プライバシーポリシー
最終更新日: 2026-05-12
VALUE ARCHITECTS 株式会社 (以下「当社」) は、本サービス「Digital Twin Joshi」(以下「本サービス」) の提供にあたり、 個人情報の保護に関する法律 (以下「個人情報保護法」) を遵守し、利用者の個人情報を適切に取り扱います。
1. 取得する情報
| 項目 | 取得方法・内容 |
|---|---|
| アカウント情報 | メールアドレス、パスワード (Supabase Auth でハッシュ化保存)、登録日時 |
| 利用情報 | ログイン履歴、IP アドレス、ブラウザ User-Agent、操作ログ、機能利用カウンタ |
| 投入コンテンツ | 上司プロファイル作成のためにユーザが投入するテキスト・音声・動画・画像・ファイル |
| 生成データ | 投入コンテンツから生成された思考プロファイル、相談・レビュー・フィードバック履歴、埋め込みベクトル |
| 決済情報 | 有料プラン利用時、Stripe 経由で取り扱う氏名・請求先・カード情報。当社のサーバには保存しません (Stripe Customer ID のみ参照) |
| 同意情報 | 利用規約・本ポリシー・データ取扱ガイドラインに同意した日時およびそのバージョン |
2. 利用目的
- 本サービスの提供および機能改善
- ユーザからのお問い合わせ対応
- 有料プランの課金処理
- 不正利用・規約違反の検知および防止
- 統計データの作成 (個人を特定できない形で)
- 新機能・重要なお知らせの通知
3. 第三者提供 (外部サービス・生成 AI への送信)
本サービスは以下の外部サービスを利用しており、ユーザが投入したコンテンツおよび一部のアカウント情報は 該当サービスの API・基盤に送信され処理されます。 いずれの事業者も米国に本拠を置き、データは米国その他のリージョンで処理される可能性があります。
| 事業者 | 用途 | 送信されるデータ |
|---|---|---|
| Anthropic, Inc. (米国) | Claude モデルでの思考プロファイル生成、相談、レビュー、話者分離、画像 OCR | 投入テキスト・音声書き起こし・画像本体 |
| OpenAI L.L.C. (米国) | Whisper による音声文字起こし、テキスト Embedding (RAG 検索) | 音声ファイル、相談クエリ、投入テキスト断片 |
| Supabase, Inc. (米国) | 認証・データベース・オブジェクトストレージ | アカウント情報・全データ (DB / Storage 上で保管) |
| Railway Corp. (米国) | サーバホスティング (アプリケーション実行環境) | 通信中のリクエスト/レスポンス、サーバログ |
| Stripe, Inc. (米国) | 決済処理 | 氏名・請求先・カード情報・取引履歴 (Stripe 側に保管) |
| Resend, Inc. (米国) | トランザクションメール送信 (パスワード再設定等) | メールアドレス・件名・本文 |
3.1 学習目的での利用について
Anthropic および OpenAI は、API 経由で送信されたユーザコンテンツをモデルの学習に使用しないことを 利用規約上明示しています ([Anthropic Commercial Terms](https://www.anthropic.com/legal/commercial-terms), [OpenAI API Data Usage](https://openai.com/policies/api-data-usage-policies))。 ただし、不正利用検知および法令対応のため、各社が一定期間 (通常 30 日以内) ログを保持する場合があります。
3.2 越境移転に関する同意
上記事業者はいずれも米国法人であり、データは日本国外で処理されます。 ユーザは本ポリシーへの同意により、個人情報保護法第28条に基づく越境移転に同意したものとみなされます。
3.3 法令に基づく開示
裁判所・捜査機関等から法令に基づく正当な開示要求があった場合、必要最小限の範囲で開示することがあります。
4. データの保管期間
- アカウント情報: 退会まで保管
- 投入コンテンツ: プランに応じた期間 (Free: 30 日 / Pro: 1 年 / Pro+ 以上: 無制限) 保管
- 退会後: 当社サーバ・Supabase 上のデータは原則 30 日以内に削除
- 外部 API ログ: Anthropic / OpenAI / Stripe 等の各社リテンションポリシー (通常 30 日〜90 日) に従う
- 請求関連情報: 法令上の保存義務に基づき 7 年間保管
- 同意履歴: 退会後も法的記録として保管
5. 上司プロファイルの共有 (コラボ席) について
Pro+ 以上のオーナーが他のユーザを「コラボ席」として招待した場合、以下の情報が共有されます。
- 上司の名前・役割・思考プロファイル全体
- RAG 検索のためのソースチャンク (投入された文章の断片)
- 共有先ユーザが行った相談・レビュー・フィードバックの内容 (オーナーから閲覧可能)
投入したソースファイル本体・元音声・元画像はオーナー専用で、コラボ席ユーザからは閲覧できません。 上司プロファイルが第三者の発言・人格を含む場合、オーナーは当該第三者から事前同意を取得する責任を負います。
6. ユーザの権利
ユーザは当社が保有する自己の個人情報について、以下の請求を行うことができます。
- 開示請求 — 保有する個人情報の内容を確認
- 訂正・追加・削除請求
- 利用停止・第三者提供停止請求
- データのエクスポート (機械可読な形式での提供)
ご希望の方は contact@joshi-ai.comまでご連絡ください。本人確認のうえ、合理的な期間内に対応します。
7. Cookie / セッション
- ログイン状態の維持に必要なセッションクッキー (Supabase Auth) を使用します。
- 分析目的のサードパーティ Cookie は使用していません。
- 広告配信 Cookie は使用していません。
8. セキュリティ
- すべての通信は TLS で暗号化されます。
- パスワードは bcrypt 等の一方向ハッシュ関数で保存され、当社・運営担当者も平文を閲覧できません。
- データベース・ストレージへのアクセスは Row Level Security (RLS) によりユーザ単位で制御されます。
- サーバサイドの管理者権限アクセスは、運用上必要な最小限の担当者に限定しています。
9. お問い合わせ
本ポリシーに関するお問い合わせはcontact@joshi-ai.comまで。
10. 改訂
当社は本ポリシーを変更する場合、サービス内に掲載することで通知するものとします。 実質的な変更があった場合、ユーザに改めて同意を求める場合があります。
VALUE ARCHITECTS 株式会社 ・ Digital Twin Joshi 運営事務局