※このページには広告を含むことがあります。
このような悩みを解決します。
皆さんは普段Webサービスを使う際、プライバシーポリシーの内容を読んで理解していますか?Notion↗にもプライバシーポリシーがあり、利用時には理解と同意が必須です。
プライバシーとは「個人情報」「入力する情報」をさします。プライバシーポリシーの内容を理解していないと注意・対策すべきポイントがわからず、万が一情報が流出した際に個人・会社が被害を受ける可能性があり、仕事どころではなくなります。
実際に私もNotionを仕事に活用していますが、リスクを把握して対策するために、プライバシーポリシーを読んで理解したうえで導入しました。
そこでこのページでは私の実体験もふまえて、英文で文章量も多くて読みづらいNotionのプライバシーポリシーの概要と、できる対策を紹介します。
このページを読むと、Notionを使う際にどの情報が・いつ・何の目的で使われるか一目でわかり、安心して使える環境を整えることができます。
先に概要を紹介します。
- Notionにおけるプライバシーとは、個人情報・Notion上に保存する情報を指す
- プライバシーはセキュリティ対策を通じて守られている
- プライバシーポリシーには、どの個人情報がいつ収集され、どのような目的で扱うかが書かれている
- 「規則に準拠」「社内の取り組み」「暗号化」「アクセス権限」などでプライバシーが保護されている
流出した個人情報を止めることは困難なので、事前にどの個人情報がどう扱われるか把握したうえで、予防をすることが大切です。詳しく解説します。
- 中小メーカーの営業職
…既存顧客100社500名以上、新規営業も行う - タスク管理歴10年
…手書きメモ→iPhone純正メモアプリ→Googleカレンダー→Notion↗ - 2023年の営業成績
…前年対比131.9%・目標対比118.3%
Notionのプライバシーとは個人情報と入力情報
Notionのプライバシーとは「個人情報」および「Notionに入力する情報」を指します。
個人情報だけを表すと思われがちですが、Notion上に入力する自身の秘密にしたい情報(例えば、読書記録・タスク管理・体重管理など)も対象です。
- 個人情報
…例えば、氏名・メールアドレス・支払情報など、アカウント作成時に提供する情報 - プライバシー(Notionに入力する情報)
…例えば、タスク管理・メモ・ドキュメント管理など、Notionに入力する自身の秘密にしたい情報
これらの取り扱い方針がプライバシーポリシーに書かれ、漏洩して被害がないようセキュリティ対策が行われています。
Notionでプライバシーが保護される理由6選
Notionでプライバシーが守られる理由は以下6つです。
他にも20のセキュリティ対策が行われ、ビジネス利用時でも安心して使える環境が整っています。
規則や法律に準拠
Notionは世界中でサービスを提供し、国際的なプライバシー保護規則や法律に準拠しています。
- GDPR
…世界で最も厳しいと言われる個人情報保護方針である「GDPR(EU一般データ保護規則)」に基づいています。
≫GDPRとは|個人情報保護委員会 - CCPA
…カリフォルニア州消費者プライバシー法に準拠しています。 - 規約の評価を継続実施
…複数の法域の一流の専門家による規約の評価を、継続的に行います。
このような規約や法律に準拠し、個人情報が不正に利用されないよう努めています。
Notion社内の取り組み
Notion社内の従業員や協力会社を対象にした、ユーザーのプライバシー保護に関する取り組みが実施されています。
- 協力会社の精査
…Notionと連携するツールの提供会社は、セキュリティとプライバシー保護が適切か精査されています。
≫Notionのサブプロセッサ(協力会社) - データガバナンス
…「プライバシーバイデザイン」という文化があり、従業員は定期的な研修を実施しています。 - プライバシー保護の継続的なトレーニングを実施
- すべての従業員と業務委託先が秘密保持契約に署名
これらの取り組みが実施され、プライバシーを保護できる環境を整えています。
≫Notionのセキュリティ対策(Notion社内の取り組み)
通信の暗号化
Notionは通信するデータが暗号化されています。これにより、インターネットを介して送受信される情報が第三者に盗み見られるリスクを大幅に軽減しています。
- AES256
…10の256乗(=78桁の数字)の暗号解読キーを使い、データを暗号化します。
≫Notionのセキュリティ対策(AES256) - TLS1.2
…サーバーと相互認証したうえで、データを送受信します。
≫Notionのセキュリティ対策(TLS1.2)
このようにデータを盗み見られない対策をおこないます。
アクセス権限の設定が可能
Notionではページごとにアクセス権限の設定が可能です。
特定のメンバーのみ・自分だけがアクセス可能な秘密にしたい情報を隠すことができます。
- ワークスペースのアクセス管理
- ページのアクセス権限
- プライベートセクション
これらの機能を用いて各スペース・ページにアクセスできるメンバーを必要最低限の範囲に制限し、情報漏洩のリスクを下げます。
アカウントの削除が可能
有事の際にはアカウントを削除することで、Notion上のすべての情報を削除でき、情報漏洩の被害を最小限におさえることができます。
事前に「エクスポート」しておくと入力した情報をオフライン環境に保存できます。
サイドバー下部「設定」の「マイアカウント」から「自分のアカウントを削除する」
このように簡単にアカウントを削除でき、情報漏洩の被害を最小限におさえることができます。
連携ツールの選択
Notionでは連携する他のWebツールを自由に選ぶことができます。
信頼できないツールとは連携しないことで、プライバシーを保護できます。
サイドバー「設定」の「自分のコネクト」で連携ツールを管理します。
このように連携するツール側の安全性も配慮して使うことで、プライバシーを保護できます。
Notionのプライバシーポリシー
Notionではユーザーの個人情報を保護する取り組みについてプライバシーポリシーを設け、いつ・どの個人情報が・誰に・どのような目的で使われ・ユーザーにできる対策と権利が解説されています。
プライバシーポリシーとは「個人情報について、その収集や活用、管理、保護などに関する取り扱いの方針を明文化したもの」(公益社団法人日本広報協会)で、サービス提供者がユーザーにどの個人情報を・何のために・どう使っているかを説明するものです。
以下20のタイミングで個人情報が収集されています。詳細は必ず「Notionのプライバシーポリシー原文」をご確認ください。
- 2023年10月6日、13条に「データ・プライバシー・フレームワーク(DPF)」が追加
…2023年7月10日に欧州委員会がDPF(EU(欧州連合)・米国間での個人情報の移転)について十分さを認定し、Notion社もこれに遵守していることを米国商務省に証明しました。
≫DATA PRIVACY FRAMEWORK (DPF)とは|国際貿易局(ITA)
≫EU・米国間データプライバシーフレームワークとは|PrivLab
いつ | どんな情報 | 誰に提供 | 使用目的 | ユーザーにできる対策と権利 | 原文 | 備考 |
---|---|---|---|---|---|---|
アカウント作成 サービスの利用 | 氏名・メールアドレス・パスワード・お客様のチームまたは企業における役割・プロフィール写真 | Notion | サービスの提供 | 提供する情報の選択 | 1条 | |
問い合わせ | 基本情報・問い合わせ内容・通信関連情報 | Notion | サービスの提供 | 提供する情報の選択 | 1条A | |
有料プランの購入 | 支払情報(金融口座の詳細、配送情報など) | Notion・第三者の決済業者 | 有料プランの手続き | プランの選択 | 1条A | |
アンケートに回答 | 連絡先・回答内容など | Notion | サービスの提供・マーケティング | アンケートへの回答可否を選択 | 1条A | Notionは支払情報を本サービスに直接保存せず、決済業者が保管・処理する |
