Mapbox リーガル・ポータル
米国政府利用規約
適用性
この別紙は、本サービスの最終的なエンドユーザーが米国政府の代理人または職員であるすべての場合に適用されます。
フロー・アップ
お客様が、本サービスを使用して米国政府に製品またはサービスを提供する元請負業者または下請負業者である場合、お客様は、米国政府の顧客、および米国政府機関に代わって本サービスを使用またはアクセスするすべての米国政府のユーザー、アカウント保有者、および加入者(以下、「米国政府エンドユーザー」)に本契約を流さなければなりません。お客様は、お客様が本条を遵守しなかったことに基づく、または起因するあらゆる請求、責任、損害、損失、または費用(合理的な弁護士費用を含む)から当社を免責し、補償するものとします。
米国政府のエンドユーザーの権利:
- 本サービスおよびその派生物は、連邦規則集 48 編 2.101 項(「商用品目」)に定義される「商用品目」です。米国政府エンドユーザーによるアトラスソフトウェア、サービス関連ソフトウェア、および関連文書、技術データの使用、複製、複写、公開、変更、開示、譲渡は、48 C.F.R. §12.211、48 C.F.R. §12.212、48 C.F.R. §227.7102-2、および 48 C.F.R. §227.7202(該当する場合)に従い制限されています。(a)米国政府エンドユーザーが注文書に明記されており、(b)本契約の条項に従い、米国政府エンドユーザーに本サービスがライセンスされている場合に限り、米国政府エンドユーザーに本サービスを再販することができます。
- 連邦規則集第 48 編第 12.211 条、連邦規則集第 48 編第 12.212 条、連邦規則集第 48 編第 227.7102-1 条から第 48 編第 227.7102-3 条、および連邦規則集第 48 編第 227.7202-1 条から第 227.7202-4 条(該当する場合)に従い、本サービスは米国政府エンドユーザーに提供されます。(i) 商用品としてのみ提供されること、(ii) 当社の標準利用規約に従って他のすべてのユーザーに付与される権利のみを有すること(本規約に別段の記載がある場合を除く)、(iii) 米国政府との再販業者、元請業者、または下請業者の契約に本別紙の条項が組み込まれるか、または米国政府を法的に拘束する方法で米国政府の顧客が同意すること。本「米国政府の権利」条項は、連邦調達規則(「FAR」)、国防省FAR補足文書(「DFARS」)、またはコンピュータ・ソフトウェアや技術データにおける米国政府の権利を扱うその他の条項や規定に代わるものであり、これらに優先するものです。
上位規定
- 米国政府のエンドユーザーが関与する場合、基本サービス契約の特定の条項が適用されないか、または執行不能であるという事実を認識し、Mapbox およびお客様は、基本サービス契約の修正が適切であることに同意するものとします。本基本サービス契約に含まれる以下の主題に関する規定は適用されず、関連する場合は、FAR 52.212-4の該当規定または契約紛争法などのその他の適用法によって優先されます:
- 変更と支払い
- 口座の解約または停止
- サービスまたは規約の変更
- 補償
- 責任の制限
- 紛争解決のための法律および/または裁判地の選択に関する規定。
推薦なし
当社は、米国政府の印章、商標、ロゴ、サービスマーク、商号、およびお客様が本サービスを利用する事実を、当社の製品またはサービスが米国政府のいかなる団体によっても支持、後援、または推奨されていること、あるいは米国政府が他社の製品またはサービスよりも優れているとみなしていることを表明または暗示するような方法で使用しないことに同意します。当社は、関連する米国政府当局の許可がない限り、米国政府の印章またはロゴを当社のホームページまたは当社のウェブサイトの他の場所に表示しないことに同意します。当社は、他の第三者の名前よりも目立つ形で表示されない限り、一般に利用可能なユーザーリストに米国政府の顧客の名前を掲載し、米国政府の顧客を当社のユーザーとして参照することができます。
永久ジオコード:
- 米国政府エンドユーザーの目的のため、永久ジオコードおよびアトラス・ジオコーディング・データの使 用、複製、複写、公開、変更、開示または移転は、適用される DFARS または FAR に記載される制限付き権利または制限付き権利に 従って制限される。Permanent Geocodes または Atlas Geocoding Data に適用される可能性のある FAR および/または DFARS の間に矛盾がある場合は、政府の権利により大きな制限を与える規定が優先されるものとする。連邦法、州法、または地方法に基づく公開規定の目的上、特定のパーマネントジオコー ドおよびアトラスジオコーディングデータの一部は企業秘密および専有商業製品であり、公開の対象 ではないことに同意するものとする。
