旧バージョン: プライバシーステートメント V2

GitLab のプライバシーステートメント(V2)の旧バージョン。2024年3月19日から2026年4月22日まで有効。履歴参照用としてアーカイブされています。

旧バージョン: プライバシーステートメント(有効期間: 2024年3月19日〜2026年4月22日)

米国州プライバシー権および開示事項を確認するには、リンクをクリックするか、以下の米国州プライバシー権セクションを参照してください。

はじめに

GitLab では、お客様の情報のプライバシーとセキュリティを真剣に考えています。このプライバシーステートメント(「プライバシーステートメント」)では、GitLab B.V. および GitLab, Inc.(「GitLab」「私たち」「当社」)がお客様の個人データをどのように取り扱うかについて説明します。本プライバシーステートメントにおける**「個人データ」**とは、識別可能な個人を直接または間接的に合理的に識別・関連付けることができる情報を指します。本プライバシーステートメントに詳述されているプライバシーの実践および基準は、特に別段の定めがある場合を除き、世界中のすべてのデータ主体に適用されます。

特に、本プライバシーステートメントでは次のセクションを取り上げます:

本プライバシーステートメントは、GitLab のウェブサイト(「Websites」)、GitLab.com および GitLab Dedicated「SaaS」)、セルフマネージド(「Self-managed」)、ならびにその他のソフトウェア製品・サービス(総称して**「サービス」**)に適用されます。

GitLab は私についてどのような個人データを収集しますか?

GitLab が収集する個人データのカテゴリは、お客様が使用するサービスおよびそのサービスが無料か有料かによって異なります。以下では、各個人データカテゴリの処理に対応するサービスを説明しています。

お客様が直接提供する情報

私たちはお客様が提供する個人データを収集します。例えば:

  • アカウント情報: GitLab のアカウントに登録する際、お客様のお名前、ユーザー名、メールアドレス、国または地域、パスワードなど、お客様を識別する情報を収集します。これは SaaS 製品の無料・有料ユーザーから収集されます。

  • プロフィール情報: お客様がユーザープロフィールに任意で提供する情報を収集します。これには公開アバター(写真の場合もあります)、追加のメールアドレス、会社・組織名、役職、国、ソーシャルメディアのハンドル名、自己紹介などが含まれます。この情報はサービスの他のユーザーや一般公開されますが、アカウントおよびプロフィールのプライバシー設定により特定のプロフィールフィールドの公開範囲を制限できます。これは SaaS 製品の無料・有料ユーザーから収集されます。

  • 支払いおよび本人確認情報: GitLab から有料サブスクリプションを購入する場合、お名前、請求先住所、クレジットカードまたは銀行口座情報などの支払い情報を収集します。不正なパイプラインの使用を防ぐために、クレジットカード情報と電話番号を使用してお客様の本人確認を行う場合があります。GitLab は クレジットカード番号全体を直接処理または保存せず、第三者の決済処理業者に転送して処理します。これは Self-managed および SaaS 製品の有料ユーザーから収集されます。

  • 連絡先情報: お客様が GitLab からの連絡を依頼したり、マーケティング資料やイベントへの登録、またはユーザー調査・開発に参加したりする場合、名前、住所、メールアドレス、電話番号、会社名、会社の規模などの情報を収集する場合があります。これはマーケティングページのライブビデオ・チャット機能やアカウント登録時など、Websites を通じて収集される場合があります。

  • ライセンシー情報: Self-managed 製品の有料ユーザーに対してライセンスキーを受け取る個人に関連するライセンシー名、メールアドレス、および類似の情報を収集します。

  • サービス利用を通じてお客様が提供するコンテンツ: 収集・保存するコンテンツの例としては、Issue に追加されたサマリーと説明、リポジトリ、コミット、プロジェクトの貢献、プロフィールメタデータ、アクティビティデータ、コメント、人工知能(「AI」)および機械学習(「ML」)を活用した機能によって生成された入出力などが含まれますが、これらに限りません。コンテンツには、サービスにアップロードするコード、ファイル、リンクも含まれます。これは SaaS 製品の無料・有料ユーザーから収集されます。

