Auto Scheduler
价格试用使用方法博客常见问题API 文档
登录

隐私政策(含 DPA)

本隐私政策(「本政策」)说明 Solver(「本公司」)在「Auto Scheduler」服务(「本服务」)中如何处理个人信息与个人数据。本服务为根据约束与偏好自动优化员工排班的云服务。本政策遵循日本法律,包括《个人信息保护法》(APPI)。与数据处理协议(DPA)相关的条款载于下文附录。

定义

  • 个人信息/个人数据:依据 APPI 的定义。
  • 用户数据:用户向本公司提供的数据(员工信息、排班条件、工作偏好、所需人数、账户信息、日志等),可能包含个人信息。
  • 输出数据:由本服务生成的排班表(优化结果)。
  • 处理:包括收集、记录、编辑、存储、使用、提供、删除等一切行为。
  • 受托方/再受托方:本公司委托的服务商(例如 AWS、Stripe)。

经营者信息

  • 名称:Solver
  • 地址:日本埼玉县さいたま市大宮区宮町5丁目126番地2 Acoマンション101
  • 代表:松井一晃(Kazuaki Matsui)
  • 联系方式:connectechceomatsui@gmail.com

收集的信息类别

  • 账户信息(姓名、邮箱、组织、职务等)
  • 认证与日志信息(认证 ID、访问日志、IP 地址、设备信息、Cookie/类似技术)
  • 支付信息(通过 Stripe 处理;卡片信息由 Stripe 管理)
  • 用户数据(员工姓名、可排班时段、排班条件、所需人数等输入数据)
  • 支持沟通(聊天内容)

利用目的

  • 本服务的提供、运营、功能改进与质量提升(执行排班优化计算)
  • 认证、安全、故障应对与日志分析
  • 计费、开票与防欺诈
  • 支持(聊天)、通知及政策/条款更新
  • 统计信息的制作与发布(仅以无法识别个人或特定用户的形式)
  • 法令遵守与权利保护

存储地点、保存期限与删除

存储区域:原则上为日本(东京区域)。变更时将事先通知。

区域变更时,原则上至少提前 30 天通过邮件及/或服务内公告通知(紧急或依法要求的情形除外)。

保存期限:体验区(Playground)数据在 24 小时(TTL)后自动删除。免费/付费套餐数据在保存期间(例如 3 年)届满后删除。

账户删除:依申请进行逻辑删除,90 日后彻底删除(备份可能需要额外时间)。

发生技术故障时:本公司可在调查与解决所需的最小范围内访问或使用用户数据,解决后将及时删除或匿名化。

向第三方提供、共同利用与委托处理

  • 向第三方提供:除依法要求外,未经同意不向第三方提供。
  • 委托处理:主要受托方为 AWS(基础设施)与 Stripe(支付)。本公司进行适当监督。
  • 再委托:除上述以外,未经用户事先许可不再委托(如属不可避免的维护/替代,将采取同等或更高保护措施并及时通知)。
  • 跨境传输:因 Stripe 等情形,数据可能在日本境外(例如美国)存储或处理,并将依法采取必要保障措施。

发生跨境传输时,本公司将视情况采用欧盟标准合同条款(SCC)、英国 IDTA/UK SCC 附件、瑞士 FDPIC 附件等适当保障措施(详见附录 B)。

数据利用

  • 本服务不会将用户数据用于 AI 模型的训练或改进。
  • 输入数据仅用于优化计算,计算结果(排班表)向用户返回。

安全

  • 实施访问控制、传输与存储加密、职责分离、审计日志、漏洞管理等安全管理措施。
  • 对从业人员与受托方施加保密义务并进行培训。
  • 发生重大泄露时,将依法采取并向监管机构及本人通知等措施。

用户权利

用户可申请查阅、更正、追加、删除、停止使用或停止向第三方提供等(须进行本人确认)。联系方式:connectechceomatsui@gmail.com

法律依据与角色(控制者/处理者)

