プライバシーポリシー
本プライバシーポリシー(以下「本ポリシー」といいます)は、当社が提供するカウンセリング支援ツール「カウンセルメイト」(以下「本アプリ」といいます)におけるユーザー情報の取扱いについて定めるものです。ユーザーが本アプリにログインし、本ポリシーに同意した時点で、本ポリシーのすべてに同意したものとみなします。
第1条(総則)
- 本アプリは、ユーザーが入力するカウンセリングデータを安全に保管し、カウンセリング業務の効率化を支援する目的で開発されています。
- 当社は、本ポリシーに基づき、ユーザー情報を適切に取り扱います。
- 本アプリは18歳以上のユーザーのみを対象としております。
- 本アプリは日本国内でのみ提供され、iPhone(iOS)端末での利用を前提とします。
第2条(取得する情報と利用目的)
取得する情報
- ログイン情報(メールアドレスまたは外部認証ID等)
- カウンセリングデータ(チャット、メモ、レポート等の記録内容と日付等)
- 端末情報(OS種別、バージョン等)
- AI支援機能利用時に送信されるチャット内容
- サブスクリプション契約情報や課金履歴、利用統計
- テンプレート(レポートの雛形)
- OCR機能利用時に取得する画像データ(カメラ・写真)
利用目的
- 本アプリの利用認証、セキュリティ向上のため
- カウンセリングデータの安全な保管とバックアップのため
- AI支援機能提供のため(Firebase Cloud Functionsを介してOpenAI等のサーバーへ送信)
- ユーザーが自分のセッション記録を検索・参照するため
- アプリの品質向上や不具合調査のための統計分析
- 法令対応およびユーザーサポートのため
- サブスクリプションの申し込みや決済処理など、有料サービスに付随する手続きのため
- OCR機能によるメモ作成のため(画像は端末内で処理し、サーバーへ送信せず処理後に一時ファイルを削除)
個人情報の取扱い
- 本アプリでは、ユーザーが本名・仮名・イニシャル・連絡先等、クライアントを特定できる情報を入力・送信することを禁止しています。
- 本アプリは、本名などクライアント個人を特定できる情報を保存しません。
- すべての記録は匿名で保存され、どの記録も特定の個人に紐づけられることはありません。
第3条(データの暗号化と鍵の管理)
- ユーザーのカウンセリングデータは、端末側で暗号化され、復号には端末に保存された暗号鍵が必要です。この鍵は、ユーザーの端末認証(Face ID、パスコード等)を通じてのみ利用可能です。
- 暗号鍵は、iCloudキーチェーン機能を通じて他の端末と同期でき、デバイス移行時のデータ復元にも利用できます。iCloudキーチェーンが無効な状態で端末を紛失または初期化すると、データの復元ができません。当社ではデータの復旧サービスを提供していません。
- 鍵管理はAppleのセキュリティ機能に依存しており、当社はこれらの情報にアクセスできません。
第4条(AI支援機能とデータ送信)
- ユーザーがAI支援機能を利用する際、当社が運用するFirebase Cloud Functionsを介して入力テキストがOpenAI社のサーバーに送信される場合があります。
- 送信されたデータは、OpenAI社のプライバシーポリシーに従って取り扱われます。当社はOpenAIとの間でデータ処理契約(DPA)を締結し、送信データがAIモデル学習に利用されないよう適切な措置を講じています。また、当社はFirebase等のクラウド委託先とも適切なデータ処理契約またはこれに準じる措置を講じています。ユーザーは当該ポリシーに同意の上でAI機能を利用してください。
- 当社はOpenAIのAPIを利用してAI機能を提供しており、データの機密保持に最大限努めますが、第三者サービス利用に伴うリスクを完全に排除することを保証するものではありません。個人を特定できる情報はAI機能使用時に含めないでください。
- OpenAI社は、データ処理契約(DPA)に基づき、必要な安全措置を講じた上で、当該データを取扱います。国外のサブプロセッサー等にデータが移転される場合も、DPA等に従い十分な保護措置が確保されます。また、当社はFirebase等のクラウド委託先とも、適切なデータ処理契約またはこれに準じる措置を講じています。
第5条(データの保存期間と削除)
- カウンセリングデータ、メタデータは、原則として2年間Firebase Realtime Database上に保存され、2年を経過したカウンセリングデータは自動的に削除されます。
- 本アプリはGoogle(Firebase)等のクラウドサービスを利用しており、データは日本国内外(主に米国等)のGoogleデータセンターに保存される場合があります。Google社とはデータ処理契約(DPA)を締結し、十分な安全管理措置を講じています。