  • カスタマーサポートおよびプロフェッショナルサービス情報: GitLab のカスタマーサポートに連絡したり、プロフェッショナルサービスを受けたりする場合、お客様のアカウントおよびお客様が依頼していること、または提供されているサービスに関連する情報を収集します。カスタマーサポート情報は、GitLab コミュニティフォーラムGitLab サポートポータルなどの Websites を通じて収集されます。Developer Relations については、GitLab の Service Desk を通じてサポートが提供されます。

  • 通話録音: GitLab のウェビナー、トレーニング、オンラインイベントを録音・文字起こしする場合があります。また、営業チームとサポートチームが会話の洞察を共有し、トレーニングやプレゼンテーションを作成し、内部プロセスを改善できるよう、様々なビデオ会議技術でホストされる営業通話を録音・文字起こしする場合があります。

  • お客様が送信するその他のコンテンツ: サービスに送信するその他のコンテンツも収集する場合があります。例えば: フィードバック、コメント、ブログ投稿、またはインタラクティブな機能、アンケート、コンテスト、プロモーション、懸賞、アクティビティ、イベントに参加する場合などです。インタラクティブなチャンネルに参加する場合、統計分析のために情報を収集・処理することがあります。このような収集は特定の製品に紐付けられておらず、Websites を通じて収集される場合があります。

サービスのご利用を通じて自動的に収集する情報

サービスのご利用を通じて、特定の個人データを自動的に収集する場合があります。例えば:

  • デバイス情報および識別子: サービスにアクセスして使用する際、デバイスに関する情報を自動的に収集します。これには、デバイスの種類、デバイスのオペレーティングシステム、ブラウザの種類とバージョン、言語設定、IP アドレス、ハードウェア識別子、モバイル ID などが含まれる場合があります。この情報から、国、市、州、郵便番号を含むおおよその場所を導き出す場合もあります。この情報はサービスのいかなる利用においても収集される場合があります。

  • サブスクリプションデータ: アクティブユーザー数、ライセンスのタイムテーブル、過去のユーザー数、IP アドレスなどの情報を自動的に収集する場合があります。これは有料の Self-managed および SaaS 製品向けに収集されます。サブスクリプションデータの詳細は metrics.gitlab.com でご確認いただけます。

  • 顧客製品使用情報: サービスのステージや機能の成功に関する洞察を得るため、サービスを通じて価値がどのように提供されているかを追跡するため、サービスの最適な顧客実装を促進するため、エンドツーエンドのユーザー行動を把握するために、顧客製品使用情報を自動的に収集する場合があります。収集される顧客製品使用情報のカテゴリに応じて、メトリクスは集計および/または仮名化された形式で保存されます。顧客製品使用情報の目的、非識別化、データ要素、設定、オプトアウト手順の詳細については、顧客製品使用情報ページをご覧ください。これは Self-managed および SaaS 製品の無料・有料ユーザーから収集されます。

  • Webサイト使用データ: Websites を訪問する際、参照元サイト、訪問日時、閲覧したページやクリックしたリンクなど、サイトとのやり取りに関する情報を自動的に記録します。GitLab は、訪問したマーケティング Websites の匿名化ログをキャプチャするセッションリプレイを使用しています。

  • Cookie および類似のトラッキング技術: GitLab は、設定の保存などの機能を提供し、サービスの利用中にお客様を認識するために Cookie および類似の技術を使用します。また、お客様のオンラインアクティビティに基づいてカスタマイズされた興味関連広告を提供するための情報収集にも Cookie を使用します。私たちの慣行と提供する管理機能については、Cookie ポリシーをご確認ください。

  • メールエンゲージメント情報: お客様にメールを送信する際、デバイスの種類、メールクライアント、メールを受信・開封したかどうか、またはメール内のリンクをクリックしたかどうかを知らせる Web ビーコンなどの技術が含まれる場合があります。

