プライバシーポリシー
KELAによる個人データの収集、利用、および保護について。
KELA プライバシーポリシー
最終改訂日:2026年8月
1. はじめにおよび規制遵守への取り組み
Kela Research and Strategy Ltd.(以下、「当社」または「Kela」)は、サイバー脅威インテリジェンス・ソリューションの提供を専門とする大手民間企業であり、主にさまざまな業界の組織や政府機関にサービスを提供しています。当社は、ウェブサイトhttps://www.kelacyber.com/ の所有者および運営者です。
Kelaは、当社のKELAサイバー脅威インテリジェンスプラットフォーム、企業ウェブサイト、および関連するマーケティング、販売、事業活動(以下、総称して「本サービス」といいます)にアクセス、閲覧、利用、またはその他の方法で関与するユーザーのプライバシー保護に努めています。
本プライバシーポリシーは、KELAが個人データをどのように収集・処理するかを説明するものです。当社が提供するサービスを含む本ウェブサイトをご利用になることにより、お客様は本プライバシーポリシーを読み、その内容を理解したものとみなされます。適用される法令により、新たな処理活動についてお客様の同意が必要とされる場合、KELAは当該処理を開始する前に、別途その同意を取得します。
当社は、本プライバシーポリシーを随時更新する場合があります。適用法令で要求される場合、重要な変更が効力を生じる前に、適切な通知を行います。かかる更新後も引き続き本サービスをご利用いただくことは、更新後のプライバシーポリシーの内容を承知したものとみなされます。適用法令により同意が必要な場合、KELAは別途その同意を取得します。
当社は、本プライバシーポリシーに詳述されているとおり、当社の事業活動を規律するすべての適用法令に従い、顧客およびウェブサイト利用者に関する個人データを収集・処理します。
個人データは、当社のサービスの提供および管理、ユーザーアカウントの作成および管理、 顧客との契約上の義務の履行、顧客サポートの提供および問い合わせへの対応、ウェブサイトおよび当社のサービスのセキュリティ確保、不正行為や悪用の防止、法的義務の遵守、当社のサービスの改善および開発、ならびに適用法令で認められ、かつ適切な法的根拠(必要に応じてユーザーの同意を含む)に基づくマーケティング情報の送信などが含まれます。
個人データの処理は、該当する場合、ユーザーとの契約の履行、法的義務の遵守、当社または第三者の正当な利益(該当する場合)、あるいは適用法令により同意が必要とされる場合にはユーザーの同意に基づき行われます。
収集される個人データの種別、処理の目的、処理の法的根拠、個人データの受領者またはその区分、データ保存期間、国際的なデータ転送(該当する場合)、およびデータ主体の権利に関する追加情報は、本プライバシーポリシーに記載されています。
KELAは、既存のISO 27001:2022認証が示す通り、強固なセキュリティ体制を維持しています。本プライバシーポリシーは、適用されるデータ保護法(一般データ保護規則(EU)2016/679(以下「GDPR」)を含む)に準拠するよう策定されています。
2. KELAの役割およびデータ処理の範囲
2.1. データ管理者としてのKELA
KELAがデータ管理者またはデータ処理者としての役割を担うかどうかは、提供されるサービスの性質および個人データが処理される目的に依存します。KELAは、GDPRを含む適用されるデータ保護法に基づき、データ管理者またはデータ処理者のいずれかの役割を果たす場合があります。
KELAは、当社の企業ウェブサイト、マーケティングおよび営業活動、サポートサービス、ならびに当社独自のサイバー脅威インテリジェンスサービスの運営に関連して、個人データの処理の目的および手段を決定する際、データ管理者としての役割を果たします。
KELAは、以下の事項に関してデータ管理者としての役割を果たします:
- KELAの製品およびサービスの運用と継続的な改善を支える、サイバー脅威インテリジェンスデータの収集、分析、充実化、および管理。
- マーケティング、営業、および事業開発活動。これには、当社のコーポレートウェブサイトの運営、見込み客の開拓、イベントへの参加登録、ならびに見込み客や既存顧客とのコミュニケーションなどが含まれます。
2.2. データ処理者としてのKELA
KELAは、B2Bサービスにおいて、SaaSプラットフォームおよび関連サービスの提供に関連し、法人顧客に代わってエンドユーザーの個人データを処理する際、データ処理者としての役割を果たします。このような場合、KELAは、適用されるデータ処理契約(DPA)に規定されているとおり、顧客の文書化された指示にのみ従って個人データを処理します。
3. 販売、マーケティング、および市場調査のために収集される情報
お客様が当社のウェブサイトまたはサービスをご利用になる際、当社はお客様に関連する情報(「個人データ」)を収集する場合があります。本プライバシーポリシーにおいて、「個人データ」とは、GDPR第4条第1項に定義される意味を有します。
お客様が当社のウェブサイトまたはサービスをご利用になる際、当社は以下の種類の個人データを収集する場合があります:
ユーザーから提供される情報(PII)
この情報は、お客様がサービスへの登録、見込み顧客またはパートナーとしての登録、あるいは当社との連絡を行う際に、自発的に提供されるものです。
