Skip to main content

GitHub のプライバシーに関する声明

発効日: 2022 年 9 月 1 日

ソース コード、プロジェクト、および個人データを GitHub Inc. または GitHub B.V. (以下「GitHub」または「当社」といいます) に委託していただき、ありがとうございます。 本プライバシーに関する声明は、当社の Web サイト、ベータ プレビューを含む GitHub が提供するアプリケーション、ソフトウェア、製品、サービス (総称して「本サービス」) に関連して当社が収集し処理する個人データを含むお客様のデータの収集、使用、開示に関する当社の取り組みを説明するものです。

すべての用語については、本書に別途規定する場合を除き、GitHub のサービス条件内に別途定義するとおりとします。

要約

当社は、本プライバシーに関する声明に記載されているとおり、お客様の個人情報を使用します。 お客様には、現在地、居住地、または保持する市民権にかかわらず、GitHub の製品を使用する際、出身国や地域に関係なく、プライバシー保護に関して世界中のすべてのユーザーと同レベルの高い標準が提供されます。

カリフォルニア州にお住まいの方へのプライバシーに関するお知らせは、カリフォルニア州消費者プライバシー法に関する GitHub のお知らせにアクセスするか、下にスクロールしてご覧ください。

概要

セクション本セクションの内容
お客様の情報の処理に責任を負う者北米地域のお客様の場合、限られた例外を除き、GitHub は、Web サイトまたは本サービスに関連するお客様の個人データの処理に責任を負う管理者であり事業者です。 北米以外の地域の個人については、データ管理者は GitHub B.V. です。
GitHub が収集する情報GitHub は、お客様の登録、支払い、取引、およびユーザー プロファイルについてお客様から直接情報を収集します。 また、必要であればお客様の同意に基づいて、使用状況に関する情報、Cookie、およびデバイス情報をお客様から自動的に収集します。 GitHub は、第三者から個人情報を収集する場合もあります。 当社は、お客様がさらに提供することを選択しない限り、お客様から必要最小限の個人データのみを収集します。
GitHub は情報をどのように使用するか本セクションでは、お客様にサービスを提供する、お客様に連絡する、当社の Web サイトやサービスを向上させ、または当社の Web サイトやサービスの新しい機能や機能性を開発する目的や、セキュリティや法令遵守上の目的などで、当社は情報をどのように使用するかについて説明します。 法的に義務付けられている場合は、情報を処理する法的根拠についても説明します。
当社は収集した情報をどのように共有するか当社は以下のいずれかの場合に、お客様の情報を第三者と共有することがあります。お客様の同意を得て、サービス プロバイダーに対し、セキュリティ上の目的で、法的義務を遵守するため、管理の変更や法人または事業単位の売却が行われた場合などです。 当社が個人情報を売却したり、GitHub で広告をホストしたりすることはありません。
お客様の個人データの処理に関するお客様の選択当社は、お客様が個人情報にアクセス、変更、または削除するための方法を提供しています。
Cookie当社は、エンタープライズ マーケティング ページで使用する Cookie を除いて、当社の Web サイトまたは本サービスを提供、保護、改善するため、または当社の Web サイトもしくは本サービスの新機能と機能性を開発するために厳密に必要な Cookie のみを使用します。

下記のとおり、当社は当社の Web サイト上、たとえば resources.github.com 上の特定のページ (総称して "エンタープライズ マーケティング ページ") において、当社のエンタープライズ マーケティング活動をサポートし、当社の製品とサービスをエンタープライズのお客様に販売するために、必須ではない Cookie を使用する場合があります。

当社は、Cookie のあらゆる用途の透明性を高めるページを提供しています。
GitHub は情報をどのように保護するか当社は、GitHub 上の個人情報の秘密保持、完全性、可用性を守り、サーバーの復元力を保護するために必要なあらゆる対策を講じます。
通信設定当社は電子メールでお客様とのコミュニケーションを図ります。 お客様は、アカウントの設定で、または当社に連絡することにより、連絡方法を管理できます。
苦情の解決当社が万が一プライバシーに関する懸念を迅速かつ完全に解決できない場合、紛争解決の道筋が用意されています。
プライバシーに関する声明の変更当社は、かかる変更が有効になる 30 日前に、本プライバシーに関する声明の重要な変更をお客様に通知します。 当社のサイト ポリシー リポジトリで変更を追跡することもできます。
ライセンス本プライバシーに関する声明は、クリエイティブ コモンズ ゼロ ライセンスの下でライセンスされています。
GitHub への連絡当社のプライバシーに関する声明についてご質問がございましたら、お気軽にお問い合わせください。
翻訳当社は、プライバシーに関する声明の一部の翻訳へのリンクを提供しています。

GitHub のプライバシーに関する声明

誰がお客様の情報の処理に責任を負いますか?

お客様の個人情報のデータ管理者は、GitHub, Inc. です。北米以外の地域の個人については、データ管理者は GitHub B.V. です。

本プライバシーに関する声明は、当社がサービス プロバイダーまたはデータ処理者として企業顧客に代わって処理する個人データには適用されません。 サービス処理者またはデータ処理者としての当社のデータ処理活動は、当社のデータ保護契約に準拠します。 お客様がそれらの組織の一つの消費者エンドユーザーである場合、お客様は、その組織のプライバシー声明を読み、プライバシーに関する問い合わせをその組織に直接行う必要があります。

お客様の代理で活動する GitHub

場合によっては、GitHub は、当社のサービスに関連して当社が収集し処理する個人データに関してのみ (たとえば、当該リポジトリの拠出者によってリポジトリに追加された個人データに関して)、お客様を代理して活動します。 このような場合、GitHub は、お客様から要求された本サービスを提供するためにのみ、データを処理します。 当社の個人情報削除ポリシーに従い、拠出者が個人データの削除を要求する場合、一般的にリポジトリ所有者への通知とリポジトリ所有者の活動が必要となることにご注意ください。