  • サードパーティ連携: サービスでは、GitPod などのサードパーティ Git アプリケーションや、Visual Studio Code マーケットプレイスなどのサードパーティ拡張機能との連携が可能です。さらに、サービスには Meta や X などのサードパーティサービスのボタン、リンク、ツール、コンテンツが含まれる場合があります。これらの連携アプリケーションや拡張機能の使用に関する情報を収集する場合があり、これらの連携を閲覧または操作する際に一部の情報がこれらのサードパーティ企業に自動的に送信される場合があります。ただし、サードパーティ連携のポリシーおよび手順は GitLab の管理下にはなく、本プライバシーステートメントはサードパーティ連携がお客様の情報を使用する方法をカバーしていません。アプリケーションやサービスに接続または使用する前に、サードパーティ企業のプライバシーステートメントをお読みになることをお勧めします。

サードパーティとパートナーからの情報

以下の方法で、他者から個人データを収集する場合があります:

  • ベンダーとパートナー: ベンダー、リセラー、パートナー、アフィリエイトなどのサードパーティからお客様に関する情報を受け取る場合があります。例えば、リセラーからお客様とご注文に関する情報を受け取ることや、サービスとオファーをお客様にパーソナライズするためにサードパーティからライセンスを受けた人口統計情報でデータを補完することがあります。また、営業、マーケティング、採用チームが、メール、電話番号、逆 IP アドレス検索サービスによる大まかな地理的場所を含む可能性のある、ビジネス連絡先やその他の企業データを充実・整理するためのサードパーティデータベースへのアクセスを受け取る場合があります。また、公開ソーシャルメディアの投稿を監視する企業からソーシャルリスニングデータを受け取る場合もあります。

  • サードパーティサービス: GitLab では、Meta や Google などのサードパーティアカウントを使用してサービスに登録またはサインインできます。この許可をいただいた場合、GitLab はサードパーティアカウントからお客様に関する情報(名前、メールアドレス、場所、人口統計情報など)を受け取ります。さらに、GitLab では Jira や Slack などのサードパーティアプリケーションを通じてサービスを接続できます。この連携の一部として、サードパーティアプリケーションはサードパーティサービスのプライバシー設定に従って GitLab に個人データを送信する場合があります。この個人データには、連絡先情報、場所、チャットコマンド、お客様の GitLab プロジェクトに関連する情報が含まれる場合があります。

  • サービスの他のユーザー: サービスの他のユーザーが Issue やコメントを送信する際にお客様に関する情報を提供する場合や、お客様が会社のアカウントの担当者または管理者として指定された際に情報を受け取る場合があります。

個人データの提供を求められた場合、断ることができます。また、Web ブラウザまたはオペレーティングシステムの設定を使用して、特定の種類の自動データ収集を防止することもできます。ただし、特定の製品や機能に必要な情報の提供や許可を断った場合、それらの製品や機能が利用できなくなったり、正常に機能しなくなる可能性があります。

AI を活用した機能で処理される情報

GitLab Duo の AI 機能スイート(Code SuggestionsSuggested Reviewers、その他の GitLab Duo 機能を含む)を使用する場合、お客様の個人データは本プライバシーステートメントに従って処理されます。

これらの機能を提供するために、GitLab はお客様のコード、補助的なコンテキスト情報、およびサービスに送信するその他のプロンプトを、プライベートコードモデリングサービスプロバイダーなどのサードパーティに送信する場合があります。さらに、GitLab はサービスのデバッグとトラブルシューティング、Website 利用規約および Website 利用規約(公開サイト)の執行、ならびに製品改善の特定・開発と機能エンゲージメントの評価を目的として Duo 機能に関連するテレメトリの慣行のために AI のプロンプトと出力を収集する場合があります。ただし、お客様の指示または事前の同意なしにお客様の AI 入力を言語モデルのトレーニングに使用することはありません。このデータは、AI 機能が有効になっている SaaS と Self-managed 製品の両方で収集される場合があります。

GitLab が収集しない個人データは何ですか?

