PRIVACY POLICY
プライバシーポリシー
制定日 最終改定日
株式会社Chott(以下「当社」といいます。)は、当社が提供する事業計画書作成支援サービス「bizlyai」およびこれに関連するウェブサイト(以下総称して「本サービス」といいます。)における利用者の個人情報その他の利用者情報の取り扱いについて、以下のとおりプライバシーポリシー(以下「本ポリシー」といいます。)を定めます。
本サービスでは、事業計画の内容やAIとの対話内容をお預かりします。これらは当社および当社が委託するAI事業者においてAIモデルの学習には利用しません(第5条)。
第1条(個人情報保護方針)
当社は、個人情報の重要性を認識し、次の方針に基づいて個人情報を保護します。
- 個人情報の保護に関する法律(以下「個人情報保護法」といいます。)、関連する政令・規則・ガイドラインその他の規範を遵守します。
- 個人情報を取得する際は利用目的をできる限り特定し、利用目的の達成に必要な範囲を超えて個人情報を取り扱いません。
- 個人情報の取り扱いの全部または一部を外部に委託する場合は、十分な保護水準を満たす委託先を選定し、契約などにより必要かつ適切な監督を行います。
- 個人情報の漏えい、滅失、毀損などを防止するため、組織的、人的、物理的、技術的な安全管理措置を講じ、継続的に見直します。
- 個人情報の取り扱いに関する苦情、相談、開示等の請求に対し、適切かつ迅速に対応します。
第2条(定義)
- 「個人情報」とは、個人情報保護法第2条第1項に定める個人情報をいい、生存する個人に関する情報であって、氏名、メールアドレスその他の記述等により特定の個人を識別できるもの(他の情報と容易に照合することにより特定の個人を識別できるものを含みます。)および個人識別符号が含まれるものをいいます。
- 「利用者情報」とは、個人情報のほか、利用者の識別に係る情報、本サービス上の行動履歴、利用者が本サービスに入力した事業計画の内容やAIとの対話内容、その他利用者または利用者の端末に関連して生成または蓄積された情報であって、本ポリシーに基づき当社が取得するものをいいます。
- 「利用者」とは、本サービスを利用する個人、および法人その他の団体のために本サービスを利用する個人をいいます。
第3条(取得する情報)
当社は、本サービスの提供にあたり、次の利用者情報を取得します。
- アカウント情報
- メールアドレス、表示名、パスワード(当社はパスワードそのものを保持せず、認証基盤であるFirebase Authenticationにおいて安全に管理されます。)
- Googleアカウントでログインする場合は、Googleから提供されるアカウント識別子、メールアドレス、氏名、プロフィール画像
- 認証基盤が発行する利用者ID、登録日時、最終ログイン日時
- 事業計画に関する情報(利用者コンテンツ)
- AIとの対話で入力した内容、計画書の各欄に記入・編集した内容、経歴、事業の概要、売上・資金などの数値
- 利用者がアップロードした資料や画像
- 上記に含まれる、利用者本人以外の個人(共同経営者、従業員、取引先の担当者など)に関する情報。これらの情報は、利用者が当該本人の同意を得たうえで入力するものとします。
- お支払いに関する情報
- 有料プランのお申し込みにあたり決済代行事業者(Stripe)が取得するクレジットカード情報、請求先の氏名・メールアドレス。クレジットカード番号は当社のサーバーに保存されず、Stripeにおいて管理されます。
- 当社が保持する、Stripeの顧客ID、契約中のプラン、契約状況、契約期間、請求書・領収書の履歴
- 利用状況に関する情報
- AIとの対話の回数、生成に使用したモデル名やトークン数、生成にかかった費用、出力(Excel・PDF)の回数、機能の利用履歴
- 補助金検索で指定した検索条件(当社は会社名や事業概要をJグランツに送信しません。)
- 端末・通信に関する情報
- IPアドレス、ブラウザの種類とバージョン、OS、参照元URL、アクセス日時、Cookie
- ログイン状態を維持するためのセッションCookie
- お問い合わせの内容、当社とのメールその他のやり取りの履歴
第4条(利用目的)
当社は、取得した利用者情報を、次の目的で利用します。
- 本サービスの提供(アカウントの管理、ログイン認証、AIによる事業計画書の生成、計画書の保存・編集・出力、補助金情報の提供)のため
- 有料プランの申し込み、決済、請求書の発行、契約状況の管理、およびこれらに関するご連絡のため
- 本サービスに関するお知らせ、規約やポリシーの変更、メンテナンス、重要な通知をお送りするため
