個人情報保護方針

個人情報保護方針

個人情報保護方針

前のバージョンを見る

株式会社Flitto(以下「当社」)は、情報主体の自由と権利の保護のため、「個人情報保護法」および関係法令が定めるところを遵守し、適法に個人情報を処理し、安全に管理しています。これに伴い、「個人情報保護法」第30条に従い、情報主体に個人情報の処理と保護に関する手続および基準をご案内し、これに関する苦情を迅速かつ円滑に処理できるようにするため、次のとおりプライバシーポリシーを策定・公開します。

 

本ポリシーは、当社が Vogl ブランドで運営する Vogl および Vogl Stage サービス(以下、総称して「サービス」)に適用されます。

当社は、満14歳未満の児童の個人情報を処理しません。

※ 本ポリシーで使用する用語の定義は、別途定めのない限り「Vogl サービス利用規約」に定めるところによります。

第1条(個人情報の処理項目、目的および保有期間)

① 当社は、各種サービスの提供等のため、下記のとおり最小限の個人情報を収集しています。

  1. 個人情報は、会員登録およびサービス利用の過程で利用者が直接入力・連携した情報、お問い合わせ受付の過程で情報主体が直接入力した情報、サービス利用の過程で自動的に生成・収集される情報を通じて収集します。

  2. 利用者が個人情報の収集・利用に同意しない場合、会員登録および円滑なサービスの利用が困難となる場合があります。

1. Vogl サービス

 

処理項目

詳細内容

処理目的

処理および保有期間

法的根拠

会員情報

  • メール登録:メールアドレス、パスワード、ニックネーム

  • ソーシャルログイン(Google):Access Token、氏名、プロフィール写真、メールアドレス、ID、母国語

  • ソーシャルログイン(Apple)

  • 必須:Access Token、氏名、ID、母国語

  • 任意 メールアドレス

  • ソーシャルログイン(LinkedIn):Access Token、氏名、写真、メールアドレス

会員登録・サービスの提供

退会後10日まで(再ログインによる復旧が可能)、その後完全に削除

個人情報保護法第15条第1項第4号(契約の履行)

サブスクリプションおよび決済/返金履歴

  • サブスクリプション情報:サブスクリプション開始日、キャンセル日、更新日、返金日、領収書PDF

  • 決済情報:取引ID、決済状況、決済日時、税金情報、最終決済金額、メールアドレス、請求先国、購入した商品情報、領収書URL、インボイス情報

  • カード決済の場合:カードブランド、カード番号の下4桁、有効期限

  • Paypal 決済の場合:Paypal アカウント

定期決済・返金の処理

退会後5年まで(法令の遵守)

「電子商取引法施行令」第6条

会話履歴

クイックチャットおよびオンラインミーティングで生成された音声、文字起こしテキスト、翻訳ドラフト、議事録要約

サービスの提供およびサービス品質の改善、利用者によって生成された翻訳結果物を当社のサービスの運営/改善/広報および新規サービスの開発のための研究目的で使用・複製・修正・配布

匿名化後、永久保管

個人情報保護法第15条第1項第1号(情報主体の同意)

カスタムアシスタントの入力および保存事項

  • 必須:名称、使用分野、データセットのタイトル

  • 任意:英文名、キーワード、カスタム用資料リンク(LinkedIn プロフィール/YouTube/ウェブサイト等のURLから生成されたキーワードを含む)、アップロードファイル

データセットの生成および翻訳への適用

退会後直ちに破棄(LinkedIn:3か月後に破棄)

個人情報保護法第15条第1項第1号(情報主体の同意)

お問い合わせ履歴

お問い合わせおよびCS処理の履歴、お問い合わせ者が提供した個人情報(連絡先、メール情報等)

  1. Flitto カスタマーセンターのお問い合わせ

  1. 必須:メールアドレス、ご担当者氏名、企業名、お問い合わせ種別、お問い合わせ内容

  2. 任意:電話番号、添付ファイル

  1. Vogl カスタマーセンターのお問い合わせ

  1. サービス利用に関するお問い合わせ(オンラインミーティング / クイックチャット / カスタムアシスタント / プラン管理 / Webex の活用に関するお問い合わせ)

  1. [必須]メールアドレス、詳細お問い合わせ種別、お問い合わせ内容

  2. [任意]電話番号、ご利用中のプラットフォーム、添付ファイル

  1. ビジネスに関するお問い合わせ

  1. [必須]お問い合わせサービス(Vogl / Vogl Stage / Vogl Zone / その他)、メールアドレス、氏名(ご担当者)、認知経路、お問い合わせ内容

  2. [任意]企業名、電話番号、
    添付ファイル

  3. お問い合わせサービス別の追加項目

  1. Vogl Stage:[必須]お問い合わせ種別(カンファレンスでの使用 / 企業・機関での使用 / 公共・教育機関での使用 / パートナーシップ)

  2. Vogl Zone:[必須]お問い合わせ種別(導入 / 提携 / 利用 / その他)

  3. Vogl、その他:追加項目なし

  1. エラー報告

  1. [必須]メールアドレス、Vogl 登録メールアドレスであるか否か、お問い合わせ内容

  2. [任意]Vogl へのアクセス機器、電話番号、添付ファイル

ユーザーのお問い合わせの処理

退会後3年まで

「電子商取引法施行令」第6条第1項第4号

非会員ゲストの音声・言語情報

音声および言語情報

非会員へのサービスの提供

暗号化後、会話の文字起こしおよび翻訳に活用し、会話終了時に直ちに破棄

個人情報保護法第15条第1項第4号(契約の履行)


