プライバシーポリシー

HearList プライバシーポリシー

株式会社 SILBER(以下「当社」という。)は、当社が運営する法人向けインテント情報サービス
「HearList」(以下「本サービス」という。)の提供にあたり、対象法人および当社の顧客の
情報を以下のとおり取り扱います。本ポリシーは、個人情報の保護に関する法律
(以下「個人情報保護法」という。)に基づく個人情報保護方針を兼ねるものとします。

第1条(事業者情報)
名称:株式会社 SILBER
所在地:愛知県名古屋市天白区久方1丁目153-44-301
代表者:代表取締役 柴田 征也
個人情報保護管理責任者:代表取締役 柴田 征也
問合せ窓口:privacy@hearlist.com
オプトアウト窓口:hearlist.com/opt-out

第2条(取得する情報の種類)
当社が本サービスの運営にあたり取得する情報は、以下の各号に分類されます。

2.1 通話相手企業に関する情報(間接取得)
当社は、当社の代行業務委託元(以下「委託元クライアント」という。)から委託を受けて
実施するテレアポ業務その他の営業活動の過程で、通話相手企業に関する以下の情報を
取得します。当該情報は 法人を単位とする情報 であり、個人を特定する情報を含みません。
(1)法人名、所在地(市区町村まで)、業種、業界、推定従業員規模
(2)通話発話内容から抽出された、当該法人の課題、利用ツール、予算シグナル、
    採用シグナル、組織変動シグナル、その他の営業上有用な情報
(3)通話発話内容の要約文(個人特定要素を除去・抽象化済み)
(4)情報の取得時期(年月単位)、情報源の種別(テレアポ、求人公開情報、プレスリリース、
    パートナー由来データ等)

2.2 購入顧客(本サービスの利用者)に関する情報(直接取得)
当社は、本サービスを利用する個人または法人代表者から、以下の情報を直接取得します。
(1)氏名、所属法人、役職、メールアドレス、電話番号
(2)アカウント認証情報、本サービスの利用履歴、検索クエリ履歴、エクスポート履歴
(3)支払関連情報(決済代行事業者を経由するクレジットカード情報の一部、請求先住所等)
(4)当社への問合せ・サポート対応の記録

2.3 ウェブサイトの閲覧情報
当社は、当社が運営するウェブサイトの利用者について、Cookie、IP アドレス、ブラウザ種別、
アクセス日時、参照元 URL 等の情報を、第13条で定める範囲で取得します。

第3条(取得方法および間接取得の根拠)
1. 第2条 2.1 の情報は、当社が委託元クライアントから受託して実施する代行業務の過程で
   取得されるものであり、間接取得に該当します。
2. 当社は、委託元クライアントとの間で締結する業務委託契約において、業務遂行過程で
   取得・生成されるデータの権利が当社に留保されること、および当社が当該データを
   個人非特定化した上で二次利用することについての合意を得ています。
   間接取得の合法性は、当該契約上の権利留保に基づきます。
3. 当社は、第2条 2.1 の情報の取得にあたり、通話相手その他の第三者に対して
   通話の都度個別に利用目的を通知することは行いません。当社は、本ポリシーを当社の
   ウェブサイト上で継続的に公表することにより、個人情報保護法第 21 条第 4 項第 1 号
   (あらかじめ利用目的を公表している場合)に基づき、利用目的の通知に代えるものとします。
   通話相手その他の第三者は、本ポリシーおよび当社が別途公表する「データ取扱方針」を
   閲覧することにより、利用目的を確認することができます。
4. 第2条 2.2 の情報は、利用者本人から、本サービスの利用申込・登録・利用過程で
   直接取得されます。
5. 第2条 2.3 の情報は、ウェブサイトのアクセス時に技術的に取得されます。

第4条(利用目的)
当社は、取得した情報を以下の目的で利用します。

4.1 通話相手企業に関する情報(第2条 2.1)
(1)法人ベースのインテント情報データベースを構築し、当社が運営する本サービスの
    一部として整備するため
(2)整備されたインテント情報を、当社の顧客(直販顧客および代理店経由のエンド顧客を含む。)に対し、
    有償で提供(販売・サブスクリプション形式での提供を含む。) するため
(3)本サービスの品質向上、機能改善、機械学習モデルの学習・検証を行うため
(4)統計情報の作成・分析および公表のため

