2025年12月9日発効
Ensemble Labs, Inc.(True Foundryとして事業を行う)(以下「当社」といいます)は、企業向けAIゲートウェイおよびエージェント展開プラットフォームを、サブスクリプションベースのサービスとしてのソフトウェア(以下「本サービス」といいます)として提供しています。本サービスの詳細は、当社のウェブサイトhttps://truefoundry.comをご参照ください。
このプライバシーポリシー(以下「プライバシーポリシー」といいます)は、サービスに関連して、またはサービスを通じて処理される個人情報の収集、利用、開示、保護に適用され、以下を通じて取り扱われる個人データも含まれます。
当社は、これらのサービスがオンプレミス、仮想プライベートクラウド内、ハイブリッド環境、またはパブリッククラウドインフラストラクチャのいずれに展開されているかに関わらず、これらの基準を適用します。当社が提供する一部の機能は、補足的なプライバシーポリシーにも準拠しており、これらの機能を使用する前にそのポリシーが表示されます。当社のサービスをご利用になる前に、本プライバシーポリシーおよび補足的なプライバシーポリシーをお読みになり、同意されることをお勧めします。
1. 当社が収集する情報とその情報源
当社が受領および収集する情報の種類は、お客様がサービスにアクセスし、設定し、操作する方法によって異なります。これには、お客様が有効にする特定の機能、選択するデプロイモデル、適用する管理設定、およびプラットフォームに送信、アップロード、または統合することを決定するデータが含まれます。
お客様が当社に開示する個人情報とその情報源
当社は、お客様が当社のサービスに登録する際、または当社に連絡する際に、お客様が自発的に提供する個人情報を収集します。この情報には以下が含まれます。
自動的に収集される情報
システムデータ: お客様がサービスをデプロイ、アクセス、または使用する際に、運用情報およびシステム生成情報を自動的に収集します。この情報は、プラットフォームのコア機能、セキュリティ、可観測性、およびパフォーマンスを可能にします。当社が収集する情報には、認証およびアクセスに関するメタデータ、インフラストラクチャおよび環境の詳細、統合および構成設定、デプロイおよびランタイムデータ、ならびにお客様のプラットフォーム使用を通じて生成されるテレメトリ、トレース、および監査ログ(総称して「システムデータ」)が含まれる場合があります。この情報のほとんどは個人を特定するものではなく、個人情報には該当しません。ただし、特定の状況では、アカウントレベルの詳細、ユーザーの行動を記録する監査ログ、またはユーザー識別子やサービスを通じて送信されるユーザー生成コンテンツを含むトレースデータなど、特定の要素が個人情報を構成する場合があります。
自動追跡とCookie: 当社は、お客様が当社のサービスとやり取りする際に情報を収集するために、Cookieおよび類似の追跡技術(ウェブビーコンやピクセルなど)を使用する場合があります。一部のオンライン追跡技術は、当社のサービスとお客様のアカウントのセキュリティを維持し、クラッシュを防ぎ、バグを修正し、お客様の設定を保存し、基本的なサイト機能を支援するのに役立ちます。当社がこれらの技術をどのように使用するか、および特定のCookieを拒否する方法に関する具体的な情報は、当社のCookie通知に記載されています。https://truefoundry.com/cookie-policy
第三者による分析: 当社はまた、第三者およびサービスプロバイダーが、分析および広告のために当社のサービス上でオンライン追跡技術を使用することを許可しています。これには、広告の管理および表示を支援し、お客様の興味に合わせて広告を調整することが含まれます。これらの第三者およびサービスプロバイダーは、当社のサービス上または他のウェブサイト上に表示される可能性のある、お客様の興味に合わせた製品およびサービスの広告を提供するために、その技術を使用します。これらのオンライン追跡技術が、適用される米国州法の下で「販売」または「共有」(適用される法律で定義されているターゲット広告を含む)と見なされる場合、お客様は以下に記載されている方法でリクエストを送信することにより、これらのオンライン追跡技術をオプトアウトできます。
追跡拒否信号
ほとんどのウェブブラウザ、一部のモバイルオペレーティングシステムおよびモバイルアプリケーションには、オンライン閲覧活動に関するデータが監視および収集されないようにするプライバシー設定を示すために有効にできる「追跡拒否(Do-Not-Track、「DNT」)」機能または設定が含まれています。現時点では、DNT信号を認識および実装するための統一された技術標準は確定していません。そのため、当社は現在、DNTブラウザ信号や、オンラインで追跡されないというお客様の選択を自動的に伝えるその他のメカニズムには対応していません。将来、当社が従うべきオンライン追跡の標準が採用された場合、当社はこのプライバシー通知の改訂版でその慣行についてお知らせします。
カリフォルニア州法により、当社はウェブブラウザのDNT信号にどのように対応するかをお客様にお知らせする必要があります。現在、DNT信号を認識または尊重するための業界標準または法的標準が存在しないため、当社は現時点ではそれらに対応していません。
採用データ
採用関連のやり取りにおいて、当社は、お客様の求人応募を評価および管理するために特定の情報を収集および処理します。ただし、採用に関連するすべてのデータ収集、使用、および処理活動は、当社の別途定める採用プライバシーポリシーによってのみ管理されます。そのポリシーでは、採用プロセス中に当社が収集する情報のカテゴリ、その情報の使用および保持方法、ならびに求職者が利用できる権利と選択肢について説明しています。お客様が提出する、または当社が求人応募に関連して取得する個人情報は、本プライバシーポリシーではなく、採用プライバシーポリシーにのみ従って取り扱われます。
過去12か月間に収集された情報
以下の表は、当社がサービスを提供するために過去12か月間に収集した個人データのカテゴリを示しています。この表には、各カテゴリの代表的な例が含まれており、お客様から収集する個人情報そのものではありません。当社が処理するすべての個人情報の詳細は、上記のこのセクションで説明されています。
2. 当社はどのようにしてお客様の情報を処理し、その処理においてどのような法的根拠に依拠していますか?