懸賞やコンテストへ参加 | 連絡先 | Notion | 懸賞やコンテストの情報提供・その他プロモーション・マーケティング・ビジネス | 懸賞やコンテストへの参加可否を選択 | 1条A | |
イベントへ参加 | 連絡先 | Notion | プロモーション・ビジネスの目的 | 情報提供の可否を選択 | 1条A | |
求人情報に応募 | 応募時に提出した情報 | Notion | 入社資格を評価するため | 提供する情報の選択 | 1条A | |
公式サイト・サービスの利用 | ネット上の個人情報 | Notion | プロモーション・ビジネスの目的 | 異議を唱える | 1条B | 当社が収集する情報は、アカウントやその他のデバイスと関連付けられることがあります。 |
サービス利用 | ネット上の個人情報 | Notion・Notion上でコンテンツ、広告などの機能を提供する事業者 | プロモーション・ビジネスの目的 | 異議を唱える | 1条B | ウェブサイトまたはサービスを通じて、クッキー・ピクセルタグ・ローカルストレージ・その他の技術を使い情報を自動的に情報収集することがある。この技術(お客様のデバイス上の小さなデータファイル)によりNotion・第三者は特定の情報が記録可能になる(詳細はクッキーに関する通知を参照) |
サービス利用 | ネット上の個人情報など | 第三者のサービス事業者 | 分析およびその他情報を収集・保存するため | 異議を唱える | 1条B | Notionは、第三者のサービス事業者を使いサイト・サービス分析・その他情報を収集し処理することがある。これらの事業者は独自のプライバシーポリシーを有し、Notionはそのクッキー・その他技術の使用を管理できない。(詳細はクッキーに関する通知を参照) |
公式サイト・サービスの利用 | ネット上の個人情報など | 第三者のサービス事業者 | インターネットを閲覧する際に関連するコンテンツや広告を提供するため | クッキー設定でカスタマイズされた広告を受信しない選択 | 1条B | Notionはこれらの企業のプログラム参加可否を管理せず、継続利用の可能性や正確性の選択について責任を負わない |
他のログインサービスで Notionにアクセス | プライバシー設定を通じて利用可能にした個人情報 | Notion | プロモーション・ビジネスの目的 | プライバシー設定の変更 | 1条C | 第三者のサービス・組織・その他情報源から個人情報を取得することがある |
アカウント作成 組織のメールアドレスで参加 | ネット上の個人情報など | Notion | お客様に対する企業間マーケティングおよび販売活動をより適切に行うため | 異議を唱える | 1条C | 第三者のデータ連携事業者から情報を取得する場合があります |
Googleコンタクト機能の 使用を選択 | コンタクト(連絡先)情報 | Notion | 招待メールを送信する際に連絡先の自動補完を行うため | 機能の選択 | 1条C | NotionはGoogle People APIを介してお客様のコンタクトを表示する機能を有する。 他の目的で使用することはない。 |
他のカレンダーサービスと 統合した | カレンダー事業者のユーザーID・承認トークン | 第三者カレンダーサービス | クーロンサービスを使い、カレンダーデータの保存・表示・編集・イベント作成時の連絡先をオートコンプリートするため | 機能の選択 | 1条C | 当第三者カレンダーサービスは、本契約に定義されるとおり、非ノーションサービスである |
クーロンサービスを第三者の会議事業者との統合を承認した | 会議ミーティングの招待に関連する情報 | 会議プロバイダー | 会議の予定をカレンダーイベントに追加・会議の招待に関連する情報をクーロンサービスによって閲覧・保存するため | 機能の選択 | 1条C | 当会議プロバイダーは、本契約で定義されるとおり、非ノーションサービスである |
ワークスペースに参加・他ユーザーと共同作業を行う | 基本情報・ワークスペース情報 | 他のユーザーまたは組織 | ワークスペースでのコラボレーションを促進するため | 提供する情報の選択 | 2条 | |
アカウント登録・組織のメールアドレスで参加 | お客様およびワークスペースに関する情報 | あなたの組織 | 組織のワークスペースを管理するため | アカウントを別のメールアドレスに変更 | 2条 | |
Notionのサービス利用 | あなたの情報 | Notion | コンテンツや広告をカスタマイズして提供するため | Notionに連絡してマーケティング活動について質問・個人情報の使用を停止 | 2条 | |
複数ブラウザ・デバイスでの使用 | ブラウジング活動の追跡と照合 | Notionの技術パートナー | プロモーション・ビジネスの目的 | 異議を唱える | 2条 |
個人情報が収集されるとき(1条・2条)
個人情報が収集・使用されるときは、「必要不可欠(アカウント作成・サービス利用)」「自発的要因(他ツールとの連携・問い合わせ・求人へ応募)」「多発的要因(有事の際・M&A)」です。
- アカウント作成
…アカウント登録・組織のメールアドレスでアカウントに参加 - サービス利用
…有料プランの購入・複数ブラウザやデバイスでの使用・コンテンツの共有や転送
- チームで利用
…他ユーザーや組織が所有するワークスペースに参加・他のユーザーと共同作業を行う - 他ツールとの連携
…SNSサイトや第三者のログインサービスなどのアプリでNotionにアクセスする・Notion内でGoogleコンタクト機能の使用・クーロンサービスを第三者のカレンダー事業者や会議事業者と統合する - 求人情報への応募
…応募時の情報
- 有事の際
…国家安全保障上の要請・裁判所命令 - M&A
…Notionが合併・売却・資産譲渡時
これとは別に、通信に関連して「自動的に収集される」情報(クッキーやトラッキング)もありますね。
扱われる個人情報(1条・2条)
Notionで扱われる個人情報は以下の内容です。アカウント作成や有料プラン登録に必要不可欠な情報・任意で拒否できる情報があります。
- 基本情報
…氏名・メールアドレス・パスワード・お客様のチームまたは企業における役割・プロフィール画像・電話番号・住所など - 支払情報
…金融口座の詳細・配送情報など
- ワークスペースに関する情報
…ワークスペース名・ワークスペースID・会員数・ワークスペースの作成日・ワークスペース内のコンテンツ - 問い合わせ内容
…送信したメッセージや添付ファイルの内容・その他お客様が提供した情報 - 第三者とのアプリ連携時の情報
…Googleコンタクトの連絡先・カレンダー事業者のユーザーIDと承認トークン、会議ミーティングの招待に関連する情報 - 通信に関連するネット上の個人情報
…IPアドレス・ユーザー設定・MACアドレス・クッキーID・モバイルキャリア・モバイル広告およびその他の固有ID・ブラウザ・OS・デバイス・位置情報(IPアドレスに基づく推定位置)・インターネットサービスプロバイダ・使用前後および使用中に訪問したウェブサイトやサービス(活動頻度・期間・その他の情報を含む)・異なるウェブサイト、異、デバイス、アプリ間のブラウジング活動の追跡・同一人物が使用していると思われるブラウザやデバイス情報の照合(モバイル機器とノートパソコンでの閲覧状況・閲覧パターン・位置情報・デバイスIDの照合など)
誰に提供される(1条・2条・3条)
Notionで収集された個人情報を使用する(可能性がある)の組織・人は以下の通りです。
- Notion・関連会社
…Notionと共通の所有権をもつ、または支配下にある会社 - Notionが提携する第三者の事業者
…決済・広告・ビジネス・技術・サービス全般(カレンダー・会議予定) - 規約を遵守すべき外部関係者
…法執行機関など - 他ユーザー
…同じワークスペースに位置するユーザーや組織・コンテンツを共有する友人や同僚
Notionは全世界で提供されるツールなので、個人情報も”全世界あらゆる場所で使用される可能性がある”(4条)と書かれていますね。
個人情報を扱う目的(1条・2条・3条・7条)
個人情報を扱う目的は「サービス全般」「Notionの企業活動」「法令遵守」に分かれます。
- サービス提供
