Part I. Route X グローバル プライバシーポリシー
1. 当社について
Route X は、米国ニュージャージー州に拠点を置く Cornerstone Strategy LLC(以下「Route X」「当社」「我々」といいます)が運営する、コーチングおよびクライアント管理、プロフェッショナル成長のためのプラットフォームです。
当社は、本サービスを通じて取り扱うすべての個人情報およびコーチング関連コンテンツについて、プライバシー、機密性、およびセキュリティの保護に努めます。Route X は、ユーザーデータの販売・貸与を行いません。また、ユーザーが明示的・自発的・撤回可能なオプトイン同意を行わないかぎり、ユーザーのコンテンツを人工知能(以下「AI」)モデルの学習に使用しません。
2. 本ポリシーの適用範囲
本ポリシーは、以下の場面で収集される個人情報に適用されます。
- Route X ウェブアプリケーションの利用
- 当社ウェブサイトへのアクセス
- サポートチームとのコミュニケーション
- イベント、ウェビナー、トレーニングセッションへの参加
- サードパーティ連携の接続(例:Google カレンダー、Microsoft Outlook、Zoom、Google Meet)
Route X が法人顧客との別途契約に基づきデータ処理者として行為する場合、本ポリシーは適用されません。
3. 取得する情報
A. アカウント情報
当社は以下を取得します。
- 氏名、メールアドレス、ユーザー名
- パスワード(ハッシュ化)
- 任意のプロフィール属性(タイムゾーン、電話番号、所属組織、役職、プロフィール画像など)
- 認証メタデータ(IP アドレス、ブラウザ/デバイス種別、ログインのタイムスタンプ)
B. 利用データ
以下が含まれます。
- アクセスログ、セッション継続時間
- 閲覧ページ、クリック、フォーム送信
- デバイス情報、ブラウザ設定
これらは、セキュリティ、診断、パフォーマンス改善、および分析の目的でのみ利用します。
C. コーチングコンテンツ(高度に機微なデータ)
以下を含むことがあります。
- セッションノート、目標、アクションアイテム、ワークシート、ジャーナル
- セッションログおよびメタデータ
- アップロードされたファイル、ドキュメント、音声・動画録音
- コーチングプログラム資料
- 連携機能から同期されたデータ(カレンダーイベント、ミーティングメタデータ)
当社は、本サービスのコア機能の提供、認可されたユーザーへの送信・表示、ユーザーの明示的な許可を得たトラブルシューティング、または法令上必要な場合を除き、コーチングコンテンツにアクセスまたは利用することはありません。
4. 情報の利用目的
当社は、個人情報を以下の目的で利用します。
- Route X プラットフォームの提供および維持
- アカウント認証およびアクセスの保護
- 機能、連携、リマインダー、通知の提供
- パフォーマンス最適化のための利用パターン分析
- サポートリクエストへの対応
- 法令上の要件への対応
当社は、コーチングコンテンツを以下の目的では利用しません。
- 広告
- 行動プロファイリング
- AI 学習(明示的にオプトインされた場合を除く)
- 販売または対象を絞った共有
5. AI モデル学習およびオプトイン同意
Route X は、ユーザーの明示的な同意なくコーチングコンテンツを AI モデルの学習に利用しません。
A. オプトインなしで利用される匿名データ
セキュリティ、信頼性、プラットフォームインテリジェンスの向上のため、当社は以下を利用することがあります。
- 集計済み・非識別化された利用分析データ
- 非個人的なメタデータ(機能利用状況、パフォーマンス指標)
B. AI モデル学習に対するオプトイン(ユーザー管理)
ユーザーは、Route X が機械学習モデルの改善のために、厳密に匿名化・非識別化されたコーチングコンテンツのシグナルを利用することを、自発的にオプトインによって許可することができます。利用前に:個人識別子は不可逆的に削除され、組織名・人名・文脈上の識別子は削除され、テキストは抽象化されたコーチングシグナルに変換されます。オプトインはいつでも撤回可能です。
C. 生のセッションノート・識別可能なテキストは利用されません
オプトインがあっても、Route X は生のテキスト、ログ、または識別可能なセッションデータをモデル学習に利用しません。
D. サードパーティ連携データの AI 学習からの除外
サードパーティ連携(Google カレンダー、Google Meet、Microsoft Outlook、Zoom を含む)から取得したデータは、オプトインの状態にかかわらず、AI モデルの学習に一切利用されません。
6. Cookie および追跡技術
当社は以下の分類で Cookie を利用します。
- 必須 Cookie:認証、セキュリティ、セッション管理
- 機能 Cookie:環境設定、タイムゾーン、言語
- 分析 Cookie:集計されたパフォーマンスおよび利用状況の指標
詳細はCookie ポリシーをご参照ください。
7. データセキュリティ
当社は、業界標準の技術的・組織的安全措置を実装します。これには以下が含まれます。
- 通信経路の TLS 暗号化