GitLab は、社会保障番号、遺伝データ、健康情報、宗教情報などの機密性の高い個人データを意図的には収集しません。GitLab は機密性の高い個人データを要求したり意図的に収集したりしませんが、ユーザーが GitLab リポジトリにこの種の情報を保存する場合があることは認識しています。

GitLab は、ユーザーのリポジトリやその他の自由入力フィールドに保存された個人の個人データを意図的には収集しません。個人データがユーザーリポジトリに保存されている場合、その処理についてはリポジトリのオーナーが責任を負います。

13 歳未満のお子様はアカウントを持てません。教育ライセンスを除き、GitLab は 13 歳未満の子供に関する情報を意図的に収集したり、13 歳未満の子供にサービスを向けたりすることはありません。ユーザーが 13 歳未満であることが判明した場合、または理由があってそう疑われる場合、そのアカウントを閉鎖します。

GitLab は私の個人データをどのように使用するか、および処理の法的根拠

GitLab は、以下の表に記載されている目的で各カテゴリの個人データを収集・処理します。

処理が国際法(欧州経済領域(「EEA」)に所在する個人を管轄する一般データ保護規則(「GDPR」)を含むがこれに限定されない)の対象となる場合、GDPR に規定された法的根拠の1つを「処理の目的」の活動に帰属させています。管轄区域が GDPR に規定されたもの以外の法的根拠を認める場合、適用法が求める処理目的にのみ適切な法的根拠を適用します。

契約の履行

お客様が申し込んだサービスを提供し、お客様が GitLab と締結した契約(GitLab サブスクリプション契約Website 利用規約、イベントおよびトレーニング契約、ならびに支払い情報を処理するための契約を含む)を完了・管理するために、お客様の個人データを使用します。この法的根拠に基づく処理の目的および使用される情報のカテゴリを以下に説明します。

処理の目的個人データカテゴリ
アカウントの作成、サービスへのアクセスの識別と認証、およびお客様が要求したサービスの提供- アカウント情報
- プロフィール情報
- 支払いおよび本人確認情報
- サービス利用を通じてお客様が提供するコンテンツ
お客様が購入したサービスの支払い処理- 支払いおよび本人確認情報
- ライセンシー情報
- サブスクリプションデータ
サービスの正常な導入のためのカスタマーサクセスサービスの提供- アカウント情報
- ライセンシー情報
- サービス利用を通じてお客様が提供するコンテンツ
- サブスクリプションデータ
- 顧客製品使用情報
ユーザー調査と開発の実施- 連絡先情報
サービスへの変更に関する通知など重要な情報の送信- アカウント情報
- プロフィール情報
- 連絡先情報
- サービス利用を通じてお客様が提供するコンテンツ
サービスについてコメントや議論するためのフォーラムの提供- アカウント情報
- プロフィール情報
- カスタマーサポートおよびプロフェッショナルサービス情報
デジタルコンテンツの制作およびオンライン・対面イベントの管理- 連絡先情報
- お客様が送信するその他のコンテンツ
トレーニングと学習機会の提供- 連絡先情報
- お客様が送信するその他のコンテンツ
パートナーが取引を登録・追跡しサポートを提供できるようにすること、またはパートナーと共同イベントに参加する際に情報を共有すること- アカウント情報
- サブスクリプション情報
AI および機械学習によるコードの作業量・コードレビューの推奨やその他の貢献の自動分析の提供- サービス利用を通じてお客様が提供するコンテンツ
カスタマーサポートのリクエストへの対応- サービス利用を通じてお客様が提供するコンテンツ
- カスタマーサポートおよびプロフェッショナルサービス情報
サービスのセキュリティの改善とトラブルシューティング(アプリケーションの使用を規定する契約の履行またはお客様とのコミュニケーションに必要な場合)- アカウント情報
- プロフィール情報
- サービス利用を通じてお客様が提供するコンテンツ
- カスタマーサポートおよびプロフェッショナルサービス情報
サービスを規定する利用規約、利用可能なポリシー、その他の法的条件の執行- アカウント情報
- プロフィール情報
- サービス利用を通じてお客様が提供するコンテンツ

同意

マーケティング、アンケート、通話録音、調査などの特定の目的のために、お客様の同意を得た上で個人データを使用する場合があります。お客様はいつでも特定の目的に対する同意を撤回したり、個人データの処理に異議を唱えることができます。この法的根拠に基づく処理の目的および使用される情報のカテゴリを以下に説明します。

