プライバシーポリシー
最終更新日: 2026年4月22日
1. 事業者の名称・連絡先
本サービス「安全AIポータル」(以下「本サービス」)の個人情報取扱事業者は、安全AIポータル 事務局(以下「当方」)です。 個人情報保護に関するお問い合わせはお問い合わせフォームよりご連絡ください。
2. 取得する情報と取得方法
当方は、以下の情報を取得します。
- お問い合わせフォーム(/contact)から取得する情報:会社名、担当者氏名、メールアドレス、電話番号(任意)、相談カテゴリ、ご予算感、希望相談方法、相談内容、希望機能、料金プランの選択(任意)
- アクセスログ:IPアドレス、ユーザーエージェント、アクセス日時、参照元URL、リクエストパス
- Cookie・ローカルストレージ:表示言語、表示サイズ、ふりがな表示設定、KY用紙のドラフト、選択地点、テーマ設定などの利用者設定
- AI 機能の入力内容:AIチャットボット・化学物質リスクアセスメント・KY支援等に入力された質問文・作業内容は、当該リクエスト処理のためAI事業者(後述)に送信されます
- メール通知の購読情報(/api/notify/subscribe を利用する場合):メールアドレス、通知条件、選択地点
なお、サーバーサイドのアプリケーションログ(問い合わせ受信・フィードバック・メルマガ登録)には、氏名・メールアドレス・相談内容等の個人情報は記録しません。ログに含まれるのはカテゴリ、文字数、受信日時などの非個人情報のみです。
3. 利用目的
- お問い合わせ・導入相談への返信、見積り、打合せ調整
- AI機能(法令チャットボット、化学物質リスクアセスメント、KY支援、業種別Eラーニング要約、事故事例分析)の提供
- 気象警報・安全情報のメール通知配信(購読者のみ)
- サービスの安定運用・障害調査・不正アクセス防止・セキュリティ確保
- 利用傾向の統計分析、機能改善、品質向上
- 法令・行政機関・裁判所の要請に応じた対応
4. 第三者提供・委託先(越境移転を含む)
当方は、利用目的の達成に必要な範囲で、以下の外部事業者に情報の取扱いを委託しています。 AI事業者及びホスティング事業者は、利用者の入力・アクセスログを各社のプライバシーポリシーに従って取り扱います。
- ホスティング/CDN:Vercel Inc.(米国)— 本サービスの配信・サーバーレス関数実行・アクセスログ処理
- 生成AI:Google LLC(米国・Gemini API)— 法令チャットボット、化学物質RA、KY支援、Eラーニング解説等の生成に利用。入力内容は Google のポリシーに従い処理されます
- 気象データ:気象庁 (jma.go.jp)、Open-Meteo(欧州)— 警報・予報情報の取得
- 決済:Stripe, Inc.(米国)— 月額プランの決済処理。当サイトはカード番号を保持せず、Stripeに委託しています
- メール送信:Resend, Inc.(米国)/Formspree, Inc.(米国)— 通知メール・お問い合わせ転送(設定済みの場合のみ)
- アフィリエイト:Amazon.co.jp、楽天市場等の広告事業者 — 商品リンククリック時は各サービスのポリシーが適用されます
上記のうち、個人情報が保管・処理される国は米国およびEU圏内(欧州経済領域)です。 各事業者の個人情報保護水準は各社のプライバシーポリシー・認証(SOC2、GDPR 等)を参照してください。
4-2. AI機能のデータ処理(Gemini API)
本サービスの生成AI機能は、Google LLC が提供するGemini API(Google AI Studio)を利用しています。利用にあたり、以下の点をご了承ください。
- モデル学習への非利用:Gemini API(有料 API 経由)への入力は、Google のポリシーに従い、Google のモデル学習には利用されません。コンシューマ向け Gemini アプリとは扱いが異なります。
- ログ保持期間:当方が保有するプロンプト・応答ログは、不正アクセス調査・品質改善目的のため最大 30 日間保持し、その後自動削除されます。Google 側の処理ログはGemini API 利用規約に従って取り扱われます。
- 個人情報の入力に関する注意:氏名・住所・電話番号・社員番号・契約金額等の個人情報、および顧客先・現場の機密情報は、入力前に伏字(◯◯)等でマスキングすることを強く推奨します。AI入力欄にも注意書きを表示しています。
- 越境移転:Gemini API の処理は米国およびその他の Google データセンターで行われます。
- 出力の正確性:AIの応答は最新法令や個別事案を保証するものではなく、必ず一次資料(e-Gov、厚労省等)または専門家にご確認ください。
技術的なセキュリティ対策の詳細はセキュリティページをご参照ください。
5. 保有期間
- お問い合わせ情報:対応終了後 3 年間
- アクセスログ:Vercel の保持設定に準じて最大 30 日(セキュリティ調査中は延長)
- Cookie・ローカルストレージ:利用者の端末に保存。ブラウザ設定より削除可能
- メール通知の購読情報:購読解除時に削除
6. Cookie・ローカルストレージ
本サービスは、表示設定・KYドラフト・地点選択などの利用者体験を維持するため、ブラウザのローカルストレージと Cookie を利用します。 認証用 Cookie を利用する場合があります(NextAuth セッション等)。ブラウザ設定から無効化・削除が可能ですが、ログイン状態の維持や KY 用紙の一時保存など一部機能が利用できなくなる場合があります。 第三者による広告トラッキング目的の Cookie は設定していません(アフィリエイトリンク先を除く)。
7. 開示・訂正・利用停止等のご請求
利用者は、当方が保有する自身の個人情報について、個人情報保護法に基づき、利用目的の通知・開示・訂正・追加・削除・利用停止・消去・第三者提供の停止を請求することができます。 本人確認のうえ合理的な範囲で対応します。お問い合わせフォームよりご連絡ください。
8. 未成年者の情報
本サービスは事業者向けに提供しています。未成年者は保護者の同意を得たうえでご利用ください。
9. セキュリティ
通信はすべて HTTPS(TLS)により暗号化されています。アクセス権限の最小化、脆弱性情報の定期的な確認、依存ライブラリの更新を行っています。万が一の漏えい等事案が発生した場合は、個人情報保護委員会への報告および本人への通知を法令に従って行います。
10. ポリシーの変更
本ポリシーは、法令の改正、サービス内容の変更等により、必要に応じて改定することがあります。 重要な変更を行う場合は本ページおよびサービス内で告知します。改定後の本ポリシーは、本ページに掲載した時点から効力を生じます。
11. お問い合わせ窓口
本ポリシーに関するご質問・ご請求は、お問い合わせフォームよりご連絡ください。