お客様とのやり取り(当社のウェブサイトでサービスに登録される場合、当社または当社の製品およびサービスに関する情報の取得に関心を示される場合、またはその他当社にご連絡いただく場合など)には、サービスの運用、セキュリティ確保、最適化に必要なさまざまな種類の情報が含まれます。
お客様が欧州連合または英国に居住されている場合、このセクションが適用されます。
一般データ保護規則(GDPR)および英国GDPRは、お客様の個人情報を処理するために当社が依拠する有効な法的根拠を説明することを義務付けています。そのため、当社は以下の法的根拠に基づいてお客様の個人情報を処理する場合があります。
法的な観点から、当社は、当社が行うデータ処理の手段および/または目的を決定するため、本プライバシー通知に記載されている個人情報に関して、欧州のデータ保護法における「データ管理者」に該当します。本プライバシー通知は、ユーザーコンテンツ、または当社が処理する可能性のあるユーザーコンテンツに含まれる個人情報を含め、当社がお客様に代わって「データ処理者」として処理する個人情報には適用されません。そのような状況では、当社がサービスを提供し、データ処理契約を締結しているお客様が、お客様の個人情報に責任を負う「データ管理者」であり、当社はお客様の指示に従って、お客様に代わってお客様の情報を処理するに過ぎません。お客様のプライバシー慣行について詳しく知りたい場合は、お客様のプライバシーポリシーをお読みになり、ご質問があればお客様に直接お問い合わせください。
お客様がカナダに居住されている場合、このセクションが適用されます。
お客様が特定の目的のために個人情報を使用することについて具体的な許可(明示的な同意)を与えている場合、またはお客様の許可が推測できる状況(黙示的な同意)において、当社はお客様の情報を処理することがあります。お客様はいつでも同意を撤回できます。
例外的な状況において、適用される法令に基づき、お客様の同意なしに情報を処理することが法的に許可される場合があります。例えば、以下のような場合です。
3. お客様の個人情報を共有する時期と相手は?
ベンダー、コンサルタント、その他の第三者サービスプロバイダー。当社は、当社のために、または当社に代わってサービスを実行し、その作業を行うために当該情報へのアクセスを必要とする第三者のベンダー、サービスプロバイダー、請負業者、または代理人(以下「第三者」といいます)とお客様のデータを共有する場合があります。当社は、お客様の個人情報を保護するために設計された契約を第三者と締結しています。これは、当社が指示しない限り、彼らはお客様の個人情報に関して何もできないことを意味します。また、彼らは当社以外のいかなる組織ともお客様の個人情報を共有しません。彼らはまた、当社に代わって保持するデータを保護し、当社が指示する期間保持することを約束します。
Googleアナリティクス。当社は、サービスの利用状況を追跡・分析するため、お客様の情報をGoogleアナリティクスと共有する場合があります。サービス全体でGoogleアナリティクスによる追跡をオプトアウトするには、https://tools.google.com/dlpage/gaoptout にアクセスしてください。Googleのプライバシー慣行に関する詳細については、Googleプライバシーポリシーと規約のページをご覧ください。
当社が個人情報を共有する可能性のある第三者のカテゴリは以下の通りです。
また、当社は以下の状況でお客様の個人情報を共有する必要がある場合があります。
当社は、技術開発およびデモンストレーションのための社内研究を行うなど、当社の事業目的でお客様の個人情報を使用することがあります。これは、お客様の個人情報の「販売」とはみなされません。
当社は、過去12か月間、事業または商業目的で第三者に個人情報を販売または共有していません。当社は、過去12か月間、事業または商業目的で以下のカテゴリの個人情報を第三者に開示しています。
カテゴリA. 識別子
カテゴリB. カリフォルニア州顧客記録法に定義される個人情報
カテゴリG. 位置情報データ
4. お客様の情報をどのくらいの期間保持しますか?
