1. はじめに
Even Hub 開発者プラットフォーム(以下「本プラットフォーム」といいます。)は、開発者が Even Realities の提供するツール、API その他のリソースを用いて、プラグインを開発・公開するためのオープンプラットフォームです。本規約は、開発者によるプラグインの開発、公開、削除ならびに本プラットフォームへのアクセスおよび利用に適用されます。
本プラットフォームにアクセスし、同意ボックスその他これに類するボタンをクリックし、または本プラットフォームのサービスを継続して利用することにより、開発者は本規約の全ての内容を読み、理解し、これに同意したものとみなされます。
Even Realities は、本規約を随時変更、改定または更新することができます。開発者は定期的に最新の規約を確認するものとし、更新後も本プラットフォームを利用した場合、更新後の規約に拘束されることに同意したものとみなされます。
本規約において「Even Realities」「当社」または「当社ら」とは、香港で登録された Even Realities Limited を指します。欧州経済領域(EEA)でサービスにアクセスする場合は、Even Realities GmbH を指します。掲載時には、最新の法人名・所在地を実際の事業者情報と一致させてください。
開発者は、本規約のうち太字、大文字その他強調表示された条項が、開発者の権利に重要な影響を及ぼす場合があることを理解したうえで、本プラットフォームを利用するものとします。
2. 定義
| 本規約 | Even Hub 開発者プラットフォーム利用規約および参照により本規約に組み込まれる付属文書・別紙をいいます。 |
| 適用される欧州法 | 各当事者に適用される EU 法または EU 加盟国の法令その他、欧州に関する関係に適用され、または適用されると主張される法令をいいます。 |
| API | Even Realities が開発者に提供する、認可されたアプリケーション・プログラミング・インターフェースおよび付随する文書・資料をいいます。 |
| 開発者 | 本プラットフォームに登録する個人または組織の開発者をいいます。 |
| Even Hub | Even Realities アプリ内の Even Hub 機能をいいます。 |
| プラグイン | Even Realities API を利用し、サービス上のコンテンツの作成、読み取り、更新、出力、削除等を行うアプリケーション、ウィジェット、レイアウト、スキルその他の形態をいいます。 |
| ユーザー | Even Realities の製品またはサービスを利用し、Even Hub を通じて開発者のプラグインを利用する個人をいいます。 |
3. プラグインの開発および審査
3.1 アカウント登録
開発者は、本プラットフォームを利用する前に、有効な Even Realities アカウントを登録し、維持しなければなりません。開発者は、アカウント登録情報およびプラットフォームが要求する開発者情報について、真実、正確、適法かつ有効な内容を提出し、変更があった場合は速やかに更新するものとします。
法令、規制または政策上必要な場合、当社は開発者の本人確認を求めることがあります。開発者が不完全または不正確な情報を提出した場合、本プラットフォームの利用ができず、または制限されることがあります。
開発者は、プラグインの公開および掲載に必要な範囲で、適用法令に従い、登録情報その他開示が必要な情報を Even ユーザーまたは第三者に表示・開示することを当社に許諾します。
3.2 開発管理
開発者は、公開予定のプラグインについて、設計、内部テスト、編集および保守を行うことができます。ただし、公開審査に合格するまで、当該プラグインは公開されず、ユーザーによる検索、閲覧、追加または利用の対象になりません。
3.3 公開審査
当社は、本プラットフォーム、関連プラグインおよびその他の Even Realities 製品・サービスの安全性、安定性および良好なユーザー体験を確保するため、公開申請されたプラグインについて、適法性、合理性、安全性、安定性、操作性、ユーザー体験等の審査を行います。審査は、当社または当社が委託する第三者が行うことがあります。
審査に合格しないプラグインは、Even Hub に公開できない場合があります。審査は、開発者が提出した登録情報、開発者向け資料、利用説明、宣誓・確約、コンプライアンス資料等に基づく合理的かつ慎重な評価であり、開発者の実際の事業活動や非 Even Realities アプリケーションの運営・販促を実質的またはリアルタイムに保証するものではありません。
