プライバシーポリシー
施行日: 2026年6月15日
事業者について
本ウェブサイト gerald.co.jp は株式会社ジェラルド(東京都)が運営し、個人情報の取扱事業者として責任を負います。お問い合わせは info@gerald.us までお願いいたします。
米国サイト gerald.us は関連会社である Gerald US, Inc.(米国カリフォルニア州アーバイン)が運営しており、同サイトの英語版プライバシーポリシーが適用されます。
本ポリシーの適用範囲
本ポリシーは、当サイトで取得する個人情報の項目、取得の目的、第三者への提供、保管期間、ならびにお客様の権利と選択についてご説明します。サイトの訪問者、当社へのお問い合わせやダウンロードを行われた方、ニュースレター購読者、および採用応募者を対象とします。
当社がコンサルティング業務またはマネージドサービスをお客様に提供する過程で取り扱う個人データについては、当該お客様との個別契約が適用され、本ポリシーの対象外となります。
取得する情報
お客様にご提供いただく情報
- お問い合わせ・予約フォーム:お名前、ビジネス用メールアドレス、会社名、ご関心のあるサービス、ご相談内容またはご希望日時。
- ニュースレター:メールアドレス。
- 資料ダウンロード:一部のガイドやホワイトペーパーのダウンロード時に、お名前、ビジネス用メールアドレス、会社名を伺います。
- 採用応募:お名前、連絡先、履歴書・職務経歴書、カバーレター、ならびに職歴や資格に関してご記載いただく情報。
自動的に取得する情報
- 利用状況データ:IPアドレス、ブラウザおよび端末の種類、閲覧ページ、滞在時間、参照元ページ、クリックやダウンロード等の操作履歴。
- 自社アクセス解析:当社は独自のアクセス解析を行っており、ページビュー、セッション、ダウンロード数を計測するためにブラウザにランダムな訪問者識別子を付与します。当該データは当社のデータベースに保存され、広告ネットワークには提供しません。
- Google アナリティクス:お客様の同意がある場合に限り(Cookieポリシーをご参照ください)、Google アナリティクスを用いてサイトの利用状況を把握します。
- セキュリティ情報:採用応募の送信回数制限やサイトの不正利用防止のため、IPアドレスを処理します。
当サイトを通じて決済情報を取得することはありません。16歳未満の方の情報を意図的に取得することはなく、当サイトはそうした方々を対象としていません。
利用目的
- お問い合わせへの対応、およびご要望の情報・面談機会のご提供のため。
- ダウンロードされた資料の送付および(ご購読いただいた場合に限り)ニュースレターの配信のため。配信停止は各メール内のリンクからいつでも可能です。
- 採用応募の選考および応募者への連絡のため。AIツールは応募書類の要約による補助にのみ使用し、採用の判断は必ず人間が行います。応募が自動処理のみによって不採用となることはありません。
- 当サイトの利用状況の把握および改善のため。
- サイトの安全確保および不正利用の防止のため。
- 法令上の義務を遵守するため。
上記は個人情報の保護に関する法律(APPI)第17条に基づき特定する利用目的です。なお、EEAおよび英国からのお客様については、同意(解析Cookie、ニュースレター)、正当な利益(お問い合わせ対応、自社解析、セキュリティ、採用管理)および法令遵守がそれぞれの法的根拠となります。
個人情報の販売は行いません
当社は個人情報の販売または貸与を行わず、広告目的で第三者に提供することもありません。当サイトには広告配信用またはソーシャルメディアのトラッキングピクセルは設置されていません。
第三者提供および委託先
個人情報は、当社の指示に基づき業務委託先として処理を行う以下の事業者にのみ提供します。
| 委託先 | 利用目的 | 所在地 |
|---|---|---|
| Supabase | データベースおよびバックエンドのホスティング(フォーム、応募、解析) | 米国 |
| Lovable | ウェブサイトのホスティング | EU/米国 |
| Google アナリティクス(同意に基づくサイト利用状況の計測) | 米国 | |
| Resend | トランザクションメールおよび通知の配信 | 米国 |
このほか、法令または法的手続上必要な場合、当社の権利または安全を保護するため必要な場合、または合併・買収等の事業承継に伴う場合に、個人情報を開示することがあります。事業承継の場合、承継後も本ポリシーが引き続き適用されます。
外国にある第三者への提供
当社のインフラは主として米国に所在します。日本国内のお客様の個人情報は、上記の業務委託先(Supabase Inc.、Google LLC、Resend, Inc.、Lovable)が運営する米国所在のサーバーに保管されます。これらは個人情報の保護に関する法律上の「外国にある第三者」(委託先)に該当します。提供先国である米国には、日本の個人情報保護法と同水準の包括的な連邦個人情報保護法は存在しませんが、各事業者は業界標準のセキュリティフレームワーク(SOC 2 等)に準拠しており、当社は契約上の安全管理措置を講じることで、本人の権利利益の保護に必要な体制を確保しています。
本記載は個人情報保護委員会のガイドラインに沿った情報提供として行うものです。gerald.us(米国サイト)をご利用の場合の取扱いについては、同サイトの英語版プライバシーポリシーをご参照ください。詳細についてのご照会は info@gerald.us までお願いいたします。
保管期間
| 区分 | 保管期間 |
|---|---|
| お問い合わせ・予約・リード情報 | 最後のやり取りから24か月 |
| ニュースレター購読情報 | 配信停止までの期間 |
| 採用応募情報 | 選考終了後12か月(ご本人の同意がある場合に限り、より長く保管) |
| サイト解析(自社解析および Google アナリティクス) | 24か月 |
| 法令上保管が義務付けられる記録 | 法令で定められた期間 |
ご本人の権利と選択
保有個人データの開示・訂正・追加・削除・利用停止・第三者提供の停止の請求、ならびに苦情のお申し出は info@gerald.us までお願いいたします。本人確認を行ったうえで、法令の定める期間内に対応いたします。
日本のお客様(APPI)
個人情報の保護に関する法律に基づく開示等の請求は、上記窓口にて受け付けます。手数料が必要となる場合は事前にご案内します。当社における個人情報の管理責任者は、株式会社ジェラルド代表者です。
米国カリフォルニア州のお客様
当社は CCPA/CPRA に定義される「販売」または「共有」を行っておらず、開示・削除・訂正のご請求にも上記のとおり対応します。プライバシーに関する権利を行使されたことを理由に不利益な取扱いを行うことはありません。
EEAおよび英国のお客様
上記の権利に加え、所在地の個人データ保護監督機関に対して苦情を申し立てる権利を有します。
Do Not Track/Global Privacy Control
当サイトは現時点でブラウザの「Do Not Track」信号には対応していません。当社は個人情報の販売または共有を行っていないため、Global Privacy Control 信号によって停止すべき販売または共有はありません。解析Cookieはいつでも Cookie バナーから拒否いただけます。
安全管理措置
当社は個人情報の漏えい、滅失または毀損の防止のため、通信の暗号化、アクセス制御、データベースの行レベルセキュリティ、ならびにシステムの継続的な監視を含む安全管理措置を講じています。インターネット上の通信を完全に安全に行うことはできませんが、適切な保護のために必要な措置を講じています。
本ポリシーの変更
本ポリシーを変更する場合は、改訂版を新たな施行日とともに本ページに掲載します。重要な変更については、ウェブサイト上でその旨を告知します。