pillsang

All Catcher Chrome拡張機能 プライバシーポリシー

All Catcher Chrome拡張機能 プライバシーポリシー

施行日: 2026年9月1日(2026年5月14日制定 · 2026年9月1日全面改定)

日本語

Pillsang Co., Ltd.(以下「当社」)は、All Catcher Chrome拡張機能(以下「本拡張機能」)の提供にあたり、 本人の自由と権利を保護するため、韓国「個人情報保護法」および関係法令の定めを遵守し、適法に個人情報を 取り扱い、安全に管理しています。これにともない、「個人情報保護法」第30条にもとづき、個人情報の取扱いに 関する手続きおよび基準を本人にご案内し、これに関する苦情を迅速かつ円滑に処理できるようにするため、 以下のとおりプライバシーポリシーを策定・公開します。

本ポリシーの本文は、居住国にかかわらずすべての利用者に共通して適用されます。カリフォルニア州の居住者は、 第13条で追加の権利に関するご案内をご確認いただけます。

主な取扱いの概要

取得する項目Googleアカウント識別子、メールアドレス、閲覧したURL、AI有害度の確率値
利用目的有害サイトの検知・セキュリティサービス、誤判定の報告対応、AIモデルの改善
保有期間取得日から3年
第三者提供原則として提供しません
委託・国外移転委託なし / 認証トークン再検証のためGoogle(米国)へ移転
苦情処理部署経営支援チーム · cs@pillsang.com

目次

  1. 個人情報の利用目的・取得する項目・保有および利用期間
  2. 満14歳未満の子どもの個人情報の取扱い
  3. 個人情報の第三者提供
  4. 個人情報の取扱いの委託
  5. 個人情報の国外移転
  6. 個人情報の破棄および手続き
  7. 本人および法定代理人の権利・義務と行使方法
  8. 個人情報の安全性確保のための措置
  9. 個人情報を自動的に収集する装置の設置・運営および拒否
  10. 行動情報の取得・利用および拒否
  11. 個人情報保護責任者および開示請求
  12. 権益侵害の救済方法
  13. 米国カリフォルニア州居住者向けの告知(CCPA/CPRA)
  14. プライバシーポリシーの変更について

第1条 個人情報の利用目的・取得する項目・保有および利用期間

① 当社が取り扱っている個人情報の項目、目的および保有期間は以下のとおりです。

区分(業務名)利用目的取得する項目保有・利用期間取扱いの根拠
有害サイト検知サービス 有害サイトの検知およびセキュリティサービスの提供
利用者単位の検知履歴の管理
誤判定の報告受付および対応
AIモデルの精度改善および検知エラーの修正
[必須]
Googleアカウント識別子(ID)
メールアドレス
閲覧したURL(最初のURL・最終URL・ドメイン名)
AI有害度の検知確率値
取得日から3年 本人の同意

② 取り扱っている個人情報は上記の目的以外の用途には利用せず、利用目的が変更される場合には 「個人情報保護法」第18条にもとづき別途の同意を得るなど、必要な措置を講じます。

③ 当社は、法令にもとづく個人情報の保有・利用期間、または個人情報の取得時に本人から同意を得た保有・利用期間の 範囲内で個人情報を取り扱い、保有します。

第2条 満14歳未満の子どもの個人情報の取扱い

① 本拡張機能は満14歳未満の子どもを対象としていません。

② 当社は満14歳未満の子どもの個人情報を意図的に取得せず、満14歳未満であることが確認された場合は当該情報を ただちに破棄します。

第3条 個人情報の第三者提供

① 当社は、利用目的として明示した範囲内でのみ個人情報を取り扱い、本人の同意がある場合、または「個人情報保護法」 第17条および第18条に該当する法令上の特別な定めがある場合にのみ第三者へ提供し、それ以外に個人情報を第三者へ 提供することはありません。

② ただし、災害・感染症・生命や身体に差し迫った危険を生じさせる事件事故などの緊急時には、本人の同意なく関係機関へ 個人情報を提供する場合があります。この場合、当社は根拠法令にもとづき必要最小限の個人情報のみを提供し、目的と 異なる提供は行いません。

