Helpshiftのデータ収集方法
以下の表は、さまざまな種類のエンドユーザーデータについて説明し、Helpshiftのデータ収集方法(ブランドによるHelpshift SDKの使用状況と関連)と相関関係を示し、関連する場合には追加の詳細を示しています。
Helpshiftは、ブランドのカスタマーサービス組織をサポートするHelpshiftサービスを提供、運用、最適化、および維持するために、ブランドのエンドユーザーから厳選された個人情報を収集します。
表内の一部のテキストは、Helpshiftとそのブランド顧客が遵守を目指す情報開示基準を説明した、モバイルソフトウェア開発者向けのAppleの通知から抜粋したものです。
情報は2020年12月11日現在のものです。
連絡先情報 | 収集されましたか? | ユーザーにリンクされていますか? | 目的 |
名前 名や姓など | 条件付き
| はい、収集された場合 | 顧客サービス処理 |
メールアドレス | 条件付き
| はい、収集された場合 | 顧客サービス処理 |
電話番号 | HELPSHIFTプラットフォームは、いかなる目的であってもこの情報を収集または保存するようには設計されていません。
| はい、収集された場合 | 顧客サービス処理 |
住所 | HELPSHIFTプラットフォームは、いかなる目的であってもこの情報を収集または保存するようには設計されていません。 | いいえ | 該当なし |
その他のユーザー連絡先情報 | HELPSHIFTプラットフォームは、いかなる目的であってもこの情報を収集または保存するようには設計されていません。 | いいえ | 該当なし |
健康とフィットネス | 収集されましたか? | ユーザーにリンクされていますか? | 目的 |
健康 | HELPSHIFTプラットフォームは、いかなる目的であってもこの情報を収集または保存するようには設計されていません。 | いいえ | 該当なし |
フィットネス | HELPSHIFTプラットフォームは、いかなる目的であってもこの情報を収集または保存するようには設計されていません。 | いいえ | 該当なし |
支払い情報 | 収集されましたか? | ユーザーにリンクされていますか? | 目的 |
支払い情報 | HELPSHIFTプラットフォームは、いかなる目的であってもこの情報を収集または保存するようには設計されていません。 | いいえ
| 該当なし |
信用情報 | HELPSHIFTプラットフォームは、いかなる目的であってもこの情報を収集または保存するようには設計されていません。 | いいえ | 該当なし |
その他の財務情報 | HELPSHIFTプラットフォームは、いかなる目的であってもこの情報を収集または保存するようには設計されていません。 | いいえ | 該当なし |
位置 | 収集されましたか? | ユーザーにリンクされていますか? | 目的 |
正確な位置情報 | HELPSHIFTプラットフォームは、いかなる目的であってもこの情報を収集または保存するようには設計されていません。 | いいえ | 該当なし |
大まかな位置情報 | 収集されます | いいえ
| 顧客サービス処理 |
機密情報 | 収集されましたか? | ユーザーにリンクされていますか? | 目的 |
機密情報 | HELPSHIFTプラットフォームは、いかなる目的であってもこの情報を収集または保存するようには設計されていません。 | いいえ | 該当なし |
連絡先 | HELPSHIFTプラットフォームは、いかなる目的であってもこの情報を収集または保存するようには設計されていません。 | いいえ | 該当なし |
ユーザーコンテンツ | 収集されましたか? | ユーザーにリンクされていますか? | 目的 |
メールまたはテキストメッセージ | HELPSHIFTプラットフォームは、いかなる目的であってもこの情報を収集または保存するようには設計されていません。 | いいえ | 該当なし |
写真または動画 | HELPSHIFTプラットフォームは、いかなる目的であってもこの情報を収集または保存するようには設計されていません。 | いいえ | 該当なし |
音声データ | HELPSHIFTプラットフォームは、いかなる目的であってもこの情報を収集または保存するようには設計されていません。 | いいえ | 該当なし |
ゲームプレイコンテンツ | HELPSHIFTプラットフォームは、いかなる目的であってもこの情報を収集または保存するようには設計されていません。 | いいえ | 該当なし |
カスタマーサポート | 収集されます | はい | 顧客サービス処理 |
その他のユーザーコンテンツ | HELPSHIFTプラットフォームは、いかなる目的であってもこの情報を収集または保存するようには設計されていません。 | いいえ | 該当なし |
閲覧履歴 | 収集されましたか? | ユーザーにリンクされていますか? | 目的 |
閲覧履歴 | HELPSHIFTプラットフォームは、いかなる目的であってもこの情報を収集または保存するようには設計されていません。 | いいえ | 該当なし |
検索履歴 | 収集されましたか? | ユーザーにリンクされていますか? | 目的 |
検索履歴 | 収集されます | はい | 顧客サービス処理 |
識別子 | 収集されましたか? | ユーザーにリンクされていますか? | 目的 |
ユーザーID | HELPSHIFTプラットフォームは、いかなる目的であってもこの情報を収集または保存するようには設計されていません。 | いいえ | 該当なし |
デバイスID | HELPSHIFTプラットフォームは、いかなる目的であってもこの情報を収集または保存するようには設計されていません。 | いいえ | 該当なし |
購入 | 収集されましたか? | ユーザーにリンクされていますか? | 目的 |
購入履歴 | HELPSHIFTプラットフォームは、いかなる目的であってもこの情報を収集または保存するようには設計されていません。 | いいえ | 該当なし |
使用データ | 収集されましたか? | ユーザーにリンクされていますか? | 目的 |
製品インタラクション | すべてのエンドユーザーセッションイベントが収集されます。 | いいえ | 分析と課金のためのアクティブ使用量の計算 |
広告データ | HELPSHIFTプラットフォームは、いかなる目的であってもこの情報を収集または保存するようには設計されていません。 | いいえ | 該当なし |