GitHub が収集する情報

当社が収集する個人データは、お客様が当社とどのように関わり、どのようなサービスを利用し、どのような選択をされるかによって異なります。 当社は、お客様が当社のサービスを利用する際に、お客様が直接提供した情報、自動的に収集された情報、第三者のデータソース、当社が他のデータから推測または生成したデータなど、さまざまなソースとさまざまな方法でお客様に関する情報を収集します。

ユーザーが GitHub に直接提供する情報

当社は、お客様が当社に提供された個人情報を収集します。 次に例を示します。

登録情報

アカウント作成時にお客様のユーザー名、電子メール アドレス、パスワードなどの情報を収集します。

人口統計学的情報

ケースによっては、年齢、性別、および同様の人口統計学的情報を提供いただくよう要求することがあります。

支払いと請求情報

お客様が購入またはその他の金融取引を行う場合、当社はクレジット カード番号、金融口座情報、その他の支払情報を収集します。

コンテンツとファイル

当社は、お客様が当社のサービスにアップロードした写真、文書またはその他のファイルを収集し、お客様が当社に電子メール メッセージまたはその他の通信を送信した場合、当社はそれらの通信を収集し、保持します。 お客様は、氏名、アバター (写真も使用可能)、人物詳細、住所、勤務先、第三者の Web サイトの URL などのアカウント プロファイルに、さらに情報を提供することもできます。 お客様のプロファイル情報が、当社のサービスを利用している他のユーザーに表示される場合がある点にご注意ください。

GitHub が自動的に収集する情報

お客様が当社のサービスを訪問または利用する際、当社はいくつかの情報を自動的に収集します。 次に例を示します。

トランザクション情報

お客様が当社に有料アカウントをお持ちの場合、または当社のサービスを利用して購入または販売を行う場合、当社は、お客様のフルネーム、住所、地域、州、国、郵便番号、日付、時間、請求額など、本サービス上でのお客様の取引に関する特定の情報を自動的に収集します。

使用状況に関する情報

お客様が当社のサービスにアクセスし、またはこれを利用している場合、当社は、お客様が閲覧したページ、参照元サイト、お客様の IP アドレスおよびデバイスに関する情報、セッション情報、各要求の日付および時刻、お客様の個々のリポジトリへの投稿に含まれるかまたはこれに関連する情報、ならびにお客様が本サービスの他の特徴および機能を使用していることに関する遠隔測定データ (すなわち、特定の特徴またはサービスがどのように機能しているかについての情報) など、お客様による本サービスの使用方法に関する情報を自動的に収集する場合があります。

Cookie

以下に詳述するとおり、当社は、本サービスに関連して、Cookie から情報 (Cookie ID や設定など) を自動的に収集します。

デバイス情報

当社は、IP アドレス、ブラウザーやクライアント アプリケーションの情報、言語設定、オペレーティング システムやアプリケーションのバージョン、デバイスの種類と ID、デバイス モデルと製造元など、お客様のデバイスに関する特定の情報を収集する場合があります。

位置情報

特定の特徴に関連して、また本サービスの機能に応じて、当社は IP アドレスやお客様がアカウント プロファイルで提供することを選択した位置情報などの地理的情報を収集します。

当社が作成または生成する情報

当社は、自動化された手段を用いてお客様の好みまたはその他の特性に関する情報を生成すること (「推測」) を含め、当社が収集した他のデータから新しい情報を推測します。 例えば、当社は、お客様の IP アドレスに基づいて、お客様の一般的な地理的位置 (都市、州、国など) を推測します。

当社が第三者から収集する情報

お客様が関与することを選択した他の企業。 GitHub は、第三者からお客様についての個人情報を収集する場合があります。 これは、たとえば当社のベンダー、パートナー、関連会社のいずれかによる研修や、GitHub に関する情報の受信にサインアップした場合に行われる場合があります。 GitHub が第三者のデータ ブローカーから個人データを購入することはありません。

サービス プロバイダー また、当社は、当社のサービスに関連して支払いおよび請求情報を処理する当社の支払処理業者など、当社に代わってデータを処理する処理業者またはサービス プロバイダーから情報を受け取る場合もあります。

お客様が当社のサービスに掲示したコンテンツ お客様が公開リポジトリに保存 (投稿) し、コミュニティ機能に関連して利用するために提供し、またはその他本サービスを通じて一般に公開する情報は、本プライバシーに関する声明に記載されているとおり、GitHub により収集されます。 このような情報は、GitHub のユーザー コミュニティや一般の人々にも公開される場合があります。 詳細については、公開リポジトリとコミュニティ機能に関する詳細をこちらでご確認ください。

共同ブランディング/マーケティング パートナー。 当社は、共同ブランドのサービスを提供する、または共同マーケティング活動を行うパートナーから情報を受け取る場合があります。

一般に公開されている情報源。 当社は、GitHub リポジトリとして公開されている情報源から情報を取得することもあります。

個人情報の提供を要求されても、拒否することができます。 また、Web ブラウザーやオペレーティング システムの制御を使用して、特定の種類の自動データ収集を防止することができます。 しかし、特定のサービスや機能に必要な情報を提供しない、または許可しないことを選択した場合、それらのサービスや機能が利用できない、または十分に機能しない可能性があります。

GitHub はお客様の情報をどのように使用するか

当社は、当社のサービスの提供、管理、分析、管理、運営のためにお客様の情報を使用する場合があります。 当社はお客様の情報を次の目的で使用する場合があります。

  • トラブルシューティング、改善、本サービス上の機能のパーソナライズを含む、当社製品の提供および当社サービスの提供。
  • 請求、会計、当社社内業務の改善、システムの安全確保、不正または違法行為の検出、法的義務の履行などの業務運営。
  • 新しいサービスや機能の開発、調査の実施を含む、当社の製品およびサービスの改善と開発。
  • お客様およびお客様の好みを理解することにより、当社のサービスのパーソナライズを行い、当社のサービスを利用するお客様の体験と楽しみを向上させること。
  • 顧客サポートの提供およびお客様のご質問への対応。
  • 新しいサービス、機能、オファー、プロモーション、および当社のサービスに関するその他の情報について、お客様に宣伝のための通信を行うこと。
  • エンタープライズ マーケティング ページに関連してお客様が受け取るエンタープライズ事業の広告、プロモーションのお知らせ、またはマーケティングをパーソナライズし、効果を測定すること。
  • 確認書、請求書、技術的通知、アップデート、セキュリティ警告、サポートおよび管理用メッセージなどの情報をお客様に送信すること。

