法的事項

プライバシーポリシー

最終更新日 August 22, 2026

本プライバシーポリシーは、お客様が Defen.so (「Defen.so」、「当社」)が情報をどのように収集、利用、保護するかを説明します。対象は https://defen.so および https://app.defen.so をご利用いただく場合です(総称して「本サービス」)。

1. 収集する情報

2. 情報の利用方法

3. Google サインイン

Google でサインインすると、当社はお客様のメールアドレス、氏名、アバター、および Google アカウント ID を受け取ります。当社はこれらをお客様のアカウントの作成と認証のためにのみ使用します。当社はお客様の Gmail、Drive、Calendar、Contacts を読み取りません。アクセスはいつでも Google アカウントの権限ページから取り消せます。

4. 共有

当社は、本サービスの提供に必要な副処理者とのみデータを共有します:Stripe(決済)、当社のメールプロバイダー(トランザクションメール)、当社のインフラプロバイダー(コンピューティング、ストレージ、エッジ)、および集約データを処理する分析ツール。当社は個人データを販売しません。当社はお客様のデータを第三者の AI モデルの学習に使用しません。当社は、法律で義務付けられている場合、または当社のユーザーおよびインフラを保護するために、データを開示することがあります。

5. 保持

アカウントデータはお客様のアカウントが有効な間保持されます。攻撃ログおよび稼働履歴はプランに応じて保持されます(Free は 7 日間、Pro は 30 日間、Business は 90 日間、Agency は契約に基づく)。バックアップは最大 90 日間保持されます。アカウント閉鎖後、すべての個人データは 30 日以内に削除されます。

6. お客様の権利

お客様は、プロフィールダッシュボードから、または次のアドレスにメールを送信することで、個人データにアクセスし、訂正、エクスポート、削除できます: info@defen.so。EU、英国、またはカリフォルニアにお住まいの場合、お客様は GDPR / UK-GDPR / CCPA に基づく追加の権利を有します。これには、処理に異議を申し立てる権利、および現地のデータ保護当局に苦情を申し立てる権利が含まれます。

7. セキュリティ

当社は、転送中の TLS、機微なフィールドの保存時暗号化、ハッシュ化されたパスワード(bcrypt)、最小権限のアクセス制御、レート制限された管理インターフェースを使用します。100% 安全なシステムは存在しません。脆弱性に気づいた場合は、責任を持って次のアドレスまでご報告ください: info@defen.so

8. Cookie

当社は、認証、CSRF 保護、言語選択のために厳密に必要な Cookie を使用します。当社は広告 Cookie を使用しません。分析は、有効な場合、匿名化され自社ホストされます。

9. 国際的な移転

当社のエッジインフラはグローバルです。個人データはお客様の居住国外で処理される場合があり、該当する場合は標準契約条項によって保護されます。

10. 子ども

本サービスは 16 歳未満の子どもを対象としていません。当社は、子どもから個人情報を故意に収集することはありません。

11. 変更

当社は、本ポリシーを随時更新することがあります。重要な変更は、発効の少なくとも 14 日前に、メールまたはアプリ内通知でお知らせします。

12. お問い合わせ

データ保護に関するご質問は、次のアドレスまでメールでお問い合わせください: info@defen.so