SMEセキュリティ診断
IPA ガイドライン第4.0版準拠
Legal

プライバシーポリシー

最終更新日:2026年5月11日

1. 収集する情報

本サービスでは以下の情報を収集します。

  • 決済情報:カード番号等の決済情報はStripe社が直接処理し、当社は保持しません。決済完了の通知(Webhook)のみを受信します。
  • 診断会話データ:AIとの診断チャット内容(回答テキスト)を診断セッション期間中サーバーに保存します。
  • アクセスログ:IPアドレス、ブラウザ情報、アクセス日時等をセキュリティ・品質管理目的で記録します。

メールアドレス等の個人を特定する情報は収集しません。

2. 情報の利用目的

  • 診断サービスの提供および診断結果レポートの生成
  • 不正アクセスの検知・防止
  • サービスの品質改善(個人を特定しない形での統計分析)

3. 第三者への提供

以下の場合を除き、収集した情報を第三者に提供しません。

  • 法令に基づく開示要求がある場合
  • 生命・身体・財産の保護に必要な場合

4. 利用するサービス

Stripe(決済処理)

クレジットカード決済の処理を行います。当社はカード情報を保持しません。Stripeのプライバシーポリシーが適用されます。

Anthropic Claude API(AI処理)

診断AIの応答生成に使用します。送信したテキストはAnthropicのAPIポリシーに従って処理されます。

5. データの保存期間

  • 診断会話データ:診断完了から30日間保存後、自動削除
  • 未完了セッションのデータ:セッション有効期限(72時間)経過後に削除
  • アクセスログ:90日間保存後、削除

6. Cookie・トラッキング

本サービスは、セッション管理のためにCookieを使用します。広告目的のトラッキングやGoogle Analytics等の外部解析ツールは使用しません。

7. お問い合わせ

本プライバシーポリシーに関するお問い合わせは、特定商取引法に基づく表記に記載のメールアドレスまでご連絡ください。