- 米国政府エンドユーザーは、永久ジオコードおよびアトラス・ジオコーディング・データを公開から保護し、永久ジオコードおよびアトラス・ジオコーディング・データを、サンシャイン法、公文書法、情報公開法、またはこれらに相当するものを含む、永久ジオコードおよびアトラス・ジオコーディング・データへの一般からのアクセスおよび/または複製もしくは使用を許可するいかなる制定法、法律、規制、または規範からも免除されるものとみなすことに同意する。そのような法律の下でそのような免除が争われた場合、本契約は違反とみなされ、永久ジオコードおよびアトラス・ジオコーディング・データのコピーを保持する、または使用するすべての権利は終了し、直ちに無効とみなされるものとし、その時点で米国政府エンドユーザーが保持していた永久ジオコードおよびアトラス・ジオコーディング・データのコピーは直ちに破棄されるものとする。管轄権を有する裁判所が、理由の如何を問わず、この条項の全部または一部を無効かつ執行不能とみなした場合、本契約は終了し、全体として無効とみなされるものとし、Permanent Geocodes および Atlas Geocoding データのすべてのコピーは直ちに破棄されるものとする。
プライバシー&セキュリティFAQ
最終更新日 2023年8月22日
Mapbox Mapbox 。SDK(ソフトウェア開発キット)とAPI(アプリケーション・プログラミング・インターフェース)を提供しており、企業や開発者はこのSDKを使って、 マッピングとナビゲーションの技術を、ライセンスを受けたアプリケーションやウェブサイトに組み込むことができる。 SDKにはソフトウェアコードのライブラリが含まれており、顧客のライセンスアプリケーションやウェブサイトに組み込まれます。 これらのソフトウェアコードのライブラリは、 のロケーションデータプラットフォーム(クラウド(AWS-US)でホスティングされたバックエンドデータサーバー)へのAPIリクエストを容易にし、顧客のアプリケーションやウェブサイトに地図やロケーションコンテンツで応答します。Mapbox Mapbox
さらに、Mapbox 、Atlasと呼ばれる位置情報データサービスのオンプレミス版を提供している。
Mapbox 個人情報を販売することはありません。
いいえ。月間アクティブ・ユーザー(「MAU」)課金モデルのお客様については、Mapbox 、課金のみを目的としてMAUのカウントを維持します。Mapbox 、課金サイクル全体にわたってエンドユーザーの活動を追跡することはなく(また追跡することはできません)、その製品/サービスを通じて処理されたデータを使用してターゲット・プロファイルを構築することもありません。
Mapbox Mapbox は、厳密なアクセス制御や、IPアドレスと課金IDを含む生ログファイルの速やかな削除など、当社が処理する限られた個人データセットに関する多くの技術的および組織的対策を実施しています。 は、会計および課金目的で保持する必要がある課金IDについて、定期的なIDローテーションと1ウェイハッシュを導入し、長期にわたるユーザーリクエストの追跡能力を最小限に抑えています。課金IDは関連性のないイベントと一緒に送信されないため、ユーザーのアクティビティを長期的に関連付ける可能性はさらに低くなる。 さらに、 、位置データを送信する遠隔測定イベントに対して、クリッピング・トレースなどの厳格な匿名化手順を運用している。Mapbox Mapbox
インターネットを介した通信には、各送信の発信元と宛先を特定するIPアドレスの存在が必要である。 エンドユーザーがインターネットを通じてMapbox の製品/サービスにアクセスするアプリケーションに関与する場合、エンドユーザーは必然的に現在の IP アドレスを 1 つ以上のMapbox サーバーに開示します。IPアドレスは、進行中のセキュリティ、不正防止、または不正使用の調査に関与しない限り、課金および顧客利用報告のために30日間cloudfrontログに保持されます。
Mapbox Mapbox 、顧客のエンドユーザーが モバイルSDKを組み込んだライセンスアプリケーションを使用し、エンドユーザーが携帯電話またはデバイスのオペレーティングシステムを介してライセンスアプリケーションによるエンドユーザーのデバイス位置情報の使用を承認した場合、位置情報を受信する。Mapbox
