プライバシーポリシー

Privacy Policy

最終更新日:2026年6月8日

compla-base運営者(以下「運営者」)は、本サービス「compla-base」をご利用いただくユーザーの個人情報を、個人情報の保護に関する法律(個人情報保護法)その他の関連法令に従い、以下のとおり適切に管理・保護します。

第1条(取得する情報)

本サービスでは、以下の情報を取得します。

登録情報 メールアドレス、パスワード(不可逆ハッシュ化して保存。平文では保存しません)
お支払い情報 クレジットカード情報はStripe, Inc.が直接取得・管理します。運営者はカード番号・有効期限・セキュリティコードを受け取りません。運営者が保持するのはStripeが発行するトークンおよびプランの契約状況のみです。
サービス利用情報 ログイン日時・IPアドレス、検索キーワード・検索履歴、AI参照エンジン利用履歴(入力テキスト・参照結果・類似度スコア)、承認メモ出力履歴、監査対応ログ
アクセス情報 IPアドレス、ブラウザ種別・バージョン、OS、参照元URL(リファラ)、Cookie情報
お問い合わせ情報 メールでのお問い合わせ内容(氏名・メールアドレス・お問い合わせ本文)

第2条(利用目的)

取得した情報は、以下の目的に限り利用します。目的外利用は行いません。

  1. 本サービスの提供・運営・機能改善
  2. ユーザー認証・本人確認・アカウント管理
  3. お支払い処理および請求管理
  4. カスタマーサポートへの対応
  5. 法令改正アラート・サービスに関する重要なお知らせの送信(メール)
  6. 不正アクセス・不正利用・規約違反の検知・防止
  7. 利用状況の統計分析によるサービス品質の向上(個人を特定しない形での集計データを使用)
マーケティング目的のメール(プロモーション等)を送信する場合は、事前にユーザーの同意を取得します。重要なお知らせ(規約変更・セキュリティ通知等)は同意なく送信することがあります。

第3条(第三者への提供)

運営者は、以下の場合を除き、ユーザーの個人情報を第三者に提供しません。

  1. ユーザーの事前の同意がある場合
  2. 法令に基づき開示が必要な場合(裁判所・行政機関等の正式な法的手続きによる要請)
  3. 人の生命・身体または財産の保護のために必要があり、かつユーザーの同意を得ることが困難な場合
  4. 統計的処理を施した匿名情報(個人を特定できない形式)として提供する場合

第4条(業務委託・外部サービスと越境データ移転)

本サービスでは、以下の外部サービスを利用しており、これらのサービスへの個人情報の提供が生じます。いずれも日本国外(主に米国)の事業者であり、個人情報保護法第24条・第25条に基づく越境移転が生じます。

Stripe, Inc.
(米国)
決済処理。カード情報の取得・管理・課金処理を担当します。Stripe社はPCI DSS(国際的なカード情報セキュリティ基準)に準拠しており、個人情報の保護について十分な体制を整備しています。
Stripeプライバシーポリシー
Anthropic, PBC
(米国)
AIリスク判定処理。ユーザーが入力したチェック対象テキストは、コンプライアンスリスクの判定のためAnthropicのClaude APIに送信されます。Anthropic社のAPI利用規約により、送信データはAIモデルの学習に使用されません。送信データは判定処理完了後にAnthropic側で破棄され、compla-base側での保存はNotion(暗号化基盤)上のチェック記録のみです。
Anthropicプライバシーポリシー
Google LLC
(米国)
アクセス解析(Google Analytics 4)。サービスの利用状況を把握し、品質向上に役立てるため、Cookieを使用してアクセス情報(ページビュー・滞在時間・参照元URL等)を収集します。収集されたデータは個人を特定しない統計情報として利用します。Cookieの使用に同意いただけない場合は、初回訪問時のバナーで「同意しない」を選択するか、ブラウザの設定で無効にすることができます。
GoogleプライバシーポリシーGoogle Analyticsオプトアウト

