プライバシーポリシー

Gratias合同会社(以下「当社」)は、S3 DriveBridge(以下「本サービス」)の提供にあたり取得する情報について、 以下のとおり取り扱います。

1. 事業者情報

2. 当社が取得しない情報

本サービスの構造上、以下の情報は当社のサーバーに送信されず、当社が取得することはありません。 お客様の判断で当社にお預けいただく場合(第4項の鍵預託)を除きます。

  • ファイルの内容およびファイル名
    本サービスは、お客様の端末とお客様のストレージ(Amazon S3 等)が直接通信する構成です。 ファイルが当社のサーバーを経由することはありません。
  • ストレージのアクセスキーおよびシークレットキー
    お客様の端末内にのみ保存され、Windows の DPAPI により暗号化されます。当社に送信されません。
  • 暗号化のパスフレーズおよび暗号鍵
    クライアント側暗号化を有効にした場合、パスフレーズは端末内でのみ使用されます。 当社はこれを知る手段を持ちません。
  • クレジットカード情報
    決済は Stripe, Inc. が処理します。カード番号等が当社のサーバーを経由することはありません。

3. 取得する情報

(a) ライセンスの認証に伴い取得する情報

ライセンスの有効性確認および不正利用の防止のため、本サービスがライセンスサーバーへ問い合わせる際に 以下を取得します。

  1. ライセンスキー
  2. マシン識別子(端末固有の情報をハッシュ化した値。第5項参照)
  3. コンピューター名
  4. IPアドレス
  5. 認証・確認の日時および結果

(b) 利用状況に関する情報

ストレージ利用料の目安表示、および契約内容の把握のために取得します。 ファイルの内容や名称は含まれません。

  1. ストレージへのリクエスト回数(取得・保存・一覧・削除・情報取得の別)
  2. アップロードおよびダウンロードの通信量
  3. ドライブの識別子
  4. お客様が設定された部門名(設定されている場合のみ)

(c) ご購入に伴い取得する情報

  1. お名前
  2. メールアドレス
  3. ご契約のプラン、ライセンス数、金額、決済日時

(d) お問い合わせに伴い取得する情報

お問い合わせの内容、およびご連絡先として記載いただいた情報。

4. 鍵預託(エスクロー)について

クライアント側暗号化のパスフレーズを紛失した場合、暗号化されたファイルは復元できません。 この事態に備え、お客様の任意により、パスフレーズを暗号化した状態でライセンスサーバーへ 預託する機能を提供しています。

この機能は既定で無効です。お客様が明示的に有効化された場合にのみ動作します。 有効化されていない限り、当社を含む第三者がお客様の暗号化ファイルを復号する手段はありません。

5. マシン識別子について

1つのライセンスが契約台数を超えて使用されることを防ぐため、端末を識別する必要があります。 本サービスは、Windows のマシン GUID とシステムドライブのボリュームシリアル番号を組み合わせ、 SHA-256 によりハッシュ化した値を使用します。

この値から元の情報を復元することはできません。また、氏名・住所・メールアドレス等の 個人を直接識別する情報は含まれません。

6. 利用目的

  1. ライセンスの発行、認証、有効期限の管理
  2. 契約台数を超える使用および不正な複製の防止
  3. ストレージ利用料の目安の算出および表示
  4. ご購入手続き、ライセンスの送付、およびご請求
  5. お問い合わせへの対応
  6. 障害の調査および本サービスの品質向上

7. 第三者への提供および委託

当社は、法令に基づく場合を除き、取得した情報を第三者に提供しません。 本サービスの提供にあたり、以下の事業者に業務を委託しています。

お客様がご利用になるストレージ(Amazon S3 等)は、お客様ご自身と当該事業者との契約に基づくものであり、 当社の委託先ではありません。当該ストレージにおける情報の取扱いは、その事業者の定めによります。

8. 保存期間

9. 社内にライセンスサーバーを設置される場合

法人プラン(Siteライセンスサーバ付)では、ライセンスの認証および利用状況の記録は お客様の社内に設置されたサーバー内で完結します。この場合、第3項 (a) および (b) の情報が 当社に送信されることはありません。

当社とお客様のサーバーとの間では、契約されたライセンス数および有効期限の同期のみを行います。

10. 安全管理措置

  • 当社サーバーとの通信は TLS により暗号化しています。
  • 管理画面へのアクセスは、認証を経た当社の担当者に限定しています。
  • ライセンスキーが通信記録に平文で残らないよう、記録の内容を制限しています。
  • 預託されたパスフレーズは、暗号化された状態でのみ保管しています。

11. 開示、訂正および削除のご請求

ご本人からの求めに応じ、保有する情報の開示、訂正、利用停止または削除に応じます。 第12項の窓口までご連絡ください。ご本人であることを確認させていただいたうえで対応します。

なお、ライセンスの認証に必要な情報を削除した場合、本サービスをご利用いただけなくなることがあります。

12. Cookie 等について

本ウェブサイトは、閲覧のために Cookie を使用していません。アクセス解析も行っていません。

ご購入手続きの画面は Stripe が提供するものであり、同社の定めに従い Cookie 等が使用されます。

13. 本ポリシーの改定

法令の変更または本サービスの内容の変更に伴い、本ポリシーを改定することがあります。 重要な変更を行う場合は、本ウェブサイトへの掲載により周知します。

14. お問い合わせ窓口

制定日: 2026年8月14日