プライバシーポリシー・利用規約

インシデント対応方針

最終更新: 2026年9月29日

本書は、HAPILY Atlasにおける障害・インシデント発生時の対応方針、当社と顧客の責任分界、 契約終了時のデータ取り扱いについて定めます。

1. インシデント対応フロー

① 検知→ ② 初動対応→ ③ 調査・復旧→ ④ 対策・報告
フェーズ 内容
① 検知 監視・アラート、または顧客からの通報等により発見します
② 初動対応 影響範囲を暫定的に切り分け、必要に応じて該当機能を一時停止し、影響を受けるテナントへ一次連絡します
③ 調査・復旧 根本原因の特定と復旧作業を行います。BCP/DR方針のフォールバック手順に従い代替経路への切替を行う場合があります
④ 対策・報告 恒久対策を実施し、影響を受けた顧客へ報告書を提出します。必要に応じ関係機関への報告を検討します

具体的な対応時間の目安は個別契約でご案内します。

2. 責任分界

項目 当社の責任 顧客の責任
インフラの運用・監視 ◯ —
アプリケーションの品質・脆弱性対応 ◯ —
テナント内のロール割当・アカウント発行管理 技術的な権限制御機能の提供 ◯(実際の運用判断)
連携先SaaSの認証情報の適正な保管・失効 認証情報の暗号化保存・接続の仲介 ◯(SaaS側アカウントの管理・権限設計)
ローカルAI中継の有効化判断 機能の提供・テナント単位のON/OFF ◯(有効化するか否かの判断そのもの)
AI応答の内容確認・重要判断への利用可否 応答生成の技術的な品質確保 ◯(最終的な意思決定における検証責任)
タスク実行型による外部SaaSへの書き込み操作 操作ログの記録・成否の検知 ◯(操作内容の事後確認・誤操作時の是正)
個人情報の取得元での適法性(同意取得等) — ◯(顧客が本サービスに投入するデータの適法性)

3. 個人情報保護法への対応方針

個人情報の漏洩等が疑われる場合、当社は速やかに影響範囲を暫定把握し、対象テナントへ 一次連絡します。

法令上の報告義務の有無は、契約形態(当社が委託先の立場にあたる場合が多くを想定して いますが、契約形態により異なります)に応じて判断し、必要な情報提供に協力します。 具体的な報告手順・時間目安は個別契約に定めます。

4. 契約終了時のデータ返却・削除

  1. 返却: 顧客からの申し出に基づき、契約終了後一定期間内に、テナントデータをエクスポート形式で顧客に提供します。
  2. 削除: 返却完了後、プライバシーポリシー第6節の方針に従い、一定期間内にテナントデータを削除します。
  3. 削除証明書の発行: ご要望に応じて、削除対象・実施日・削除方法を記載した削除証明書を発行します。

具体的な期間・書式は個別契約に定めます。

5. AI生成物の知的財産権の帰属

利用規約第7条の通り、AI生成物(Fumiが顧客の指示・データに基づき生成した 分析結果・文書・提案書等)の知的財産権は、原則として顧客に帰属します。顧客の営業秘密・ ノウハウを他社への横展開に転用することはありません。

6. 賠償責任

賠償責任の範囲・上限は個別契約に定めます。AI応答の誤りに起因する損害については、 利用規約第13条の免責事項を前提とします。

7. 連絡窓口

障害・インシデントに関するご報告、個人情報関連のお問い合わせは support@hapily-inc.com までご連絡ください。