データ処理契約(DPA)
(米国向け・日本語)
本データ処理契約(以下「本DPA」といいます)は、株式会社テクロス(以下「当社」といいます)と、当社が提供するサービスを利用する顧客(以下「利用企業」といいます)との間で締結される利用規約またはその他のサービス契約(以下「本契約」といいます)の一部を構成するものとします。
第1条(当事者の役割)
- 利用企業は、米国カリフォルニア州消費者プライバシー法(CCPA)およびカリフォルニア州プライバシー権法(CPRA)における 「事業者(Business)」 に該当します。
- 当社は、同法における 「サービスプロバイダー(Service Provider)」または「処理者(Processor)」 として、利用企業の委託に基づき、利用企業の指示の範囲内でのみ個人データを取り扱います。
第2条(処理の範囲および目的)
- 当社は、利用企業から委託された分析業務を遂行する目的に限り、個人データを処理します。
- 当社は、以下の行為を行いません。
- 個人データの販売(sale)
- クロスコンテキスト行動広告を目的とした個人データの共有(share)
- 本サービスの提供目的以外での個人データの保持、利用または開示
第3条(データの帰属および管理)
- 本DPAに基づき処理される個人データおよび業務データは、すべて利用企業の管理および支配下にあります。
- 当社は、本サービスの提供に必要な範囲を超えて、当該データに関する権利を取得するものではありません。
第4条(機密保持および安全管理措置)
- 当社は、個人データの漏えい、滅失、毀損、不正アクセス等を防止するため、合理的かつ適切な技術的および組織的安全管理措置を講じます。
- 個人データへのアクセスは、業務上必要な範囲に限定された当社の役職員に限られます。
第5条(再委託)
- 当社は、本サービスの提供に必要な範囲で、クラウドサービス事業者等の再委託先(サブプロセッサー)を利用することがあります。
- 当社は、当該再委託先による個人データの取扱いについて、本DPAと同等の義務を課し、適切に管理・監督します。
第6条(データの削除または返却)
本契約の終了または本サービスの提供完了後、当社は、本契約または利用企業の指示に従い、個人データを削除または返却します。
第7条(HIPAAに関する確認)
利用企業および当社は、以下を確認し、合意するものとします。
- 本サービスは、米国医療保険の相互運用性と説明責任に関する法律(HIPAA)に定義される 保護対象医療情報(PHI) を取り扱うことを目的とするものではありません。
- 当社は、HIPAAにおける ビジネス・アソシエイト(Business Associate) には該当せず、ビジネス・アソシエイト契約(BAA)を締結する義務を負いません。
第8条(責任の制限)
本DPAに基づく当社の責任は、本契約に定める責任制限条項に従うものとします。
第9条(準拠法)
本DPAの準拠法は、本契約に定める準拠法によるものとします。