株式会社JapanTechnology (以下「当社」といいます) は、当社が提供するサービス「ちゃぼ (Chabot)」(以下「本サービス」といいます) における利用者 (以下「ユーザー」といいます) の個人情報の取扱いについて、以下のとおりプライバシーポリシー (以下「本ポリシー」といいます) を定めます。
第1条 (個人情報)
「個人情報」とは、個人情報保護法にいう「個人情報」を指し、生存する個人に関する情報であって、当該情報に含まれる氏名、生年月日、住所、電話番号、連絡先その他の記述等により特定の個人を識別できる情報及び容貌、指紋、声紋にかかるデータ、及び健康保険証の保険者番号などの当該情報単体から特定の個人を識別できる情報 (個人識別情報) を指します。
第2条 (取得する個人情報)
当社は、ユーザーから以下の個人情報を取得します。
- アカウント登録時に提供される情報 (氏名、メールアドレス、所属企業名等)
- 本サービス利用にあたりユーザーが入力又はアップロードする情報 (チャット履歴、ファイル、メール、URL、画像、音声等)
- 決済処理に必要な情報 (Stripe Inc. を介して取得。当社はカード番号等の機微情報を直接保持しません)
- 外部サービス連携 (Gmail, Google Drive, IMAP 等) により取得する情報 (連携時にユーザーの同意を得たもの)
- サービス利用ログ (アクセス日時、IPアドレス、ブラウザ情報、操作履歴等)
- その他お問合せ等を通じて取得する情報
第3条 (個人情報を取得・利用する目的)
当社が個人情報を収集・利用する目的は以下のとおりです。
- 本サービスの提供・運営のため
- ユーザー認証および本人確認のため
- ユーザーからのお問合せ・サポート対応のため
- 本サービスの機能改善、新機能の開発のため
- 本サービスの利用状況分析および統計データの作成のため (個人を特定できない形で実施)
- 料金請求・決済処理のため
- 規約違反、不正利用への対応のため
- 重要なお知らせ、メンテナンス情報等の通知のため
- マーケティング活動 (新機能のご案内等) のため (オプトアウト可能)
- 法令に基づく対応のため
第4条 (AI処理および第三者提供)
本サービスは、AIによる処理機能を提供するため、ユーザーが入力した情報の一部を以下の第三者サービスに送信する場合があります。
| 提供先 | 提供目的 | 提供情報 |
|---|---|---|
| OpenAI, L.L.C. (米国) | AI応答生成 / Embedding生成 | ユーザー入力テキスト、RAG検索クエリ |
| Anthropic, PBC (米国) | AI応答生成 | ユーザー入力テキスト |
| Google LLC (米国 / Vertex AI) | AI応答生成 / 文字起こし | ユーザー入力テキスト、音声データ |
| Stripe, Inc. (米国) | 決済処理 | 支払情報 (カード番号等は当社を介さず Stripe に直接送信) |
| Supabase, Inc. (米国) | データベース・ストレージ | 本サービス利用に伴う全ての情報 |
| Sentry (Functional Software, Inc.) (米国) | エラー監視 | エラーログ (個人情報を含む可能性) |
| Resend (米国) | メール送信 | 送信先メールアドレス、メール本文 |
| Microsoft (米国) | OneDrive 連携 (オプション機能) | OAuth 認証情報、ユーザーがアクセス許可したファイル情報 |
| Hugging Face (米国) | 音声話者分離 AI モデルのダウンロード | モデルダウンロード時の認証情報のみ。音声データ自体は送信されません |
| Railway (米国) | 本サービスのインフラ (サーバー・コンテナ実行) | 本サービス利用に伴う全ての情報 (Supabase と並列で実行環境となる) |
※ 上記の第三者提供は、本サービスの提供に必要な範囲で行います。提供先各社のプライバシーポリシーに従って取り扱われます。
※ 一部の提供先は日本国外 (米国等) に所在しており、ユーザーの個人情報が国境を越えて移転する場合があります。
第5条 (個人情報の保管と削除)
- 当社は、個人情報を本サービス提供に必要な期間、適切に保管します。
- ユーザーがアカウントを削除した場合、原則として削除日から30日以内に個人情報を削除します。ただし、法令により保管が義務付けられている情報、または不正利用調査等のため必要な情報については、その期間中保管する場合があります。
- バックアップに含まれる個人情報については、バックアップローテーションに従って削除されます (最大90日)。
