LENSは、ログイン用パスワードを当社サーバーへ保存しません。パスワードはブラウザからFirebase Authenticationへ直接送信され、認証に使用されます。
1. 基本方針
シナジア株式会社(以下「当社」)は、個人情報の保護に関する法律その他の適用法令を遵守し、利用目的を明確にしたうえで、必要な範囲の情報を適正に取得・利用します。当社は、取得した個人情報を目的外に利用せず、必要かつ適切な安全管理措置を講じます。
2. 取得する情報
申請・契約に関する情報
- 会社・組織名、任意入力の担当者名、メールアドレス
- 診断対象サイトのURL
- 申請日時、規約・プライバシーポリシーへの同意記録、審査・連絡履歴
アカウント・利用環境に関する情報
- FirebaseのユーザーID、メールアドレス、権限、認証日時
- IPアドレス、ユーザーエージェント、アクセス日時、リクエスト・エラー・セキュリティログ
- ブラウザのセッションストレージに保存する認証トークンおよび画面状態
診断・改善に関する情報
- 対象URL、選定した対象サイト内の公開ページURL、HTTP状態、タイトル・見出し・構造化データ等に関する限定的な事実およびハッシュ
- 承認済みの固定質問、割り当てた測定APIの回答、引用元URL、限定的な引用情報、検索操作情報、言及・引用判定、測定条件・日時・モデル情報
- サイト監査結果、固定ルールで選んだ改善候補、根拠適合レビューの状態、再測定結果および時系列の診断履歴
対象サイトのHTMLおよびページ本文は、限定的な事実を抽出する過程で一時的に処理しますが、そのまま診断記録として保存しません。
3. 利用目的
- 利用申請の受付、審査、本人・所属先の確認、連絡およびアカウント発行のため
- 認証、権限管理、利用者ごとの診断・定点観測・改善履歴の保存および表示のため
- 対象サイトの取得、検索掲載の土台の診断、AI回答・引用元の観測、改善提案の生成および再測定のため
- 問い合わせ対応、障害対応、本人確認、データの開示・訂正・削除等への対応のため
- 不正利用、過度なアクセス、セキュリティ事故の検知・防止・調査のため
- 機能、UI、診断精度、利用上限およびサービス品質の改善のため
- 個人を識別できない集計・統計情報を作成し、利用傾向や事業性を分析するため
- 法令、規約および当社の権利・財産・安全を保護するため
4. 利用する外部サービス
当社は、本サービスの提供に必要な範囲で次の外部サービスを利用します。
| サービス | 主な目的・処理情報 |
|---|---|
| Firebase Authentication | メールアドレス、パスワード、IPアドレス、ユーザーエージェント等を用いた認証・不正防止 |
| Google Cloud Run | LENS APIの実行、リクエスト処理、運用・セキュリティログ |
| Google Cloud Firestore | 申請情報、アカウントに紐づく診断・再測定・改善履歴の保存 |
| Anthropic Messages API / Web Search | 割り当てられた場合の固定質問の測定、ならびに改善候補と限定的な構造化根拠の別工程レビュー |
| OpenAI Responses API / Web Search | 割り当てられた場合の固定質問の測定。後からAPI取得するための回答保存を無効にするstore: falseを指定 |
| Google Analytics 4(提供者: Google LLC) | 利用者がアクセス解析を許可した場合に限り、ページ閲覧と申請・診断・改善・再測定導線の利用状況を把握します。LENSから送る項目は、ランダムな匿名イベントID、LENS内の固定ページ種別・path、許可済みの固定操作・結果区分、許可済みキャンペーンIDおよび通常の通信に伴う技術情報です。参照元URLは空欄に固定し、会社名、担当者名、メールアドレス、診断対象URL、フォーム入力、固定質問、AI回答本文、引用、プロバイダーのリクエストIDは送信しません。詳細はGoogleの「パートナーのサイトやアプリを使用する際のGoogleによるデータ使用」をご確認ください。 |
Googleの取扱いについては、FirebaseのプライバシーとセキュリティおよびGoogle Cloudのプライバシーに関するお知らせをご確認ください。AI提供者の取扱いは次項の公式資料をご確認ください。
5. AIおよびWeb検索を用いた処理
- 測定では、割り当てたAnthropic Messages APIまたはOpenAI Responses APIへ、承認済み固定質問の本文をそのまま送信します。申請時の会社名、担当者名、メールアドレス、対象URL、対象サイトのページ本文、エンティティ別名または認証情報を別途付加しません。ただし、固定質問の本文自体に企業名または製品名が含まれる場合があります。各APIのWeb検索機能から回答、検索情報および引用元を取得します。
- 改善候補の別工程レビューでは、候補本文、回答本文を含まない観測状態・ハッシュ、対象サイトURLを含む限定的な構造事実、および公開ガイドラインの参照情報をAnthropic Messages APIへ送信します。担当者情報、メールアドレス、測定質問、AI回答・引用本文、対象ページ本文、認証情報または返信SLA文言は送りません。レビューは外部検索を使わず、候補を加筆せず、根拠適合性だけを判定します。
- Anthropicは、商用APIの入力・出力を明示的な任意提供等がない限りモデル学習に利用せず、標準のAPI入力・出力を通常30日以内に削除すると説明しています。ただし、ポリシー違反の検知、法令対応等によるより長い保持例外があります。当社は任意の学習利用を有効にせず、Zero Data Retention契約があるとは表示しません。詳細は学習利用の説明および保持期間の説明をご確認ください。