2. Vogl Stage サービス

 

処理項目

詳細内容

処理目的

処理および保有期間

法的根拠

サービスに関するお問い合わせ

  • 必須:メールアドレス、ご担当者氏名、企業名、認知経路、お問い合わせ種別、電話番号、お問い合わせ内容

  • 任意:添付ファイル

顧客のお問い合わせの受付および応対、サービスのご案内

お問い合わせ処理の完了後3年

個人情報保護法第15条第1項第1号(情報主体の同意)

会員アカウント情報

個別契約に従い当社が生成・発給するアカウント情報(メールアドレス、パスワード)

会員の識別およびサービスの提供

利用契約の終了および退会処理の完了時まで

個人情報保護法第15条第1項第4号(契約の履行)

会話履歴

オンライン空間(Room)で生成された音声、文字起こしテキスト、翻訳結果

リアルタイム通訳・翻訳サービスの提供およびサービス品質の改善

収集後直ちに匿名化し、復号不可能な方式で保存

個人情報保護法第15条第1項第1号(情報主体の同意)

非会員ゲストの音声・言語情報

音声および言語情報(個人識別情報は収集されません)

非会員へのサービスの提供

暗号化後、会話の文字起こしおよび翻訳に活用し、会話終了時に直ちに破棄

個人情報保護法第15条第1項第4号(契約の履行)


3. 自動的に収集される個人情報

サービス利用の過程で、次のような情報がクッキー(Cookie)等を通じて自動的に生成・収集されます。詳細については第7条および第8条をご参照ください。

 

項目

収集目的

保有期間

サービス利用記録、アクセスログ、機器情報、クッキー、行動情報

サービス品質の向上のための利用統計の分析・改善、エラー分析、カスタマイズされたサービスの提供

第7条および第8条の各ソリューション別の保有期間による


② ただし、次の事由に該当する場合には、当該事由または期間の終了時まで個人情報を処理および保有します。

  1. 会員サービスの運営

  1. 関係法令違反に伴う捜査・調査等が進行中である場合には、当該捜査・調査の終了時まで

  2. サービス利用に伴う債権・債務関係が残存する場合には、当該債権・債務関係の精算時まで

  1. サービスの提供および決済の処理(関係法令に基づく保有)

 

項目

保有期間

保有根拠

契約または申込みの撤回等に関する記録

5年

「電子商取引等における消費者保護に関する法律施行令」第6条第1項第2号

代金決済および財貨等の供給に関する記録

5年

「電子商取引等における消費者保護に関する法律施行令」第6条第1項第3号

消費者の苦情または紛争処理に関する記録

3年

「電子商取引等における消費者保護に関する法律施行令」第6条第1項第4号

表示・広告に関する記録

6か月

「電子商取引等における消費者保護に関する法律施行令」第6条第1項第1号


第2条(個人情報の破棄)

① 当社は、個人情報の保有期間の経過、処理目的の達成等により個人情報が不要となったときは、個人情報保護責任者の承認を得て、遅滞なく当該個人情報を破棄します。

② 情報主体から同意を得た個人情報の保有期間が経過し、または処理目的が達成されたにもかかわらず、他の法令に従い個人情報を引き続き保存しなければならない場合には、当該個人情報を別途のデータベース(DB)に移し、または保管場所を異にして保存します。

③ 個人情報の破棄の手続および方法は次のとおりです。

  1. 退会後10日が経過した時点で、個人識別情報(メール、ニックネーム、音声データの識別情報等)はDBおよびバックアップから完全に削除します。

  2. 決済/サブスクリプション情報は、法定保管期間の経過後に削除します。

  3. 非会員ゲストの音声および言語情報は、会話終了後直ちに削除します。

  4. 電子的ファイル形式の情報は、記録を再生できない技術的方法を使用して削除し、紙に出力された個人情報は、シュレッダーで裁断し、または焼却して破棄します。

第3条(個人情報の第三者提供)

① 当社は、情報主体の個人情報を第1条で明示した処理目的の範囲内で処理し、情報主体の同意なく本来の目的の範囲を超えて第三者に提供しません。

② ただし、次の場合には、情報主体の同意なく個人情報を第三者に提供することができます。

  1. 法律に特別の規定がある場合、または法令上の義務を遵守するためにやむを得ない場合

  2. 捜査の目的で、法令に定める手続および方法に従い捜査機関の要求がある場合

  • 法的根拠:「個人情報保護法」第18条第2項第2号、「刑事訴訟法」第215条

  • 提供を受ける者:管轄の警察庁、検察庁

  • 提供項目:要請の範囲の情報

第4条(個人情報の処理委託および国外移転)

① 当社は、「個人情報保護法」第26条(業務委託に伴う個人情報の処理制限)および第28条の8(個人情報の国外移転)に基づき、情報主体のサービス利用契約の履行および利便性の向上のため、次のとおり個人情報の処理を国内外の事業者に委託(国外移転を含む)しています。

1. 国内処理委託

 

受託業者

委託業務の内容

関連サービス

Stibee株式会社(Stibee)

マーケティング目的のメール送信、メーリングリストの管理

Vogl Stage


2. 国外処理委託および移転

 

受託業者

委託業務の内容

委託/移転項目

移転先の国 / 時期および方法

保有および利用期間

セキュリティ対策


関連サービス

Paddle, Inc.