第4条 個人情報の取扱いの委託

① 当社は現在、個人情報の取扱業務を外部に委託していません。

② 今後委託が必要となった場合は、委託業務の内容と受託者を本ポリシーによりただちに公表します。

第5条 個人情報の国外移転

① 当社は、ログイン認証の安全性を高めるため、利用者のアクセストークン(Access Token)をGoogleの認証サーバーへ 送信し、有効性を再検証します。この手続きにおいて、以下のとおり個人情報が国外へ移転されます。

移転先移転する国移転する項目移転の日時および方法利用目的保有・利用期間
Google LLC
(お問い合わせ: googlekrsupport@google.com)
米国 アクセストークン(Access Token) ログイン認証の時点で、当社サーバーがGoogleの認証サーバーへAPIを呼び出して送信 Googleアカウント認証トークンの有効性の再検証(セキュリティ目的) 検証処理の際に直ちに使用され、別途保管しません

② 本人は、当社の個人情報保護責任者(cs@pillsang.com)に対し、上記の国外移転を拒否することができます。ただし 拒否された場合、ログインおよび有害サイト検知機能のご利用が制限されることがあります。

③ なお、本拡張機能のログイン手続きの中で、利用者のブラウザがGoogleアカウントの認証のためGoogleのサーバーと 直接通信する段階があります(Chromeブラウザ自体の認証機能およびGoogleアカウント情報の確認手続き)。この通信は 利用者の端末とGoogleとの間で直接行われるものであり、当社がその情報を取得または移転するものではありません。 この過程でGoogleに伝わる情報(例: 接続IPアドレスなど)には、当社ではなくGoogleのプライバシーポリシーが 適用されます。

第6条 個人情報の破棄および手続き

① 当社は、保有期間の経過、取扱いの目的の達成など、個人情報が不要となったときは、当該個人情報をただちに 破棄します。

② 本人から同意を得た保有期間が経過し、または取扱いの目的が達成された場合であっても、他の法令にもとづき個人情報を 引き続き保存しなければならないときは、当該個人情報を別のデータベース(DB)へ移し、または保管場所を分けて 保存します。

③ 個人情報の破棄の手続きおよび方法は次のとおりです。

  • 破棄の手続き — 当社は破棄の事由が生じた個人情報を選定し、個人情報保護責任者の承認を得て破棄します。
  • 破棄の方法 — 電子ファイルの形で記録・保存された個人情報は記録を再生できないように破棄し、紙の書面に記録・保存された個人情報はシュレッダーで裁断し、または焼却して破棄します。

④ なお、検知履歴などの一部のデータは、サービス提供のため利用者のブラウザのローカルストレージ (chrome.storage)に保存され、利用者が本拡張機能を削除し、またはブラウザのデータを削除すると、あわせて 削除されます。

第7条 本人および法定代理人の権利・義務と行使方法

① 本人は当社に対し、いつでも個人情報の開示・訂正・削除・取扱いの停止の請求などの権利を行使できます。

② 権利の行使は、「個人情報保護法」施行令第41条第1項にもとづき、書面・電子メール・ファクシミリなどにより 行うことができ、当社はこれに対しただちに対応します。

③ 権利の行使は、本人の法定代理人や委任を受けた者などの代理人を通じて行うこともできます。この場合、 「個人情報の処理方法に関する告示(第2023-12号)」別紙第11号様式による委任状をご提出いただく必要があります。

④ 個人情報の開示および取扱いの停止の請求は、「個人情報保護法」第35条第4項、第37条第2項により、本人の権利が 制限されることがあります。

⑤ 個人情報の訂正および削除の請求は、他の法令においてその個人情報が取得の対象として明示されている場合には、 その削除を請求することができません。

⑥ 取得への同意を拒否することができます。拒否された場合、本拡張機能の有害サイト検知機能が正常に提供されない ことがあります。

第8条 個人情報の安全性確保のための措置

当社は個人情報の安全性を確保するため、次の措置を講じています。

  • 管理的措置 — 内部管理計画の策定および実施、個人情報取扱担当者の最小化
  • 技術的措置 — 通信区間の暗号化(HTTPS/TLS)、個人情報取扱システムのアクセス権限の管理、アクセス統制システムの設置、セキュリティプログラムの導入および更新、オンデバイスAI推論
  • 物理的措置 — サーバー室・資料保管室などへのアクセス統制
オンデバイスAI処理について 有害コンテンツの判断のためのAI推論(閲覧ページ内の画像の分析)は利用者の端末内(オンデバイス)で行われ、 分析に使用した画像の原本はサーバーへ送信しません。ただし、検知履歴の管理およびモデルの改善のため、 閲覧したURLとAI有害度の確率値は当社のサーバーに保存されます。