現時点で Even Hub は、次の種類のプラグインの公開をサポートしていません。
- 金融商品または金融サービス
- 健康関連のコンテンツまたはサービス
- 医療、健康相談・診断、医療情報その他これらに類するサービス
- 教育または研修サービス
- インスタントメッセージングサービス
- 児童を主な対象とするアプリケーションまたはサービス
- その他、当社がリスクがある、または Even Hub での公開に適さないと判断するアプリケーション
開発者は公開申請前に、本規約、仕様、ルールおよび公開に関する条件を確認するものとします。法令、規制、製品仕様およびユーザー体験上の要件は変化するため、公開が承認されない理由が公表済みの条件に尽くされないことがあります。
3.4 違反行為および措置
開発者のプラグインが次のいずれかに該当する場合、違反とみなされます。
- 悪意あるコード、セキュリティ上の脆弱性、違法な内容、権利侵害を含み、または本規約に違反する場合
- 詐欺的または誤認を招く行為、第三者の権利・利益を侵害する行為に関わる場合
- ユーザーの同意なく個人情報を収集、利用または開示する場合
- プラットフォームの安全性や通常の運用を損ない、他の開発者またはユーザーの体験に悪影響を及ぼす場合
- 随時公表されるルール、ポリシーまたは技術仕様に違反する場合
- その他、当社がプラットフォーム、ユーザーまたは第三者に損害を及ぼすおそれがあると合理的に判断する場合
当社は、違反またはユーザーからの申立てを把握した場合、事前通知なく、違反の重大性に応じて、是正要求、表示・警告・機能制限、審査・公開・稼働の停止または終了、プラグインの削除、API その他のサービス接続の停止、アカウントの権限制限または凍結、本規約の停止または終了、規制当局への報告・調査協力その他必要な措置を講じることができます。
適用法令で認められる最大限の範囲で、当社はこれらの措置により生じた開発者の損失(予想収益またはユーザーデータの損失を含みます。)について責任を負いません。開発者は、苦情または通報への対応に必要な資料の提出、説明その他の協力を行うものとします。
3.5 申立て・再審査
開発者は、是正後のプラグインについて、当社が定める手続により再審査を申し立てることができます。ただし、複数回の是正後も要件を満たさない場合、または法令・技術上の理由により承認できない場合、当社は当該プラグインに関する申立て手続を一時的または恒久的に終了させることができます。関連会社その他実質的に関係する事業体が繰り返し違反した場合も、当社は申立てまたはサービス提供を拒否することがあります。
4. ユーザーの個人情報の保護
開発者が開発するプラグインにユーザーの個人情報を収集または処理する機能がある場合、開発者は独立した管理者として責任を負います。プラグインが本プラットフォームを通じて提供されることのみを理由として、当社と開発者が共同管理者となるものではありません。
4.1 プライバシーポリシー
公開される各プラグインには、明確で公開されたプライバシーポリシーが必要です。プライバシーポリシーには、収集する個人データの種類、処理目的、法的根拠、共有先の類型、データ主体の権利を保護する方法その他、適用データ保護法で求められる事項を、明確かつ透明な言葉で記載しなければなりません。
開発者は、ユーザーがプラグインの利用前に当該プライバシーポリシーおよび適用される法的条件を閲覧できるようにし、同意または他の有効な法的根拠に基づいてのみデータの収集・処理を開始するものとします。
4.2 データ最小化および禁止情報
開発者は、特定の機能を提供するために必要な最小限のデータのみを収集・返却するものとし、広範または一般的な入力項目を用いてはなりません。診断情報、セッション ID、追跡 ID、リクエスト ID、タイムスタンプ、ログメタデータ等は、必要不可欠な場合を除き、ユーザーへの応答に含めてはなりません。
開発者は、次の情報を収集または処理してはなりません。
- PCI DSS の対象となる情報
- 保護対象保健情報(PHI)
- 政府発行の本人識別番号(身分証番号、社会保障番号等)
- API キー、MFA/OTP コード、パスワードその他の認証情報
適用法令上の要配慮・特別カテゴリー個人データは、機能のために厳密に必要であり、ユーザーから法的に有効かつ明示的な同意を得ており、処理前に収集・利用内容を明確かつ目立つ方法で表示している場合を除き、収集または処理してはなりません。