…ユーザー認証・お問い合わせ対応・招待メールを送信する際の連絡先自動補完・クーロンサービスに伴うカレンダーや会議予定の情報活用 - サービスの手続き
…取引手続・有料プランの支払・管理や通信 - ワークスペースの提供
…コラボレーション促進・組織での管理
- 企業活動
…事業目的の追求・マーケティング・懸賞やコンテスト・プロモーション・分析・ビジネス・入社資格の評価・広告・ユーザー数の拡大 - 広告・マーケティング
…関連広告やコンテンツの提供・企業間マーケティング・コンテンツや広告をカスタマイズして提供
規約の執行と法律遵守
…不正防止・法的手続き・ユーザーやNotionまたは他者の権利、財産、安全を守る・ポリシーまたは規約を執行・未払金額の回収・違法行為の調査や起訴への協力・争いの解決・正当防衛・監査
ユーザーにできる対策と権利(5条・6条)
これまで紹介した個人情報の提供で、ユーザーができる対策は以下4つです。特に「設定」では、個人情報を提供しない使用環境をつくることができます。
- 選択
…契約プランの選択・使う第三者ツールの選択・アンケートや検証およびコンテストの参加可否を選択・情報提供可否の選択・提供する情報の選択 - 意見表明
…異議をとなえる・辞退する(第三者の広告事業者へ個人情報を開示しない) - 設定
…カスタマイズされた広告を受信しない設定・プライバシー設定・メール配信の停止・モバイル端末のプッシュ通知・位置情報・クッキー設定 - 所在地や適用法により有する可能性がある権利
…自身の情報へのアクセス・間違った情報の訂正・情報の削除・情報処理の制限または異議申し立て・個人情報の権利を行使することによりNotionから差別を受けない
あわせて確認すべき規約
Notionのプライバシーポリシーでは、他の規約に詳細が書かれている項目があります。
あわせて確認すべき規約と概要を紹介します。
クッキーに関する通知
Notionのプライバシーポリシー1条B(自動で収集される情報)で技術と収集・分析について、「クッキーに関する通知」の確認が必要です。
主な内容は「クッキーとは何か」「目的」「ユーザーにできること(権利)」です。
- クッキーとは、ウェブサイト訪問時にデバイスへ作成されるファイルです。
- 目的は、ユーザーに合う機能や広告を提供するためです。
- ユーザーはクッキーの受け入れ可否を選択できます。
…「Notion公式サイト下部」または、ツールのサイドバー「設定」の「個人設定」で「Cookieの設定」から選択可能です。
ブラウザ自体でもクッキーの受け入れ可否を設定できますが、Notionの一部機能が使えなくなる可能性があり、私は使い勝手の良さを優先して、クッキー設定を全てオンにしています。
サブプロセッサーのリスト
Notionのプライバシーポリシー2条(お客様の情報の使用方法)で、顧客情報を扱う目的の1つにサブプロセッサーがあり、詳細を「サブプロセッサーリスト」で紹介しています。
主な内容は「ユーザーの個人情報を処理する事業者(Notion・関連会社・協力会社)」「目的」「事業者の所在地」が一覧表で書かれています。
最新情報への変更は事前にメールで通知を受け取ることができます。
追加情報については「データ処理に関する補遺条項」で詳細を確認できます。
Notionのプライバシーポリシー【日本語全文】
Notionを使ううえで同意が必須な「プライバシーポリシー(最終更新日 2023年10月9日)」の全文を、日本語で紹介します。
2万文字以上と非常に長いため、折りたたんで表示しています。見る項目をクリックすると閲覧可能です。
DeepLを活用した日本語訳の全文を紹介します。
Notionは、2023年10月6日よりプライバシーポリシーを更新しました。 旧バージョンの個人情報保護方針をご覧になるには、以下のリンクをクリックしてください。
Privacy Policy (Deprecated October 6, 2023) (1)
Notionの個人情報保護方針には、Notionがお客様の情報をどのように収集し、使用し、開示するかが記載されています。
本プライバシーポリシーは、当社がお客様の個人情報をどのように使用するかに関するお客様の選択肢についても説明します。これには、お客様が情報の特定の使用に異議を唱える方法、およびお客様が特定の情報にアクセスし更新する方法が含まれます。
以下は、当社の用語および本プライバシーポリシーをご理解いただくための重要な定義です:
Notion Labs, Inc.および関連する関連会社は、「Notion」、「当社」、「弊社」と称する。
www.notion.soを含む当社の公開ウェブサイトは、「ウェブサイト」と呼ばれます。
Notionが提供する関連APIを含む当社のオンラインSaaSプラットフォームと、関連するすべてのモバイルおよびデスクトップアプリケーション(クロンアプリケーションを含む)を総称して「サービス」といいます。
本サービスにおいてユーザーが提出、投稿、または修正したコンテンツは、「ワークスペース」と呼ばれるセクションに整理されます。
当社は、お客様が当社ウェブサイトまたはサービスをご利用になる際、およびその他の情報源から当社に情報を提供される際に情報を収集します。
A. お客様が当社に提供する情報
アカウントの作成:お客様がアカウントを作成する場合、またはその他の方法でサービスを利用する場合、当社はお客様の氏名、Eメールアドレス、パスワード、お客様のチームまたは企業内での役割、およびオプションのプロフィール写真などの情報を収集します。
当社とのコミュニケーション:当社は、お客様が当社のサービスに関する情報を要求した場合、ニュースレターに登録した場合、カスタマーサポートまたはテクニカルサポートを要求した場合、またはその他の方法で当社と連絡を取った場合に、電子メールアドレス、電話番号、住所などの情報をお客様から収集します。 また、当社は、お客様が当社に送信したメッセージまたは添付ファイルの内容、およびお客様が提供することを選択したその他の情報、およびお客様の通信に関連する可能性のある情報を収集します。
支払い情報:本サービスのサブスクリプションを購入する場合、サブスクリプションを処理するために支払い情報(金融口座の詳細、配送情報など)を提供する必要があります。 当社は、本サービスにおける支払いを処理するために、第三者の支払プロバイダを利用しています。 当社は、請求先住所や取引情報など、お客様の支払い情報に関連する情報を受け取ることがありますが、支払い情報を本サービスに直接保存することはありません。 支払い情報は、当社に代わって当社の支払いプロバイダーが保存および処理します。
アンケート調査:アンケート調査への参加をお願いする場合があります。 参加される場合、連絡先やその他の情報を含む特定の情報の提供をお願いすることがあります。
インタラクティブ機能:当社は、フォーラム、ブログ、チャット、メッセージングサービス、ソーシャルメディアページなどのインタラクティブ機能を提供する場合があります。 当社および当社のウェブサイトまたはサービスを利用する他者は、お客様がこれらのインタラクティブ機能を通じて送信または利用可能にした情報を収集する場合があります。 これらの機能のパブリックセクションを通じて提供されたコンテンツは「パブリック」とみなされ、本規約で言及されているプライバシー保護の対象とはなりません。 これらのインタラクティブ機能を利用することにより、利用者は、利用者が提供した情報が第三者によって閲覧され、独自の目的のために使用される可能性があることを理解するものとします。
懸賞やコンテストへの登録:当社は懸賞やコンテストを実施することがあります。 提供された連絡先情報は、懸賞やコンテストについてお知らせするため、およびその他のプロモーション、マーケティング、ビジネス目的で使用されることがあります。
会議、見本市、その他のイベント:当社は、会議、見本市、その他のイベントに出席し、そこで本サービスと交流したり、本サービスに関心を示したりした個人から連絡先情報を収集することがあります。
求人募集. 当社は、ウェブサイトまたはサービスに求人情報を掲載することがあります。 このような求人広告に返信して応募書類、履歴書、カバーレターを当社に提出する場合、当社は応募者の資格を評価するために応募者の情報を収集し、使用します。.