- 本サービスの機能、キャンペーン、当社の関連サービスに関するご案内をお送りするため(案内メールは利用者が受信を停止できます。)
- お問い合わせへの対応、本人確認、およびその内容の正確な把握のため
- 利用上限の管理、不正利用(複数アカウントによる上限の回避、不正な受給目的での利用など)の防止と調査、セキュリティの確保のため
- 本サービスの利用状況の分析、AIによる生成の品質評価、原価の把握、機能の改善と新機能の開発のため
- 個人や事業を特定できないよう加工した統計情報の作成と、その社内利用および公表のため
- 法令に基づく対応、紛争や訴訟への対応のため
- 前各号に付随する業務の遂行のため
第5条(AIによる処理)
- 本サービスは、事業計画書の生成のため、利用者がAIとの対話で入力した内容、計画書の記入内容、および対話の履歴を、当社がAI処理を委託するAnthropic, PBC(アメリカ合衆国)のClaude APIに送信し、その応答を利用者に表示します。
- 当社は、利用者コンテンツおよびAIの生成物を、当社のAIモデルの学習(トレーニング)に利用しません。Anthropicへの送信は、送信した内容がAnthropicのモデルの学習に利用されないことを条件とする商用API契約に基づいて行います。
- 送信した内容は、委託先において、不正利用の監視など委託先のポリシーに定める目的のため、一定期間保持されることがあります。
- 利用者は、事業計画に関係のない個人情報、機微な情報(病歴、犯罪歴など)、および第三者の秘密情報を、必要がない限り入力しないようお願いします。
- 当社は、生成の品質を評価し改善するため、当社の担当者が利用者コンテンツと生成物を閲覧することがあります。閲覧は、不具合の調査、品質評価、不正利用の調査、およびお問い合わせ対応に必要な範囲に限ります。
第6条(委託と外国にある第三者への提供)
当社は、第4条の利用目的の達成に必要な範囲で、利用者情報の取り扱いの全部または一部を、次の事業者に委託しています。これらの事業者は外国に所在し、利用者情報は当該国において保管または処理されます。
| 委託先 | 用途 | 所在国 |
|---|---|---|
| Google LLC(Firebase Authentication) | ログイン認証・アカウント管理 | アメリカ合衆国 |
| Supabase, Inc. | データベース(計画書・対話履歴・契約情報の保管) | 大韓民国(ソウルリージョン) |
| Anthropic, PBC | AIによる文章・数値の生成(Claude API) | アメリカ合衆国 |
| Stripe, Inc. | クレジットカード決済・請求書の発行 | アメリカ合衆国 |
| Vercel Inc. | アプリケーションのホスティング・アクセスログ | アメリカ合衆国 |
| Resend, Inc. | 登録・課金・お知らせメールの送信 | アメリカ合衆国 |
- 当社は、委託先を選定するにあたり、個人情報の保護とセキュリティの観点から評価を行い、委託先との契約により、個人情報保護法に基づく安全管理措置と同等の措置(暗号化、アクセス制御、目的外利用の禁止、再委託の制限など)を講じることを確保しています。
- 外国にある委託先の所在国における個人情報の保護に関する制度、委託先が講じる措置、および当社がそれを確認した方法については、当社の窓口(第14条)にご請求いただければ、遅滞なくお知らせします。
- 当社が委託先を追加または変更する場合は、本ポリシーの記載を更新します。
第7条(第三者提供)
当社は、次の場合を除き、利用者の同意なく個人情報を第三者に提供しません。
- 前条に基づき委託先に提供する場合
- 法令に基づく場合
- 人の生命、身体または財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき
- 裁判所、警察、弁護士会その他の公的機関から、法令に基づく照会を受けた場合
- 合併、事業譲渡その他の事由により事業が承継される場合において、承継の範囲で提供する場合
- 利用者が当社に損害を生じさせ、またはそのおそれがあると当社が判断し、当社の権利を保全するために必要な場合
第9条(安全管理措置)
当社は、個人情報の漏えい、滅失または毀損を防止するため、次の安全管理措置を講じています。
- 組織的安全管理措置: 個人情報の取り扱いに関する責任者を定め、取り扱う担当者とその権限を限定し、法令や本ポリシーに違反している事実または兆候を把握した場合の報告体制を整備しています。
