Skip to main content
Datasabaiロゴ

プライバシーポリシー

Datasabaiでは創業当初からプライバシー保護を最重要事項としてきました。お客様の個人情報をどのように収集、利用、共有、保護しているかをご確認ください。

施行日: March 10, 2026最終更新日: March 10, 2026

DataSabai("当社"、"私たち")は、Electronic Data Interchange (EDI)、Intelligent Document Processing (IDP)、規制対応管理、Web EDIソリューションを含む、Enterprise Resource Planning (ERP) システム向けの安全なデータ入力およびドキュメント処理サービスを提供しています。当社は、お客様およびその取引先から託された個人データならびに業務情報のプライバシーと安全性を保護することに努めています。

本プライバシーポリシーは、お客様が当社のプラットフォーム、ウェブサイト(datasabai.com)、および関連サービス(総称して"本サービス")にアクセスまたは利用する際に、当社がどのように情報を収集、利用、保管、開示、保護するかを説明するものです。本ポリシーは、当社が処理するすべての利用者、顧客、およびデータ主体にグローバルに適用されます。

本ポリシーをよくお読みください。本サービスを利用することにより、お客様は本ポリシーに記載された取り扱いを認識したものとみなされます。

1. 適用範囲およびデータ管理者

DataSabaiは、アカウント情報およびウェブサイト情報についてはデータ管理者として、またエンタープライズ顧客に代わって業務文書や取引を処理する場合にはデータ処理者として機能します。処理者として行動する場合、当社の処理活動は、該当顧客とのData Processing Agreement (DPA) に従います。

お客様が、顧客によるDataSabai連携を通じてデータが処理される従業員、サプライヤー、または取引先である場合は、その顧客(データ管理者)に対して、プライバシー取り扱いに関する情報を直接お問い合わせください。

2. 当社が収集する情報

2.1 アカウントおよび連絡先情報

お客様が登録または当社と関わる際、当社は以下を収集する場合があります。

  • 氏名、役職、法人メールアドレス
  • 会社名、登記住所、業種
  • 電話番号および希望する連絡手段
  • アカウント認証情報(パスワードはハッシュ化して保存されます)
  • 請求および支払い情報

2.2 業務取引データ

当社の中核サービスであるEDI、IDP、Web EDIの提供の一環として、当社はお客様に代わって、構造化・非構造化の業務文書を処理します。対象には以下が含まれる場合があります。

  • Purchase order、invoice、advance ship notice (ASN) を含む各種EDIトランザクションセット(例: ANSI X12、EDIFACT)
  • Intelligent Document Processing (IDP) 向けに提出されるスキャン文書または電子文書
  • コンプライアンス文書および規制申告資料
  • サプライヤーおよび取引先の識別子(例: GLN、DUNS番号)

これらの業務データは、お客様に対する契約上の義務を履行する目的のみに使用され、二次的な商業目的には利用されません。

2.3 技術情報および利用情報

お客様が当社プラットフォームを利用する際、当社は一定の技術情報を自動的に収集します。

  • IPアドレス、デバイス種別、ブラウザ種別とバージョン、オペレーティングシステム
  • ログ情報: ログイン日時、閲覧ページ、実行されたAPI呼び出し、セッション時間
  • プラットフォーム性能データおよびエラーレポート
  • Cookieおよびトラッキング技術に関するデータ(第5条参照)

2.4 コンプライアンスおよび監査データ

EDIおよびERPコンプライアンスの規制性を踏まえ、当社はデータ取引、ユーザー操作、システムイベントに関する監査ログを保持します。これらのログは、取引先契約、規制要件、および当社のセキュリティ義務を満たすために不可欠です。

3. 情報の利用目的

当社は、収集した情報を以下の目的で利用します。

  • EDI、IDP、コンプライアンス、Web EDIサービスの提供、運用、維持
  • 取引先のオンボーディングおよびERP連携設定の管理
  • 電子業務文書の変換、検証、当事者間でのルーティング
  • Intelligent Document Processing (IDP) ワークフローにおける文書取り込みとデータ抽出
  • 取引先基準および規制に対するトランザクション準拠状況の監視
  • 支払い処理および請求管理
  • 技術サポート提供およびサービス要求への対応
  • サービス通知、セキュリティアラート、製品アップデートの送信
  • 監査証跡の維持およびコンプライアンスレポートの生成
  • 不正または無権限の活動の検知、調査、防止
  • プラットフォーム性能、精度、信頼性の改善
  • 法的および規制上の義務の履行
  • マーケティング連絡の送信(法令上必要な場合はお客様の同意がある場合に限る)

4. 処理の法的根拠

当社は、個人データの処理にあたり、以下の法的根拠に依拠します。

4.1 契約履行

EDIトランザクション処理、IDP、コンプライアンス管理を含む、お客様が契約した本サービスを提供するために処理が必要です。

4.2 正当な利益

当社は、事業を安全に運営し、プラットフォームを改善し、不正を検知し、監査の完全性を維持するために一定のデータを処理します。ただし、これはお客様の基本的権利を不当に侵害しない範囲に限られます。