  • 与账户管理、计费、服务运营相关的个人信息,本公司作为「经营者」(相当于控制者)处理。
  • 客户委托本公司的用户数据(在客户利用目的范围内处理的个人数据),本公司作为「处理者」处理。
  • 在适用美国州法(如 CCPA/CPRA)的范围内,本公司履行「服务提供者/处理者」的义务(见附录 C)。
  • 本政策以日本法为基础;在适用欧盟/欧洲经济区等其他法域时,将按要求采取附加措施(如 SCC)。

Cookie、分析与性能监测

为提升易用性、安全与分析,我们可能使用 Cookie 及类似技术。您可在浏览器设置中禁用,但部分功能可能受影响。

【Google Analytics】本网站使用 Google Analytics 以改进服务。Google Analytics 使用 Cookie 收集用户行为数据。收集的数据依据 Google 隐私政策管理,IP 地址经匿名化处理。收集的信息包括页面浏览量、会话时长、设备类型、浏览器、操作系统、地理位置(国家/城市级别)、来源页面等。如需停用 Google Analytics 数据收集,可安装 Google 提供的浏览器插件(https://tools.google.com/dlpage/gaoptout)。详情请参阅 Google 隐私政策(https://policies.google.com/privacy)。

【Vercel Analytics / Speed Insights】本网站使用 Vercel Analytics 与 Vercel Speed Insights 进行注重隐私的访问分析与性能测量。这些工具不使用 Cookie,不收集可识别个人身份的信息(如 IP 地址)。收集的信息包括页面浏览量、设备类型、大致地理位置(国家级别)、来源信息、页面加载时间、交互响应时间等。该等信息仅用于统计分析,无法识别个人。相关工具符合 GDPR 与 CCPA。

未成年人的个人信息

原则上,未设想未成年人在未获监护人同意的情况下使用本服务。

本政策的变更

重要变更将事先通知。通知后继续使用即视为同意变更后的政策。

咨询

有关个人信息处理的咨询请联系:connectechceomatsui@gmail.com。支持仅通过聊天提供,目标在三个工作日内回复。

附录 A|数据处理协议(DPA)条款

A-1. 角色

客户为控制者;本公司为处理者,依据客户指示处理用户数据。

A-2. 目的与范围

  • 目的:提供 Auto Scheduler、执行排班优化计算、返还与输出结果、维护与支持、安全与计费。
  • 对象数据:客户提交的个人数据(可能包含员工姓名、标识符、联系方式、工作偏好、日志等)。
  • 数据主体:客户的客户、用户、员工等。

A-3. 处理者义务

  • 仅按客户书面(含电子)指示进行处理。
  • 确保保密。
  • 维持适当的技术与组织安全措施。
  • 若数据主体请求直接送达本公司,应及时转交客户并予以配合。
  • 发生泄露等事件时,应及时通知客户并配合整改。
  • 在适当的保密与安全限制下,配合客户的合理审计与说明责任要求。
  • 处理终止时,按客户选择删除或返还个人数据(依法须保存的除外)。

A-4. 分处理者

  • 现有分处理者:AWS(基础设施)、Stripe(支付)。
  • 除上述以外,未经客户事先许可不再委托分处理;确需替代时,将确保同等或更高保护并事先通知。
  • 对所有分处理者施加与本 DPA 等同的数据保护义务。

A-5. 跨境传输

在日本境外处理时,将依据适用法律实施必要保障(例如合同条款、法定通知)。

A-6. 保存与删除

依客户指示或合同终止后,在合理期限内删除或返还个人数据;备份将安全覆盖或擦除。

A-7. 审计与报告

客户可在合理通知与范围内进行审计(如文档审查);本公司将配合提供必要信息。

A-8. 责任

双方责任分界依《使用条款》及本 DPA。因故意或重大过失(如违反安全义务)造成的损害,本公司责任在《使用条款》责任限制范围内承担。

A-9. 数据利用限制

本服务不会将用户数据用于 AI 模型的训练或改进。输入数据仅用于优化计算,计算结果向用户返回。

附录 B|跨境传输条款(SCC/英国/瑞士)

