プライバシーポリシー
ご注意(暫定版) 本ポリシーは MVP 期間中の暫定版であり、今後内容を更新する場合があります。改訂時は次回ログイン時に再同意をお願いします。
バージョン: v1.2-2026-08-03
発効日: 2026-08-03
1. 取得する個人情報の種類
当社は、本サービスの提供にあたり、以下の情報を取得します。
- メールアドレス(認証用)
- 屋号、事業所所在地、業種(プロフィール)
- 取引データ(日付、金額、取引先、摘要、勘定科目等)
- 原本画像(領収書(レシート含む)、請求書、源泉徴収票、控除証明書等)
- AI チャットでの質問内容と会話履歴(過去 90 日分、
chat_messages) - 規約同意履歴(
user_consents) - アクセスログ(IP / UA はハッシュ化して保存、生値は保持しません)
マイナンバーは MVP では取得・保存しません。
2. 利用目的(個人情報保護法 18 条準拠)
- 帳簿の自動生成および青色申告決算書 PDF の生成
- 控除集計および税額試算の参考情報の提示
- AI チャットによる参考情報の提供
- セキュリティ確保および不正利用の検知
- カスタマーサポート、および本サービスの運営・保守・不正調査・法令遵守のための、当社の運営担当者(管理者)による会員データの閲覧(範囲・手続・除外は §6 に定めるものに限ります)
利用目的の範囲を超えた利用(例:広告ターゲティング、第三者への提供、AI モデルの学習データ等)は行いません。
3. 第三者提供制限(個人情報保護法 23 条準拠)
法令に基づく場合(裁判所からの令状、税務当局からの正当な照会等)を除き、ユーザーの個人情報を第三者に提供することはありません。
データ処理委託(Supabase / Vercel / Anthropic / Azure / Cloudflare / Resend)は委託先との秘密保持契約に基づくものであり、第三者提供には該当しません。
4. データ処理委託先
| 委託先 | 用途 | 取扱データ |
|---|---|---|
| Supabase Inc. | DB / 認証 / Storage | 全データ |
| Vercel Inc. | ホスティング | リクエストログ |
| Anthropic, PBC | AI チャット / 構造化抽出 / 経費該当性判定(Claude API) | OCR 結果のテキスト、AI チャット入力(コンテキストサマリ、PII 除外済)、経費該当性判定の入力(品目名・取引先名・金額・カテゴリ・業種・摘要) |
| Microsoft Corporation(Azure) | OCR(Document Intelligence) | アップロード画像 |
| Cloudflare, Inc. | Bot 対策(Turnstile) | IP アドレス(脆弱性報告フォーム送信時) |
| Resend, Inc. | メール送信(脆弱性報告通知等) | 通知メール本文 |
5. 安全管理措置
- 暗号化:通信経路は HTTPS / TLS 1.2 以上、保存時は Supabase の AES-256 暗号化を有効化。
- アクセス制御:全テーブルに Row Level Security (RLS) を適用、デフォルト拒否。
- 監査ログ:全 CRUD 操作を
audit_logsに追記専用で記録、7 年保管(電子帳簿保存法準拠)。 - 物理削除拒否:DB トリガにより主要テーブルの物理削除を拒否、論理削除のみ許可。
- 改ざん検知:アップロード画像は SHA-256 ハッシュを別カラムに保持。
6. 運営者(管理者)による会員データの閲覧
本サービスの運営・保守・サポート対応・不正調査・法令遵守のため、当社の権限を持つ運営担当者(管理者)が、会員の会計・税務データを閲覧することがあります。閲覧は以下の範囲・手続・除外に厳格に従います。
- 目的の限定:サポート対応、障害・不正の調査、法令遵守など、正当な業務目的の範囲に限ります。目的外の閲覧は行いません。
- 読み取り専用:管理者は会員のデータを閲覧するのみで、編集・削除は行いません。
- 閲覧範囲:取引・金額・取引先・勘定科目・事業割合、控除・固定資産、集計・申告書の数値、アカウント・事業情報など、会計・税務判断に必要な数値・メタ情報を対象とします。
- 閲覧しないもの:領収書・請求書等の原本画像は閲覧しません。扶養家族の氏名は既定でマスク(非表示)します。マイナンバーは取得・保存しておらず、閲覧対象になりません。
