データ処理契約
効力を持つのは英語版です。この翻訳は便宜のために提供しています。
目次
セクション17件、番号付きの条項40件
目次
最終更新日 2026年5月15日
バージョン 2、2026年9月23日 発効
本DPAについて
本データ処理契約(『DPA』)は、お客様(『カスタマー』『コントローラー』)が他の個人(『データ主体』)に関する個人情報を処理するためにKapsuleHost Servicesを使用する場合に適用されます。本DPAは、お客様とKapsule Group Limited(『KapsuleHost』『当社』『プロセッサー』)間のサービス利用規約の一部を構成します。
本DPAはニュージーランドのPrivacy Act 2020の要件を反映しています。お客様がその他の適用される個人情報保護法(例えば、EU General Data Protection Regulation、UK GDPR、またはAustralian Privacy Act 1988)の対象となる場合、本DPAの関連規定は、当社のPrivacy Policyおよびサブプロセッサーリストと共に読むことにより、当該法律に相当する保護を提供することを意図しています。外国法への適合をサポートするために追加的な契約上の措置が必要な場合、当社はこれらをご要望に応じて検討いたします。
お客様がサービスを使用して自身の個人情報のみを処理する場合(他の個人に関する個人情報を処理しない場合)、本DPAは適用されず、Privacy Policyのみが適用されます。
1. 定義
本DPAにおいて、
「適用されるプライバシー法」とは、Privacy Act 2020およびお客様がサービスを使用して個人情報を処理する際に適用されるその他のプライバシー法またはデータ保護法を意味します。
「コントローラー」とは、個人情報の処理の目的および手段を決定する自然人または法人を意味します。
「お客様個人情報」とは、データ主体に関してサービスを使用してお客様の代理として当社が処理する個人情報を意味します。
「データ主体」とは、お客様個人情報が関連する特定または特定可能な自然人を意味します。
「通知対象プライバシー侵害」とは、Privacy Act 2020第112条で定義される意味を有します(深刻な害を引き起こしたまたは引き起こす可能性のあるプライバシー侵害)。
「個人情報」とは、Privacy Act 2020で定義される意味を有します。
「プロセッサー」とは、コントローラーの代理として個人情報を処理する者を意味します。
「処理」とは、自動化された手段によるかどうかを問わず、個人情報に対して実行される操作または一連の操作を意味します。
「副プロセッサー」とは、当社の代理としてお客様個人情報を処理するために当社が契約する第三者を意味します。
「標準契約条項」とは、制限的な越境データ転送ルールを有する管轄区域から個人データの転送のために認定されたデータ保護機関(例えば、欧州委員会のEU標準契約条項)によって採択されたデータ保護標準条項を意味します。
その他の大文字で表記された用語は、利用規約で定義された意味を有します。
2. 役割、範囲及び指示
3. 機密性
4. セキュリティ
5. サブプロセッサー
6. データ主体の権利
7. 個人情報の漏洩
8. 監査
9. 国際的な転送
10. 顧客個人情報の返却および削除
11. 責任
12. 契約期間及び改正
13. 優先順位
14. お問い合わせ
プライバシー責任者
Kapsule Group Limited、ニュージーランド。
メール: privacy@kapsulehost.com
附件 A:処理の説明
A.1 主題。利用規約に記載されているクラウドホスティング、ドメイン登録、メールホスティング、およびこれに関連するサービスの提供。
A.2 期間。サービスの提供期間、ならびに第 10 項に定めるグレース期間および法律により要求される保有期間。
A.3 性質および目的。ストレージ、送信、バックアップ、セキュリティ、レプリケーション、インデックス作成、フォーマット変換(技術的互換性のため)、悪用防止、課金、ならびにサービスを運営するために必要なその他の処理。
A.4 顧客個人情報のカテゴリー。お客様により決定およびアップロードされたもの。以下を含む場合があります:氏名、連絡先(メール、電話、住所)、アカウント認証情報、身元確認情報、決済情報、取引データ、IP アドレス、デバイス識別子、写真およびその他の画像、ウェブサイトおよびアプリケーションのコンテンツ、メールのコンテンツ、メタデータ、顧客関係管理記録、サポート通信、ならびにお客様がサービスを通じて処理することを選択したその他の個人情報。
A.5 データ主体のカテゴリー。お客様により決定されたもの。以下を含む場合があります:お客様の従業員、契約業者、代理人、顧客、見込み客、サプライヤー、会員、エンドユーザー、寄付者、ならびにお客様がサービスを通じて処理することを選択した他の個人。
A.6 特別カテゴリー。お客様は、適切な追加的セーフガードに関する当社の事前の書面による同意なしに、特別カテゴリーまたは機密性の高い個人情報(健康情報、生物認証情報、犯罪記録、宗教信仰、性的指向、労働組合加入など)をサービスにアップロードしてはなりません。当社の同意なしにそのような情報をアップロードした場合、お客様はそれを行うことの適法性について責任を負い、関連するいかなるクレームについても当社に補償することに同意します。
