このページは確認用にローカライズされています。英語の原本が引き続き正式な法的文書です。
| フィールド | 値 |
|---|---|
| 発行者 | JYV STREAM LLC |
| 製品 | JyvGaming |
| 発効日 | April 27, 2026 |
| ドキュメントのバージョン | v1.0 |
| 連絡先 | legal@jyvstream.com |
へのお問い合わせ このデータ処理補遺 (「DPA」) は、JYV STREAM LLC (「プロセッサー」) と JyvGaming の顧客 (「コントローラー」) の間の契約の一部を形成します。これは管理者に代わって個人データの処理を管理し、管理者が GDPR、英国 GDPR、または同等のデータ保護法の対象となる場合にのみ適用されます。
第 27 条の代表者: JYV STREAM LLC は、GDPR 第 27 条および英国第 27 条に基づき、Prighter Group GmbH (Schellinggasse 3/10, 1010 Vienna, Austria) を EU GDPR 代表者として任命し、Prighter Ltd (20 Mortlake High Street, London, SW14 8JN, United Kingdom) を英国 GDPR 代表者として任命しました。それぞれGDPR。データ主体および監督当局は、https://app.prighter.com/portal/11199242890 でこれらの担当者に連絡することができます。
1. 定義
ここで使用されているが定義されていない大文字の用語は、GDPR で指定されている意味を持ちます。 「処理」、「管理者」、「プロセッサ」、「サブプロセッサ」、および「個人データ」には、GDPR の意味があります。 「契約」とは、当事者間の利用規約またはその他の商業契約を意味します。
2. 役割と範囲
管理者は本契約に基づいて処理される個人データの管理者であり、処理者は処理者です。各当事者は、適用されるデータ保護法に基づく義務を遵守するものとします。付録 1 には、主題、性質、目的、期間、データ主体のカテゴリ、および個人データの種類が記載されています。
3. 処理指示
処理者は、法律で別段の要求がない限り、管理者からの文書化された指示 (契約および本 DPA に含まれる指示を含む) に基づいてのみ個人データを処理するものとし、その場合、処理者は (法的に許可されている場合) かかる処理の前に管理者に通知するものとします。
4. 機密保持
処理者は、個人データの処理を許可された担当者が適切な機密保持義務を負うことを保証するものとします。
5. セキュリティ対策
プロセッサは、転送中および保存中の暗号化、アクセス制御、安全な SDLC、脆弱性管理、ロギング、インシデント対応など、リスクに適切なレベルのセキュリティを確保するために、付録 2 に記載されている技術的および組織的対策を実装および維持するものとします。
6. サブプロセッサー
コントローラーは、サブプロセッサーリスト (参照により組み込まれ、https://jyvgaming.gg/legal/subprocessors で公開されます) にリストされているサブプロセッサーのプロセッサーの使用を承認します。処理者は、(a) 各副処理者に、本 DPA に規定されているものと同等の保護義務を課すものとします。 (b) 新しい副処理者には少なくとも 30 日前に通知し、管理者が合理的なデータ保護の理由に基づいて異議を申し立てることができるようにします。
7. AI / GPU 処理の詳細
Modal Labs, Inc. によって実行される音声推論の場合: (a) 個人データは送信前に匿名化されます。 (b) 推論は揮発性メモリ内で行われ、生の入力は完了後 10 分以内に削除されます。 (c) EU/英国の個人データは、GPU 処理およびサポート サービスを含む EU ベースのインフラストラクチャにルーティングされます。 (d) Modal は、独自のモデルをトレーニングするために個人データを使用しません。 (e) 運用メタデータ (タイムスタンプ、リクエスト ID、エラー ログ) のみが最大 30 日間保持されます。
8. データ主体の権利
処理の性質を考慮して、処理者は、GDPR 第 15 条から第 22 条に基づくデータ主体の要求に応答する管理者の義務を果たすために、適切な技術的および組織的手段によって管理者を合理的に支援するものとします。
