法務コンプライアンス概要
最終更新:2026-06-05
徐州芒旭軟件科技有限公司(以下「芒旭軟件」)は、エンタープライズ向けAIスマート運営プラットフォームとして、データコンプライアンスと法務規範の重要性を深く認識しています。当社は、全業務チェーンを網羅するコンプライアンス管理体制を構築し、プラットフォーム運営が中国の法律法規要件を満たすことを確保するとともに、実際のデータ処理活動に基づいてコンプライアンス措置を継続的に最適化しています。
一、適用される法律法規体系
| 法規名称 | 施行日 | 適用分野 | 当プラットフォームの対応措置 |
|---|---|---|---|
| 「個人情報保護法」(PIPL) | 2021.11.01 | 個人情報処理の全プロセス | プライバシーポリシー、データ主体の権利、同意管理。具体的にはPIPL第13条(適法性の根拠)、第17条(告知義務)、第23条(第三者提供における個別同意)等に基づく |
| 「データ安全法」 | 2021.09.01 | データの分類・分级と安全保護 | データ分级管理、安全評価、緊急対応。重要データ(ナレッジベースコンテンツ等)に対して目录保護を実施 |
| 「ネットワーク安全法」 | 2017.06.01 | ネットワーク運行の安全と情報安全 | 等級保護、ログ保存(6ヶ月以上)、セキュリティインシデント報告、実名制認証要件 |
| 「インターネット情報サービスアルゴリズム推薦管理規定」 | 2022.03.01 | アルゴリズム推薦サービスの管理 | アルゴリズム届出、推薦の透明性、ユーザーの選択権(パーソナライズド推薦の無効化が可能) |
| 「生成型人工知能サービス管理暫行弁法」 | 2023.08.15 | 生成型AIサービスの管理 | AIコンテンツの識別表示、利用声明、安全評価。対話データの保存は180日を超えない |
| 「児童個人情報ネットワーク保護規定」 | 2019.10.01 | 14歳未満の児童の情報保護 | 児童プライバシー保護ポリシー、年齢検証メカニズム |
| 「データ出境安全評価弁法」 | 2022.09.01 | データの越境移転管理 | データの現地保存、出境前の安全評価を実施 |
| 「電子商取引法」 | 2019.01.01 | 電子商取引活動の規範 | 消費者権益保護、電子契約管理、注文データの10年間保存(会計法要件) |
| 「反不正当競争法」 | 2019.04.23 | 市場競争行為の規範 | 市場分析のための公開情報の合法的収集。営業秘密には関与しない |
| 「広告法」 | 2018.11.29 | 広告コンテンツと掲出 | コンテンツ効果データの真実性保証、虚偽広告の回避 |
| 「AI安全ガバナンスフレームワーク」 | 参考基準 | AIシステムの安全性と監査可能性 | AIオーケストレーションの意思決定ログを2年間保存し、説明可能性と監査追跡を確保 |
二、コンプライアンス管理体制
2.1 組織体制
- データ保護責任者(DPO):データコンプライアンス管理業務を統括
- 法務コンプライアンス部門:法規の追跡、リスク評価、コンプライアンス監査を担当
- 情報セキュリティ部門:技術的安全対策の実施とセキュリティインシデント対応を担当
- 各業務モジュールのコンプライアンス窓口担当者:各モジュールのコンプライアンス執行を担当
2.2 九大業務モジュールのコンプライアンス適用範囲
当プラットフォームは9つの業務モジュールで構成され、各モジュールは実際のデータ収集ポイントに基づいて具体的なコンプライアンス措置を実施しています。以下に、データ処理活動、データ種類、収集方法、保存期間、第三者提供状況、および法規上の根拠を詳述します。
| モジュール | データ処理活動 | データ種類 | 収集方法 | 保存期間 | 第三者提供 | コンプライアンス措置と法規上の根拠 |
|---|---|---|---|---|---|---|
| 公式サイト管理 (website) | 訪問者の閲覧行動追跡、Cookie・LocalStorage、問い合わせ/見積依頼フォーム、価格見積申請フォーム | 行動データ、技術データ、個人情報(氏名、連絡先) | Cookie/追跡スクリプト、フォーム送信 | 閲覧行動2年、Cookie 1年、フォームデータ3年 | なし(第三者との共有なし) | Cookie同意管理(PIPL第13条の同意);訪問者データの匿名化;フォームデータはビジネスコミュニケーションに使用(PIPL第13条の契約履行) |
| スマートコンテンツ (cortex) | AIコンテンツ生成記録、コンテンツ公開・拡散データ | 業務データ(生成コンテンツ、拡散量) | AI呼び出し、追跡分析 | 生成記録は永年(ユーザー削除可)、拡散データ3年 | あり(AIコンテンツ生成記録をLLMサービス事業者と共有) | AIコンテンツの識別表示、人による審査;第三者提供には個別同意が必要(PIPL第23条);根拠は「生成型AIサービス管理暫行弁法」 |
| AI エンジン (ai) | AI対話内容、LLM処理へのコンテンツ送信、モデル利用量の統計 | 個人情報(対話内容)、業務データ(送信テキスト)、技術データ(利用量) | API呼び出し | 対話内容180日、LLM処理後は即時削除、利用量統計1年 | あり(対話内容および送信内容をLLMプロバイダーと共有) | ユーザーの同意に基づく(PIPL第13条);データ安全法により重要データの境外持ち出し禁止;利用量統計は監視・課金のためのもの(正当な利益) |
