プライバシーポリシー
最終更新日: 2026年4月30日
アルヴァ株式会社(以下「当社」)は、AI社内アシスタントサービス「shanAI」(以下「本サービス」)における個人情報の取扱いについて、以下のとおりプライバシーポリシー(以下「本ポリシー」)を定めます。
第1条(収集する個人情報)
当社は、本サービスの提供にあたり、以下の個人情報を収集します。
- 氏名、メールアドレス、所属会社名、部署名、役職
- ログイン情報(メールアドレス、認証トークン、Google SSOに関する情報)
- 本サービスの利用履歴(チャット内容、アップロードしたファイル、操作ログ)
- 決済に関する情報(請求先情報、決済履歴。クレジットカード番号等は決済代行会社が管理し、当社は保持しません)
- 端末情報(IPアドレス、ブラウザ種別、OS情報)
- Cookie およびこれに類する技術により取得する情報
第2条(利用目的)
当社は、収集した個人情報を以下の目的で利用します。
- 本サービスの提供、運営および維持管理
- ユーザーの本人確認およびアカウント管理
- AIによるチャット応答の生成(ユーザーが入力した情報に基づく回答の生成)
- 利用料金の請求および決済処理
- 本サービスの改善、新機能の開発およびセキュリティの向上
- 利用状況の分析および統計データの作成(個人を特定できない形式に限る)
- 重要なお知らせ、規約変更の通知
- お問い合わせへの対応
- 法令に基づく対応
第3条(AIにおけるデータの取扱い)
- ユーザーが本サービスに入力したチャット内容およびアップロードしたファイルは、AIによる応答生成のために処理されます。
- 当社は、ユーザーが入力した情報を当社のAIモデルの学習(トレーニング)に使用しません。
- 本サービスは外部のAI APIを利用しており、当該API提供元のプライバシーポリシーおよびデータ取扱い規約も適用されます。当社は、API提供元がユーザーデータをモデル学習に使用しない設定で運用しています。
- 会社アカウント内のナレッジデータは、当該会社アカウントに所属するユーザーへの応答にのみ使用され、他の会社アカウントのユーザーに開示されることはありません。
第4条(第三者提供)
当社は、以下の場合を除き、個人情報を第三者に提供しません。
- ユーザーの同意がある場合
- 法令に基づく場合
- 人の生命、身体または財産の保護のために必要がある場合であって、本人の同意を得ることが困難な場合
- 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合
第5条(業務委託)
当社は、本サービスの運営に関する業務の一部を以下の委託先に委託しています。委託にあたっては、個人情報の適切な管理を義務付ける契約を締結しています。
- 運営委託先: 合同会社VAULT(東京都目黒区下目黒1丁目1番14号コノトラビル7F)
また、以下の外部サービスを利用しており、それぞれのプライバシーポリシーに従って個人情報が取り扱われます。
- 決済処理: Stripe, Inc.
- インフラ・データベース: Supabase, Inc. / Vercel Inc.
- AI API: Anthropic, PBC / OpenAI, Inc.
第6条(安全管理措置)
当社は、個人情報の漏洩、滅失またはき損を防止するため、以下の安全管理措置を講じています。
- 通信の暗号化(TLS/SSL)
- データベースの暗号化およびアクセス制御
- 会社アカウント単位でのデータ分離(Row Level Security)
- 従業員および委託先に対する個人情報保護に関する教育・監督
- アクセスログの記録および定期的な監査
第7条(データの保存期間)
- ユーザーのアカウント情報は、アカウント削除後30日以内に削除します。
- チャット履歴およびアップロードされたファイルは、アカウント削除後30日以内に削除します。
- 決済に関する記録は、法令で定められた期間保存した後に削除します。
- サービスの安全性確保のために必要なログ情報は、最大1年間保存します。
第8条(Cookieの利用)
- 本サービスは、認証状態の維持およびサービス改善のためにCookieを使用します。
- ユーザーは、ブラウザの設定によりCookieの受け入れを拒否できますが、その場合、本サービスの一部機能が利用できなくなることがあります。
第9条(ユーザーの権利)
ユーザーは、当社に対して以下の請求を行うことができます。
- 個人情報の開示請求
- 個人情報の訂正、追加または削除の請求
- 個人情報の利用停止または消去の請求
- 個人情報の第三者提供の停止の請求
上記の請求は、下記お問い合わせ窓口までご連絡ください。ご本人確認のうえ、合理的な期間内に対応いたします。
第10条(Google Workspace APIから取得するデータの取扱い)
- 本サービスは、Googleアカウント連携機能において、Google Calendar APIおよびGoogle Drive API(drive.fileスコープ)を利用します。これらを通じて取得するデータは、ユーザーが本サービス上で明示的に許可・選択したものに限定されます。
- Google Workspace APIを通じて取得した未加工のユーザーデータおよびそこから派生するデータの利用は、Google APIサービスのユーザーデータに関するポリシー(Google User Data Policy)の「Limited Use(限定的使用)」要件を含むすべての規定に準拠します。
- 当該データは、ユーザーに対して本サービスの機能(カレンダー連携、選択されたGoogle Driveファイルのナレッジ取り込み等)を提供する目的にのみ使用し、当社のAIモデルの学習には使用しません。また、Googleが許可する用途を超えて第三者に販売・提供することはありません。
- 上記の方針について、Googleの要件に基づく確認文を原文のまま掲載します。
The use of raw or derived user data received from Workspace APIs will adhere to the Google User Data Policy, including the Limited Use requirements.
第11条(本ポリシーの変更)
- 当社は、必要に応じて本ポリシーを変更することがあります。
- 重要な変更を行う場合は、本サービス上での通知またはメールにより、事前にユーザーに通知します。
- 変更後の本ポリシーは、本サービス上に掲示した時点で効力を生じるものとします。
お問い合わせ窓口
アルヴァ株式会社(https://alva.company)
個人情報保護管理者: 代表取締役 川森 拓己
運営委託先: 合同会社VAULT(東京都目黒区下目黒1丁目1番14号コノトラビル7F)
連絡先: shanai@vault-tec.jp
