Legal · Privacy Policy

プライバシー
ポリシー。

SFTPMAC は最高水準でお客様の個人データを保護することをお約束します。本ポリシーでは、情報の収集、使用、保管、保護の方法、およびお客様が法律に基づいて享受できる権利について詳しく説明します。

最終更新日:2026年2月25日 Version: v3.1 適用地域:グローバル

重要事項:SFTPMAC のサービスをご利用になる前に、本プライバシーポリシーをよくお読みください。アカウントの登録、プラットフォームへのアクセス、またはサービスの利用は、本ポリシーの全条項を十分に理解し、無条件で同意したものとみなされます。本ポリシーの内容に同意できない場合は、直ちにサービスの使用を中止してください。

総則および適用範囲

SFTPMAC(以下「本プラットフォーム」、「弊社」、または「SFTPMAC」)は、プライバシー権がすべてのユーザーにとって重要であることを深く認識しています。本「プライバシーポリシー」(以下「本ポリシー」)は、SFTPMAC Global およびその関連企業(総称して「SFTPMAC グループ」)によって策定・発行され、SFTPMAC のウェブサイト、モバイルアプリケーション、API インターフェース、管理コンソール、および関連するデジタル製品(総称して「プラットフォーム」)を通じて提供される、クラウド Mac コンピューティングレンタルおよび関連サービス(総称して「サービス」)にアクセスまたは利用するすべての自然人、法人、その他の組織(総称して「ユーザー」または「お客様」)に適用されます。

本ポリシーは、欧州連合(EU)の「一般データ保護規則」(GDPR)、シンガポールの「個人データ保護法」(PDPA)、およびその他の適用される司法管轄区のデータ保護法規制に基づいて策定されています。弊社は法規制に従ってお客様の個人情報を適切に取り扱うことを約束すると同時に、法律で認められる範囲内でプラットフォームの運営データを最大限に活用し、サービスの正常な動作および商業的利益を確保する権利を留保します。

1.1 定義
  • 個人情報:電子またはその他の方法で記録された、特定されたまたは特定可能な自然人に関する各種情報。これには、氏名、生年月日、身分証明書番号、個人生体認証情報、住所、電話番号、メールアドレス、アカウント情報などが含まれますが、これらに限定されません。
  • サービスデータ:お客様が本プラットフォームのサービスを利用する過程で発生するすべてのデータ。これには、接続ログ、操作記録、リソース使用量、トラフィックデータ、デバイスの使用状況などが含まれますが、これらに限定されません。これらのデータは、匿名化または統計処理された后、SFTPMAC が完全な使用権を所有します。
  • 派生データ:サービスデータに基づき、統計、分析、モデリングなどの技術的手段を用いて生成された派生情報。これには、行動プロファイリング、使用倾向の分析などが含まれます。これらのデータは SFTPMAC に帰属し、個人情報に関する本ポリシーの制限条項の適用を受けません。
  • データ処理者:SFTPMAC の指示に基づきお客様の個人情報を処理する第三者機関。これには、クラウドサービスプロバイダー、決済サービス機関、および運営サポートのパートナーが含まれます。
1.2 適用範囲

本ポリシーは、(a) SFTPMAC 公式サイトおよびすべてのサブドメインへの訪問者、(b) アカウントを登録・保持しているユーザー、(c) SFTPMAC の有料サービスを購入または利用している顧客、(d) API またはプログラムインターフェースを通じて本プラットフォームにアクセスする開発者、(e) 販売店や代理店を通じて間接的に本プラットフォームを利用するエンドユーザーに適用されます。本プラットフォームのリンクを通じてアクセスした場合であっても、第三者のウェブサイト、アプリケーション、またはサービスには適用されず、SFTPMAC はそれらに対して一切の責任を負いません。

中核となる宣言: お客様が本プラットフォームへのアクセスを継続、または本サービスを利用することは、本プライバシーポリシーを読み、理解し、その拘束を受けることに同意したものとみなされます。本ポリシーは、お客様と SFTPMAC との間の法的拘束力のある合意の一部を構成します。

データの収集とソース

安全、安定、かつ高品質なクラウド Mac レンタルサービスを提供し、法的コンプライアンス義務を果たすため、SFTPMAC はさまざまな場面でお客様の関連情報を収集します。以下に、収集するデータのカテゴリとそのソースを詳しく列記します。

