プライバシーポリシー
株式会社N.System(以下「当社」)は、当社が運営するAI生成パーソナライズ絵本サービス「Baby Tale」(以下「本サービス」)の提供にあたり、Shopifyプラットフォームおよび当社の専用アプリケーションを通じて、お客様およびお子様の個人情報を収集します。本ポリシーは、当社がこれらの情報をどのように収集、使用、保護するかを説明するものです。
お客様は、本サービスの利用にあたり、本ポリシーの内容をご確認のうえ同意するものとします。
特に、お子様の写真等の提供(アップロード)に際しては、当社アプリ上で本ポリシーおよび関連する利用規約を再提示し、同意の確認を行います。
1. 当社が収集または処理する個人情報
当社は、本サービスの提供にあたり、以下のカテゴリの情報を収集します。
-
連絡先情報: お名前、住所、請求先住所、配送先住所、電話番号、メールアドレス。
-
お子様に関する情報(重要): 本サービス(絵本制作)のために保護者の同意のもと提供されるお子様の写真、お名前、性別、その他パーソナライズに必要なプロフィール情報。※お子様の写真には、個人を識別し得る情報(肖像を含む)が含まれるため、当社はこれを高い機密性を要する情報として取り扱います。写真により、健康状態等の要配慮個人情報に該当し得る事項が推知される場合もあり得るため、当社は取得・利用目的を限定し、厳格に管理します。
-
AI生成データ: お客様から提供された写真に基づき、AIによって生成されたイラストデータ。生成物が特定のお子様に結び付く形で管理される場合、当社はこれを個人情報(個人データ)として適切に管理します。
-
財務情報: 決済情報、取引の詳細(Shopifyおよび決済プロバイダーを通じて処理されます)。
-
アカウント・取引情報: ユーザー名、パスワード、購入履歴、ウィッシュリスト、カスタマーサポートへの問い合わせ内容。
-
技術的情報: IPアドレス、デバイス識別子、ブラウザの種類、クッキー等を通じたサービスの利用状況。
2. 個人情報の利用目的
当社は、収集した情報を以下の目的で利用します。
-
パーソナライズ絵本の制作: AI技術を用いて、提供された写真からイラストを生成し、絵本として構成するため。
-
サービスの提供と運営: 注文の処理、決済、商品の配送、アカウント管理、カスタマーサポートの提供。
-
AI品質管理(学習への非利用): 生成結果の品質確認、障害対応、個別の再生成対応のために必要な範囲で利用します。なお、当社は、お客様から提供された写真およびそれに基づく生成データを、基礎モデルの学習、追加学習、微調整(fine-tuning)、LoRA等の個別学習、埋め込み作成、評価データセット化、第三者への提供に利用しません。これらに利用する場合は、目的・範囲・保持期間を明示したうえで、別途の明示同意(オプトイン)を取得します。
-
マーケティング: 新商品やキャンペーンのご案内(お客様が同意された場合に限ります)。
-
セキュリティ: 不正アクセスや詐欺行為の防止、および法的義務の遵守。
3. AI生成プロセスにおけるデータの取り扱い
本サービスでは、高度なAI技術を使用します。データの安全性確保のため、以下の運用を徹底しています。
-
目的外利用の禁止: アップロードされた写真は、当該注文のイラスト生成以外の目的には使用しません。
-
外部サービスの利用と委託先管理: 当社は、絵本生成・決済・配送等の業務に必要な範囲で、Shopify、決済事業者、配送事業者、クラウド事業者、AI生成エンジン提供元等に業務を委託する場合があります。
委託先の選定にあたっては、秘密保持契約および個人データの取扱いに関する契約(DPA等)を締結し、再委託の管理、アクセス制御、保存期間、削除、監査等を確認します。
外部AIサービスを利用する場合、当社は、当該サービス提供元が入力データを学習目的で利用しないこと、ならびに保存(保持)を行わない、または必要最小限の保持に限定することを契約等により確認します。