お客様の個人データは、当社のデータ管理ポリシー(こちらで入手可能)に従って維持されます。当社は、本プライバシー通知に記載された目的のために必要な期間に限り、お客様の個人情報を保持します。ただし、法律(税務、会計、その他の法的要件など)により、より長い保持期間が要求または許可されている場合はこの限りではありません。本通知のいかなる目的も、お客様が当社のアカウントを保有している期間を超えて個人情報を保持することを当社に要求するものではありません。
お客様の個人情報を処理する継続的な正当な事業上の必要性がなくなった場合、当社はその情報を削除または匿名化します。または、それが不可能な場合(例えば、お客様の個人情報がバックアップアーカイブに保存されているため)、当社はお客様の個人情報を安全に保管し、削除が可能になるまでそれ以上の処理から隔離します。
5. お客様の情報をどのように安全に保ちますか?
当社は、お客様の個人情報のセキュリティを保護するために設計された、適切かつ合理的な技術的および組織的なセキュリティ対策を実施しています。しかし、当社の保護措置およびお客様の情報を保護するための努力にもかかわらず、インターネットを介した電子送信や情報保存技術が100%安全であると保証することはできません。そのため、ハッカー、サイバー犯罪者、またはその他の不正な第三者が当社のセキュリティを破り、お客様の情報を不適切に収集、アクセス、盗難、または改ざんしないことを約束または保証することはできません。当社はお客様の個人情報を保護するために最善を尽くしますが、本サービスへの個人情報の送信および本サービスからの個人情報の送信はお客様ご自身の責任において行われます。お客様は、安全な環境内でのみ本サービスにアクセスしてください。この点に関して維持されている当社の情報セキュリティプロトコルおよび認証はこちらで入手できます。
6. 未成年者から情報を収集しますか?
当社は、18歳未満またはお客様の管轄区域の法律で定められた同等の年齢の子供から意図的にデータを収集したり、勧誘したり、マーケティングを行ったりすることはありません。また、そのような個人情報を意図的に販売することもありません。本サービスを利用することにより、お客様は18歳以上であるか、お客様の管轄区域の法律で定められた同等の年齢であること、または未成年者の親または保護者であり、当該未成年者の本サービス利用に同意することを表明するものとします。18歳未満またはお客様の管轄区域の法律で定められた同等の年齢のユーザーから個人情報が収集されたことを当社が知った場合、当社はアカウントを停止し、当社の記録から当該データを速やかに削除するための合理的な措置を講じます。18歳未満またはお客様の管轄区域の法律で定められた同等の年齢の子供から当社が収集した可能性のあるデータについてお気づきの点がございましたら、dpo@truefoundry.comまでご連絡ください。
7. お客様のプライバシー権とは何ですか?
