FreePrivacyPolicy

SaaS プラットフォーム向けプライバシーポリシー作成ツール

マルチテナント型 SaaS に最適化。サブプロセッサー、DPA、監査ログ、エンタープライズ向けのデータ所在地に対応します。

SaaS 用プライバシーポリシーを作成 無料。アカウントなしで試せます。

管理者と処理者の違い、そしてその重要性

多くの SaaS では、顧客がデータ管理者で、あなたは処理者です。プライバシーポリシーでは、顧客に関するデータ(連絡先、請求情報、ログインの記録。この場合はあなたが管理者)と、顧客がサービスにアップロードするデータ(顧客のエンドユーザーのデータ。この場合はあなたが処理者)を区別する必要があります。このツールは両者を明確にラベル付けした 2 つの項目に分けるため、エンタープライズの調達担当者が問い合わせをせずに必要な情報を見つけられます。

サブプロセッサーのページ

調達担当者は、契約前にサブプロセッサーの公開リストを求めてきます。このツールは、AWS/GCP/Azure、Stripe、Postmark または Resend、Datadog または New Relic、Intercom、そして独自に追加したサブプロセッサーを網羅した、日付入りの別表を出力します。各行にはサブプロセッサー名、目的、処理が行われる地域、各社のセキュリティ文書へのリンクが記載されます。

データ処理契約(DPA)への言及

プライバシーポリシーは DPA ではありませんが、DPA に言及しておくべきです。このツールは「データ処理契約」の項目を設け、顧客が DPA に署名できる URL を案内します。EU から米国へのデータ移転向けに、標準契約条項(SCC)の付属書を任意で追加することもできます。

公開の準備はできましたか?

いくつかの質問に答えるだけで、App Store、Google Play、広告ネットワークが受け付けるホスト型URLが手に入ります。

SaaS 用プライバシーポリシーを作成

よくある質問

プライバシーポリシーとは別に DPA が必要ですか?
はい。プライバシーポリシーはすべての訪問者に向けた開示で、DPA は管理者と処理者の間で署名する契約です。このツールは両方に言及しますが、DPA そのものは別途作成してください(EU の SCC 2021/914 のモジュールのような標準テンプレートを使うこともできます)。
サブプロセッサーのリストは公開すべきですか?
強くおすすめします。GDPR 第 28 条第 2 項では、サブプロセッサーの利用について顧客の承認を得ることが求められます。リストを公開し、変更を顧客に通知することで、この要件を効率よく満たせます。
B2B 専用の SaaS でも GDPR の同意は必要ですか?
GDPR は取引先の連絡先を含む個人データの処理に適用されます。B2B では通常、同意ではなく正当な利益または契約の履行を法的根拠とします。作成されるポリシーは、B2B の場合これらの法的根拠を標準で使用します。