プライバシーポリシー

Prompt Passport株式会社(以下「当社」)は、 AI 出力比較サービス「Prompt Passport」(以下「本サービス」)において ユーザーの個人情報を以下の方針で取り扱います。

第1条(取得する情報)

  • 登録情報:氏名、メールアドレス、パスワード(不可逆暗号化された状態)、決済情報(当社ではクレジットカード情報自体は保持せず、決済代行会社Stripeが直接取り扱います)等
  • 利用ログ:アクセス日時、IP アドレス、ブラウザ情報、オペレーティングシステム情報、ユーザーエージェント、リファラ情報、ログイン・ログアウトの記録、クレジット消費履歴、比較セッションの実行履歴(モデルの種類、実行日時等)、エラーログ、操作履歴
  • コンテンツログ:ユーザー入力プロンプトおよび AI 出力結果(保存期間:最長 1 年間)
  • Cookie / 同等技術:Google Analytics 4、Sentry 等。これらには、サービスの機能提供、利用状況分析、セキュリティ維持、広告効果測定のために必要な情報が含まれる場合があります。ユーザーはブラウザの設定でCookieを無効化できますが、その場合、本サービスの一部機能が利用できなくなることがあります。当社は、Cookieおよび類似技術を利用して収集した情報を、個人を特定できない形で統計的に処理し、公表することがあります。

第2条(利用目的)

  1. 本サービスの提供・課金計算・不正利用防止のため
  2. 機能追加・品質改善・サポート対応のため (お問い合わせ対応時には、本人確認および状況確認のため、登録情報や利用ログ、コンテンツログを参照することがあります)
  3. 新機能・キャンペーン等の案内(メール) (ユーザーはいつでも配信停止手続きを行うことができます)
  4. 法令または利用規約違反調査への対応
  5. 個人を特定できない形式での統計データの作成、および当該データを用いたマーケティング、サービス改善、新規サービス開発のため
  6. システムの安定稼働、セキュリティ維持、障害対応のため 7. ユーザーごとに最適化されたコンテンツの表示やサービスの提供(該当する場合)

第3条(外部送信・第三者提供)

  1. 当社は入力テキストを API プロバイダ(OpenAI, Anthropic, Google, xAI)へ転送します。これらのAPIプロバイダは、それぞれのプライバシーポリシーに基づき情報を処理します。各社のポリシーについては、それぞれのウェブサイトをご確認ください。
  2. 上記は米国その他海外へデータが移転される可能性があります。当社は、移転先の国における個人情報保護に関する制度を把握するとともに、適用法令の要求するところに従い、ユーザーの個人情報が十分に保護されることを確実にするための適切な措置を講じます。これには、適切な契約締結(標準契約条項など)や、移転先の個人情報保護制度の確認が含まれます。具体的な移転先の国名や講じている措置について詳細をお知りになりたい場合は、第8条のお問い合わせ窓口までご連絡ください。
  3. クレジット決済情報は Stripe Japan 株式会社に委託します。
  4. 当社は法令に定める場合(例:裁判所、警察等の公的機関から法的義務に基づき開示を求められた場合)を除き、本人同意なく第三者へ個人情報を提供しません。
  5. サービスの提供に必要な範囲で、個人情報の取り扱いを業務委託先に委託する場合があります。その場合、委託先に対し必要かつ適切な監督を行います。委託先には、データセンター事業者、カスタマーサポート提供事業者、情報分析サービス提供事業者などが含まれる可能性があります。

第4条(安全管理措置)

  • TLS 1.2 以上による通信暗号化
  • Vercel 上の環境変数で API キーを安全に管理
  • アクセス権限の最小化と操作ログの保管
  • データベースへのアクセス制御、不正アクセス対策
  • 定期的なセキュリティチェックと脆弱性診断の実施(可能な範囲で)
  • 社内における情報セキュリティ教育の実施 - 個人データの保存期間を定め、期間経過後は適切に廃棄すること - 個人情報漏洩等インシデント発生時の対応体制の整備(報告手順、影響範囲調査、再発防止策の策定等)

第5条(ユーザーの権利)

ユーザーは専用フォームにより、自己の個人情報の開示・訂正・利用停止・削除を請求できます。当社は合理的期間内に対応します。ただし、法令等により当社が開示等の義務を負わない場合や、業務の適正な実施に著しい支障を及ぼすおそれがある場合等は、この限りではありません。開示請求については、手数料をいただく場合があります。請求方法の詳細については、第8条のお問い合わせ窓口までご連絡ください。

第6条(未成年の利用)

未成年者は保護者の同意を得たうえで本サービスを利用してください。当社は、未成年者であるユーザーが本サービスを利用する場合、保護者の同意があったものとみなします。13歳未満の方の個人情報については、特に配慮し、保護者の明確な同意なしに意図的に収集することはありません。もし13歳未満のお子様が保護者の同意なく個人情報を提供したことが判明した場合、速やかに削除等の対応を行いますので、下記お問い合わせ窓口までご連絡ください。

第7条(ポリシーの変更)

当社は本ポリシーを随時改定します。重要な変更を行う場合は、サイト上で 7 日前までに告知します。改定後のプライバシーポリシーは、サイト上に掲載したときから効力を生じるものとします。ユーザーが本ポリシーの変更後に本サービスを継続して利用した場合、変更後のポリシーに同意したものとみなします。

第8条(お問い合わせ窓口)

個人情報取扱いに関するご質問**、苦情、相談、または第5条に基づく権利行使**は、 お問い合わせフォーム または下記のメールアドレスまでお願いします。 Email: privacy@prompt-passport.com (例) 担当部署:Prompt Passport株式会社 個人情報保護担当