プライバシーポリシー
制定日: 2026年4月21日 / 最終改定日: 2026年4月21日
AIでできる合同会社(以下「当社」)は、AIでできる(以下「本サービス」)の提供にあたり、利用者の個人情報を以下の方針に基づき適切に取り扱います。本ポリシーは個人情報の保護に関する法律(令和 3 年改正、以下「個情法」)、および関連ガイドラインに準拠しています。
1. 取得する個人情報
当社は、本サービスの提供にあたり以下の情報を取得します。
利用者から直接取得する情報
- 氏名(本名)
- メールアドレス
- 電話番号(任意)
- 職務経歴・スキル・希望条件
- 職務経歴書(PDF ファイル)
- 利用規約・本ポリシーへの同意記録(同意日時、IP アドレス)
LINE ログインを通じて取得する情報
- LINE ユーザー ID
- LINE 表示名
- LINE プロフィール画像
サービス利用に伴い自動的に取得する情報
- アクセスログ、IP アドレス、ブラウザ情報
- 認証セッションに関する Cookie
2. 利用目的
取得した個人情報は、以下の目的で利用します。
- 本サービスのアカウント管理・本人確認
- AI 関連案件に関するマッチングおよび企業への紹介
- 案件情報、サービス運営に関する連絡
- サービス改善、利用状況の分析(個人を特定しない統計処理)
- 利用規約違反への対応、不正利用の防止
- 法令または行政機関の要請に基づく対応
3. 第三者への提供
当社は、利用者があらかじめ同意した場合を除き、個人情報を第三者に提供しません。
本サービスを通じた案件マッチング(業務委託・準委任)の実施にあたり、利用者が特定の案件への応募または紹介に同意した時点で、当該案件の発注企業に対して氏名、職務経歴、スキル情報、職務経歴書等を提供します。提供先企業は、当社との業務委託契約により個人情報の適切な取扱いを義務付けられています。
法令に基づく場合、人の生命・身体または財産の保護のために必要な場合、その他個情法で認められた場合にはこの限りではありません。
4. 個人データの取扱いの委託
当社は、利用目的の達成に必要な範囲で、個人データの取扱いを以下の事業者に委託します。委託先に対しては、個人情報の適切な取扱いについて必要かつ適切な監督を行います。
| 委託先 | 所在国 | 委託内容 |
|---|---|---|
| Supabase Inc. | アメリカ合衆国 | データベース、認証基盤、ファイルストレージの提供 |
| Vercel Inc. | アメリカ合衆国 | Web アプリケーションのホスティングおよび配信 |
| Resend, Inc. | アメリカ合衆国 | 電子メールの送信(認証メール等) |
| Cloudflare, Inc. | アメリカ合衆国 | DNS サービスおよび配信最適化 |
| LY Corporation(LINE) | 日本国 | LINE ログインによる認証 |
5. 外国にある第三者への個人データの提供について
前条に記載のとおり、当社は個人データの取扱いをアメリカ合衆国に所在する事業者に委託します。これは個情法第 28 条に定める「外国にある第三者への個人データの提供」に該当します。
提供先の国における個人情報保護制度の概要
アメリカ合衆国には、日本の個情法に相当する単一の包括的な個人情報保護法制は存在せず、連邦法・州法(例: カリフォルニア州消費者プライバシー法(CCPA/CPRA))および業界別の規制が適用されます。
委託先が講じる安全管理措置
各委託先は、通信の暗号化(TLS)、保管データの暗号化、アクセス制御、監査ログの取得など、国際的に認められた安全管理措置を講じています。多くの委託先は SOC 2 Type II 等の第三者認証を取得していますが、取得状況は変動しうるため、最新の認証状況は各社の公表情報をご確認ください。
当社は、上記事項を利用者に情報提供したうえで、本ポリシーに同意いただくことにより、外国にある第三者への提供に関する同意を取得するものとします。各委託先の詳細な保護措置については、お問い合わせ窓口にご連絡いただければ情報を提供します。
6. 安全管理措置
当社は、個人情報の漏えい、滅失または毀損の防止その他の安全管理のために、以下の措置を講じます。
- 組織的措置: 個人情報保護管理者の設置、取扱い責任者の指定、事故発生時の報告ルートの整備
- 人的措置: 個人情報を取り扱う担当者に対する必要な教育の実施、および業務委託先との秘密保持に関する取決め
- 物理的措置: 権限のある者のみが機器および記録媒体にアクセスできる体制の維持
- 技術的措置: 通信の暗号化(HTTPS/TLS)、データベース行単位アクセス制御(Row-Level Security)、認証情報の一方向ハッシュ化、アクセスログの記録
7. 保存期間
当社は、利用目的の達成に必要な期間、または法令で保存が義務付けられた期間に限り、個人情報を保存します。
- 会員情報(氏名、連絡先、プロフィール、職務経歴書等): 退会時に遅滞なく削除または匿名化
- 案件紹介の実施記録(紹介日、紹介先企業、紹介結果): 職業安定法等の関係法令に基づき、紹介成立時から原則 2 年間、個人が特定できない形で保管
- アクセスログ・監査ログ: 原則 1 年間(不正利用の調査等、正当な理由がある場合は必要な期間延長する場合があります)
8. 開示、訂正、利用停止、削除等の請求
利用者は、当社が保有する自己の個人データについて、開示、内容の訂正・追加・削除、利用の停止、消去、および第三者への提供の停止を請求することができます。
請求の方法
下記の問い合わせ窓口まで電子メールでご連絡ください。当社で本人確認を行ったうえで、遅滞なく対応します。対応にあたり、身分証明書等の提出をお願いする場合があります。
開示等請求への対応にあたり、個人情報の保護に関する法律および関係法令に定める範囲で、実費を勘案した合理的な手数料をご請求することがあります。
9. Cookie の使用
本サービスは、認証セッションの維持、および CSRF 対策のために Cookie を使用します。利用者はブラウザの設定で Cookie の利用を拒否することができますが、本サービスの一部機能が利用できなくなる可能性があります。
本サービスは、サイトの利用状況を把握しサービス改善に役立てる目的で、Google LLC が提供する「Google Analytics 4 (GA4)」を導入しています。GA4 は Cookie および類似技術を用いて、IP アドレス(短縮形式に匿名化されたもの)、閲覧したページの URL、参照元、デバイス・ブラウザ情報、滞在時間等の利用情報を取得し、Google のサーバーに送信されます。これらの情報は当社が利用者個人を特定する目的では使用しません。
GA4 による測定を望まない場合は、ブラウザの Cookie 設定で本サイトの Cookie を拒否するか、Google が提供するGoogle アナリティクス オプトアウト アドオンをご利用ください。Google による情報の利用については、Google プライバシー ポリシーおよびGoogle のサービスを使用するサイトやアプリから収集した情報の Google による使用をご確認ください。
10. 本ポリシーの改定
当社は、法令の改正、事業内容の変更、その他の理由により本ポリシーを改定することがあります。改定後のポリシーは、本サービス上に掲載した時点から効力を生じます。利用者に重要な影響を及ぼす変更を行う場合は、原則としてあらかじめサービス内または電子メールで通知します。ただし、緊急を要する場合は事後に速やかに通知することがあります。
11. お問い合わせ窓口(個人情報保護管理者)
本ポリシーに関するお問い合わせ、開示等の請求は以下の窓口までお願いします。
| 事業者名 | AIでできる合同会社 |
|---|---|
| 所在地 | 埼玉県草加市吉町3丁目6番46-307号 |
| 個人情報保護管理者 | 代表社員 吉永国光 |
| メール | privacy@aidedekiru.com |