4.2 購入顧客に関する情報(第2条 2.2)
(1)本サービスの提供、アカウント管理、本人確認、認証
(2)料金の請求・収受、支払履歴の管理
(3)利用者からの問合せ、要望、苦情への対応
(4)本サービスに関する重要なお知らせ、機能更新、利用案内の通知
(5)本サービスの改善のための利用動向分析、不正利用検知
(6)法令上の義務の履行、紛争への対応

4.3 ウェブサイトの閲覧情報(第2条 2.3)
(1)ウェブサイトの利用状況の分析、コンテンツ改善
(2)不正アクセスの検知、セキュリティ対策

第5条(個人情報該当性に関する整理および個人情報抽象化フロー)
1. 当社は、第2条 2.1 で取得する情報について、以下の措置を講じることにより、
   個人を特定し得ない法人ベースの情報として整備します。これにより、当該情報は
   個人情報保護法上の「個人情報」には該当しないものとして取り扱います。

2. 当社は、3 層構造の防御を実装します。
   (L1:抽出時防御)
     当社が利用する大規模言語モデル(LLM)に対し、抽出時点で個人氏名、連絡先、
     役職と組み合わせた個人推定情報、生年月日、個人経歴等を含めないよう指示します。
   (L2:後処理防御)
     抽出後のデータに対し、正規表現および辞書ベースのフィルタにより、
     残存する電話番号、メールアドレス、氏名候補、その他の個人特定要素を機械的に検査し、
     除去します。
   (L3:監査防御)
     月次で無作為サンプリング(最低 20 件以上)を行い、L1+L2 を通過したデータに
     個人特定要素が混入していないかを人手で確認します。

3. 当社は、通話相手が機密保持または非公開を明示的に表明した発話内容を、
   抽出およびデータベース投入の対象から除外します。

4. 小規模法人(従業員数 5 人以下、または代表取締役のみが登記されている法人等)について、
   当社は、要約文・タグから個人推定可能性を再走査し、残存可能性が認められる場合は
   人手レビューにエスカレーションした上で、レビュー通過後のみデータベースに投入します。

5. 抽象化フローの詳細は、当社が別途公開する「データ取扱方針」および
   「個人情報抽象化ポリシー」に従います。

第6条(第三者提供)
1. 当社は、第2条 2.1 で整備した法人ベースのインテント情報を、当社の顧客に対して
   有償で提供します。当社は、当該提供は法人ベースの情報の提供であり、
   個人情報保護法上の「個人情報の第三者提供」には該当しないとの立場をとります。
2. 当社は、第2条 2.2 で取得した購入顧客の個人情報について、以下の各号に該当する場合を除き、
   あらかじめ本人の同意を得ることなく第三者に提供しません。
   (1)法令に基づく場合
   (2)人の生命、身体または財産の保護のために必要がある場合であって、
       本人の同意を得ることが困難であるとき
   (3)公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、
       本人の同意を得ることが困難であるとき
   (4)国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して
       協力する必要がある場合であって、本人の同意を得ることにより当該事務の遂行に
       支障を及ぼすおそれがあるとき
   (5)合併その他の事由による事業の承継に伴って個人情報が提供される場合
   (6)当社の業務遂行のために必要な範囲で、第7条に定める業務委託先に提供する場合

第7条(業務の委託)
1. 当社は、本サービスの提供および第4条の利用目的の達成に必要な範囲で、業務の一部を
   外部の事業者に委託することがあります。委託先には以下が含まれます。
   (1)クラウドサービス提供事業者(データの保管・処理基盤の提供)
   (2)大規模言語モデル(LLM)API 提供事業者(インテント情報の抽出処理)
   (3)決済代行事業者(料金の請求・収受の代行)
   (4)メール配信事業者、業務支援ツール提供事業者
   (5)その他、本サービスの運営に必要な業務の委託先
2. 当社は、委託先との間で、適切な情報の取扱に関する契約を締結し、
   委託先における安全管理措置の実施を監督します。

第8条(保有期間)
1. 当社は、第2条 2.1 で整備したインテント情報を、利用目的の達成および本サービスの
   継続的提供のため、無期限に保有します。ただし、第10条のオプトアウト請求を受け付けた場合は、
   同条に従い削除またはマスキングを行います。
2. 当社は、第2条 2.2 で取得した購入顧客の情報について、以下のとおり保有します。
   (1)アカウント情報:利用契約終了後 5 年間
   (2)支払関連情報:法令で定める保存期間(原則として 7 年間)
   (3)問合せ記録:受付日から 3 年間
3. 当社は、保有期間を経過した情報を、適切な方法で削除します。