A.7 処理の頻度および期間。継続的に、サービス提供期間中。
附件 B:技術的および組織的措置
当社は以下の技術的および組織的措置を実装しており、これらは全体的な保護を維持または改善するため、随時更新される場合があります。
B.1 情報セキュリティポリシーおよびガバナンス。少なくとも年1回審査される文書化された情報セキュリティおよびプライバシーポリシー。コンプライアンスを担当するプライバシー責任者の指定。入職時および毎年その後のプライバシーおよびセキュリティに関する職員研修。本番システムへのアクセス権を持つ職員に対する身元調査(法律で許可される範囲において)。
B.2 アクセス制御。最小権限の原則に基づく厳格なロールベースのアクセス制御。本番システムへのアクセス権を持つすべての職員に対する強制的な二要素認証。定期的なアクセスレビューおよび役職変更または退職時の迅速な取消し。本番環境と非本番環境の分離。特権アクセスのログ記録。
B.3 暗号化およびデータ保護。転送中のすべてのデータに対する TLS 暗号化(最低でも TLS 1.2)。オフサイトバックアップ(restic)および機密データストアに対する保存中暗号化。独立したオブジェクトストレージ事業者(オセアニア地域)に保存される Restic 暗号化オフサイトバックアップ。マスターリカバリーキーのオフライン複製を含むセキュアなキー管理。
B.4 ネットワークおよびシステムセキュリティ。各顧客サイトを共有データベースおよび他のすべてのサイトのアプリケーションサーバーポートから隔離するカーネルレベルのファイアウォールルール。アプリケーションロジックではなくプロセス自身のシステムアカウントに紐付けられており、実際のサイトの実行コンテキスト内から検証済み(プラットフォームの共有キャッシュサービスは認証のみで制限されており、同じネットワーク層の遮断をこのサービスに拡張することは計画中です)。当社自身のインフラストラクチャ上で稼働する Web アプリケーションファイアウォール(ModSecurity および OWASP Core Rule Set)、ならびに当社の CDN エッジネットワークによる DDoS 対策。オペレーティングシステム、ランタイムおよびアプリケーションの定期的なセキュリティパッチ。インターネット接続インフラストラクチャの脆弱性スキャン。定期的なペネトレーションテスト。
B.5 ロギング、監視およびインシデント対応。認証試行、アカウントおよび構成の変更、ならびに管理上の操作は、一元化された改ざん不可能な監査ログに記録されます。インフラストラクチャおよびシステムレベルのログは各本番サーバー上にローカルに保持されます。これらを同じ監査ログに一元化することは計画的な改善です。プラットフォームの健全性およびセキュリティシグナルの 24 時間 7 日間の監視。定義された重大度およびエスカレーションパスを含む文書化されたインシデント対応計画。Privacy Act 2020 および本 DPA の第 7 条に合致した通知可能なプライバシー侵害通知手続き。
B.6 バックアップ、事業継続およびディザスタリカバリー。顧客サイトデータおよびメールデータの日次暗号化オフサイトバックアップ。最低 30 日間のオフサイトバックアップ保持期間(上位プランではより長い保持期間)。文書化されたディザスタリカバリー手続きおよびランブック。定期的なリストア テスト。
B.7 職員およびサブプロセッサー。すべての職員に対する機密保持誓約。本 DPA よりも劣らない保護を課した書面による契約をすべてのサブプロセッサーと締結。サブプロセッサーの継続的な適切性に関する年1回のレビュー。
B.8 物理的セキュリティ。Tier III または同等のデータセンターで運用される本番サーバー(制御されたアクセス、24 時間 7 日間のセキュリティ、環境制御および消火システムを備える)。
B.9 アプリケーションセキュリティ。コードレビュー、依存性スキャンおよびリリース前テストを含むセキュアなソフトウェア開発ライフサイクル。アプリケーションのシークレットはアクセス権限が制限されたファイルに保存され、ソースコードに組み込まれることはありません。インフラストラクチャおよびバックアップのシークレットは、SOPSとage暗号化を用いてさらに保護されています。本番ブランチへの直接的な変更は、ソースコード管理ホスト自体によって拒否され、本番環境に到達する前に自動化された検証チェーンを通過しなければなりません。パイプライン自体がブロックされるまれなケースに備えて、記録および監査ログが残る緊急オーバーライドの仕組みが用意されています。
B.10 データ分離および削除。顧客データの論理的分離。本 DPA の第 10 条に合致した文書化されたデータ削除手続き。データ対象者のアクセス、修正および削除要求を処理するための文書化された手続き。
これらの措置のより詳細なバージョンは kapsulehost.com/legal/security に公開されており、随時更新されます。
11件の文書すべてを公開しており、どなたでもすぐにご覧いただけます。
すべての文書に目次が付き、語句で検索でき、条項単位でリンクできます。11件すべてをこのページにまとめていますので、フッターに並ぶ文書も、残る6件も、ここから直接開いていただけます。