- 保存データの暗号化
- パスワードのハッシュ化
- ネットワークセグメンテーション
- 特権アクセス制御
- 継続的なモニタリングおよび脆弱性評価
8. スタッフのアクセス制御および監査ログ
- アクセスは最小権限の原則に基づきます
- コーチングコンテンツへのアクセスは高位の認可を要し、厳格に制限されます
- すべてのアクセスイベントは改ざん防止された監査ログに記録されます
- ログは不正アクセス防止のため監視されます
- サブプロセッサも同等のセキュリティおよび機密保持基準を満たす必要があります
9. データ保持およびバックアップ保持(30 日間)
- アカウントデータは、アクティブな利用期間中保持されます
- コーチングコンテンツは、ユーザーが削除するか、アカウントを終了するまで保持されます
- バックアップは災害復旧のみを目的とし、最大 30 日間保持されます
- 削除されたデータは暗号化されたバックアップアーカイブに最大 30 日間残ることがあり、その後自動的に消去されます
10. データの越境移転(日本 → 米国を含む)
データは米国で保管・処理されます。日本国内のユーザーについては、APPI に従って移転を行い、適切な保護措置、契約上の安全保護、越境移転に関する透明性を確保します。
11. サードパーティ連携
Route X は、スケジューリング、カレンダー同期、ビデオ会議の機能を提供するためにサードパーティサービスと連携します。これらの連携は任意であり、OAuth 認可を通じてユーザーの明示的な同意がある場合にのみ有効化されます。
A. Google カレンダー & Google Meet 連携
Google アカウントを接続すると、Route X は以下の OAuth スコープを通じて Google カレンダーへのアクセスをリクエストします。
.../auth/calendar.events — カレンダー上のイベントを表示・編集.../auth/userinfo.email — Google アカウントのプライマリメールアドレスを参照.../auth/userinfo.profile — 公開済み情報を含む個人情報を参照openid — Google 上の個人情報とユーザーを関連付け
Route X は、コーチング予約イベントの作成・更新・管理、今後の予約および予約可能時間の表示、オンラインコーチングセッション用の Google Meet リンクの生成のためにのみ Google カレンダーデータを利用します。Route X は、Google Meet の録画、文字起こし、その他の会議コンテンツにはアクセスしません。
B. Zoom 連携
Zoom アカウントを接続すると、Route X は以下の OAuth スコープを通じて Zoom へのアクセスをリクエストします。
meeting:write — ユーザーに代わってミーティングを作成・更新meeting:read — Route X で管理する予約のミーティング詳細を読み取りmeeting:delete — 予約がキャンセルされた際にミーティングを削除user:read:user — Zoom ユーザーアカウントを識別し、ホストアカウントとミーティングを関連付け
Route X は Zoom クラウド録画・文字起こし・チャットメッセージへのアクセス、ミーティングのモニタリングや録画、参加者の映像または音声ストリームへのアクセスは行いません。
C. Microsoft Outlook カレンダー連携
Microsoft アカウントを接続すると、Route X はコーチング予約イベントの作成・更新・管理、今後の予約および予約可能時間の表示のために Outlook カレンダーにアクセスします。
D. 連携機能に関する一般方針
- すべての連携は OAuth 認可フローを通じてユーザーが明示的に同意した後にのみ有効化されます
- OAuth トークンは保存時暗号化を伴い安全に保管されます
- ユーザーはいつでも Integrations 設定ページから連携を切断でき、切断は即時に Route X のアクセス権を取り消します
- 連携データは広告、AI モデル学習、行動プロファイリング、販売目的には一切利用されません
12. Google API サービス — Limited Use 開示
Route X が Google API から受領した情報の利用および他のアプリへの転送は、Google API Services User Data Policy(Limited Use 要件を含む)に準拠します。
- Limited Use:Route X は、本アプリケーションのスケジューリングおよび予約管理機能の提供および改善のためにのみ Google ユーザーデータを利用します。
- 広告目的の転送なし:Route X は、リターゲティング、パーソナライズ、関心ベース広告を含むあらゆる広告配信のために Google ユーザーデータを利用または転送しません。
- 許可なき転送なし:ユーザーへの通知を伴う合併・買収・資産売却の一部である場合、適用法令への準拠、またはユーザー向け機能の提供に必要な場合を除き、Route X は Google ユーザーデータを第三者に転送しません。
