プライバシーポリシー
1. はじめにおよび適用範囲
1.1. 当社は Heartbot AI Incorporation(以下「当社」「私たち」または「当社ら」といいます)であり、お客様の個人データおよびプライバシーの保護に努めています。本プライバシーポリシーは、お客様が当社ウェブサイトおよび関連する機能・サービスを利用する際に、当社がお客様の個人データをどのように収集、処理、保存、利用および保護するかを説明するものです。また、当社がどのようにお客様のデータを保護し、必要に応じて第三者と共有するかについても記載しています。
1.2. すべての利用者に対して高水準のプライバシー保護を確保するため、本ウェブサイトは、個人データの処理およびクッキー管理の実務を含め、EU一般データ保護規則(GDPR)および ePrivacy Directive の原則と要件を遵守しています。台湾や香港など、一部の法域では現地法上これらの措置が義務付けられていない場合がありますが、当社はすべての利用者データが安全に処理され、プライバシーに関する基本的権利に沿うよう、世界共通の基準として自主的に採用しています。
1.3. 本ポリシーは、お客様が当社ウェブサイトを訪問する場合、オンライン機能を利用する場合、ニュースレターを購読する場合、サポートチームに問い合わせる場合、またはその他の方法で当社サービスとやり取りする場合に発生する個人データの処理に適用されます。
2. 収集される個人データの種類
2.1. お客様が当社ウェブサイトを利用する際、当社は以下の種類の個人データを収集する場合があります。
2.1.1. デバイスおよびブラウザ情報
クッキー識別子、IPアドレス、ブラウザの種類、オペレーティングシステムの詳細(User-Agent)、言語設定、画面解像度などが含まれます。
2.1.2. 利用データ
訪問したページ、クリックまたは操作、セッション時間などが含まれます。このデータは、トラフィックパターンを分析し、当社サービスの品質およびパフォーマンスを向上させるために役立ちます。
2.1.3. 連絡先情報
お客様がオンラインフォームを通じて当社に連絡する場合、当社はお客様の氏名、メールアドレス、およびお客様が任意で提供する追加情報を収集する場合があります。
2.1.4. 設定およびユーザー設定
言語選択、ログイン状態、コンテンツの好みなどが含まれ、当社ウェブサイトにおけるお客様の体験を最適化するために使用されます。
2.1.5. 第三者サービスのデータ
お客様が第三者クッキーの使用に同意した場合、当社は Google Analytics や広告プラットフォームなどのツールから匿名化された利用データを受け取る場合があります。これはパフォーマンス分析および広告のために使用されます。
2.2. 当社は、本ウェブサイトの運営および改善に必要な個人データのみを収集し、GDPRに基づく一つまたは複数の適法な根拠に基づいて当該データを処理します。詳細については、以下の「データ処理の法的根拠」をご参照ください。
3. データ収集の目的
3.1. 当社は、以下の目的のためにお客様の個人データを収集および利用します。
3.1.1. ウェブサイトの機能および運営
ユーザーログイン認証、言語設定、主要機能の提供、ならびに当社システムの安全性および安定性の維持が含まれます。
3.1.2. ユーザー体験の向上
当社は、ウェブサイトのコンテンツ、インターフェース設計、ユーザーフローを最適化するため、利用パターンおよびユーザー行動を分析します。
3.1.3. カスタマーサポート
ユーザーからの問い合わせへの対応、フィードバックの処理、技術サポート依頼の解決を行います。
3.1.4. マーケティングおよびリマーケティング
関連するクッキーへのお客様の同意に基づき、当社はお客様の利用上の好みまたは閲覧行動に基づいたパーソナライズされたコンテンツまたは広告を提供する場合があります。
3.1.5. 法令遵守
管轄当局、裁判所、または適用される規制によって義務付けられるデータ開示または保存義務を含む、法的要件の履行を行います。
3.2. 当社は、上記の特定の目的を達成するために必要な範囲内でのみ、お客様のデータを処理します。
4. 個人データ処理の法的根拠