- バックアップはFirebaseの公式バックアップ機能により毎日自動的に作成され、最大30日間Google Cloud Storageに保存されます。ユーザーが本アプリ上でデータを削除した場合、データは即時に削除されますが、バックアップには最大30日間残存する場合があります。
- AI支援機能で送信されたテキストデータは、OpenAI社のサーバーに最大30日間保存され、その後自動的に削除されます。ただし、法令等により削除ができない場合や例外的な保持義務がある場合を除きます。
第6条(ユーザーの権利)
ユーザーは自己のデータに関する開示・訂正・削除等の権利を有します。ただし、以下の制限があります:
- ユーザーからの記録削除要請はセッション単位(本文・日付)で対応します。
- 特定のクライアント単位での削除は、個人識別情報を保存していないため対応できません。
- データの修正・削除は、ユーザー自身がアプリ内で行う方法のみ提供しています。
- 法令等により削除ができない場合や例外的な保持義務がある場合は対応できません。
- ユーザーからの権利行使等のお問い合わせは、第12条の「お問い合わせ先」までご連絡ください。
- 違反や禁止行為が判明した場合、当社は必要に応じてアカウント停止等の措置を講じることがあります。
- アプリ内のデータ削除機能では、以下のデータは技術的・法的理由により削除されません:
- テンプレート(レポート雛形)
- サブスクリプション契約情報や課金履歴
- 利用統計データ
- 暗号化キー設定情報(設定有無、最終設定日時のメタデータのみ)
- 利用規約同意履歴
- 端末内に保存されているローカル設定
第7条(個人情報の第三者提供)
- 当社は、ユーザーの明示的な同意がある場合、または法令上の要請がある場合を除き、個人を特定できる情報を第三者に提供しません。
- 暗号化されたカウンセリングデータについては、当社を含め第三者が復号できない設計ですが、法令上の開示請求があった場合、暗号化された状態のデータを提出する可能性があります。
- セキュリティ目的での情報共有
- 重大なセキュリティ脅威への対応において、セキュリティ専門機関や法執行機関との必要最小限の情報共有を行う場合があります。
- この場合も、個人を特定できる情報の提供は最小限に留めます。
第8条(安全管理措置)
- 当社は、ユーザー情報への不正アクセス、紛失、破壊、改ざん、漏えい等を防止するため、適切なセキュリティ対策を講じます。
- 当社のサーバー上で管理されるメタデータ(ドキュメントID、タイムスタンプ等)についても、必要なアクセス制限を行います。
第9条(アプリ内ログおよび利用状況データの取扱い)
- 本アプリは、品質向上や不具合調査を目的として、以下のログを収集・保持します。
- クラッシュレポート(Firebase Crashlytics):最大90日間保持
- 認証・通信ログ(Firebase Cloud Functions/Cloud Runなどのサーバサイドログを含む):30日間保持
- 監査ログ(GCP Audit Logs、Firebase Authentication 操作ログ等):最長400日間保持
- 本アプリはWebViewを使用せず、クッキーを取得することはありません。Firebase Analytics等で利用状況を匿名かつ統計的に把握する場合があります。
- セキュリティ監視とアラート機能
- 不正利用やセキュリティ脅威の検知を目的として、以下の情報を記録・監視します。
- 異常なアクセスパターン(高頻度リクエスト等)
- プロンプトインジェクション等の攻撃の試行
- 不正なデータアクセスの試行
- 認証関連の異常な操作
- 重大なセキュリティインシデント検知時、運営側に自動的にアラート通知を送信します。
- セキュリティログは最大1時間の監視用一時保存後、統計情報のみCloud Loggingに記録します。
- IPアドレスは不正利用防止目的でのみ一時的に記録し、個人特定には利用しません。
- セキュリティインシデント対応
- 不正利用が確認された場合、アカウントの一時停止等の緊急措置を講じる場合があります。
- 必要に応じて、セキュリティ専門機関との情報共有を行う場合があります。
第10条(プライバシーポリシーの変更)
- 当社は、必要に応じて本ポリシーを変更することができます。重要な変更内容がある場合、当社はユーザーへ通知し、改定後に再度同意を取得する場合があります。
- ユーザーが、変更後の本ポリシーに同意しない場合、本アプリを利用継続できません。
第11条(準拠法)
本ポリシーは、日本語を正文とし、日本法に準拠します。
第12条(お問い合わせ)
事業者名:Ruri and Fox
連絡先:[email protected]
所在地:〒150-0044 東京都渋谷区円山町5番3号 MIEUX渋谷ビル8階