B. 自動的に収集される情報
自動データ収集:当社は、お客様が当社のウェブサイトまたはサービスにアクセスし、相互作用する際に、お客様に関する特定の情報を記録しています。 この情報には、お客様のインターネットプロトコル(IP)アドレス、ユーザー設定、MACアドレス、クッキー識別子、モバイル通信事業者、モバイル広告およびその他の固有の識別子、ブラウザ、オペレーティングシステムまたはデバイスの詳細、位置情報(IPアドレスに基づいて推定される一般的な位置を含む)、インターネットサービスプロバイダー、ウェブサイトまたはサービスを利用する前、利用中、および利用後にお客様が閲覧したページ、お客様がクリックしたリンクに関する情報、お客様の活動の頻度および時間を含むウェブサイトまたはサービスとの対話方法に関する情報、およびお客様がウェブサイトまたはサービスをどのように利用したかに関するその他の情報が含まれる場合があります。 当社が収集する情報は、アカウントおよびその他のデバイスに関連付けられる場合があります。
クッキー、ピクセルタグ/ウェブビーコン、およびアナリティクス情報:当社および本サービス上でコンテンツ、広告、またはその他の機能を提供する第三者は、クッキー、ピクセルタグ、ローカルストレージ、およびその他の技術(以下「技術」)を使用して、ウェブサイトまたは本サービスを通じて情報を自動的に収集することがあります。 テクノロジーとは、基本的にお客様のデバイスに配置される小さなデータファイルのことで、お客様が本サービスにアクセスしたり、本サービスを利用したりするたびに、当社および当社のパートナーが特定の情報を記録することを可能にします。 これらのテクノロジーの詳細については、当社のクッキーに関する通知をご覧ください。
分析:当社はまた、第三者のサービスプロバイダを使用して、当社ウェブサイトまたはサービスに関する分析およびその他の情報を収集および処理する場合があります。 これらの第三者サービスプロバイダーは、分析およびその他の情報を収集および保存するために技術を使用する場合があります。 これらの第三者サービスプロバイダは、分析およびその他の情報の使用方法について独自のプライバシーポリシーを定めており、当社は、第三者によるCookieまたはその他のトラッキング技術の使用にアクセスすることも、管理することもできません。 サードパーティのクッキーに関する詳細は、当社のクッキーに関する通知をご覧ください。
広告:当ウェブサイトまたはサービスを利用する際、当社は、選択した第三者の広告テクノロジーパートナーがお客様のデバイスのブラウザにテクノロジーを設置し、前述のようにお客様に関する情報を収集することを許可する場合があります。 これらの第三者(広告ネットワークや広告サーバーなど)は、お客様がインターネットを閲覧する際に関連コンテンツや広告を提供するためにこの情報を使用し、この活動を支援するためにお客様のブラウザ上の独自のテクノロジーにアクセスすることがあります。 このようなオンライン広告活動の詳細や、お客様のコンピュータにクッキーを保存してカスタマイズされた広告を配信することを一般的に制御する方法については、Network Advertising InitiativeのConsumer Opt-Outリンク、Digital Advertising AllianceのConsumer Opt-Outリンク、またはYour Online Choicesを参照して、これらのプログラムに参加している企業からカスタマイズされた広告を受信しないようにすることができます。 当社は、これらのオプトアウト・リンクや、特定の企業がこれらのオプトアウト・プログラムへの参加を選択するかどうかを管理しません。 当社は、お客様がこれらの仕組みを使用して行う選択、またはこれらの仕組みの継続的な利用可能性もしくは正確性について責任を負いません。 また、以下の「お客様の選択」および「お客様のプライバシー権」のセクションの指示に従って、特定のオンライン広告活動をオプトアウトすることもできます。 これらの仕組みを利用した場合でも、当社のウェブサイトやサービス、またはインターネット上で広告が表示される場合がありますが、長期にわたるオンライン行動に基づいてお客様に合わせた広告が表示されることはありませんのでご注意ください。
C. その他の情報源からの情報
当社は、第三者のサービスや組織など、他の情報源からお客様に関する情報を取得する場合があります。 たとえば、お客様がソーシャルネットワーキングサイトや第三者のログインサービスなどの第三者のアプリケーションを通じて当社ウェブサイトまたはサービスにアクセスした場合、当社は、お客様がプライバシー設定を通じて利用可能にしたお客様に関する情報をその第三者から収集することがあります。 さらに、お客様がNotionアカウントを登録する場合、またはNotionアカウントをお客様の組織によって提供された電子メールアドレスと関連付ける場合、当社は、お客様に対する企業間マーケティングおよび営業活動をより適切に行うために、第三者のデータエンリッチメントプロバイダから情報を取得することがあります。
Google のサービス内で Google 連絡先機能を使用する場合、Google People API を介してお客様の連絡先を表示することができます。 このデータの唯一の用途は、招待メールを送信する際に連絡先を自動入力することです。 Notion がこのデータを他の目的で使用することはありません。
Cronサービスは、お客様が第三者のカレンダーサービスに保持されているお客様のカレンダーおよびイベントデータへのアクセスを承認することを必要とします。 かかる第三者のカレンダーサービスは、本契約で定義される非ノーションサービスです。 お客様が、お客様のカレンダープロバイダーとの統合を承認することを選択した場合、当社は、お客様のカレンダープロバイダーのユーザーID、およびカレンダープロバイダーのAPIに接続するための承認トークンを保存し、お客様がCronサービスを使用して、お客様のカレンダーのデータを保存、表示、編集し、イベントを作成する際に連絡先をオートコンプリートする機能を提供します。
お客様は、Cronサービスを第三者の会議プロバイダーと統合することもできます。 当該会議プロバイダーは、本契約に定義される非Notionサービスです。 お客様が会議プロバイダーとの統合を承認することを選択した場合、お客様は、お客様のカレンダーイベントに会議ミーティングを追加し、Cronサービスにおいて会議ミーティングの招待に関連するあらゆる情報を表示および保存することができるようになります。
当社は、お客様の情報を、以下を含む様々な業務目的のために使用します:
以下のようなサービスまたは要求された情報の提供。:
- お客様との契約の履行
- ニュースレターやマーケティング資料の提供など、お客様を特定し、お客様と連絡を取ること;
- 情報の管理
- お客様の支払処理(第三者の支払処理業者が当社に代わって処理し、保管します)およびその他のお客様の購入注文の処理;
- 質問、コメント、その他のリクエストへの対応;
- 当社サービスの特定のエリア、機能、特徴へのアクセスの提供
- カスタマーサポートやテクニカルサポートの依頼に答える
以下のような管理およびコミュニケーションの目的:
- 研究開発(マーケティングリサーチを含む)、ネットワークおよび情報セキュリティ、詐欺防止などの正当な利益の追求;
- 新製品の機能、プロモーション、Notionの戦略的パートナー、およびNotionに関するその他のニュースに関する連絡の送信;
- お客様の本サービスの利用状況の分析を含む、本サービスに対する関心およびエンゲージメントの測定;
- 新商品・サービスの開発およびサービスの改善
- 社内の品質管理と安全性の確保
- 個人のアイデンティティの認証と検証;
- 監査の実施
- お客様のアカウント、当社サービスにおける活動、およびプライバシーポリシーの変更に関するお客様との連絡;
- 潜在的に禁止されている、または違法な活動を防止し、起訴すること;
- 契約の履行
- 法的義務の遵守
ワークスペースでの共同作業の促進: 他のユーザーまたは組織が所有するワークスペースに参加する場合、またはNotion上で他のユーザーと共同作業を行う場合、Notionは、お客様の氏名、電子メールアドレス、プロフィール画像、ワークスペース名、ワークスペース ID などの基本情報を他のユーザーまたは組織と共有することがあります。.