処理の目的個人データカテゴリ
サービスがどのように使用されているかを把握し、サービスを改善するため- お客様が送信するその他のコンテンツ
サービスの正常な導入のためのカスタマーサクセス管理の提供- プロフィール情報
Websites およびサービスを通じたパーソナライズされた体験の提供、およびトラッキング技術の使用管理- Cookie および類似のトラッキング技術
ユーザー調査と開発の実施- アカウント情報
- サービス利用を通じてお客様が提供するコンテンツ
ライブチャット機能を通じてリクエストされた情報など、お客様が要求した情報の送信- 連絡先情報
- デバイス情報および識別子
- Cookie および類似のトラッキング技術
メール、電話、サードパーティメッセンジャーアプリケーションを通じた広告、マーケティングコンテンツ、オファー、プロモーション、ニュースレター、アンケート、その他の情報の送信- 連絡先情報
デジタルコンテンツの制作およびオンライン・対面イベントの管理- 通話録音
トレーニングと学習機会の提供- 通話録音
パートナーが取引を登録・追跡しサポートを提供できるようにすること、またはパートナーと共同イベントに参加する際に情報を共有すること- 連絡先情報
- カスタマーサポートおよびプロフェッショナルサービス情報

法的義務の遵守

法的請求、規制遵守、監査に関連して個人データを使用する場合があります。この法的根拠に基づく処理の目的および使用される情報のカテゴリを以下に説明します:

処理の目的個人データカテゴリ
アカウントの作成、サービスへのアクセスの識別と認証、およびお客様が要求したサービスの提供- デバイス情報および識別子
お客様が購入したサービスの支払い処理- デバイス情報および識別子
お客様、GitLab、およびサードパーティを保護するための詐欺や不正使用の検出、防止、その他の対処- アカウント情報
- プロフィール情報
- 支払いおよび本人確認情報
- サービス利用を通じてお客様が提供するコンテンツ
- デバイス情報および識別子
輸出、プライバシー、セキュリティ規制を含む法的義務の遵守- アカウント情報
- プロフィール情報
- 支払いおよび本人確認情報
- サービス利用を通じてお客様が提供するコンテンツ
- デバイス情報および識別子
GitLab、お客様、またはサードパーティの権利、安全、財産の保護- アカウント情報
- プロフィール情報
- 支払いおよび本人確認情報
- サービス利用を通じてお客様が提供するコンテンツ
- デバイス情報および識別子

正当な利益

お客様の利益や基本的権利・自由を上回らない範囲で、私たちまたはユーザーなどのサードパーティの正当な利益に依拠します。お客様はいつでもこれらの目的のための個人データの処理に異議を唱えることができます。この法的根拠に基づく処理の目的および使用される情報のカテゴリを以下に説明します:

処理の目的個人データカテゴリ
サービスがどのように使用されているかを把握し、サービスを改善するため- 顧客製品使用情報
サービスの正常な導入のためのカスタマーサクセス管理の提供- メールエンゲージメント情報
Websites の管理と維持- Webサイト使用データ
- Cookie および類似のトラッキング技術(厳密に必要なもの)
サービスへの変更に関する通知など重要な情報の送信- メールエンゲージメント情報
ライブチャット機能を通じてリクエストされた情報など、お客様が要求した情報の送信- メールエンゲージメント情報
- Webサイト使用データ
メール、電話、サードパーティメッセンジャーアプリケーションを通じた広告、マーケティングコンテンツ、オファー、プロモーション、ニュースレター、アンケート、その他の情報の送信- メールエンゲージメント情報
サービスについてコメントや議論するためのフォーラムの提供- お客様が送信するその他のコンテンツ
- Webサイト使用データ
ユーザープロフィールと貢献の検索インデックス作成- アカウント情報
- プロフィール情報
デジタルコンテンツの制作およびオンライン・対面イベントの管理- デバイス情報および識別子
- Webサイト使用データ
トレーニングと学習機会の提供- デバイス情報および識別子
- Webサイト使用データ
AI および機械学習によるコードの作業量・コードレビューの推奨やその他の貢献の自動分析の提供- 顧客製品使用情報

GitLab は誰と私の個人データを共有しますか?