(3811 Ditmars Blvd, #1071 Astoria, New York, 11105-1803, USA)

決済処理

決済情報(クレジットカード情報、決済金額、定期決済/返金履歴)

米国、EU / 利用者が決済機能を使用するたびに、暗号化された通信網(SSL)を利用した遠隔地転送

退会後5年まで

GDPR遵守、データ暗号化

Vogl

RevenueCat, Inc

(1032 E Brandon Blvd #3003 Brandon, Florida, 33511, USA)

決済処理

サブスクリプション情報(サブスクリプション開始日、キャンセル日、更新日、返金日、領収書PDF)

米国、EU / 利用者がサブスクリプションを登録・更新・キャンセルし、または決済履歴が発生する際に、暗号化された通信網(SSL)を利用した遠隔地転送

退会後5年まで

GDPR遵守、データ暗号化

Vogl

Amazon Web Services, Inc.

(410 Terry Avenue North, Seattle, WA 98109-5210, USA)

サービス提供のためのITインフラの運営、クラウドサーバーの管理およびデータの保管

サービス利用記録、会員登録情報(メール等)、ログデータおよび機器情報

米国(ただし、実際のデータストレージはAWSソウルリージョンに所在)/ サービス利用の時点で暗号化された通信網(HTTPS/TLS)を利用した遠隔地転送

会員の退会時または委託契約の終了時まで

ISO 27001/27017/27018 および SOC 1/2/3 認証の遵守、データ暗号化

Vogl

Zendesk, Inc.

(989 Market St, San Francisco, CA 94103, USA / privacy@zendesk.com)

顧客相談への応対、CS履歴の管理および技術サポートサービスの提供

相談・お問い合わせ履歴(お問い合わせ内容、添付ファイル等)、メールアドレス、サービス利用記録

米国等 / 相談・お問い合わせの時点で暗号化された通信網(SSL/TLS)を利用した遠隔地転送

会員の退会時または委託契約の終了時まで

SOC 2 Type II および ISO 27001 認証の遵守、データアクセス制御および暗号化

Vogl, Vogl Stage


② 当社は、委託契約の締結時に、委託業務の遂行目的外の個人情報の処理の禁止、技術的・管理的保護措置、再委託の制限、受託者に対する管理・監督、損害賠償等の責任に関する事項を契約書等の文書に明示し、受託者が個人情報を安全に処理しているかを監督します。

③ 情報主体は、個人情報の国外移転を拒否することができます。ただし、移転を拒否される場合、サービスのご利用が制限される場合があります。移転をご希望にならない場合は、カスタマーセンター(support@vogl.ai)を通じてお問い合わせください。

④ 委託業務の内容または受託者が変更される場合には、遅滞なく本プライバシーポリシーを通じて公開します。

第5条(個人情報の安全性確保措置)

当社は、「個人情報保護法」第29条に従い、個人情報の安全性の確保のため、次のような技術的・管理的・物理的措置を講じています。

  1. 個人情報の暗号化:情報主体の個人情報(音声データ、翻訳ドラフトを含む)はTLS(HTTPS)プロトコルで送信され、パスワードおよび決済情報は暗号化して保存します。非会員ゲストの音声および言語情報は、暗号化処理後、会話終了時に直ちに破棄します。

  2. アクセス制限:個人情報を処理するデータベースシステムへのアクセス権限の付与・変更・抹消を通じて個人情報へのアクセスを統制し、侵入遮断システムを利用して外部からの無断アクセスを統制します。個人情報へのアクセス権限は、最小権限の原則に従い、担当者(バックエンド開発者、運営/CSチーム、個人情報保護責任者等)にのみ限定的に付与します。

  3. 定期セキュリティ点検:ハッキングやコンピューターウイルス等による個人情報の流出および毀損を防ぐためにセキュリティプログラムを設置して定期的に点検し、年1回以上の定期セキュリティ点検を通じて決済/サブスクリプション/会話イベントの異常を検知します。

第6条(情報主体および法定代理人の権利・義務ならびにその行使方法)

① 情報主体は、当社に対していつでも次の個人情報保護に関する権利を行使(以下「権利行使」)することができます。

  1. 個人情報の閲覧の要求

  2. 誤り等がある場合の訂正の要求

  3. 削除の要求

  4. 処理停止の要求

  5. 同意の撤回の要求

② 権利行使は、「個人情報保護法施行令」に従い、カスタマーセンター(support@vogl.ai)を通じて、書面、電子メール等の方法で行うことができ、当社は要請の受付後10日以内に処理します。個人情報保護に関する法令により要請を拒絶することができる正当な事由がある場合には、その事由をご案内します。

③ 権利行使は、情報主体の法定代理人または委任を受けた者等の代理人を通じて行うこともできます。この場合、「個人情報の処理方法に関する告示」別紙第11号様式による委任状を提出していただく必要があります。

④ 情報主体が個人情報の誤り等について訂正または削除を要求した場合、当社は、訂正または削除が完了するまで当該個人情報を利用し、または提供しません。

⑤ 情報主体が個人情報の閲覧および処理停止を要求する権利は、「個人情報保護法」第35条第4項および第37条第2項により制限される場合があります。

⑥ 他の法令においてその個人情報が収集の対象として明示されている場合には、当該個人情報の削除を要求することはできません。

⑦ 当社は、権利行使を行った者が本人であるか、または正当な代理人であるかを確認します。

第7条(個人情報の自動収集装置の設置・運営および拒否に関する事項)

① 当社は、利用者に個別のカスタマイズされたサービスを提供し、サービス品質の向上のための利用統計を分析・改善するため、利用情報を保存し随時呼び出す「クッキー(Cookie)」を使用します。

② サービスで使用中のクッキーは次のとおりです。

 

