プライバシー方針。
Sillion B.V.が、事業者情報と取引先から処理委託を受ける最終顧客データをどのように扱うかを定めます。
最終更新日:2026年9月15日
1. 事業者
データを取り扱う事業者は、Sillion B.V.(Voordesdijk 12, 7475 NW Markelo, The Netherlands / KVK 90687469 / VAT NL865409808B01。以下「Sillion」)です。プライバシーに関する連絡はsupport@noillion.comまたは問い合わせフォームから受け付けます。
2. この方針の対象
本方針は、占い事業OSのウェブサイト、導入相談、事業者確認、契約、Hosted SaaS、顧客向け鑑定生成、サポート、セキュリティ運用に関連してSillionが取り扱う個人データに適用します。取引先が自社の最終顧客から直接取得する情報については、取引先自身のプライバシー方針も適用されます。
3. Sillionの役割
事業者アカウント・契約情報:Sillionは、取引先の担当者、代表者、請求、契約、事業者確認、セキュリティ、問い合わせ等の情報について、適用法上の独立した管理者として取り扱います。
最終顧客データ:取引先が自社の最終顧客のために本サービスへ入力するデータについては、原則として取引先が管理者、Sillionが処理者として、取引先の文書化された指示に従って処理します。この処理にはデータ処理契約(DPA)が適用されます。
4. 取り扱うデータ
- 取引先の法人名・屋号、代表者・担当者名、所在地、事業用連絡先、法人番号・登録番号その他事業者確認情報
- 契約、Order Form、請求、支払、サポート履歴
- 最終顧客の氏名または表示名、出生年月日、出生時刻、出生地、出生時氏名のローマ字表記
- 選択した鑑定テーマ、期間、必要な質問・背景情報、生成された鑑定レポート
- アカウント識別子、tenant・brand設定、アクセス・セキュリティログ、端末・ネットワークに関する技術情報
- 問い合わせや不具合対応のために任意で提供された情報
5. 原則として入力しない情報
本サービスは、マイナンバー、パスポート・運転免許証番号等の公的本人確認番号、銀行口座・カード番号、パスワード、遺伝・生体認証情報、犯罪歴その他サービス提供に不要な高リスク情報の入力を目的としていません。健康、宗教、性的指向その他の要配慮・特別カテゴリー情報を処理する必要がある場合は、適用法に基づく根拠と追加保護措置を取引先が確認し、Sillionとの事前合意がある場合に限ります。
6. 利用目的
- 取引先の事業者性・契約権限の確認
- 契約締結、tenant開通、ブランド設定、サービス提供、請求・会計
- 占術計算、AI文章化、品質検査、レポート生成・配信
- 本人・取引先からの問い合わせ、サポート、障害対応
- 認証、不正利用防止、アクセス制御、監査、セキュリティ
- 法令・契約上必要な記録の作成・保存
- サービスの信頼性・品質改善。ただし、最終顧客データを当初目的と無関係な広告目的に転用しません。
7. 法的根拠
GDPRが適用される範囲では、契約の締結・履行、法的義務、Sillionまたは取引先の正当な利益、必要な場合の同意等を処理根拠とします。最終顧客データの処理については、取引先が適用法上必要な説明、同意その他の処理根拠を確保する責任を負い、SillionはDPAに従って処理します。日本の個人情報保護法が域外適用される場合には、その適用範囲に従います。
8. AI処理
本サービスでは、占術計算結果や鑑定に必要な入力をAIサービスへ送信し、顧客向け文章を生成する場合があります。送信する情報は目的達成に必要な範囲に限定し、利用するAI事業者は再委託先一覧に示します。Sillionは、法的効果またはこれに準ずる重大な効果を最終顧客に与える自動意思決定のために鑑定結果を利用しません。
9. 再委託先・第三者提供
Sillionは、クラウド、ホスティング、AI、メールその他必要なサービス事業者へ処理を再委託する場合があります。個人データを処理する再委託先には、目的に応じた秘密保持・安全管理・データ保護義務を課し、必要な範囲を超えるデータを提供しません。現行の主要再委託先と用途は再委託先一覧で確認できます。
10. 日本からオランダへのデータ移転
Sillionはオランダに所在します。日本の個人情報保護委員会が同等水準の個人情報保護制度を有すると認めるEU域内への提供に該当する場合、その枠組みに従います。取引先は、自らの最終顧客に対して必要な情報提供、委託先監督その他日本の個人情報保護法上の義務を履行します。
11. EEAから第三国への移転
GDPR上、個人データをEEA外の十分性認定のない国へ移転する必要がある場合、Sillionは適用可能な十分性認定、EU標準契約条項(SCC)その他GDPRが認める移転メカニズムを用い、必要に応じて移転影響評価や追加保護措置を実施します。
12. 安全管理措置
Sillionは、サービスの性質とリスクに応じ、アクセス制御、tenant scopeによる論理分離、最小権限、秘密情報の分離管理、通信時の暗号化、マネージドクラウドの保存時保護、監査・エラーログ、入力・出力検査、障害・漏えい対応等の技術的・組織的措置を維持します。詳細はDPAおよびセキュリティ情報に定めます。
13. 保存期間
事業者・契約・請求・税務情報は、契約履行、紛争対応、会計・税務その他の法的義務に必要な期間保持します。最終顧客データは、Order FormまたはDPAで定める利用期間中および終了後の返却・削除に必要な合理的期間のみ保持し、その後削除または匿名化します。ただし、バックアップの通常ローテーションや法令上の保存義務に必要な範囲は除きます。テスト・デモデータは、テスト目的を超えて恒久保存しません。
14. データ主体の権利
適用法に応じ、本人はアクセス、訂正、削除、処理制限、異議申立て、データポータビリティ、同意撤回その他の権利を有する場合があります。取引先の最終顧客からの請求でSillionが処理者である場合、原則として契約主体である取引先を通じて対応し、SillionはDPAに従い取引先を支援します。Sillionが独立した管理者として扱うデータについては、本人から直接請求できます。
15. 漏えい等への対応
個人データの侵害を認識した場合、Sillionは事実確認、影響評価、封じ込め、再発防止を行い、DPAおよび適用法に従って取引先その他必要な相手へ不当に遅滞なく通知します。監督機関・本人への報告義務がある場合は、各当事者の法的役割に従って協力します。
16. 取引先の義務
取引先は、最終顧客データをSillionへ入力する前に、利用目的、国外処理、AI・クラウド利用その他適用法上必要な事項を最終顧客へ説明し、必要な同意・処理根拠を確保します。また、必要以上のデータを入力しないようデータ最小化を行います。
17. Cookie・アクセス技術
本サイトは、サービス提供・セキュリティに必要な技術を利用する場合があります。将来、分析・広告等の必須でないCookieまたは類似技術を導入する場合は、適用法に従い別途通知・同意管理を行います。
18. 変更
処理内容、法令、再委託先等の変更に応じ、本方針を更新することがあります。重要な変更は、本サイトその他合理的な方法で通知します。
19. 問い合わせ
プライバシー、データ主体の権利、DPAに関する連絡はsupport@noillion.comまたは問い合わせフォームから行ってください。郵送先:Sillion B.V., Voordesdijk 12, 7475 NW Markelo, The Netherlands.
関連文書:B2B利用規約 / データ処理契約 / 再委託先一覧 / 事業者情報・税務表示