当社は、これらの目的のために、また、よりシームレスで一貫性のあるパーソナライズされた体験をお客様に提供するために、異なるソースから収集したデータを組み合わせています。

当社は収集した情報をどのように共有するか

当社は、お客様の同意を得た場合、またはお客様の取引を完了し、お客様が要求もしくは承認したサービスを提供するために必要な場合を含め、下記のように個人データを共有します。 さらに、当社は、上記のお客様の個人データの各カテゴリを、以下の事業目的のために、以下に記載する種類の第三者と共有する場合があります。

公開情報

お客様は、当社のサービスを通じて、お客様の氏名および/またはユーザー名、ならびにお客様のプロフィール、人口統計データ、コンテンツおよびファイル、または地理的データなどの特定の情報を一般向けに表示し共有するためのオプションを選択することができます。 例えば、公開リポジトリでコメントする際でも、電子メール アドレスを非公開のままにしたい場合は、設定を調整して、ユーザー プロファイルで電子メール アドレスを非公開にできます。 また、お客様は、お客様のローカルの Git 設定を更新して、非公開の電子メール アドレスを使用することもできます。 コミット メッセージ内の電子メール アドレスの詳細については、こちらを参照してください。

お客様が GitHub データを編集したい場合、情報の使用とプライバシーに関するサービス条件を遵守しなければならず、また、お客様が収集した公開情報は、当社のユーザーが許可した目的でのみ使用できることにご注意ください。 例えば、GitHub ユーザーが電子メール アドレスを本人確認と帰属確認のために一般公開している場合、ユーザーに対して未承諾メールを送信するため、人事採用担当者、ヘッドハンター、求人掲示板などにユーザー個人情報を販売するため、または商業的な広告のために、その電子メール アドレスを使用しないでください。 当社は、お客様が GitHub から収集した情報を合理的に保護し、GitHub や GitHub ユーザーからの苦情、削除要求、および「連絡拒否」の要求に速やかに対応することを期待します。

サードパーティ アプリケーション

当社は、お客様から指示があった場合、お客様の個人データを第三者と共有します。 たとえば、お客様が当社の Marketplace に掲載されたアプリケーションを購入する場合、当社はアプリケーション開発者がお客様にサービスを提供できるように、お客様のユーザー名を共有します。 さらに、お客様は GitHub でのアクションを通じて、お客様のユーザー個人データを共有するよう当社に指示することができます。 たとえば、お客様が組織アカウントに参加する場合、組織アカウントの所有者が組織アカウントのアクセス ログでお客様のアクティビティを表示することを認める意思を示すことができます。

お客様は、「開発者製品」と呼ばれるサードパーティ アプリケーションを有効にしたり、お客様のアカウントに追加したりすることができます。 これらの開発者製品は、GitHub の使用に必要ではありません。 当社は、お客様から依頼があった場合、お客様の個人データを当該サードパーティ アプリケーションと共有しますが、お客様は、サードパーティ開発者製品の使用およびお客様が共有することを選択した個人データの量について責任を負うものとします。 お客様が GitHub プロファイルを使用して開発者製品への認証を行う際に提供される情報を確認するには、当社のAPI ドキュメントを参照してください。

お客様が関与する組織アカウント

お客様は GitHub でのアクションを通じて、お客様の個人データを共有する意思を当社に示すことができます。 お客様が組織アカウントで共同作業を行うか、組織アカウントのメンバーになると、そのアカウント所有者がお客様の個人データを受け取ることがあります。 お客様が組織アカウントへの招待を承認した場合、所有者が閲覧できる情報の種類の通知を受領します (詳細については、「組織アカウントのメンバーシップについて」をご覧ください)。 アカウント所有者が組織アカウント内の個人データをどのように処理するかと、お客様がアカウントに格納されている個人データへのアクセス、更新、変更、または削除を行う方法の詳細については、アカウント所有者にお問い合わせください。

サービス プロバイダー

当社は、当社のサービスの提供または改善のために当社に代わって情報を処理するサービス プロバイダーと、お客様の個人データを共有します。 たとえば、当社のサービス プロバイダーは、支払処理、顧客サポートのチケット発行、ネットワーク データ転送、Web 分析、マーケティング運営、セキュリティ、およびその他の同様のサービスを行います。 GitHub はすべての個人データを米国で処理していますが、当社のサービス プロバイダーは米国国外または欧州連合の域外でデータを処理する場合があります。 サービス プロバイダーによるこのような処理は、関連する転送メカニズムを含め、適用法に従います。

関連会社

当社は、当社の子会社、関連会社および関係会社間で個人データにアクセスできるようにします。たとえば、当社が共通のデータ システムを共有する場合、子会社が当社に代わってサービスを提供する場合、または本サービスの運営および提供のためにアクセスが必要な場合などです。

セキュリティ上の目的で

当社は、以下の目的のために必要であると判断した場合、個人データを開示する場合があります。

  • 顧客を守る場合、たとえば、スパム メールや詐欺の企てを防ぐ、または死亡や重大な傷害を防ぐ場合。
  • 当社のシステムやネットワークへの攻撃を防ぐまたは停止させることなど、本サービスのセキュリティを運営し、維持する場合。
  • 当社の契約、条件、方針の履行など、当社自身または他者の権利または財産を保護する場合。