第6条 (安全管理措置)
当社は、個人情報の漏えい、滅失または毀損の防止その他の個人情報の安全管理のため、以下の措置を講じています。
技術的安全管理措置
- 通信経路の暗号化: HTTPS / TLS 1.2 以上による全通信の暗号化
- データベースの保存時暗号化: Supabase クラウドの標準 at-rest 暗号化 (AES-256) によるデータ保護
- 外部API送信時の暗号化: AI処理等で外部APIに情報を送信する場合、各APIプロバイダーが提供する暗号化通信 (HTTPS) を使用
アクセス制御
- ユーザー認証: JWT トークンベースの認証によるアクセス管理
- テーブルレベルアクセス制御: Supabase の Row Level Security (RLS) を主要テーブルに適用し、テナント (ユーザー) 間のデータ分離を実現
- サービスロール制限: 管理者権限によるアクセスは特定の管理 API に限定
監視・ログ管理
- エラー監視: Sentry によるアプリケーションエラーのリアルタイム監視
- アクセスログ: Supabase 標準のアクセスログおよびクエリログにより、データベースアクセスを記録
- クラウドサービスのセキュリティ運用: Supabase および Railway は SOC 2 Type II 等の業界標準セキュリティ認証を取得しており、各社のセキュリティ運用 (脆弱性監視、定期的なセキュリティ更新、不正アクセス検知等) に依拠
バックアップ・障害対策
- 自動バックアップ: Supabase の標準バックアップ機能 (デイリーバックアップ・Point-in-Time Recovery) により障害時のデータ復旧に備える
- 冗長構成: Supabase / Railway のクラウドプラットフォームによる冗長化・可用性管理
※ 本サービスは小規模事業者として運営しており、すべての情報項目に対する個別暗号化 (カラム単位暗号化)、独自の正式監査制度、および従業員向けの形式的な研修プログラム等は導入していません。基幹のセキュリティはクラウドサービス各社 (Supabase / Railway / Stripe 等) のセキュリティ運用に依拠しています。機密性の特に高い情報の取扱いについては、別途お問合せください。
第7条 (Cookie等の利用)
本サービスは、ユーザー認証および利便性向上のため、Cookie および類似技術 (LocalStorage, SessionStorage 等) を使用します。これらは本サービスの基本機能に必要であり、無効化すると一部機能がご利用いただけない場合があります。
第8条 (個人情報の開示)
ユーザーから個人情報の開示請求があった場合、本人確認の上、個人情報保護法その他関連法令に従い遅滞なく開示します。ただし、開示することにより以下のいずれかに該当する場合、その全部または一部を開示しないことがあります。
- 本人または第三者の生命、身体、財産その他の権利利益を害するおそれがある場合
- 当社の業務の適正な実施に著しい支障を及ぼすおそれがある場合
- その他法令に違反することとなる場合
第9条 (個人情報の訂正・削除)
ユーザーは、当社が保有する自己の個人情報が誤った情報である場合、または利用目的を超えて取り扱われている場合、当社所定の方法により当該個人情報の訂正または削除を請求することができます。
第10条 (利用停止等)
ユーザーから個人情報が利用目的の範囲を超えて取り扱われているという理由、または不正の手段により取得されたものであるという理由により、その利用の停止または消去 (以下「利用停止等」といいます) を求められた場合には、必要な調査を行ったうえで、利用停止等を行います。
第11条 (プライバシーポリシーの変更)
- 本ポリシーの内容は、法令その他本ポリシーに別段の定めのある事項を除いて、ユーザーに通知することなく変更することができます。
- 当社が別途定める場合を除き、変更後のプライバシーポリシーは、本サービス上に掲載した時から効力を生じるものとします。
第12条 (お問合せ窓口)
本ポリシーに関するお問合せ、個人情報の開示・訂正・削除のご請求は、以下の窓口にお願いいたします。
| 事業者名 | 株式会社JapanTechnology |
|---|---|
| 所在地 | 〒105-0012 東京都港区芝大門2-1-17 朝川ビル3階 |
| 代表者 | 代表取締役 恩田 学 |
| 個人情報保護管理者 | 代表取締役 恩田 学 |
| 連絡先メール | chabot-support@chabot.biz |
| 電話 | 03-6402-5677 |
制定日: 2026年4月28日
株式会社JapanTechnology