プライバシーポリシー
発効日: 2026-03-01
会社: Asteria Limited (HK)
本プライバシーポリシーは、Asteria Limited (HK)がASTERIA KYCウェブサイトおよびサービスに関連して個人データをどのように収集、使用、保存、保護、開示、その他処理するかを説明するものです。ASTERIA KYCは、ビジネス顧客向けに本人確認、書類検証、ライブネス検知、生体情報処理、AMLスクリーニング、リスクスコアリング、ケース管理、レポート作成、API、SDK、コンプライアンスワークフローツールを提供しています。
本プライバシーポリシーは、ウェブサイト訪問者、ビジネス連絡先、顧客代表者、プラットフォーム管理者、および該当する場合、当社の顧客に代わってASTERIA KYCを通じて情報が処理されるエンドユーザーに適用されます。
1. 当社の役割
状況に応じて、Asteria Limited (HK)は独立した管理者(controller)、処理者(processor)、サービスプロバイダー、またはその他の法的に認められた役割として行動する場合があります。
ウェブサイト訪問者およびビジネス連絡先については、当社が一般的に個人データの処理方法と理由を決定します。
顧客が提出したエンドユーザー検証データについては、顧客が一般的に処理の目的および法的根拠を決定し、ASTERIA KYCは法律で別途要求されているか書面で合意されている場合を除き、契約されたサービスを提供するためにデータを処理します。
顧客は、エンドユーザーに対して自身のプライバシー通知を提供し、ASTERIA KYCにデータを提出する前に必要な同意またはその他の法的根拠を取得する責任があります。
2. 当社が処理する可能性のある個人データ
使用するサービスに応じて、当社は以下のカテゴリーの個人データを処理する場合があります:
- 身元データ — 氏名、生年月日、国籍、性別、身元番号、書類番号、発行国、発行機関、有効期限、その他身分証明書類に表示される情報など
- 連絡先データ — ビジネスメールアドレス、電話番号、会社名、役職、通信記録など
- 書類データ — パスポート、身分証明書、運転免許証、在留資格証、住所証明、企業書類、税務書類、その他検証のために提出された書類
- 画像および動画データ — 自撮り写真、顔画像、短い動画クリップ、ライブネスフレーム、書類画像、身分証明書の写真をライブキャプチャ画像と比較するために使用される画像など
- 生体関連データ — 顔形状信号、ライブネス指標、類似度スコア、アンチスプーフィング信号、本人確認および不正防止に使用される技術的測定値など
- スクリーニングおよびリスクデータ — 制裁スクリーニング結果、要人(PEP)指標、ネガティブメディア指標、不正信号、リスクスコア、ウォッチリスト一致指標、レビューメモ、コンプライアンスステータスなど
- デバイスおよび技術データ — IPアドレス、ブラウザの種類、デバイスの種類、オペレーティングシステム、セッション情報、ログデータ、タイムスタンプ、ユーザーエージェント、言語設定、セキュリティイベントデータなど
- 利用データ — 閲覧されたページ、ダッシュボード操作、API使用、機能との相互作用、ワークフローの状態、サポート対応など
- 顧客アカウントデータ — 管理者名、ユーザーロール、権限、組織情報、課金関連情報、契約関連情報など。
3. 個人データの収集方法
当社は以下の方法で個人データを収集する場合があります:
- 顧客、エンドユーザー、ウェブサイト訪問者、またはビジネス連絡先から直接
- APIまたはSDKツールを使用した顧客の統合を通じて
- 検証ワークフローおよび書類アップロードフローを通じて
- ダッシュボード、アカウント、サポートとの相互作用を通じて
- サービスプロバイダーおよびインフラシステムから
- 顧客が有効化した場合、スクリーニングデータベース、不正防止ソース、またはコンプライアンスデータプロバイダーから
- Cookie、ログ、分析ツール、セキュリティ監視システムを通じて自動的に。
4. 処理の目的
当社は以下の目的で個人データを処理する場合があります:
- 本人確認およびKYCワークフローの提供
- 身分証明書類の検証
- ライブネス検知および生体比較の実施
- 不正、スプーフィング、書類改ざん、アカウント乱用、不審な活動の検出
- AML、制裁、PEP、ネガティブメディア、リスクスクリーニングワークフローの支援
- 検証結果、リスク指標、レビューステータスの生成
- ケース管理、監査証跡、レポート作成、コンプライアンスレビューの実現
- ウェブサイト、ダッシュボード、API、SDK、サービス機能の維持
- カスタマーサポートおよび技術支援の提供
- セキュリティ、サービスの信頼性、運用パフォーマンスの向上
- 契約、アカウント、課金、顧客とのコミュニケーション管理
- 法的義務、規制要請、裁判所命令、合法的な調査の遵守
- 契約、ポリシー、利用規約の執行
- 法律で許可されている場合、製品機能、分析、ユーザー体験の改善
- ASTERIA KYC、顧客、エンドユーザー、公衆の権利、財産、安全、セキュリティの保護。
5. 処理の法的根拠
管轄区域および状況に応じて、処理は以下に基づく場合があります:
- 契約の履行
- 同意
- 正当な利益
- 法的義務の遵守
- 不正およびセキュリティ脅威の防止
- 該当する場合、実質的な公益または規制遵守
- 顧客が特定したその他の合法的根拠。
ASTERIA KYCが顧客に代わってデータを処理する場合、顧客はエンドユーザーデータ処理に適用される法的根拠を特定および文書化する責任があります。
6. 生体およびライブネス処理