GitHub は、有効な法的手続きに対応するために必要な場合、個人データまたはお客様について収集したその他の情報を法執行機関またはその他の政府機関に開示する場合があります。 法的要求に対応した当社の情報開示の詳細については、ユーザー データの法的要求に関するガイドラインを参照してください。

管理または売却での変更

当社が、本プライバシーに関する声明に記載する、法人または事業単位の合併、売却、または買収に関与する場合、お客様の個人データを共有する場合があります。

当社のサービスには、当社とはプライバシーの取り扱いが異なる第三者が提供するサービスへの統合、参照、またはリンクが含まれているものがあることをご留意ください。 お客様がこれらの第三者に個人データを提供する場合、または当社が第三者と個人データを共有することを許可する場合、そのデータはそのような第三者のプライバシーに関する声明に準拠します。

最後に、当社は、適用法に従って、非識別化された情報を共有する場合があります。

個人データの販売の禁止

当社は、カリフォルニア州およびネバダ州の法律に規定されているとおり、お客様の個人データを金銭またはその他の対価で販売 "しません" 。 CCPA と、当社による CCPA の遵守状況の詳細については、こちらを参照してください。

お客様の個人データの処理に関するお客様の選択

当社は、お客様について収集する個人データに関する選択肢を提供します。 お客様が選択された内容は、お客様のアカウントの下にある組織アカウントに関連する個人データには適用されません。

アクセス、修正、および削除 お客様が既に GitHub ユーザーである場合は、ユーザー プロファイルを編集するか、GitHub サポートまたは GiftHub Premium サポートに連絡することによって、基本的なユーザー プロファイル情報へのアクセス、更新、変更、または削除を行うことができます。 お客様は、当社がお客様に関して収集する情報を制御できます。そのためには、プロファイルに含める情報を制限するか、情報を最新の状態に保つか、Cookie の基本設定を変更するか、または GitHub サポートもしくは GitHub Premium サポートにご連絡ください。

当社は、本プライバシーに関する声明に記載されるとおりにお客様の情報を保持し使用しますが、法的要件がなければ、お客様の要求から 90 日以内に、お客様の完全なプロファイルを削除します。 アカウントの削除後、他のユーザーのリポジトリへの投稿や他のユーザーの問題でのコメントなどの特定のデータは残されます。 ただし、当社はゴースト ユーザーに関連付けることで、問題の作成者フィールド、pull request、およびコメントから、ユーザー名や電子メール アドレスなどのお客様の個人データを削除するか、匿名化します。 とは言え、お客様が Git コミット設定を介して提供した電子メール アドレスは、常に Git システム内でお客様のコミットに関連付けられます。 電子メール アドレスを非公開にすることにした場合は、Git コミット設定を更新する必要もあります。 当社が Git コミット履歴のデータを変更または削除することはできません。Git ソフトウェアは記録を保持するように設計されているからです。ただし、お客様がその記録に入れる情報を管理できるようにします。

GitHub が第三者から受け取るお客様に関する情報など、お客様のプロファイル情報以外の個人データを GitHub が処理する場合、お客様は適用法に従って GitHub サポートまたは GitHub Premium サポートに連絡して、お客様の個人データに対するアクセス、更新、変更、削除、処理への反対または制限を行うことができます。

お客様は、プロファイル設定を通じて、非公開または公開リポジトリにおけるお客様の個人データの表示や、コミュニティ機能 (GitHub Feed、GitHub Sponsors、GitHub Explore など) に関連する処理済み個人データに関するお客様のアカウント上の設定を調整することができます。

さらに、当社が保有する特定の個人データに上記の手段でアクセスできない場合、本プライバシーに関する声明の末尾に記載されているように、当社に連絡してアクセスを要求することができます。

データの可搬性

お客様は GitHub ユーザーとして、いつでもデータを取り出すことができます。 たとえば、デスクトップにリポジトリを複製したり、当社のデータ可搬性ツールを使用して、当社がお客様に関して保持している情報をダウンロードしたりすることができます。

通信設定

当社は、お客様が了承した場合に、お客様が了承した理由でのみ、お客様の電子メール アドレスを使用してお客様に連絡します。 たとえば、お客様が要求についてサポート チームに連絡した場合、当社は電子メールで対応します。 当社のサービス上、およびそれを通じてお客様の電子メール アドレスがどのように使用され、共有されるかについては、お客様が管理することができます。 お客様は、お客様のプロファイルで通信設定を管理できます。

設計により、Git バージョン管理システムでは、コミット メッセージなどの多くのアクションがユーザーの電子メール アドレスに関連付けられます。 コミット用電子メール アドレスの設定に関する詳細はこちらをご覧ください。

お客様の電子メール設定に応じて、GitHub は、お客様が見ているリポジトリ内の変更、新機能、フィードバック要求、重要なポリシーの変更に関して、または顧客サポートを提供するために電子メール通知を送信することがあります。 当社は、お客様の選択に基づき、適用される法律および規制に従って、マーケティング目的の電子メールも送信します。 当社から送信されるマーケティング目的の電子メールにはそれぞれ、下部に [登録を解除] リンクがあります。

サポート チームからの電子メールやシステム電子メールなど、当社からの重要な連絡の受信をオプトアウトすることはできませんが、他の連絡をオプトアウトするようにプロファイルで通知設定を指定できます。

欧州のデータ保護に関する権利

お客様に関する個人データの処理が欧州連合のデータ保護法の適用を受ける場合、お客様はそのデータに関して特定の権利を有します。

お客様は、個人データへのアクセス、および個人データの修正または消去を要求することができます。個人データの自動処理がお客様の同意またはお客様との契約に基づいている場合、お客様は個人データを転送する権利、または使用可能かつ携帯可能な形式で個人データのコピーを受け取る権利を有します。個人データの処理がお客様の同意に基づいている場合、お客様は将来の処理に対する同意をいつでも撤回することができます。お客様は、特定の状況下で個人データの処理に異議を申し立て、またはその制限を得ることができます。また、フランスの居住者については、お客様は、お客様の死後のデータの使用に関して当社に具体的な指示を送付することができます。

