プライバシーポリシー
BizNavi Kaname プライバシーポリシー
BizNavi Kaname プライバシーポリシー(v1.0)
1. はじめに
Sekimosoft合同会社(以下「当社」)は、BizNavi Kaname(以下「本サービス」)において、お客様および利用者の情報を適切に取り扱います。
本ポリシーは、現行プロダクトの実装とHuman承認済みの公開方針に基づきます。
2. 当社情報
| 項目 | 内容 |
|------|------|
| 会社名 | Sekimosoft合同会社 |
| お問い合わせ | 本サービス内のお問い合わせ機能(`/contact`)および受付確認メール |
代表者名・事業所用住所は、公開承認されていないため本ポリシーには記載しません。
3. 収集する情報のカテゴリ
| カテゴリ | 例 | 主な保存先 |
|----------|-----|-----------|
| アカウント情報 | 氏名、メール、認証情報 | PostgreSQL |
| 組織情報 | 組織名、設定 | PostgreSQL |
| 顧客機密データ | Vault、AI参謀、Kiroku、Compass、Atlas | PostgreSQL / オブジェクトストレージ |
| Private Lens | 個人の意思決定文脈(非公開フィールド) | PostgreSQL |
| お問い合わせ | 氏名、メール、件名、本文 | PostgreSQL |
| 利用・監査メタデータ | セッション、監査ログ、AI利用量 | PostgreSQL |
| 緊急アクセス記録 | 付与理由、期間、操作結果 | Ops データベース |
4. 利用目的
5. AI利用
5.1 現在、AI推論には **OpenAI API** を使用します。
5.2 AIに送信されるデータおよび送信されないデータの詳細は、別紙「AIデータ利用に関する通知」を参照してください。
5.3 **Private Lens** の非公開フィールドは、利用者が AI 利用同意を付与しない限り、AI文脈から除外されます。
5.4 当社は、OpenAIアカウント固有の未確認事項(例: Zero Data Retention、DPA締結状態、レジデンシー設定)を本ポリシーで断定しません。
6. 外部サービス・プロバイダ
本サービスは、ホスティング、オブジェクトストレージ、メール配信、Ops認証、AI推論等のために外部サービスを利用します。概要は別紙「外部サービス登録」を参照してください。
7. 通常運用におけるアクセス
7.1 **通常運用**において、当社のOpsオペレータは、サポート目的の読み取りモデル経由で問い合わせ本文・AI参謀本文・Vault原文等の顧客コンテンツ本体を閲覧しません(メタデータ中心)。
7.2 インフラ管理者は技術的にはデータにアクセス可能です。当社は「技術的にアクセス不可能」とは表明しません。
8. 緊急アクセス(Emergency Access)
セキュリティインシデントまたはお客様承認済みサポート等の限定的な場合、当社は組織・リソース・理由を特定した上で、最大30分間の緊急アクセスを付与できます。操作は監査証跡に記録されます。
9. 保持期間(ポリシー基準)
| データ種別 | 基準 | 自動削除 |
|------------|------|----------|
| Vault raw bundle(成功コミット後) | 24時間 | 常時稼働しない場合あり |
| Vault raw bundle(失敗・放棄) | 7日 | 同上 |
| 問い合わせ / メール outbox | 180日 | 同上 |
| 監査 / 特権アクセス | 365日 | 同上 |
| 契約中の顧客機密データ | 契約期間中 | 同上 |
| 契約終了後エクスポート猶予 | 30日 | 同上 |
| 猶予後の最終削除 | 7日以内 | 同上 |
| バックアップ最大 | 35日 | 同上 |
保持基準はポリシーとして定義されています。破壊的な自動削除が常時稼働しているとは限りません。
10. エクスポート・削除
11. セキュリティ
RBAC、セッション管理、監査ログ、レート制限等を実装しています。
12. インシデント対応
インシデント対応手順に従い、必要に応じて合理的な通知を行います。
13. お問い合わせ
プライバシーに関するお問い合わせは、本サービス内の `/contact` からご連絡ください。受付確認メールが送信される場合があります。
---