プライバシーポリシー

プライバシーポリシー

プライバシーポリシー

ハネソル株式会社(以下「当社」といいます。)は、当社が提供するクラウドサービス「キューRクラウド」および関連するウェブサイト、サポート、営業活動その他の事業(以下、総称して「本サービス」といいます。)において取り扱う個人情報および契約者データを重要な情報資産と認識し、個人情報の保護に関する法律その他の関係法令およびガイドラインを遵守し、以下の方針に従って適切に取り扱います。

1.事業者の名称、住所および代表者
事業者名:ハネソル株式会社
住所:〒146-0082 東京都大田区池上7丁目2-7
代表者:代表取締役 大古田 崇

2.情報の区分および当社の立場

  1. 「アカウント情報」とは、当社が契約、本人確認、アカウント管理、請求、営業、サポート等のために直接取得する氏名、会社名、所属、役職、メールアドレス、電話番号、住所、認証情報、契約情報および請求情報等をいいます。
  2. 「契約者データ」とは、契約者または利用者が本サービスに入力、登録、保存、送信、アップロードまたは生成する一切の情報をいいます。契約者の顧客、従業員、来訪者、取引先その他第三者の個人情報を含むことがあります。
  3. 「利用情報」とは、アクセス日時、IPアドレス、端末・ブラウザ情報、Cookie等の識別子、操作履歴、ログイン履歴、エラー情報および問い合わせ履歴等をいいます。
  4. 当社がアカウント情報および利用情報を自らの目的で取り扱う場合、当社は個人情報取扱事業者として取り扱います。契約者データに含まれる個人データについては、原則として契約者が取扱主体であり、当社は契約者から委託を受け、本サービス提供に必要な範囲で取り扱います。

3.取得する情報
当社は、次の情報を適法かつ公正な手段で取得します。

  1. 申込み、利用登録または問い合わせ時に提供される氏名、会社名、所属、役職、メールアドレス、電話番号、住所その他の連絡先
  2. ユーザーID、認証方式、認証結果、権限、利用端末その他アカウントおよび認証に関する情報
  3. 契約プラン、利用料金、支払状況、請求先その他契約および請求に関する情報
  4. 契約者または利用者が本サービスへ登録する契約者データ
  5. アクセス日時、IPアドレス、端末、OS、ブラウザ、Cookie等の識別子、閲覧ページ、操作内容、エラーおよび通信記録
  6. サポート、商談、アンケート、セミナーその他当社との連絡で提供される情報

4.アカウント情報および利用情報の利用目的

  1. 申込み受付、本人確認、審査、アカウント発行および認証
  2. 本サービスの提供、設定、保守、運用、障害対応およびサポート
  3. 料金計算、請求、決済および債権管理
  4. 契約、重要事項、機能変更、メンテナンス、障害、脆弱性またはセキュリティインシデントに関する連絡
  5. 不正利用、不正アクセス、規約違反、マルウェアその他の脅威の検知、防止および調査
  6. 問い合わせ、相談、苦情および開示等請求への対応
  7. 利用状況の分析ならびに品質、操作性、機能およびセキュリティの改善
  8. 当社サービス、セミナーまたは資料等の案内(配信停止の申出が可能です)
  9. 法令、行政機関の要請または裁判手続等への対応
  10. 前各号に付随する目的

5.契約者データの取扱目的および目的外利用の禁止

  1. 当社は、契約者データを、本サービスの提供、保存、表示、検索、出力、バックアップ、保守、障害対応、問い合わせ対応、セキュリティ確保、契約履行および法令遵守に必要な範囲でのみ取り扱います。
  2. 当社は、契約者の事前同意なく、契約者データを広告、第三者向け販売、生成AIその他の機械学習モデルの学習、本サービスと直接関係しない研究開発またはサービス提供以外の目的で閲覧もしくは利用しません。
  3. 統計化または匿名化し、特定の契約者または個人を識別できず、かつ復元できない状態とした情報は、本サービスの利用状況、安全性および品質分析に利用することがあります。
  4. 契約者は、契約者データの取得、利用および当社への委託について、本人への通知、公表、同意取得その他必要な措置を講じる責任を負います。

6.第三者提供

  1. 当社は、本人または契約者の事前同意がある場合、法令に基づく場合、人の生命・身体・財産の保護等のため同意取得が困難な場合、国等の法定事務への協力が必要な場合または事業承継に伴う場合を除き、個人データまたは契約者データを第三者へ提供しません。
  2. 委託、共同利用または事業承継等、法令上第三者提供に当たらない場合も、関係法令に従い適切に取り扱います。

7.委託および再委託

  1. 当社は、本サービス提供に必要な範囲で、クラウド基盤、データセンター、メール配信、決済、監視、保守およびサポート等を外部事業者へ委託することがあります。
  2. 委託先が個人データまたは契約者データを取り扱う場合、当社は、安全管理措置を確認し、秘密保持、目的外利用禁止、安全管理、事故時報
  3. 主要な委託先、データ保管場所または国外取扱いに関する情報は、セキュリティ資料、個別契約または当社ウェブサイトで提供します。

8.外国における取扱い

  1. 外国にある事業者へ個人データを提供し、または外国所在の事業者が個人データへアクセスする場合、当社は関係法令に従い、必要な情報提供、本人同意、相当措置の確認その他の対応を行います。
  2. 主要なデータ保管国は、個別契約またはセキュリティ資料に記載します。国外保管または国外アクセスの制限が必要な契約者は、申込み前に当社へ申し出るものとします。