クッキー名

提供者

目的

説明

\_clck

Microsoft Clarity

分析/統計

再訪問者を認識し、設定を維持します。

\_clsk

Microsoft Clarity

分析/統計

単一セッションの活動を一つの記録として集計します。

CLID

Microsoft Clarity

分析/統計

サイト間で初めて Clarity を使用したか否かを識別します。

MUID

Microsoft

分析/統計

固有のブラウザIDを付与し、Microsoft のサイト間で共有されます。パフォーマンス測定、分析および広告トラッキングに使用されます。


③ 情報主体がサービスのウェブサイトにアクセスする際にクッキー使用のご案内バナーが表示され、「確認」ボタンをクリックされるとクッキーの収集に同意されたものとみなされます。

④ 情報主体はクッキーの設置について選択権を有しており、ウェブブラウザおよびモバイル機器の設定を通じてクッキーを許可・拒否し、または収集されたクッキーを削除することができます。ご利用のプラットフォーム別の遮断および削除の方法は下記のとおりであり、プラットフォームのバージョンにより方法が異なる場合があります。記載されていない他のウェブブラウザ(例:Firefox、Opera 等)でも、クッキーの設定機能を提供しています。

 

プラットフォームの種類

遮断・削除の方法(経路)

Chrome

[削除]ウェブブラウザの設定 > プライバシーとセキュリティ > 閲覧履歴データの削除

Edge

[削除]ウェブブラウザの設定 > Cookie とサイトのアクセス許可 > Cookie とサイトデータの管理と削除

Safari

[遮断]環境設定 > 「サイト超えトラッキングを防ぐ」および「すべての Cookie をブロック」

Firefox

[設定]設定 > プライバシーとセキュリティ > Cookie とサイトデータ

Android

[遮断]設定 > セキュリティとプライバシー > その他のプライバシー設定 > 「Android カスタマイズサービス」をオフにする

[削除]設定 > セキュリティとプライバシー > その他のプライバシー設定 > 広告 > 広告IDを削除

iOS

[遮断]設定 > プライバシー > Apple の広告 > 「パーソナライズされた広告」のスイッチをオフにする


⑤ ウェブブラウザ(PC/モバイル)のご利用時、下記の経路でアクセスされると、クッキーの収集を許可しない環境でご利用いただけます。

 

プラットフォームの種類

利用方法(経路)

Chrome

ウェブブラウザ右上の「⋮」アイコンを選択 > 新しいシークレットウィンドウ(Windows:Ctrl+Shift+N / Mac:Command+Shift+N)

Edge

ウェブブラウザ右上の「⋮」アイコンを選択 > 新しい InPrivate ウィンドウ(Windows:Ctrl+Shift+N / Mac:Command+Shift+N)

Chrome(モバイルウェブ)

モバイルブラウザ右上の「⋮」アイコンを選択 > 新しいシークレットタブ

Safari(モバイルウェブ)

モバイル機器の設定 > Safari > 詳細 > 「すべての Cookie をブロック」

Samsung Internet(モバイルウェブ)

モバイルブラウザ下部の「タブ」アイコンを選択 > シークレットモードをオンにする > 開始


⑥ クッキーの保存を拒否される場合、一部のサービスのご利用に支障が生じる場合があります。

第8条(行動情報の収集・利用および拒否等に関する事項)

① 当社は、サービス利用の過程で利用者に最適化されたカスタマイズサービスおよび特典、オンラインカスタマイズ広告等を提供するため、利用者の「行動情報」を直接収集・利用しています。

 

行動情報の収集・処理を行う広告事業者

Google (Analytics, Firebase)

収集する行動情報の項目

広告識別子:携帯電話に任意に割り当てられた「端末識別子」(Device ID、Android OS の AAID(Advertising ID)、iOS の IDFA(Identifier For Advertisers)を意味します)、利用者のアプリ訪問および使用履歴

収集方法

利用者のアプリ実行および利用時に自動収集および送信

収集目的

利用者の関心に基づくカスタマイズ広告の提供、サービス利用時に発生するエラー情報の分析

行動情報の保有・利用および破棄に関する事項

収集された行動情報は、サービス分析ソリューションの設定に従い、収集日から最大2か月間保有および利用され、当該期間が経過するとシステムにより自動的に破棄されます。詳細については、広告事業者(Google)のプライバシーポリシー(https://policies.google.com/privacy)およびデータ保管のご案内(https://support.google.com/analytics/answer/7667196?hl=ko )をご確認ください。


行動情報の収集・処理を行う広告事業者

Microsoft (https://clarity.microsoft.com/ )

収集する行動情報の項目

利用者がウェブサイトと相互作用する方法

収集方法

利用者のウェブサイトへのアクセスおよび利用時にクッキーを使用してリアルタイムで自動収集

収集目的

使用性の改善および利用者にカスタマイズされたサービスの提供

行動情報の保有・利用および破棄に関する事項

収集された行動情報は、サービス分析ソリューションの設定に従い、情報別に下記の期間保有および利用され、当該期間が経過するとシステムにより自動的に破棄されます。詳細については、広告事業者(Microsoft)のデータ保管方針(

https://learn.microsoft.com/en-us/clarity/setup-and-installation/data-retention

)および Clarity 利用規約(https://clarity.microsoft.com/terms )をご確認ください。

  • クリックデータ(Click Data):13か月

  • 再生データ(Playback Data):30日

  • ラベル指定またはお気に入り登録されたセッション:13か月


② 上記の行動情報はクッキーに基づいて自動的に生成・収集される情報であり、利用者は第7条第4項および第5項の方法に従い、クッキーの収集を拒否し、または収集されたクッキーを削除することができます。

