本公司基於下列目的使用因本服務而取得之個人資訊:

  • 受理本服務註冊、確認本人身分、計算使用費,以及提供、維護、保護及改善本服務
  • 公告本服務內容、活動與行銷資訊,以及條款等變更資訊
  • 執行本服務相關業務、聯絡、辦理程序及回覆詢問
  • 提供本服務,以及本公司(包括合作夥伴與受託廠商)認為有益之本公司或他公司服務資訊,並回覆相關詢問
  • 處理違反本公司有關本服務之條款及其他規定的行為、申訴、爭議及訴訟
  • 在無法識別個人之範圍內,製作本服務使用情形之統計資料
  • 規劃、設計或執行未來本服務相關事項
  • 向活動等中獎客戶寄送獎品
  • 調查市場及客戶動向,並執行本公司之行銷措施
  • 其他附隨於上述利用目的之目的

第3條 向第三方提供

本公司可能於下列情形向第三方提供所取得之個人資料:

  1. 個資法或其他法令允許時
  2. 客戶同意時
  3. 客戶違反本公司條款,且有充分理由足認為為保護本公司權利、財產或服務等,不得不公開個人資訊時
  4. 為保護人的生命、身體或財產所必要,且難以取得本人同意時
  5. 有必要協助國家機關、地方公共團體或其受託者執行法令所定事務,且取得客戶同意可能妨礙該事務執行時
  6. 司法機關等公務機關提出要求時
  7. 因合併、公司分割、營業讓與或其他事由承繼本公司事業,且該承繼包括提供個人資訊時

第4條 委託處理所取得之個人資料

本公司為達成利用目的,可能在必要範圍內,隨業務委託而將所取得個人資料之全部或一部交由受託廠商處理。此時,本公司將充分審查受託廠商之適格性,在契約中規定保密義務等事項,並建立妥善管理資訊之體制。

本公司為達成利用目的,可能在必要範圍內,隨外部服務之使用而將所取得個人資料之全部或一部交由外部服務提供者處理。此時,本公司將充分審查外部服務之適格性,在契約中規定保密義務等事項,並建立妥善管理資訊之體制。

本公司執行第1項及第2項時,可能在日本境外儲存或處理所取得之個人資料。

第5條 個人資料之保存期間及安全管理等

本公司在達成利用目的所必要之範圍內,致力於保持個人資料正確且為最新內容;法令所定保存期間屆滿或不再需要使用時,將儘速刪除該個人資料。本公司亦已制定「資訊安全政策」。為防止個人資料洩漏、滅失或毀損,並妥善安全管理個人資料(包括本公司已取得或擬取得,且預定作為個人資料處理之個人資訊),本公司將採取必要且適當之措施。

第6條 持有個人資料之揭露、更正及停止利用等

客戶依個資法請求揭露持有個人資料時,本公司僅於個資法規定本公司負有揭露義務之情形,在確認請求確由客戶本人提出後,儘速揭露該資料。揭露時,可能須依本公司另定程序支付揭露手續費。

客戶以持有個人資料不實為由,依個資法請求更正其內容,或以資料超出事先公布之利用目的範圍處理,或以詐欺等不正當手段取得為由,依個資法請求停止利用時,本公司將確認請求確由客戶本人提出,儘速進行必要調查,並依調查結果更正內容或停止利用,再通知客戶。

客戶請求刪除其持有個人資料時,本公司僅於判斷有必要受理該請求之情形,在確認請求確由客戶本人提出後,儘速刪除該資料並通知客戶。

客戶提出前述各項請求時,應寄送下列內容及本公司指定之其他資訊與資料:

  • 姓名、地址、電話號碼、電子郵件地址
  • 請求內容、經過及依據資料
  • 本人身分確認資料

符合下列任一情形時,本公司可能無法受理第1項及第2項之請求。此時,本公司將通知客戶並說明理由:

  • 可能損害客戶或第三方之生命、身體、財產或其他權利利益時
  • 可能嚴重妨礙本公司業務之適當執行時
  • 將導致違反法令時
  • 無法確認請求確由客戶本人提出時

第7條 聯絡窗口

如對本政策或本服務有意見、疑問,或有其他個人資訊處理相關詢問及依第6條提出之請求,請聯絡本公司網站所載之聯絡窗口。

最後修訂日:2025年3月1日

資訊安全政策

基本理念

Kurashi Tech 股份有限公司(以下稱「本公司」)以「透過最大化客戶利益,使社會與自身利益最大化」為理念,據此經營事業。

本公司於業務中處理之資訊資產,包括客戶資訊,是本公司經營基礎中極為重要的資產。

所有處理資訊資產之人員,包括董事及員工,均認知保護資訊資產免受洩漏、毀損及滅失等風險的重要性,遵守本政策,並實踐維持資訊資產機密性、完整性及可用性等資訊安全之活動。

基本方針

  • 為保護資訊資產,本公司制定資訊安全政策及相關規章,依其執行業務,並遵守資訊安全相關法令、規章、其他規範及與客戶之契約事項。
  • 本公司明定分析及評估資訊資產洩漏、毀損、滅失等風險之標準,建立系統化風險評估方法,定期進行評估,並依結果實施必要且適當之安全措施。
  • 本公司建立以負責董事為核心之資訊安全體制,明確劃分資訊安全之權限與責任;並定期對所有工作人員進行教育、訓練及宣導,使其認知資訊安全之重要性並確保妥善處理資訊資產。
  • 本公司定期檢查及稽核資訊安全政策之遵循情形與資訊資產之處理方式,對發現之缺失及改善事項迅速採取矯正措施。
  • 本公司對資訊安全事件及事故採取適當處置,並預先建立發生事故時將損害降至最低之應變程序,於緊急情況迅速應對並採取適當矯正措施。尤其對可能造成業務中斷之事故,本公司將建立管理架構並定期檢討,以確保持續營運。
  • 本公司建立並執行訂有實現基本理念目標之資訊安全管理系統,且持續檢討及改善。

制定日:2026年5月26日

Kurashi Tech 股份有限公司

代表董事 一岡亮大