プライバシーポリシー
合同会社バリイドは SalesBrief における個人情報を以下のとおり取り扱います。
- 取得する情報と目的: メールアドレス、認証ユーザーID、セッション、ログイン用の期限付き確認情報 は認証・契約管理、Stripeの顧客・サブスクリプションID、契約状態、期間、請求・返金の照合情報。カード番号は商品サーバーが受け取らない は課金・請求訂正、自社プロフィール、企業URL、補足メモ、貼り付け本文、生成結果、取得元のURL・タイトル・文字数、AIサポートの会話 はサービス提供、共通窓口に入力された商品ID、返信先、区分、本文。共通窓口の個人情報説明に従う は回答・法令上の請求対応、登録・初回利用・生成・課金・解約のイベント、モデルとtoken使用量、原価、障害コード。Datadog転送ではメールアドレス・入力本文・認証URLを除去する は障害対応・不正利用対策のために取り扱います。
- AI処理: Cloudflare AI Gatewayを経由し、OpenAIのgpt-6-lunaでブリーフ生成・根拠確認・AIサポートを処理します。生成には自社プロフィール、取得サイト本文、補足メモ等を、根拠確認には生成結果と同じ入力を、サポートには質問・会話・ヘルプを送信します。生成に不要な個人情報や秘密情報を入力しないでください。当社は応答の保存を求めない設定とGateway本文ログの抑止を行います。Cloudflareは別途合意がない限り自社の生成AI学習に顧客コンテンツを使用しないと公表しています。OpenAIの標準API資料も明示的な共有同意なしの学習不使用を説明しますが、当社はCloudflare管理認証経路の個別保存・学習設定を直接確認できません。第三者基盤に関するCloudflare DPAの適用除外があり、全処理先の保存停止、ZDR、全記録消去を保証するものではありません。
- 委託・第三者提供: 主な提供先は次のとおりです。Cloudflare, Inc.(米国・California)はアプリ配信、認証・商品データの保存、アクセス計測、AI Gatewayを担当し、アカウント情報、入力・出力、アクセス情報を処理します。Plus Five Five, Inc. / Resend(米国・California)はメール送信と不達通知を担当し、宛先、差出人、件名、本文、配信状況を処理します。Datadog, Inc.(米国・New York)は監視を担当し、メール、認証URL、入力・出力本文を除去した障害コード、実行状態、商品・環境、予算閾値、処理件数を扱います。Stripe Japan, Inc.(日本)、個人データ処理のStripe Payments Europe, Limitedと管理者として処理するStripe Technology Company, Limited(いずれもアイルランド)、関連する国外処理のStripe, LLC(米国)は、決済・請求・契約管理・不正対策等のため、メール、顧客/契約ID、請求・決済・カード情報等を処理します。カード情報はStripe画面で入力し、当社商品サーバーはカード番号を受け取りません。OpenAIの第三者モデルはAI処理欄の入力・出力を処理します。公表Services AgreementのEEA/スイス外向け主体はOpenAI OpCo, LLC(米国・California)ですが、Cloudflare管理認証経路の個別契約主体を当社では特定できないため、この法人名は公表情報に基づく参考です。主な事業者の所在国と、サーバー・再委託先の処理場所は同一とは限りません。必要な業務を委託します。委託先を適切に監督します。委託等の法令上の例外を除く第三者提供は、本人同意または法令上の根拠によります。
- 外国にある提供先: 当社は、上記の業務で外国の提供先に個人データを送ることについて、利用開始時にこの説明を提示し同意を求めます。既知の主な所在国は米国とアイルランドです。米国の制度は州や情報・利用者等によって適用範囲が異なります。California州CCPAには対象California居住者の開示・訂正・削除・販売/共有停止等の権利と例外があり、New York州SHIELD Actには対象情報の安全管理・漏えい通知等があります。これらが日本の全利用者に一律適用されることや、日本法と完全に同等であることを保証しません。アイルランドはEUのGDPRの適用下にあり、適用範囲内で開示・訂正・削除等と監督機関への申立ての制度があります(DPCの権利説明)。提供先が公表する措置は、Cloudflare DPAのアクセス制御・暗号化・監査、Resend DPAの機密保持・通信/保存暗号化・アクセス管理、Datadog DPAの論理分離・アクセス管理・暗号化、Stripe DPAの機密保持・安全管理・本人請求への支援等です。