その他の使用状況データ | HELPSHIFTプラットフォームは、いかなる目的であってもこの情報を収集または保存するようには設計されていません。 | いいえ
| 該当なし |
診断 | 収集されましたか? | ユーザーにリンクされていますか? | 目的 |
クラッシュデータ | 収集されます | いいえ |
|
パフォーマンスデータ | 収集されません | いいえ | 該当なし |
その他の診断データ | 収集されます | いいえ |
|
その他のデータ | 収集されましたか? | ユーザーにリンクされていますか? | 目的 |
その他のデータタイプ* 上記以外のデータタイプ
|
ベンダー*(IDFV)の値として一意のIDを収集し、以下の組み合わせを識別します: (A.) モバイルデバイス上で動作する各Helpshift SDK連携アプリと (B.) アプリの開発者。
| いいえ | IDFV 値は、エンドユーザーがカスタマー サービスを要求した特定のアプリ インスタンスとメッセージを正しく交換するのに役立ちます。
|
|
付録A - 未承諾PIlHelpshiftブランド顧客が、Helpshift SDKの統合、およびSDK統合アプリ内でのカスタム問題フィールドの実装を通じて、Helpshiftに未承諾の値を渡すことが技術的に可能です。 また、ブランド顧客のエンドユーザーが、(A) SDK連携アプリ内、または(B) ブランド顧客が実装したHelpshiftウェブチャットウィジェットを通じて、カスタマーサービスエージェントとメッセージを交換する際に、Helpshiftプラットフォームを介して添付ファイルを送信することも可能となります。
エンドユーザーがHelpshiftプラットフォームを介して送信する添付ファイルは、エンドユーザーの自発的な判断により送信されます。 さらに、Helpshiftブランド顧客のエンドユーザーが、Helpshiftプラットフォームを介して、個人を特定できる情報を平文で入力した通常のテキストメッセージを、エンドユーザーの自発的な判断により、またどのような目的で送信する場合でも、作成・送信する可能性があります。 多くの場合、カスタマーサービスエージェントは、会話履歴に偶然個人を特定できる情報が含まれているチケットを解決した後、その情報を削除することができます。 |
追加情報
Helpshiftは、プライバシーを維持し、お客様とエンドユーザーのデータを保護するために、以下の措置を講じています。
- Helpshiftは、エンドユーザーから共有または提供された情報(PIIを含む場合があります)を第三者と共有することはありません。
- 開発者は、Helpshift SDK内で特別なフラグ(enableFullPrivacy)を設定することで、Helpshiftがカスタムデータを受け取らないようにすることができます。enableFullPrivacyの詳細については、HelpshiftのiOSおよびAndroid向けドキュメントをご覧ください。
- Helpshiftは、製品の機能テストなどの社内目的で顧客データを使用することはありません。HelpshiftのUATシステムで本番環境データが使用されないよう、テストケースを実行するためのテストデータを作成するカスタムスクリプトを開発しています。
個人情報(PII)の保管と暗号化
Helpshiftは、クラウド上でインフラストラクチャをホストしています。エンドユーザーから収集した個人情報(PII)は、クラウドストレージに保管されます。Helpshiftは、インフラストラクチャとPIIを含むデータを保護するために、ISO 27001/17および18のガイダンスに準拠したソリューションを導入・取得しています。Helpshiftは、保存時、移動時、転送時のPIIデータを含むデータを保護するために、様々な暗号化メカニズムを使用しています。
保存データの暗号化
Helpshiftは、PIIを含むインフラストラクチャに保存されているデータを暗号化しています。保存データの暗号化には、KMSやLUKSなどのCSPが提供する暗号化ソリューションを使用しています。
転送データの暗号化
Helpshiftは、パブリックネットワーク経由でデータを転送する際にSSL/TLS暗号化を使用しています。
個人情報(PII)とデータバックアップの削除
Helpshiftは1ヶ月間、データのバックアップを維持しています。バックアップに保存されているデータは暗号化されています。データのバックアップは増分ベースで行われ、1ヶ月以上経過したデータは削除されます。データバックアッププロセス全体は自動化されています。
個人情報(PII)へのアクセス制御
Helpshiftは、PII、本番環境データ、およびオフィスへのアクセスを制限するためのアクセス制御を導入しました。これらの制御は、社内およびISOなどの英国規格協会などの第三者機関によって検証されています。本番環境へのアクセスはデフォルトで許可されていません。本番環境へのアクセスは、適切な承認を得た上で、必要に応じて最小限の権限の原則に基づいて許可されます。
従業員のトレーニングと意識向上
Helpshiftは、情報セキュリティに関する研修と意識向上のためのセッションを定期的に実施し、従業員の意識向上を監視しています。研修と意識向上セッションには、個人情報(PII)を含むデータの機密性とプライバシーに関する内容が含まれています。
セキュリティとプライバシーに関するインシデントの報告
Helpshiftは、セキュリティとプライバシーに関するインシデントを報告するための社内チャネルを構築しました。インシデントは、security@helpshift.com および privacy@helpshift.com を通じて報告できます。Helpshiftは、社内従業員を対象に、インシデントの報告方法に関する意識向上セッションを社内で実施しています。
削除ツール
万が一、PII(個人情報)が収集されたり、誤って共有されたりした場合、サポート対応後に削除したいとお考えの場合は、Helpshiftがデータを削除するための削除ツールをご提供し、お客様とユーザーの皆様の安全を確保いたします。
Helpshiftは、ダッシュボードツールとAPIの両方をご提供しており、サポートのやり取りから特定のメッセージや添付ファイル、または一部のメッセージや添付ファイルを削除することができます。
ご質問やご不明な点がございましたら、お気軽にサポートチームまでお問い合わせください。