4.1. 当社は、GDPRに基づき、以下の一つまたは複数の適法な根拠に基づいてお客様の個人データを処理します。
4.1.1. 同意
たとえば、お客様がクッキーの使用に同意した場合、オンライン問い合わせフォームに記入した場合、またはニュースレターを購読した場合、当社はお客様の十分な説明に基づく同意によりデータを処理します。
4.1.2. 契約の履行
お客様が当事者である契約の履行に必要な場合、または当該契約締結前にお客様の要請に応じて措置を講じるために必要な場合です。
4.1.3. 法的義務の遵守
当社が負う法的義務を遵守するために処理が必要な場合です。
4.1.4. 正当な利益
当社または第三者が追求する正当な利益のために処理が必要な場合です。これには、ウェブサイトのセキュリティ、不正防止、トラフィック分析、またはダイレクトマーケティングが含まれる場合があります。ただし、そのような利益がお客様の基本的権利および自由に優先されないことを条件とします。
4.2. 当社がお客様の同意に基づいて個人データを処理する場合、お客様はいつでもその同意を撤回する権利を有します。同意の撤回は、撤回前に行われた処理の適法性には影響しません。データ主体としての権利の行使方法については、「お客様の権利」の項目をご参照ください。
5. クッキーおよび類似技術の使用
5.1. 本ウェブサイトは、ウェブサイト機能の改善、ユーザー体験の向上、トラフィック分析、およびお客様の好みに基づくパーソナライズされたコンテンツまたは広告の提供を目的として、クッキーおよびローカルストレージなどの類似技術を使用します。
5.2. EU ePrivacy Directive および GDPR に準拠し、当社はお客様の明示的な同意を得た後にのみ、必須ではないクッキーを設定および処理します。お客様は、ウェブサイト下部にある「Cookie Settings」ツールを使用して、いつでも同意を調整または撤回することができます。
5.3. 当社が使用するクッキーの種類
5.3.1. 厳格に必要なクッキー
これらのクッキーは、ウェブサイトの基本的な機能に不可欠です。たとえば、認証トークンや言語設定などが含まれます。これらのクッキーにはお客様の同意は不要です。
5.3.2. 機能性およびパーソナライゼーション・クッキー
これらのクッキーは、言語選択やテーマモードなど、お客様の設定や好みを記憶するために使用されます。また、過去の操作に基づいてウェブサイトのコンテンツやレイアウトを調整するのにも役立ちます。これらのクッキーにはお客様の事前同意が必要です。
5.3.3. 分析クッキー
これらのクッキーは、Google Analytics などを通じて集計および匿名化された利用データを収集し、訪問者が当社ウェブサイトとどのようにやり取りしているかを理解し、そのパフォーマンスを向上させるために使用されます。これらのクッキーにはお客様の事前同意が必要です。
5.3.4. マーケティングおよび広告クッキー
これらのクッキーは、Google Ads や Meta Pixel などのツールを通じて、お客様の閲覧行動に基づいたパーソナライズ広告を提供するために使用されます。これらのクッキーは、お客様の明示的な同意がある場合にのみ設定されます。
5.4. クッキー設定の管理
お客様は、ウェブサイト下部にある「Cookie Settings」ツールを使用して、いつでもクッキー設定を調整できます。
また、ブラウザの設定から直接クッキーを削除またはブロックすることもできます。
5.5. 必須ではないクッキーは、お客様が明示的に同意した場合にのみ設定されます。同意を拒否しても、ウェブサイトの必須機能へのアクセスには影響しません。
6. 情報共有および第三者
6.1. 当社は、ウェブサイトの運営、サービス提供、利用分析、または適法なマーケティング活動を支援するため、特定の場合に信頼できる第三者とお客様の個人データを共有する場合があります。これらの第三者は、データ処理者または独立したデータ管理者として機能する場合があります。
6.2. 第三者の受領者の種類には、以下が含まれます。
分析サービス提供者:Google Analytics や PostHog など、ユーザーが当社ウェブサイトとどのようにやり取りしているかを理解し、サイトのパフォーマンスを評価するために当社を支援する事業者。
