RunEnv

Runenv 法務

プライバシーポリシー

本プライバシーポリシーは、アカウントベースのアクセス、チーム招待、ワークスペースコラボレーション、シークレット管理、分析、課金、顧客指定の連携機能を含むRunenvの現在のホスティング製品に合わせて作成されています。

発効日
2026年3月8日
主な連絡先
[email protected]

法的免責事項

本法的文書は英語原文の翻訳版です。翻訳版と英語原文の間に相違がある場合、英語原文が優先されます。

セクション 1

範囲と役割

本プライバシーポリシーは、runenv.devを訪問したり、ホスティングされたRunenvサービスを使用する際に、Seedbox LC.が個人データを収集、使用、開示、保護する方法を説明します。

本ポリシーは、ウェブサイト訪問者、アカウント所有者、ワークスペース所有者、チームメンバー、招待ユーザー、課金担当者、およびサービスについて当社に連絡する個人に適用されます。

アカウント管理、ウェブサイト運営、課金、分析、セキュリティ、サポートについて、Seedbox LC.は一般的にデータコントローラーまたはビジネスとして機能します。シークレットやコラボレーション記録を含む、顧客がRunenvにアップロードまたは設定するワークスペースコンテンツについては、Seedbox LC.は一般的に顧客の指示に基づくプロセッサーまたはサービスプロバイダーとして機能します。

セクション 2

収集する個人データ

  • アカウントおよびプロフィールデータ(名前、メールアドレス、プロフィール画像、認証記録、暗号化されたパスワードまたはサインインメタデータ、セッションデータ、オプションの二要素認証設定など)。
  • 招待およびコラボレーションデータ(招待メールアドレス、招待者のID、組織およびプロジェクトメンバーシップ、役割、コメント、ガイド、監査エントリ、共有ワークスペースアクティビティなど)。
  • 顧客コンテンツおよびワークスペース記録(暗号化されたシークレット値、共有資格情報、スナップショット、設定スニペット、変更リクエスト、パーソナルオーバーライド、プロジェクト名、環境名、顧客がアップロードしたメタデータなど)。
  • 課金および商業データ(サブスクリプションプラン、課金サイクル、価格、通貨、Paddle顧客またはサブスクリプション識別子、取引状態、キャンセルまたは更新状態など)。決済カード情報は当社ではなく決済プロバイダーが処理します。
  • デバイス、ネットワーク、サービス使用データ(IPアドレス、タイムスタンプ、ブラウザまたはアプリのメタデータ、ユーザーエージェント、セキュリティイベント、レート制限シグナル、Webhook配信履歴、サービストークン使用メタデータなど)。
  • ウェブサイト診断および分析データ(SentryやMicrosoft Clarityなど、サービスの運営改善に使用するツールを通じて収集されるクラッシュ・エラーテレメトリおよびウェブサイトインタラクション情報を含む)。
  • サードパーティサービス連携データ(OAuthプロバイダー識別子、連携ターゲット、暗号化されたアクセストークン、Webhook送信先、GitHub、Vercel、Netlifyまたは設定されたチャットプラットフォームなどのプロバイダーの同期状態など)。
セクション 3

個人データの取得方法

アカウント作成、サインイン、プラン購入、他者の招待、ワークスペース設定、当社への連絡、連携機能の接続時に、お客様から直接個人データを収集します。

ワークスペース管理者がメールで招待した場合、IDプロバイダーを通じてサインインした場合、課金プロセッサーがサブスクリプションイベントを送信した場合、または顧客が個人データを含む連携やWebhookを設定した場合など、他の人々やシステムからも個人データを受け取ることがあります。

セクション 4

個人データの使用目的

  • Runenvおよびウェブサイト、API、課金、コラボレーション、サポート機能を提供、保護、維持、改善するため。
  • ユーザー認証、アカウント管理、組織・プロジェクト管理、権限・プラン制限・ワークスペース設定の適用のため。
  • サインイン通知、招待メール、アカウント確認、サブスクリプション通知、セキュリティまたは運用アラートを含むサービス通信を送信するため。
  • 支払い処理、不正防止、サービスの信頼性維持、不正使用の調査、Runenv・顧客・その他の権利・安全・財産を保護するため。
  • 法的義務の遵守、契約の執行、合法的な要請への対応、紛争の解決のため。
  • 使いやすさ、パフォーマンス、セキュリティ、安定性を向上させるための製品使用分析とエラー診断のため。
セクション 5

Cookie、セッション、および類似技術

Runenvは、ユーザーのサインイン状態を維持し、設定を記憶し、セッションを保護し、ウェブサイトや製品の使用方法を理解するためにCookieおよび類似技術を使用します。必須Cookieまたは類似の識別子がない場合、一部の機能が正常に動作しない場合があります。

