DM Champ Docs

ホワイトラベル用のホスト型リーガルページ

クライアントはあなたのドメインでサインアップし、サインアップページで規約に同意します。また、クライアントがプラットフォームに顧客データを入力する前に、プライバシーポリシー、セキュリティ概要、またはデータ処理契約(DPA)の提示を求められることがあります。これらをゼロから作成するのは時間がかかりますし、プラットフォーム独自のドキュメントにリンクすると、クライアントが聞いたこともない会社名が表示されてしまいます。

ホワイトラベル設定パネルの リーガルページ カードには、あなたの会社情報が記載され、独自のドメインで提供される4つの既製ドキュメントが用意されています。

ページ あなたのドメイン上のURL 内容
利用規約 /legal/terms あなたとプラットフォームを利用する企業との間の契約
プライバシーポリシー /legal/privacy プラットフォームが処理する個人データ、その理由、および個人の権利
データセキュリティ /legal/security データの保存場所、保護方法、保持期間。クライアントの審査担当者に転送することを想定して作成
データ処理契約 /legal/dpa あなたのクライアント(管理者)とあなた(処理者)との間のGDPR第28条に基づく契約。両当事者の署名欄付き

すべてのページには、契約当事者としてあなたの法人名が記載されます。プラットフォームの背後にある会社は「プラットフォームプロバイダー」としてのみ記述され、名前は一切出ないため、これらのページから製品の構築元が明らかになることはありません。

警告: これらはテンプレートであり、法的助言ではありません。これらは、メッセージングおよびAIプラットフォームを再販する一般的な代理店向けに、英語で、GDPRに基づいて作成されています。これらに依存する前に、必ず独自の法律顧問と内容を確認し、あなたのビジネス、価格設定、および適用される法律に合わせて調整してください。すべてのドキュメントに記載される当事者はあなた自身です。

ページの有効化

設定 → ホワイトラベル に移動し、目的のホワイトラベルを選択して(複数ある場合)、ブランド設定のすぐ下にある リーガルページ カードまでスクロールします。

  1. 法人名: クライアントが契約する登録会社名。空欄にすると、ブランドカードの「会社名」が使用されます。
  2. 登録住所: 要素ごとに1行ずつ入力します(通り、市区町村、国)。連絡先セクションおよびDPAの署名欄に表示されます。
  3. 国: 会社が設立されている国。利用規約では、これを準拠法および紛争時の裁判所として使用します。空欄にすると、規約には「当社の設立国」と記載されますが、これは法的効力が弱いため、必ず入力してください。
  4. 登録番号: 商工会議所または会社登録番号。任意です。
  5. プライバシー関連の問い合わせメール: データ保護に関するリクエストやセキュリティレポートの送信先。空欄にすると、ブランドカードの「サポートメール」が使用されます。
  6. 自分のドメインでページを公開する をオンにし、テンプレートを独自の顧問と確認することに同意するチェックボックスをオンにして、保存 をクリックします。

その後、カードに4つのURLがリストされます。それぞれを開いて確認してください。ページにはクライアントに表示される内容がそのまま表示されます。PDFとして印刷または保存 ボタンと、文言を自分のドキュメントに取り込みたい場合の テキストをコピー ボタンがあります。

ページはカスタムドメイン上で提供されるため、このスイッチを有効にするにはカスタムドメインが接続されている必要があります(カスタムドメインを参照)。ドメインが検証されるまで、スイッチはオフのままです。

サインアップやメールからページへリンクする

ページを公開しても、サインアップページ自体は自動的に変更されません。URLリストの下にある サインアップページとメールでこれらのリンクを使用する をクリックしてください。これにより、ブランドカードの「利用規約URL」と「プライバシーポリシーURL」にホストされたページが入力されます。その結果、サインアップページの「利用規約に同意する」という行からそれらのページへリンクされ、メールブランディングのメールフッターにスペースがある場合、「利用規約」と「プライバシーポリシー」のリンクが追加されます(フッターには4つのリンクを配置でき、既存のリンクが置き換えられることはありません)。すでに独自のドキュメントをリンクしている場合は、このボタンは操作せず、そのままのリンクを使用してください。

