プライバシーポリシー

株式会社ReHawk(以下「当社」といいます)は、当社が提供する「トビレビ MEO」(以下「本サービス」といいます)における、ユーザーの個人情報の取扱いについて、以下のとおりプライバシーポリシー(以下「本ポリシー」といいます)を定めます。

1. 収集する情報

1.1 お客様から直接提供される情報

本サービスの利用にあたり、以下の情報を収集します。

  • アカウント情報:メールアドレス、パスワード、組織名、担当者名
  • 決済情報:クレジットカード情報(Stripe経由で安全に処理)
  • プロフィール情報:組織の業種、拠点情報、連絡先
  • サポート情報:お問い合わせ内容、カスタマーサポートとのやり取り

1.2 Google連携により取得する情報

Googleアカウント連携(OAuth 2.0)を通じて、以下の情報を取得します。

  • Googleアカウントの基本情報(名前、メールアドレス)
  • Googleビジネスプロフィール(GBP)の管理権限を持つ拠点情報
  • GBPの投稿内容、口コミ、評価、返信履歴
  • 拠点の基本情報(名称、住所、電話番号、営業時間など)
  • OAuth認証に必要なアクセストークン、リフレッシュトークン

1.3 自動的に収集される情報

  • ログ情報:IPアドレス、ブラウザの種類、デバイス情報、アクセス日時
  • Cookie情報:セッション管理、ユーザー体験向上のためのCookie
  • 利用状況:機能の利用頻度、AI生成回数、投稿・返信の実行履歴

1.4 お客様の顧客から収集する情報

口コミアンケート機能を通じて、お客様の顧客から以下の情報を収集します。

  • アンケート回答内容(選択式回答、自由記述)
  • 任意で提供される連絡先情報

2. 情報の利用目的

当社は、収集した情報を以下の目的で利用します。

  • 本サービスの提供、運営、維持、改善
  • AI技術を用いた投稿文・返信文の自動生成(Gemini API、OpenAI API使用)
  • Googleビジネスプロフィールへの投稿、口コミ返信の代理実行
  • アカウント管理、認証、セキュリティ確保
  • 決済処理、請求管理(Stripe経由)
  • カスタマーサポート、問い合わせ対応
  • 利用状況の分析、統計データの作成
  • 新機能の開発、サービス改善のための研究開発
  • 法令遵守、利用規約違反の調査
  • 重要なお知らせ、サービス変更、メンテナンス情報の通知
  • マーケティング、プロモーション活動(オプトアウト可能)

3. 情報の共有と第三者提供

3.1 サービス提供に必要な第三者サービス

本サービスの提供にあたり、以下の第三者サービスと情報を共有します。

  • Google(Google Business Profile API):拠点情報の取得、投稿・返信の実行
  • Supabase:データベース、認証システムの提供
  • Vercel:ホスティング、アプリケーション配信
  • Stripe:決済処理、サブスクリプション管理
  • Google(Gemini API):AI文章生成サービス
  • OpenAI(GPT API):AI文章生成サービス

3.2 法的要請による開示

法令に基づく要請、裁判所の命令、政府機関からの要求がある場合、必要な範囲で個人情報を開示することがあります。

3.3 事業承継

合併、買収、事業譲渡などにより事業が承継される場合、個人情報を承継先に引き継ぐことがあります。

4. AIサービスにおけるデータ利用

本サービスでは、Gemini API および OpenAI GPT APIを使用して文章生成を行います。これらのサービスに関して

  • 投稿内容、口コミ、店舗情報などがAI生成のために送信されます
  • 当社は、各AIプロバイダーのデータ保護ポリシーに準拠します
  • 機密性の高い個人情報(クレジットカード番号など)はAI処理に使用しません
  • AIプロバイダーによるモデル学習への利用については、各社のポリシーに従います

5. データの保管と保護

当社は、お客様の情報を保護するため、以下の対策を実施しています。

  • SSL/TLS暗号化通信による安全なデータ転送
  • データベースの暗号化
  • アクセス制御、認証システムの実装
  • 定期的なセキュリティ監査とアップデート
  • 従業員への守秘義務の徹底
  • 不正アクセス監視システムの導入

ただし、インターネット上でのデータ送信は完全に安全とは言えないため、お客様自身でもアカウント情報の管理には十分ご注意ください。

6. データの保持期間

当社は、以下の期間、お客様の情報を保持します。

  • アカウント情報:アカウント削除依頼から30日後まで(復旧期間を含む)
  • 取引記録:法令で定められた期間(税法上の保存義務など)
  • サポート履歴:問題解決後3年間
  • ログ情報:セキュリティ目的で最大1年間

7. お客様の権利

お客様は、ご自身の個人情報について以下の権利を有します。

  • アクセス権:当社が保有する個人情報の開示を請求
  • 訂正権:不正確な情報の訂正を請求
  • 削除権:個人情報の削除を請求(法令上の制限あり)
  • 利用停止権:個人情報の利用停止を請求
  • データポータビリティ権:機械可読形式でのデータ提供を請求
  • 異議申立権:特定の処理に対する異議を申し立て

これらの権利を行使される場合は、本ポリシー末尾の連絡先までご連絡ください。

8. Cookie とトラッキング技術

本サービスでは、以下の目的でCookieを使用します。

  • ログイン状態の維持
  • ユーザー設定の保存
  • サービスの利用状況分析
  • セキュリティの向上

ブラウザの設定によりCookieを無効化できますが、一部機能が正常に動作しない場合があります。

9. 子どもの個人情報

本サービスは、18歳未満の方を対象としていません。18歳未満の方の個人情報を故意に収集することはありません。万一、18歳未満の方の情報が収集されたことが判明した場合は、速やかに削除します。

10. 国際的なデータ転送

本サービスでは、Supabase、Vercel、Google、OpenAIなど、日本国外に拠点を持つサービスプロバイダーを利用しています。お客様の情報は、これらのプロバイダーが運営するサーバー(米国など)に転送・保管される可能性があります。これらの国は、日本と同等のデータ保護法を有していない場合がありますが、当社は適切な保護措置を講じています。

11. プライバシーポリシーの変更

当社は、法令の変更、サービスの改善などに伴い、本ポリシーを変更することがあります。重要な変更がある場合は、サービス内通知またはメールでお知らせします。変更後も本サービスを継続してご利用いただくことで、変更内容に同意したものとみなされます。

12. お問い合わせ

本ポリシーに関するご質問、個人情報の取扱いに関するお問い合わせは、以下までご連絡ください。

株式会社ReHawk

代表取締役:澤田斎音

メールアドレス:info@rehawk.co.jp

住所:京都府京都市下京区七条通油小路東入大黒町227番地 第2キョートビル402

13. 準拠法と管轄裁判所

本ポリシーの解釈および適用は、日本法に準拠するものとします。本ポリシーに関連する紛争については、京都地方裁判所を第一審の専属的合意管轄裁判所とします。

最終更新日:2025年10月8日