プライバシーポリシー

hebiwork(以下「当社」といいます)は、Webアプリケーション「aiyolab」(以下「本サービス」といいます)におけるユーザーの個人情報の取扱いについて、以下のとおりプライバシーポリシー(以下「本ポリシー」といいます)を定めます。

第1条(収集する個人情報)

当社は、本サービスの提供にあたり、以下の個人情報を収集します。

  • Googleアカウント情報:氏名、メールアドレス、プロフィール画像URL(Google OAuth認証時に取得)
  • 献立データ:ユーザーが作成・保存した献立の内容(食品名、分量、栄養計算結果等)
  • 利用ログ:AI献立生成・改善提案・国試回答・RAGチャットの利用回数および機能の利用状況
  • RAGチャットの入力内容:栄養学に関する質問テキスト。ユーザーが疾患名・健康状態等の情報を含む質問を入力した場合、当該情報は要配慮個人情報に該当する可能性があります(詳細は第2条の2をご参照ください)。
  • 決済情報:Proプランの契約状況(クレジットカード情報はStripeが直接管理し、当社は保持しません)
  • アクセスログ:IPアドレス、ブラウザ情報、アクセス日時

第2条(利用目的)

当社は、収集した個人情報を以下の目的で利用します。

  1. 本サービスの提供・運営・維持
  2. ユーザー認証およびアカウント管理
  3. 利用料金の請求・決済処理
  4. AI機能(献立生成・改善提案)の提供
  5. 利用状況の分析によるサービス改善
  6. ユーザーからのお問い合わせへの対応
  7. 利用規約に違反する行為への対応
  8. サービスに関する重要なお知らせの送信

第2条の2(要配慮個人情報の取扱い)

  1. 本サービスのRAGチャット機能において、ユーザーが疾患名(例:糖尿病、CKD等)や健康状態に関する情報を含む質問を入力する場合があります。これらの情報は個人情報保護法第2条第3項に定める「要配慮個人情報」に該当する可能性があります。
  2. 当社は、RAGチャット機能の初回利用時に、要配慮個人情報が送信される可能性についてユーザーに説明し、同意を取得します。
  3. ユーザーが入力した質問テキストは、AI回答の生成のため、Anthropic社のClaude APIに送信されます。この際、ユーザーの氏名・メールアドレス等の個人を直接特定する情報は送信されません。
  4. Anthropic社はAPI経由で送信されたデータをAIモデルの学習に使用しません(Anthropic社のプライバシーポリシーに基づく)。
  5. ユーザーは、疾患名や健康状態に関する情報を入力しないことを選択できます。その場合でも、本サービスの栄養学の一般的な情報提供機能はご利用いただけます。

第3条(第三者提供)

当社は、以下の場合を除き、ユーザーの個人情報を第三者に提供しません。

  • Stripe, Inc.:Proプランの決済処理のため、Stripeに対してメールアドレスおよび決済に必要な情報を提供します。Stripeのプライバシーポリシーはこちらをご参照ください。
  • Anthropic, PBC:AI献立生成・改善提案・国試AI解説・RAGチャット機能の実行のため、Anthropic社のClaude APIに対して食品データ(食品名、分量等)および質問テキストを送信します。ユーザーの氏名・メールアドレス等の個人を特定する情報は送信しません。Anthropicのプライバシーポリシーはこちらをご参照ください。
  • Google LLC:OAuth認証のため、Googleの認証サービスを利用します。
  • 法令に基づく場合
  • 人の生命、身体または財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき

第4条(データの保管)

  1. ユーザーの個人情報およびデータは、Google Cloud Platform(日本リージョン: asia-northeast1)上のサーバーに保管します。
  2. データの保管にあたっては、暗号化通信(TLS)およびデータベースのアクセス制御等、適切なセキュリティ対策を講じます。

第5条(Cookieの使用)

本サービスでは、ユーザー認証セッションの管理を目的としてCookieを使用します。このCookieはログイン状態の維持に必要なものであり、広告目的のトラッキングには使用しません。ブラウザの設定によりCookieを無効にすることができますが、その場合、本サービスの一部機能が利用できなくなる場合があります。

第6条(ユーザーの権利)

ユーザーは、当社に対して以下の権利を行使することができます。

  1. 開示請求:当社が保有するご自身の個人情報の開示を請求する権利
  2. 訂正・追加・削除請求:個人情報の内容が事実でない場合に、訂正・追加・削除を請求する権利
  3. 利用停止・消去請求:個人情報が利用目的の範囲を超えて取り扱われている場合等に、利用停止または消去を請求する権利
  4. データポータビリティ:ご自身の献立データの出力(Excel等の形式)を請求する権利
  5. アカウント削除:アカウントおよびこれに紐づくすべてのデータの削除を請求する権利

上記の請求は、下記の連絡先までご連絡ください。本人確認のうえ、合理的な期間内に対応いたします。

第7条(プライバシーポリシーの変更)

当社は、法令の改正やサービス内容の変更等に伴い、本ポリシーを変更することがあります。変更後のプライバシーポリシーは、本サービス上に掲示した時点から効力を生じるものとします。重要な変更がある場合は、本サービス内またはメールにて通知いたします。

第8条(お問い合わせ)

個人情報の取扱いに関するお問い合わせは、以下までご連絡ください。

事業者名:hebiwork

代表者:請求があった場合に遅滞なく開示いたします。

メールアドレス:m.hebiishi@hebiwork.com

制定日: 2026年2月28日
改訂日: 2026年3月9日(第8条 代表者表記変更)