プライバシーポリシー

最終更新: 2026年5月

NexPhase(以下「当社」)は、産業事業者向けに信頼性・保全管理プラットフォームを提供します。このページではデータの取扱いを要約します。完全な通知はcontact@nexphase.bizまでお問い合わせください。

収集する情報

アカウント情報(氏名、メールアドレス、組織)、顧客がアップロードした文書および設備データ、ならびにセキュリティと信頼性のための標準サーバーログ(IPアドレス、ユーザーエージェント、リクエスト時刻)を収集します。

利用方法

データは、お客様の組織にサービスを提供するためにのみ使用されます。これには、保全作業を抽出し、分析を実行し、レポートを作成することが含まれます。顧客データはテナントごとに分離され、第三者モデルの学習には使用されません。

サブプロセッサー

審査済みのインフラストラクチャおよびAIプロバイダーを利用しています。現在のサブプロセッサーには、ホスティングとストレージ向けのGoogle Cloud Platform(GCE)上のReplit Deployments、分析向けのOpenAI、Anthropic、DeepSeekが含まれます。すべてのAIプロバイダーは、顧客データを保持せず、学習にも使用しないよう設定されています。最新の一覧は請求に応じて提供します。

ホスティングとデータ所在地

本プラットフォームはGoogle Cloud Platform(GCE)でホスティングされています。顧客データは保存時に暗号化されたマネージドサービスに保存されます。本番リージョンおよびリージョン代替の詳細はcontact@nexphase.bizから入手できます。

保持と削除

顧客データはサブスクリプション期間中保持されます。終了時には、契約または法律により長い期間が必要とされる場合を除き、30日以内に削除されます。

海外ユーザー(GDPR等)

NexPhaseはオーストラリアで運営されています。EEA、英国および同等の法域の利用者には、アクセス、訂正、削除、データポータビリティの権利があり、一定の処理に異議を申し立て、またはその制限を求めることができます。contact@nexphase.bizへの請求には30日以内に対応します。必要な場合は、データ処理追加契約(DPA)を締結できます。

セキュリティ

通信は転送中に暗号化されます(HSTSを使用したTLS 1.2以上)。データはアクセス制御されたマネージドサービスで処理され、保存時に暗号化されます。認証は組織単位で行われ、管理者の操作は記録されます。問題はcontact@nexphase.bizまたは/.well-known/security.txtへ報告してください。

コンプライアンス状況

NexPhaseは現在、SOC 2、ISO 27001または同等の第三者監査基準の認証を取得していません。顧客はcontact@nexphase.bizで、セキュリティ質問票への回答、ベンダー評価またはデータ処理追加契約(DPA)を請求できます。

お問い合わせ

ご質問、データへのアクセスまたは削除の請求:contact@nexphase.biz。