組織のワークスペースの管理 このような情報には、お客様の氏名、電子メールアドレス、プロフィール画像、ワークスペース名、ワークスペース ID、会員数、ワークスペースの作成日、電子メールアドレス、ワークスペース内のコンテンツが含まれます。 このような電子メールアドレスでNotionのサービスの利用登録を行ったが、所属組織との関連でサービスを利用せず、これらの情報を所属組織と共有したくない場合は、アカウントを別の電子メールアドレスに変更することができます。 Notionアカウントに関連付けられた電子メールアドレスを変更する方法については、こちらの指示に従ってください: https://www.notion.so/help/account-settings 。 その他のサポートをご希望の方は、team@makenotion.comまでご連絡ください。
製品およびサービスのマーケティング:適用される法的要件に従い、当社は、コンテンツおよび広告をカスタマイズして提供するためにお客様の情報を使用することがあります。 当社のマーケティング慣行についてご質問がある場合、またはマーケティング目的でのお客様の情報の使用をオプトアウトされたい場合は、以下のとおり当社にご連絡ください。
同意:当社は、個人情報をご提供いただく際、またはご本人の同意に基づき、ご本人に明示したその他の目的のために個人情報を利用することがあります。
非特定および集計情報の使用: 当社は、当社が収集した情報からお客様またはお客様のデバイスを合理的にリンクすることができなくなった非識別化情報および/または集計情報を使用することがあります。 非特定および/または集計された情報は、本プライバシーポリシーの対象とはならず、当社は、調査、内部分析、分析、およびその他の法的に許容される目的を含む多くの方法で、そのような情報を使用および開示することがあります。
お客様の代わりに情報を処理する:当社の顧客は、当社のサービスを使用して、お客様からの、またはお客様に関する情報を含む可能性のある、自社の特定のデータを処理することを選択することができます。 このような個人情報は、お客様に代わって当社によって処理され、当社のプライバシー慣行は、本プライバシーポリシーではなく、当社がお客様と締結した契約によって規定されます。
このような情報の取り扱い方法についてご質問やご懸念がある場合、またはご自身の権利を行使されたい場合は、このような情報を処理するために当社と本サービスの利用契約を結んだ個人または法人(すなわち、データ管理者)にご連絡ください。 このような場合、当社の顧客が情報を管理し、アカウント内のセキュリティ設定、アクセス制御、および資格情報を決定します。 しかしながら、当社は、お客様との契約条件に従い、お客様の懸念に対処するための支援を提供します。サブプロセッサー 当社のサブプロセッサーに関する詳細は、サブプロセッサー・ページをご覧ください。
自動収集技術の使用方法:当社の技術の使用は、以下の一般的なカテゴリーに分類されます。:
- 作戦上必要;
- パフォーマンス関連;
- 機能関連
- マーケティング関連。
詳しくは、クッキーに関するお知らせをご覧ください。
クロスデバイス追跡:お客様の閲覧活動は、異なるウェブサイトや異なるデバイスまたはアプリ間で追跡される場合があります。 例えば、当社は、お客様のモバイルデバイスでの閲覧行動と、お客様のラップトップでの閲覧行動との一致を試みることがあります。 これを行うために、当社の技術パートナーは、お客様の閲覧パターン、地理的位置、デバイス識別子などのデータを共有し、同一人物が使用していると思われるブラウザおよびデバイスの情報を照合することがあります。
当社は、お客様の情報を以下のカテゴリーの第三者に開示することがあります:
サービスプロバイダー:当社は、お客様について収集した情報を当社の第三者サービスプロバイダーに開示することがあります。 当社がお客様の情報を委託するサービスプロバイダーのカテゴリーには、以下のサービスプロバイダーが含まれます: (i)本サービスの提供、(ii)本規約に定義されるノンノーションサービスを含む、お客様が要求した情報、製品およびその他のサービスの提供、(iii)マーケティングおよび広告、(iv)支払および取引処理、(v)カスタマーサービス活動、(vi)ITおよび関連サービスの提供、(vii)詐欺防止およびユーザー認証。
ビジネスパートナー:お客様のご要望に応じて、お客様が関心をお持ちの製品やサービスを提供するために、ビジネスパートナーに情報を提供することがあります。 また、当社と共同で製品やサービスを提供するビジネスパートナーに情報を提供する場合があります。
関連会社:当社は、当社と共通の所有権および/または管理下にある関連会社に情報を開示する場合があります。
広告パートナー:当社は、本サービスを通じて第三者の製品またはサービスを広告するために、お客様の情報を開示または使用することはありません。 ただし、上記の「自動的に収集される情報」のセクションで詳しく説明したとおり、当社は、第三者のサービスを通じて当社独自のサービスに関するターゲットマーケティングを提供するなど、当社独自のサービスを販売し、当社サービスのユーザーベースを拡大するために、第三者の広告パートナーにお客様の情報を開示することがあります。 I 詳細情報およびオプトアウトについては、以下の「お客様の選択」および「お客様の権利」のセクションをご覧ください。
当社は、以下の場合に、他の利用者を含む他の第三者にお客様の情報を開示することがあります。:
他のユーザーがアクセス可能なワークスペース:お客様が他のユーザーがアクセス可能なワークスペースに情報を送信すると、そのような情報は、同じワークスペースまたは接続されたワークスペースの他のユーザーに表示される場合があります。 たとえば、ワークスペース内のメモやリマインダーにあなたの情報が含まれることがあり、そのワークスペースであなたと共同作業をしている他のユーザーが閲覧することができます。 さらに、あなたの電子メールアドレスまたは写真は、ワークスペースのプロフィールとともに、そのワークスペースであなたと共同作業をしている他のユーザーに表示されることがあります。
組織ワークスペース:当社は、組織がそのワークスペース内のユーザーのプロフィール情報にアクセスすることを許可します。これには、当該組織が、当該ユーザーが本サービスを使用する権限を当該組織から実際に付与されていることを検証することも含まれます。
友人または同僚とのコンテンツの共有:当社のサービスでは、お客様が友人に関する情報を提供し、招待メールなど特定のコンテンツを友人または同僚に転送または共有できる場合があります。 お客様は、友人または同僚の同意がある場合にのみ、その友人または同僚に関する情報を提供することに同意するものとします。
当社または他者を保護するための開示:当社は、誠意を持って、以下の目的のために必要または適切であると判断した場合、お客様に関連付けて保存している情報にアクセスし、保存し、外部の第三者に開示することがあります: (i) 法執行機関または国家安全保障上の要請、および裁判所命令や召喚状などの法的手続きに従う場合、(ii) お客様、当社、または他者の権利、財産、または安全を保護する場合、(iii) 当社のポリシーまたは契約を執行する場合、(iv) 当社に支払うべき金額を回収する場合、(v) 疑われる、または実際に行われた違法行為の調査および起訴を支援する場合。
合併、売却、またはその他の資産譲渡の際の開示:当社が合併、買収、資金調達のデューデリジェンス、組織再編、破産、管財、資産の一部または全部の売買、または他のプロバイダーへのサービス移行に関与している場合、お客様の情報は、法律および/または契約により許可されている場合、そのような取引の一環として売却または譲渡されることがあります。
当社によって処理されるすべての情報は、米国またはその他の国を含むがこれに限定されない、世界中のどこにでも転送、処理、保存される可能性があります。 当社がこのような転送に関与する場合、当社は適用法の要件と一致するお客様の情報を保護するよう努めます。