以下のビジネス目的のために、収集した各カテゴリの個人データを以下のタイプのサードパーティと共有する場合があります:

  • ユーザーおよび一般公開との共有: SaaS プロフィールを公開に設定した場合、お客様の個人データをサービスの他のユーザーおよび一般公開と共有する場合があります。お客様は公開する情報を管理できますが、お名前とユーザー名は常に表示されます。本名を開示したくない場合は、プロフィールとユーザー名に仮名またはその他の別名を使用してください。設定を変更するには、https://gitlab.com/-/profile のプロフィール設定にアクセスしてください。また、プロジェクト、ブログ、ウェブサイトなどの一部として共有した情報が一般公開される場合があるため、サービスを利用する際はこの点を慎重に検討してください。また、Developer Advocacy 活動の一環として、公開コミュニティの貢献指標を収集・共有する場合があります。

  • 管理アカウントおよび管理者との共有: 企業のメールアドレスで GitLab アカウントを作成した場合、お客様の会社が GitLab と商業関係を結んだ場合に個人データを共有することがあります。その場合、お客様のソフトウェアの使用とアカウントは、お客様の会社と GitLab との間の条件およびデータ保護契約に従うものとします。

    アカウントのメールアドレスを企業メールアドレスから個人メールアドレスに変更した後に、お客様の会社が GitLab と商業関係を結んだ場合、そのアカウントに関連するお客様の個人データは会社と共有されません。GitLab は、企業メールの遡及使用に基づいてアカウントを会社に紐付けることはありません。

    また、グループのメンバーになることを選択した場合、ユーザー名、メールアドレス、IP アドレス、アクセスが許可された日時、アクセスが終了する日時、アクセス役割、およびグループでの行動に関連する情報を含む監査ログがグループのオーナーと共有されます。

  • サービスプロバイダーとの共有: お客様の個人データをサービスプロバイダーと共有します。これらは、クラウドホスティング、マーケティング、広告、広告測定、ソーシャルエンゲージメント、分析、サポートチケット、クレジットカード処理、AI・ML、セキュリティなどの分野で私たちに代わってサービスを提供する企業です。これらの企業はお客様の情報のセキュリティと機密性に関する契約上の要件に従っています。

    例えば、Google Analytics や Google Signals などの分析プロバイダーを使用してサービスの運用・パフォーマンスを理解したり、支払い、分析、その他のビジネスサービスのために Stripe を使用しています。Google がサービスを通じて収集したデータをどのように使用・共有するかについては、https://www.google.com/policies/privacy/partners/ をご覧ください。Stripe とその処理活動の詳細については、https://stripe.com/privacy のプライバシーポリシーをご覧ください。また、カスタマーサポートの提供、サービスのホスティング、主要な製品機能の提供に使用するサブプロセッサーのリストは、サードパーティサブプロセッサーページでご確認いただけます。

  • パートナーおよびリセラーとの共有: GitLab はサービスの販売、コンサルティング、サポート、技術サービスを提供するサードパーティと協力しています。許可されている場合、かつお客様の同意(必要な場合)を得た上で、お客様のデータをこれらのパートナーおよびリセラーと共有する場合があります。

  • 関連会社との共有: GitLab は、GitLab の関連会社と収集した情報を共有します。

  • 詐欺防止のための共有: 詐欺やサービスの不正使用を防止し、攻撃に対して防御し、GitLab およびユーザーの安全を保護するために必要であると誠実に信じる場合、お客様の情報を共有することがあります。例えば、詐欺防止のために本人確認の電話や SMS テキストを促進するために、サービスプロバイダーにお客様のお名前と電話番号を共有することがあります。

  • 法執行機関: 有効な召喚状、裁判所命令、捜索令状、類似の政府命令への対応として要求される場合、または法的義務の遵守、財産や権利の保護、あるいはサードパーティや一般公衆の保護のために誠実に必要と判断した場合、GitLab は法執行機関にお客様について収集した個人データまたはその他の情報を開示することがあります。

  • 合併または買収: 企業または事業部門の合併、売却、または買収に関与する場合、お客様の個人データを共有することがあります。このような所有権の変更が生じる場合、お客様の個人データの機密性を保持する条件のもとで行われるようにし、お客様の個人データが転送される前にウェブサイトまたはメールでお客様にお知らせします。