これには、氏名、メールアドレス、電話番号、会社名、役職名などの連絡先情報、およびお客様が提供に同意したその他の情報が含まれます。
また、お客様から寄せられるフィードバックやご提案など、任意で提供される情報も収集しています。
デバイス情報およびウェブサイト分析
当社は、サービスの機能向上を図るため、お客様のデバイスから技術情報を収集しています。これには、位置情報、IPアドレス、一意の識別子、ブラウザの種類、およびアクティビティログ(クリックや操作など)が含まれる場合があります。
当社は、サービスの改善を図るため、ユーザーが本サービスにアクセスする頻度に関する情報を収集するために、Google Analyticsなどの分析ツールを利用しています。これらのツールはユーザーに割り当てられたIPアドレスを収集しますが、この情報は個人を特定できる情報と結びつけられることはありません。
サイバーインテリジェンスデータ(中核となる知的財産)
KELAは、中核となるサービス活動の一環として、特定のオンラインフォーラムやコミュニティを含む、一般に公開されている情報源やオープンソースから個人データを収集・分析し、クライアントをサイバー脅威から保護することを目的として、クライアントが指定した資産、ドメイン、またはその他の識別子に関連するサイバーセキュリティ上の脅威を特定、検証、関連付け、および評価しています。
KELAのサイバー脅威インテリジェンス・プラットフォーム、手法、分析機能、およびデータ強化機能は、KELAの独自の知的財産の一部を構成しています。
これらの活動の一環として行われる個人データの処理は、GDPRに基づく適用される法的根拠のみに基づいて行われ、適用されるデータ保護法に基づくデータ主体の権利を制限したり、それに優先したりすることはありません。
4. 処理の目的および法的根拠(GDPR)
当社は、GDPR第6条に基づく有効な法的根拠がある場合にのみ、個人データの処理を行います。
A. サイバー脅威インテリジェンスの提供(中核的知的財産)
このデータの処理は、KELAの正当な利益(第6条第1項(f))に基づいて行われます。この処理は、サイバー犯罪や詐欺の防止、および利用者の資産の保護というKELAの中核的な使命にとって極めて重要です。
KELAがGDPR第9条に基づき個人データを処理する場合、当該処理は、適切な法的根拠および適用されるデータ保護法で要求される追加の条件が満たされている場合に限り行われます。
KELAは、当該処理が、関連するサイバーセキュリティの目的にとって必要かつ均衡のとれた範囲に限定されるよう、適切な技術的および組織的措置を講じています。
B. 営業、マーケティング、および見込み客の開拓
当社は、お問い合わせへの対応、サポートの提供、およびプロモーション情報の送信のために、連絡先情報および端末情報を利用します。
その根拠は、明示的な同意(第6条第1項(a))—特にマーケティングオファーに必要とされる場合(オプトイン)—、あるいは既存のお客様やビジネスパートナーとの連絡に関する当社の正当な利益のいずれかに基づいています。
C. クライアントおよびベンダーの管理
当社は、契約関係の管理、顧客サービス契約の履行、および支払いの処理を目的として、連絡先情報を取り扱っています。
この処理は、契約上の必要性(第6条第1項(b))に基づき必要となります。
D. セキュリティおよび法令遵守
当社は、不正行為や違法行為の検知および防止、当社ポリシーの施行、違反行為の調査、法的権利の確立、被害の防止、ならびに召喚状や政府機関からの要請への対応のために、情報を利用します。
この処理は、当社の法的義務(第6条第1項(c))または正当な利益に基づいています。
5. データの保存および知的財産権
KELAは、保存制限の原則(GDPR第5条第1項(e))を遵守し、個人データの性質および処理の目的に基づいて保存期間を定めています。
サイバーインテリジェンスデータ(コアIP)は、KELAの正当なサイバーセキュリティ研究活動、サイバー脅威インテリジェンスリポジトリの維持および継続的な改善、サイバー犯罪の防止、あるいは適用される法的義務の遵守など、収集の目的を達成するために必要な期間に限り保持されます。
個人データは、収集の目的を達成するため、または適用される法的義務を遵守するために必要な期間のみ保持されます。ただし、セキュリティ調査のためにより長い保持期間が求められる場合はこの限りではありません。
顧客に代わって処理される顧客データに適用される保存期間に関する詳細については、該当する場合、適用されるデータ処理契約(DPA)に準拠します。
6. 情報の共有および国際的なデータ転送
当社は、本サービスの提供または法的義務の遵守に必要な場合を除き、お客様の個人データを第三者に貸与、販売、または提供することはありません。
当社は、子会社、関連会社、下請け業者、およびその他の第三者サービスプロバイダー(例:クラウドコンピューティングプロバイダー)と個人データを共有する場合があります。この共有は、当社に代わって情報を保存または処理すること、事業運営の支援、調査、技術的診断、および分析の実施などの目的で行われます。
また、適用される法律、規制、法的手続き、政府機関からの要請を遵守するため、当社のポリシーを施行するため、不正行為を調査するため、または知的財産権その他の法的権利を執行するために、開示が必要であると誠実に判断した場合、個人データを開示することがあります。
