Bukza データ処理契約(DPA)

最終更新日:2025年7月12日

すべてのビジネスクライアントに自動的に適用されます—署名は不要です。

本データ処理契約(「DPA」)は、以下の間で締結されます。

  • Bukza Pte. Ltd.、68 Circular Road #02-01, Singapore 049422(UEN: 202441730M)(「Bukza」「プロセッサー」)
  • お客様、Bukzaのサービスを利用するビジネスユーザー(「カスタマー」「コントローラー」)

それぞれを「当事者」、総称して「当事者ら」といいます。

本DPAは、Bukzaの 利用規約(「主契約」)を補足し、BukzaがカスタマーのためにBukzaのSaaS予約プラットフォームおよび関連サービス(「サービス」)を提供する過程でカスタマーの個人データを処理することを規定します。万が一、矛盾が生じた場合は、本DPAが主契約に優先します。

1. 定義

データ保護法には、GDPR、UK GDPR、シンガポールPDPA、タイPDPA、日本APPI、台湾PDP法、その他の適用されるデータプライバシー法が含まれます。

個人データ処理コントローラープロセッサー、および関連用語は、適用法に定める意味を有します。

2. 範囲および当事者の役割

  • エンドユーザーおよび従業員データについて:カスタマーがコントローラー、Bukzaがプロセッサーとなります。
  • ビジネスアカウントデータについて:Bukzaがコントローラーとなります。

カスタマーからの指示が適用法に違反する場合、Bukzaは速やかにカスタマーに通知します。

3. データ処理の詳細

  • 対象:Bukza SaaS予約サービス
  • 期間:アカウントの存続期間+6か月
  • 目的:予約、支払い、サポート、通知
  • データ主体:カスタマーの従業員、エンドユーザー
  • データの種類:名前、メールアドレス、電話番号、IP、ロケール、ブラウザデータ、予約情報、任意のメッセージIDやWebhook、Payments APIを通じてやり取りされる取引メタデータ(カスタム識別子、支払い状況、タイムスタンプ等)

4. カスタマーの責任

  • すべてのデータ保護法を遵守すること
  • プライバシー通知の提供、同意の取得
  • 機微なデータを送信しないこと
  • 埋め込みサードパーティコードに関する責任を負うこと
  • Payments APIを通じて統合されたカスタム決済システムが安全で、適用法に準拠し、適法な根拠なく機微または特別なカテゴリの個人データを送信しないことを保証すること
  • アウトバウンドウェブリクエストやWebhookテンプレートを通じて第三者エンドポイントに送信されるデータの構成および合法性について全責任を負うこと

5. Bukzaの義務

  • カスタマーの指示のみに従ってデータを処理すること
  • 機密保持契約を維持すること
  • 暗号化、アクセス制御、監査ログを実装すること
  • データ主体からの要求に対応すること
  • DPIAやコンプライアンス対応を支援すること(カスタマーの費用負担)
  • 契約終了後6か月以内にデータを削除または返却すること
  • 監査支援を提供すること。現地監査の代わりにSOC 2/ISOレポートを利用する場合があります

6. サブプロセッサー

カスタマーは、サービス提供に合理的に必要な範囲でBukzaがサブプロセッサーを利用することを承認します。

承認済みサブプロセッサーの一覧は以下でご確認いただけます: https://bukza.jp/subprocessors

この一覧は随時更新される場合があります。Bukzaは新規または代替サブプロセッサーに関する変更を意図する場合、少なくとも14日前にカスタマーに通知します。カスタマーはこの期間内に書面で異議を申し立てることができます。解決に至らない場合、カスタマーは該当サービスを解約し、日割りで返金を受けることができます。

Bukzaは、各サブプロセッサーに対し、本DPAと同等以上のデータ保護義務を課します。

7. 国際データ移転

移転はSCC(EU/UK向け)またはAPPI、PDPA、PDP法に準拠した同等の措置により保護されます。

8. 個人データ侵害

  • 72時間以内にカスタマーへ通知
  • 関連する侵害の詳細を提供
  • 是正措置を支援(該当する場合はカスタマーの費用負担)

9. 責任

主契約の制限に従います。データ主体はすべての法的権利を保持します。

10. 有効期間および終了

Bukzaがカスタマーの個人データを処理する限り、本DPAは有効です。

11. 雑則および管轄

  • 準拠法:シンガポール
  • 専属管轄:シンガポール裁判所
  • すべての通知先:support@bukza.com

12. 標準契約条項(SCC)

GDPR/UK GDPRの場合:SCCが参照により組み込まれ、国際移転を規定します。

13. 更新

Bukzaは本DPAを更新する場合があります。重要な変更はサービスまたはメールで通知します。

14. お問い合わせ

メール:support@bukza.com

Bukza Pte. Ltd., 68 Circular Road #02-01, Singapore 049422