第9条 個人情報を自動的に収集する装置の設置・運営および拒否

① 当社は、利用者の利用情報を保存し随時読み出す「Cookie」を使用しません。

② ただし本拡張機能は、有害サイト検知サービスの提供のため、次の情報を自動的に取得・処理します。

  • ChromeのwebNavigation APIを通じて、ページ遷移の際に閲覧したURLおよびAIの検知結果を自動的に取得します。
  • 有害コンテンツの遮断(ぼかし処理など)のため、閲覧ページ内の画像コンテンツを利用者の端末内でAIにより分析します。画像の分析はオンデバイスで行われ、画像の原本はサーバーへ送信されません。

③ 上記の自動取得はサービス提供に不可欠な技術的処理であり、同一ドメインについて一定時間(ドメイン単位で2分、 URL単位で30分)以内の重複取得は防止されます。取得を望まれない場合は、本拡張機能を無効化または削除することが できます。

第10条 行動情報の取得・利用および拒否

当社は、オンライン行動ターゲティング広告のために利用者の行動情報を取得・処理しません。

第11条 個人情報保護責任者および開示請求

① 当社は、個人情報の取扱いに関する業務を統括して責任を負い、個人情報の取扱いに関する本人の苦情処理および 被害救済などに対応するため、以下のとおり個人情報保護責任者を定めています。

② 本人は、「個人情報保護法」第35条にもとづく個人情報の開示請求を以下の部署へ行うことができます。当社は本人の 開示請求が迅速に処理されるよう努めます。

区分部署名氏名(役職)連絡先
個人情報保護責任者経営支援チームKang Pilsang(代表)cs@pillsang.com
個人情報の開示請求経営支援チームKang Pilsang(代表)cs@pillsang.com

③ 本人は、当社のサービスをご利用になるなかで生じた個人情報保護に関するお問い合わせ、苦情処理、被害救済などに 関する事項を、個人情報保護責任者および担当部署へお問い合わせいただけます。当社は本人のお問い合わせに対し ただちに回答し、対応いたします。

第12条 権益侵害の救済方法

① 当社は本人の個人情報自己決定権を保障し、個人情報の侵害による相談および被害の救済に努めています。申告や相談が 必要な場合は担当部署へご連絡ください。

② 個人情報の侵害による救済を受けるため、以下の韓国の機関へ紛争解決やご相談などを申し立てることができます。 電話番号は韓国国内からの発信用です。

機関電話ウェブサイト
個人情報紛争調停委員会1833-6972www.kopico.go.kr
個人情報侵害申告センター(韓国インターネット振興院)118privacy.kisa.or.kr
大検察庁1301www.spo.go.kr
警察庁182ecrm.cyber.go.kr

第13条 米国カリフォルニア州居住者向けの告知(CCPA/CPRA)

本条はカリフォルニア州の居住者に適用され、「カリフォルニア州消費者プライバシー法(CCPA)」および同法を改正した 「カリフォルニア州プライバシー権利法(CPRA)」にもとづき英文でご案内します。上記の一般条項(取得する項目、 利用目的、保有期間など)はカリフォルニア州の居住者にも同様に適用され、以下の内容はこれを補完するものです。

This section applies to California residents and supplements the general provisions above (categories collected, purposes, and retention periods), which apply equally to California residents. It is provided pursuant to the California Consumer Privacy Act (CCPA), as amended by the California Privacy Rights Act (CPRA).