第5条(Cookieおよびアクセス解析)

本サービスは、以下の目的でCookieを使用します。

  • ユーザーのログイン状態の維持(セッション管理)
  • サービスの設定・環境設定の保存
  • 不正アクセスの検知
  • Google Analytics 4によるアクセス解析(ページビュー・滞在時間・参照元URL等の統計情報の収集)

Google Analytics 4のCookieは、初回訪問時にバナーで同意いただいた場合のみ発行されます。同意されない場合でも、本サービスの主要な機能はご利用いただけます。

ブラウザの設定によりCookieを無効にすることもできますが、その場合、ログイン機能など本サービスの一部がご利用いただけなくなります。

広告目的・行動ターゲティング目的のトラッキングCookieは使用していません。

第6条(情報の保存期間・管理)

取得した個人情報は、暗号化通信(HTTPS)およびアクセス制御等の適切なセキュリティ対策を講じたうえで管理します。

【保存期間】情報の種類に応じて、以下の期間保存します。

アカウント・利用情報 退会後30日間保存したうえで削除します。退会後30日以内はマイページよりデータのダウンロードが可能です。
取引記録(決済履歴等) 税法・会計基準等の法令上の義務に基づき、取引成立日から7年間保存します。
お問い合わせ記録 問い合わせ対応完了後、3年間保存したうえで削除します。
アクセスログ 取得から90日間保存したうえで削除します。

第7条(情報漏洩時の対応)

個人情報の漏洩・滅失・毀損等の事態が発生または発生の可能性が高いと判断した場合、運営者は以下の対応を取ります。

  1. 被害の拡大を防ぐための緊急措置を速やかに実施します。
  2. 事態を把握した後、速やかに(おおむね72時間以内を目安)、影響を受けるユーザーへ登録メールアドレスに通知します。
  3. 個人情報保護法の定めに従い、個人情報保護委員会への報告等、必要な法的手続きを行います。
  4. 再発防止策を講じ、必要に応じてユーザーに報告します。
※ 漏洩の影響範囲・件数が確認できない段階でも、速やかに第一報をお伝えします。詳細が判明次第、追加の通知を行います。

第8条(ユーザーの権利 — 開示・訂正・削除請求)

ユーザーは、運営者に対して自己の個人情報に関する以下の権利を行使できます。

  • 保有する個人情報の開示請求
  • 内容の訂正・追加・削除請求
  • 利用停止・第三者提供停止請求

権利行使を希望される場合は、下記お問い合わせ先にメールでご連絡ください。本人確認のうえ、30日以内に手数料無料で対応します。ただし、法令上保存義務がある情報(取引記録等)については、削除に応じられない場合があります。

権利行使のお問い合わせ先
メール:tircbq7ey@gmail.com
件名:「個人情報 ○○請求」(○○に「開示」「訂正」「削除」等をご記入ください)
受付時間:平日10:00〜18:00(土日祝休)

第9条(未成年者の利用)

本サービスは、16歳未満の方のご利用を想定しておりません。16歳未満の方が個人情報を提供する場合は、保護者の同意を得たうえでお申し込みください。

運営者が16歳未満のユーザーから保護者の同意なく個人情報を取得したと判明した場合、速やかに当該情報を削除します。

第10条(ポリシーの変更)

運営者は、法令の改正やサービス内容の変更等に伴い、本ポリシーを変更することがあります。ユーザーの権利に重大な影響を与える変更を行う場合は、変更日の30日以上前に登録メールアドレスおよびサービス内での告知によりお知らせします。

変更後のポリシーはサービス内に掲載した時点で効力を生じます。

第11条(お問い合わせ)

本ポリシーに関するお問い合わせは、下記までご連絡ください。

compla-base 運営者
メール:tircbq7ey@gmail.com
受付時間:平日10:00〜18:00(土日祝休)
通常2営業日以内にご返信します。

制定:2025年4月 最終改定:2026年6月8日