第9条(本人の権利)
1. 法人としての権利
   インテント情報の対象となった法人およびその関係者は、当該情報の削除または利用停止を
   請求することができます(第10条のオプトアウト窓口)。
2. 個人情報該当部分に関する個人としての権利
   当社が保有する情報に、万一、個人情報保護法上の個人情報に該当する部分が
   含まれていた場合、当該本人は、当社に対して、当該情報の開示、訂正、追加、削除、
   利用停止、消去、第三者提供の停止を請求することができます。
3. 前項の請求は、第10条の窓口を通じて受け付けます。当社は、本人確認を行った上で、
   法令に従い必要な対応を行います。

第10条(オプトアウト窓口)
1. 当社は、本ポリシー第9条に定める請求を受け付ける窓口として、以下を設置します。
   オプトアウト窓口:hearlist.com/opt-out
   メール:privacy@hearlist.com
2. 請求にあたっては、以下の情報を窓口にご提出いただきます。
   (1)請求の対象となる法人名(法人としての請求の場合)または氏名(個人としての請求の場合)
   (2)請求者と対象法人または対象本人との関係を示す資料
   (3)請求の内容(削除、利用停止、開示、訂正等)
   (4)連絡先(返信用メールアドレス等)
3. 当社は、本人確認を行った上で、原則として 請求受付から 30 日以内 に、
   削除、利用停止、開示等の対応を完了し、結果を請求者に通知します。
4. 法令上、または事実上、対応が困難な場合(情報が既に統計値として完全に集約され
   個別データに復元できない場合等)は、その旨を請求者に通知します。

第11条(安全管理措置)
当社は、取得した情報の漏えい、滅失、毀損を防止するため、以下の安全管理措置を実施します。
1. 組織的安全管理措置:個人情報保護管理責任者の設置、規程整備、教育研修
2. 人的安全管理措置:従業員との秘密保持契約、定期的な研修
3. 物理的安全管理措置:執務スペースへの入退室管理、書類・媒体の施錠保管
4. 技術的安全管理措置:アクセス制御、認証、通信の暗号化、アクセスログの保管、
   定期的な脆弱性検査
5. 委託先の監督:委託先の選定基準、契約による情報取扱の規律、委託先の監査

第12条(外国にある第三者への提供)
当社が本サービスの運営にあたり利用する大規模言語モデル(LLM)API、クラウドサービス、
その他の業務委託先には、外国に拠点を有する事業者が含まれます。当社は、当該事業者との間で、
個人情報保護法および関連ガイドラインに準拠した適切な情報取扱に関する契約を締結します。
本サービスにおいて取り扱われる情報の主たる移転先国は以下のとおりです。
(情報処理委託先の所在国一覧 — 主たる委託先の所在国を列挙。実装時に最終確定)

第13条(Cookie およびアクセス解析)
1. 当社のウェブサイトでは、利用者の利便性向上、利用状況の分析、不正アクセス検知のため、
   Cookie その他の類似技術を利用します。
2. 利用者は、ブラウザの設定により Cookie の受け取りを拒否することができますが、
   その場合、本サービスの一部機能が利用できなくなることがあります。
3. 当社は、Google Analytics 等のアクセス解析ツールを利用する場合があります。
   これらのツールはトラフィックデータを収集するために Cookie を使用しますが、
   個人を特定する情報は含まれません。

第14条(本ポリシーの改定)
1. 当社は、本ポリシーを変更することがあります。重大な変更を行う場合、
   当社は、効力発生日の 30 日前までに、変更内容および効力発生日を本サービスのウェブサイト上に
   掲示するか、利用者に通知します。
2. 軽微な変更(誤字脱字の修正、参照先の更新等)は、ウェブサイト上に掲示する方法をもって
   通知に代えます。

第15条(問合せ窓口)
本ポリシーに関する問合せ、第9条に定める請求、その他の相談については、
以下の窓口にて受け付けます。

問合せ窓口:株式会社 SILBER 個人情報保護担当
メール:privacy@hearlist.com
住所:愛知県名古屋市天白区久方1丁目153-44-301

附則
本ポリシーは、2026年〇月〇日より施行します。