1. はじめに
Synlai株式会社(以下「当社」)は、Navi(以下「本サービス」)において取得する個人情報の取扱いについて、以下のとおりプライバシーポリシー(以下「本ポリシー」)を定めます。
2. 取得する情報
当社は、本サービスの提供にあたり、以下の情報を取得します。
2.1 ユーザーから直接取得する情報
- メールアドレス
- 氏名
- パスワード(暗号化して保存)
- 組織名
- 支払い情報(クレジットカード情報はStripeが管理)
2.2 サービス利用時に自動的に取得する情報
- IPアドレス
- ブラウザ情報
- 利用ログ(操作履歴)
- エラーログ
2.3 サービス利用に関する情報
- プロジェクトデータ
- AIとの会話履歴
- コード・ファイルデータ
3. 情報の利用目的
取得した情報は、以下の目的で利用します。
| 利用目的 | 対象情報 |
|---|---|
| 本サービスの提供・運営 | 全ての情報 |
| ユーザー認証・アクセス管理 | メールアドレス、パスワード |
| 料金請求 | 支払い情報、利用ログ |
| サービス改善 | 利用ログ、AIとの会話履歴 |
| セキュリティ対策 | IPアドレス、利用ログ |
| お問い合わせ対応 | メールアドレス、氏名 |
4. 情報の第三者提供
当社は、以下の場合を除き、個人情報を第三者に提供しません。
- ユーザーの同意がある場合
- 法令に基づく場合
- 人の生命、身体または財産の保護のために必要がある場合
- サービス提供のために業務委託先に提供する場合(適切な管理の下で)
4.1 利用する外部サービス
| サービス | 目的 | 提供される情報 |
|---|---|---|
| Anthropic (Claude API) | AI機能の提供 | AIとの会話内容 |
| Stripe | 決済処理 | 支払い情報 |
| GitHub | Git連携 | コードデータ(ユーザー設定時のみ) |
5. 情報の保護
当社は、取得した情報を以下の方法で保護します。
- パスワードはArgon2でハッシュ化して保存
- SSHキーはAES-256で暗号化して保存
- 通信はTLS/SSLで暗号化
- アクセス制御による不正アクセス防止
- 定期的なセキュリティ監査
6. 情報の保存期間
取得した情報は、以下の期間保存します。
- アカウント情報: アカウント削除まで
- プロジェクトデータ: プロジェクト削除まで
- 利用ログ: 取得から1年間
- 監査ログ: 取得から3年間
7. ユーザーの権利
ユーザーは、以下の権利を有します。
- 個人情報の開示請求
- 個人情報の訂正・削除請求
- 個人情報の利用停止請求
- アカウントの削除
これらの請求は、本サービスの設定画面またはお問い合わせフォームより行うことができます。
8. Cookieの使用
本サービスでは、ユーザー体験の向上のためにCookieを使用しています。 Cookieは、認証状態の維持や設定の保存に使用されます。 ブラウザの設定でCookieを無効にすることができますが、本サービスの一部機能が利用できなくなる場合があります。
9. 未成年者の利用
本サービスは、16歳未満の方の利用を想定しておりません。 16歳未満の方が利用する場合は、保護者の同意が必要です。
10. プライバシーポリシーの変更
当社は、必要に応じて本ポリシーを変更することがあります。 重要な変更がある場合は、本サービス上でお知らせします。 変更後のポリシーは、本ページに掲載した時点から効力を生じます。
11. お問い合わせ
本ポリシーに関するお問い合わせは、以下の方法でお願いします。
- フィードバックフォーム: /feedback
- メール: privacy@synlai.com
以上