このような要求を行うには、本声明の末尾にある連絡先情報を使用してください。 当社が別の当事者のためにデータを処理している場合 (すなわち、GitHub がデータ処理者として活動している場合)、お客様の要求はその当事者に直接行う必要があります。 また、お客様は監督官庁に苦情を申し立てる権利を有しますが、質問や懸念がある場合は、まず当社にご連絡いただくことをお勧めします。

当社は、お客様の個人データの収集や処理に際してさまざまな法的根拠に依拠します。たとえば、お客様の同意を得ること、および/または、お客様が利用するサービスの提供、当社の事業の運営、契約上および法律上の義務の充足、当社のシステムおよびお客様のセキュリティの保護、その他の正当な利益の履行に必要であることなどです。

当社による Cookie の使用と追跡技術

Cookie と追跡技術

GitHub は、当社のサービスの提供、安全確保、改善、または当社のサービスの新機能および機能性の開発のために Cookie を使用します。 たとえば、当社は Cookie を使用して、(i) お客様のログインの維持、(ii) 基本設定の保持、(iii) 本サービスの完全性を維持するために必要な場合を含め、セキュリティおよび不正防止の目的でのお客様のデバイスの識別、(iv) 統計レポートの作成、(v) GitHub の今後の開発に関する情報および分析情報の提供を行っています。 GitHub 上の Cookie に関する詳細を記載し、当社が設定する Cookie、それらの Cookie の必要性、およびかかる Cookie の有効期限について説明しています。

当社はエンタープライズ マーケティング ページに対して、必須でない Cookie を次の目的のために使用する場合があります。(i) 表示または受信される広告、コンテンツ、推奨事項、マーケティングをより関連性のあるものにすることを含め、パーソナライズされたエクスペリエンスを提供するために、エンタープライズ ユーザーの関心事項とオンラインでの活動についての情報を収集すること、および (ii) ターゲティング広告やその他のマーケティング活動を実施し、その効果を測定すること。 エンタープライズ マーケティング ページ上の必須でない Cookie を無効にした場合、お客様に表示される広告、コンテンツ、マーケティングの関連性が低くなることがあります。

当社の電子メールにはピクセル タグが含まれている場合があります。これは、お客様が電子メールを開いたかどうかと、お客様の IP アドレスを当社に伝えることができる小さい鮮明な画像です。 当社はこのピクセル タグを使用して、当社からの電子メール通信の効果を高めると共に、不要な電子メールをお客様に送信することがないようにしています。

Cookie がお客様のブラウザーまたはデバイス上に保持される時間の長さは、それが "永続" と "セッション" のどちらの Cookie であるかによって異なります。 セッション Cookie は、閲覧を終了するまでの間のみデバイス上に保持されます。 永続 Cookie は、有効期限になるか削除されるまで保持されます。 永続 Cookie に適用される有効期限または保持期間は、Cookie 収集の目的と、使用されるツールによって異なります。 ここに示したように、お客様は Cookie データを削除できる場合があります。

Cookie および類似のテクノロジとは?

当社は本サービスを運営し提供するために、Cookie と、Web ビーコン、ローカル ストレージ、モバイル分析などの類似のテクノロジを使用します。 resources.github.com のようなエンタープライズ マーケティング ページへのアクセス時、これらの、および広告 ID などの追加の Cookie が、営業およびマーケティングの目的のために使用される場合があります。

Cookie とは、お客様がお使いのブラウザーによってお客様のデバイス上に保存される小さなテキスト ファイルです。 Cookie は、Cookie を配置したのと同じドメイン内の Web サーバーにブラウザーが後から接続したときに読み取ることができます。 Cookie 内のテキストには、お客様のデバイスを一意に識別できる英数字の文字列が含まれていますが、その他の情報も含まれている場合があります。 これにより Web サーバーは、時間が経過しても、お客様のブラウザーがその Web サーバーに接続するたびにブラウザーを認識できます。

Web ビーコンは、Web サイトまたは電子メールに含まれる電子的な画像 ("シングル ピクセル" または "クリア GIF" とも呼ばれます) です。 お客様のブラウザーで Web ビーコンを含む Web ページまたは電子メールを開いたとき、ブラウザーはその画像をホストしている Web サーバー (一般的に第三者によって運営されています) に自動的に接続します。 これにより Web サーバーは、お客様のデバイスについての情報をログに記録し、独自の Cookie を設定および読み取ることができます。 同様に、当社の Web サイト上に第三者のコンテンツ (埋め込まれた動画、プラグイン、広告など) があると、ブラウザーはそのコンテンツをホストしている第三者の Web サーバーに接続します。

Web サイトが Cookie にアクセスしてそれを使用するのとほぼ同じ方法で、モバイル デバイス上のアプリから分析用のモバイル識別子にアクセスしてそれを使用できます。 モバイル デバイス上でこれらを使用することにより、resources.github.com のようなエンタープライズ マーケティング ページへのアクセス時に、当社および第三者である分析および広告パートナーは、営業およびマーケティングの目的のためにデータを収集できます。

また、当社は、お客様による本サービスの使用状況についての情報を収集し、保存するために、いわゆる "フラッシュ Cookie" ("ローカル共有オブジェクト" または "LSO" とも呼ばれます) を使用することもあります。 フラッシュ Cookie は一般的に広告と動画に使用されます。

当社および当社パートナーが Cookie および類似のテクノロジを使用する方法

GitHub のサービスは、Cookie および類似のテクノロジをさまざまな目的のために使用します。それには、お客様の基本設定および設定を保存すること、お客様がサインインできるようにすること、サービスのパフォーマンスを分析すること、お客様とサービスのやり取りを追跡すること、推測を生成すること、詐欺に対抗すること、その他の正当な目的を満たすことが含まれます。 これらの Cookie の一部は、サービス プロバイダーおよび広告パートナーを含む第三者によって提供される場合があります。 たとえば、当社の分析および広告パートナーは、これらのテクノロジを当社のサービスで使用して、一定期間におけるサービス全体でのオンライン活動に関連した個人情報 (お客様がアクセスしたページ、クリックしたリンクや、使用状況に関する同様の情報、識別子、デバイスの情報など) を、ターゲティング広告を含むさまざまな目的のために収集する場合があります。 GitHub は、エンタープライズのお客様に製品やサービスを販売するページ、たとえば resources.github.com 上に Cookie を配置します。

