Otopict プライバシーポリシー(草案)

1. 運営者および本ポリシーの適用範囲

Otopictの運営者(以下「運営者」といいます。)は、本ポリシーに従って利用者の情報を取り扱います。

本ポリシーは、Otopictの名称で提供するウェブサービスおよびこれに関連する機能における情報の取扱いに適用されます。本サービスから外部のウェブサイトへ移動した場合、移動先における情報の取扱いには本ポリシーは適用されません。

2. 取得する情報

運営者は、本サービスの提供にあたり、次の情報を取得します。

2.1 アカウントおよび認証情報

運営者は、パスワードそのものを本サービスのデータベースに保存しません。パスワード認証を利用する場合、認証情報はFirebase Authenticationにより取り扱われます。認証に関する情報は、本サービスのデータベースのほかFirebase Authenticationにおいても保存され、いずれも「7. 保存期間および削除」第3項の物理削除の対象に含まれます。

2.2 利用者が送信する情報

音声には、利用者以外の個人に関する情報が含まれる可能性があります。利用者は、当該情報を本サービスへ送信するために必要な権限または同意を得るものとします。

2.3 自動的に取得する情報

ログインおよびメール確認の処理にはGoogle(Firebase Authentication)の機能を利用しており、この際、利用者のブラウザからGoogleに対して、IPアドレス、ブラウザ・端末情報その他の通信情報が送信されます。

3. 利用目的

運営者は、取得した情報を次の目的で利用します。

  1. 本人確認、認証、アカウント管理および不正ログイン防止
  2. 音声のアップロード、文字起こし、内容解析、映像生成、編集、プレビューおよび書き出し
  3. プロジェクト、生成物および利用履歴の保存と提供
  4. クレジット残高および利用量の管理
  5. 本サービスの保守、障害調査、品質改善およびセキュリティ確保
  6. 不正利用、本規約違反、権利侵害および不具合の調査と対応
  7. 問い合わせ、開示等の請求および連絡への対応
  8. 重要な変更、障害、セキュリティまたは取引に関する通知
  9. 法令上の義務の履行および権利の行使・防御
  10. 個人を識別できない形に加工した統計情報の作成およびサービス改善

運営者は、取得した情報を人工知能モデルの学習または調整の目的では利用しません。

広告メールまたは利用目的の異なる案内を送る場合、法令に従い必要な同意取得または配信停止手段を用意します。

4. 外部サービスおよび委託先等

運営者は、本サービスの提供に必要な範囲で、以下の外部サービスに情報を送信し、またはその取扱いを委託します。送信される情報は、設定、入力内容および利用機能によって異なります。

  1. 各外部サービスによる情報の取扱いには、各事業者の契約条件およびプライバシーポリシーが適用されます。
  2. OpenAI APIへ送信されたデータは、運営者が明示的にデータ共有へ同意しない限り、OpenAIのモデルの学習または改善には使用されません。ただし、不正利用の監視等のため、入力および出力が最大30日保持される場合があります。
  3. 運営者は、ElevenLabsにおける学習利用を許可しない設定を使用します。ただし、文字起こしの処理、サービス改善、障害調査またはセキュリティのため、音声および文字起こしが同社の方針に従って保持される場合があります。
  4. 音声、画像、動画およびデータベースは、Google Cloudの東京リージョン(asia-northeast1)に保存します。ただし、アクセスログ等の一部の運用ログについては、保存先の地域が特定されない場合があります。
  5. 次の事業者への提供は、外国にある第三者への個人データの提供に該当します。
  1. 前項の提供は、個人情報の保護に関する法律第28条に定める基準に適合する体制を整備した事業者への提供として行います。移転先の国における個人情報の保護に関する制度、当該事業者が講じる措置その他の情報は、info@otopict.comへの請求に基づき提供します。
  2. 運営者は、委託先を適切に選定し、契約その他の方法により必要かつ適切な監督を行います。

5. 第三者提供

運営者は、次の場合を除き、個人データを第三者へ提供しません。

  1. 本人の同意がある場合
  2. 法令に基づく場合
  3. 人の生命、身体または財産の保護のために必要で、本人の同意を得ることが困難な場合
  4. 事業承継に伴って個人データが提供される場合
  5. 個人情報保護法上、第三者提供に該当しない委託、共同利用その他の場合

