Tascal Security Platform

プライバシーポリシー

最終更新日: 2026年9月2日

Globish International Co., Ltd.(以下「当社」)は、当社が提供する「Tascal Security Platform」(Phishing Guard、Invoice Guard、Trade Guard、Brand/Site Guard、Access Guardを含む、以下「本サービス」)における、 お客様の情報の取り扱いについて、本プライバシーポリシー(以下「本ポリシー」)を定めます。

1. 運営者情報

運営会社: Globish International Co., Ltd.
お問い合わせ先: Masahiro1945@globish-intl.com

2. 取得する情報

本サービスは、機能に応じて以下の情報を取得します。

  • お客様(導入企業)のご担当者様の氏名・メールアドレス・所属拠点等、アカウント登録時にご入力いただく情報
  • お客様の従業員の方のメールアドレス・所属拠点等、Phishing Guard(標的型メール訓練・注意喚起)機能のためにご登録いただく情報
  • Phishing Guard/Invoice Guardにご転送いただいたメールの内容(送信元・件名・本文・添付ファイル等)
  • Trade Guardにご登録いただく、取引先企業の名称・所在国等の情報
  • Brand/Site Guardにご登録いただく、商標名・ドメイン名・ロゴ画像等の情報
  • Access Guardにおいて、お客様がMicrosoft 365(Entra ID)またはGoogle Workspaceとの連携を選択された場合、 お客様の組織の管理者権限アカウントに関する以下の情報(本ポリシー第3項もあわせてご参照ください): アカウントのメールアドレス・表示名・多要素認証(MFA)/2段階認証の設定状況、および(Microsoft 365の場合のみ) サインインログ(日時・IPアドレス・国/地域・成功可否)

3. Google WorkspaceのAPIを通じて取得する情報について

Access Guardは、お客様がGoogle Workspaceとの連携を選択された場合に限り、Google Workspace管理者の方が Google管理コンソール(admin.google.com)で許可された範囲(ドメイン全体の委任)にもとづき、Google Admin SDK Directory API(スコープ: https://www.googleapis.com/auth/admin.directory.user.readonly)を通じて、管理者権限を持つ アカウントのメールアドレス・表示名・2段階認証(2-Step Verification)の設定状況のみを取得します。

取得した情報は、管理者アカウントの2段階認証未設定を検知し、お客様の管理画面上で表示する目的にのみ使用し、 それ以外の目的(広告等)には一切使用しません。取得した情報を人が閲覧するのは、お客様ご自身が管理画面で 確認される場合、または本サービスの不具合対応等、真に必要な場合に限られます。第三者への提供・販売は行いません。

Google API Services User Data Policy(Limited Use)への準拠について

本サービスによるGoogle Workspace API(Admin SDK Directory API)を通じて取得した情報の利用および他者への 提供は、Google API Services User Data Policy(Limited Use要件を含む)を遵守します。

Tascal Security Platform's use and transfer of information received from Google APIs (including the Admin SDK Directory API) to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements. The data obtained is used solely to detect and display 2-Step Verification status for administrator accounts within the customer's own dashboard, is not used for advertising purposes, and is not transferred to any third party.

4. 情報の利用目的

取得した情報は、本サービスの各機能(フィッシングメールの判定・訓練メールの送信、取引先与信・制裁リストの 確認、類似ドメイン・ロゴの監視、管理者アカウントのMFA/2段階認証未設定および異常ログインの検知等)の提供、 お客様からのお問い合わせ対応、本サービスの維持・改善のためにのみ利用します。

5. 第三者提供

当社は、法令に基づく場合を除き、お客様の同意なく取得した情報を第三者に提供することはありません。ただし、 本サービスの提供に必要な範囲で、クラウドインフラ(データベース・ホスティング等)の提供事業者に処理を 委託する場合があります。

6. データの保管・セキュリティ

取得した情報は、暗号化された通信のもとでクラウドデータベースに保管し、アクセス制御など適切な安全管理措置を 講じます。お客様が本サービスの利用を終了された場合、または連携を解除された場合、保有の必要がなくなった 情報は合理的な期間内に削除いたします。

7. 開示・訂正・削除等のご請求

お客様は、当社が保有するご自身に関する情報の開示・訂正・利用停止・削除等をご希望される場合、本ポリシー 第1項のお問い合わせ先までご連絡ください。合理的な期間内に対応いたします。

8. 本ポリシーの変更

当社は、必要に応じて本ポリシーの内容を変更することがあります。重要な変更を行う場合は、本サービス上での 告知等、適切な方法でお知らせします。

9. お問い合わせ

本ポリシーに関するお問い合わせは、Masahiro1945@globish-intl.com までご連絡ください。