- 人的安全管理措置: 個人情報を取り扱う担当者に対し、個人情報の適正な取り扱いについて教育を行い、秘密保持の義務を課しています。
- 物理的安全管理措置: 個人情報は、入退室管理その他の物理的な保護措置が講じられたクラウド事業者のデータセンターに保管し、当社の端末からの持ち出しを制限しています。
- 技術的安全管理措置: 通信の暗号化(TLS)、アクセス制御(利用者ごとのデータ分離、行レベルのアクセス制御)、認証情報の安全な管理、外部サービスの認証キーのサーバー内での管理、ログへの個人情報や事業計画の内容の記録の禁止、不正アクセスの監視などを実施しています。
- 外的環境の把握: 個人情報を保管または処理する外国の個人情報保護制度を把握したうえで、必要な措置を講じています。
第10条(保存期間と削除)
- 当社は、利用者情報を、利用者が本サービスを利用している期間、および第4条の利用目的の達成に必要な期間、保存します。
- 利用者が本サービスのアカウント設定から退会した場合、当社は、作成した計画書、AIとの対話履歴、利用状況の記録、契約情報のキャッシュ、メール通知の記録、およびアカウント情報を削除し、旧bizlyAIと共通のアカウントおよび旧bizlyAIに保存された書類も削除します。削除した情報は復元できません。
- 前項にかかわらず、当社は、退会後も、次の情報を保持します。
- 決済代行事業者(Stripe)における決済の記録(法令に基づく帳簿保存および紛争への対応のため)
- 退会処理の完了と再登録の防止に必要な最小限の記録(利用者ID、処理の段階、日時)
- 法令により保存が義務付けられている情報
- 登録・課金などのお知らせメールについては、送信の完了後、本文と宛先を削除し、送信の記録のみを保持します。
- バックアップに含まれる情報は、バックアップの保持期間の経過後に消去されます。
第11条(開示、訂正、利用停止等の請求)
- 利用者は、当社に対し、個人情報保護法の定めに従い、当社が保有する利用者本人の個人情報について、利用目的の通知、開示、内容の訂正・追加・削除、利用の停止・消去、および第三者提供の停止(以下「開示等」といいます。)を請求することができます。
- 開示等の請求は、第14条の窓口にメールでご連絡ください。当社は、ご本人であることを確認したうえで、法令の定めに従い、遅滞なく対応します。ご本人以外の方(代理人)による請求の場合は、代理権を確認できる書類の提出をお願いすることがあります。
- 当社は、開示等の請求に対し、手数料をいただきません。ただし、書面での回答をご希望の場合など、実費が生じる場合は、事前にご案内のうえ実費をご負担いただくことがあります。
- 法令の定めにより開示等を行わない場合、当社は、その旨と理由を通知します。
- 利用者は、本サービスにログインし、アカウント設定から、登録情報の確認、計画書の編集・削除、および退会(アカウントの削除)を行うこともできます。
第12条(統計情報、仮名加工情報および匿名加工情報)
- 当社は、利用者情報を、個人や事業を特定できないよう加工した統計情報として、本サービスの改善、料金設計、市場分析、および公表のために利用することがあります。
- 当社は、仮名加工情報または匿名加工情報を作成する場合、個人情報保護法および個人情報保護委員会規則が定める基準に従って適切に加工し、法令が定める安全管理措置を講じ、法令が認める範囲で利用または第三者に提供します。
第13条(未成年者の個人情報)
未成年者が本サービスを利用する場合、法定代理人の同意のもとで利用者情報を提供するものとします。当社は、法定代理人の同意なく未成年者の個人情報が提供されたことを知った場合、当該情報を削除するなど適切な措置を講じます。
第14条(お問い合わせ窓口)
個人情報の取り扱いに関するご質問、苦情、開示等の請求は、次の窓口までご連絡ください。
| 事業者の名称 | 株式会社Chott |
|---|---|
| 代表者 | 代表取締役 小原 大輝 |
| 所在地 | 東京都渋谷区宇田川町34番5号 サイトービル5階25号室 |
| 窓口 | 株式会社Chott 個人情報相談窓口 |
| メールアドレス | info@chott.io |
第15条(本ポリシーの変更)
- 当社は、法令の改正、本サービスの内容や委託先の変更などに応じて、本ポリシーを変更することがあります。変更後の本ポリシーは、本サービス上に掲載した時点から効力を生じます。
- 利用目的の変更や委託先の追加など、利用者に重要な影響を及ぼす変更を行う場合は、本サービス上の表示またはメールにより事前にお知らせします。法令上利用者の同意が必要な場合は、当社が定める方法で同意を求めます。