ドキュメント用ドメインも転送されます:docs.yourbrand.com/legal/terms(および他の3つのパス)は、アプリドメイン上の同じページにリダイレクトされるため、提案書やメールの署名にはどちらのアドレスを使用しても問題ありません。

各ドキュメントの内容

文言は意図的に汎用的なものにしており、編集なしでほとんどの代理店に適合するようにしています。要約すると以下の通りです。

  • 利用規約 (Terms of Service): サービス内容、アカウント、料金(「承諾したプラン、注文、または提案書に記載の通り」となるため、価格設定は自身の提案書に依存します)、利用規約およびメッセージングチャネルのルール、AI機能とその制限、データの所有権とエクスポート、サブプロセッサ、可用性とサポート、保証、過去12か月間に支払われた料金を上限とする責任制限、30日間のエクスポート期間を設けた解約、および自国の準拠法を網羅しています。
  • プライバシーポリシー (Privacy Policy): アカウントデータについては貴社が管理者(コントローラー)であり、クライアントの連絡先やメッセージについては処理者(プロセッサ)であること、収集内容とその理由、法的根拠、データの共有先(カテゴリ別に記述)、EEA域外への転送、保持期間、セキュリティ、データ主体の権利、Cookie、および連絡先情報を説明しています。
  • データセキュリティ (Data Security): データの保存場所(EU内の専用サーバー、EU内のファイルおよびバックアップ)、転送中および保存時の暗号化、データへのアクセス権限、AIプロバイダーによるメッセージコンテンツの取り扱い方法、バックアップと削除のタイムライン、監視と侵害通知、および本プラットフォームがSOC 2またはISO 27001認証を取得していない旨を明記しています。
  • データ処理契約 (Data Processing Agreement): 標準的な第28条契約の構成を反映しています。役割、対象事項と期間、データカテゴリ、処理者としての貴社の義務、サブプロセッサと14日前の変更通知、侵害通知、監査、国際転送、顧客データを用いたAI学習の禁止、および3つの付属文書(処理の説明、技術的・組織的対策、サブプロセッサのカテゴリ)で構成されます。最後に、クライアントと貴社が署名するブロックがあります。

プラットフォーム自体に関する記述(EUホスティング、暗号化、バックアップと保持期間、モデル学習を除外した商用API条件に基づくAIプロバイダーによるコンテンツ処理)は、プラットフォーム自身のプライバシーに関するドキュメントで公開されている内容と一致しています。これらの事実が変更されると、テンプレートもそれに合わせて変更されます。

クライアントとのDPA締結

貴社のドメイン上の /legal/dpa を開き、Print or save as PDF をクリックして、PDFをクライアントに送付してください。クライアントが管理者(Controller)ブロック(法的名称、住所、署名者、日付、署名)に記入し、貴社が処理者(Processor)ブロックに署名して、双方がコピーを保管します。DPAは貴社の利用規約を参照しているため、両方を公開してください。

貴社が管理者、プラットフォームが処理者となる貴社とプラットフォーム間のDPAは別の文書です。Get a Signed DPA を参照してください。そちらは代理店として一度署名すればよいものであり、ホストされているDPAは各クライアントと締結するものです。

ページの変更または公開停止

カード上の任意のフィールドを編集して Save をクリックすると、ページが即座に更新され、各ページ上部の「最終更新日」が今日の日付になります。Publish the pages on my domain をオフにすると公開が停止されます。その場合、URLは「公開されていません」と表示されるようになるため、ブランドカードの利用規約およびプライバシーポリシーのURLフィールドに設定していた場合は、それらもクリアしてください。

制限事項

  • ページは英語のみです。他の言語が必要な場合は、Copy text を出発点として独自の翻訳をホストし、ブランドカードからリンクしてください。
  • アプリ内で編集することはできません。貴社のビジネスに適合しない条項がある場合は、誤った内容のままにせず、独自の文書を公開してください。
  • クライアントのエンドユーザー(クライアントにメッセージを送る人々)は、クライアント自身のプライバシー通知によってカバーされます。ホストされているプライバシーポリシーはその役割分担を説明していますが、クライアント自身の通知の代わりになるものではありません。