当社および/または当社のパートナーは、これらの目的のために、収集または推測した情報を第三者と共有する場合があります。

当社が各種の Cookie をどのように使用するかについて、以下の表に詳細を示します。

目的説明
必須 CookieGitHub は、Web サイトの基本的な機能を実行するため、およびサービスを提供するために、Cookie を使用します。 たとえば、Cookie はお客様がログインできるようにするほか、言語の優先順位の保存、ショッピング カートのエクスペリエンスの提供、パフォーマンスの向上、Web サーバー間でのトラフィックのルーティング、画面サイズの検出、ページ読み込み回数の決定、ユーザー エクスペリエンスの向上、オーディエンス測定を行うために使用されます。 これらの Cookie は、当社の Web サイトが機能するために必要です。
Analytics当社は第三者に対して、お客様が当社の Web サイトをどのように使用しているかを把握して Web サイトを改善するために、分析 Cookie を使用することを許可します。 たとえば、Cookie はお客様がアクセスしたページや、タスクを完了するために必要なクリックの回数についての情報を集めるために使用されます。 当社は、パーソナライズされた広告を提供するためにも分析 Cookie を使用します。
ソーシャル メディアGitHub および第三者は、お客様のソーシャル メディア プロファイルと GitHub の Web サイト上でのお客様の活動に基づいて広告とコンテンツを表示するために、ソーシャル メディア Cookie を使用します。 これにより、お客様が当社の Web サイトおよびソーシャル メディアで目にする広告とコンテンツが、お客様の関心事項をより反映したものになります。 また、第三者が自らの製品を開発および改善できるようになり、それを GitHub によって所有または運営されていない Web サイト上で使用することもできます。
広告さらに GitHub と第三者は、お客様が既に表示した広告に基づいて新しい広告を表示するために、広告 Cookie を使用します。 Cookie はまた、お客様がクリックした広告や、広告をクリックした後の購入も追跡します。 これは、支払いの目的と、より関連性のある広告をお客様に表示すること、その両方のために行われます。 たとえば、Cookie は、お客様が広告をクリックしたときに検出して、お客様のソーシャル メディアでの関心事項と Web サイトでの閲覧履歴に基づいて広告を表示するために使用されます。

必須でない Cookie を無効にするには、いくつかのオプションがあります。

  1. GitHub のエンタープライズ マーケティング ページ上で明示的に

    必須でない Cookie を処理するどの GitHub ページにも、ページのフッターに Cookie の設定へのリンクがあります。 お客様は、そのリンクをクリックして設定を更新することにより、いつでも基本設定を明示できます。

    一部のユーザーは、必須でないすべての Cookie を受け入れ、管理、および拒否するオプションを含む Cookie の同意バナーを使用して、必須でない Cookie を管理することもできます。

  2. すべての Web サイトについて全般的に

    お客様は、広く利用されているさまざまなツールを使用して、Web 上で遭遇する Cookie を制御できます。 次に例を示します。

    • お客様のブラウザーからトラッキング拒否 (DNT) シグナルが送信された場合、GitHub は必須でない Cookie を設定せず、必須でない Cookie を設定する第三者のリソースを読み込みません。
    • 多くのブラウザーには Cookie を制御する方法が用意されていて、お客様がオンラインで遭遇する Cookie の種類を制限できます。 詳細については、お使いのブラウザーに関するドキュメントをご覧ください。
    • Privacy Badger など、トラッキングをブロックするように設計されたブラウザー拡張機能を有効にすると、Web サイトまたは第三者によって設定された必須でない Cookie が無効になる場合があります。
    • uBlock Origin など、不要なコンテンツをブロックするように設計されたブラウザー拡張機能を有効にすると、必須でない Cookie を設定するコンテンツがブロックされる範囲内において、必須でない Cookie が無効になります。
    • 広告コントロール。 当社の広告パートナーは、広告のターゲティングを簡単にオプトアウトする方法を提供する協会に参加している場合があります。それらには次の場所からアクセスできます。

    これらの選択肢は、お使いのブラウザーに固有です。 他のデバイスまたはブラウザーから本サービスにアクセスする場合は、それらのシステムからこれらのアクションを実行して、それらのシステムを使用するときに収集されるデータに選択内容が適用されるようにしてください。

個人データの保持

当社は、お客様が要求したサービスの提供および取引の履行、当社の法的義務の遵守、紛争の解決、当社の契約の執行、ならびにその他の合法的かつ適法な事業目的のために必要な期間、個人データを保持します。 これらのニーズは、さまざまなサービスにおけるさまざまな種類のデータによって異なるため、実際の保持期間は、ユーザーの期待または同意、データの機密性、ユーザーがデータを削除できる自動制御の利用可能性、および当社の法的または契約上の義務などの基準に基づいて大きく異なる場合があります。 たとえば、当社は、適用法に従い、セキュリティ上の目的のために必要な場合、お客様の個人データをより長期間にわたって保持する場合があります。

GitHub はお客様の情報をどのように保護するか

GitHub は、不正なアクセス、改変、または破壊からユーザー個人情報を保護し、データの正確性を維持して、お客様の個人データの適切な使用を徹底させるために必要な合理的な対策を講じています。 個人データを保護するため、お客様には強力なパスワードを使用していただき、決してパスワードを他の人と共有したり、他のサイトやアカウントで同じパスワードを使用しないことを要求します。

また、お客様のアカウントにプライベート リポジトリがある場合、そのコンテンツへのアクセスはお客様が管理します。 GitHub の担当者は、以下の場合を除いて、プライベート リポジトリ コンテンツにアクセスできません。