2.1 お客様から直接提供される情報
データのカテゴリ 具体的な内容 収集シーン
アカウント登録情報 メールアドレス、ユーザー名、ログインパスワード(暗号化保存)、登録タイムスタンプ、登録 IP アカウント作成時
実名認証情報 本名、国籍、身分証明書番号またはパスポート番号、証明書の表裏写真(法人顧客の KYC 用) 高額注文またはコンプライアンス審査時
連絡先情報 電話番号、連絡先住所(請求書および契約書の郵送用)、企業名、法人番号(またはそれに準ずる識別番号) プロフィールの更新または請求書発行時
支払い情報 支払い方法、カード番号の下4桁(完全なカード番号はライセンスを持つ決済機関が処理し、SFTPMAC は保存しません)、取引記録、チャージおよび消費明细 サービスの購入時
技術構成の好み SSH 公開鍵、IP ホワイトリスト設定、VNC アクセス設定、カスタムスクリプトおよび环境変数 インスタンスの構成时
カスタマーサポートとのやり取り サポートチケットの内容、オンラインチャットの履歴、メールのやり取り、通話記録(該当する場合) カスタマーサポートへのお問い合わせ时
2.2 自動的に収集される情報

お客様がプラットフォームにアクセス、またはサービスを利用する際、弊社のシステムは以下の技術情報を自動的に収集します:

  • ネットワーク識別子:IP アドレス、IPv6 アドレス、MAC アドレス(該当する場合)、地理位置(都市レベルの精度)、ASN(自律システム番号)、インターネットサービスプロバイダー情報。
  • デバイスおよび环境情報:OS の種類とバージョン、ブラウザの種類とバージョン、デバイスのモデル、画面解像度、タイムゾーン、システムの言語設定、ブラウザ指纹のハッシュ値。
  • アクセスログ:ページの閲覧履歴、アクセスのタイムスタンプ、リファラー URL、サイト内ナビゲーションパス、滞在时间、クリック動作、検索キーワード。
  • API コールログ:API エンドポイント、リクエスト时间、リクエストパラメータの要約(機密パラメータはマスキング済み)、レスポンスステータスコード、遅延データ。
  • SSH/VNC 接続ログ:接続開始时间、切断时间、接続元 IP、認証方式、接続の成功・失败回数。セッション内容自体は含まれません(セキュリティ監査目的の場合を除く。詳細は第9項を参照)。
  • リソース消費データ:CPU 使用率、メモリ使用量、ストレージ I/O、ネットワークトラフィック(入出力)、プロセスレベルのリソース統計。これらは請求の検証およびサービスの最適化に使用されます。
  • エラーおよびクラッシュレポート:フロントエンドの JavaScript エラー、API の例外情報、システムレベルのアラート。これらはサービスの安定性向上のために役立てられます。
2.3 第三者から取得する情報

法的遵守を前提として、弊社は以下の第三者ソースからお客様に関連する情報を取得する場合があります:

  • 決済機関:Stripe などの決済サービスプロバイダーから提供される取引ステータス、返金結果、およびリスク管理スコア。
  • 不正防止サービスプロバイダー:デバイスのリスク評価結果、IP レピュテーションスコア、アカウント関連のリスクタグ。これらは不正行为やアカウントの悪用を防止するために使用されます。
  • 本人確認サービスプロバイダー:法人顧客の資格確認のための商業登記情報の照会結果。
  • コンプライアンスデータベース:制裁リストの照合、PEP(政治的に重要な公人)のスクリーニング結果。これらは反洗钱(AML)および本人確認(KYC)のコンプライアンス要件を満たすために使用されます。
  • 販売店および代理店:認定チャネルパートナーを通じて間接的に登録されたユーザーの基本アカウント情報。

データの使用目的と法的根拠

SFTPMAC は、合法、正当、かつ必要な原则に従ってお客さまの個人情報を取り扱い、すべての処理活動に明確な法的根拠があることを保証します。

3.1 サービスの提供と契約履行(契約の履行)
  • アカウントの作成と維持、本人確認、および権限の検証。
  • 注文に基づいたクラウド Mac インスタンスの構成、納品、有効化、ならびに SSH、VNC、コンソールの接続情報の提供。
  • 支払い、返金、請求の処理、ならびに適切な税務証明書や領収書の発行。
  • インスタンスの実行状態をリアルタイムで監視し、異常を検知した際にアラートと復旧プロセスを自動的にトリガーします。
  • レンタル期间の終了前に更新通知を送信し、サービスの変更時には事前にお知らせします。
  • テクニカルサポートへのリクエストへの対応、請求に関する紛争の解決、返金申請の処理。
3.2 プラットフォームの安全と不正防止(正当な利益)
  • DDoS、ブルートフォースアタック、SQL インジェクションなど、プラットフォームインフラに対するネットワーク攻撃をリアルタイムで検知・遮断します。
  • マイニング、スパム送信、禁止コンテンツの配布など、「利用規約」に違反するアカウント行为を特定し、対処します。
  • IP ホワイトリストポリシーを適用し、異常なログイン動作に対して二次認証を行います。
  • 新規ユーザーや高額注文の不正リスクを調査し、クレジットカードの不正利用などの決済詐欺を防止します。
  • プラットフォームおよびレンタルインスタンスのアクセスログを包括的に保持し、セキュリティインシデントの調査をサポートします。
3.3 サービスの改善と製品開発(正当な利益)
  • 匿名化または統計処理された使用データを分析し、製品機能の企画やリソーススケジューリングの最適化に役立てます。
  • 3.2 プラットフォームの安全と不正防止(正当な利益)
  • プラットフォームのパフォーマンスボトルネックを分析し、リソース割り当てアルゴリズムを改善してハードウェアの使用率を高めます。
  • 需要予測、故障予測、およびリソースの弾力的スケジューリングのための機械学習モデルを構築します。
3.4 マーケティングおよびビジネス通信(お客様の同意 / 正当な利益)
  • 製品の更新通知、プロモーション情報、およびパーソナライズされた推奨事項を送信します(お客様が明示的に拒否していない場合に限ります)。
  • サービスの満足度調査やユーザーインタビューへの招待を送信し、製品に対する実際のフィードバックを収集します。
  • 3.3 サービスの改善と製品開発(正当な利益)

