有限会社西尾システムコンサルタント(以下「当社」といいます)は、「Digital Autograph MCPサービス」(以下「本サービス」といいます)における個人情報の取扱いについて、個人情報の保護に関する法律(以下「個人情報保護法」といいます)その他の関連法令を遵守し、以下のとおりプライバシーポリシーを定めます。
| 事業者名称 | 有限会社西尾システムコンサルタント |
|---|---|
| 代表者 | 西尾真言 |
| 所在地 | 〒242-0015 神奈川県大和市下和田1243-80 |
当社は、本サービスの提供にあたり、以下の個人情報を収集します。
| カテゴリ | 収集項目 |
|---|---|
| アカウント情報 | メールアドレス、表示名、パスワード(ハッシュ化して保存) |
| OAuth認証情報 | Googleアカウント情報(Google OAuth利用時) |
| 利用情報 | API実行ログ、ワークフロー実行履歴、監査ログ |
| 技術情報 | IPアドレス、ブラウザ情報、セッションデータ |
| 決済情報 | Zoho Billing経由の課金情報(カード情報はZoho側で管理) |
| プロバイダ認証情報 | 外部サービスのAPIキー・OAuthトークン(AES-256-GCMで暗号化保存、当社は復号しません) |
収集した個人情報は、以下の目的で利用します。
当社は、以下の場合を除き、ユーザーの個人情報を本人の同意なく第三者に提供しません。
本サービスの提供にあたり、以下の外国にある第三者にデータが提供される場合があります。
| 提供先 | 所在国 | 目的 |
|---|---|---|
| AWS(Amazon Web Services) | 日本(東京リージョン) | サーバーインフラ・データベース |
| OpenAI, Inc. | 米国 | AI処理(ユーザー指示時のみ) |
| Anthropic, PBC | 米国 | AI処理(ユーザー指示時のみ) |
| Google LLC | 米国 | AI処理・OAuth認証 |
| Zoho Corporation | インド・米国 | 課金・API連携 |
各提供先の個人情報保護制度については、各社のプライバシーポリシーをご参照ください。
当社は、個人情報の漏えい、滅失または毀損の防止のため、以下の安全管理措置を講じています。
| 措置 | 内容 |
|---|---|
| 暗号化 | 認証情報: AES-256-GCM暗号化、通信: TLS 1.2以上、パスワード: bcryptハッシュ化 |
| アクセス制御 | 行レベルセキュリティ(RLS)によるテナント隔離、ロールベースアクセス制御(RBAC) |
| ネットワーク保護 | ファイアウォール、IPホワイトリスト、CORS設定、CSP(Content Security Policy) |
| 監視・ログ | 構造化ログ(機密データマスキング済み)、API実行監査証跡 |
| 可用性 | PM2クラスタリング、自動再起動、データベースバックアップ |
保存期間経過後、個人情報は速やかに削除または匿名化します。
ユーザーは、個人情報保護法に基づき、以下の請求を行うことができます。
請求方法: 下記お問い合わせ窓口にメールでご連絡ください。本人確認の上、法定期間内に対応いたします。
mcp_language)等のユーザー設定の保存に使用します。| 個人情報に関するお問い合わせ先 | |
|---|---|
| 事業者名称 | 有限会社西尾システムコンサルタント |
| 個人情報保護管理者 | 西尾真言 |
| メールアドレス | makoto@team240.net |
| 電話番号 | 090-7176-1549 |
| 所在地 | 〒242-0015 神奈川県大和市下和田1243-80 |
| バージョン | 施行日 | 変更内容 |
|---|---|---|
| 1.0 | 2026年3月12日 | 初版制定 |