- 同意なき人間による閲覧なし:セキュリティ目的、適用法令への準拠、または集計・匿名化された内部運用に利用される場合を除き、人間による Google ユーザーデータの閲覧を許可しません。
- AI / ML 学習なし:Route X は、汎用または非個別化された AI / ML モデルの開発・改善・学習のために Google ユーザーデータを利用しません。
13. 第三者サービスプロバイダー(サブプロセッサ)
当社は、サービスの提供促進のため、信頼できる第三者の企業または個人を起用することがあります。これらの第三者は、当社に代わって業務を遂行する目的でのみ個人情報にアクセスできます。サブプロセッサのカテゴリには、クラウドインフラ・ホスティング、決済処理、メール・通知配信、分析(集計済み・非個人データのみ)、カスタマーサポートツールが含まれます。
14. ユーザーの権利
居住地の法令に応じて、ユーザーは以下の権利を有することがあります。
- アクセス:当社が保有するご自身の個人情報のコピーの請求
- 訂正:不正確または不完全なデータの訂正の請求
- 削除:法令上の保持要件を前提として、個人情報の削除の請求
- データポータビリティ:構造化された一般的に利用される形式でのデータ提供の請求
- 同意の撤回:過去に与えた同意のいつでもの撤回
- 処理の制限:特定の状況下で、データ処理を制限することの請求
- 異議申立:特定の状況下で、個人情報の処理に対する異議申立
これらの権利を行使するには、support@route-x.appまでご連絡ください。
15. 子どものプライバシー
Route X は 16 歳未満の子どもを対象としていません。万が一 16 歳未満の子どもから個人情報を提供されたことを認識した場合、当社は速やかに当該情報を削除するための措置を講じます。
16. データ漏えい通知
個人情報に影響を及ぼすデータ漏えいが発生した場合、Route X は不当な遅延なく、可能なかぎり漏えい認識から 72 時間以内に影響を受けるユーザーへ通知します。
17. 本ポリシーの変更
当社は本プライバシーポリシーを随時更新することがあります。重要な変更を行う場合は、更新された施行日とともに本ページに掲載し、メールまたはアプリ内通知で告知します。
18. 紛争解決
当社のプライバシー慣行に関するご懸念がある場合、support@route-x.appまでご連絡ください。当社は速やかに解決に努めます。
Part II. 日本国内ユーザー向け補足(APPI 対応)
日本国内に居住するユーザーに適用されます。
1. 利用目的の特定
個人データは、Part I 第 4 条に定める範囲内でのみ利用されます。
2. 第三者提供
当社は、ご本人の同意がある場合、法令に基づく場合、またはサービスプロバイダーへの委託の一環である場合を除き、個人データを第三者へ提供しません。
3. 委託処理
当社は委託先を適切に監督し、セキュリティ措置、機密保持契約、再委託に関する事前承認を要請します。
4. 米国への越境移転
越境移転先の通知、保護措置の評価、適切な安全保護を確保する契約上のコミットメントが含まれます。
5. 開示・訂正・利用停止等の請求
保有個人データの開示、訂正・追加・削除、利用または提供の停止を請求できます。すべての請求:support@route-x.app
6. APPI ガイドラインに基づく Cookie
Cookie の利用は、日本の個人情報保護委員会(PPC)の関連ガイダンスに準拠します。
7. 機微情報
コーチング関連情報は自動的に「要配慮個人情報」に分類されるものではありませんが、Route X はこれを高度な安全管理措置のもとで取り扱います。
Part III. カリフォルニア州補足(CCPA / CPRA)
カリフォルニア州居住者に適用されます。
1. 取得時通知
当社は Part I に列挙したカテゴリのデータを取得します。
2. 消費者の権利
3. センシティブな個人情報
オプトアウトを必要とする目的では利用しません。
4. 販売・共有の禁止
Route X は、個人情報の販売または共有を行いません。
Part IV. EU / UK GDPR 補足(フレームワーク)
(EU 展開時に全面拡充予定)
- 処理の適法根拠
- アクセス、訂正、削除、ポータビリティの権利
- 特別カテゴリデータに関する規則
- 国際移転メカニズム(SCCs)
- EU / UK 代理人(後日指定)
Part V. 用語の定義
「コーチングコンテンツ」:ノート、ログ、目標、ドキュメント、ワークシート、録音録画など、ユーザーが投稿するコンテンツ。
「個人情報」:識別された、または識別可能な個人に関する情報。
「Google ユーザーデータ」:Google API サービスを通じて取得されたデータ。
「集計データ」:合理的に個人を識別できないデータ。
「保有個人データ」(APPI):当社が開示、訂正、または削除の権限を有する個人データ。
「Sell / Share(販売・共有)」(CCPA):金銭的または対象を絞った広告のための開示(Route X は実施しません)。
「サブプロセッサ」:Route X に代わってデータを処理するために起用されるベンダー。
お問い合わせ
本プライバシーポリシーに関するお問い合わせは、以下までご連絡ください。