一般:利用者は、利用者の情報の特定の利用に対して異議を唱えたり、オプトアウトしたりする権利を有する場合があります。 特定の目的のためにお客様の情報を処理することに同意した場合、以下に記載するように当社に連絡することにより、いつでもその同意を撤回することができます。 お客様が同意を撤回された場合でも、当社は、お客様の同意に基づかない他の目的のためにお客様の情報を収集し、使用する場合があります。
電子メールによるご連絡:当社からの電子メールを受信し、今後当社からの電子メールの受信を希望されない場合は、電子メールの下部に記載されている配信停止リンクを使用して、今後の電子メールの受信を停止することができます。 なお、お客様がリクエストされた商品またはサービスに関する取引関連のEメールは引き続き受信されます。 当社はまた、当社および当社サービスに関する特定の非販売促進的な通信をお客様に送信することがあり、お客様はこれらの通信を拒否することはできません(サービスまたは本プライバシーポリシーの更新に関する通信など)。
モバイルデバイス:当社は、当社のアプリを通じてプッシュ通知を送信することがあります。 お客様は、モバイルデバイスの設定を変更することにより、いつでもこのような通信の受信を拒否することができます。 また、お客様の同意を得て、お客様が当社のアプリを使用する場合、当社は正確な位置情報を収集することがあります。 お客様は、モバイルデバイスの設定を変更することにより、この収集を拒否することができます。
「Do Not Track(追跡禁止)」:お客様のブラウザは、「Do Not Track(追跡禁止)」オプションを提供している場合があります。このオプションにより、お客様は、ウェブサイトやウェブアプリケーションの運営者に対して、お客様のオンライン上の特定の行動を長期的および/または異なるウェブサイト間で追跡することを望まない旨を通知することができます。 ほとんどのオンラインサービス同様、当社は現在、Do Not Trackシグナルに応答していません。 ただし、「お客様のプライバシー権」のセクションで後述するように、当社は法的に認められたブラウザベースのメカニズム(特定の州法に基づきオプトアウトの選択肢を示すために設計されたグローバル・プライバシー・コントロールなど)を尊重しています。
クッキー:お客様は、お客様のデバイスへの技術の配置を停止または制限することができます。 Notionは、お客様が当社サービスの設定を更新するための設定を提供します。 これらの設定は、当社ウェブサイトのフッターにあります。 Notionのアカウントをお持ちで、本サービスにログインしている場合は、「設定とメンバー」メニューの「マイ通知と設定」セクションでCookieの設定にアクセスできます。 詳細については、Cookieに関するお知らせをご覧ください。
お住まいの地域によっては、また適用される法律に従って、お客様は以下の権利を有する場合があります:
- 法的要件に基づき、お客様に関する情報にアクセスすること。 さらに、お客様は、場合によっては、お客様の電子情報を受け取り、または別の当事者に転送させる権利を有することがあります。
- お客様の情報が不正確または不完全である場合の訂正の要求
- 法律で定められた一定の例外を除き、お客様の情報の削除を要求すること
- 個人情報の取り扱いに関する制限または異議申し立て
- プライバシーの権利を行使することにより、当社から差別を受けないこと
これらの権利の行使を希望される場合は、以下に定めるとおり、当社までご連絡ください。 当社は、かかる要請を適用法に従って処理し、状況によっては、お客様の要請の全部または一部を拒否する必要がある場合があります(例えば、特定の目的のためにお客様の情報を保持する法的義務がある場合など)。 お客様のプライバシーを保護するため、当社は、お客様のアカウントを通じてお客様のリクエストを提出するよう要求するなど、お客様のリクエストに応じる前にお客様の身元を確認する措置を講じます。 また、代理人からのリクエストを処理する前に、ご本人であることを確認させていただく場合があります。
お客様の居住地によっては、お客様は、お客様の要請に対する当社の回答に異議を申し立てる権利を有する場合があります。 このような場合、当社は、不服申立の権利および不服申立手続きについてお知らせします。
個人情報」の販売または共有の制限を要請する: 上記の「自動的に収集される情報」のセクションで説明したとおり、当社は、ターゲット広告および関連目的のために、お客様のデバイスおよびオンライン閲覧活動に関する情報を第三者の広告プロバイダーに提供し、当社のサービスに関してより関連性の高い、カスタマイズされた広告をお客様に提供できるようにしています。 これらのサービスの提供を支援するためにお客様の情報をこれらの第三者に開示することは、適用法上、個人情報の「販売」とみなされる可能性があり、またはターゲット広告を目的とした個人情報の処理/共有とみなされる可能性があります。.
第三者自身の商業目的のための「販売」、またはターゲット広告の目的のための「共有」と見なされる可能性がある目的で、クッキーやピクセル技術などによる当社の個人情報のオンライン開示をオプトアウトしたい場合は、当社ウェブサイトのフッター下部(www.notion.so/product)にある「Do Not Sell or Share My Info(私の情報を販売または共有しない)」リンクをクリックしてください。 また、適用されるオプトアウト権の対象となる当社の情報開示からオプトアウトする場合は、privacy@makenotion.com。
お客様がお使いのデバイスのブラウザを通じて、法的に認められたブラウザベースのオプトアウト設定信号(例えば、グローバル・プライバシー・コントロール)をオンにしている場合、当社は適用法に従ってそのような設定を認識することにご注意ください。
当社は、本プライバシーポリシーに記載されているとおり、お客様が当社サービスを利用する限り、または収集目的の達成、当社サービスの提供、紛争の解決、法的防御の確立、監査の実施、正当な事業目的の追求、当社契約の履行、および適用法の遵守に必要な限り、当社が受領した情報を保存します。
当社は、お客様の情報が本プライバシーポリシーに従って安全に取り扱われるよう、対策を講じています。 残念ながら、100%安全なシステムは存在せず、お客様が当社に提供した情報の安全性を保証することはできません。 適用される法律で認められる最大限の範囲において、当社は不正な開示に対する責任を負いません。
本サービスを利用すること、または当社に情報を提供することにより、お客様は、本サービスの利用に関連するセキュリティ、プライバシー、および管理上の問題について、当社がお客様と電子的に連絡を取ることに同意するものとします。 当社がセキュリティシステムの侵害を知った場合、当社は、本サービスに通知を掲載する、郵送する、または電子メールを送信することにより、電子的にお客様に通知しようとする場合があります。
本サービスには他のウェブサイト/アプリケーションへのリンクが含まれている場合があり、他のウェブサイト/アプリケーションが当社のサービスを参照またはリンクしている場合があります。 これらの第三者のサービスは、当社が管理するものではありません。 当社は、利用者が交流する各ウェブサイトおよびアプリケーションのプライバシーポリシーを読むことを推奨します。 当社は、そのような他のウェブサイトまたはアプリケーションのプライバシー慣行またはコンテンツを保証、審査または承認しておらず、責任を負いません。 これらの他のウェブサイトまたはアプリケーションの閲覧は、お客様ご自身の責任で行ってください。
当社のサービスは、一般視聴者を対象としており、児童を対象としていません。 同意が必要とされる年齢未満のお子様から法的に有効な保護者の同意を得ることなくデータを収集したことが判明した場合、当社は合理的な手段を講じて可能な限り速やかにデータを削除します。
お客様が欧州経済地域または英国にお住まいの場合、当社の個人情報の取り扱いが適用法に違反していると思われる場合には、監督当局に苦情を申し立てる権利があります。
