はじめに
NEXT ASIA LINK(以下、「当会社」といいます。)は、当会社が提供するエンタープライズAIワークスペースプラットフォーム「AsiaLink AI」(以下、「本サービス」といいます。)におけるお客様の個人情報の取扱いについて、以下の通りプライバシーポリシー(以下、「本ポリシー」といいます。)を定めます。
当会社は、お客様に安心して本サービスを利用していただくため、GDPR(欧州一般データ保護規則)を含む国際的なコンプライアンス基準を視野に入れた合理的なセキュリティ対策及びプライバシー設計を継続的に追求いたします。
収集する情報
当会社は、本サービスの提供・管理にあたり、以下のような情報を適法かつ公正な手段によって収集することがあります。
Googleログインについて
本サービスは、迅速かつ安全なアイデンティティ検証を実現するため、Google OAuthを使用したシングルサインオン(SSO)機能を提供しています。
お客様がGoogleログインを利用することを選択した場合、当会社はGoogleの認証プロバイダを介して、基本的プロファイル情報(電子メールアドレス、氏名、公開用アバター画像)のみを取得します。このプロセスでGoogleアカウント自体のパスワードや、承認されていない個人データに当会社がアクセスすることはありません。取得したデータは本サービスにおける認証管理目的のみに使用されます。
Stripe決済情報
本サービスにおける有料プランのご契約、および追加クレジットの購入処理は、グローバル決済インフラストラクチャ「Stripe」と安全に連携して実行されます。
当会社がお客様のクレジットカード番号やセキュリティコードなどの機微な決済詳細情報を直接当会社のサーバーに保存・蓄積することはありません。すべての決済処理はStripe社の暗号化トークン決済システムにより直接保護され処理されます。当会社は決済完了通知や請求用の最低限のメタデータのみを取得・利用します。
クッキーとセッション
本サービスは、安全なサインイン状態の維持、ワークスペース設定のカスタマイズ、および認証セッションの完全性を保証するために、クッキー(Cookie)およびローカルストレージ技術を利用しています。
これらは、ユーザーの利便性向上やセキュリティセッション保護のためにのみ厳格に使用され、事前の同意なくユーザーを第三者サイトにわたり追跡(トラッキング)する目的で利用されることはありません。
招待コード・紹介制度
本サービスが提供する招待コードおよび紹介ボーナス付与システムにおいて、登録時にお客様が入力したコード履歴は、当会社のデータ管理バックエンド(Supabase等)に記録されます。
このデータは、クレジット付与条件の自動判定、組織的な不正登録の監査、および招待元のワークスペースとの正しいコンテキスト連携を検証・提供するためにのみ厳格に使用されます。
AI利用ログ方針
お客様が本サービス内の各種AIアシスタント機能、自律エージェント機能に対して入力されたクエリおよび生成履歴(以下、「AI利用ログ」といいます。)は、当会社、または連携するアナリティクス基盤に安全に記録されます。
セキュリティ対策
当会社は、収集したデータの改ざん、漏洩、不正アクセス等のリスクを未然に防ぐため、厳格なセキュリティ措置を講じています。本サービス上で生成される直接的なパスワードや機密トークンデータは、最新の暗号化プロトコルを用いて厳重にハッシュ化または暗号化処理され、安全なデータベースアーキテクチャ上で隔離管理されます。
第三者サービス連携
本サービスは、高水準なプラットフォーム機能を効率的に提供するため、当会社が選定した信頼性の高いインフラストラクチャサービス(Supabase、Stripe等)および高度なAIモデルAPI事業者とデータ連携を行う場合があります。これらの外部委託先との間では、データ保護に関する機密保持契約またはそれに準じる厳格なデータ規約に基づき、処理の安全性を常に監督します。
国際データ転送
本サービスはグローバルな分散型AIクラウドインフラを利用しているため、収集したお客様の個人データやAI利用ログは、お客様が居住する国・地域以外のサーバー(アメリカ合衆国、日本、シンガポール、その他のリージョン)に転送され、処理される場合があります。データが国境を越えて転送される場合であっても、本ポリシーの基準に準拠した最高水準の暗号化保護を等しく適用します。
データ保存期間
当会社は、お客様のアカウントが有効に維持されている期間、および本サービスの提供・サポートの提供に必要な範囲、または適用される法令、税務上の監査期間において、合理的に認められる最短の期間に限り個人データを保持します。必要がなくなったデータについては、安全なプロセスを経て速やかに削除または不可逆的な匿名化処理を行います。
ユーザーの権利
本サービスを利用されるお客様は、当会社が保持しているご自身の個人データについて、開示、訂正、更新、追加、または削除の要請を行う権利を有しています。
アカウントの完全な削除、またはデータの個別提供を希望される場合は、下記のお問い合わせ先よりお申し出ください。適切な身分証明またはアカウント所有権の検証を条件に、合理的な期間内に誠実に対応いたします。
お問い合わせ
本ポリシー、個人情報の開示要請、またはデータ保護方針全般に関するご意見・ご質問がございましたら、下記のお問い合わせ窓口までメールにてご連絡ください。
改定について
当会社は、AI技術の発展、法改正、あるいは本サービスの拡張に対応するため、本ポリシーを予告なく適宜改定することがあります。改定されたプライバシーポリシーは、本ウェブページに掲載された時点、またはお客様宛の通知をもって効力を発揮するものとします。変更後も本サービスを継続して利用された場合、改定後の新しいポリシーに同意したものとみなされます。