第9条(法令の遵守)

当社は、大韓民国「個人情報保護法」等の関連法令を遵守して個人情報を処理します。

第10条(外部リンク)

本プライバシーポリシーは当社のサービスに限り適用されます。サービスのご利用中にリンクを通じて外部ウェブサイトにアクセスされた場合、当社が当該リンクを提供したとしても、当社は当該ウェブサイトにおける個人情報の保護について責任を負いません。外部ウェブサイトをご利用になる前に、当該ウェブサイトのプライバシーポリシーをご確認ください。

第11条(個人情報保護責任者および担当部署)

① 当社は、個人情報の処理に関する業務を総括して責任を負い、情報主体の個人情報自己決定権の保障および苦情処理、被害救済等のため、下記のとおり個人情報保護責任者および担当部署を指定しています。

個人情報保護責任者

 

区分

内容

氏名

イ・ジョンス

役職

代表取締役

メールアドレス

help@flitto.com


個人情報保護担当部署

 

区分

内容

部署名

運営チーム

担当者

キム・ジング

メールアドレス

privacy@flitto.com


② 情報主体は、当社のサービスをご利用になる中で発生したすべての個人情報保護に関するお問い合わせ、苦情処理、被害救済等に関する事項を、個人情報保護責任者および担当部署にお問い合わせいただけます。当社は、情報主体のお問い合わせに対して10日以内に順次回答および処理いたします。

第12条(情報主体の権益侵害に対する救済方法)

情報主体は、個人情報の侵害による救済を受けるため、個人情報紛争調停委員会、韓国インターネット振興院の個人情報侵害申告センター等に紛争解決や相談等を申し立てることができます。このほか、その他の個人情報侵害の申告・相談については、下記の機関にお問い合わせください。

  1. 個人情報紛争調停委員会:(市外局番なし)1833-6972(www.kopico.go.kr)

  2. 個人情報侵害申告センター:(市外局番なし)118(privacy.kisa.or.kr)

  3. 大検察庁サイバー捜査課:(市外局番なし)1301(대검찰청 )

  4. 警察庁サイバー捜査局:(市外局番なし)182(사이버범죄 신고시스템 (ECRM) )

第13条(プライバシーポリシーの変更)

① 本ポリシーの内容は、サービス画面に掲示し、またはその他の方法で告知し、本ポリシーに同意したすべての利用者に対してその効力が発生します。

② 当社は、関連法令を遵守し、本ポリシーを変更することができます。変更時には、少なくとも施行日の7日前にサービス内の告知または電子メールで利用者にご案内し、利用者に不利な変更は30日前にご案内します。

③ 当社が本条に従い変更事項を告知した後、利用者が施行日までに拒否の意思を表示しない場合、変更された事項に同意したものとみなされます。拒否の意思は、カスタマーセンター(support@vogl.ai)を通じて表示することができます。

④ 不利な変更の場合、利用者は同意の可否を明示的に選択することができ、同意を拒否される場合、サービスのご利用が制限される場合があります。

⑤ 変更されたポリシーは第1項に従い告知し、施行日から効力が発生します。

プライバシーポリシー変更履歴

 

バージョン

施行日

主な変更内容

v1.0

2026年9月28日

Chat Translation および Live Translation プライバシーポリシーの統合制定

公告日および施行日

  • 公告日:2026年9月21日

  • 施行日:2026年9月28日

本ポリシーの施行により、従来の「Flitto Chat Translation プライバシーポリシー」および「Flitto Live Translation プライバシーポリシー」は、本ポリシーに統合・代替されます。

Flitto, Inc. (hereinafter referred to as the "Company") establishes and publicly discloses this Privacy Policy as follows, in order to protect the personal information of data subjects pursuant to Article 30 of the Personal Information Protection Act and to handle related grievances promptly and smoothly.

This Policy applies to the Live Translation service (hereinafter referred to as the "Service") operated by the Company. The Company does not process the personal information of children under the age of 14.


Article 1 (Purposes of Processing, Items Collected, and Retention Periods)

The Company processes personal information for the following purposes. Personal information being processed shall not be used for purposes other than those stated below. If the purpose of use changes, the Company will take necessary measures, such as obtaining separate consent, in accordance with Article 18 of the Personal Information Protection Act.

1. Service Inquiries (Zendesk)

Personal information is collected for the purpose of receiving and responding to customer inquiries and providing service guidance.

Inquiry Channel: https://support.flitto.com/hc/ko/requests/new?ticket_form_id=28554198999449


Category

Items Collected

Retention Period

Required

Email address, Name (contact person/title and position), Company name, Phone number

2 years after inquiry resolution


2. Automatically Collected Personal Information

During the use of the Company's Service, the following information is automatically generated and collected through cookies. This information is used for the purpose of usage statistics analysis and service quality improvement. For details, please refer to Article 7.


Cookie Name

Provider

Items Collected

Purpose of Collection

_clck

Microsoft Clarity

Visitor identification information, settings values

Recognizing returning visitors and maintaining settings

_clsk

Microsoft Clarity

Session activity records

Aggregating activities within a single session into one record

CLID

Microsoft Clarity

Browser identification information

Identifying whether Clarity has been used across sites

MUID

Microsoft

Unique browser ID

Performance measurement, analysis, and advertising tracking


3. Collection Methods

  • Direct input: Data subjects enter information directly on the "Contact Us" page of the Service website.

  • Automatic collection: Automatically generated and collected through cookies during the use of the Service.