外国にある第三者への提供(越境移転): 委託先のサーバ所在地が日本国外となる場合、当社は、個人情報保護法および関連ガイドラインに従い、提供先国・当該国の個人情報保護制度・委託先の安全管理措置等の情報を、適切な方法でお客様に提供します。必要となる場合は、事前に同意を取得します。 -
イメージの差異: AI生成の特性上、生成結果は提供写真と完全に同一の表現となることを保証するものではありません。生成結果に関する条件や返金・再制作の取扱いは、利用規約および返金・返品ポリシーに定めます。
4. 個人情報の開示方法
当社は、以下の場合を除き、個人情報を第三者に開示することはありません。
-
サービスプロバイダー: Shopify(ホスティング)、決済代行会社、配送業者、クラウドストレージ、AI生成エンジン提供元など。
-
法的要請: 法令に基づく開示請求、または当社の権利やユーザーの安全を守るために必要な場合。
-
同意がある場合: お客様が特定の外部連携(SNS共有等)を希望された場合。
5. 子どものデータの特別な取り扱い
本サービスは、保護者(親権者等)が申込み・購入し、お子様の写真等を提供することを前提としています。
一般に、同意の結果を理解して判断する能力の観点から、一定年齢以下のお子様については法定代理人等の同意が必要となり得ます。当社は、この考え方(一般的に15歳以下を想定)を踏まえ、お子様ご本人による直接の入力・申込みを想定しない設計とし、写真等の提供は保護者が行うものとします。
万一、保護者の同意なくお子様の情報が収集されたことが判明した場合、当社は本人確認等の必要最小限の手続を行ったうえで、速やかに当該データを削除します。
6. データの安全管理と保持期間
当社は、お客様のデータを不正アクセスから守るため、業界標準の暗号化技術を用いて保護しています。
-
元写真データ: イラスト生成および商品の発送完了後、原則として30日以内に当社の生成用環境から削除します。
ただし、(i) 不正利用防止、(ii) 問合せ対応、(iii) 紛争対応、(iv) 法令遵守のために必要な場合に限り、必要最小限の範囲で例外的に保持することがあります。
また、削除は、本番ストレージに加え、当社が管理するキャッシュ・一時ファイル等についても対象とし、バックアップについては運用上やむを得ず一定期間残る場合がありますが、バックアップからの復元時にも再削除が確実に行われるよう管理します。 -
生成されたイラスト: マイページでの閲覧、再注文、サポート対応のため、最終購入日から1年間保持し、その後削除します。退会時は、法令上または運用上必要な場合を除き、合理的な期間内に削除します。
-
アカウント情報: 法令により保持が義務付けられている期間、またはアカウント維持に必要な期間保持します。
7. お客様の権利と選択
お客様は、ご自身の個人情報(およびお子様の情報)に関して、以下の権利を有します。
-
アクセス・修正・削除: アカウント設定または下記連絡先から、データの確認や修正、削除をリクエストできます。
-
配信停止: プロモーションメール内のリンクから、いつでもマーケティング通信を停止できます。
お客様は、当社が保有する個人データについて、開示、訂正、利用停止、削除等を請求できます。手続の詳細(本人確認方法、回答期限、手数料の有無等)は当社窓口にてご案内します。
また、委託先(Shopify等)が提供する機能で対応可能な範囲については、当該機能をご案内する場合があります。
8. 本ポリシーの変更
当社は、法規制の変更やAI技術の進化に伴い、本ポリシーを随時更新します。重要な変更がある場合は、本ウェブサイト上またはメールにて通知いたします。
9. ご連絡先
当社のプライバシー慣行に関するご質問、または権利の行使については、下記までお問い合わせください。
-
個人情報取扱事業者:株式会社N.System
-
メール: support@babytale.net
-
住所: 150-0042 東京都渋谷区宇田川町2-1 渋谷ホームズ1F-1
-
運営: Baby Tale カスタマーサポート係