プライバシーポリシー
第1条(基本方針)
株式会社enufic(以下「当社」といいます。)は、当社が提供するエステサロン向け営業支援ツール「Sales Guide AI」および関連サービス(以下「本サービス」といいます。)における、契約者およびエンドユーザーの個人情報等の取扱いについて、個人情報の保護に関する法律(以下「個人情報保護法」といいます。)を遵守し、以下のとおりプライバシーポリシー(以下「本ポリシー」といいます。)を定めます。
第2条(取得する情報および当社の立場)
1. 当社は、本サービスの提供にあたり以下の情報を取得します。
【契約者に関する情報】
法人名、店舗名、代表者名、担当者名、電話番号、メールアドレス、所在地、決済情報、利用履歴等。
【エンドユーザーに関する情報】
本サービスを通じて契約者が入力・送信する、エンドユーザーの画像データ(顔等を含む全身写真)、採寸データ、年齢、性別、身長、体重等の情報。
【端末・アクセス情報】
IPアドレス、Cookie、端末識別子、操作ログ等。
2. 当社は、エンドユーザーの個人データについて、契約者から個人データ取扱いの委託を受けた「受託者」の立場としてのみこれを取り扱います。
第3条(カルテ画像の取扱特則および3Dアバターの生成)
1. 当社は、本サービスにおいて個人情報保護法に定める「要配慮個人情報(病歴、身体障害等)」を意図して取得することはありません。契約者は、本サービスにこれらの情報を入力しないものとします。
2. 本サービス内の顧客カルテ機能等において、契約者がエンドユーザーの「顔画像」等を含む全身写真をアップロードし保存することはシステム上可能ですが、契約者は肖像権およびプライバシー権に基づき、必ずエンドユーザー本人の事前の明確な同意を得るものとします。当社は単なるデータ保管場所(クラウド環境)を提供する立場であり、当該画像のアップロードや取扱いに起因するエンドユーザーとのトラブルについて一切の責任を負いません。
3. 本サービスにおけるAI体型シミュレーションは、アップロードされたデータ等に基づき「3Dアバター」等の特定の個人を直接識別しづらい形式のデータを生成・表示する仕様を基本としており、エンドユーザーの実際の顔画像をAI合成(ディープフェイク等)に直接利用するものではありません。
第4条(利用目的)
当社は、取得した情報を以下の目的で利用します。
(1) 本サービスの提供、維持、保護および機能改善のため
(2) 本サービスの利用料金の請求および決済処理のため
(3) 本サービスに関するご案内、お問い合わせ等への対応のため
(4) 外部API(画像解析、採寸システム等)との連携およびデータ処理のため
(5) 利用規約や本ポリシーに違反する行為に対する対応のため
(6) 次条に定める「統計データ等」の作成、ならびに当社の新たなAIモデルの学習・精度向上のため。
第5条(AI学習データの利用許諾と統計データの作成)
当社は、契約者が本サービスに入力したエンドユーザー情報について、特定の個人を一切識別できず、かつ元の個人情報を復元できないよう不可逆的な処理(3Dアバター化、数値化等)を施した「統計データ」または「機械学習用の抽象データ」を作成することがあります(※個人情報保護法上の公表義務を伴う「匿名加工情報」として作成・取扱うものではありません)。当社は、これらのデータを当社のシステムの精度向上、研究開発等の目的で、期間の制限なく無償で自由に利用できるものとし、契約者は本サービスの利用をもってこれに同意したものとします。
第6条(エンドユーザーからの同意取得義務)
契約者は、本サービスを利用して情報の入力を行うにあたり、自らの責任と費用において、エンドユーザーから以下の事項について事前の明確な同意を取得する義務を負います。
(1) 顔等を含む画像データおよび身体データが、外部のクラウドサーバーおよびAI解析APIへ暗号化送信されること
(2) 個人を特定できないよう3Dアバター化や数値化等の加工がされた上で、システム提供者(当社)のAI学習用データ等として利用されること
(3) データ処理の一部を、外国(アメリカ合衆国等)にある事業者のサーバーにおいて行う可能性があること。契約者の同意取得漏れ等に起因してトラブルが生じた場合、当社は一切の責任を負いません。
第7条(外国にある第三者への提供および外部API連携)
1. 当社は、本サービスの機能を提供するため、入力されたエンドユーザーのデータを、当社が提携する外部のAPI提供事業者およびクラウド事業者(外国にあるサーバーを含みます)に送信します。
2. 当社は、外国にある第三者へデータを提供(または処理を委託)する場合、当該第三者が日本の個人情報保護法に基づく「基準適合体制」を整備していること等を確認した上で、適切な安全管理措置を講じます。
第8条(外部送信規律に基づくCookie等の利用)
当社は、ウェブサイトおよび本サービスの利便性向上や利用状況の解析のため、Cookie(クッキー)や類似技術を利用し、Google Analytics等の外部ツールへアクセス情報を送信する場合があります(改正電気通信事業法に基づく外部送信)。これらの情報は匿名で収集され、個人を特定するものではありません。ブラウザの設定によりCookieを無効にすることも可能です。
第9条(安全管理措置および有事の対応・責任分界)
1. 当社は、取得した個人情報の漏洩等の防止のため、アクセス権限の制限、通信の暗号化、強固なクラウドサーバーの利用など適切な安全管理措置を講じます。エンドユーザーの画像データは契約者の端末のローカルフォルダには保存されない仕組みを採用しています。
2. 万が一、当社のシステムにおいてエンドユーザー情報の漏洩等が発生した場合、当社は速やかに「委託元である契約者(サロン)」に対して事実関係を通知します。エンドユーザー本人への通知・謝罪等の対応は、情報を直接取得した契約者の責任において行うものとします。
第10条(開示・訂正・利用停止等の請求手続き)
1. 契約者は、自身の登録情報について開示・訂正・削除等を希望する場合、第12条の窓口宛に請求することができます。
2. エンドユーザーに関する情報の開示・削除等の請求は、当該エンドユーザーが直接施術を受けた「契約者(サロン)」に対して行うものとします。当社はエンドユーザーからの直接の請求には応じる義務を負わず、契約者からのシステム上の操作または正式な依頼に基づき対応します。
第11条(プライバシーポリシーの変更)
当社は、法令の改正や事業内容の変更に伴い、本ポリシーを随時改定できるものとします。重要な変更がある場合には、ウェブサイト上またはメール等により事前にお知らせいたします。
第12条(お問い合わせ窓口)
本ポリシーに関するお問い合わせ、および個人情報の取り扱いに関するご相談は、以下の窓口までご連絡ください。
【運営事業者】株式会社enufic
【代表者】代表取締役 池田 拓郎
【所在地】〒446-0021 愛知県安城市法連町17番地6 Horen Bldg. 3階B号室
【お問い合わせ窓口】support@enufic.com