マーケティングおよびリマーケティングパートナー:Google Ads や Meta Pixel など、広告配信、オーディエンスターゲティング、キャンペーンのパフォーマンス追跡を支援する事業者。
クラウドおよびインフラサービス提供者:Cloudflare、Vercel、Amazon Web Services(AWS)など、ホスティング、コンテンツ配信、ウェブサイトセキュリティサービスを提供する事業者。
政府機関および法的機関:適用法または拘束力のある法的命令により必要とされる場合、当社は個人データを開示する場合があります。許可される場合、当社はそのような要請についてお客様に通知するために合理的な努力を行います。
6.3. すべての第三者受領者は、法的拘束力のあるデータ処理契約(Data Processing Agreements、DPAs)を締結するか、同等の保護措置を実施し、適用されるデータ保護法を遵守しなければなりません。これらの受領者の一部は、欧州経済領域(EEA)外に所在する場合があります。このような越境移転を当社がどのように保護するかについては、「国際データ移転」の項目をご参照ください。
7. 子どものプライバシー
7.1. 当社のウェブサイトおよびサービスは、13歳未満の子どもを対象として設計または提供されておらず、当社はそのような利用者から個人データを故意に収集することはありません。
7.2. 欧州連合の利用者については、GDPR第8条により、デジタル同意年齢未満の未成年者、通常は加盟国により13歳から16歳の間の未成年者が当社サービスを利用する前に、親または保護者の検証可能な同意を取得する必要があります。
7.3. 必要な同意なしに子どもが個人データを提出したことを当社が認識した場合、当社は必要に応じて削除または処理停止を含む適切な措置を速やかに講じます。
7.4. お客様が親または法定保護者であり、お子様が当社に個人データを提出したと考える場合は、本ポリシーの「お問い合わせ」項目に記載された情報を使用して当社にご連絡ください。当社は当該データの削除または処理制限を支援します。
8. 国際データ移転
8.1. 当社の一部のサービス提供者およびビジネスパートナーは、米国および台湾など、欧州経済領域(EEA)外の法域に所在しています。
8.2. 当社がそのような法域に個人データを移転する場合、GDPRに従って、お客様のデータが引き続き十分な保護水準を受けられるよう、適切な法的および技術的保護措置を実施します。
8.3. 保護措置には以下が含まれる場合があります。
欧州委員会が発行する標準契約条項(Standard Contractual Clauses、SCCs):国際データ移転に関する法的拘束力のある義務を定めるもの。
データ処理契約(Data Processing Agreements、DPAs):受領者が適用法および当社の指示に従って個人データを処理する義務を明記するもの。
技術的および組織的措置:暗号化、アクセス制限、データ最小化、匿名化、データ分離、災害復旧メカニズムなど、無断アクセスまたはデータ侵害のリスクを最小化するための措置。
8.4. 当社は各国際移転を個別に評価し、GDPRおよびその他の適用法を継続的に遵守するため、世界的なデータ保護の動向を継続的に監視し、必要に応じて本ポリシーおよび内部手続きを更新します。
9. データの保存期間
9.1. 当社は、GDPR第5条に基づくデータ最小化および保存制限の原則に従い、収集目的を達成するために必要な期間に限り個人データを保存します。当社の保存期間は以下の基準に基づいて決定されます。
データの種類および目的
会計、税務、契約上の要件など、適用される法的義務
合理的なユーザーの期待
第三者サービスによる推奨事項または初期設定
9.2. データ保存期間の例
9.2.1. クッキーおよびトラッキング技術
保存期間はクッキーの種類および提供者によって異なりますが、13か月を超えることはありません。詳細については、当社の Cookie Notice をご参照ください。
9.2.2. 問い合わせフォームデータ