お客様はいつでもアカウント設定またはメール下部の配信停止リンクから、不要なマーケティング通信を拒否できます。ただし、サービスの運営に直接関連する事務的な通知(請求書、セキュリティアラート、ポリシーの更新など)は配信停止の対象外です。

3.5 法的遵守義務(法的要求)
  • 法的管轄権を持つ司法機関や政府機関からのデータ開示請求への対応。
  • 反洗钱(AML)規制および外国為替管理規定を遵守し、必要な金融取引記録を保持します。
  • 3.4 マーケティングおよびビジネス通信(お客様の同意 / 正当な利益)
  • 訴訟、仲裁、または規制当局による調査において、証拠保全のために必要な措置。

データの共有と外部への開示

SFTPMAC は、お客様の個人情報を販売、賃貸、またはその他の商業目的で取引することはありません。ただし、以下の場合に限り、特定の情報を適切な第三者と共有することがあります。

4.1 業務運営に必要なデータ処理者

弊社は、厳格に審査されたデータ処理者に SFTPMAC の書面による指示の下で特定のデータの処理を委託し、適用法に準拠したデータ処理合意書(DPA)の締結を求めます。

  • 決済処理:Stripe Inc.,Stripe Inc.:オンライン決済および返金処理を担当。
  • クラウドインフラ:AWS AWS などのクラウドサービスプロバイダー:プラットフォームのバックエンドサービスに必要な一部の計算およびストレージリソースを提供します(注:中核となる物理 Mac ノードは SFTPMAC が独自に運営・管理しています)。
  • メールおよび通信サービス:SendGrid SendGrid などのメールサービスプロバイダー:システム通知およびマーケティングメールの確実な配信に使用されます。
  • カスタマーサポートシステム:Zendesk Zendesk などのカスタマーサポートツール:サポートチケットの管理およびマルチチャネルでの顧客コミュニケーションに使用されます。
  • データ分析:匿名化された統計データは、製品体験の向上のために分析ツールプロバイダー(Amplitude など)と共有される場合があります。
  • セキュリティサービス:Cloudflare Cloudflare などのセキュリティサービスプロバイダー:DDoS 防護、WAF、および CDN 加速に使用されます。
4.2 グループ内での共有

SFTPMAC グループ内の各関連会社は、統合されたアカウント管理、财务連結、統一されたリスク管理などの正当な業務目的のために、グループ内で必要なユーザー情報を共有する場合があります。すべての内部共有は本ポリシーの拘束を受け、外部の処理者と同等のレベルのデータ保護措置が実施されます。

4.3 法律に基づく強制開示

以下の場合、SFTPMAC 将依法配合,向有权机关披露相关信息,且不受本政策保密承诺的限制:

  • 法的管轄権を持つ裁判所が発行した司法共助命令、捜査令状、または召喚状への対応。
  • 法的管轄権を持つ捜査機関が法律に基づいて行う刑事調査への協力。
  • 関連する金融規制当局によるコンプライアンス審査要件への対応。
  • 4.2 グループ内での共有

4.3 法律に基づく強制開示

4.4 組織再編および資産譲渡

SFTPMAC において合併、分割、買収、再編、または一部の資産譲渡が発生した場合、お客様の個人情報はビジネス資産の一部として取引相手に譲渡される可能性があります。このような場合、弊社は影響を受けるユーザーに事前に通知し、譲渡先が本ポリシーと同等の基準でデータ保護義務を遵守することを保証します。譲渡先がこの要件を満たせない場合は、お客様に再同意を求めるか、関連データを削除します。

4.4 組織再編および資産譲渡

SFTPMAC は、プラットフォームの正常な動作の確保、ユーザー体験の向上、およびデータ分析のサポートのために、Cookie および類似の追跡技術(ウェブビーコン、ピクセルタグ、LocalStorage、SessionStorage など)を使用します。