6. Cookie等

  1. 本サービスは、ログイン状態を維持するためのセッションCookieおよび不正なリクエストを防止するためのCookieを使用します。
  2. セッションCookieはHttpOnly、SecureおよびSameSite属性等を用いて保護します。ログインセッションの有効期間は最大14日です。
  3. 画面の言語設定等を端末内に保存する場合があります。
  4. 本サービスは、アクセス解析、広告またはマーケティングを目的とするCookieを使用していません。これらを追加する場合、本ポリシーの更新および必要な同意管理を行います。

7. 保存期間および削除

  1. 運営者は、利用目的の達成、サービス提供、障害調査、セキュリティ、紛争対応および法令遵守に必要な期間、情報を保存します。主な保存期間は次のとおりです。
  1. 前項のオブジェクトの削除時期は、更新、複製、バックアップ、障害対応または法令上の必要により前後する場合があります。
  2. プロジェクトまたはアカウントの削除操作は、まず利用停止および論理削除として処理されます。退会したアカウントに関する個人データの物理削除を希望する場合は、info@otopict.comへ請求してください。運営者は、本人確認のうえ、法令上の保存義務、不正利用調査または権利保全のために保存する必要があるものを除き、遅滞なく物理削除します。
  3. アクセスログおよびセキュリティログは、障害、不正利用、セキュリティ事案または法令対応の調査に必要な場合、必要な期間に限り延長して保存することがあります。
  4. バックアップから削除対象情報が消去されるまで、通常環境より長い期間を要することがあります。バックアップ上の情報も合理的な期間内に削除し、その間、復旧、セキュリティまたは法令対応以外の目的では使用しません。
  5. 法令上の保存義務、不正利用調査または権利保全の必要がある情報は、必要な範囲および期間に限って保存することがあります。

8. 安全管理措置

運営者は、取り扱う情報の漏えい、滅失または毀損を防止するため、次の安全管理措置を講じます。

組織的安全管理措置

人的安全管理措置

物理的安全管理措置

技術的安全管理措置

外的環境の把握

安全管理措置の詳細は、セキュリティ上の支障がない範囲で、info@otopict.comへの請求に基づき回答します。

9. 利用者の権利および請求手続

利用者は、法令に基づき、自己の保有個人データについて、利用目的の通知、開示、訂正、追加、削除、利用停止、消去または第三者提供の停止を請求できる場合があります。「4. 外部サービスおよび委託先等」第6項の外国移転に関する情報提供、および「7. 保存期間および削除」第3項の物理削除も、同じ窓口で受け付けます。

運営者は、本人確認後、法令に従って遅滞なく対応します。法令上、請求に応じないことが認められる場合は、可能な範囲で理由を通知します。

10. 子どもの利用

本サービスを利用できるのは18歳以上の方に限ります。

11. 漏えい等への対応

個人データの漏えい、滅失、毀損その他の事態が発生した場合、運営者は、影響範囲の調査、拡大防止、再発防止および法令に基づく関係機関・本人への通知等を行います。

12. 本ポリシーの変更

  1. 運営者は、法令、サービス内容または情報の取扱いの変更に応じて本ポリシーを変更できます。
  2. 重要な変更は、効力発生日より前に、本サービス上への表示、登録メールアドレスへの送信その他適切な方法で通知します。
  3. 法令上同意が必要な変更については、改めて同意を取得します。

13. 問い合わせ先

個人情報の取扱い、運営者情報の開示、苦情および本ポリシーに関する問い合わせ先は次のとおりです。

14. 言語

本ポリシーは日本語版および英語版を作成します。日本国内に居住する利用者については日本語版が、日本国外に居住する利用者については英語版が優先して適用されます。優先しない言語の版は参考訳として提供され、両版の間に齟齬がある場合は、優先する版に従います。

改訂履歴

本ポリシーを改定した場合、改定日、改定した箇所および改定の趣旨をこの欄に記載します。