プライバシーポリシー
NamiFlow (以下「当社」)は、「NamiFlow-expense」(以下「本サービス」)において取得するお客様の個人情報について、個人情報の保護に関する法律(個人情報保護法)およびその他関連法令を遵守し、以下のとおり適切に取り扱います。
第1条(個人情報取扱事業者)
第2条(取得する個人情報)
当社は、以下の個人情報を取得します。
- アカウント登録時
- メールアドレス
- パスワード(ハッシュ化して保管)
- お名前・屋号(任意)
- 業種(任意)
- サービス利用時
- 経費情報(金額・日付・摘要・カテゴリ等)
- 領収書・レシートの画像データ
- 外注先・取引先に関する情報
- 自宅・事務所に関する情報(家事按分設定)
- freeeアカウントの認証トークン(暗号化して保管)
- LINEアカウント情報(LINE連携を利用する場合)
- 決済時
- クレジットカード情報(Stripe社が直接取得・管理。当社は保持しません)
- 請求先情報(Stripe社が管理)
- サービス利用の記録
- IPアドレス・ブラウザ情報・アクセスログ
- Cookie・類似技術による情報(詳細は第7条参照)
第3条(利用目的)
取得した個人情報は以下の目的で利用します。
- 本サービスの提供・運営・改善
- ユーザー認証・アカウント管理
- AI機能(税務調査シミュレーション・判定・リスク評価)の処理
- 料金の請求・決済処理
- freee等の外部サービスとの連携
- お問い合わせへの対応
- 障害対応・不正利用の検知・防止
- サービスに関するお知らせ・アップデートの通知(メール)
- 利用状況の集計・分析(匿名化した統計情報)
- 法令上の義務の履行
上記以外の目的で個人情報を利用する場合は、事前にお知らせしご同意を得ます。
第4条(第三者提供)
当社は、以下の場合を除き、ユーザーの個人情報を第三者へ提供しません。
- ユーザーご本人の同意がある場合
- 法令に基づく開示要請(裁判所・捜査機関等)がある場合
- 人の生命・身体・財産の保護のために必要かつ本人同意取得が困難な場合
- 税理士共有機能をユーザーが利用する場合(ユーザーが明示的に共有した情報のみ)
第5条(業務委託・クラウドサービスの利用)
当社は、サービス提供のために以下のクラウドサービスを利用しており、これらにデータが処理・保管される場合があります。これらは個人情報保護法における「委託」に該当し、当社は適切な監督を行います。
| サービス | 提供者 | 利用目的 | 所在地 |
|---|---|---|---|
| Supabase | Supabase, Inc. | データベース・認証・ファイル保存 | 米国 |
| Vercel | Vercel, Inc. | アプリケーションホスティング | 米国 |
| Google Gemini API | Google LLC | AI文章生成・判定処理 | 米国 |
| Stripe | Stripe, Inc. | 決済処理 | 米国 |
| freee | freee株式会社 | 会計データ連携(ユーザーが許可した場合のみ) | 日本 |
| LINE | LINEヤフー株式会社 | メッセージ通知(ユーザーが連携した場合のみ) | 日本 |
| Resend | Resend, Inc. | メール送信 | 米国 |
上記のうち米国所在のサービスについては、個人情報保護法の外国にある第三者への提供に係る規定に基づき適切に管理します。
第6条(データの保管・削除)
- 経費データ・領収書画像は、登録から30日後に自動削除されます(freeeへ連携済みのデータはfreee側に保持されます)。
- アカウントを解約した場合、解約後30日以内にすべての個人情報を削除します。
- 法令上の保存義務がある情報については、義務期間中保管する場合があります。
第7条(Cookieおよびアクセス解析)
- 本サービスは、ユーザー認証・セッション管理のためにCookieを使用します。
- 本サービスは、サービス改善を目的としてアクセスログ(IPアドレス・ブラウザ種別・閲覧ページ等)を収集します。これらは個人を特定しない形で集計されます。
- ブラウザの設定によりCookieを無効にすることができますが、一部の機能が正常に動作しなくなる場合があります。
第8条(セキュリティ)
当社は、個人情報の漏洩・滅失・毀損を防止するため、以下の安全管理措置を講じています。
- 全通信のTLS(SSL)暗号化
- freee認証トークンの暗号化保存
- データベースへのRow Level Security(RLS)適用
- APIエンドポイントの認証チェック
- 操作ログ(監査ログ)の記録
第9条(お客様の権利)
ユーザーは、当社が保有するご自身の個人情報について、以下の権利を有します。
- 開示請求
- 訂正・追加・削除請求
- 利用停止・消去請求
- 第三者提供の停止請求
ご請求は info@namiflow.jp までご連絡ください。本人確認の上、法令の定める期間内に対応します。 なお、法令に基づき対応できない場合は、その旨とその理由をご連絡します。
第10条(未成年者の利用)
本サービスは、個人事業主・事業者向けのサービスです。未成年者がご利用になる場合は、保護者の同意を得た上でご利用ください。
第11条(プライバシーポリシーの改定)
当社は、法令の改正・サービス変更等に伴い、本ポリシーを改定することがあります。重要な変更の場合は、サービス内またはメールにてお知らせします。改定後も本サービスをご利用いただいた場合、改定後のポリシーに同意したものとみなします。
お問い合わせ窓口
個人情報の取扱いに関するお問い合わせ・苦情・開示請求等は、以下の窓口にご連絡ください。
最終更新日:2025年6月1日