プライバシーポリシー
株式会社callflow(以下「当社」)は、当社が提供するサービス「callflow」および関連ウェブサイト(以下「本サービス」)における個人情報の取扱いについて、以下のとおりプライバシーポリシー(以下「本ポリシー」)を定めます。
1. 事業者情報
事業者名: 株式会社callflow
代表者: 仲山 隼人
お問い合わせ窓口: [email protected]
2. 取得する情報
当社は、本サービスの提供にあたり、次の情報を取得することがあります。
| 区分 | 内容 |
|---|---|
| お客様が入力する情報 | 会社名・氏名・メールアドレス・お問い合わせ内容、アカウント登録情報 |
| 本サービスの利用で生じる情報 | 架電記録、通話音声・文字起こしデータ、商談・引き継ぎ情報などお客様が本サービスに登録・生成するデータ |
| 自動的に取得する情報 | アクセスログ、IPアドレス、ブラウザ・端末情報、Cookie等の識別子 |
3. 利用目的
- 本サービスの提供、本人確認、認証およびアカウント管理のため
- お問い合わせ・ご相談への対応、資料・情報のご案内のため
- 本サービスの品質向上、新機能の開発および不具合対応のため
- 利用状況の分析、統計データの作成のため
- 利用規約違反への対応、不正利用の防止のため
- その他、取得時にお示しした目的のため
4. 通話データの取扱い
本サービスは、お客様がインサイドセールス業務で扱う通話の録音・文字起こし・解析を行います。これらのデータはお客様に帰属し、当社は本サービスの提供および前項の利用目的の範囲でのみ取り扱います。通話の録音・記録にあたっては、お客様が関係法令および社内規程を遵守するものとします。
5. 電話基盤との連携で取得する情報
本サービスは、お客様の管理者が接続を承認した電話基盤(Zoom Phone等)から、次の情報を読み取り専用で取得します。書き込み・変更・削除は一切行いません。
| 区分 | 内容 |
|---|---|
| 架電メタデータ | 通話ID、発着信の別、結果区分(応答・不通・話中・失敗)、開始終了時刻、通話秒数、内線番号、電話番号 |
| 録音 | 通話録音の音声データ |
| 文字起こし | 録音から生成した、または電話基盤が生成した文字起こし |
| 利用者情報 | 電話基盤上の利用者名・メールアドレス・内線番号、コールキュー情報 |
| 接続情報 | 接続を識別するアカウントID、およびアクセストークン |
これらは、お客様の組織の架電実績を集計し、通話内容を解析してフィードバックを提供するためにのみ利用します。広告目的での利用、販売、お客様の組織を越えた分析への転用は行いません。
連携を解除された場合、当社が保管している当該アカウントの認証情報は直ちに削除します。それまでに取得した架電記録は、お客様が継続してご利用になることを前提に保持し、削除のご請求があった場合または契約終了時に削除します。
6. データの保存場所と保存期間
本サービスのデータは、日本国内(東京リージョン)のクラウド基盤に保存します。保存時はAES-256で暗号化し、通信はすべてTLS 1.2以上で保護します。架電記録・文字起こし・解析結果は、お客様との契約が継続する間保持し、契約終了時または削除のご請求時に削除します。
7. 第三者提供
当社は、次の場合を除き、あらかじめご本人の同意を得ることなく個人情報を第三者に提供しません。
- 法令に基づく場合
- 人の生命・身体・財産の保護のために必要で、本人の同意取得が困難な場合
- 本サービスの提供に必要な範囲で業務委託先に提供する場合(次項)
- 事業の承継に伴って提供される場合
8. 業務委託先(サブプロセッサ)
当社は、利用目的の達成に必要な範囲で、次の事業者に個人情報の取扱いを委託します。いずれに対しても、その機能に必要な情報のみを提供し、適切な監督を行います。
| 委託先 | 役割 |
|---|---|
| Supabase | データベース・ファイル保管・認証基盤(東京リージョン) |
| Vercel | アプリケーションの実行基盤(東京リージョン) |
| Soniox | 通話録音の文字起こし |
| Google(Gemini) | 通話内容の解析とフィードバック生成 |
| Sentry | エラー監視(通話内容・認証情報は送信しません) |
| Resend | メール配信 |
9. 安全管理措置
当社は、個人情報の漏えい・滅失・毀損の防止その他の安全管理のため、次の措置を講じます。
- 保存時の暗号化(AES-256)および通信の暗号化(TLS 1.2以上)
- 行レベルセキュリティによる組織単位のデータ分離。認証情報を保管する領域はサーバー側からのみ到達可能とし、ブラウザからは一切参照できません
- 受信するWebhookの署名検証および時刻検証
- ソースコードの静的解析、動的解析、依存関係の脆弱性監視、機密情報の混入検査を継続的に実施
- 安全な開発ライフサイクル(SSDLC)、脆弱性管理手順、インシデント対応手順の文書化と運用
10. Cookie等の利用
本サービスは、認証状態の保持やアクセス解析のためにCookie等を利用することがあります。ブラウザの設定によりCookieを無効化できますが、その場合本サービスの一部が利用できないことがあります。
11. 開示・訂正・利用停止等の請求
ご本人は、当社の保有する自己の個人情報について、開示・訂正・追加・削除・利用停止・第三者提供の停止を請求できます。ご請求は前記お問い合わせ窓口までご連絡ください。所定の本人確認のうえ、法令に従い対応します。
12. 脆弱性のご報告
本サービスに関するセキュリティ上の懸念や脆弱性を発見された場合は、[email protected] までご連絡ください。3営業日以内に受領のご連絡をします。他のお客様のデータへアクセスしない善意の調査に対して、当社は法的措置を取りません。
13. 本ポリシーの改定
当社は、法令の変更や本サービスの内容に応じて本ポリシーを改定することがあります。重要な変更を行う場合は、本サービス上でお知らせします。