siranui データ処理補足(DPA 相当)
1. 役割
- 顧客(管理者): 広告アカウントデータの管理者。媒体連携の主体。
- siranui 運営者(un-known, Inc.): 処理者として、サービス提供に必要な範囲でデータを処理。
2. 処理の対象
組織情報、ユーザー識別子、媒体アカウント ID、キャンペーン設定・実績、エージェント入力・生成・評価データ、契約・課金メタデータ、監査ログ、サポート問い合わせ内容。
3. 処理の目的
広告運用支援エージェントの提供、課金、セキュリティ、サポート、法令対応、および当該顧客組織内でのサービス品質向上。
4. AI学習・横断利用の範囲
- 処理者は、顧客データの分析・生成・提案を、当該顧客の組織(および指定されたアカウントグループ/広告アカウント)の範囲で行います。
- 同一広告アカウント内、または同一組織内のアカウントグループ内におけるお作法学習・フィードバック反映等は、サービス提供に必要な処理として許容されます。
- 処理者は、顧客データを他組織・他顧客向けの汎用モデル学習、ベンチマーク、横断的な品質改善に用いません。
- 生成 AI API 等への再委託がある場合も、処理者自身が顧客データを組織横断の学習データセットとして蓄積・転用することはありません。
5. 再委託
インフラ・認証・決済・メール・生成 AI API 等(例: Google Cloud / Firebase / Stripe / Gemini API)へ必要な範囲で再委託します。重要な変更は合理的な方法で通知します。
6. セキュリティ
アクセス制御、通信暗号化、組織単位の権限分離、監査ログを実施します。媒体 OAuth 資格情報は組織のアカウントグループ単位で保管し、他組織のデータと混在しないよう設計します。
7. 削除・返却
解約後、合理的な期間内にサービス上の顧客データを削除または匿名化します。法令上の保管義務があるデータは対象外です。削除請求はサポート窓口へ。