  • セキュリティ上の目的で
  • 既知の脆弱性、アクティブなマルウェア、または当社の利用規約に違反することが知られているその他のコンテンツに対する自動スキャン
  • サポート案件についてリポジトリ所有者を支援するため
  • サービスの整合性を維持するため
  • コンテンツが法令に違反していると確信する理由がある場合に当社の法的義務を遵守するため
  • お客様の同意を得た場合

GitHub は、法律で禁止されていない場合、またはセキュリティ上の脅威やその他のセキュリティへのリスクに対応する場合、プライベート リポジトリへのアクセスについて通知します。

国境を越えたデータの移転

GitHub は、米国の内外で個人データを処理し、欧州経済地域、英国、およびスイスから米国への合法的なデータ移転のために標準契約条項などの法的メカニズムに依拠します。 標準契約条項のコピーは、下記の「GitHub への連絡」のセクションに記載されている連絡先を使って要求することができます。

苦情の解決

GitHub がお客様の個人データをどのように取り扱うかに関して懸念がある場合は、直ちに当社にお知らせください。 当社が対応いたします。 当社にお問い合わせの際は、プライバシー連絡フォームに記入してください。 件名に「Privacy Concerns」(プライバシーに関する懸念) と入れて、privacy@github.com 宛てに当社に直接電子メールを送付することもできます。 当社は速やかに (遅くとも 45 日以内に) 対応します。

github [at]dp-officer [dot] com で当社のデータ保護責任者に直接問い合わせることもできます

北米のお客様の場合:
GitHub データ保護責任者
88 Colin P. Kelly Jr. St.
San Francisco, CA 94107
United States
privacy@github.com

北米以外のお客様の場合:
GitHub データ保護責任者
c/o DP Dock DPO Services GmbH,
Attn: GitHub BV, Gut Projensdorf,
24161 Altenholz, Germany
github@dp-officer.com cc: privacy [at] github [dot] com
CC: GitHub BV, Vijzelstraat 68-72, 1017 HL Amsterdam, The Netherlands

紛争解決プロセス

当社によるユーザー個人情報の処理に関してお客様と GitHub の間で万が一紛争が起きた場合、当社はその解決に全力を尽くします。 さらに、お客様が EU 加盟国の居住者である場合は、地域の監視機関に苦情を申し立てる権利があり、他にも選択肢がある可能性があります。

プライバシーに関する声明の変更

ほとんどの変更は小さいものである可能性が高いものの、GitHub はプライバシーに関する声明を随時変更することがあります。 本プライバシーに関する声明の重大な変更については、変更が有効になる 30 日前までに、当社ホーム ページ上に通知を掲載するか、お客様の GitHub アカウントで指定されたプライマリ電子メール アドレスに電子メールを送信することにより、ユーザーに通知します。 当社は、本ポリシーへのあらゆる変更を追跡する、サイト ポリシー リポジトリも更新します。 本プライバシーに関する声明のその他の変更については、サイト ポリシー リポジトリを参照するか、頻繁に確認することをお勧めします。

ライセンス

本プライバシーに関する声明は、本クリエイティブ コモンズ ゼロ ライセンスの下でライセンスされています。 詳細については、サイト ポリシー リポジトリを参照してください。

GitHub への連絡

GitHub のプライバシーに関する声明や情報処理規定に関する質問については、プライバシー連絡フォームに直接連絡してください。

翻訳

このドキュメントは、次の他の言語に翻訳されています。 これらのバージョンと英語版の間で矛盾、不明瞭さ、明らかな不一致が生じた場合は、本英語版が優先して適用されます。

フランス語

Cliquez ici pour obtenir la version française:Déclaration de confidentialité de GitHub

他の翻訳

本声明の他の言語への翻訳については、https://docs.github.com/ にアクセスし、[English] の下にあるドロップダウン メニューから言語を選択してください。

GitHub のカリフォルニア州住民への通知

2018 年のカリフォルニア州消費者プライバシー法、(Cal. Civ. Code §1798.100 et seq., as amended, “CCPA”) では、カリフォルニア州住民に個人情報に関する権利および管理権が与えられています。 GitHub, Inc. (以下「GitHub」、「当社」といいます) は、個人情報の収集と処理に関して特定の開示を行うために、CCPA による要件に従って住民 (「お客様」といいます) にこの声明を公表します。 これは、GitHub の CCPA に基づく消費者のプライバシー権のカリフォルニア州固有の声明です。 当社が個人情報を管理するために CCPA の中核的な権利を米国内の当社のすべてのユーザーに供与する方法については、当社のプライバシーに関する声明をご覧ください。

当社の個人情報の取り扱い

下の表には当社が収集、処理、共有する個人情報のカテゴリに関する情報が記載されていますが、詳細については、当社の「GitHub のプライバシーに関する声明」をご覧ください。

これまでの 12 か月間に収集された個人情報のカテゴリ個人情報を収集したソースのカテゴリ
識別情報 (実名、別名、住所、固有の個人識別情報、オンライン識別子 (インターネット プロトコル アドレス)、電子メール アドレス、アカウント名、その他の類似した識別情報など)消費者により当社のサービスおよび/もしくは Web サイト、または GitHub のベンダー、パートナーもしくは関連会社,とのやり取りから直接または自動的に提供される情報
カリフォルニア州民法典 §1798.80 (e) に規定された個人情報 (氏名、住所、クレジットカードまたはデビットカード番号など)。サービス プロバイダーを通して、消費者が選択して直接提供できる情報
カリフォルニア州法または連邦法による保護分類の特徴 (性別など)消費者が選択して直接提供できる情報
取引情報 (購入、取得、または検討した製品やサービスに関する情報、その他の購入または消費履歴や傾向)消費者により当社のサービスでのやり取りから直接または自動的に提供される情報
位置情報データ (デバイスの正確な位置情報サービスに依存する、位置情報サービスにオプトインする機会をユーザーに与えた後に収集される情報など。 )消費者により当社のサービスでのやり取りから自動的に提供される情報
本サービスにアップロードされたコンテンツやファイルなどの音声、電子的、視覚的、または類似の情報。消費者が選択して直接提供できる情報
専門的または雇用に関する情報消費者が選択して直接提供できる情報
消費者に関する消費者の好みを反映したプロファイルを作成するために、この表で特定された情報から引き出された推測消費者により当社のサービスでのやり取りから直接または自動的に提供される情報

