本文へ移動

法的文書

プライバシーポリシー

最終更新

本ポリシーでは、CrossLionが取得する情報の内容、取得する理由、保管の方法、そしてお客様がそれらをどのように管理できるかについて説明します。

1.適用範囲

本ポリシーは、CrossLionの公式サイト、広告運用管理画面、およびこれに付随する広告アカウントリソースと広告運用代行サービスに適用されます。

Meta(Facebook、Instagram)などの第三者プラットフォームによるお客様のデータの取扱いには適用されません。これらのプラットフォーム上でのデータの利用については、各社のプライバシーポリシーをご確認ください。

2.Facebookの認可を通じて取得する情報

お客様がFacebookでログインし、認可を完了されると、当社はMeta公式のAPIを通じて次の情報を取得し、保存します。

  • 公開プロフィール:お客様のお名前とFacebookのユーザーID(user ID)
  • ビジネスマネージャ(BM):お客様が権限をお持ちのBMの名称とID
  • 広告アカウント:お客様が権限をお持ちの広告アカウントの名称、ID、通貨、アカウントの状態などの基本情報
  • ページ:お客様が権限をお持ちのページの名称とID(広告の配信主体を選択するために使用します)
  • アクセストークン:お客様に代わってMetaのAPIを呼び出すための長期有効な認証情報、および実際に付与された権限の一覧

当社がお客様のFacebookのパスワード、メッセージ、友達リスト、写真アルバムを取得することはありません。また、広告配信と関係のない個人情報を読み取ることもありません。

3.プラットフォーム上のアカウント情報

プラットフォームにはFacebookとは独立したアカウントの仕組みがあり、これに関連する情報は次のとおりです。

  • ユーザー名、アカウントの種別(管理者/担当者)、アカウントの状態
  • パスワード:bcryptによるハッシュ値として保存しており、当社が元のパスワードを復元することはできません
  • 備考など、管理者が入力する補足的な情報

4.利用ログとセキュリティログ

アカウントの安全確保、不具合の調査、チーム作業の追跡可能性のため、プラットフォームでは次の記録を行います。

  • ログイン記録:ログイン日時、最終アクティブ日時、接続元IPアドレス、User-Agent、端末の概要(Chrome/macOSなど)
  • セッション記録:現在ログイン中の端末。管理画面で確認し、使用しなくなった端末を解除するために利用します
  • 操作の監査ログ:すべての書き込み操作についての、イベントの種類、操作者、操作の対象、日時、接続元IPアドレス、User-Agent

管理者ご自身の操作も同様に記録され、ログを変更する手段は用意していません。

5.情報の利用目的

上記の情報は、次の目的にのみ利用します。

  • お客様に代わって、Meta上でキャンペーン、広告セット、広告を作成および管理するため
  • お客様に代わって、広告クリエイティブをアップロードし、ダークポストを作成するため
  • 配信データやレポートを読み取り、お客様に表示するため
  • お客様が保有するビジネスマネージャおよび広告アカウントの変更を同期するため
  • アカウントの安全確保、不具合の調査、法令上の義務の履行のため

これらの情報をユーザープロファイリングやターゲティング広告に利用することはなく、いかなるモデルの学習にも使用しません。

6.当社が行わないこと

  • お客様の個人情報や業務データを第三者に販売すること
  • 広告配信以外の目的で、お客様のFacebook認可データを共有すること
  • お客様のFacebookのアカウントパスワードを求めること、および保存すること
  • 認可を受けていない状態で、お客様が当社に認可していない広告アセットにアクセスすること

7.情報の共有と開示

お客様の情報が当社のシステムの外に出るのは、次の場合に限られます。

  • Metaへの送信:お客様がご指示された配信の操作を実行するため、関連するデータはMeta公式のAPI(Graph API/Marketing API)を通じて送信され、Metaのデータポリシーが適用されます
  • 法令に基づく要請:権限のある機関から法定の手続に従って要請を受けた場合、法令が求める範囲で対応します
  • 事業の変更:合併、買収、事業譲渡が生じた場合は、移転の前にお知らせし、承継先に対して本ポリシーと同等以上の保護水準を維持するよう求めます

8.保管とセキュリティ

  • データは当社が保有するサーバー上のPostgreSQLデータベースに保管しており、第三者のデータ基盤は利用していません
  • Facebookのアクセストークンは暗号化して保存し、MetaのAPIを呼び出すときにのみ復号して使用します
  • プラットフォームのアカウントパスワードはbcryptによるハッシュ値として保存し、平文では保持しません
  • 公式サイトおよび管理画面のすべての通信はHTTPSにより暗号化しています

いかなるシステムであっても、絶対的な安全を保証することはできません。お客様の権利利益に影響を及ぼすおそれのあるデータセキュリティ上の事案が発生した場合は、状況を確認したうえで、影響を受けるお客様に速やかにお知らせします。

9.保存期間

当社は「目的の達成に必要な最短の期間」を基準としてデータを保存します。

Facebookの認可データ:お客様がFacebookで認可を解除された場合、または当社に削除をご請求いただいた場合、該当するアクセストークンと広告アセットの情報を消去します。

プラットフォームのアカウントとログ:アカウントを解約された場合、アカウント情報および関連する認可データを削除します。セキュリティ監査と法令上の義務のため、一部の操作ログについては、識別可能な情報を除いたうえで一定の期間、引き続き保存する場合があります。具体的な保存期間は、確定次第、本ページに掲載します。

10.お客様の権利

お客様はいつでも次のことができます。

  • 確認:管理画面で、アカウント情報、ログイン端末、操作ログを確認する
  • 訂正:当社にご連絡いただき、正確でないアカウント情報を訂正する
  • 認可の解除:Facebookの「設定 → ビジネス統合」から本アプリを削除する
  • 削除:当社が保存するお客様に関するすべてのデータの削除を請求する

具体的な削除の手順と対応にかかる期間については、「データ削除に関するご案内」をご覧ください。

11.Cookieとローカルストレージ

公式サイトでは広告を配信しておらず、第三者のアクセス解析やトラッキングのスクリプトも導入していません。トラッキングを目的としたCookieも使用していません。

広告運用管理画面では、ログイン状態を維持するために、ブラウザのlocalStorageにログイントークンを保存します。ブラウザのデータを消去するとログアウトされます。

12.未成年者

当社のサービスは、企業および広告運用の専門家を対象としており、18歳未満の個人を対象としていません。未成年者の情報を取得していたことが判明した場合は、速やかに削除します。

13.データの越境移転

プラットフォームを利用してお客様に代わってMeta上で広告を配信することは、Metaのグローバルなインフラへのデータ移転を必然的に伴い、Metaのデータポリシーが適用されます。

お客様の所在する地域において個人情報の国外への移転に特別な要件が定められている場合は、ご利用の前に、この取扱いが現地の法令に適合するかどうかをご確認ください。

14.ポリシーの変更とお問い合わせ

本ポリシーは、事業や法令の変化に応じて改定する場合があります。改定した際は本ページ上部の日付を更新し、重要な変更については別途お知らせします。

本ポリシーについてご不明な点がある場合、または上記の権利の行使をご希望の場合は、フッターに記載の連絡先までお問い合わせください。

その他の法的文書

トップページへ戻る