1基本方針
プロマネCopilot(以下「当サービス」)を運営する当社は、お客様の個人情報の保護を最重要課題として認識し、 個人情報保護法その他の関連法令を遵守するとともに、以下のプライバシーポリシーに従って個人情報を適切に取り扱います。
当社は、お客様が安心して当サービスをご利用いただけるよう、個人情報の適切な保護に努めてまいります。
2個人情報の定義
本ポリシーにおいて「個人情報」とは、個人情報保護法に定める個人情報を指し、 生存する個人に関する情報であって、以下のいずれかに該当するものをいいます。
- 識別情報: 氏名、メールアドレス、その他の記述等により特定の個人を識別できるもの
- 個人識別符号: 個人識別符号が含まれるもの
3収集する情報
当サービスでは、以下の情報を収集することがあります。
アカウント情報
- 氏名
- メールアドレス
- パスワード(暗号化して保存)
- 組織名・テナント情報
連携サービス情報
- Jira/Backlog APIトークン(暗号化して保存)
- 連携先のプロジェクト情報
- タスク・課題データ
利用情報
- アクセスログ(IPアドレス、アクセス日時)
- ブラウザ・デバイス情報
- サービスの利用履歴
4利用目的
収集した個人情報は、以下の目的で利用いたします。
- 当サービスの提供・運営・改善
- ユーザーアカウントの管理・認証
- Jira・Backlogとの連携機能の提供
- 議事録からのタスク自動抽出機能の提供
- リソース分析・ダッシュボード機能の提供
- お問い合わせへの対応
- サービスに関する重要なお知らせの送信
- 利用規約に違反する行為への対応
- サービスの利用状況の分析・統計処理
5情報の管理
当社は、お客様の個人情報を適切に管理し、以下の措置を講じています。
技術的対策
- すべての通信はHTTPS(TLS 1.2以上)で暗号化
- パスワードはbcryptでハッシュ化して保存
- APIトークン等の認証情報は暗号化して保存
- 定期的なセキュリティ監査の実施
組織的対策
- 個人情報へのアクセス権限の厳格な管理
- 従業員に対する個人情報保護教育の実施
- 個人情報取扱いに関する社内規程の整備
データ保管場所
基本データは日本国内のサーバー(AWS東京リージョン)に保存されます。
ただし、AI機能(タスク抽出、アシスタント等)の利用時には、 処理のためにデータが米国のサーバーに送信される場合があります。
6第三者への提供
当社は、以下の場合を除き、お客様の同意なく個人情報を第三者に提供することはありません。
- 法令に基づく場合
- 人の生命、身体または財産の保護のために必要な場合
- 公衆衛生の向上または児童の健全な育成の推進のために必要な場合
- 国の機関等への協力が必要な場合
- 合併、会社分割、事業譲渡その他の事由による事業の承継に伴い、 個人情報を提供する場合
7外部サービス連携
当サービスは、以下の外部サービスと連携して機能を提供しています。
プロジェクト管理ツール
- Jira Cloud: プロジェクト・タスク情報の取得・作成
- Backlog: プロジェクト・課題情報の取得・作成
これらのサービスとの連携には、お客様が発行したAPIトークンを使用します。 トークンは暗号化して保存され、当サービスの機能提供にのみ使用されます。
AI・機械学習サービス
議事録からのタスク抽出やアシスタント機能に、以下のAIサービスを利用しています。
- OpenAI: GPTモデルによるテキスト解析・生成
- Google Gemini: Geminiモデルによるテキスト解析・生成
- Anthropic Claude: Claudeモデルによるテキスト解析・生成
これらのAIサービスにはプロジェクト情報やタスクデータが送信されます。 送信されるデータは機能の提供にのみ使用され、各社のポリシーに基づきAIモデルの学習には使用されません。 AI処理時、データは米国のサーバーに送信される場合があります。
外部サービスのプライバシーポリシー
各外部サービスのデータ取扱いについては、各社のプライバシーポリシーをご参照ください。
- AWS: https://aws.amazon.com/privacy/
- OpenAI: https://openai.com/privacy/
- Google: https://policies.google.com/privacy
- Anthropic: https://www.anthropic.com/privacy
9ユーザーの権利
お客様は、ご自身の個人情報について、以下の権利を有しています。
- 開示請求: 当社が保有する個人情報の開示を請求できます
- 訂正・追加・削除: 個人情報の内容が事実と異なる場合、訂正等を請求できます
- 利用停止・消去: 個人情報が不正に取得された場合等、利用停止を請求できます
- 第三者提供の停止: 第三者への提供の停止を請求できます
これらの権利を行使される場合は、本人確認の上、適切に対応いたします。 詳細は「10. お問い合わせ」をご参照ください。
GDPR対応について
EU圏内にお住まいの方は、一般データ保護規則(GDPR)に基づく追加の権利を有します。 詳細についてはお問い合わせください。
10お問い合わせ
個人情報の取扱いに関するお問い合わせは、以下の窓口までご連絡ください。
11ポリシーの変更
当社は、法令の変更や事業内容の変化等により、本ポリシーを変更することがあります。
- 重要な変更がある場合は、サービス内での通知またはメールでお知らせします
- 変更後のポリシーは、本ページに掲載した時点から効力を生じます
- 変更後も引き続きサービスをご利用された場合、 変更後のポリシーに同意したものとみなします
改定履歴
- 2024-01-01初版制定
- 2025-01-26AI連携サービス(OpenAI/Gemini/Claude)の追加、外部プライバシーポリシーリンクの追加