当社は、上記の個人情報のカテゴリを、当社のプライバシーに関する声明の「GitHub によるお客様の情報の使用方法」のセクションに記載されている目的のために使用します。 また、上記に記載された個人情報のカテゴリをビジネス目的で開示します。 詳細については、プライバシーに関する声明の「収集した情報の共有方法」のセクションをご覧ください。

当社はお客様の個人情報を販売しません

CCPA に基づき、カリフォルニア州住民の個人情報を他者に販売するビジネスは、1) 個人情報を他者に販売する前に、カリフォルニア州住民に通知し、2) 個人情報の販売をオプトアウトする権利を提供しなければなりません。 GitHub は、未成年者 (16 歳未満) の個人情報を含む、個人情報を販売しません。

CCPA に基づくお客様の権利

CCPA では、カリフォルニア州住民に個人情報に関する特定の権利が供与されます。 これらの権利に基づく要求を提出するには、当社の問い合わせフォームを使用してお問い合わせください。

要求を受け取ると、当社は、要求者が要求対象の個人情報が関係する住民であることを確認します。 カリフォルニアにお住まいの方は、自身で権利を行使されるか、または書面もしくは委任状によって指定された正規の代理人を使用して、ご自身に代わって要求を行うことができます。 正式な代理人を使用して要求を提出する場合、当社は、代理人がお客様の代理で行動することを示す追加情報を提供するよう求め、また当社に直接にお客様の本人確認を行っていただくよう求める場合があります。 個人情報に関して、カリフォルニア州住民は下記の権利を行使することができます。

知る権利

お客様は、当社が収集したお客様の個人情報をお客様に開示するよう要求する権利を有します。 また、お客様は、当社による当該個人情報の収集、使用、開示または販売に関する追加情報を要求する権利も有します。 本プライバシーに関する声明において、当社がこれらの情報の多くを提供していることにご留意ください。 お客様は GitHub のユーザー マイグレーション API を使用して、データにアクセスしてダウンロードできます。 詳細については、ここを参照してください。 また、このような「知る要求」は、こちらにご連絡頂くことで行うこともできます。

削除要求権

お客様は、一定の状況下において、いくつかの例外を除き、当社に対して個人情報の削除を要求する権利を有します。 削除要求を行うために、お客様は GitHub の User Migration API を使用して、お客様のデータにアクセスしてダウンロードできます。 詳細については、ここを参照してください。 また、このような「削除要求」は、こちらにご連絡いただくことで行うこともできます。

オプトアウトの権利

お客様は、今後の個人情報の「販売」からオプトアウトする権利を有します。 なお、当社は、CCPA が定義する個人情報の「販売」は行っておらず、過去 12 か月間行っていません。

差別されない権利

お客様は、CCPA の権利を行使することを理由に差別されない権利を有します。 当社は、お客様が CCPA の権利を行使することを理由に、お客様を差別することはありません。

お客様は、書面または委任状により、お客様に代わって CCPA に基づく権利の行使を要求する権限を有する代理人を指定することができます。 代理人からこのような要求を受ける前に、当社は代理人に対して、お客様の代理人として行動することを許可したという証拠を提出するよう求め、またお客様の本人確認を当社に直接行って頂くよう求める場合があります。 さらに、特定の個人情報を提供または削除する場合、当社は法律で要求される程度の確実性をもって、お客様の本人確認を行う必要があります。 当社は、お客様のアカウントに関連付けられた電子メール アドレスから要求を送信していただくか、お客様のアカウントの確認に必要な情報を提供していただくことで、お客様の要求を確認します。 GitHub アカウントで 2 要素認証を使用できることにご留意ください
最後に、お客様は個人情報の収集時または収集前に、当社の取り組みについて通知を受ける権利を有します。

さらに、「Shine the Light」法としても知られるカリフォルニア民法 1798.83 条に基づき、個人、家族、または家庭のために個人がビジネス関係を築いている企業に個人情報を提供したカリフォルニア州住民 (以下、「カリフォルニア州のお客様」) は、企業が第三者のダイレクト マーケティング目的で第三者に個人情報を開示したかどうかについて情報を要求することができます。 当社はこの法律で定義されたダイレクト マーケティングの目的のために、いかなる第三者にも個人情報を開示しないことをご認識ください。 カリフォルニア州のお客様は、privacy@github.com 宛てに電子メールで、当社の本法律の遵守に関する詳細情報を要求することができます。 企業は、カリフォルニア州のお客様ごとに毎年 1 回の要求に対応する必要があり、指定された電子メール アドレス以外の方法で行われた依頼に対応する必要がないことにご注意ください。

オンライン サイト、サービス、アプリケーションの登録ユーザーである 18 歳未満のカリフォルニア州住民は、カリフォルニア州ビジネス・プロフェッションコード 22581 に基づき、公開したコンテンツまたは情報を削除する、または削除を要求して獲得する権利を有します。 お客様が公開したコンテンツまたは情報を削除するには、個人情報削除要求を提出してください。 または、そのようなコンテンツや情報の削除を要求するために、GitHub サポート宛に削除を希望するコンテンツや情報の詳細を送信してください。 お客様の要求は、オンラインに投稿されたコンテンツや情報の完全または包括的な削除を保証するものではなく、特定の状況下では法律が削除を許可または要求しない場合があることをご承知おきください。 カリフォルニアにお住まいの方に関する当社のプライバシーへの取り組みについてご質問がある場合は、連絡フォームよりご連絡ください。