| ナレッジベース (kb) | 文書アップロードとナレッジベースコンテンツ、文書のベクトル化埋め込み | 業務データ(文書、ベクトル) | ユーザーアップロード、AIベクトル化 | 永年(ユーザー削除可)、ベクトルとソース文書は同期 | あり(ベクトル化埋め込みを第三者AIインフラと共有する可能性) | アクセス制御、データ暗号化;第三者提供には契約締結が必要(データ安全法);根拠はPIPL第13条の契約履行 |
| オーディエンスハブ (nexus) | 会員登録情報、ユーザープロファイルと行動タグ、ユーザージャーニー追跡 | 個人情報(氏名、携帯番号等)、行動タグ、ジャーニーデータ | フォーム、AI分析、追跡 | 登録情報はアカウント存続期間+3年、行動タグ2年、ジャーニー追跡2年 | なし(第三者との共有なし) | 明示的な同意(PIPL第13条);ユーザーはパーソナライズド推薦を無効化可能(アルゴリズム推薦管理規定);プロファイルデータの非識別化 |
| 企業オフィス (office) | 商機の連絡先情報、注文・契約データ、チャネルパートナー情報 | 個人情報(連絡先)、財務データ(金額)、業務データ(協力情報) | フォーム入力、CRMシステム | 商機5年、注文10年(会計法要件)、チャネル協力期間+3年 | なし(第三者との共有なし) | 最小必要の原則;注文データは会計法により保存;チャネルデータは契約履行(PIPL第13条) |
| 灯台最適化 (beacon) | 競合他社の公開データ監視、アルゴリズム推薦とパーソナライズルール、ユーザー行動データのサンプリング分析 | 業務データ(公開情報)、アルゴリズムルール、行動データ(匿名化済み) | API収集、AI学習、追跡 | 公開データ1年、ルールは存続期間、行動サンプリング1年 | なし(第三者との共有なし) | 合法的な公開情報のみを収集(反不正当競争法);アルゴリズム届出(アルゴリズム推薦管理規定);行動データは匿名化後に分析用として使用(PIPL第13条の正当な利益) |
| 運用指揮 (orchestrator) | AIオーケストレーションの意思決定ログ | 技術データ(意思決定記録) | APIログ | 2年 | なし(第三者との共有なし) | 監査可能性要件(AI安全ガバナンスフレームワーク);ログは障害対応とコンプライアンス監査に使用 |
| システム管理 (system) | ユーザー認証とログイン資格情報、メール/SMS通知記録 | 個人情報(アカウント、パスワード、携帯番号)、操作ログ | フォーム、API呼び出し | アカウント存続期間、通知記録180日 | あり(認証資格情報を身分認証サービス事業者と共有、通知記録をSMS/メールサービス事業者と共有) | 実名制(ネットワーク安全法);第三者提供にはデータ処理契約の締結とユーザーの同意取得が必要(PIPL第23条) |
三、コンプライアンス制度体系
- プライバシー影響評価(PIA):新機能のリリース前にプライバシー影響評価を実施し、個人データ処理のシナリオを重点的に評価
- データ保護影響評価(DPIA):高リスクな処理活動(AI対話、ユーザープロファイリング等)の前に特別評価を実施
- データ保存・破棄ポリシー:各モジュールの実際の保存期間(180日から永年まで)に基づき、自動クリーンアップメカニズムを構築。期限切れデータは匿名化または安全に削除
- 第三者提供管理:第三者提供のあるモジュール(スマートコンテンツ、AIエンジン、ナレッジベース、システム管理)について、データ処理契約を締結し、第三者が同等の安全水準を満たすことを確保し、ユーザーの個別同意を取得
- 定期的なコンプライアンス監査:半年ごとに内部コンプライアンス監査を実施し、全業務モジュールの実際のデータ処理活動を対象とする
- 従業員トレーニング:全従業員を対象に年次データセキュリティ・プライバシートレーニングを実施し、AIデータ処理規範を重点的に強化
- サプライヤー管理:第三者サービス事業者へのデータセキュリティ評価と契約。PIPL、データ安全法等の遵守を要求
- インシデント対応:データ漏えい等のセキュリティインシデントに対する緊急対応計画。24時間以内に調査を開始し、監督機関に通知
四、法務文書体系
本コンプライアンスセンターでは、以下の法務文書を提供し、完全なコンプライアンス開示体制を構成しています。各文書は実際のデータ収集ポイントに基づいて作成されています:
- 「プライバシーポリシー」— 個人情報処理の包括的な説明(全モジュールの個人データ収集ポイントを網羅)
- 「利用規約」— サービス利用に関する取り決め
- 「Cookie ポリシー」— Cookieおよび類似技術の使用管理
- 「データセキュリティ説明」— 安全対策とインシデント対応
- 「AI利用声明」— AI技術の透明性開示(対話データ、コンテンツ生成等)
- 「データ主体の権利」— ユーザー権利行使ガイド
- 「知的財産権に関する声明」— 著作権と商標の保護
- 「第三者サービス説明」— データ共有先、目的、および保護措置
- 「児童プライバシー保護」— 未成年者の情報保護
- 「データ出境説明」— 越境移転のコンプライアンス(該当する場合)
五、コンプライアンス責任者
データ保護責任者(DPO):
連絡メールアドレス:www@mangxu.net
電話番号:0516-87722111(記入推奨)
所在地:江蘇省徐州市泉山区三胞広場2号棟818
コンプライアンスに関する苦情・ご提案は、xilu@139.com までお送りください。
データ処理に関するご質問やデータ主体の権利行使をご希望の場合は、上記の方法でお問い合わせください。できるだけ早くご返信いたします。