ASTERIA KYCは、人物が現に存在しているか、画像または動画が本物であるか、書類保有者が検証を受けている人物と一致しているか、表示攻撃の指標が存在しているかを判断するために、生体関連情報およびライブネス信号を処理する場合があります。
生体およびライブネス技術には、顔比較、画像品質チェック、アンチスプーフィング検出、モーションまたは深度関連信号、デバイスベースの信号、類似度スコアリングが含まれる場合があります。
顧客は、エンドユーザーが法的に適切な通知を受け、必要な場合は生体関連処理が発生する前に同意を提供することを確実にする必要があります。
7. 自動処理および人によるレビュー
ASTERIA KYCは、自動スコア、リスク指標、一致信号、ワークフローステータスを生成する場合があります。これらの出力は、顧客のレビューおよび運用上の意思決定を支援することを目的としています。
顧客は、法律により人によるレビューが要求される場合、リスクレベルにより適切な場合、または不公平な結果を防ぐために必要な場合、自動出力のみに依存すべきではありません。顧客は、オンボーディング、拒否、停止、エスカレーション、アカウント閉鎖、取引処理に関する最終決定について引き続き責任を負います。
8. Cookieおよびウェブサイト技術
当社は、ウェブサイトの運営、設定の記憶、セキュリティのサポート、トラフィックの分析、ユーザー体験の向上のためにCookieおよび類似の技術を使用しています。詳細はCookieポリシーに記載されています。
9. 個人データの共有
当社は以下の者と個人データを共有する場合があります:
- 関連する検証ワークフローを提出または管理する顧客
- インフラ、ホスティング、ストレージ、セキュリティのプロバイダー
- コミュニケーション、サポート、運営のベンダー
- 分析およびパフォーマンス監視のプロバイダー
- 有効化された場合、スクリーニング、不正防止、コンプライアンスデータプロバイダー
- 専門アドバイザー、監査人、保険会社、法的代理人
- 法律により要求される場合、規制当局、法執行機関、裁判所、政府機関、管轄当局
- 適切な保護措置を条件として、合併、買収、再編、資金調達、資産売却に関連する企業取引の当事者。
当社は個人情報を販売しません。
10. 国際移転
個人データは、収集された場所以外の管轄区域で処理される場合があります。必要な場合、ASTERIA KYCおよびその顧客は、契約上の保護措置、移転評価、または適用される法律で認められたその他のメカニズムなど、国境を越えたデータ移転に対する適切な保護措置を実施する責任があります。
11. データ保持
当社は、サービス提供、セキュリティ、不正防止、監査、法的遵守、紛争解決、契約上の目的のために合理的に必要な期間、個人データを保持します。保持期間は、データの種類、顧客の指示、規制要件、リスク指標、運用ニーズに応じて異なる場合があります。
ASTERIA KYCが顧客管理データを処理する場合、保持は顧客の構成、契約条件、法的義務、データ保持ポリシーに従って管理される場合があります。
12. セキュリティ対策
ASTERIA KYCは、不正アクセス、紛失、誤用、改ざん、または開示から個人データを保護するために設計された管理的、技術的、組織的な保護措置を使用しています。措置には、アクセス制御、暗号化、ロギング、監視、ロールベースの権限、安全な開発手法、脆弱性管理、インシデント対応手順が含まれる場合があります。
完全に安全なシステムは存在しません。顧客は自身のシステム、統合、デバイス、ユーザー、認証情報に対して適切なセキュリティ対策を維持する必要があります。
13. お客様の権利
適用される法律に応じて、個人は処理に対するアクセス、訂正、削除、制限、異議、同意の撤回、ポータビリティの要求、または監督機関への苦情の申立てに関する権利を有する場合があります。
ASTERIA KYCが顧客に代わってエンドユーザーデータを処理する場合、要求は通常、検証関係および処理の法的根拠を管理する顧客に向けられるべきです。
当社は、適用される契約または法律により要求される場合、顧客が有効なデータ権利の要求に対応するのを支援することがあります。
14. 子供
ASTERIA KYCはビジネスおよびコンプライアンス利用を目的としています。本サービスは子供を対象としていません。顧客は、有効な法的根拠、必要な認可、適切な保護措置がない限り、未成年者に関するデータを提出してはなりません。
15. 顧客管理者データ
顧客管理者またはビジネス連絡先である場合、当社は、アカウントの管理、サポートの提供、サービスのセキュリティ確保、お客様とのコミュニケーションのために、お客様の氏名、ビジネスメール、会社情報、役職、アクセスログ、サポート要求、利用データを処理する場合があります。
16. マーケティングコミュニケーション
当社は、法律で許可されている場合、ASTERIA KYCサービス、アップデート、イベント、関連コンテンツに関するビジネスコミュニケーションを送信する場合があります。配信停止メカニズムを使用するか、当社にご連絡いただくことで、マーケティングコミュニケーションのオプトアウトが可能です。運営、セキュリティ、法的、サービス関連のコミュニケーションは必要に応じて引き続き送信される場合があります。
17. 本プライバシーポリシーの変更
当社は本プライバシーポリシーを随時更新する場合があります。更新版は改訂された発効日と共にウェブサイトに掲載されます。掲載後にウェブサイトまたはサービスを継続して利用することは、更新されたポリシーへの認識を示すものとなります。
本ポリシーについてご不明な点がございますか?
本ポリシー、ASTERIA KYCサービス、データ取扱、コンプライアンスワークフロー、またはドキュメントに関するご質問は、ウェブサイトの公式お問い合わせ窓口より Asteriaまでご連絡ください。