監査およびサービス品質の目的で、問い合わせの解決後、最大12か月間保存されます。
9.2.3. 分析データ
パフォーマンス分析、統計報告、ウェブサイト最適化のため、匿名化された形式で最大26か月間保存されます。
9.2.4. マーケティングデータ、例:メーリングリスト、リマーケティングデータ
同意が撤回された場合、またはユーザーが24か月間非アクティブである場合に削除されます。
9.2.5. 契約および取引記録
適用される税務および商業規制に基づき、5年から10年間保存されます。
9.3. 適用法により許可される場合、当社は紛争解決、契約上の義務の履行、または法的要件の遵守のために保存期間を延長する場合があります。関連する保存期間が終了した場合、またはデータが不要となった場合、当社は内部ポリシーに従って当該データを安全に削除または匿名化します。
10. データセキュリティ措置
10.1. お客様の個人データを保護するため、当社は無断アクセス、開示、改ざん、または損失を防止するための適切な技術的および組織的保護措置を実施しています。これらの措置には以下が含まれますが、これらに限定されません。
10.1.1. 技術的保護措置
安全なデータ送信のための TLS/SSL 暗号化
多層的なアクセス制御および役割ベースの権限管理
ファイアウォール、ウイルス対策ツール、侵入検知システム
定期的な脆弱性スキャンおよびセキュリティパッチ適用
不審な活動を検知するためのログ記録および異常監視システム
10.1.2. 組織的管理
知る必要がある範囲に限り、権限を付与された担当者のみにアクセスを制限
データ保護および情報セキュリティに関する継続的な従業員教育
第三者がセキュリティ基準を遵守することを確保するための内部監査方針およびベンダー契約管理
10.1.3. リスク評価および継続的改善
当社は、データの機密性、量、および関連するリスクに基づいてセキュリティ措置を評価し、継続的に改善します。
レジリエンスを維持するため、定期的な評価および復旧テストを実施します。
10.1.4. 侵害対応手続き
個人データ侵害が発生した場合、当社は潜在的な被害を軽減するため、直ちにインシデント対応計画を発動します。
法律上必要とされる場合、当社は適切なデータ保護当局および影響を受ける個人に対し、不当な遅延なく通知します。
10.2. 当社はお客様のデータを保護するために合理的な措置を講じていますが、インターネット上の送信または保存方法に完全に安全なものはありません。
10.3. 当社のセキュリティ実務について懸念がある場合は、本ポリシーの「お問い合わせ」項目に記載された情報を使用して当社にご連絡ください。
11. お客様の権利
11.1. GDPRに基づき、お客様はデータ主体として以下の権利を有します。
11.2. これらの権利を行使するには、本ポリシーの「お問い合わせ」項目に記載された情報を使用して当社にご連絡ください。
11.3. 当社は、必要な本人確認を行ったうえで、請求の受領日から30暦日以内にお客様の請求に回答します。請求が複雑である場合、または通常より多数である場合、当社は回答期間を最大60日延長する場合があり、その場合、当初の期限前に延長の理由をお客様に通知します。
11.4. プラットフォームの利用中、お客様は適用されるデータ保護法に基づき、以下の権利を行使することができます。
11.4.1. アクセス権
お客様は、自身の個人データが処理されているかどうかについて確認を得る権利を有し、処理されている場合には当該データおよび関連情報にアクセスする権利を有します。
11.4.2. 訂正権
お客様は、不正確または不完全な自己に関する個人データの訂正または補完を求める権利を有します。
11.4.3. 消去権(「忘れられる権利」)
お客様は、個人データがもはや必要でない場合、同意を撤回した場合、または処理が違法である場合などに、個人データの消去を求める権利を有します。
11.4.4. 処理制限権
お客様は、データの正確性について争いがある場合など、特定の状況において処理の制限を求めることができます。
11.4.5. 異議申立権
お客様は、当社の正当な利益またはダイレクトマーケティングに基づくデータ処理に異議を申し立てることができます。異議が申し立てられた場合、当社は、お客様の権利を上回るやむを得ない正当な根拠を示さない限り、処理を停止します。