お客様は、特定の米国の州データ保護法に基づき権利を有します。ただし、これらの権利は絶対的なものではなく、場合によっては、法律で許可されている通り、お客様のご要望をお断りすることがあります。これらの権利には以下が含まれます。
お住まいの州によっては、以下の権利も有する場合があります。
一部の地域(EEA、英国、スイス、カナダなど)では、適用されるデータ保護法に基づき、特定の権利を有します。これらには、以下の権利が含まれる場合があります。
特定の状況において、お客様はご自身の個人情報の処理に異議を唱える権利も有する場合があります。そのような要求は、以下のセクションに記載されている連絡先情報を使用して当社に連絡することにより行うことができます。
当社は、適用されるデータ保護法に従って、いかなる要求も検討し、対応します。
EEAまたは英国にお住まいで、当社がお客様の個人情報を不法に処理しているとお考えの場合、お客様はご自身の加盟国のデータ保護当局または英国のデータ保護当局に苦情を申し立てる権利も有します。
スイスにお住まいの場合、連邦データ保護情報コミッショナーに連絡することができます。
同意の撤回: 当社がお客様の個人情報の処理にお客様の同意(適用される法律に応じて、明示的および/または黙示的な同意である場合があります)を依拠している場合、お客様はいつでも同意を撤回する権利を有します。お客様は、以下のセクションに記載されている連絡先情報を使用して当社に連絡するか、設定を更新することにより、いつでも同意を撤回できます。
ただし、これは撤回前の処理の合法性には影響しないことにご留意ください。また、適用される法律が許容する場合、同意以外の合法的な処理根拠に基づいて行われたお客様の個人情報の処理にも影響を与えません。
権利の行使方法
これらの権利を行使するには、security@truefoundry.com宛てに電子メールを送信するか、本書下部に記載されている連絡先を参照して、当社にご連絡ください。
お客様がブラウザでグローバルプライバシーコントロール(GPC)のオプトアウト信号を有効にした場合、当社は、お客様のオプトアウト設定を尊重します。
特定の米国州データ保護法に基づき、お客様は、お客様に代わって要求を行う認定代理人を指名することができます。当社は、適用される法律に従ってお客様に代わって行動することを有効に許可されているという証明を提出しない認定代理人からの要求を拒否する場合があります。
要求の検証
お客様からの要求を受領後、当社は、お客様が当社のシステムに情報を持つ本人であることを確認するために、お客様の身元を確認する必要があります。当社は、お客様の身元または要求を行う権限を確認するために、お客様の要求で提供された個人情報のみを使用します。ただし、当社が既に保持している情報からお客様の身元を確認できない場合、当社は、お客様の身元確認およびセキュリティまたは不正防止の目的で、追加情報を提供するよう要求する場合があります。
認定代理人を通じて要求を提出する場合、当社は、お客様の要求を処理する前に、お客様の身元を確認するために追加情報を収集する必要がある場合があります。また、代理人は、お客様に代わってそのような要求を提出するために、お客様からの書面による署名済みの許可を提供する必要があります。
カリフォルニア州「Shine The Light」法
カリフォルニア州民法第1798.83条(「Shine The Light」法としても知られています)は、カリフォルニア州居住者である当社のユーザーが、年に一度、無料で当社から、当社がダイレクトマーケティング目的で第三者に開示した個人情報の種類(もしあれば)、および直前の暦年に個人情報を共有したすべての第三者の名称と住所に関する情報を要求し取得することを許可しています。お客様がカリフォルニア州居住者であり、そのような要求を希望される場合は、下記のセクションに記載されている連絡先情報を使用して、書面にて当社に要求を提出してください。
8. 本通知は更新されますか?
当社は本プライバシー通知を随時更新する場合があります。更新されたバージョンは、本プライバシー通知の冒頭に記載されている「改訂日」の更新によって示されます。本プライバシー通知に重大な変更を加える場合、当社はその変更に関する通知を目立つように掲載するか、お客様に直接通知を送信することによってお知らせすることがあります。お客様の情報がどのように保護されているかを知るために、本プライバシー通知を頻繁にご確認いただくことをお勧めします。
9. 本通知に関するお問い合わせ方法
本通知に関するご質問やご意見がございましたら、電子メール(dpo@truefoundry.com)、電話(+91 9871534339)、または郵便で下記まで当社のデータ保護責任者(DPO)にご連絡ください。
Ensemble Labs Inc
データ保護責任者
355 Bryant St, Unit 403
San Francisco, , CA 94107
米国
米国の居住国または州の適用法に基づき、お客様は、当社が収集した個人情報へのアクセス、その処理方法に関する詳細の確認、不正確な情報の訂正、または個人情報の削除を要求する権利を有する場合があります。また、お客様は、当社による個人情報の処理に対する同意を撤回する権利を有する場合があります。これらの権利は、適用法により一部の状況で制限されることがあります。お客様の個人情報の確認、更新、または削除を要求するには、security@truefoundry.comまで電子メールでお問い合わせください。
欧州経済領域またはスイスにお住まいの場合、当社はお客様の個人情報の「データ管理者」です。当社は、アダム・ブログデンをEEAおよびスイスにおける当社の代表者に任命しました。お客様は、お客様の情報の処理に関して、電子メール(contact@gdprlocal.com)、電話(+35315549700)、または郵便で直接彼らに連絡することができます。
INSTANT EU GDPR REPRESENTATIVE LTD, Office 2
12A Lower Main Street, Lucan Co
Dublin K78 X5P8
アイルランド
英国にお住まいの場合、当社はお客様の個人情報の「データ管理者」です。当社は、アダム・ブログデンを英国における当社の代表者に任命しました。お客様は、お客様の情報の処理に関して、電子メール(contact@gdprlocal.com)、電話(+44 1772 217800)、または郵便で直接彼らに連絡することができます。
1階フロントスイート
27-29 North Street, Brighton
__________ __________
イングランド