法務 · 暫定通知
データ処理追加条項 (DPA)
これは
ステータス
Kashiは
DPAの対象範囲
- お客様が
データ管理者。Kashiは テナントデータの データ処理者と なります。 - サブプロセッサの
リストと、 変更時の 通知権。 - セキュリティ対策:DB層の
RLS、 通信時および 保存時の 暗号化、 監査ログ、 ロールベースの アクセス制御、 集計ビューに おける k-anon保護。 - 監査権:合理的な
事前通知に より、 お客様が セキュリティ制御や 監査ログの サンプルを 検査する 権利。 - データ保存
場所:現在の /privacy をホスティングリージョンは ご参照ください (Vercelの hnd1 / 東京。 サブプロセッサの リージョンは 別途記載)。 - データ侵害通知:適用される
現地法に 従い、72時間以内に お客様へ 通知 (EUデータは GDPR第33条基準、 日本は APPI基準)。 - 削除・エクスポート:お客様の
要求に よる 削除または エクスポート。 公開されている サービスレベルの 期間内に 対応します。 - 報復防止の
保証:紛争時の データ凍結および 監査証跡の コミットメントは、 お客様の 契約変更後も 存続します。
パイロット契約について
パイロット契約には、