プライバシーポリシー
本文書は弁護士等の専門家によるレビューを前提としたドラフトです。最終版は専門家の確認を経て確定します。
最終更新日: 2026-06-05バージョン: 2026-06-05
当社(Geo Index、以下「当社」といいます。)は、本サービスの提供にあたり取得する個人情報を、個人情報の保護に関する法律(個人情報保護法、APPI)その他の関係法令およびガイドラインを遵守し、適切に取り扱います。本プライバシーポリシー(以下「本ポリシー」といいます。)は、当社における個人情報の取扱い方針を定めるものです。
事業者情報
本サービス「Geo Index」(以下「本サービス」といいます。)を提供する事業者(以下「当社」といいます。)の情報は、以下のとおりです。
【TODO: 事業者名・所在地 — 要確定】
個人情報の取扱いに関するお問い合わせ窓口: support@geoindex.app
取得する個人情報
当社は、本サービスの提供にあたり、以下の個人情報を取得します。当社は、適法かつ公正な手段により個人情報を取得し、偽りその他不正の手段によって取得することはありません。
- 認証情報(Googleアカウントによる認証の際に取得する、氏名、メールアドレス、プロフィール画像およびGoogleアカウントの識別子)。当社はGoogle OAuthによる認証のみを採用しており、パスワードを取得・保持しません。
- 利用ログ情報(IPアドレス、ブラウザの種類、リファラー、操作履歴、アクセス日時等の本サービス利用に伴い生成される情報)
- Cookie等を用いて取得する情報(後記「Cookie等の利用」に定めるとおり)
- 決済関連情報(有料プランをご利用の場合)。なお、クレジットカード情報は決済代行事業者(Stripe)が取得・処理するものであり、当社はカード番号等のカード情報を保持しません。
- お問い合わせの際にご提供いただく情報(お名前、メールアドレス、お問い合わせ内容等)
利用目的
当社は、取得した個人情報を、本サービスの提供、本人確認および認証、利用料金の決済、お問い合わせへの対応、本サービスの品質向上および利用状況の分析、不正利用の防止、ならびに法令に基づく対応の各目的のために利用します。具体的な利用目的の詳細は、本ポリシー末尾の「利用目的の詳細」に定めるとおりです。
当社は、本サービスの解析処理においてLLMプラットフォーム(OpenAI、Anthropic、Google等)へデータを送信しますが、当該送信データに顧客の個人情報を含めない設計を採用しています。当社は、特定した利用目的の達成に必要な範囲を超えて個人情報を取り扱う場合には、あらかじめ本人の同意を得るものとします。
個人データの安全管理措置
当社は、取り扱う個人データの漏えい、滅失またはき損の防止その他の個人データの安全管理のために、必要かつ適切な措置を講じます。
具体的には、個人データの取扱いに関する内部規程の整備、アクセス権限の最小化および認証管理、通信および保管時の暗号化、アクセスログの記録および監査、従業者に対する教育、ならびに委託先に対する必要かつ適切な監督等の組織的・人的・物理的・技術的安全管理措置を実施します。当社が利用するクラウド基盤等の外部サービスについては、適切なセキュリティ水準を備えた事業者を選定します。
第三者提供
当社は、次に掲げる場合を除き、あらかじめ本人の同意を得ることなく、個人データを第三者に提供しません。
- 法令に基づく場合
- 人の生命、身体または財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき
- 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき
- 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき
- 事業の承継(合併、会社分割、事業譲渡その他の事由)に伴って個人データが提供される場合
個人データの取扱いの委託
当社は、利用目的の達成に必要な範囲内において、個人データの取扱いの全部または一部を外部の事業者に委託することがあります。この場合、当社は、委託先について必要かつ適切な監督を行うとともに、委託先との間で個人データの安全管理に関する契約を締結します。
主な委託先(外部サービス)の類型は、LLMプラットフォーム(OpenAI、Anthropic、Google)、クラウドインフラおよびデータベース(Supabase等)、ならびに決済代行(Stripe)です。これらの委託先の一部は外国に所在するため、外国にある第三者への提供(越境移転)については、後記「外国にある第三者への提供(越境移転)の同意」に定めるとおり取り扱います。
外国にある第三者への提供(越境移転)の同意