国境を越えた個人データの共有

私たちのサービスは米国でホストされており、収集した情報は米国のサーバーに保存・処理されます。個人データを処理する私たちの従業員、契約業者、関連組織、サービスプロバイダー、およびサブプロセッサーは、米国またはお客様の居住国以外の国に所在する場合があります。EEA、英国、スイスに居住されていて、欧州委員会が十分なデータ保護があると認定していない管轄区域に情報を転送する場合、標準契約条項を使用したり、お客様の同意を取得したりするなど、利用可能なセーフガードおよび法的メカニズムを使用して、お客様の権利と保護を確保します。

日本からの個人データの処理を含む GitLab のウェブサイトとサービスを使用する顧客については、GitLab は日本から発生した個人データを EEA と非 EEA の関連会社(米国の GitLab, Inc. など)の両方に転送します。この転送を行うために、GitLab は EEA と英国の個人データ保護システムに関する日本の個人情報保護委員会の十分性決定に依拠するか、またはこの転送は APPI に規定されたものと同等の義務を定めた社内データ転送契約に従って行われます。

GitLab は私の個人データをどのように保護しますか?

私たちはお客様の個人データを保護するために努力しています。不正なアクセスや破壊からお客様の情報を保護するために、必要に応じて管理的、技術的、物理的なセキュリティ管理を採用しています。セキュリティの実践については、技術的および組織的措置をご覧ください。

サービスのホスティングを除き、GitLab は以下の状況が発生しない限り、プライベートグループやプロジェクトの個人データを処理しません: セキュリティの維持またはセキュリティインシデントの修復のため、Website 利用規約に違反するマルウェアや脆弱性のスキャンのため、法的義務の遵守のため、サービスの可用性の確保のため、リポジトリオーナーのリクエストに応じてサポートを提供するため、またはお客様の同意に基づく場合です。

データ保持

お客様の個人データを保護するために、GitLab はアカウントがアクティブである間、または契約上の義務を履行し、サービスを提供し、法的義務を遵守し、紛争を解決し、法的権利を保全し、契約を執行するために必要な限りにおいてのみ、お客様の個人データを保持します。

GitLab は、非アクティブなアカウント、プロジェクト、ネームスペース、および関連するコンテンツを削除する権利を留保します。GitLab はアカウント作成日、最後に有効なログインがあった日時、最後の貢献日などの様々な基準に基づいて、アカウント、プロジェクト、またはネームスペースを非アクティブとみなす場合があります。アカウントやプロジェクトを削除する予定がある場合、アカウントに登録されたメールアドレスにメッセージを送信して事前に通知します。非アクティブとみなされるリスクを回避するために、GitLab はお客様がアカウントを時々利用することを勧めています。GitLab はアカウントを安全に保つために、非アクティブまたは弱い SSH キーを削除する場合もあります。

GitLab の Websites でチャットボット機能を使用した場合、ライブチャットのトランスクリプトは 12 ヶ月間保持されます。

個人データに関して、私はどのような権利と選択肢を持っていますか?

お客様は個人データへのアクセス、修正、制限、削除の権利、および個人データを別の会社に移植する権利を有しています。これらの権利は管轄区域によって異なる場合がありますが、GitLab はお客様の居住地に関わらず、同じ権利と選択肢を提供します。リクエストが明らかに根拠のない過度なものでない限り、これらの権利を無料で提供します。

以下の方法でお客様の選択肢と権利を行使できます:

  • マーケティングコミュニケーションのオプトアウト: 受け取ったマーケティングメールの下部にある「配信停止」リンクをクリックするか、Preference Center を訪問して配信停止することで、メールマーケティングをオプトアウトできます。電話勧誘については、コールエージェントに電話勧誘禁止リストへの登録を依頼するか、Preference Center を訪問して配信停止することでオプトアウトできます。WhatsApp などのメッセンジャーアプリケーションのコミュニケーションについては、アプリ内メッセージでリクエストするか、Preference Center を訪問して電話勧誘を配信停止することでオプトアウトできます。配信停止後も、アカウントとサービスに関するトランザクションメールは引き続き受け取る場合があります。

  • 興味関連広告のオプトアウト: 興味関連広告をオプトアウトしたい場合は、Cookie ポリシーにアクセスしてオプションを確認してください。

  • 情報のコピーの請求: GitLab が保有するお客様に関する情報について GDPR リクエストを送信できます。

  • 情報の更新: アカウントをお持ちの場合、アカウントにログインしてプロフィール設定を更新することで、ユーザープロフィール情報にアクセス、更新、または変更できます。