9. 個人データ侵害
処理者は、GDPR 第 33 条から第 34 条に基づく管理者の報告義務を果たすために必要な合理的に入手可能な情報を含め、個人データ侵害を認識した後、不当な遅滞なく (可能な場合は 72 時間以内に) 管理者に通知するものとします。
10. 監査と検査
処理者は、本 DPA への準拠を実証し、管理者または独立した監査人によって実施される検査を含む監査を可能にし、それに貢献するために必要なすべての情報を利用できるようにするものとします。監査は年に 1 回を超えて (違反後を除く)、少なくとも 30 日前までに通知し、機密保持を条件として営業時間内に、重大な不遵守が特定されない限り管理者の費用で実施されます。
11. データ保護影響評価
処理者は、GDPR 第 35 条から第 36 条に基づいて、DPIA および監督当局との事前協議について管理者に合理的な支援を提供するものとします。
12. 返却または削除
契約終了後、処理者は、法律で保持が義務付けられている場合を除き、管理者の選択により、すべての個人データを削除または返却し、既存のコピーを削除するものとします。
13. 国際送金
EU/英国の個人データは、サービスを提供する目的で EU 地域で処理されます。 EEA/英国外への移転が必要な場合、両当事者は適切な保護手段、すなわち欧州委員会の標準契約条項 (モジュール 2: 管理者から処理者へ) に依存するものとします。これは英国の補遺によって補足され、その条項は参照により組み込まれます。付録 3 には、SCC が適用される場合の詳細が記載されています。
14. 責任と優先順位
本契約と本 DPA との間に矛盾がある場合、データ保護に関しては本 DPA が優先します。この DPA に基づく各当事者の責任は、本契約の責任制限の対象となります。
15. 期間
この DPA は発効日に発効し、契約および該当する保持が終了するまで継続します。
付録 1 — 主題と詳細
| 要素 | 詳細 |
|---|---|
| 主題 | JyvGamingを提供するために必要な個人データの処理。 |
| 期間 | 契約期間に法定保存期間を加えたもの。 |
| 性質と目的 | オーディオ強化、AI 推論、課金、サポートの提供。 |
| データ主体のカテゴリ | 顧客の認可されたエンド ユーザー。 |
| 個人データのカテゴリー | アカウント識別子。ライセンスメタデータ。匿名化されたオーディオフレーム。エラーログ。サポート対応。 |
| 特別カテゴリのデータ | 意図的に処理されたものはありません。 |
| 周波数 | 連続。 |
付録 2 — セキュリティ対策
- 転送中の TLS 1.2+。該当する場合、保存時は AES-256。
- 最小権限によるロールベースのアクセス制御。実稼働アクセスには必須の MFA。
- 署名付きバイナリ。再現可能なビルド。サプライチェーンのチェック (Dependabot/Snyk に相当)。
- 継続的な脆弱性スキャン。パッチ適用の SLA を文書化します。
- 監査ログ。操作ログは 30 日間保持されます。 SIEM と同等のモニタリング。
- 本番アクセス担当者の身元調査。毎年恒例のセキュリティトレーニング。
- インシデント対応および事業継続計画を文書化します。
- バックアップの保存時の暗号化。ローテーションによるキー管理。
付録 3 — SCC (該当する場合)
| モジュール | 当事者 | オプション条項 |
|---|---|---|
| コントローラー = 顧客。プロセッサ = JYV STREAM LLC | 第 7 条のドッキングが含まれます。第 11 条(a) オプションの言語は除外されます。第 17 条オプション 1、アイルランド法に準拠。第 18 条 アイルランドの裁判所。 |
UK 付録: 表 1 ~ 3 は、上記のモジュール 2 の詳細を使用して完成します。表 4 — ICO が改訂された承認済み補遺を発行した場合、輸入者は補遺を終了することができます。
連絡先
JYV STREAM LLC
7901 4th St N, Suite 33883, St. Petersburg, FL 33702, USA
プライバシー / DPO:privacy@jyvstream.com / dpo@jyvstream.com
ウェブサイト: https://jyvgaming.gg