5.1 Cookie のカテゴリ
カテゴリ 用途の説明 無効化の可否
不可欠な Cookie ログインセッションの維持、CSRF 保護トークン、ロードバランシングのルーティングタグ。これらを無効にすると、プラットフォームの主要な機能が正常に利用できなくなります。 不可
機能性 Cookie 言語設定、テーマ設定、コンソールのレイアウト構成などのパーソナライズされた設定を記憶し、再設定の手間を省きます。 任意
パフォーマンス分析 Cookie アクセス数、直帰率、ユーザーの遷移経路などの匿名化された統計データを収集し、製品体験の向上に役立てます(第三者の分析ツール)。 任意
セキュリティ監査 Cookie デバイス指紋のハッシュ、リスクスコアリングデータを記録し、異常なログインの識別やアカウントの安全保護に使用されます。 不可
マーケティング Cookie 広告の流入経路を追跡し、マーケティング施策の効果(Google Ads のコンバージョントラッキングなど)を測定します。サイトを越えてお客様の閲覧行动を追跡することはありません。 任意
5.2 Cookie の管理

お客様はプラットフォームの「アカウント設定 → プライバシー設定」ページから、任意の Cookie の有効・無効を管理できます。また、ブラウザの設定で Cookie を制限または削除することも可能ですが、不可欠な Cookie を無効にすると、ログインやプラットフォームサービスの正常な利用に影響が出る場合がありますのでご注意ください。SFTPMAC はブラウザから送信される Do-Not-Track(DNT)信号には対応していませんが、プラットフォーム上のインターフェースを通じて行われたお客様の明示的な設定を尊重します。

5.3 第三者による追跡技術

弊社のプラットフォームには、Google Analytics(IP 匿名化済み)や Cloudflare Web Analytics などの第三者分析ツールが統合されている場合があり、これらによってお客様のデバイスに独自の Cookie が設定されることがあります。これらの第三者ツールによって設定される Cookie については、各社のプライバシーポリシーをご参照ください。SFTPMAC は、第三者ツールの Cookie の動作について一切の責任を負いません。

5.3 第三者による追跡技術

6.1 保管場所

お客様の個人情報は、主にシンガポール、日本、香港、および米国の SFTPMAC データセンターに保管されます。

6.2 データの保持期间
データのカテゴリ デフォルトの保持期间 6.2 データの保持期间
アカウント登録情報 アカウント退会后 5年間 未解決の紛争、法的調査、または規制当局の要請がある場合は延長されます
支払い方法、カード番号の下4桁(完全なカード番号はライセンスを持つ決済機関が処理し、SFTPMAC は保存しません)、取引記録、チャージおよび消費明细 取引完了后 7年間(税法に準拠) 正式な訴訟期间中は無期限に保持されます
アクセスログ: 180日間(適用法に準拠) セキュリティインシデントの調査が必要な場合は最大 3年間
リソース消費データ: レンタル終了后 24ヶ月間 請求に関する紛争が発生した場合は、解決するまで保持されます
サポートチケットの内容、オンラインチャットの履歴、メールのやり取り、通話記録(該当する場合) 3年間 苦情や紛争に関連する場合は延長されます
匿名化された統計データ 無期限(個人情報の範囲外となった場合) ——

上記の保持期间を経過したデータは、安全な消去や物理的な破棄などの方法で削除、または完全に匿名化されます。アカウントの退会リクエストは、すべてのデータが直ちに削除されるのではなく、本項に記載された期间に従って処理されます。

6.3 安全管理措置

SFTPMAC は、データのライフサイクル全体をカバーする多層的なセキュリティ保護体系を構築しています。

  • 転送時の暗号化:すべてのデータ転送は TLS 1.2/1.3 プロトコルによる暗号化を強制しています。SSH 接続には Ed25519/ECDSA 鍵ペア認証を使用し、VNC 接続は独立した暗号化トンネルを通じて転送されます。
  • 保存時の暗号化:データベース内の機密フィールドは AES-256 で暗号化して保存されます。ユーザーパスワードは bcrypt(cost≥12)による不可逆ハッシュ化を行っています。支払い情報は PCI DSS Level 1 準拠のプロセッサによって処理され、SFTPMAC が元のカード番号に直接触れることはありません。
  • アクセス制御:厳格な最小権限の原则を適用。内部スタッフによる本番データへのアクセスには、多要素認証(MFA)と操作承認が必要です。すべての内部アクセスには完全な監査ログが記録されます。
  • ネットワークセキュリティ:多層的な WAF による保護。1Tbps を超える防御容量を持つ DDoS クリーンセンター。ネットワークセグメンテーションによる隔離。ゼロトラストネットワークアーキテクチャを採用しています。
  • 6.3 安全管理措置SFTPMAC のデータセンターは ISO/IEC 27001 情報セキュリティ管理システムの認証を継続的に推進しており、定期的な第三者によるペネトレーションテストを受けています。
  • 災害復旧メカニズム:重要なデータは、地理的に離れた別のデータセンターへリアルタイムでバックアップされています。RTO(目標復旧时间)は1时间未満、RPO(目標復旧地点)は15分未満です。
6.4 セキュリティインシデントへの対応