(1)当社が収集する「個人情報」(CCPAで定義)の各カテゴリーの使用目的、および(2)当社が(a)ビジネス目的で当該個人情報を開示する第三者のカテゴリー、(b)「クロスコンテキスト行動広告」のために個人情報を「共有」する第三者のカテゴリー、および/または(c)当該個人情報を「販売」する第三者のカテゴリー。 CCPAの下では、「共有」とは、消費者のウェブサイトを横断する活動から得られたその消費者の個人情報に基づいて、消費者に広告のターゲットを絞ることと定義され、「販売」とは、金銭またはその他の価値ある対価と引き換えに第三者に個人情報を開示することと定義されます。 上記で詳細に説明されている第三者のオンライン広告サービスの利用により、オンライン識別子(例えば、Cookieデータ、IPアドレス、デバイス、 クッキーのデータ、IPアドレス、デバイス識別子、利用情報など)の開示につながる可能性があります。
当社の個人情報の利用目的については、上記の「当社が収集する情報」の項をご参照ください。
当社は、過去12ヶ月の間に、中・長期的な観点から、以下のカテゴリーの消費者の個人情報を収集し、業務上の目的のために、以下のカテゴリーの第三者に個人情報を開示しました:
カテゴリー | 業務上個人情報を開示する先 | 個人情報の販売先・共同利用先 |
---|---|---|
識別子。 | 関連会社、サービスプロバイダー、広告パートナー、法的目的の事業体、商取引のための事業体、お客様の同意を得た事業体。 | 広告パートナー |
商業情報。 | 関連会社、サービスプロバイダー、法的目的の事業体、商取引のための事業体、お客様の同意を得た事業体。 | 私たちは販売/共有はしません。 |
インターネットまたはその他の電子ネットワーク活動。 | 関連会社、サービスプロバイダー、広告パートナー、法的目的の事業体、商取引のための事業体、お客様の同意を得た事業体。 | 広告パートナー |
ジオロケーションデータ。 (正確なGPSではなく、一般的な位置情報) | 関連会社、サービスプロバイダー、広告パートナー、法的目的の事業体、商取引のための事業体、お客様の同意を得た事業体。 | 広告パートナー |
官能的なデータ。 | 関連会社、サービスプロバイダー、法的目的の事業体、商取引のための事業体、お客様の同意を得た事業体。 | 私たちは販売/共有はしません。 |
職業または雇用に関する情報。 | 関連会社、サービスプロバイダー、法的目的の事業体、商取引のための事業体、お客様の同意を得た事業体。 | 私たちは販売/共有はしません。 |
消費者に関するプロファイルを作成するために、他の個人情報から引き出される推論。 | 関連会社、サービスプロバイダー、広告パートナー、法的目的の事業体、商取引のための事業体、お客様の同意を得た事業体。 | 広告パートナー |
共有」と「販売」に関するお客様の選択: お客様は、当ウェブサイトのフッターにある「私の情報を販売または共有しないでください」のリンクをクリックすることにより、オンライン分析および広告を目的としたお客様の個人情報の販売/共有を拒否する権利を有します。 これらの目的による第三者へのお客様の情報のオフライン開示を拒否するには、privacy@makenotion.com まで電子メールでご連絡ください。
その他のCCPAの権利 当社がお客様の個人情報と引き換えに金銭的インセンティブを提供する場合、当社はそのようなインセンティブに関する適切な情報をお客様に提供します。
また、CCPAでは、お客様の「機微(センシティブ)個人情報」(CCPAで定義されています)が特定の目的で使用される場合、その使用または開示を制限することができます。 当社は、CCPAに基づきお客様がオプトアウトできない業務目的以外で、機微(センシティブ)個人情報を使用または開示することはありません。
カリフォルニア州法に基づき、お客様の個人情報に関してお客様が有するその他の権利およびその行使方法については、当社ポリシーの「お客様の権利」セクションをご覧ください。.
お客様の個人情報の保持 上記の「データ保持」の項をご覧ください。
シャイン・ザ・ライトの開示 カリフォルニア州「シャイン・ザ・ライト」法は、カリフォルニア州の居住者に対し、特定の状況下において、当社が特定のカテゴリーの個人情報(シャイン・ザ・ライト法で定義されています)を、第三者のダイレクトマーケティング目的のために第三者に開示する方法について、当社に情報を要求する権利を与えています。 当社は現在、ダイレクトマーケティングを目的として、お客様の個人情報を第三者に開示することはありません。
Notion Labs, Inc.は、(1)欧州連合から受領した個人情報の処理に関するEU-米国データプライバシーフレームワーク、(2)英国(およびジブラルタル)から受領した個人情報の処理に関するEU-米国データプライバシーフレームワークの英国拡張、および(3)スイスから受領した個人情報の処理に関するスイス-米国データプライバシーフレームワーク(以下「DPF」)を遵守していることを米国商務省に証明しました。 連邦取引委員会は、当社のDPF遵守を管轄しています。
当社は、DPFの原則に反する方法で個人情報を処理する場合、DPFのもとで当社が受領し、その後当社の代理人として活動する第三者に譲渡されるすべての個人情報について、損害の原因となった出来事について当社に責任がないことを証明しない限り、引き続き責任を負います。
DPFプログラムについての詳細と認証については、https://www.dataprivacyframework.gov/ をご覧ください。
DPF への参加に関する当社の慣行についてご質問がある場合、またはこの点に関して苦情がある場合は、以下に定めるとおり、当社に直接ご連絡いただくことをお勧めします。 当社が直接解決できない苦情については、Notion Labs, Inc.は、EU データ保護当局(DPA)(EU-US DPF で受領した個人情報の場合)、英国情報コミッショナー事務所(ICO)およびジブラルタル規制庁(GRA)(EU-US DPF の英国拡張版で受領した個人情報の場合)、およびスイス連邦データ保護情報コミッショナー(FDPIC)(スイス-US DPF で受領した個人情報の場合)が設置したパネルの助言にそれぞれ協力し、遵守することを約束します。 データ保護当局の連絡先のご案内をご希望の場合は、当社までご連絡ください。
他のDPFメカニズムで解決されなかったDPF遵守に関する苦情については、一定の条件のもと、拘束力のある仲裁を申し立てることができます。 詳細については、DPFの付属書Iをご確認ください:https://www.dataprivacyframework.gov/s/article/ANNEX-I-introduction-dpf?tabset-35584=2
当社は、独自の裁量により、本プライバシーポリシーを随時改訂することがあります。 本プライバシーポリシーに重大な変更がある場合、当社は適用される法律で義務付けられているとおり、お客様に通知します。 お客様は、新しいプライバシーポリシーの発効後に本サービスの利用を継続した場合、更新されたプライバシーポリシーを承諾したものとみなされることを理解し、これに同意するものとします。
お問い合わせ:
当社のプライバシー慣行または本プライバシーポリシーについてご質問がある場合は、下記までご連絡ください:
Notion Labs, Inc. 2300 Harrison Street San Francisco, CA 94110 日本 privacy@makenotion.com
最終更新日 @2023年10月6日
Notionで個人情報を守る対策8選
Notionでプライバシーを守るための対策を8つ紹介します。
個人情報が流出し悪用されないようリスク回避するためにも、自身で対策と設定を行うことは大切です。ここでは設定できる内容と方法をご紹介します。
アクセス権限を設定する
ページにアクセス権限を設定します。
アクセス権限を設定すると、同じワークスペースのメンバーに個人情報を見られない・Web公開で一般公開されないため、プライバシーを守ることができます。
- プライベートセクションに移動
…ページをサイドバー「プライベート」に移動し、自分だけで見れる状態に変更します。 - アクセス権限の確認