B-1. 适用

对于来自欧盟/欧洲经济区的传输,采用 SCC(2021/914)。

模块:视需要适用控制者→处理者(模块 2)、处理者→处理者(模块 3)。

英国适用 UK IDTA 或 UK SCC 附件;瑞士适用 FDPIC 附件。

B-2. 主要选择(SCC 文本下的指定)

  • 第 7 条(对接条款):适用。
  • 第 9 条(分处理者):一般授权;当前分处理者(AWS、Stripe)。新增/变更原则上提前约 15 日通知。
  • 第 11 条(救济):不适用(受法律约束)。
  • 第 17 条(适用法律):爱尔兰法。
  • 第 18 条(管辖法院):爱尔兰法院。

B-3. 监管机构

拟定的主监管机构为爱尔兰 DPC(数据保护委员会),另有约定时从其约定。

B-4. 附件 I(传输详情)

  • 当事方:数据输出方(客户)、数据输入方(本公司)。
  • 数据主体:客户的客户、终端用户、员工等。
  • 数据类别:标识符、联系方式、员工信息、工作偏好、排班条件、日志等(依客户指示)。
  • 特殊类别:原则上不预计;若包含须事先约定。
  • 目的:提供 Auto Scheduler、排班优化计算、维护与安全、计费与支持。
  • 保存期限:至目的达成为止。合同结束后删除/返还(法定保存除外)。
  • 传输频率:持续及/或随时。

B-5. 附件 II(技术与组织措施概览)

  • 访问控制(最小权限、多因素认证、职责分离)
  • 数据加密(传输 TLS、静态 AES-256)
  • 密钥管理(轮换、KMS)
  • 日志/审计(防篡改、告警)
  • 安全开发与运维(安全 SDLC、漏洞管理、依赖监控)
  • 可用性(备份、区域内冗余、灾备)
  • 供应商管理(分处理者评估/合同)
  • 数据主体权利应对流程
  • 事件响应(检测、遏制、根因分析、通知)

B-6. 附件 III(分处理者)

  • AWS(基础设施/托管,主要东京区域)
  • Stripe(支付)
  • 如需新增,将事先通知并施加同等或更严格的保护措施。

B-7. 政府请求

在法律不禁止的范围内,及时向数据输出方通知;审查请求合法性并尽量缩小范围;可提供透明度报告。

B-8. 传输影响评估(TIA)

必要时,本公司将合理配合数据输出方的 TIA 并提供相关信息。

附录 C|美国州法附加条款(CCPA/CPRA 等)

C-1. 角色与目的限制

本公司作为「服务提供者/处理者」,仅为客户的业务目的处理个人信息。

C-2. 禁止出售/共享

本公司不「出售」或「共享」个人信息(包括跨场景行为广告)。

C-3. 禁止二次利用

本公司不将个人信息用于自身独立目的(法律允许的统计/匿名化除外)。

C-4. 安全

维持合理安全措施;发生侵害时通知并协助客户。

C-5. 消费者权利协作

合理配合查阅、删除、更正与退出等请求;在适用场景中尊重 GPC(全球隐私控制)信号。

C-6. 分处理者

向分处理者传递同等义务并对变更提供合理通知。

C-7. 记录与审计

保存 CCPA/CPRA 合规所需记录,并合理配合客户审计。

2026年4月6日
Solver
日本埼玉县さいたま市大宮区宮町5丁目126番地2 Acoマンション101
松井一晃
connectechceomatsui@gmail.com

Auto Scheduler

面向企业的排班优化与自动调度云服务,结合规则与约束,帮助制定公平可执行的排班方案。

服务条款|隐私政策|法律声明

Solver(运营主体)