構成に応じて、公開ページや認証済みエリアで分析または診断技術を使用する場合もあります。ブラウザでCookieを無効にすると、一部の機能が制限される場合があります。

セクション 7

個人データの共有方法

  • ホスティング、監視、分析、認証、レート制限、決済処理、メール配信プロバイダーなど、サービス運営を支援するベンダーおよびインフラプロバイダーと共有。
  • IDプロバイダー、コードホスティングプラットフォーム、デプロイツール、課金システム、メッセージングまたはWebhook送信先など、お客様またはワークスペース管理者が接続指示したサードパーティサービスと共有。
  • 共有プロジェクトおよび組織機能を提供するために必要な場合、ワークスペース所有者、管理者、権限を持つチームメンバーと共有。
  • 融資、企業取引、法令遵守、紛争管理に関連して、専門アドバイザー、監査法人、買収者、規制当局と共有。
  • 法律で要求される場合、またはサービスの保護、不正行為の調査、法的主張の防御に合理的に必要な場合、法執行機関またはその他の当事者と共有。
セクション 8

国際データ転送

Runenvおよびそのプロバイダーは、お客様の国以外の国で個人データを処理することがあります。必要な場合、国際転送向けに設計された契約上の保護やプロバイダーの約束など、適切な保護措置を用いて越境データ転送を行います。

お客様の組織に特定の居住地、転送、または規制されたワークロード要件がある場合は、サービスを利用する前に当社にお問い合わせください。

セクション 9

データ保持

当社は、サービスの提供、セキュリティの維持、法的義務の遵守、紛争の解決、契約の執行に合理的に必要な期間、個人データを保持します。保持期間はデータの種類と収集された状況に応じて異なります。

  • アカウントおよびサブスクリプション記録は、アカウントがアクティブな間と、その後の遵守、監査、紛争解決のための合理的な期間、一般的に保持されます。
  • 招待、監査記録、Webhook履歴、その他のワークスペースメタデータは、ワークスペースの運用、セキュリティ、顧客記録のために必要な間保持される場合があります。
  • アカウントまたはワークスペースを削除すると、主要な本番記録は削除または無効化される場合がありますが、正当なビジネスまたは法的目的のために不要になるまで、限定的な記録やバックアップコピーが残る場合があります。
セクション 10

セキュリティ

当社は、個人データおよび顧客コンテンツを保護するための技術的・組織的な措置を講じています。これらの措置には、シークレットの保存時暗号化、ハッシュ化された長期トークン、アクセス制御、認証保護、セッション管理、レート制限が含まれる場合があります。

インターネットサービスやストレージシステムは完全に安全ではなく、絶対的なセキュリティを保証することはできません。お客様も自身のエンドポイント、資格情報、エクスポートされたファイル、連携機能、チームアクセスポリシーを保護する責任があります。

セクション 11

お客様の権利と選択肢

  • アカウント設定から特定のプロフィール情報を確認・更新できます。
  • ワークスペースの所有権や法的保持の制約に従い、アカウントの削除を要求できます。
  • お住まいの地域に応じて、個人データへのアクセス、訂正、削除、転送、制限、処理への異議申立ての権利があり、該当する場合は特定の決定に対して異議を申し立てる権利がある場合があります。
  • 特定の処理活動に同意に依拠する場合、いつでもその同意を撤回できますが、撤回前に実施された処理には影響しません。
  • プライバシーに関するリクエストは [email protected] にご連絡ください。リクエストの完了前に本人確認が必要な場合があります。
セクション 12

児童について

Runenvは児童を対象としておらず、16歳未満の方が使用することを意図していません。児童が当社に個人データを提供したと思われる場合は、調査および適切な措置を講じるためにご連絡ください。

セクション 13

自動化された意思決定とプロファイリング

Runenvは現在、GDPR第22条に定義される自動化された意思決定やプロファイリングを使用していません。当社のシステムはレート制限、セキュリティイベント検出、使用量モニタリングのために自動化されたルールを使用する場合がありますが、これらのルールはお客様に法的効力を持つ、または同様に重大な影響を与える決定を行いません。

将来、自動化された意思決定を導入する場合は、本ポリシーを更新し、適用法に基づく適切な保護措置を提供します。

セクション 14

Do Not Trackシグナル

現在、Do Not Track(DNT)ブラウザ信号を認識または応答するための普遍的な技術標準は存在しないため、当社は現時点でDNT信号を認識または応答しません。将来、業界標準が確立された場合、本ポリシーをそれに合わせて更新する場合があります。

セクション 15

ポリシーの変更と連絡先情報

当社は、サービス、ベンダー、法的義務、データ慣行の変更を反映するために、本プライバシーポリシーを随時更新する場合があります。更新時には発効日を更新し、このページに改訂版を掲載します。

本プライバシーポリシー、プライバシー権、または当社のデータ慣行についてご質問がある場合は、[email protected] にお問い合わせください。