委託先と国外での取扱いについて
当社では、お客さまの情報をどこで保管し、どのように守っているかを、透明性をもってお伝えします。
1. お客さまの情報はどこにあるのか
日本国内が基本です
当社のサービス(Smile9・GaruBase)の基盤となるシステムは、日本国内(AWS東京・大阪)で運用しています。
お客さまがサービスをご利用いただく際のデータ(予約情報、利用履歴など)は、主に日本国内で保管されます。
一部、海外のサービスも利用しています
ただし、お問い合わせ対応やサポート記録の管理では、海外企業が提供するクラウドサービス(※1)を利用しており、一部の情報は米国やEUなどで保管されます。
具体的には、以下のような業務で利用しています:
- 社内ドキュメントや、お問い合わせ内容の記録管理
- お客さま情報(会社名、担当者名、メールアドレスなど)の管理
これらのツールは、適切なアクセス制御と監視のもとで運用しています。
2. なぜ海外のサービスを使うのか
より良いサービスを提供するためです。
高機能なツールを使うことで、お問い合わせへの迅速な対応や、過去の対応履歴を一元管理し、より良いサポートを提供できます。
3. 海外でも安全に守られているのか
委託先(※2)の安全対策
海外のサービスを選ぶ際は、世界的なセキュリティ基準を満たしているサービスを選定しています。
委託先では、次のような対策で情報を保護しています:
- 暗号化(※3):情報を送信する際も、保存する際も、第三者が読み取れない形にしています
- アクセス制限:許可された担当者だけが情報にアクセスできます
- 第三者による監査:委託先は外部機関の監査を受け、安全性を確認しています
当社の管理
委託先任せにせず、当社も以下の対策を行っています:
- 委託先の選定時に、セキュリティ基準や認証状況を確認
- 適切なアクセス制御と監視を実施
- 定期的に委託先の認証状況を確認
- 問題が発生した場合は速やかに対処
4. 主な委託先
当社が利用する主な委託先と、その用途は以下のとおりです。
| 委託先サービス | 提供事業者 | 用途 | データの保管場所 | 取り扱う情報 |
|---|---|---|---|---|
| Amazon Web Services (AWS) | Amazon Web Services, Inc. | サービスの基盤システム(Smile9・GaruBase) | 主に日本(東京・大阪リージョン) | お客さまの予約情報、利用履歴、アカウント情報など |
| Notion | Notion Labs, Inc. | 社内ドキュメント管理、お問い合わせ記録 | 主に米国、一部EU | お問い合わせ内容、対応履歴、社内議事録など |
| HubSpot | HubSpot, Inc. | お客さま情報管理(CRM) | 米国 | 会社名、担当者名、メールアドレス、電話番号、商談履歴など |
| Google Workspace | Google LLC | 社内メール、カレンダー、ファイル管理 | 米国(グローバル分散) | 社内文書、導入に関する情報、見積書兼注文書、各種契約など |
| その他のクラウドサービス | 各種事業者 | 業務効率化ツール | 国内外 | 業務に必要な範囲の情報 |
セキュリティ基準
すべての委託先は、以下のような国際的なセキュリティ基準を満たしています:
- AWS:ISO 27001、SOC 2 Type II、PCI DSS 等の認証取得
- Notion:SOC 2 Type II認証取得、GDPR準拠
- HubSpot:ISO 27001、SOC 2 Type II認証取得、GDPR準拠
- Google Workspace:ISO 27001、SOC 2 Type II認証取得、GDPR準拠
委託先の変更について
サービス改善のため、委託先を追加・変更する場合があります。重要な変更がある場合は、本ページを更新してお知らせします。
最新の委託先情報は、このページでご確認いただけます。
5. よくあるご質問
Q1. 自分の情報が海外に送られるのですか?
A.サービスのご利用情報(予約内容など)は、主に日本国内で保管されます。
ただし、お問い合わせやサポートでお伝えいただいた内容は、海外のクラウドサービスで管理するため、海外で保管される場合があります。
Q2. 海外に情報があっても安全ですか?
A.はい。委託先は世界的なセキュリティ基準に準拠しており、暗号化やアクセス制限など、厳格な保護措置を実施しています。
また、当社も委託先の選定時に安全性を確認し、適切な管理を行っています。
Q3. 勝手に他の会社に情報を渡されることはありませんか?
A.ありません。
上記のサービスは、すべて「委託(※2)」に該当します。委託とは、当社の指示と管理のもとで業務を任せることです。
お客さまの同意なく、当社の管理外の相手に情報を渡すこと(第三者提供(※4))は行いません。
Q4. 日本の法律は適用されますか?
A.はい。当社は日本の個人情報保護法に基づいて、お客さまの情報を管理しています。
海外の委託先に対しても、契約で適切な保護措置を求めています。
6. お問い合わせ
委託先や国外での取り扱いに関するご質問やご不明な点がございましたら、プライバシーポリシーのお問い合わせ先をご覧ください。
プライバシーポリシー(2026年7月1日改定)
脚注
※1 クラウドサービス:インターネット経由で利用できるサービス。自社でサーバーを持たずに、データ保管やソフトウェアを利用できます。
※2 委託:業務の一部を外部の事業者に任せること。当社の指示と管理のもとで、必要な範囲の情報を扱ってもらいます。
※3 暗号化:データを第三者が読めない形に変換すること。通信中や保存中の情報を保護します。
※4 第三者提供:お客さまの同意なく、委託先以外の相手に個人情報を渡すこと。法令で認められる場合を除き、原則として禁止されています。
最終更新日:2026年7月1日