お客様の個人情報の安全性に影響を及ぼす可能性のあるデータ漏洩やセキュリティインシデントが発生した場合、SFTPMAC は、(a) インシデントの確認后72时间以内に適切な規制当局に報告(該当する場合)し、(b) 法律で義務付けられている場合や必要と判断される場合に、メールまたはプラットフォーム上の告知を通じて影響を受けるユーザーに通知します。また、(c) インシデント対応計画を始動し、必要な封じ込めおよび救済措置を講じます。しかしながら、インターネット通信およびデータ保管における固有のリスクを完全に排除することはできず、SFTPMAC はどのようなセキュリティ対策であっても絶対的な保証を提供することはできません。ユーザーは、ある程度の残余セキュリティリスクを承知の上で、自己責任でサービスを利用するものとします(詳細は第11項を参照)。

ユーザーの権利と選択

適用されるデータ保護法に基づき、お客様はご自身の個人情報に対して以下の権利を有します。SFTPMAC は、法律で定められた期间内(通常、リクエスト受領后30営業日以内)にお客様の合理的な要求に対応するよう努めます。同時に、法律に従ってリクエストの合理性を審査し、お客様の本人確認を行う権利を留保します。

7.1 お客様が有する権利
  • 情報受領およびアクセス権:お客様は、SFTPMAC がお客様の個人情報を保持しているかどうかを確認し、関連情報のコピーを取得する権利があります。大量のデータエクスポートについては、合理的な事務手数料を請求する場合があり、またこのリクエストは年2回までに制限されます。
  • 訂正権:保持している個人情報が不正確または不完全であると判明した場合、お客様は訂正を求める権利があります。アカウントページの基本情報はご自身で修正可能です。認証済みの実名情報については、サポートチケットから証明書類を提出していただく必要があります。
  • 7.1 お客様が有する権利以下の場合、お客様は個人情報の削除を請求できます。(i) 処理目的が達成され、保持し続ける法的根拠がない場合、(ii) 同意を撤回し、他に処理の根拠がない場合、(iii) SFTPMAC が不当にお客様の個人情報を処理した場合。ただし、法律の規定に基づいて保持が義務付けられているデータ(取引記録、ログなど)は、削除の対象外となりますのでご注意ください。
  • データポータビリティ権:お客様は、SFTPMAC に自ら提供した個人情報を、構造化された汎用的な形式で取得し、他のサービスプロバイダーへ転送するよう請求する権利があります(技術的に可能な範囲において)。
  • 処理制限権:特定の状況(データの正確性について異議がある期间、削除リクエストの審査期间など)において、お客様は SFTPMAC に対してお客様のデータの積極的な処理を一時停止するよう請求できます。
  • 異議申し立て権:正当な利益を根拠とする個人情報の処理(直接マーケティング目的の処理を含む)に対して、いつでも異議を申し立てることができます。マーケティング目的の処理に対して異議が申し立てられた場合、弊社は直ちにその目的でのデータの使用を停止します。
  • 同意撤回権:お客様の同意に基づいて行われる処理活动について、お客様はいつでも同意を撤回できます。同意の撤回は、撤回前に行われた同意に基づく処理活动の適法性には影響しません。
  • 自動化された意思決定に関する権利:お客様の利益に影響を及ぼす自動化された意思決定(リスク検知による制限、アカウント停止など)について、人間による再審査を要求し、異议を申し立てる権利があります。
7.2 権利の行使方法

お客様は、以下の方法で権利行使のリクエストを行うことができます。(a) アカウントにログインし、「プライバシーとデータ」セルフサービスページに進む。(b) 以下の宛先にメールを送信する:[email protected](メールの件名に「データ権利リクエスト」と明記してください)。(c) プラットフォームのサポートチケットシステムから提出する。アカウントの安全を保護するため、リクエストを処理する前に本人確認を行います。追加の身分証明書類の提出を求める場合があります。

7.3 権利の制限

以下の場合、SFTPMAC は権利行使のリクエストを部分的または全面的に拒否することがあります。(a) リクエストに応じることで他者の正当な権利を害する場合、(b) 捜査機関や規制当局による進行中の調査を妨げる場合(c) リクエストへの対応が技術的に不可能な場合、(d) 法律で明確に定められた例外に該当する場合。リクエストを拒否する場合は、その理由を説明し、利用可能な不服申し立て方法を通知します。