- OpenAIは、APIの入力・出力を明示的にオプトインしない限りモデル学習に利用しないと説明しています。当社は任意の学習利用を有効にしません。Responses APIには
store: falseを指定しますが、これは後からAPI取得するための回答保存を無効にする設定であり、Zero Data Retentionを意味しません。不正利用監視ログは既定で最大30日保持される場合があり、法令・安全上の例外があります。当社はZero Data RetentionまたはModified Abuse Monitoringが有効とは表示しません。詳細はAPIデータの学習利用およびデータ管理をご確認ください。 - Web検索には、各提供者の委託先または外部データ供給元が関与する場合があります。公開資料で確認できない検索先事業者ごとの送信項目または保持期間は断定しません。
- AIの回答およびレビューには誤りが含まれ得ます。LENSは引用元、測定条件、限界を表示し、公開または意思決定前の人による確認を前提とします。
7. 国外での処理
Google、Anthropic、OpenAIおよび各社の委託先・外部データ供給元は、日本国外を含む地域で情報を処理する場合があります。当社は、契約上・技術上の保護措置および提供事業者の公開情報を確認し、適用法令に従って取り扱います。公開資料または実際の設定で確認できない保存地域は断定しません。
8. 保存期間と削除
- 当社は、利用目的の達成、契約・問い合わせ対応、セキュリティ確保および法令遵守に必要な期間、情報を保存します。不要となった情報は、法令上の保存義務または紛争対応上の必要がある場合を除き、合理的な期間内に削除または個人を識別できない形にします。
- LENSが保存する測定回答本文、回答ブロック、検索クエリ、引用本文および外部エラー詳細は、サーバーで記録した時刻から30×24時間の期限を設定します。期限到達後は、画面やレポートの読み取り境界で非表示となり、意思決定に使用されません。保存レコード自体は別の定期処理で限定情報だけを残す形へ置換するため、当社は当該処理の配備・監視前に物理的な置換完了時刻を約束しません。その後も、診断履歴の再現性と監査に必要な状態、ハッシュ、集計、測定条件、引用元URL・タイトル等の限定情報は保存します。期限が欠落または不正な証拠も読み取り時に非表示とし、同じ置換処理の対象とします。
- 診断・改善・再測定履歴、申請と法的同意の記録は、アカウント利用、監査、法令対応等に必要な期間保存します。現行画面に個別診断の削除機能はありません。利用者は次項の窓口から適用法令に基づく削除等を請求できます。
- Anthropic、OpenAI、Web検索の委託先・外部データ供給元等における保持期間は各事業者の条件に従います。前項のLENS内30×24時間の読み取り制限は、外部事業者側の保持を短縮するものではありません。
9. 安全管理措置
当社は、取扱権限の限定、Firebaseによる認証、IDトークンと承認済み権限のサーバー検証、通信の暗号化、アカウント単位のデータ分離、アクセス・生成・クロール回数の制限、公開範囲の制御、ログ監視、SSRF対策、委託先の確認等、取り扱う情報の性質とリスクに応じた安全管理措置を講じます。
10. Cookie・ブラウザストレージ
- 本サービスは、ログイン状態を維持するためのIDトークン等をセッションストレージに保存します。ブラウザを閉じると原則として当該セッション情報は削除されます。
- 画面状態、未完了の入力またはサービス提供に必要な識別情報を、ローカルストレージ等へ保存する場合があります。
- これらは本サービスの基本機能に必要なものであり、ブラウザ設定で無効にするとログインや履歴表示等が利用できない場合があります。
- LENS試験提供画面では、行動広告を目的とする第三者Cookieを使用しません。当社は、利用者が「アクセス解析を許可」を選択した場合に限り、Google Analytics 4を利用します。会社名、氏名、メールアドレス、診断対象URL、フォーム入力、自由記述、AI回答本文はアクセス解析へ送信しません。「許可しない」を選択してもLENSの基本機能を利用できます。選択状態と時刻は当社ドメインのブラウザストレージへ保存し、90日後に再確認します。LPと申請ページ下部の「アクセス解析の設定」から、いつでも変更できます。許可を取り消した場合は計測を停止し、LENS計測用Cookieを削除します。
11. 開示、訂正、利用停止および削除
本人は、適用法令に基づき、当社が保有する自己の個人情報について、利用目的の通知、開示、訂正・追加・削除、利用停止・消去または第三者提供の停止を請求できます。当社は、本人確認を行ったうえで、法令に従い合理的な期間内に対応します。法令上開示等を行わない場合は、その理由を説明します。請求は下記窓口へご連絡ください。
ポリシーの変更
当社は、法令、サービス内容または情報の取扱いの変更に応じて本ポリシーを改定できます。重要な変更は、適用開始日と変更内容を本サービス上または登録メールアドレスへの通知等、合理的な方法でお知らせします。
12. 個人情報取扱事業者・お問い合わせ窓口
- 事業者
- シナジア株式会社(Synergia Inc.)
- 所在地
- 東京都新宿区高田馬場1丁目29−7 スカイパレスビル202
- 代表者
- 代表取締役 薛偉軒 / 勝見由生
- 窓口
- LENS 個人情報お問い合わせ窓口
- メール
- support@synergia-hub.com