…ページ右上「共有」で該当ページにアクセスできるメンバーを確認します。想定外のメンバーが入っている場合は権限を「削除」し、情報の流出を防ぎます。 - Web公開の停止
…ページ上部に青枠で「公開されています」と表示されている場合は、青枠右部「サイト設定」から「公開停止」します。
これらの手順でアクセス権限を設定します。
サブプロセッサリストの新しい通知を受け取る
Notionのサブプロセッサー(協力会社)が新たに追記される前に、メールで情報を受け取ることができます。
通知を受けてから10日以内であれば、メールで異議申し立てができます。
- 「team@makenotion.com」に件名を「新しいサブプロセッサを購読する」としてメールを送信
Notionのサブプロセッサーリストに以下のとおり書かれています。
メール配信の設定
Notionからのメール配信を停止します。
- サイドバー下部「設定」の「通知設定」から不要な配信をオフにする
これにより、メールに無駄な連絡を減らすことができ、プライバシー保護を強化できます。
メールアドレスの変更
メールアドレスを変更し、プライバシー保護に努めます。
- サイドバー「設定」の「マイアカウント」から「メールアドレスを変更」
適切なメールアドレスを使い、プライバシー保護に努めます。
モバイルデバイスの設定
モバイルデバイスの設定を行います。
- 通知をオフにする
- 位置情報の共有をオフにする
これにより、プライバシーを保護します。
連携ツールの設定
Notionと連携するツールでの設定も行います。
- アクセス権限
- 通知
- メールアドレス
これらの設定を見直し、Notionと連携するツールも安全に使える環境を作ります。
クッキーの設定をオフにする
クッキーの設定をオフにします。
クッキーとはNotionに限らずWebサイトにアクセスした際に記録されるファイルです。閲覧履歴など便利な反面、アクセス情報を提供しています。
- Notionトップページの右下「Cookieの設定」でオフにする
これにより、不要な情報を提供しません。
個人情報の販売・共有を辞退する
個人情報の販売・共有を辞退します。
- Notion公式サイトのページ最左下「私の個人情報を販売、共有しないでください」をクリック
これにより、個人情報を第三者に販売、共有されることがなくなります。
これらの設定を行い、プライバシーを保護できます。
Notionのプライバシーに関する注意点
Notionのプライバシーに関して注意すべき点を3つ紹介します。
- 対象外の個人情報がある
- 他の目的に使用することがある
- 常に最新のプライバシーポリシーの理解・同意が必要
対象外の個人情報がある
Notionでは一部の情報はプライバシーポリシーで説明する個人情報の対象外となります。
以下の情報はプライバシー保護の対象外となるため、自身でコントロールする必要があります。
- Notionで自ら公開する情報
- 個人に特定されない情報
- 連携ツールで公開する情報
Notionで自ら公開する情報
Notionのページ上に投稿された情報は、プライバシーポリシーの対象外です。「利用規約」にのっとりワークスペースの契約者がセキュリティ設定と情報を管理します。
Notionに投稿する情報に「開示したくない個人情報」が含まれないか、注意しましょう。
個人に特定されない情報
個人に特定されない情報はプライバシー保護の対象外となります。
例えば、いつサービスを利用するか・どの問い合わせが多いかなど、アンケート結果を収集するように特定の視点で整理しマーケティングなどに活用されることがあります。
連携ツールで公開する情報
Notionと連携する他のツールで公開している情報は、プライバシーポリシーの対象外です。
例えば、Slackで公開するユーザー名・Asanaで公開する連絡先など、他ツールで公開している情報は自身で公開している情報とみなされます。
他のツールで公開する情報にも秘密にしたい個人情報が含まれていないか、確認しましょう。
他の目的に使用することがある
Notionでは開示された個人情報を、プライバシーポリシー外の目的に使用されることがあります。
ただし事前に「本人の同意」を得ることが前提となり、プライバシーポリシーの更新には注意しましょう。
常に最新のプライバシーポリシーの理解・同意が必要
Notionではプライバシーポリシーの内容が変更されることがあり、利用するうえで常に最新の内容に同意しておく必要があります。
定期的にプライバシーポリシーの最終更新日と内容を確認しておきましょう。
Notionでプライバシー対策を行わないリスク
Notionでプライバシー対策を行わずに利用すると以下3つのリスクがあります。
- セキュリティの異変時に、個人情報が漏洩するリスク
…万が一Notionのサービスで異変が起きた際に、個人情報が漏洩する恐れがあります。 - 秘密にしたい情報が他ユーザーに公表されるリスク
…個人で秘密にしたい情報が他ユーザーに知られることで、デメリットを被る場合があります。 - 社内の機密情報が外部に流出するリスク
…会社の機密情報が外部に流出することで、業績や信頼に影響を与える恐れがあります。
これらのリスクがあり、プライバシー保護に努めることは重要です。
Notionが行うセキュリティ対策
Notionは以下のセキュリティ対策を行い、個人情報やデータを保護し、ユーザーが安全して利用できる環境を整えています。
ただしWebサービスのため100%安全とは言い切れないため、ユーザーにできる対策もあわせて行うことが重要です。
主な取り組みをご紹介します。
- 暗号化
…ユーザーデータは保存中、AES-256を使用して暗号化されています。ユーザーデータがNotionの内部ネットワーク上、クラウドストレージ、データベーステーブル、バックアップに保存されているときに、データは暗号化されています。 - 転送中の暗号化
…転送中に送信されるデータは、TLS 1.2以降を使用して暗号化されています。 - 物理的セキュリティ
…NotionはAmazon Web Services(AWS)を活用してアプリケーションをホストしており、データセンターのすべての物理的セキュリティ制御をAWS側に委ねています。AWSの物理的セキュリティ制御についてはこちらをご覧ください。 - 従業員のセキュリティ研修
…毎年セキュリティ研修を受けている - 内部監査
…Notion社内でセキュリティ監査を年に1回以上実施
これらの対策を行い、Notionを仕事にも利用できる環境が整備されています。
Notionのプライバシーでよくある質問
Notionのプライバシーに関するよくある質問にこたえます。
- QNotionは安全ですか?
- A
Notionは万全なセキュリティ対策に努め、安心して使うことができます。
ただしWebサービスのため100%安全とは言い切れません。
ユーザーにできる対策にも取り組むことで、常に安全を心がけて利用することが大切です。
- QNotionで禁止されていることは何ですか?
- A
Notionで禁止されていることは主に「システムの悪用」「競合製品のための利用」「他人に迷惑をかける行為」「法律や規則を破る行為」が禁止されています。
違反するとアカウント削除・Notionの被害を補償する必要があり、十分に注意しましょう。
- QNotionを非公開にしたいのですが?
- A
Notionはアクセス権限の設定やWeb公開機能をオフにすることで、非公開にできます。
Notionで働きやすい環境づくり!
このページではNotionのプライバシーポリシーの概要について紹介しました。
改めて概要をおさらいします。
- Notionにおけるプライバシーとは、個人情報・Notion上に保存する情報を指す
- プライバシーはセキュリティ対策を通じて守られている
- プライバシーポリシーに、どの個人情報がいつ収集され、どんな目的で扱うか書かれている
- 「規則に準拠」「社内の取り組み」「暗号化」「アクセス権限」などでプライバシーが保護されている
Notionを使う前には必ずプライバシーポリシーの内容を理解し、有事の際に情報が流出すること想定しておきましょう。
Notionを始める際には、他にも利用規約↗も理解しておくことをおすすめします。それが終われば、早速Notionを始めましょう!
コメント