国境を越えたデータ転送

SFTPMAC はグローバルなクラウド Mac レンタルプラットフォームとして、世界各地のデータセンターでサービスを運営しています。そのため、お客様の個人情報は、お住まいの国や地域以外の司法管轄区へ転送され、処理および保管される場合があります。

8.1 転送時の保護措置

欧州経済领域(EEA)のお客様については、SFTPMAC は国境を越えたデータ転送を行う際、欧州委員会が認めた以下の合法的な転送メカニズムに依拠します:

  • 标准契約条項(SCC):EEA 域外に所在する数据処理者と、欧州委員会が承認した标准契約条項(SCC)を締結します。
  • 十分性決定:欧州委員会が十分なデータ保護水準を有していると認定した国または地域(英国、日本など)へデータを転送します。
8.2 データのローカル化

お住まいの司法管轄区において强制的なデータのローカル化要件がある場合、SFTPMAC は法律に従って適切なコンプライアンス措置を講じます。具体的な詳細については、[email protected] にお問い合わせください。

デバイスレンタルの監視とコンプライアンス準拠

特別事項:本項の内容をよくお読みください。本項は SFTPMAC の物理 Mac インスタンスをレンタルするすべてのユーザーに適用され、お客様の使用行为に関する重要な説明が含まれています。レンタルサービスを利用した時点で、本項の全内容に同意したものとみなされます。

9.1 プラットフォームレベルの監視(セッション内容は含まず)

プラットフォームインフラの安全と安定を確保するため、SFTPMAC はレンタルインスタンスに対してプラットフォームレベルでの監視を実施します。これには具体的に以下が含まれます:

  • リソース使用率の監視:CPU、メモリ、ディスク I/O、ネットワーク帯域幅などの指標を継続的に収集します。これらは請求の算出、SLA の保証、およびリソースのスケジューリングに使用されます。
  • ネットワークトラフィックのメタデータ:ネットワーク接続のメタデータ層(送信元/送信先 IP、ポート、プロトコル、トラフィックバイト数)を監視します。含まれませんパケットのペイロード内容の検査(ディープパケットインスペクション、DPI)は行いません。ただし、禁止行为に関連する異常なトラフィックパターン(大規模なスキャン、DDoS 攻撃の発生など)の検知は行います。
  • 実行プロセスリスト:安全コンプライアンスの確認(マイニングプロセスの検知など)のため、インスタンスで実行されているプロセス名と PID リストを定期的に収集します。含まれませんプロセスのメモリ内容やプロセス間通信データを読み取ることはありません。
  • 9.2 セキュリティインシデントに起因する強化監査接続の確立/終了のメタデータ(タイムスタンプ、送信元 IP、認証結果)のみを記録します。含まれませんセッション内容(キーストローク、画面映像)の録画は行いません。ただし、以下の場合は除きます(9.2項参照)。
  • ディスク使用量:ストレージの総容量を監視します。ファイル内容の能動的なスキャンは行いませんが、ハッシュ値の照合等により禁止コンテンツ(CSAM:児童性的虐待素材など)が疑われる場合は、法律に従って対処します。
9.2 セキュリティインシデントに起因する強化監査

プラットフォームが以下の異常事態を検知し、规约违反が発生したと判断する合理的な根拠がある場合、SFTPMAC は該当するインスタンスに対して強化セキュリティ監査を開始する権利を留保します。具体的な措置には、(a) セキュリティ分析のためのネットワークトラフィックのキャプチャ、(b) インスタンスのディスクイメージのフォレンジック調査、(c) システムログファイルの閲覧などが含まれますが、これらに限定されません。トリガー条件は以下の通りです:

  • 外部への高頻度なポートスキャン、ネットワーク攻撃、または DDoS トラフィックの送信。
  • 大量のスパムメールやフィッシングメールの送信。
  • インスタンス上での暗号資産(仮想通貨)マイニングプログラムの実行(明示的に許可されている場合を除く)。
  • 9.3 ユーザーのコンプライアンス義務
  • 司法機関や規制当局からの法律に基づく調査命令。
  • その他、SFTPMAC が調査の必要があると判断した合理的な状況。
9.3 ユーザーのコンプライアンス義務

お客様は SFTPMAC のレンタルサービスを利用することにより、以下の事項を明確に約束するものとします:

  • レンタルインスタンス上で、お住まいの司法管轄区の法律に違反するコンテンツやデータを処理、保管、または配布しないこと。
  • レンタルインスタンスを、第三者に対するネットワーク攻撃、ペネトレーションテスト(事前の書面による許可が必要)、または悪意のある活动に使用しないこと。
  • SSH 鍵および VNC パスワードを適切に管理すること。お客様の過失によりインスタンスが第三者に悪用された場合、お客様が相応の法的責任を負うものとします。
  • お客様の规约违反の使用により SFTPMAC が法的責任、規制当局からの罰罰、または第三者からの損害賠償請求を受けた場合、お客様は SFTPMAC が被ったすべての損失を全額賠償するものとします。
重要声明: SFTPMAC が上述の監視措置を実施する目的は、プラットフォームの安全と適正な運営を保護することにあり、ユーザー個人の行动を監視することではありません。すべての監視活动は適用法に従って適切に実施され、厳格な内部アクセス制御の下で行われます。監視によって取得された情報は、セキュリティ監査、コンプライアンスの確認、および法的强制開示の目的にのみ使用され、商業的な分析や第三者への販売には使用されません。

未成年者の保護

SFTPMAC のサービスは、完全な行为能力を持つ成人を対象としています。18歳未満(またはお住まいの司法管轄区で定められた法定成人年齢未満)の未成年者に対しては、アカウント登録およびサービスの購入を提供しておりません。

未成年者である場合は、親権者または保護者の監督の下で本サービスを利用し、かつその明示的な同意を得る必要があります。保護者の同意なく未成年者の個人情報を収集したことが判明した場合、弊社は直ちに関連データを削除する措置を講じ、関連アカウントを一時停止または削除する場合があります。

お客様が未成年者の保護者であり、被後見人が許可なく SFTPMAC アカウントを登録したことを発見した場合は、直ちに [email protected] までご連絡ください。アカウントの削除およびデータの消去を適切に処理いたします。

責任の制限と免責事項

法的声明:本項には SFTPMAC の責任に関する重要な制限が含まれています。必ず注意深くお読みください。

11.1 データセキュリティに関する責任の制限

11.2 データ内容に関する免責しかし、インターネットおよび情報技術の固有の性質上、SFTPMAC はデータセキュリティの絶対性を保証することはできません。以下の場合に発生したデータセキュリティインシデントについて、SFTPMAC は賠償責任を負わないものとし、または適用法で認められる最大限の範囲でその責任を制限するものとします:

  • お客様自身の原因によりアカウント情報が漏洩した場合(パスワードの共有、フィッシング詐欺への遭遇、デバイスのマルウェア感染などを含みますがこれらに限定されません)。
  • 11.3 賠償責任の上限
  • 第三者のデータ処理者(決済機関、クラウドプロバイダーなど)のシステム欠陥や攻撃に起因するデータ漏洩について、SFTPMAC は連帯責任を負いません。ただし、法律で認められる範囲内でお客様の権利行使をサポートします。
  • お客様が本ポリシーまたは「利用規約」に違反したことにより、データが第三者にアクセス、漏洩、または破損された場合。
  • 11.4 第三者サービスに関する免責
11.2 データ内容に関する免責

SFTPMAC が提供するのはハードウェア演算能力のレンタルサービスであり、レンタルインスタンス上に保管、処理、または転送されるデータ内容について、いかなる形式の責任も負いません。お客様は、レンタルインスタンス上のすべてのデータおよび活动に対して完全な法的責任を負うものとします。SFTPMAC は、お客様がインスタンスを使用して行った活动に起因する直接的、間接的、付随的、特別、懲罰的、または結果的な損害について、その請求の性質(不法行为、契約、その他)を問わず、また SFTPMAC が当該損害の可能性について通知を受けていたかどうかにかかわらず、一切の賠償責任を負いません。

11.3 賠償責任の上限

いかなる場合においても、SFTPMAC が本プライバシーポリシーに違反したことによってお客様に対して負う賠償責任の総額は、損害賠償請求の対象となる事案が発生する前3ヶ月間にお客様が SFTPMAC に実際に支払ったサービス利用料金の総額を上限とし、かつ 10,000 人民元(または相当額の通貨)を超えないものとします。この賠償上限は、いかなる形式の法的請求にも適用され、限定的な救済措置がその根本的な目的を果たせなかった場合でも失効しません。一部の司法管轄区では、黙示の保証または特定の損害に対する責任の制限が認められていない場合があり、その場合、上記の制限はお客様に適用されず、お客様は追加の法的権利を有する可能性があります。

11.4 第三者サービスに関する免責

12.1 ポリシーの改定権

11.5 ユーザーの賠償義務

お客様は、以下の事項に起因するあらゆる請求、損失、責任、損害、费用(合理的な弁護士费用を含む)について、SFTPMAC およびその関連会社、取締役、従業員、代理人を補償し、免責することに同意するものとします。(a) お客様による本プライバシーポリシーまたは「利用規約」への違反、(b) レンタルインスタンス上での违法または権利侵害活动、(c) お客様が提供した不実の情報により SFTPMAC が被った損害、(d) お客様の過失によりアカウントへの不正アクセスが発生し、SFTPMAC または第三者が被った損失。