正確な位置情報は、安全で管理可能かつ監査可能・撤回可能な方法で、必要最小限の範囲に限り取り扱うものとします。音声情報は、ユーザーの明示的な同意に基づく場合に限り取り扱うことができ、明示的な同意なく Even Realities 製品のマイク権限等を利用して収集してはなりません。
4.3 保管、削除およびアクセス
開発者は、処理目的に必要な期間を超えない、明確かつ具体的な保存方針を定めるものとします。開発者は、訂正・削除等のデータ主体の権利を行使するための有効かつ分かりやすい手段を提供し、保存の必要がなくなった場合または適用法令で削除が求められる場合には、技術的に可能な範囲で関連データを削除します。法令により保存が必要な場合、開発者はその根拠を保有し、当社の求めに応じて提示するものとします。
当社は、ユーザーによるプラグインの閲覧、追加および利用に関する記録(以下「プラグイン利用データ」といいます。)を保持することがあります。一方、プラグイン機能の具体的利用状況、プラグイン上でユーザーが生成した内容その他のプラグイン内容データは、当社が収集・処理・保管するものではなく、開発者が自らの責任で保存の必要性および保存方法を評価し、設定するものとします。
4.4 利用および共有
開発者は、適用法令で明示的に認められる場合を除き、ユーザーの許可または同意なく個人データを利用、移転または共有してはなりません。開発者は、利用方法・目的および共有先となる第三者を明確に説明し、共有前に明示的な同意を得るものとします。
開発者は、特定・明示・適法な目的のためにのみ個人データを収集・処理し、当初説明した目的と両立しない目的に利用してはなりません。開発者は、秘密裏のプロファイリング、匿名化されたユーザーの再識別、API データを用いた連絡先データベースの構築・販売・配布、端末にインストールされた他のアプリの情報を用いた分析・広告・マーケティングを行ってはなりません。
4.5 透明性およびユーザーによる管理
外部の状態を作成、変更または削除する操作は、書き込み操作として正確に表示しなければなりません。副作用がなく安全に再試行できる操作のみを読み取り専用として表示できます。破壊的な操作には、明確な表示および確認等の必要な制限を設けるものとします。メッセージ送信、メール送信、ファイルアップロードその他、現在の境界を越えてデータを送る操作は、ユーザーが確認またはプレビューできる書き込み操作として表示するものとします。
4.6 権限リクエスト
開発者は、データまたはリソースへのアクセスに必要な場合に限り権限を要求し、必要でない場合は要求してはなりません。権限がプラグインの動作に不可欠でない限り、起動時に要求してはなりません。開発者は、要求する権限、目的および要求方法を、プライバシーポリシー、ユーザーインターフェースその他の手段で明確に説明するものとします。開発者は、当社が行う権限確認または権限利用に関する通知を回避、妨害または無効化してはなりません。
4.7 セキュリティ対策
- 独自のアカウントシステムを用いる場合は、多要素認証、生体認証その他これに類する方法を利用し、パスワードのみに依存しないこと。
- アカウントパスワード、健康データその他の個人情報を、収集、送信および保管の各段階で暗号化し、平文で保管しないこと。
- 個人データを処理する情報システムについて、定期的な脆弱性診断および侵入テストを行うこと。
- 継続的な可用性、完全性および迅速な復旧を確保するため、適切な災害復旧計画を整備すること。
5. 知的財産権
本プラットフォーム、API、関連文書および当社が提供する資料に関する権利は、当社またはそのライセンサーに帰属します。当社は、開発者に対し、本規約の期間中、本規約に従ってプラグインを開発、試験および提供するために必要な、限定的、非独占的、譲渡不能かつ取消可能な利用権を付与します。
開発者は、当社に対し、プラグインを審査、試験、ホスト、表示、掲載、配布、運用、保守および本規約の履行のために必要な範囲で、プラグイン、名称、説明、ロゴ、素材その他開発者が提供した情報を利用する非独占的な権利を許諾します。開発者は、当該許諾に必要な権利を有し、第三者の権利を侵害しないことを保証します。
6. セキュリティ、監査および API 利用
6.1 一般的なセキュリティ義務
開発者は、悪意あるコード、詐欺、スパム、違法または危険なコンテンツ、児童への危害、虚偽表示、セキュリティを損なう自動化その他の不正行為をプラグインに含めてはなりません。開発者は少なくとも 6 か月ごとにセキュリティ診断を行い、脆弱性を適切に是正するものとします。当社は、審査のため、合理的な範囲で統合部分のソースコード、関連資料その他の提出を求めることができ、追加の審査が必要な場合には原則として 7 日前までに通知します。