4.3 法的義務

税務規制、会計記録保持義務、データ保護法を含む適用法令を遵守するために、一定のデータを処理・保持します。

4.4 同意

法令上必要な場合(例: マーケティングメールまたは非必須Cookie)には、お客様の明示的な同意に依拠します。お客様は、過去の適法な処理に影響を与えることなく、いつでも同意を撤回できます。

4.5 顧客に代わるデータ処理

当社がエンタープライズ顧客のためにデータ処理者として機能する場合、処理は当該顧客の指示およびData Processing Agreement (DPA) に従います。顧客は、当社プラットフォームに送信する個人データについて有効な法的根拠を有していることを確保する責任を負います。

5. Cookieおよびトラッキング技術

当社は、ウェブサイトおよびWebベースのプラットフォームにおいて、以下の目的でCookieおよび類似技術を使用します。

  • 安全なユーザーセッションと認証状態の維持
  • ユーザー設定および構成情報の記憶
  • 利用傾向の分析による使いやすさの改善
  • プラットフォーム性能と稼働状況の監視

当社は第三者広告Cookieを使用しません。Cookie設定はブラウザ設定から管理できます。必須Cookieを無効化すると、安全なプラットフォーム機能の一部が損なわれる可能性があります。

6. 情報の共有および開示

当社は、お客様の個人情報または業務取引データを販売、貸与、取引することはありません。以下の限定的な状況でのみ情報を共有する場合があります。

6.1 取引先およびERPシステム

EDIおよびWeb EDI業務の一環として、業務取引データ(例: purchase order、invoice)は、お客様またはお客様の顧客の指示に従い、対象となる取引先またはERPシステムへ送信されます。これは当社サービスの中核機能です。

6.2 再委託先およびサービス提供者

当社は、運用支援のために審査済みの第三者再委託先(例: クラウドインフラ、セキュリティ監視、決済処理)を利用します。すべての再委託先はデータ処理契約に拘束され、当社の文書化された指示に従ってのみデータを処理できます。主要な再委託先一覧は要請に応じて提供します。

6.3 法的および規制上の開示

法令、裁判所命令、権限ある規制当局の要請により必要な場合、またはDataSabai、顧客、その他の者の権利、財産、安全を保護するために必要な場合、当社は情報を開示することがあります。

6.4 事業譲渡

合併、買収、または事業資産の売却が行われる場合、データはその取引の一部として移転されることがあります。法令上必要な場合、影響を受ける当事者には通知し、必要な選択肢を提供します。

6.5 お客様の同意がある場合

お客様から事前の明示的同意を得た場合、当社は第三者と情報を共有することがあります。

7. 国際的なデータ移転

DataSabaiはタイに本社を置き、グローバルに事業を展開しています。お客様のデータは、お客様の所在国以外の国で保管または処理される場合があり、それらの国では異なるデータ保護基準が適用される可能性があります。

  • 欧州委員会承認のStandard Contractual Clauses (SCCs)
  • 関係当事者すべてとのData Processing Agreements (DPAs)
  • リスクに応じた技術的・組織的セキュリティ対策

欧州経済領域(EEA)、英国、またはスイスからの個人データ移転については、当社は以下を含む適切な保護措置を実施します。

その他の法域に関わる移転についても、適用される現地法に従い同等の保護を適用します。

8. データ保持

当社は、収集目的の達成、契約上の義務履行、法的義務遵守に必要な期間に限りデータを保持します。一般的な保持期間は以下のとおりです。

  • アカウントおよびプロフィール情報: 顧客関係の継続期間中、およびアカウント閉鎖後最大24か月
  • EDIおよびIDP取引記録: 取引先契約要件および税務・監査義務を満たすため、通常7年間保持(契約上異なる期間が定められている場合を除く)
  • 監査ログおよびセキュリティログ: 最低12か月、または適用法令・顧客契約でより長い期間が要求される場合はその期間
  • マーケティングおよび同意記録: 同意が撤回されるまで、およびその後の合理的期間

適用される保持期間の満了後、データは当社の廃棄手続に従い、安全に削除または匿名化されます。

9. データセキュリティ

事業上重要なERPおよびEDIデータを保護することは、当社のミッションの中心です。当社は、以下を含む強固な技術的・組織的セキュリティ対策を実施しています。

  • TLS 1.2以上による通信中データの暗号化
  • AES-256または同等水準による保存データの暗号化
  • Role-based access controls (RBAC) と最小権限原則
  • プラットフォームアクセスに対するMulti-factor authentication (MFA)
  • 定期的な脆弱性評価およびペネトレーションテスト
  • 包括的な監査ログ記録および異常検知
  • 事業継続計画および災害復旧計画
  • 従業員向けセキュリティ研修およびバックグラウンド確認