4. Retention of Personal Information Pursuant to Applicable Laws

The Company retains personal information in accordance with applicable laws as follows:


Item

Retention Period

Legal Basis

Records relating to consumer complaints or dispute resolution

3 years

Article 6 of the Act on Consumer Protection in Electronic Commerce, Etc. and Article 6 of its Enforcement Decree


Article 2 (Procedures and Methods for Destruction of Personal Information)

1. Destruction Procedures

When the retention period for personal information has expired, or the purpose of processing has been achieved, rendering the personal information unnecessary, the Company shall obtain approval from the Personal Information Protection Officer and destroy the relevant personal information without delay.

However, where retention is required under other applicable laws, the information shall be preserved by transferring it to a separate database (DB) or storing it in a different storage location for the applicable retention period.

2. Destruction Methods

  • Electronic files containing personal information shall be deleted using technical methods that render the records unrecoverable.

  • Personal information printed on paper shall be shredded using a shredder or destroyed by incineration.


Article 3 (Provision of Personal Information to Third Parties)

The Company processes personal information of data subjects within the scope of purposes specified in Article 1 and does not provide personal information to third parties beyond the original scope of purpose without the consent of the data subject.

However, personal information may be provided to third parties without the consent of the data subject in the following cases:

  1. Where there are specific provisions in other laws or where it is unavoidable to comply with statutory obligations;

  2. Where an investigative agency makes a request in accordance with the procedures and methods prescribed by law for the purpose of investigation.


Article 4 (Overseas Transfer and Entrustment of Personal Information)

The Company entrusts the processing of personal information and transfers it overseas as follows, pursuant to Article 26 (Entrustment of Business) and Article 28-8 (Overseas Transfer) of the Personal Information Protection Act, for the fulfillment of the service usage agreement and enhancement of user convenience.


Entrusted Entity

Description of Entrusted Business

Items Entrusted/Transferred

Destination Country / Timing and Method

Retention and Usage Period


Security Measures



Zendesk, Inc. (privacy@zendesk.com)

Customer consultation response, CS history management and technical support services

Consultation inquiry details (inquiry content, attachments, etc.), email address, service usage records

United States / Transmitted remotely via encrypted communication network (HTTPS/TLS) at the time of inquiry

Until membership withdrawal or termination of the entrustment agreement

SOC 2 Type II and ISO 27001 certification compliance, data access control and encryption


When executing an entrustment agreement, the Company specifies in the contractual documents the prohibition of processing personal information beyond the scope of the entrusted business, technical and administrative protective measures, restrictions on re-entrustment, management and supervision of the entrusted party, liability for damages, and other relevant matters, and supervises whether the entrusted party processes personal information safely.

Users may refuse the overseas transfer of personal information. However, if the transfer is refused, the use of the Service may be limited. If you do not wish for the transfer, please contact us through the Customer Center.

Any changes in the content of the entrusted business or the entrusted party shall be promptly disclosed through this Privacy Policy.


Article 5 (Measures to Ensure the Security of Personal Information)

The Company takes the following technical, administrative, and physical measures necessary to ensure security in accordance with Article 29 of the Personal Information Protection Act:

  1. Encryption of personal information: Personal information of data subjects is encrypted for storage and management. Data is transmitted securely using TLS (HTTPS) protocol.

  2. Access control: The Company controls access to database systems that process personal information by granting, modifying, and revoking access rights; controls unauthorized access from external sources using intrusion prevention systems; and grants access rights to personal information only to the relevant personnel in charge based on the principle of least privilege.

  3. Regular security inspections: Security programs are installed and periodically inspected to prevent the leakage and damage of personal information caused by hacking, computer viruses, and other threats.


Article 6 (Rights, Obligations, and Methods of Exercise for Data Subjects and Legal Representatives)

1. Rights of Data Subjects

Data subjects may exercise the following rights relating to personal information protection against the Company at any time:

  1. Right to request access to personal information

  2. Right to request correction in the case of errors, etc.

  3. Right to request deletion

  4. Right to request suspension of processing

  5. Right to withdraw consent

2. Methods of Exercising Rights

The above rights may be exercised by contacting the Company's Customer Center (ctlt@flitto.com) in writing, by email, or by other methods. The Company shall process such requests within 10 days of receipt. However, where there are legitimate grounds under personal information protection-related laws for refusing a request, the Company shall inform the data subject of such grounds.

3. Exercise Through a Representative

The exercise of rights may be carried out through a legal representative of the data subject or an authorized agent. In such cases, a power of attorney in the form prescribed in Appendix No. 11 of the Enforcement Rules of the Personal Information Protection Act must be submitted.

Where a data subject has requested correction or deletion of errors in personal information, the Company shall not use or provide the relevant personal information until the correction or deletion has been completed.


Article 7 (Matters Concerning the Installation, Operation, and Rejection of Automatic Personal Information Collection Devices)

1. Purpose of Using Cookies

The Company uses cookies solely for the purpose of usage statistics analysis and improvement to enhance service quality.


2. Cookies in Use


Cookie Name

Provider

Purpose

Description

_clck

Microsoft Clarity

Analytics/Statistics

Recognizes returning visitors and maintains settings.

_clsk

Microsoft Clarity

Analytics/Statistics

Aggregates activities within a single session into one record.

CLID

Microsoft Clarity

Analytics/Statistics

Identifies whether Clarity has been used across sites.

MUID

Microsoft

Analytics/Statistics

Assigns a unique browser ID, shared across Microsoft sites. Used for performance measurement, analysis, and advertising tracking.