  • アカウントの削除: SaaS アカウントのみを削除したい場合は、アカウントにログインし、ユーザー設定のアカウントの削除オプションから行うことができます。アカウントを含むすべてのシステムにわたる個人データを削除したい場合は、GDPR リクエストに記入し、リクエストタイプドロップダウンメニューで**アカウント削除(完全)**を選択する必要があります。アカウントが GitLab と商業関係を持つ会社に紐付けられている場合、削除できるようになる前に、会社の管理者に法人ネームスペースからアカウントを削除するよう依頼する必要があります。アカウントがその法人ネームスペースに関連付けられなくなると、GitLab は本文書に記載のプロセスに従って削除リクエストを処理します。

    公開にすることや特定の承認を提供することでリポジトリのフォークやクローンを許可した場合、それらのリポジトリは削除リクエストの範囲外となります。GitLab はすべてのフォークやクローンされたリポジトリにわたるお客様の個人データを把握したり削除したりする能力を持たず、お客様の代わりにすべてのサードパーティに対してそのような通知を行うこともできません。したがって、フォークまたはクローンを許可したサードパーティに直接リポジトリの削除を要求する必要があります。

    サービスのオープンソース性質上、取引履歴を提供するために限定的な個人データを無期限に保持することがあります。例えば、ブログ投稿やコメントに関連してお客様の情報を提供した場合、コミュニティ投稿を自動的に削除しないため、アカウントを削除した後もその情報が表示されることがあります。また、公開プロジェクト(GitLab が所有しないもの)に貢献し、その貢献に関連して個人データを提供した場合、個人データは貢献と共に埋め込まれて公開表示され、そうすることでプロジェクトが壊れるため、削除または消去することはできません。

    公開プロジェクトに埋め込まれた情報の例外として、公開プロジェクトのコメントセクションにお客様自身または他者によって個人データが追加された場合があります。この場合、コメントセクションからのみ情報を削除してもプロジェクトが壊れないため、個人データは編集されます。

    GitLab が所有するプロジェクトにコメント、Issue、またはマージリクエストを作成することで貢献し、その貢献に関連して個人データを提供した場合、貢献に関連するお客様の個人データは削除され、ゴーストユーザーに帰属されます。ただし、貢献のコンテンツに個人データが含まれている場合、その情報は残り、削除するための特定のリクエストを送信する必要があります。

  • プロジェクトのポーティング: SaaS 製品内で提供されるインポート/エクスポート機能(すべてのメタデータを含む)を使用するか、リポジトリをクローンすることでプロジェクトをポーティングできます。プロフィール情報をポーティングするには、Users API を使用できます。

  • 監督機関への通知: 万が一、リクエストの処理について不満がある場合、オランダの Autoriteit Persoonsgegevens (+31-(0)70-8888 500) など、お客様の管轄区域の権限ある監督機関に苦情を申し立てる権利があります。

  • 異議申し立て: データ主体の権利リクエストに対する GitLab の決定に異議申し立てる権利がある州または国に所在する場合、最初の決定通知に異議申し立て方法の具体的な情報を記載します。

米国州プライバシー権

カリフォルニア州居住者または法定プライバシー開示を要求する米国の州に居住している場合は、お客様のプライバシー権および収集慣行の具体的な説明については米国州プライバシー権および開示事項をご覧ください。

その他の重要なプライバシー情報

ステートメントの変更

GitLab は随時プライバシーステートメントを変更することがあります。変更した場合、本ステートメントの冒頭の日付を更新します。プライバシーステートメントに重要な変更を加える決定をした場合、ウェブサイトのホームページに更新の通知を掲載します。また、プライバシーステートメントの重要な変更についてメールで通知することもあります。

お問い合わせ

お客様の情報は GitLab B.V. と GitLab Inc. が管理しています。個人データの取り扱いについてご質問やご懸念がある場合は、件名を**「Privacy Concern」**として [email protected] 宛にプライバシーオフィスにメールでお問い合わせください。