- アクセス記録(監査):管理者による閲覧は、そのつど「誰が・いつ・どの会員の・どの情報を・どのような理由で閲覧したか」を監査ログ(
audit_logs)に追記専用で記録し、7 年間保管します(閲覧も監査対象)。 - アクセス制御:閲覧機能は管理者権限を持つ担当者のみが利用でき、二要素認証(MFA)を経たセッションを前提とします。
7. 開示・訂正・削除請求への対応
- 開示請求:アプリ内の「データの一括ダウンロード」機能で、本人データを CSV + 画像 ZIP でエクスポートできます(F-41)。
- 訂正請求:アプリ内の各画面から直接修正できます。
- 削除請求:退会フローまたは別途お問い合わせ窓口より受付けます。電子帳簿保存法に基づく 7 年保管期間中は論理削除のみ、期間経過後に物理削除します。
8. Cookie の利用
本アプリは、認証セッション維持のために必須 Cookie のみを使用します。 トラッキング Cookie・広告 Cookie は MVP では使用しません。
将来的に Google Analytics 等のトラッキングツールを導入する場合は、改めて Cookie 同意のオプトインを取得します。
9. AI / LLM へのデータ送信について
本アプリでは Anthropic の Claude API を 3 つの用途で利用します。送信する情報は用途ごとに異なります。
9-1. AI チャット(F-37 / F-38)
- 送信するもの:ユーザーが入力した質問文、帳簿の集計サマリ(月別合計・科目別合計・控除種別合計)。
- 送信しないもの:個別取引の取引先名、摘要、金額の生値、屋号、事業所所在地、メールアドレス。
9-2. 領収書・請求書の読み取り(OCR 結果の構造化)
- 送信するもの:アップロードされた原本から OCR で抽出したテキスト(日付・店名・金額・品目等)、業種、同一店名の過去カテゴリ(1 件)。
- 送信しないもの:氏名、メールアドレス、住所、家族情報。
9-3. 経費該当性の判定(「AI の目安」◯ / △ / ×)
- 送信するもの:品目名・取引先名・金額・カテゴリ・業種・摘要(「何に使いましたか?」にご自身で入力いただいた文章)・仕事で使った割合。
- ユーザーが入力した摘要は、判定の材料として Anthropic に送信されます。摘要の入力欄にもその旨を表示します。
- 送信しないもの:氏名、メールアドレス、住所、家族情報、原本画像、画像の URL、
memo(取込時に自動付与される内部メモ)、マイナンバー。 - 本機能は参考の目安であり、税務上の判断を確定するものではありません(最終判断はご自身で行っていただきます)。
9-4. 全用途に共通する取り扱い
- いずれの用途でも、氏名・メールアドレス・住所・家族情報・原本画像・画像の URL・マイナンバーは AI に送信しません。
- 送信した情報を Anthropic のモデル学習に利用させることはありません(§2 の利用目的の範囲外利用の禁止に含まれます)。
- Anthropic Zero Data Retention 契約を申請中であり、有効化後は API 通信のログ保持期間を無効化します(Phase 2 で完全対応)。
10. お問い合わせ窓口
セキュリティ脆弱性のご報告は /legal/security のフォームよりご連絡ください。
その他のお問い合わせは別途設置のサポート窓口までご連絡ください。
11. 改訂履歴
| バージョン | 発効日 | 主な変更点 |
|---|---|---|
| v1.2-2026-08-03 | 2026-08-03 | §9 を「AI チャット」「読み取り(OCR 構造化)」「経費該当性の判定」の用途別に再構成。経費該当性の判定で品目名・取引先名・金額・カテゴリ・業種・摘要を Anthropic に送信することを明記。§4 委託先表の Anthropic 行にも同旨を追記。送信しないもの(氏名 / メール / 住所 / 家族情報 / 原本画像 / 画像 URL / memo / マイナンバー)は明示的に維持 |
| v1.1-2026-07-14 | 2026-07-14 | §6「運営者(管理者)による会員データの閲覧」を追加(読み取り専用・原本画像除外・監査記録・目的限定)。§2 利用目的にも同旨を追記 |
| v1.0-2026-05-11 | 2026-05-11 | MVP リリース前の暫定版を策定(★法務監修待ち) |
| placeholder-2026-04 | 2026-04-25 | Sprint 02 雛形版(廃止) |