6.2 API の禁止行為
- API または付随資料の複製、改変、表示、配布、再許諾または再販
- レート制限、セキュリティ機能、アクセス制限その他の技術的保護措置の回避、妨害または侵害
- 当社のサービスを実質的に複製し、または不正に競合する目的での利用
- リバースエンジニアリング、秘密情報の抽出、クローリング、スクレイピングまたは過度なリクエスト
- ユーザーの書面または明示の同意なく、統合に関する情報を収集、保存、移転、販売、利用、変更または削除する行為
- サブスクリプションその他の利用制限の回避
- API データを AI または機械学習モデルの開発・学習に利用する行為
- プラグインの認証に必要な場合を除き、ユーザーのトークン、認証情報または資格情報を要求・取得する行為
6.3 第三者提供者および監査
開発者が第三者提供者を利用する場合、開発者は公開審査時にこれを開示し、書面による契約を通じて、本規約に劣らない保護義務を負わせるものとします。開発者は、当社が合理的な事前通知のうえ実施するコンプライアンスまたはセキュリティ監査に協力し、必要な情報、人員およびアクセスを提供するものとします。違反により追加の監査費用が発生した場合、適用法令で認められる範囲で開発者に負担を求めることがあります。監査権は、プラグインの提供終了またはデータ削除のいずれか遅い時点から 2 年間存続します。
7. 秘密保持
各当事者は、相手方から開示された非公開の技術情報、事業情報、事前公開資料、セキュリティ情報その他合理的に秘密と理解される情報を、合理的な注意をもって保護し、本規約の履行に必要な範囲を超えて使用または開示してはなりません。この義務は、開示から 5 年間存続し、営業秘密については適用法令上保護される限り存続します。
8. 輸出管理および制裁
開発者は、適用される輸出管理、経済制裁その他の法令を遵守するものとし、制裁対象者、制裁対象地域、軍事目的・軍事エンドユーザーその他法令により禁止される目的のために、本プラットフォーム、API または関連データを利用してはなりません。核、化学、生物兵器その他禁止される最終用途への利用も禁止されます。
9. 停止および終了
当社は、開発者による本規約違反、セキュリティ上の脆弱性、法令上または規制上の要請、当社または第三者の信用・安全への影響その他合理的な必要がある場合、直ちにプラグイン、API またはアカウントの全部または一部を停止することができます。
本規約は、当事者間の書面による合意、いずれかの当事者による 30 日前の通知、重大な違反について 15 日の是正期間内に是正されない場合、またはセキュリティ、秘密保持、知的財産権またはデータ保護に関する重大な違反、支払不能その他の正当な理由がある場合に終了することがあります。終了時、開発者はプラグインの提供を停止し、法令上保持が必要な場合を除き、関連データを削除または返却するものとします。返金の有無は、適用される法令および別途の契約条件に従います。
10. 保証の否認および責任
本プラットフォームおよび API は、適用法令で認められる範囲で「現状有姿」かつ「提供可能な範囲」で提供されます。当社は、継続的な利用可能性、安定性、特定目的適合性、エラーの不存在または第三者サービスの継続について保証しません。開発者は、プラグインの販売、運用、サポート、法令遵守および第三者からの請求への対応について独立して責任を負います。
適用法令で認められる最大限の範囲で、当社は、間接損害、特別損害、付随的損害、結果的損害、逸失利益、データ損失その他これらに類する損害について責任を負いません。開発者は、本規約違反、知的財産権侵害、法令違反またはプラグインに起因して当社に生じた請求、損害、責任および合理的な費用について、当社を補償するものとします。
11. 一般条項
本規約は、本件に関する当事者間の完全な合意を構成します。開発者と当社は独立した当事者であり、本規約は代理、雇用、合弁またはパートナーシップを成立させるものではありません。いずれかの条項が無効または執行不能と判断されても、他の条項の有効性には影響しません。
本規約は日本法に準拠し、本規約に関する紛争は東京地方裁判所を第一審の専属的合意管轄裁判所とします。ただし、強行法規により異なる裁判地が認められる場合は、その定めに従います。本規約は中国語および英語で作成される場合があり、矛盾があるときは、強行法規に反しない限り英語版が優先します。