ラクボット
トップ 利用規約 プライバシーポリシー 特定商取引法に基づく表記 データ処理委託契約

データ処理委託契約

本データ処理委託契約(以下「本DPA」といいます。)は、Enjoyn Style株式会社(以下「当社」といいます。)が提供するラクボット(Webサイト設置型のAIチャットボットSaaS。以下「本サービス」といいます。)において、テナント法人が当社に委託する個人データの取扱いに関する条件を定めるものです。

第1条 適用関係

  1. 本DPAは、利用規約、個別契約、申込書その他当社とテナント法人との契約に付随して適用されます。
  2. 本DPAと個別契約の内容が抵触する場合、個別契約に明示された範囲で個別契約が優先します。
  3. 本DPAは、テナント法人が利用規約に同意して本サービスの利用を開始した時点、または個別契約で定める効力発生日のいずれか早い時点で効力を生じます。
  4. 本DPAは、本サービスの利用契約が終了した時点で終了します。ただし、秘密保持、漏えい等発生時の対応、契約終了時の措置、損害賠償その他その性質上存続すべき規定は、契約終了後も有効に存続します。

第2条 役割

  1. テナント法人は、自己のWebサイト訪問者その他本人の個人データについて、個人データの管理者またはこれに相当する立場として、本サービスの利用目的、利用範囲、本人への通知、同意取得その他必要な対応を決定します。
  2. 当社は、テナント法人から委託を受けた個人データの処理者または受託者として、本DPA、利用規約、個別契約およびテナント法人の合理的な指示に従って個人データを取り扱います。

第3条 委託業務の範囲

当社は、本サービスの提供、AI応答生成、ナレッジ検索、会話ログ保存、保守、障害対応、セキュリティ確保、バックアップ、サポート、利用状況確認、請求管理、法令または契約上必要な対応の範囲で、テナント法人から委託された個人データを取り扱います。

第4条 取扱う個人データ

当社が取り扱う個人データには、テナント法人の担当者情報、ログイン・操作履歴、テナントが登録するナレッジに含まれる情報、エンドユーザーがチャットボットに入力した会話内容、AIが生成した応答、チャットボットが設置されたページURL、アクセス日時、ブラウザ・端末情報、IPアドレスを復元困難な形に変換した情報、Cookieその他の識別子、サポート対応に必要な情報が含まれます。

第5条 目的外利用の禁止

当社は、テナント法人から委託された個人データを、本サービスの提供および本DPAに定める目的以外に利用しません。ただし、個人を特定できないように加工した統計情報をサービス改善、品質向上、利用状況分析のために利用することがあります。

第6条 保存期間および削除

  1. チャットの会話履歴(入力内容、AI応答、関連するアクセス情報)の保存期間は、原則として最終利用日から1年(365日)とし、経過後は自動削除します。
  2. ナレッジ、テナント設定、契約企業の担当者情報、請求・契約に関する情報は、本サービスの提供、契約管理、法令、会計、監査、紛争対応その他正当な理由に必要な期間保存します。
  3. 契約終了後のデータ返還、削除証明、保存期間について個別契約に定めがある場合、当該定めに従います。

第7条 安全管理措置

当社は、個人データの漏えい、滅失、毀損、不正アクセスを防止するため、アクセス制御、認証、通信の暗号化、監査ログ、バックアップ、権限管理、運用手順の整備、テナントごとのデータ分離、IPアドレスのハッシュ化その他合理的な安全管理措置を講じます。

第8条 従業者の監督

当社は、個人データを取り扱う従業者に対し、秘密保持義務を課し、必要な教育および監督を行います。

第9条 再委託

  1. 当社は、本サービスの提供に必要な範囲で、個人データの取扱いの全部または一部を第三者に再委託することがあります。
  2. 当社が利用する主な再委託先または外部サービスには、Google Gemini API(generativelanguage.googleapis.com。AI応答生成およびEmbedding処理)、エックスサーバー株式会社(インフラ運用およびメール送信基盤)、Stripe(決済および請求管理)、Google Drive(バックアップ保管)が含まれます。利用サービスは、サービス内容、契約条件、運用環境により変更される場合があります。
  3. AI応答生成およびEmbedding処理のため、エンドユーザーの入力内容、システムプロンプト、会話の文脈、関連するナレッジの一部等をGoogle Gemini APIへ送信する場合があります。
  4. 当社は、再委託先に対して必要かつ適切な監督を行います。

第10条 外国にある第三者への提供

Google Gemini API、Stripe、Google Driveその他外国に所在する事業者が提供するサービスを利用する場合、個人データが外国にある第三者に提供または保存されることがあります。テナント法人は、自己が管理する本人に対し、必要に応じて情報提供、同意取得その他個人情報保護法上必要な対応を行うものとします。

第11条 監査および報告

テナント法人は、当社に対し、合理的な範囲で安全管理措置の実施状況に関する説明または資料提供を求めることができます。当社は、営業秘密、セキュリティ、他の利用者の情報保護に配慮した方法で対応します。

第12条 漏えい等発生時の対応

個人データの漏えい、滅失、毀損その他の事故が発生し、または発生したおそれがあることを当社が確認した場合、当社は確認後72時間以内を目安として、テナント法人に第一報を通知します。当社は、詳細な調査結果、影響範囲、原因、再発防止策について、確認後30日以内を目安として報告します。ただし、調査に時間を要する合理的な理由がある場合、当社は中間報告を行い、判明した事項から順次報告します。

当社は、個人情報保護委員会への報告、本人通知その他法令上必要な対応について、テナント法人に合理的に協力します。

第13条 契約終了時の措置

契約終了後、当社は、法令、会計、監査、紛争対応その他正当な理由により保存が必要な情報を除き、一定期間経過後に個人データを削除または匿名化できます。データ返還、削除証明、保存期間について個別契約に定めがある場合、当該定めに従います。

第14条 損害賠償

本DPAに関連して当社が損害賠償責任を負う場合、その範囲および上限は利用規約または個別契約の責任制限条項に従います。ただし、当社の故意または重過失による場合はこの限りではありません。

第15条 改定

当社は、法令変更、サービス内容の変更、外部サービスの変更、運用上の必要に応じて本DPAを改定することがあります。重要な改定を行う場合、当社は本サービス上の表示、メールその他適切な方法により通知します。

制定日

2026年6月4日

© 2026 Enjoyn Style株式会社 利用規約 プライバシーポリシー 特定商取引法に基づく表記 データ処理委託契約