株式会社イケメン(以下「当社」)は、「Veteran AI」(以下「本サービス」)の提供にあたり、 お客様の個人情報の保護を重要と考え、以下のとおりプライバシーポリシー(以下「本ポリシー」)を定めます。
1. 個人情報の定義
本ポリシーにおける「個人情報」とは、個人情報保護法に定める個人情報を指し、 生存する個人に関する情報であって、氏名、メールアドレス、その他の記述等により 特定の個人を識別できるものをいいます。
2. 収集する情報
当社は、本サービスの提供にあたり、以下の情報を収集することがあります。
- 氏名、メールアドレス、パスワード等のアカウント情報
- 会社名、所属組織、事業者番号等の法人情報
- チャット履歴(LINE、Slack、Discord、Chatwork、LINE WORKS、Microsoft Teams、Messenger等)
- 会議の文字起こし・議事録データ(Zoom、Google Meet等)
- 本サービスへのアップロードファイル
- サービス利用ログ、アクセス情報
- 顧客情報(CRM機能で管理するお客様の連絡先等)
- 経費・請求書・売掛金データ、銀行口座情報(振込先管理用)
- 決済リンク機能に関する情報(発行履歴、金額、商品名、支払方法、決済状況、取引日時等)
3. 利用目的
当社は、収集した情報を以下の目的で利用します。
- 本サービスの提供・運営・維持
- AIによるデータ分析・要約・レポート生成等の機能提供
- サービスの品質向上・新機能の開発
- ユーザーサポート・お問い合わせ対応
- 利用状況の分析・統計情報の作成
- 重要なお知らせ・サービス変更の通知
- 決済リンク機能における決済処理の仲介および決済状況の反映
- 領収書(適格請求書)の発行および会計・税務記録の保持
- 未払い決済の催促メールの送信
- 不正利用の検知・防止(Stripe 社との連携を含む)
4. 第三者への提供・外部サービスの利用
当社は、以下の場合を除き、お客様の個人情報を第三者に提供することはありません。
- お客様の同意がある場合
- 法令に基づく場合
- 人の生命、身体または財産の保護のために必要がある場合
- 本サービスの提供に必要な範囲で、以下の外部サービスに情報を送信する場合
本サービスは以下の外部サービスを利用しており、各サービスはそれぞれのプライバシーポリシーに基づきデータを取り扱います。
| サービス | 送信する情報 | 目的 |
|---|
| OpenAI API | テキスト本文、Embedding 生成対象 | AIによる分析・生成処理 |
| Anthropic API | テキスト本文 | AIによるチャット応答生成 |
| Supabase | 全データ(暗号化保管) | データベース・認証基盤 |
| Stripe Payments Japan | 加盟店情報・代表者情報・銀行口座情報・決済時の購入者情報(カード番号・メール等) | 決済処理、本人確認 (KYC)、不正利用検知 |
| Resend | 送信先メールアドレス・メール本文 | 招待・通知・催促メールの送信 |
| Sentry | エラー発生時のスタックトレース・メタデータ | アプリケーションのエラー監視 |
外国にある第三者への個人データの提供について
上記の外部サービスのうち、OpenAI、Anthropic、Resend、Sentry は外国(アメリカ合衆国)に 所在する事業者により運営されており、本サービスの利用に伴い、お客様の個人データが当該外国に 移転される場合があります。お客様は、本ポリシーに同意することにより、これらの外国にある 第三者への個人データの提供に同意するものとします。
- 移転先の国:アメリカ合衆国
- 当該国における個人情報の保護に関する制度:個人情報保護委員会が公表する 「外国における個人情報の保護に関する制度等の調査」(米国)に詳細が掲載されています。
- 当該第三者が講じる措置:各社は、それぞれのプライバシーポリシーおよびデータ処理に関する 規約(DPA 等)に基づき、個人データの保護のための措置を講じています。
なお、データベース基盤である Supabase については、データの保管リージョンを日本国内(東京)に 設定しており、お客様のデータは日本国内のサーバーに保管されます。
5. 外部サービス連携
本サービスは、お客様の指示に基づき、以下の外部サービスと連携する機能を提供します。 連携時にはそれぞれのサービスの認証情報をお預かりし、暗号化して保管します。
- LINE / LINE WORKS
- Slack
- Discord
- Chatwork
- Microsoft Teams
- Messenger(Meta)
- Zoom
- Google Meet
- tldv
- Stripe(決済リンク機能利用時)
- freee / マネーフォワード(会計連携利用時)
6. 決済リンク機能に関する特則
- 決済リンク機能を利用する加盟店は、Stripe Payments Japan 株式会社(以下「Stripe 社」)との連携を行います。連携時に、加盟店の法人情報・代表者個人情報・銀行口座情報が Stripe 社に送信されます。
- 購入者が決済を実行する際、購入者のカード情報・メールアドレス等は Stripe 社のサーバーに直接送信され、当社のサーバーを経由しません。当社はカード番号を含む決済情報を取得・保存しません。
- 当社は、決済の成否・金額・購入者メールアドレス・支払方法・取引日時等の決済結果情報を Stripe 社から受信し、本サービス上に表示・保管します。
- 決済リンク機能に関するデータは、税務・会計上の必要から、日本の法令で定める期間(原則として取引日から7年間)保管します。
- Stripe 社のデータ取扱いについては、Stripe 社のプライバシーポリシーをご確認ください。
7. Cookieおよび認証トークンの使用
本サービスでは、認証状態の維持およびセキュリティのためにCookieおよび認証トークンを使用します。 これらはサービスの正常な動作に必要なものであり、広告目的では使用しません。
8. データの保管・セキュリティ
当社は、お客様の情報を適切に保護するため、以下のセキュリティ対策を実施しています。
- 通信の暗号化(SSL/TLS)
- 外部サービス認証情報(OAuth トークン等)の暗号化保管
- 二段階認証(2FA)の提供
- アクセス権限の適切な管理(Row Level Security)
- 決済情報の非保持(PCI DSS 準拠の Stripe 社に委託)
- Webhook の HMAC 署名検証
9. データの保管期間
- アカウント情報:退会後30日で削除(法令による保持義務がある場合を除く)
- チャット履歴・ファイル:退会後30日で削除
- 決済リンク・領収書・請求書等の取引記録:取引日から7年間(法人税法・消費税法の保存義務)
- エラーログ・アクセスログ:最大90日
10. ユーザーの権利
お客様は、当社に対して以下の権利を行使することができます。
- 個人情報の開示請求
- 個人情報の訂正・追加・削除の請求
- 個人情報の利用停止・消去の請求
- アカウントの削除請求
これらのご請求は、下記のお問い合わせ先までご連絡ください。 なお、決済リンク機能を通じた取引記録は法令上の保存義務により、即時の削除ができない場合があります。
11. プライバシーポリシーの変更
当社は、必要に応じて本ポリシーを変更することがあります。 重要な変更がある場合は、本サービス上での通知またはメールにてお知らせします。 変更後のプライバシーポリシーは、本ページに掲載した時点で効力を生じるものとします。
12. お問い合わせ
本ポリシーに関するお問い合わせは、以下の窓口までご連絡ください。
附則
- 本ポリシーは 2026年2月18日に制定されました。
- 2026年4月14日、決済リンク機能(Stripe Connect 連携)の追加に伴い改定。
- 2026年5月18日、事業者情報の明記および外国にある第三者への提供に関する記載を追加。