当社は、本サービスの提供にあたり、米国その他の外国に所在するクラウド事業者およびAI(LLM)事業者に対して、個人データの取扱いを委託し、または個人データを提供することがあります。これにより、本人の個人データが日本国外に移転される場合があります。
外国にある第三者への個人データの提供にあたっては、個人情報保護法の定めに従い、原則としてあらかじめ本人の同意を取得します。本人は、利用登録時の同意その他当社所定の方法により、当該越境移転に同意するものとします。移転先の国における個人情報の保護に関する制度、移転先が講ずる個人情報の保護のための措置その他参考となるべき情報については、本人の求めに応じて、合理的な範囲で提供します。
保有個人データに関する本人請求(開示・訂正・利用停止)の窓口
本人は、当社が保有する保有個人データについて、開示、内容の訂正・追加・削除、利用の停止・消去および第三者への提供の停止を請求する本人請求を行うことができます。当社は、本人または正当な代理人であることを確認のうえ、法令に従い対応します。
本人請求の具体的な手続については、本ポリシー末尾の「保有個人データの開示等の請求手続」に定めるとおりです。本人請求の受付窓口は次のメールアドレスです: support@geoindex.app
Cookie等の利用
当社は、本サービスの利便性向上、ログインセッションの維持、利用状況の把握および分析のために、Cookieおよびこれに類する技術を利用することがあります。
ユーザーは、ブラウザの設定によりCookieの受け入れを拒否することができますが、その場合、本サービスの一部の機能が正常に利用できなくなる可能性があります。当社は、Cookie等を通じて取得した情報を、本ポリシーに定める利用目的の範囲内で利用します。
プライバシーポリシーの変更
当社は、法令の改正または本サービスの内容の変更等に伴い、本ポリシーを変更することがあります。本ポリシーの変更は、本サービス上に表示した時点から効力を生じるものとします。
本ポリシーを実質的に変更する場合には、当社は、変更内容および効力発生日を本サービス上に表示する等の方法により、適切に周知します。重要な変更の際には、ユーザーに改めて同意取得を求める場合があります。
お問い合わせ窓口
本ポリシーまたは当社の個人情報の取扱いに関するお問い合わせ、ご相談および本人請求は、以下の窓口までご連絡ください。
お問い合わせ窓口: support@geoindex.app
利用目的の詳細
当社は、取得した個人情報を、以下に掲げる利用目的の達成に必要な範囲内で利用します。これらの利用目的を超えて個人情報を利用する場合には、あらかじめ本人の同意を得るものとします。
- 本サービスの提供、本人確認、認証およびユーザーアカウントの管理のため
- 利用料金の請求、決済および会計処理のため
- 本サービスに関するお知らせ、重要な通知および本人からのお問い合わせへの対応のため
- 本サービスの品質向上、新機能の開発および利用状況の分析(統計的処理を含みます。)のため
- 不正利用の防止、セキュリティの確保および当社の権利・財産の保護のため
- 法令または行政機関等の要請に基づく対応のため
保有個人データの開示等の請求手続
本人は、当社に対し、当社が保有する保有個人データについて、利用目的の通知、開示、内容の訂正・追加・削除、利用の停止・消去および第三者への提供の停止(以下「開示等の請求」といいます。)を求めることができます。
開示等の請求を行う場合は、後記「個人情報保護管理者・苦情の申出先」に記載の窓口宛に、当社所定の方法によりお申し出ください。当社は、ご請求者がご本人であること、または正当な代理人であることを確認させていただいたうえで、法令に従い、合理的な期間内に対応します。
開示等の請求にあたっては、本人確認のための書類のご提出をお願いする場合があります。また、利用目的の通知または開示の請求については、法令で認められる範囲内で、対応に要する手数料を申し受ける場合があります。なお、法令上、開示等の請求に応じられない場合があり、その場合はその旨および理由を遅滞なく通知します。
個人情報保護管理者・苦情の申出先
当社における個人情報の取扱いに関する管理責任者および苦情・相談の申出先は、以下のとおりです。
【TODO: 個人情報保護管理者の氏名・連絡先 — 要確定】
苦情・相談・開示等の請求に関するお問い合わせ窓口: support@geoindex.app
当社は、個人情報の取扱いに関する苦情および相談に対し、適切かつ迅速に対応するよう努めます。
認定個人情報保護団体
当社が現在加入している認定個人情報保護団体はありません。
将来、当社が認定個人情報保護団体に加入した場合には、当該団体の名称および苦情の解決の申出先を本書面に追記します。