プライバシーポリシー
制定日:2024年1月1日
前文
個人開発者(以下「運営者」)は、個人情報保護法(令和2年改正を含む)その他の関連法令を遵守し、ユーザーの個人情報を適切に保護・管理します。本プライバシーポリシー(以下「本ポリシー」)は、運営者がReceiptFlow(以下「本サービス」)において取り扱う個人情報の種類・利用目的・管理方法等を定めるものです。
第1条(取得する情報の種類)
運営者は、本サービスの提供にあたり、以下の情報を取得します。
(1)ユーザーから直接取得する情報
- 氏名・会社名(法人の場合)
- メールアドレス
- パスワード(ハッシュ化して保存)
- 支払い情報(クレジットカード番号は決済代行会社が保持し、当社は保持しません)
- レシート画像・スキャンデータ
(2)本サービス利用時に自動取得する情報
- IPアドレス・デバイス識別子
- ブラウザ種類・バージョン・OS情報
- アクセス日時・操作ログ
- Cookie・類似の技術により取得する行動情報
(3)AIによる解析・生成情報
- レシートから抽出した明細データ(商品名・金額・日付・店舗名等)
- カテゴリ分類・タグ情報
第2条(利用目的)
取得した情報は、以下の目的でのみ利用します。
- 本サービスの提供・認証・運営管理
- AIによるデータ解析・結果の提供
- サービス改善・新機能開発(匿名化した統計データを含む)
- AI解析精度向上のための機械学習(第5条参照)
- 料金の請求・決済処理
- ユーザーサポートへの対応
- 不正アクセス・不正利用の検知・防止
- 法令上の義務の履行
- サービスに関する重要なお知らせの送信
利用目的を変更する場合は、変更前に本ポリシーを改定の上、適切な方法でユーザーへ通知します。
第3条(個人情報の取り扱い範囲)
本サービスは日本国内のユーザーを主な対象としており、個人情報保護法に基づいて個人情報を取り扱います。海外在住のユーザーについても、本ポリシーの範囲で同等の保護を提供するよう努めます。
第4条(第三者提供)
運営者は、以下の場合を除き、ユーザーの個人情報を第三者に提供しません。
- ユーザーの事前の同意がある場合
- 法令に基づく開示が必要な場合(裁判所命令・行政機関の要請等)
- 人命・身体・財産の保護のために緊急に必要な場合
本サービスの運営上、以下の外部サービスにデータが送信される場合があります。各サービスのプライバシーポリシーも合わせてご確認ください。
- クラウドインフラ事業者(データ保存・処理)
- AI解析APIプロバイダー(レシート画像の解析処理)
- 決済代行会社(有料プラン導入後の料金決済)
- メール送信サービス(通知・サポートメールの送信)
第5条(AIおよびデータの学習利用)
運営者は、解析精度の向上を目的として、ユーザーのレシートデータおよび解析結果を機械学習の学習データとして利用する場合があります。学習データとして利用する際は、以下の措置を講じます。
- 個人を特定できる情報(氏名・メールアドレス等)の削除または匿名化
- クレジットカード番号等の機微情報の除去
学習データとしての利用を希望しない場合は、設定画面の「データ利用設定」またはお問い合わせ先メールへご連絡ください。オプトアウト後もすでに匿名化・統合された学習済みモデルの削除は技術的に困難な場合があります。
第6条(安全管理措置)
運営者は、個人情報の漏えい・滅失・毀損・改ざん・不正アクセスを防止するため、以下の措置を講じます。
- 通信の暗号化(TLS 1.2以上)
- データの暗号化保存
- アクセス権限の適切な管理
- 利用する外部サービスのセキュリティ設定の維持・確認
個人情報の漏えい等が発生した場合は、法令に基づき速やかに当局へ報告するとともに、影響を受けるユーザーへ通知します。
第7条(保存期間)
運営者は、利用目的の達成に必要な期間、個人情報を保存します。以下を目安としますが、法令に別段の定めがある場合はそれに従います。
- アカウント情報:退会後3年間
- レシート画像・解析結果:退会後1年間
- アクセスログ:取得から1年間
- 支払い情報:関係法令に従い一定期間保存
保存期間経過後は、安全な方法で削除または匿名化します。
第8条(ユーザーの権利)
ユーザーは、自己の個人情報について以下の権利を有します。
- 開示請求:保有する個人情報の内容を確認する権利
- 訂正・追加・削除請求:不正確な情報の訂正、または削除を求める権利
- 利用停止・消去請求:利用目的の達成・同意の撤回等を理由に利用停止を求める権利
- データポータビリティ:機械可読な形式でデータの提供を求める権利
上記の権利行使は、第10条のお問い合わせ先へご連絡ください。合理的な範囲で対応しますが、法令に基づき応じられない場合はその理由をお伝えします。権利行使に際して本人確認が必要な場合があります。
第9条(Cookie等の利用)
本サービスでは、以下の目的でCookieおよび類似技術を使用します。
- ログイン状態の維持・セッション管理(必須)
- サービスの利便性向上・設定の保存(機能的)
- アクセス解析・サービス改善(分析的)
機能的・分析的Cookieについては、ブラウザの設定またはサービス内のCookie設定からオプトアウトできます。必須Cookieを無効にすると、一部機能が利用できなくなります。
第10条(お問い合わせ)
個人情報の取り扱いに関するご質問・苦情・権利行使のご依頼は、以下の窓口までご連絡ください。
運営者
メールアドレス:privacy@receiptflow.example.com
なお、運営者の対応にご不満の場合は、個人情報保護委員会(https://www.ppc.go.jp/)に苦情を申し立てる権利があります。
第11条(本ポリシーの変更)
運営者は、法令の改正・サービス変更・その他の理由により、本ポリシーを変更することがあります。重要な変更の場合は、変更の効力発生日の30日前までに、本サービス内またはメールにてお知らせします。
変更後の本ポリシーは、運営者が定める方法で公表した時点より効力を生じます。