プライバシーポリシー
制定日:2026年4月12日 最終更新:2026年4月12日
大劫システムズ合同会社(以下「当社」)は、大劫Vault(以下「本サービス」)において取得するお客様の個人情報の取扱いについて、以下のとおりプライバシーポリシー(以下「本ポリシー」)を定めます。
第1条 取得する情報
本サービスでは、以下の情報を取得します。
| 情報の種類 | 具体的な内容 |
|---|---|
| アカウント情報 | メールアドレス |
| ファイルメタデータ | ファイル名・ファイルサイズ・MIMEタイプ・SHA-256ハッシュ値・アップロード日時 |
| 決済情報 | Stripe社が管理する決済情報(当社はカード番号等を保持しません) |
| 利用ログ | IPアドレス・アクセス日時・操作履歴(監査ログ) |
お客様がアップロードされたファイルの内容(画像・動画・ドキュメント等)は、お客様のデバイスからAWS S3へ直接転送されます。当社のサーバーを経由せず、当社はファイルの内容にアクセスしません。
第2条 利用目的
取得した情報は、以下の目的のためにのみ利用します。
- 本サービスの提供・運営・維持・改善
- 利用料金の請求・決済処理
- ファイルの存在証明・整合性確認(SHA-256ハッシュ照合)
- 不正利用の検知・防止・対応
- サービスに関する重要なお知らせの送信
- お問い合わせへの対応
第3条 第三者提供
当社は、法令に基づく場合を除き、お客様の個人情報を第三者に提供しません。ただし、本サービスの提供に必要な範囲で、以下の業務委託先に情報を提供します。
| 委託先 | 提供する情報 | 目的 |
|---|---|---|
| Supabase Inc. | メールアドレス・プラン情報・ファイルメタデータ | 認証・データベース管理 |
| Amazon Web Services, Inc. | ファイル本体(暗号化済み)・S3キー | ファイルストレージ |
| Stripe, Inc. | メールアドレス・決済情報 | 決済処理・サブスクリプション管理 |
各委託先のプライバシーポリシーについては、各社のウェブサイトをご確認ください。
第4条 保存期間
- アカウント情報・ファイルメタデータ:退会後30日間保持後、削除
- 決済情報:Stripe社の規定に従い保持
- 監査ログ:サービス提供期間中(松プランのみ)
第5条 安全管理措置
- ファイルはAES-256によるサーバーサイド暗号化(SSE-S3)で保管
- 通信はすべてHTTPS(TLS 1.2以上)で暗号化
- アクセスはJWT認証により制御(Row Level Securityを適用)
- SHA-256ハッシュによるファイル整合性の継続的検証
第6条 お客様の権利
お客様は、自己の個人情報について、以下の権利を有します。
- 開示・訂正・利用停止・削除の請求
- アカウントの退会(ダッシュボードから随時可能)
権利の行使を希望される場合は、下記お問い合わせ先までご連絡ください。合理的な期間内に対応いたします。
第7条 Cookie・解析ツール
本サービスでは、サービス改善を目的としたCookieや解析ツールは現在使用していません。将来的に導入する場合は、本ポリシーを改訂のうえお知らせします。
第8条 未成年者について
本サービスは18歳以上の方を対象としています。18歳未満の方は、保護者の同意を得た上でご利用ください。
第9条 本ポリシーの変更
当社は、法令の改正・サービス内容の変更等に応じて、本ポリシーを改訂することがあります。重要な変更がある場合は、サービス内またはメールにてお知らせします。改訂後のポリシーは、本ページに掲示した時点から効力を生じます。
第10条 お問い合わせ
| 事業者名 | 大劫システムズ合同会社 |
|---|---|
| プライバシーに関するお問い合わせ | policit@daiko-systems.com |