プライバシーポリシー
OCas(以下「当社等」といいます。)は、お客様の個人情報およびお客様が本サービス(OCas)に入力されるデータの取扱いについて、個人情報の保護に関する法律(以下「個人情報保護法」)に基づき、以下のとおりプライバシーポリシー(以下「本ポリシー」)を定めます。
1. 取得する情報
当社等は、本サービスの提供にあたり、以下の情報を取得します。
- アカウント情報: 氏名、メールアドレス、パスワード等の認証情報。
- 入力データ: ユーザーがエージェント構築やチャットを通じて入力したテキスト(プロンプト)、独自にアップロードしたファイル等の生成AI向け入力データ。
- ログ・技術情報: IPアドレス、アクセスログ、ブラウザ情報、Cookie、端末識別子等。
- 決済情報: 決済処理に必要な情報(実際の決済処理はStripe等の外部決済事業者が行い、当社内ではクレジットカードの完全な番号等の保持は行いません)。
2. 利用目的
当社等は、取得した情報を以下の目的で利用します。
- 本サービスの提供、認証、維持、保護および改善のため。
- 本サービスに関するご案内、お問い合わせ等への対応のため。
- 本サービスに関する利用規約等の変更を通知するため。
- 利用状況の分析、マーケティング、統計データの作成(個人を特定できない形式)のため。
3. 第三者への提供と海外移転(データレジデンシー)
当社等は、法令に基づく場合を除き、あらかじめご本人の同意を得ることなく個人情報を第三者に提供しません。ただし、本サービスのコア機能(生成AI)を提供する都合上、以下の委託・連携を行います。
- AIプロバイダへの送信: ユーザーのプロンプトおよびコンテキスト情報は、ユーザーの指示を処理するために提携連携する外部API(OpenAI、Anthropic等、米国等のリージョンを含む)へ暗号化通信を介して送信されます。
- 学習目的での非利用の確約: 当社等が利用するAPIパートナー契約に基づき、送信されたユーザーデータが外部AIプロバイダのモデル学習・チューニングに利用されることはありません。
- 外国にある第三者へデータを提供する際には、個人情報保護法に準拠した保護措置(Zero Data Retentionまたは利用制限契約)を各プロバイダと確保しています。
4. 情報の保管期間と削除
当社等は、ユーザーの入力データ・実行ログ・会話履歴等について、ユーザーがアカウントを保持している期間中、原則として当社等のセキュアなデータベース(Supabase等)に保管します。
お客様ご自身のアカウント設定画面、または当社等所定の窓口を通じて削除要求があった場合、直ちにデータベース上から該当データおよび個人情報を不可逆的に削除または匿名化します。
5. 安全管理措置
当社等は、個人情報および入力データの漏洩、滅失またはき損の防止その他の安全管理のために、アクセス制御、通信の暗号化(SSL/TLS)、および不正アクセス防止のための適切な措置(CSRF/XSS等の予防を含むサイバーセキュリティ対策)を講じています。
6. お問い合わせ窓口
本ポリシーに関するお問い合わせ、または個人情報の開示・訂正・利用停止等のご請求につきましては、以下の窓口までお願いいたします。
OCas カスタマーサポート
Email: support@ocas.example.com
制定日:2026年02月23日