プライバシーポリシー
株式会社ReHawk(以下「当社」といいます)は、当社が提供する「トビレビ MEO」(以下「本サービス」といいます)における、ユーザーの個人情報の取扱いについて、以下のとおりプライバシーポリシー(以下「本ポリシー」といいます)を定めます。
1. 収集する情報
1.1 お客様から直接提供される情報
本サービスの利用にあたり、以下の情報を収集します。
- アカウント情報:メールアドレス、パスワード、組織名、担当者名
- 決済情報:クレジットカード情報(Stripe経由で安全に処理)
- プロフィール情報:組織の業種、拠点情報、連絡先
- サポート情報:お問い合わせ内容、カスタマーサポートとのやり取り
1.2 Google連携により取得する情報
Googleアカウント連携(OAuth 2.0)を通じて、以下の情報を取得します。
- Googleアカウントの基本情報(名前、メールアドレス)
- Googleビジネスプロフィール(GBP)の管理権限を持つ拠点情報
- GBPの投稿内容、口コミ、評価、返信履歴
- 拠点の基本情報(名称、住所、電話番号、営業時間など)
- OAuth認証に必要なアクセストークン、リフレッシュトークン
1.3 自動的に収集される情報
- ログ情報:IPアドレス、ブラウザの種類、デバイス情報、アクセス日時
- Cookie情報:セッション管理、ユーザー体験向上のためのCookie
- 利用状況:機能の利用頻度、AI生成回数、投稿・返信の実行履歴
1.4 お客様の顧客から収集する情報
口コミアンケート機能を通じて、お客様の顧客から以下の情報を収集します。
- アンケート回答内容(選択式回答、自由記述)
- 任意で提供される連絡先情報
2. 情報の利用目的
当社は、収集した情報を以下の目的で利用します。
- 本サービスの提供、運営、維持、改善
- AI技術を用いた投稿文・返信文の自動生成(Gemini API、OpenAI API使用)
- Googleビジネスプロフィールへの投稿、口コミ返信の代理実行
- アカウント管理、認証、セキュリティ確保
- 決済処理、請求管理(Stripe経由)
- カスタマーサポート、問い合わせ対応
- 利用状況の分析、統計データの作成
- 新機能の開発、サービス改善のための研究開発
- 法令遵守、利用規約違反の調査
- 重要なお知らせ、サービス変更、メンテナンス情報の通知
- マーケティング、プロモーション活動(オプトアウト可能)
3. 情報の共有と第三者提供
3.1 サービス提供に必要な第三者サービス
本サービスの提供にあたり、以下の第三者サービスと情報を共有します。
- Google(Google Business Profile API):拠点情報の取得、投稿・返信の実行
- Supabase:データベース、認証システムの提供
- Vercel:ホスティング、アプリケーション配信
- Stripe:決済処理、サブスクリプション管理
- Google(Gemini API):AI文章生成サービス
- OpenAI(GPT API):AI文章生成サービス
3.2 法的要請による開示
法令に基づく要請、裁判所の命令、政府機関からの要求がある場合、必要な範囲で個人情報を開示することがあります。
3.3 事業承継
合併、買収、事業譲渡などにより事業が承継される場合、個人情報を承継先に引き継ぐことがあります。
4. AIサービスにおけるデータ利用
本サービスでは、Gemini API および OpenAI GPT APIを使用して文章生成を行います。これらのサービスに関して
- 投稿内容、口コミ、店舗情報などがAI生成のために送信されます
- 当社は、各AIプロバイダーのデータ保護ポリシーに準拠します
- 機密性の高い個人情報(クレジットカード番号など)はAI処理に使用しません
- AIプロバイダーによるモデル学習への利用については、各社のポリシーに従います
5. データの保管と保護
当社は、お客様の情報を保護するため、以下の対策を実施しています。
- SSL/TLS暗号化通信による安全なデータ転送
- データベースの暗号化
- アクセス制御、認証システムの実装
- 定期的なセキュリティ監査とアップデート
- 従業員への守秘義務の徹底
- 不正アクセス監視システムの導入
ただし、インターネット上でのデータ送信は完全に安全とは言えないため、お客様自身でもアカウント情報の管理には十分ご注意ください。
6. データの保持期間
当社は、以下の期間、お客様の情報を保持します。
- アカウント情報:アカウント削除依頼から30日後まで(復旧期間を含む)
- 取引記録:法令で定められた期間(税法上の保存義務など)
- サポート履歴:問題解決後3年間
- ログ情報:セキュリティ目的で最大1年間
7. お客様の権利
お客様は、ご自身の個人情報について以下の権利を有します。
- アクセス権:当社が保有する個人情報の開示を請求
- 訂正権:不正確な情報の訂正を請求
- 削除権:個人情報の削除を請求(法令上の制限あり)
- 利用停止権:個人情報の利用停止を請求
- データポータビリティ権:機械可読形式でのデータ提供を請求
- 異議申立権:特定の処理に対する異議を申し立て
これらの権利を行使される場合は、本ポリシー末尾の連絡先までご連絡ください。
8. Cookie とトラッキング技術
本サービスでは、以下の目的でCookieを使用します。
- ログイン状態の維持
- ユーザー設定の保存
- サービスの利用状況分析
- セキュリティの向上
ブラウザの設定によりCookieを無効化できますが、一部機能が正常に動作しない場合があります。
9. 子どもの個人情報
本サービスは、18歳未満の方を対象としていません。18歳未満の方の個人情報を故意に収集することはありません。万一、18歳未満の方の情報が収集されたことが判明した場合は、速やかに削除します。
10. 国際的なデータ転送
本サービスでは、Supabase、Vercel、Google、OpenAIなど、日本国外に拠点を持つサービスプロバイダーを利用しています。お客様の情報は、これらのプロバイダーが運営するサーバー(米国など)に転送・保管される可能性があります。これらの国は、日本と同等のデータ保護法を有していない場合がありますが、当社は適切な保護措置を講じています。
11. プライバシーポリシーの変更
当社は、法令の変更、サービスの改善などに伴い、本ポリシーを変更することがあります。重要な変更がある場合は、サービス内通知またはメールでお知らせします。変更後も本サービスを継続してご利用いただくことで、変更内容に同意したものとみなされます。
12. お問い合わせ
本ポリシーに関するご質問、個人情報の取扱いに関するお問い合わせは、以下までご連絡ください。
株式会社ReHawk
代表取締役:澤田斎音
メールアドレス:info@rehawk.co.jp
住所:京都府京都市下京区七条通油小路東入大黒町227番地 第2キョートビル402
13. 準拠法と管轄裁判所
本ポリシーの解釈および適用は、日本法に準拠するものとします。本ポリシーに関連する紛争については、京都地方裁判所を第一審の専属的合意管轄裁判所とします。
最終更新日:2025年10月8日