
Giftpackは、AIによるギフト提案で扱う情報を、プログラムの目的に必要な範囲へ限定することでプライバシーリスクを抑えます。AIが人物のセンシティブな属性を勝手に推測することではなく、予算、国、在庫、許可されたカテゴリ、本人が任意で示した好みの中から候補を絞ることが目的です。
Giftpackは、契約上・法令上・運用上必要な期間に限ってデータを保持し、目的がなくなった情報は削除または匿名化する方針で管理します。保持期間は、データの種類、利用機能、取引記録、配送・会計上の要件、企業との契約によって異なります。
適用法令や契約に基づき、アクセス、訂正、削除、利用制限などの依頼に対応します。企業がデータ管理者となるプログラムでは、受取人からの依頼を企業と連携して処理する場合があります。 削除依頼があっても、法令上の保存義務、紛争対応、不正防止、取引の証明に必要な一部情報は直ちに削除できない場合があります。具体的な手順はプライバシー方針、DPA、契約条件を優先します。
Giftpackは、通信中および保存中のデータを、業界標準の暗号化方式で保護します。暗号化は単独の対策ではなく、アクセス制御、認証、監視、バックアップ、鍵管理などと組み合わせて運用します。
ブラウザ、API、システム間で送受信される情報は、対応する安全な通信プロトコルを利用して保護します。これにより、ログイン情報、受取人データ、注文情報などが通信経路で不正に読み取られるリスクを抑えます。
データベースやストレージに保存される情報についても、サービス構成に応じた暗号化とアクセス制限を適用します。バックアップやログについても、機密性と運用上の必要性を踏まえて管理します。 具体的なアルゴリズム、クラウド構成、鍵管理、暗号化対象の詳細は、セキュリティ審査の中で確認できます。公開FAQでは将来の構成変更を妨げる固定的な技術断定を避け、正式なセキュリティ資料を優先します。
はい。導入を検討している企業の情報セキュリティ・法務・購買担当者は、必要に応じてDPA、セキュリティ質問票、SOC 2関連資料などを依頼できます。
一般公開できるセキュリティ情報は通常の商談内で案内し、機密性の高い監査資料や詳細なアーキテクチャ情報は、案件の具体性、閲覧者、NDAの有無を確認して共有します。質問票の内容によっては、セキュリティ、法務、技術担当者が回答します。 資料の種類や開示範囲は、契約段階、利用プラン、審査目的によって異なります。余裕を持って依頼いただくと、導入日程に合わせた対応がしやすくなります。
はい。Giftpackは、企業で求められる代表的な情報セキュリティ・プライバシー要件に対応でき、SOC 2 Type IIおよびGDPRに関連するデータ保護要件も支援します。 必要に応じて、セキュリティ質問票、DPA、ベンダー審査、適用可能な監査・セキュリティ資料の確認を進められます。データ項目、利用国、連携方式に応じてアクセス管理やデータ保持の要件も確認します。 法的な適用範囲は案件や地域によって異なるため、正式なGDPRその他の規制確認は、最新のプライバシーポリシー、DPA、セキュリティ審査資料を基準にします。
Giftpackは、企業と受取人のデータを、必要最小限の収集、権限管理、暗号化、監視、委託先管理を組み合わせて保護します。ギフトや配送の運用上必要な情報だけを扱い、用途のない個人情報を集めることを前提としていません。
固定ギフトであれば好みの情報は不要です。デジタルリワードでは住所が不要な場合があり、物理商品の配送では配送先や通関に必要な情報だけを求めます。企業側が既に保有する名簿を利用する場合も、必要な項目を限定できます。 具体的な管理策、保存期間、データ処理者の役割は、利用機能、対象国、契約、DPA、適用法令によって異なります。
以下のお問い合わせフォームにて、お気軽に担当チームにご連絡くださいませ。

Giftpackにご興味をお持ちいただき、ありがとうございます。して、詳しくお話ししませんか?