プライバシーポリシー
最終更新: 2026年5月
NexPhase(以下「当社」)は、産業事業者向けに信頼性・保全管理プラットフォームを提供します。このページではデータの取扱いを要約します。完全な通知はcontact@nexphase.bizまでお問い合わせください。
収集する情報
アカウント情報(氏名、メールアドレス、組織)、顧客がアップロードした文書および設備データ、ならびにセキュリティと信頼性のための標準サーバーログ(IPアドレス、ユーザーエージェント、リクエスト時刻)を収集します。
利用方法
データは、お客様の組織にサービスを提供するためにのみ使用されます。これには、保全作業を抽出し、分析を実行し、レポートを作成することが含まれます。顧客データはテナントごとに分離され、第三者モデルの学習には使用されません。
サブプロセッサー
審査済みのインフラストラクチャおよびAIプロバイダーを利用しています。現在のサブプロセッサーには、ホスティングとストレージ向けのGoogle Cloud Platform(GCE)上のReplit Deployments、分析向けのOpenAI、Anthropic、DeepSeekが含まれます。すべてのAIプロバイダーは、顧客データを保持せず、学習にも使用しないよう設定されています。最新の一覧は請求に応じて提供します。
ホスティングとデータ所在地
本プラットフォームはGoogle Cloud Platform(GCE)でホスティングされています。顧客データは保存時に暗号化されたマネージドサービスに保存されます。本番リージョンおよびリージョン代替の詳細はcontact@nexphase.bizから入手できます。
保持と削除
顧客データはサブスクリプション期間中保持されます。終了時には、契約または法律により長い期間が必要とされる場合を除き、30日以内に削除されます。
海外ユーザー(GDPR等)
NexPhaseはオーストラリアで運営されています。EEA、英国および同等の法域の利用者には、アクセス、訂正、削除、データポータビリティの権利があり、一定の処理に異議を申し立て、またはその制限を求めることができます。contact@nexphase.bizへの請求には30日以内に対応します。必要な場合は、データ処理追加契約(DPA)を締結できます。
セキュリティ
通信は転送中に暗号化されます(HSTSを使用したTLS 1.2以上)。データはアクセス制御されたマネージドサービスで処理され、保存時に暗号化されます。認証は組織単位で行われ、管理者の操作は記録されます。問題はcontact@nexphase.bizまたは/.well-known/security.txtへ報告してください。
コンプライアンス状況
NexPhaseは現在、SOC 2、ISO 27001または同等の第三者監査基準の認証を取得していません。顧客はcontact@nexphase.bizで、セキュリティ質問票への回答、ベンダー評価またはデータ処理追加契約(DPA)を請求できます。
お問い合わせ
ご質問、データへのアクセスまたは削除の請求:contact@nexphase.biz。
