1. 適用範囲
本ポリシーは、当社が提供するKizukiのウェブサイト、問い合わせフォーム、アプリケーションおよびこれらに付随するサービス(以下、総称して「本サービス」)に適用されます。
法人・チーム等の組織を通じて本サービスを利用する場合も、組織に所属する各ユーザーの情報について本ポリシーを適用します。
2. 事業者情報・お問い合わせ窓口
3. 取得する情報
当社は、本サービスの提供に必要な範囲で、次の情報を取得します。
- 氏名、メールアドレス、会社名、組織名、所属、役職、権限
- アカウント情報、認証情報、組織・メンバー・招待コードに関する情報
- 日報、活動記録、勤怠、目標、改善テーマ、改善履歴、管理者フィードバック
- AIへの入力内容、AIが生成した質問、振り返り、提案その他の出力
- お問い合わせの際に提供された会社名、氏名、メールアドレス、管理人数、相談内容
- 本サービスの利用状況、操作履歴、IPアドレス、ブラウザ・端末情報、アクセスログ
- Cookieその他の端末識別子およびウェブサイトの閲覧情報
日報などの自由記述欄には、業務上必要のない病歴、健康状態、思想・信条その他の機微な情報を入力しないでください。利用者が自ら入力した情報については、入力内容に応じて本サービスの提供、保守およびAI処理の対象となる場合があります。
4. 利用目的
当社は、取得した情報を次の目的で利用します。
- 本サービスの提供、本人認証、アカウント・組織・権限の管理
- 日報、活動、勤怠、目標、改善活動その他の業務管理機能の提供
- AIによる質問、振り返り、改善提案その他の支援機能の提供
- AI処理に必要な関連データの検索、整理、生成および保存
- トライアル期間、利用状態、契約および継続利用に関する管理・案内
- お問い合わせ、導入相談、サポートへの対応
- 利用状況の分析、品質改善、不具合調査および新機能の検討(統計情報その他、個人または組織を識別できない形式に加工した情報を利用する場合があります)
- 不正利用の防止、セキュリティ確保、障害対応および法令遵守
5. AI機能における情報の取扱い
本サービスでは、日報、目標、改善履歴、管理者フィードバックその他の関連情報を、AIによる質問、振り返り、提案および検索のために処理する場合があります。
- 当社は、利用者の入力情報を当社または外部の汎用AIモデルの学習目的には利用しません。
- 外部AIサービスを利用する場合、生成・検索処理に必要な範囲に限定します。
- AIの出力は補助的な情報であり、正確性、完全性または特定の成果を保証しません。
- 人事評価、勤怠判断、健康判断その他の重要な判断は、利用者または組織の責任で行ってください。
6. 外部事業者への委託
当社は、本サービスを提供するために必要な範囲で、個人データの取扱いの全部または一部を外部事業者へ委託することがあります。当社は、委託先に対して必要かつ適切な監督を行います。
| 事業者・サービス | 利用目的 | 対象情報 |
|---|---|---|
| Supabase | 認証、データベース、アプリ運用 | アカウント、組織、業務データ |
| OpenAI等のAIサービス | AI生成・検索・Embedding処理 | AI処理に必要な入力・関連情報 |
利用する外部サービス、委託範囲または委託先に変更がある場合は、本ポリシーまたは別途案内する外部サービス一覧を更新します。外国にある事業者へ個人データを取り扱わせる場合は、適用法令に従い必要な情報提供、同意取得その他の対応を行います。
7. 第三者提供
当社は、次の場合を除き、本人の同意なく個人データを第三者へ提供しません。
- 法令に基づく場合
- 人の生命、身体または財産の保護のために必要な場合
- 公衆衛生の向上または児童の健全な育成の推進のために必要な場合
- 国、地方公共団体またはその委託を受けた者への協力が必要な場合
- その他、法令上認められる場合
8. 保存期間・削除
当社は、利用目的の達成に必要な期間、情報を保存します。保存の必要がなくなった情報は、適切な方法で削除または匿名化します。
無料トライアルが終了した組織の業務データは、終了日から90日間保持します。90日以内に継続契約または当社による個別の延長がない場合、対象組織に関する業務データを削除します。継続契約後の保存期間は、契約内容および本サービスの運用上必要な期間に従います。
バックアップ、障害対応用ログその他の運用上必要な複製については、削除処理の反映に一定の期間を要する場合があります。
9. 安全管理措置
当社は、個人情報への不正アクセス、漏えい、滅失または毀損を防止するため、必要かつ適切な安全管理措置を講じます。主な措置は次のとおりです。
- 組織的措置:個人情報の取扱いに関する管理体制、アクセス権限の管理およびインシデント発生時の対応体制を整備します。
- 人的措置:個人情報を取り扱う担当者を必要な範囲に限定し、必要な教育・啓発を行います。
- 技術的措置:認証・認可、アクセス制御、通信の保護および操作ログの管理等を行います。
- 委託先に対して、必要かつ適切な監督を行います。
安全管理措置の詳細は、顧客企業からの合理的な要請に応じて、契約または別紙により開示します。
11. 開示等の請求
当社は、法令に従い、保有個人データの利用目的の通知、開示、訂正、追加、削除、利用停止、消去または第三者提供の停止等の請求に対応します。請求方法その他の手続は、上記の窓口までお問い合わせください。
請求に際しては、本人確認に必要な情報または資料の提出をお願いする場合があります。
顧客企業が管理する組織データについては、必要に応じて当該顧客企業と連携して対応します。法令により請求に応じる義務を負わない場合には、その全部または一部に応じないことがあります。
12. 本ポリシーの変更
当社は、法令の改正、サービス内容の変更その他必要に応じて本ポリシーを変更します。重要な変更がある場合は、本サービス上で告知するなど、適切な方法でお知らせします。
制定・改定履歴
2026年9月2日 制定
