第1条(個人情報の定義)
本プライバシーポリシーにおける「個人情報」とは、個人情報の保護に関する法律(個人情報保護法)第2条第1項に基づき、生存する個人に関する情報であり、氏名、生年月日、その他特定の個人を識別できる情報をいいます。
第2条(取得する情報とその利用目的)
本サービスでは、以下の情報を取得し、それぞれの目的で利用します。
- Google アカウントから取得する情報(メールアドレス):ユーザー登録、ログイン認証、重要なお知らせの通知、サポート対応、サービス改善のため。
- 決済情報(クレジットカード番号・氏名・住所等):利用料金の決済処理のために使用します。当方ではカード番号等の決済情報を直接保持・取得することはありません。これらの情報は Stripe の決済システムを通じて安全に処理されます。
第3条(決済情報の取扱いについて)
料金の決済には Stripe, Inc.(米国)を利用しています。ユーザーのクレジットカード情報等は Stripe のシステムを通じて安全に処理され、当方がこれらの情報を直接保持・管理することはありません。Stripe のプライバシーに関する取扱いについては Stripe のプライバシーポリシーをご参照ください。
第4条(第三者提供)
当方は、取得した個人情報(メールアドレス等)について、以下の場合を除き、ユーザーの同意なく第三者に提供することはありません。
- 法令に基づく場合
- 決済処理のために Stripe へ提供する場合
- 認証・データ保管基盤として Supabase, Inc. を利用しており、メールアドレスおよび生成結果が同社のインフラ上に保存される場合
第5条(情報の管理)
当方は、取得した情報の漏洩、改ざん、不正アクセス等を防止するため、合理的な範囲で必要かつ適切なセキュリティ体制を整備・運用し、情報の安全管理に努めます。
第6条(免責事項)
ユーザーが本サービスに入力した病歴情報が、結果的に実在の患者の情報と一致した場合であっても、それにより生じた損害等について、当方は一切の責任を負いません。情報の匿名性および非個人性の維持は、ユーザーの責任とします。また、本サービスが生成する文章はあくまで補助的なものであり、最終的な臨床判断および提出書類の内容は、必ずユーザー(医療従事者)自身の責任において確認のうえご利用ください。
第7条(Cookie・アクセス解析)
本サービスでは、ログインセッション維持およびサービス改善のため、Cookie および類似の技術を使用します。ログインに関しては Supabase Auth が発行するセッション Cookie を利用します。これらにより取得される情報は、個人を特定するものではありません。
第8条(プライバシーポリシーの変更)
本ポリシーの内容は、法令の改正やサービス内容の変更等に応じて、予告なく改定される場合があります。改定後のプライバシーポリシーは、本ページに掲載された時点で効力を生じるものとします。
第9条(お問い合わせ窓口)
プライバシーポリシーに関するお問い合わせは、以下のメールアドレス宛にお願いいたします。
第10条(準拠法および裁判管轄)
本ポリシーは日本法に準拠し、日本法に従って解釈されます。本サービスに関して紛争が生じた場合には、当方の所在地を管轄する日本の裁判所を第一審の専属的合意管轄裁判所とします。