3. Consent to Cookie Collection

When data subjects access the Service website, a cookie usage notification banner is displayed. Clicking the "Confirm" button is deemed as consent to cookie collection.


4. How to Refuse Cookie Settings

Data subjects have the option to accept or refuse the installation of cookies by configuring their web browser settings:

  • Chrome: Settings → Privacy and Security → Cookies and other site data

  • Edge: Settings → Cookies and site permissions → Manage and delete cookies and site data

  • Safari: Preferences → Privacy → Cookies and website data

  • Firefox: Settings → Privacy & Security → Cookies and site data


Article 8 (Personal Information Protection Officer and Responsible Department)

The Company designates the following Personal Information Protection Officer to oversee all matters related to the processing of personal information, to be responsible for and ensure the protection of data subjects' right to self-determination regarding their personal information, and to handle complaints and remediate damages.


Personal Information Protection Officer


Category

Details

Name

Jungsoo Lee

Title

CEO

Email

help@flitto.com


Personal Information Protection Department


Category

Details

Department

Operations Team

Contact Person

Jingu Kim

Email

privacy@flitto.com


Users may direct all personal information protection-related inquiries, complaints, and requests for damage remediation arising from the use of the Company's Service to the Personal Information Protection Officer and the responsible department. The Company shall respond to and process users' inquiries without delay.


Article 9 (Remedies for Infringement of Rights of Data Subjects)

Data subjects may apply for dispute resolution, consultation, or other remedies to the Personal Information Dispute Mediation Committee, the Korea Internet & Security Agency (KISA) Personal Information Infringement Report Center, or other relevant organizations. For reporting and consulting on other personal information infringement matters, please contact the following organizations:

  1. Personal Information Dispute Mediation Committee: (No area code) 1833-6972 (www.kopico.go.kr)

  2. Personal Information Infringement Report Center: (No area code) 118 (privacy.kisa.or.kr)

  3. Supreme Prosecutors' Office Cyber Investigation Division: (No area code) 1301 (Supreme Prosecutors' Office)

  4. National Police Agency Cyber Bureau: (No area code) 182 (ECRM – Cybercrime Reporting System)

Pursuant to Articles 35 (Access to Personal Information), 36 (Correction and Deletion of Personal Information), and 37 (Suspension of Processing of Personal Information) of the Personal Information Protection Act, a person who has suffered an infringement of rights or interests due to a disposition or omission by a public institution in response to a request by the data subject may file an administrative appeal in accordance with the Administrative Appeals Act.


Article 10 (Changes to the Privacy Policy)

  1. This Privacy Policy shall be posted on the Service screen or made available through other means, and shall take effect for all users who have consented to this Policy.

  2. The Company may amend this Policy in compliance with applicable laws. In the event of an amendment, users shall be notified at least 7 days prior to the effective date through an in-service notice or by email. For changes that are disadvantageous to users, notice shall be given at least 30 days in advance.

  3. After the Company posts the amended matters pursuant to this Article, if a user does not express an intention to refuse by the effective date, the user shall be deemed to have consented to the amended matters. Users may express their intention to refuse through the Customer Center (ctlt@flitto.com).

  4. In the case of changes that are disadvantageous, users may expressly choose whether or not to consent. If consent is refused, the use of the Service may be limited.

  5. The amended terms shall be posted in accordance with Paragraph 1 and shall take effect from the effective date.


Privacy Policy Amendment History

Version

Effective Date

Key Changes

v1.0

October 1, 2025

Initial enactment


Addendum

This Policy shall take effect from [August 6, 2026].

1. 目的

Flitto Inc.(以下「会社」)は、利用者の個人情報を保護し、個人情報保護法(韓国)、一般データ保護規則(GDPR、EU)、カリフォルニア州消費者プライバシー法(CCPA、米国)を含む適用法令を遵守するために、本プライバシーポリシーを制定・実施します。
本ポリシーは、Chat Translationサービス(以下「サービス」)の利用に関連して収集、利用、保存、削除される個人情報の処理手順を規定します。
本ポリシーで使用される用語は、特段の定めがない限り、サービス利用規約で定められた意味に従います。

2. 収集する個人情報の項目および収集方法

収集する情報

登録時:

  • メール登録:メールアドレス、パスワード、ニックネーム

  • ソーシャルログイン:メールアドレス、プロフィール名(OAuthを通じて提供)

サービス利用時:

  • サブスクリプション情報:サブスクリプション開始日、キャンセル日、更新日、返金日、レシート(PDF形式)

  • 支払い情報:クレジットカード情報(PaddleおよびRevenueCatでトークン化されて保存)および支払い関連詳細

  • カスタムアシスタント:利用者が設定した項目(分野、目的、データセット)

  • 会話記録:リモート会話およびオンラインミーティングのテキスト、音声、翻訳ドラフト、議事録要約(会員の場合、翻訳品質向上のために匿名化されて保存)

  • 顧客問い合わせ:メールアドレス、問い合わせ内容、カスタマーサービス記録(サービス改善のため一定期間保存)

非会員ゲスト:

  • ホストの招待リンクを通じて参加する場合、簡略化された同意(「同意する」クリック)により、音声および言語情報のみが収集されます。このデータは暗号化され、翻訳に使用された後、セッション終了時に即時削除されます。

  • 個人を特定できる情報は収集されません。

収集方法

個人情報は、登録およびログイン時に利用者が直接入力または連携した情報を通じて収集されます。

3. 個人情報の利用目的

会社は以下の目的で個人情報を利用します:

  • 利用者識別およびアカウント管理:利用者認証、アカウント統合、終了処理

  • サービス提供:リアルタイム翻訳、リモート会話、オンラインミーティング、カスタムアシスタント機能の提供

  • 支払い処理:サブスクリプション支払い、返金、支払いエラー対応

  • 品質向上:匿名化された会話ログおよび議事録要約による翻訳品質の向上

  • 顧客サポート:問い合わせ対応、サービス改善

4. 個人情報の保存および削除

保存期間

  • 会員情報:アカウント終了後10日間(再ログインによるアカウント復旧を可能にするため)保存後、完全に削除

  • サブスクリプション/支払い/返金記録:終了後5年間(電子商取引法および会計要件の遵守のため)。実際の支払い関連カード情報はPaddleで管理され、会社は別途保存しません。

  • 顧客問い合わせ記録:終了後2年間

  • 会員の会話ログ、音声データ、議事録要約:翻訳品質向上のため、匿名化されて無期限に保存

  • 非会員ゲストの音声および言語情報:暗号化処理後、セッション終了時に即時削除

削除手順

  • アカウント終了後10日経過後、個人を特定できる情報(例:メールアドレス、ニックネーム、音声データの識別情報)はデータベースおよびバックアップから完全に削除されます。

  • 支払い/サブスクリプション情報は、法的に定められた保存期間後に削除されます。

  • 非会員ゲストの音声および言語情報は、セッション終了時に即時削除されます。

  • 電子データは復元不可能な方法で削除され、物理的記録はシュレッダーで破棄されます。

5. 個人情報の第三者提供

会社は利用者の同意なく個人情報を第三者に提供しません。ただし、以下の場合は例外です:

  • トークン化されたカード情報は、支払い処理のためにPaddleおよびRevenueCatに提供されます。

  • 適用法令に基づき、捜査機関等の要求がある場合、関連情報を提供することがあります。

  • 非会員ゲストのデータは個人を特定できる情報を含まないため、第三者提供の対象となりません。

6. 個人情報の国外移転

支払い処理(Paddle)およびサブスクリプション管理(RevenueCat)のため、個人情報が国外に移転されることがあります。

  • 移転先国:米国、EU

  • 受領者:Paddle、RevenueCat

  • 移転項目:支払い情報(カード下4桁、支払金額)、サブスクリプション情報

  • セキュリティ対策:GDPR遵守、データ暗号化
    利用者は国外移転に同意しない権利があり、同意を拒否した場合、支払い機能が制限されることがあります。

7. 個人情報の安全性確保措置

  • 暗号化:個人情報(音声データ、翻訳ドラフトを含む)はTLS(HTTPS)で送信されます。パスワードおよび支払い情報は暗号化されて保存されます。非会員ゲストの音声および言語情報は暗号化処理後、即時削除されます。

  • アクセス制限:データベースへのアクセスは最小権限の原則に基づいて管理されます。オンボーディングデータおよび会話記録は、バックエンド開発者、運用/カスタマーサポートチーム、個人情報保護責任者に限定してアクセス可能です。

  • セキュリティ監視:年1回以上の定期セキュリティ監査を通じて、支払い、サブスクリプション、会話イベントの異常を検知します。

8. 利用者の権利

利用者は、カスタマーサポート(ct.support@flitto.com)を通じて個人情報の閲覧、訂正、削除を依頼できます。
非会員ゲストは個人を特定できる情報が収集されないため、閲覧、訂正、削除依頼の対象となりません。
会社は依頼受付後10日以内に処理し、拒否する場合はその理由を通知します。

9. 法令遵守

会社は、個人情報保護法(韓国)、一般データ保護規則(GDPR、EU)、カリフォルニア州消費者プライバシー法(CCPA、米国)など、適用法令を遵守して個人情報を処理します。

10. プライバシーポリシーの変更

本ポリシーは、サービスプラットフォーム上またはその他の方法で公表され、同意したすべての利用者に効力が発生します。
会社は適用法令を遵守して本ポリシーを改訂することがあります。変更は発効日の少なくとも7日前までにサービス内通知またはメールで公表されます。利用者に不利な重大な変更は、少なくとも30日前までに通知されます。
通知後に利用者が発効日までに拒否の意思を表明しない場合、変更に同意したものとみなされます。拒否の意思は ct.support@flitto.com を通じて表明できます。
重大な変更の場合、利用者は同意または拒否を明示的に選択でき、拒否した場合、サービス利用が制限されることがあります。
改訂されたプライバシーポリシーは第10条第1項に従って公表され、指定された発効日から効力が発生します。

11. 個人情報保護責任者

  • 個人情報保護責任者:李正洙(Jeongsu Lee)

  • 連絡先:ct.support@flitto.com
    個人情報の処理または法的問題に関する問い合わせは、営業日基準で3~5日以内に回答されます。

附則

本プライバシーポリシーは2025年10月1日から発効します。

CEO

イ・ジョンス

CPO

イ・ジョンス

事業者登録番号

215-87-72878

通信販売業申告番号

2014-SeoulGangnam-02858

住所

(06173) ソウル特別市江南区永東大路96ギル20 大和ビル6階 (三成洞 169)

© 2026 Flitto Inc. All rights reserved.

関連サイト

CEO

イ・ジョンス

CPO

イ・ジョンス

事業者登録番号

215-87-72878

通信販売業申告番号

2014-SeoulGangnam-02858

住所

(06173) ソウル特別市江南区永東大路96ギル20 大和ビル6階 (三成洞 169)

© 2026 Flitto Inc. All rights reserved.

関連サイト

© 2026 Flitto Inc. All rights reserved.

Flitto 事業者情報

関連サイト