12.3 同意とみなされる行为

12.1 ポリシーの改定権

SFTPMAC は、事前にお客様の同意を得ることなく、いつでも本プライバシーポリシーを修正、更新、または置換する完全な権利を留保します。改定后のポリシーは発行日から効力を生じます。弊社は、法規制の変化への対応、サービス機能の追加または調整、規制当局の要請への対応、データ保護の実践の改善、または表現の明確化のために、本ポリシーを改定することがあります。

12.2 変更の通知方法

重大な変更(データ処理目的の実質的な変更、新たなデータ共有カテゴリの導入など)については、以下のいずれかまたは複数の方法でお知らせします:

  • 登録されたメールアドレスへのメール通知(SFTPMAC による送信をもって通知完了とみなし、お客様の実際の閲覧を条件とはしません)。
  • プラットフォームのトップページまたはコンソールページに、30日以上の期间、目立つ形で告知を掲載する。
  • 次回のログイン時に、ポップアップやインラインバナーを通じて更新后のポリシーを確認するよう促す。

実質的でない変更(誤字脱字の修正、表現の改善、引用法規制番号の更新など)については、個別の通知は行わず、ページ上部の「最終更新日」を更新するのみとします。

12.3 同意とみなされる行为

SFTPMAC からの通知の有無にかかわらず、ポリシー更新后にお客様が引き続き本プラットフォームにアクセス、または本サービスを利用した場合、改定后のポリシーの全内容を十分に理解し、無条件で同意したものとみなされます。改定后のポリシーに同意できない場合、唯一の救済策は直ちに本プラットフォームのすべてのサービスの使用を停止し、アカウントを削除することです。アカウントの削除を希望される場合は、[email protected] が推奨されます。

12.4 ポリシーの履歴バージョン

13.4 規制当局への苦情申し立て権

準拠法、紛争解決および管轄

13.1 準拠法

本ポリシーの解釈、効力、および紛争の解決については、シンガポールの法律(SFTPMAC Global の登録地)が適用されるものとします。

13.2 友好的な協議による解決の優先

本ポリシーに起因または関連する紛争については、まず両者間で友好的な協議による解決を試みるものとします。お客様は、[email protected] 宛てに書面で苦情を送信することで協議を開始でき、SFTPMAC は受領后15営業日以内に実質的な回答を行うことを約束します。

13.3 仲裁条項

30日以内の協議によって紛争が解決しない場合、両者はその紛争をシンガポール国際仲裁センター(SIAC)に提出し、その時点で有効な SIAC 規則に従って、シンガポールを仲裁地とし、英語を使用して、仲裁によって最終的に解決することに同意するものとします。仲裁判断は終局的であり、両者を拘束します。ただし、以下の事項は本仲裁条項の対象外となります。(a) SFTPMAC による知的財産権またはプラットフォームの安全を保護するための緊急の差し止め請求、(b) お客様が法律に基づいてデータ保護規制当局に行う苦情申し立て。

13.4 規制当局への苦情申し立て権

本ポリシーの仲裁条項は、お客様が主管するデータ保護規制当局に苦情を申し立てる法的権利を妨げるものではありません。欧州経済领域(EEA)のユーザーは各国のデータ保護機関(DPA)に、シンガポールのユーザーは個人データ保護委員会(PDPC)に、その他の地域のユーザーは現地の主管データ保護機関に苦情を申し立てることができます。

お問い合わせ ・ Data Protection Contact

本プライバシーポリシーに関するご質問やご意見、またはデータに関する権利を行使したい場合は、以下の窓口までお問い合わせください。弊社のデータ保護チームは、法律で定められた期间内に、お客様のリクエストに対して誠実に対応いたします。

プライバシーに関するお問い合わせメールアドレス
[email protected]

優先的に処理するため、メールの件名に「プライバシーポリシー」または「データ権利リクエスト」と明記してください。

回答期限の約束
15営業日以内

複雑なリクエスト(大量のデータエクスポート、部門間の調整が必要な場合など)については、最大30日かかる場合があります。その場合は事前に通知いたします。

プラットフォーム・サポートチケット
コンソール → ヘルプセンター → チケットを送信

ログイン后に管理コンソールからチケットを送信すると、処理状況を随時確認できます。

プライバシーとデータ保護
[email protected]

GDPR データ権利リクエストおよびプライバシーコンプライアンス関連事項に適用されます

SFTPMAC Global
本ポリシーは、SFTPMAC Global およびその関連企業によって共同で適用・遵守されます。SFTPMAC をお選びいただきありがとうございます。弊社は今後も透明性とデータ保護基準の向上に努め、お客様の信頼を獲得し、維持してまいります。
現在のバージョン:v3.1  |  施行日:2026年2月25日  |  旧バージョン:v3.0(2025年8月1日)