1. Categories of Personal Information We Collect

Category (CCPA)ExamplesCollected
IdentifiersGoogle account identifier, email address, access token (used server-side to re-verify authentication with Google)Yes
Internet or other electronic network activityVisited URLs (initial/final URL, domain), on-device AI threat-probability scoreYes
Sensitive personal informationNone collected. CCPA's definition of "sensitive personal information" is limited to specific categories (e.g., government ID numbers, precise geolocation, biometric identifiers, account log-in credentials combined with a password). We do not collect any of these.No
Geolocation, biometric, commercial, financial informationNo

2. Sources of Collection

We collect the above categories directly from your use of the Extension (via Chrome's webNavigation API and on-device AI inference). Your browser also communicates directly with Google to obtain a Google authentication token (via Chrome's built-in identity feature); this direct browser-to-Google communication is not initiated or mediated by us, and any information Google receives in that step (e.g., your IP address) is governed by Google's own privacy policy, not ours.

3. Purpose of Collection and Use

  • Detecting and blocking malicious or harmful websites
  • Maintaining per-user detection history and handling false-positive reports
  • Improving the accuracy of our on-device AI detection model

4. Disclosure, Sale, and Sharing of Personal Information

We do not sell personal information and do not share personal information for cross-context behavioral advertising, as those terms are defined under the CCPA/CPRA. We have not sold or shared personal information in the preceding 12 months.

As a security measure, our server sends your access token to Google's authentication server to re-verify its validity, as described in Article 5 (Transfer of personal information abroad) above. This is a disclosure for a business purpose (security verification with the identity provider), not a sale or share.

Note: The general provisions above also describe a limited disclosure to authorities without consent in emergencies (e.g., disasters, epidemics, imminent risk to life). Such legally-required disclosures are excluded from the definitions of "sale" and "share" under the CCPA/CPRA and do not affect the statement above.

5. Retention

Personal information described above is retained for 3 years from the date of collection, consistent with the retention period stated in the general provisions above.

6. Your California Privacy Rights

  • Right to Know — the categories and specific pieces of personal information we have collected about you
  • Right to Delete — deletion of personal information we have collected from you, subject to certain exceptions
  • Right to Correct — correction of inaccurate personal information
  • Right to Opt-Out of Sale/Sharing — not applicable, as we do not sell or share personal information
  • Right to Limit Use of Sensitive Personal Information — not applicable, as we do not collect sensitive personal information
  • Right to Non-Discrimination — we will not deny goods or services, charge different prices, or provide a different level of quality because you exercised a CCPA right

7. Minors

The Extension is not directed to children under 13, and we do not knowingly collect personal information from children under 13. Because we do not sell or share personal information (see Section 4), the CCPA/CPRA's opt-in requirements for the sale/sharing of minors' personal information do not apply to our processing.

8. Global Privacy Control

Because we do not sell or share personal information, honoring an opt-out preference signal such as Global Privacy Control (GPC) has no practical effect on our processing; we do not sell or share data regardless of any such signal.

9. How to Submit a Request

You may submit a verifiable consumer request via email: cs@pillsang.com. As a small business providing a free browser extension (rather than a business subject to the CCPA's toll-free-number requirement), we designate this email address as our sole and dedicated request channel.

You may also designate an authorized agent to submit a request on your behalf. We will verify your identity (or your agent's authority) using the information you provide before processing your request. We will respond within 45 days of receiving a verifiable request; this period may be extended once by an additional 45 days when reasonably necessary, with notice to you. If we deny your request in whole or in part, you may appeal by replying to our response email within a reasonable time; we will respond to your appeal within 60 days, which may be extended by an additional 45 days when reasonably necessary, with notice to you.

10. Contact / Effective Date

This California Notice was last updated on September 1, 2026. For questions, contact the Data Protection Officer at cs@pillsang.com.

第14条 プライバシーポリシーの変更について

① 本プライバシーポリシーは2026年9月1日から適用されます。

② 改定履歴は次のとおりです。

  • 2026年5月14日 — 制定・施行
  • 2026年7月2日 — カリフォルニア州居住者向けのCCPA/CPRA条項を追加
  • 2026年9月1日 — 全面改定(条項体系の整備、韓国語・英語・日本語版の提供)

③ 以前のプライバシーポリシーは、韓国語版のページの 下部にて韓国語でご確認いただけます。

④ 法令・方針またはサービスの変更にともない内容の追加・削除・修正がある場合は、変更の施行7日前から本ページにて 告知します。

Pillsang Co., Ltd. · お問い合わせ: cs@pillsang.com