KELAは、十分性認定や標準契約条項(SCC)などの仕組みを活用し、EU域外へのデータ移転がGDPR第5章の要件に準拠するよう確保しています。
KELAは現在、主にイスラエルとの間で個人データの移転を行っており、イスラエルについては欧州委員会がGDPR第45条に基づき十分性認定を下しているため、追加の移転措置を講じる必要なく、こうした移転は合法とみなされます。
7. データセキュリティおよびコンプライアンスに関する取り組み
KELAは、GDPR第32条に基づき、本サービスおよび本サービスを通じて処理される個人データの機密性、完全性、および可用性を保護することを目的とした、適切な技術的および組織的措置を実施・維持しています。
KELAは、ISO/IEC 27001:2022の認証を取得した情報セキュリティマネジメントシステムを運用しています。
当社は、業界標準の手順および管理措置を採用しており、これには、守秘義務を負う権限のある従業員および契約業者にのみ個人データへのアクセスを制限することが含まれます。機密性の高いサービスへのアクセスには、強力な認証方法が採用されています。
8. データ主体としての権利(GDPR)
KELAは、GDPR第3章で定義されているデータ主体の権利を擁護することに尽力しています。以下の権利を行使するには、いつでも当機関までご連絡ください:
- アクセス権(第15条):データの処理の有無の確認および自身のデータへのアクセスを求める権利。
- 訂正権(第16条):不正確または不完全な個人データを訂正すること。
- 消去権(「忘れられる権利」)(第17条):一定の条件のもとで、ご自身の個人データの削除を請求することができます。
- 処理の制限を受ける権利(第18条):特定の条件の下で、当社によるお客様のデータの処理について制限を求めることができます。
- データポータビリティの権利(第20条):ご自身の個人データを、構造化され、一般的に使用されている形式で受け取る権利。
- 異議申立ての権利(第21条):ご自身の個人データの処理に対して異議を申し立てる権利。
消去権の制限
KELAは、GDPR第17条に基づき、削除の請求について個別に審査を行います。
特定の状況下において、KELAは、第17条第3項に定める適用可能な例外が適用される場合、個人データを保持することが求められるか、または保持する権利を有することがあります。これには、該当する場合、法的義務の遵守、法的請求の確立、行使または防御、あるいはGDPRに基づくその他の適用可能な法的例外が含まれます。
削除請求の拒否については、事案ごとに個別に判断し、適用法令で定められている場合には、データ主体にその旨を通知します。
9. クッキーに関する同意
当ウェブサイトでは、クッキーおよび類似の追跡技術を使用しています。
必須クッキーは、正当な利益または必要性に基づき、あるいはウェブサイトの運営および要求されたサービスの提供に厳密に必要とされる場合に処理されます。これには、ユーザー認証、ユーザー識別、不正防止、および情報セキュリティの目的が含まれます。
Meta Pixel や Google Analytics などの非必須のクッキーおよび追跡技術の使用は、適用される法律に従い、パフォーマンス測定、ユーザー体験の向上、およびマーケティングを目的として、ユーザーの同意を条件とします。
ユーザーは、当該同意を与えるか、拒否するか、またはクッキーの設定を変更するかを選択することができ、また、ブラウザの「クッキー」セクションの設定を調整するか、ウェブサイト上で利用可能なクッキー管理ツール(クッキーバナー)を使用することにより、いつでも同意を撤回することができます。なお、同意の撤回前に行われた処理の適法性には影響しません。
10. イスラエルのプライバシー法の適用範囲
GDPRに加え、KELAによる個人データの処理は、改正第13号を含む改正後のイスラエル個人情報保護法(5741-1981)および同法に基づき制定された規則(個人情報保護規則(データセキュリティ)(5777-2017)を含む)の適用を受けます。
イスラエル在住の方は、privacy@ke-la.com までご連絡いただくことで、イスラエル法に基づく権利を行使することができます。
11. 未成年者、ポリシーの更新、およびお問い合わせ
本サービスは、16歳未満の方を対象としていません。16歳未満の方は、本サービスを利用したり、当社に個人データを提供したりしないでください。
当社は、本プライバシーポリシーを随時改訂する場合があり、最新バージョンは常に当社のウェブサイトに掲載されます(「最終改訂日」の見出しに反映されます)。
本サービスや当社が収集する情報について、一般的なご質問がございましたら、当社までお問い合わせください。
当社の個人データの取り扱いについて苦情を申し立てたい場合は、当社に直接ご連絡ください。当社の対応にご満足いただけない場合、または当社が法令に準拠せずに個人データを収集・処理しているとお考えの場合は、管轄のデータ保護当局に苦情を申し立てることができます。
データ主体は、自身に適用される管轄区域の所管監督当局に苦情を申し立てることもできます。イスラエル在住者は、イスラエル個人情報保護庁(PPA)に連絡することも可能です。
プライバシーに関するお問い合わせ: privacy@ke-la.com
弊社に関する情報:
Kela Research and Strategy Ltd.
52 Menahem Begin Street(24階 – Sonol Building)
イスラエル、テルアビブ。