9.安全管理措置
当社は、個人データおよび契約者データの漏えい、滅失、毀損または不正アクセス等を防止するため、主として次の措置を講じます。

  1. 基本方針、社内ルール、責任者、取扱状況の点検等の組織的安全管理
  2. 役員、従業員および委託先の守秘義務、教育および権限管理等の人的安全管理
  3. 機器、媒体および取扱区域の管理、盗難・紛失防止ならびに廃棄時の復元防止等の物理的安全管理
  4. 認証、アクセス制御、最小権限、ログ取得、監視、暗号化、マルウェア対策およびバックアップ等の技術的安全管理
  5. 機器およびソフトウェアの脆弱性情報の継続的監視、重大度評価、修正計画および対応
  6. 原則として毎月1回の脆弱性診断および必要時の追加診断
  7. インターネット通信のTLS 1.3による暗号化。ただし、互換性上やむを得ない場合は、安全性を確認したTLS 1.2を使用することがあります。
  8. 契約者単位の識別、権限管理およびデータ領域の論理的分離。専用環境は個別契約に従う物理的または論理的分離
  9. 利用者および当社管理者による操作ログの取得、保存および必要に応じた確認
  10. 安全管理措置の定期的な評価および改善

10.認証およびアクセス制御

  1. 当社は、利用者、端末、アプリケーションまたは接続元に対し、ユーザーID、パスワード、APIキー、アクセストークンその他の方法による認証およびアクセス制御を行います。
  2. 契約内容に応じ、多要素認証(MFA)、パスキー認証、シングルサインオンその他の認証方式を提供することがあります。
  3. 当社内部からのアクセスは、業務上必要な担当者に限定し、最小権限の原則に基づき管理します。

11.操作ログ

  1. 当社は、安全な運営、障害調査、不正利用検知、問い合わせ対応および法令遵守のため、利用者によるログイン、閲覧、登録、更新、削除および出力等のログを取得することがあります。
  2. 当社は、管理権限を有する当社担当者および委託先によるアクセスおよび操作について必要なログを取得します。
  3. ログの保存期間および契約者への提供範囲は、サービスプラン、機能または個別契約に従います。

12.Cookieおよびアクセス解析

  1. 当社ウェブサイトおよび本サービスは、ログイン状態の維持、セキュリティ、利便性向上、利用状況分析等のためCookieその他の識別子を使用することがあります。
  2. 利用者はブラウザ設定によりCookieを拒否できますが、その場合、本サービスの一部機能を利用できないことがあります。
  3. 第三者のアクセス解析サービスを使用する場合、そのサービス名、送信される情報、利用目的および停止方法を、Cookieポリシーその他分かりやすい方法で公表します。

13.セキュリティインシデントおよび漏えい等への対応

  1. 当社は、インシデントを認識した場合、影響範囲の特定、封じ込め、原因調査、復旧および再発防止を速やかに実施します。
  2. 契約者データに影響を及ぼし、またはそのおそれがある場合、法令上またはセキュリティ上通知を遅らせる合理的理由がある場合を除き、判明した事項を速やかにウェブサイト、電子メール、管理画面その他適切な方法で対象契約者へ通知します。
  3. 法令上、個人情報保護委員会への報告または本人通知が必要な場合、当社は自ら義務を負う範囲で対応し、契約者による対応に合理的な範囲で協力します。

14.保存期間および削除

  1. アカウント情報および利用情報は、利用目的の達成、契約管理、法令遵守、料金請求、紛争対応およびセキュリティ確保に必要な期間保存し、不要となった後、合理的な期間内に削除または匿名化します。
  2. 契約終了または適法な削除要請後、法令上保存が必要な情報等を除き、契約者データを本番環境から合理的な期間内に削除します。
  3. バックアップ内のデータは通常の更新サイクルに従い順次上書きまたは消去し、削除完了まで隔離・アクセス制限し、復旧目的以外に使用しません。
  4. 削除には、通常の技術的手段では復元できない論理削除、暗号鍵破棄、上書きその他合理的な方法を用います。

15.保有個人データに関する請求

  1. 本人は、当社が保有する本人の保有個人データについて、利用目的の通知、開示、訂正・追加・削除、利用停止・消去または第三者提供停止を法令の範囲で請求できます。
  2. 請求時は、本人確認に必要な資料の提出をお願いすることがあります。法令上対応義務がない場合、本人または第三者の権利利益を害するおそれがある場合、業務の適正な実施に著しい支障を及ぼす場合その他法令に定める場合は、全部または一部に応じないことがあります。
  3. 契約者データに含まれる個人情報の請求は、原則として当該データを管理する契約者へ申し出てください。当社へ直接請求があった場合は、法令上当社が直接対応すべき場合を除き、契約者へ通知し、その指示に従い合理的な範囲で協力します。

16.未成年者の個人情報
未成年者が本サービスを利用し、個人情報を提供する場合、親権者その他法定代理人の同意を得るものとします。本サービスの業務用途において契約者が未成年者の情報を登録する場合、契約者の責任で必要な同意その他の措置を講じるものとします。

17.お問い合わせおよび苦情窓口
個人情報の取扱い、開示等請求、苦情および相談は、次の窓口で受け付けます。
ハネソル株式会社 個人情報お問い合わせ窓口
所在地:〒146-0082 東京都大田区池上7丁目2-7
お問い合わせ:お問い合わせフォーム
受付時間:平日10:00~17:00(土日祝日および当社休業日を除きます)

18.本ポリシーの変更
当社は、法令改正、本サービス内容または安全管理措置の変更等に応じ、本ポリシーを変更することがあります。重要な変更は、効力発生日までに当社ウェブサイトその他適切な方法で通知または公表します。

最終改定日:2026年7月23日

使い方事例集

業務効率化をQRコードを使って簡単に導入できるWEBデータベース「キューRクラウド」を使った導入事例をご紹介します。