これらの公表措置を全処理先への包括的な適用保証としません。OpenAIの標準API資料は学習利用と保持制御を説明しますが、第三者基盤にはCloudflare DPAの適用除外があり、当社では管理認証経路の個別の保持・保護措置を確認できません。提供先の分散処理・再委託・管理認証について、当社が把握できる公表情報と設定ではリクエストごとの構成を確認できないため、実際の全処理先の所在国と保護措置を同意時に特定できない場合があります。その参考として主な所在国と公表資料を示しています。後に特定できた情報は本人の請求に応じて説明します。開示・訂正・削除・利用停止等は共通窓口で本人確認後に受け付け、商品側と提供先側の記録を分け、必要な提供先への依頼、保存例外、対応方法と結果を説明します。外国提供を希望しない場合は利用開始前にお知らせください。提供に必要な処理を停止する場合、サービスの提供を継続できないことがあります。
- 保存・削除: プロフィール、認証ユーザー、セッション、生成結果、サポート会話、本人の未使用ログインリンクは退会時に商品管理DBから削除します。原価・利用イベントは利用者IDの関連付けを外します。ログインリンクの有効期限は15分で、期限切れの確認情報は定期回収します。貼り付け本文は生成完了・失敗時に削除し、取得サイト本文は生成処理とAI送信に使用します。利用イベントは作成から90日、メールID・不達明細は作成から30日、匿名の退会監査は作成から13か月、精算済みAI原価明細は対象月末から13か月を経過した後の定期回収で個人情報を含まない月別集計へ移します。未精算の原価予約は照合完了まで保持し、アクセス頻度制限の記録は最終アクセスから24時間後の定期回収対象です。商品DBからの削除とバックアップ・提供先記録の消去は異なります。Cloudflare D1のPaid復元窓は30日ですが、物理媒体全体の消去期限を保証するものではありません。Resendが公表する通常メール・ログの保持は30日、backupは7日です。Datadog運用ログの対象indexは2026年10月8日の設定確認時点で15日、service checkの個別保持期間は当社では確認できていません。AI処理先の不正利用監視等の個別保持期間も当社では確認できません。Stripe等の決済記録は契約上の権利義務、法令上の保存、不正対策等のため保持される場合があります。退会に連動した外部記録の一括消去は行いません。開示・訂正・削除・利用停止等の請求は共通窓口で本人確認後に対象と法令上の例外を確認し、提供先への依頼が必要な場合は対応方法と結果をお知らせします。
- 安全管理: 期限付き・一回利用のログインリンク、利用者本人とデータ所有者の照合、リクエスト送信元の確認、通知の署名検証、認証情報のアクセス制限、機密を除去した監視記録などを用います。
- Cookie・外部送信: ログイン状態の維持に認証Cookieを使用します。LP訪問数、登録・生成・課金・解約等の商品イベントは当社管理DBに記録し、提供状況、障害対応、原価管理、改善に使用します。広告、Google Analytics、PostHogは使用しません。LPとデモにはCloudflare Web Analyticsの計測スクリプトを手動設置し、ページ表示・表示性能・参照元・ブラウザ/端末種別等をCloudflareへ送信する構成です。スクリプトはstatic.cloudflareinsights.comから読み込み、手動設置の送信先はcloudflareinsights.com/cdn-cgi/rumです。公式資料ではquery stringを記録しないと説明されています。ログイン・アプリ・生成結果にはこのスクリプトを設置せず、公開ページからは文書を切り替えて移動します。公開ページの表示完了時や離脱時にも計測が送信され、広告ブロッカーや通信状況により欠測します。第三者beaconの通信はブラウザのコンテンツブロック等で制限できます。認証Cookieを拒否・削除するとログイン等が利用できない場合があります。当社には商品イベントだけを個別に停止する設定画面はありません。情報の利用停止等の請求は共通窓口へお送りください。
- 開示等の請求: 開示、訂正、削除、利用停止等は https://micro-saas-contact.buried.ai/ から受け付け、本人確認の上、法令に従って対応します。個人情報保護管理者は松金 勇介です。
- 改定: 改定内容と適用日を掲載し、法令上同意が必要な取扱い変更は必要な同意を得ます。
適用日: 2026-10-09 / 原稿版: 2026-10-05.2 / 商品設定版: sales-brief-g3-2026-10-09