位置情報データには、緯度・経度、高度、水平・垂直精度、24時間ごとに回転するセッションID、発信元IPアドレス(インターネット通信と同様)などのフィールドが含まれます。 位置情報に付随するIPアドレスは、ロードバランサーで保持されます(セキュリティおよびPUBLISHED: Aug 22, 2023https://www.mapbox.com/legal/legal-faqMapbox Customer FAQ, Page 3billingの目的で使用され、30日後に破棄されます)。 このIPアドレスは、位置情報遠隔測定処理パイプラインには転送されません。
位置情報の匿名化パイプラインでは、位置情報は、旅行の出発地と目的地を切り取 り、さらに旅行をセグメントに分割することによって匿名化される。匿名化された位置データは、交通・移動データ製品を含む、Mapbox マッピング製品の改良に使用される。
米国のAWSにおいて。ただし、パフォーマンスを目的として、Mapbox 、さまざまな地域にあるAWSコンテンツデリバリネットワーク(「CDN」)でコンテンツを定期的にキャッシュしています。Mapbox 完全所有子会社に勤務するMapbox 従業員は、Mapbox 製品/サービスをサポート、開発、および提供するために、勤務先の国の個人データにアクセスすることがあります。
Mapboxの製品/サービスは、米国内のAWSプライマリーリージョンからソースデータを保存し、提供する。 上述の通り、データはパフォーマンス上の理由から米国外の様々なリージョンからキャッシュされ提供されますが、Mapbox 、1つの限られた地理的リージョンからデータを提供することはできません。 GDPRを遵守し、米国およびその他の国への転送を保護するために、欧州委員会が2021年に発表した標準契約条項を含むMapbox'のDPA、スケジュールCを参照してください。
はい。 Mapbox 、エンジニアリング・ライフサイクルの中で処理する個人データを注意深く精査し、これには新しい(または変更された)処理活動に対するプライバシー・レビューの実施も含まれます。Mapbox 、プライバシー・バイ・デザインの原則に従い、当初から処理する個人データを制限するよう熱心に取り組んでいます。DPIAは、個人データの処理が高リスクであり、より低リスクの方法では達成できないと考えられる場合に実施されます。
Mapbox は、適用される以下のような世界的な個人情報保護法に準拠して運用されるよう設計された、グローバルなデータ保護プログラムを実施しています:VCDPA (米国バージニア州)、UCPA(米国ユタ州)、UK-GDPR(英国)、TIPA(米国テネシー州)、TDPSA(米国テキサス州)、PIPEDA(カナダ)、MTCDPA(米国モンタナ州)、LGPD(ブラジル)、IDPL(米国アイオワ州)、ICDPA(米国インディアナ州)、GDPR(欧州)、 CTDPA(米国コネチカット州)、CPRA(米国カリフォルニア州)、CPA(米国コロラド州)、APPI(日本)を含むCCPAとその施行規則、その他多くの重要な司法管轄権。
Mapbox 'のプライバシー・プログラムは、プライバシー・バイ・デザインに基づいています。プライバシー・バイ・デザインには、コンプライアンスを維持するために業務慣行を調整する必要があるかどうかを評価するための、今後のプライバシー法および規制の監視、製品/サービスのプライバシー・レビュー、データ侵害への対応プロセス、およびセキュリティ監査およびSOC2認証、個人データの匿名化および仮名化(該当する場合)、ロギングによる厳格なアクセス制御、データ保持期間の制限など、受領する個人データのセキュリティを確保するために設計された運用化された技術的および組織的対策が含まれます。
はい。 Mapbox は SOC2 Type 2 の認定を受けており、SOC3 のサマリー・レポートをお客様のレビュー用に提供しています。 さらに、Mapbox は、Trusted Information Security Assessment Exchange (「TISAX」) および ISO 9001 認証を取得し、維持しています。要請がありNDAが締結された場合、Mapbox 、最新のSOC2報告書のコピーを共有することができます。
Mapbox 個人情報保護およびデータセキュリティに対する当社の継続的な取り組みについて、ご質問がございましたら、下記までご連絡ください。Mapboxのプライバシーオフィス(privacy@mapbox.com)までご連絡ください。
サブ・プロセッサーの最新情報をご希望ですか?
以下からお申し込みください: