プライバシー声明
発効日: 2026年5月2日
次回予定レビュー: 2027年11月1日
はじめに
本プライバシー声明は、ConvergeRisk Pty Ltd (ABN 90 676 967 061)の登録事業名であるAbilay(以下「Abilay」「当社」)により発行されます。
当社は、お客様のプライバシーを保護し、個人情報を安全、責任ある方法、かつ透明性をもって取り扱うことに努めています。本プライバシー声明は、お客様が当社のWebサイト、プラットフォーム、サービスを利用する際に、当社が個人情報をどのように収集、利用、開示、保存、保護するか、およびその情報に関するお客様の権利を説明します。
1. 当社について
ConvergeRisk Pty Ltdは、Abilayとして事業を行い、オーストラリア、クイーンズランド州に本社を置き、グローバルに事業を展開しています。Abilayは、独立したサイバーセキュリティ能力のSoftware as a Service(「SaaS」)プラットフォームです。適用されるプライバシーおよびデータ保護法の目的上、ConvergeRisk Pty Ltdはデータ管理者、または現地法における同等の立場として行動します。
2. グローバルな適用範囲と適用されるプライバシーフレームワーク
本プライバシー声明は、認められた国際的なプライバシー原則を反映し、該当する場合には、以下を含むがこれらに限定されないグローバルなデータ保護制度との整合を意図しています。
- 欧州および東方の法域: 一般データ保護規則(GDPR)
- 米国: カリフォルニア州消費者プライバシー法(CCPA / CPRA)および適用される連邦または分野別のプライバシー法
- 南米: ブラジルのLei Geral de Proteção de Dados(LGPD)
- アフリカ: 南アフリカのProtection of Personal Information Act(POPIA)
- アジア太平洋: オーストラリアのPrivacy Act 1988、シンガポールPDPA、および関連する地域フレームワーク
プライバシー上の義務は法域により異なります。本声明は透明性と誠実な整合を支援するものであり、単一の法制度が普遍的に適用されることを表明するものではありません。
3. 収集する個人情報
当社は、以下の種類の個人情報を収集する場合があります。
- 本人確認および連絡先情報(氏名、メールアドレスなど)
- 専門・事業情報(組織、役職、業界、登録事業番号など)
- 技術データ(IPアドレス、ブラウザ種別、デバイス識別子など)
- 利用データ(閲覧ページ、セッション時間、参照元情報、API呼び出しメタデータなど)
- MSPがSMBクライアントに代わってプラットフォームアクセスを管理する場合のマルチテナント関係データ
- サイバーセキュリティ管理策の実装およびSMB1001整合活動に関連するプラットフォームテレメトリ。これはプラットフォームサービスの提供および改善に利用されます。
法令上許可され、かつ明示的に提供された場合を除き、当社は機微な個人情報を意図的に収集しません。登録は自然人に限定され、自動化またはAIにより生成されたプロフィールデータは受け付けず、検出された場合は削除されます。
4. 個人情報の利用方法
当社は、個人情報を以下の目的で利用します。
- Webサイト、プラットフォーム、サービスの運営、維持、改善
- プラットフォーム機能、サイバーセキュリティ管理策ツール、およびダウンロード資料へのアクセス提供
- 問い合わせおよびサポート依頼への対応
- 法令で認められる通信の配信
- 自動化または非人間によるアカウント作成およびプラットフォーム不正利用の検出と防止
- 当社システムおよびマルチテナントデータ環境のセキュリティ、完全性、可用性の保護
- セキュリティ、詐欺防止、利用規約遵守のためのアカウント活動の記録および監視
- 法的、規制上、契約上の義務の遵守
5. 処理の法的根拠
法域に応じて、個人情報は以下を含む1つ以上の法的根拠に基づいて処理されます。
- 同意
- 契約の履行または契約前措置
- 法的義務の遵守
- プラットフォームセキュリティ、詐欺防止、自動アクセス検出、サービス改善などの正当な利益。ただし、当該利益が個人の権利に優越しない場合に限ります。
6. データ保存と国際移転
個人情報は、主にアジア太平洋地域に所在するクラウドインフラを使用して、オーストラリアで処理および保存されます。一部の運用および支援機能には、他の地域に所在するインフラまたはサービスプロバイダーが関与する場合があります。そのような移転が発生する場合、Abilayは適用されるプライバシーおよびデータ保護法に従い、適切な保護措置が講じられるよう合理的な措置を講じます。
決済処理サービスは第三者の決済処理業者により提供されます。支払いカードデータはAbilayによって保存されず、当該データは決済処理業者のセキュリティおよびコンプライアンス上の義務に従って、決済処理業者により直接取り扱われます。
個人情報が国境を越えてアクセスまたは処理される場合、当社は適切な契約上および技術上の保護が維持されるよう合理的な措置を講じます。
7. 個人情報の開示
当社は個人情報を販売しません。
当社は、個人情報を以下に開示する場合があります。
- ホスティング、分析、通信、決済、セキュリティを支援する信頼できるサービスプロバイダー
- Small and Medium-sized Business(「SMB」)クライアントに代わって行動するManaged Service Providers(「MSP」)。開示はマネージドサービスの提供に必要な情報に限定されます。
- 専門アドバイザーおよび監査人
- 法令により必要とされる規制機関、政府機関、または法執行機関
すべての第三者は、契約上および法的義務に基づき個人情報を保護する必要があります。
8. 個人の権利
適用法に従い、個人は以下の権利を有する場合があります。
- 個人情報へのアクセス
- 訂正または削除の請求
- 処理の制限または異議申立て
- 処理が同意に基づく場合の同意の撤回
請求および問い合わせは以下にご連絡ください。
メール: privacy@abilay.com
郵送先: GPO Box 730, Brisbane, Queensland, Australia, 4001
請求を処理する前に本人確認が必要となる場合があります。
9. データ保持とセキュリティ
個人情報は、正当な事業目的または法的義務を果たすために必要な期間に限り保持されます。
当社は、不正アクセス、誤用、紛失、開示から個人情報を保護するために設計された合理的な技術的および組織的措置を実施します。これらの措置には、マルチテナント環境における論理的なデータ分離、アクセス制御、転送中および保存時の暗号化、活動監視が含まれます。ただし、完全に安全であることを保証できるシステムはありません。
10. 本声明の更新
本プライバシー声明は随時更新される場合があります。変更は改訂後の発効日とともに公開されます。当社は、本声明を定期的に確認することをお勧めします。