お客様の権利および自由にリスクをもたらす可能性のある個人データ侵害が発生した場合、当社は適用法令に従い、法定期間内に、影響を受ける当事者および関連監督当局に通知します。

10. お客様の権利と選択肢

お客様の居住国によっては、個人データに関して以下の権利を有する場合があります。

  • アクセス権: 当社が保持するお客様の個人データの写しを取得する権利
  • 訂正権: 不正確または不完全なデータの修正を請求する権利
  • 削除権: 法的および契約上の保持義務に従う範囲でデータ削除を請求する権利
  • 制限権: 一定の処理活動の制限を請求する権利
  • 移転権: 構造化された機械可読形式でデータを受け取る権利
  • 異議申立権: 正当な利益に基づく処理またはダイレクトマーケティングに対して異議を述べる権利
  • 同意撤回権: 過去に与えた同意をいつでも撤回する権利
  • マーケティング停止: 商業的連絡をいつでも停止する権利

これらの権利を行使するには、privacy@datasabai.com までご連絡ください。当社は本人確認を行ったうえで、30日以内(または現地法で求められる期間内)に対応します。なお、当社がエンタープライズ顧客に代わってデータ処理者として行動している場合、まずその顧客にご請求いただく必要があります。

11. 地域別プライバシー権

11.1 欧州経済領域および英国 (GDPR / UK GDPR)

EEAまたは英国に所在する場合、お客様はSection 10に記載した権利を、General Data Protection Regulation (GDPR) または UK GDPR の下で有します。また、居住地のデータ保護当局(DPA)に苦情を申し立てる権利もあります。EU居住者向けの各国DPA一覧は edpb.europa.eu で確認できます。

11.2 カリフォルニア州 (CCPA / CPRA)

カリフォルニア州居住者は、当社がどのような個人情報を収集し、どのように利用しているかを知る権利、削除請求権、個人情報の販売または共有のオプトアウト権(DataSabaiは個人情報を販売しません)、および権利行使による差別を受けない権利を有します。本人確認可能な請求は privacy@datasabai.com までご連絡ください。

11.3 タイ (PDPA)

DataSabaiは、Thailand Personal Data Protection Act B.E. 2562 (PDPA) を遵守します。タイ居住者は、適用される例外に従い、個人データへのアクセス、訂正、削除、処理制限、処理への異議申立て、ならびにデータポータビリティの権利を有します。

11.4 その他の法域

当社は、事業を行うすべての法域で適用されるプライバシーおよびデータ保護法を尊重することに努めています。現地法上の権利についてご質問がある場合は、privacy@datasabai.com までお問い合わせください。

12. 子どものプライバシー

本サービスは業務利用を目的として設計されており、18歳未満の個人を対象としていません。当社は未成年者から故意に個人情報を収集することはありません。万一、未成年者からのデータを当社が意図せず受領したと思われる場合は、privacy@datasabai.com までご連絡ください。速やかに削除します。

13. 第三者リンクおよび外部連携

当社プラットフォームは、EDIおよびWeb EDI連携の一環として、第三者のERPシステム、取引先ポータル、外部サービスと接続する場合があります。本プライバシーポリシーは、これら第三者システムには適用されません。連携する各システムのプライバシーポリシーをご確認いただくことをお勧めします。DataSabaiは第三者プラットフォームのプライバシー慣行について責任を負いません。

14. 本プライバシーポリシーの変更

当社は、サービス内容、法的要件、またはデータ取り扱いの変更を反映するため、本プライバシーポリシーを随時更新することがあります。重要な変更を行う場合、当社は以下を実施します。

  • 本書冒頭の"Last Updated"日付を更新する
  • 登録ユーザーに対しメールまたはプラットフォーム上の目立つ通知でお知らせする
  • 法令上必要な場合は、改めて同意を取得する

変更通知後も本サービスの利用を継続した場合、お客様は改定後のポリシーに同意したものとみなされます。定期的に本ページをご確認いただくことをお勧めします。

15. お問い合わせ

本プライバシーポリシーまたは当社のデータ取り扱いに関するご質問、ご懸念、またはデータ主体としての請求については、以下までご連絡ください。

DataSabai - Privacy Office

Email: privacy@datasabai.com

Website: www.datasabai.com

Address: Bangkok, Thailand

EU/EEAの利用者の方へ: 当社の回答にご満足いただけない場合は、各国のデータ保護当局に苦情を申し立てる権利があります。英国では Information Commissioner's Office (ICO)(ico.org.uk)が該当します。

Datasabaiロゴ

Cookieを使用しています

当サイトでは、利用状況の把握と体験向上のため、分析用Cookieを含むCookieを使用しています。 プライバシーポリシーを読む