11.4.6. データポータビリティ権
お客様は、自身の個人データを構造化され、一般的に使用され、機械判読可能な形式で受け取ること、または技術的に可能な場合には他の管理者へ直接移転することを求めることができます。
11.4.7. 同意撤回権
お客様の個人データの処理が同意に基づく場合、お客様はいつでもその同意を撤回する権利を有します。同意の撤回は、撤回前に行われた処理の適法性には影響しません。
11.4.8. 自動化された意思決定の対象とならない権利
お客様は、プロファイリングを含む自動処理のみに基づく決定の対象とならない権利を有します。特に、そのような決定がお客様に法的効果または同様に重大な影響を及ぼす場合が該当します。
11.5. お客様の個人データが適切に取り扱われていないと考える場合、お客様は自身の法域におけるデータ保護当局に苦情を申し立てる権利を有します。
12. AI技術および自動化された意思決定の使用
12.1. 当社プラットフォームは、テキスト生成、翻訳、要約、画像作成などの機能を実現するため、第三者の生成AIモデルと連携しています。これらの機能は、ユーザー入力、過去のやり取り、および設定された好みに基づいて、自動生成された出力を生成する場合があります。
12.2. ただし、当社は、自動処理のみに基づいてユーザーに法的効果または同様に重大な影響を及ぼす決定を行うことはありません。たとえば、申請の拒否、信用スコアリング、採用判断などがこれに該当します。AIによって生成されたすべてのコンテンツは、情報提供または補助目的のみで提供され、そのようなコンテンツに基づく判断または依拠は、完全にユーザー自身の裁量によるものです。
12.3. 将来、法的効果または同様に重大な影響を伴う自動化された意思決定を含むシステムを導入する場合、当社は GDPR 第22条および EU Artificial Intelligence Act(AIA)に従い、保護措置を提供します。これらの保護措置には以下が含まれます。
当該自動化システムの目的、仕組み、法的根拠、および潜在的影響に関する明確な情報の提供
オプトアウトまたは意味のある人間による介入を求める権利の確保
意思決定プロセスに関する説明の提供、およびユーザーが再審査を求めたり苦情を申し立てたりできる仕組みの整備
12.4. 当社プラットフォームにおけるAI技術の利用方法について詳しく知りたい場合は、当社の製品ドキュメントをご参照いただくか、「お問い合わせ」項目に記載された連絡先までお問い合わせください。
13. プライバシーポリシーの更新
13.1. 当社は、適用法の変更、技術的発展、または当社サービスの変更を反映するため、本プライバシーポリシーを随時更新する場合があります。重要な変更を行う場合、当社はウェブサイト上の通知、またはお客様が登録した連絡先情報、たとえばメールアドレスを通じてお客様に通知します。
13.2. 当社は、お客様の個人データがどのように収集、利用、保護されているかを把握するため、本プライバシーポリシーを定期的に確認することを推奨します。本プライバシーポリシーの最新版の施行日は、本書の冒頭に記載されています。
13.3. 本プライバシーポリシーの変更は遡及的には適用されず、当該ポリシーの施行日以降に発生または継続するデータ処理活動にのみ適用されます。
14. お問い合わせ
14.1. 本プライバシーポリシーに関するご質問がある場合、またはアクセス、訂正、消去、処理への異議申立て、同意の撤回などのデータ保護上の権利を行使したい場合は、以下の連絡先までお問い合わせください。
メール:customer_support@anyinsight.ai
14.2. 当社は、請求の受領日から30日以内にお客様の請求に回答します。請求が特に複雑である場合、この期間はさらに60日延長される場合があります。その場合、当社は延長およびその理由をお客様に通知します。
14.3. お客様の個人データを保護するため、当社は請求を処理する前に本人確認書類の提示を求める場合があります。これは、お客様のデータが権限のない第三者に開示されないようにするためです。
最終更新日:2026/04/20