← ホームへ戻る

プライバシーポリシー

最終更新:2026年4月24日 · オムニバス版 1.0 · 権利を行使する →

一般条項

  1. はじめに
  2. 収集するデータ
  3. 利用目的
  4. 共有先
  5. 保存期間
  6. 権利(普遍的基準)
  7. 安全管理
  8. 未成年
  9. 変更
  10. 連絡先
🇧🇷 LGPD(ブラジル) 🇪🇺 GDPR(EU) 🇬🇧 UK GDPR 🇺🇸 CCPA/CPRA(カリフォルニア) 🇯🇵 APPI(日本) 🇸🇦 PDPL(サウジアラビア) 🇦🇪 UDPL(UAE) 🇨🇦 PIPEDA(カナダ) 🇳🇬 NDPA(ナイジェリア) 🇮🇳 DPDP(インド) 🤖 EU AI Act 第50条

1. はじめに

本ポリシーは、Brainiall Inc.(以下「Brainiall」「当社」)が、chat.brainiall.com および関連APIで提供するチャット、画像・動画生成、音声合成、音声書き起こしなどの機能(以下「本サービス」)において、利用者の個人データをどのように収集・利用・保存・共有・保護するかを説明します。

本ポリシーは10の個人情報保護法制を統合したオムニバス文書です。一般条項はすべての利用者に適用され、管轄別条項(上部ナビゲーション)には各地の権利・対応期限・監督機関が記載されています。

データ保護責任者(DPO):dpo@brainiall.com · 一般問い合わせ:privacy@brainiall.com

2. 収集するデータ

2.1 ご提供いただく情報

  • 本人確認・アカウント: 氏名、メール、アバター(Google/Apple OAuth)、言語設定。
  • 利用者コンテンツ: テキストプロンプト、書き起こし用音声、アップロードファイル、本サービスで生成されたコンテンツ。
  • 決済: Stripe, Inc.(PCI-DSS Level 1)が処理。当社は Stripe 顧客ID(stripe_customer_id)とサブスクリプションメタデータのみ保存します(カード番号は保存しません)。
  • サポート: サポートチャネルでのやり取り。

2.2 自動的に収集される情報

  • 技術情報: ハッシュ化されたIPアドレス、User-Agent、デバイス種別(保存30日)。
  • セッション: HttpOnly, Secure, SameSite=Laxのクッキー。
  • 利用テレメトリ: メッセージ数、消費クレジット、応答時間(集計)。
  • オプトイン分析: Google Analytics、Microsoft Clarity。

2.3 要配慮データ(オプトイン)

  • 音声バイオメトリクス — 暗号化して保存、いつでも設定から削除可能。

3. 利用目的

  • 本サービスの提供、決済、セキュリティ、取引連絡、マーケティング(明示的同意がある場合のみ)。
  • 集計・匿名化データによる製品改善。プロンプトはモデル学習には使用されません(契約上の義務)。
  • 法的義務の遵守。

4. 共有先

本サービスの提供に不可欠な取扱受託者とのみ、個人データ処理契約(DPA)の下で共有します:

カテゴリ目的法的根拠
認証(Google, Apple)OAuthログイン契約
決済(Stripe)サブスク処理契約
ホスティング・メールインフラサービス運用正当な利益
AIモデル提供者応答生成契約(学習利用禁止条項)
オプトイン分析集計利用測定同意
公的機関適法な要請法令上の義務

完全な委託先リスト:/subprocessors。個人データを販売することはありません。

5. 保存期間

カテゴリ期間
アカウントデータアカウント有効期間中;削除請求から30日以内に削除
会話履歴・生成メディア手動削除まで
セキュリティログ90日
匿名化アナリティクス12ヶ月
税務・会計記録法定の保存期間(最長10年)

6. あなたの権利(普遍的基準)

管轄を問わず、以下の基本的権利を尊重します:

  • アクセス、訂正、削除、利用の停止、データポータビリティ、処理の制限、異議申立て、同意の撤回、差別的取扱いの禁止。

権利を行使しますか?

自動SLA付きの安全なフォーム。

DSARを送信する →

7. 安全管理

  • 通信はTLS 1.3、機微データは保存時暗号化。
  • OAuthのみ(パスワードは保存しません)。
  • HSTS、CSP、セキュリティヘッダーを全ルートに適用。
  • 最小権限原則、四半期ごとのシークレットローテーション。
  • 漏えい等の通知は各法令の期限内に実施。

8. 未成年

本サービスは18歳以上を対象としています。

9. 変更

重大な変更は15〜30日前に通知します。

10. 連絡先

Brainiall Inc. · DPO:dpo@brainiall.com · privacy@brainiall.com · security@brainiall.com · ai-governance@brainiall.com

🇧🇷 LGPD — ブラジル(法律 13.709/2018)

監督機関
ANPD
対応期限
15日(第19条)

🇪🇺 GDPR — EU(規則 2016/679)

監督機関
加盟国別DPA(EDPB参照)
EU代理人(27条)
eu-rep@brainiall.com
対応期限
1ヶ月(+2ヶ月延長可)
適法根拠(6条)
契約、正当な利益、同意、法的義務
越境移転
SCCs 2021/914 + TIA
侵害通知
72時間以内にDPAへ(33条)

🇬🇧 UK GDPR

監督機関
ICO

🇺🇸 CCPA / CPRA — カリフォルニア

監督機関
CPPA
対応期限
45日(+45日)
販売/共有
販売しません。

🇯🇵 個人情報保護法(APPI)

監督機関
個人情報保護委員会(PPC)
個人情報保護管理者
dpo@brainiall.com
対応期限
遅滞なく(社内目標30日)
越境移転(第28条)
本人の同意、同等契約、または同等性認定制度
漏えい等報告(第26条)
重大な場合はPPCおよび本人へ通知

権利(第28〜34条): 開示、訂正、利用停止、第三者提供の停止、消去。越境移転メカニズムに関する情報提供(第28条)。

🇸🇦 PDPL — サウジアラビア

監督機関
SDAIA
対応期限
30日

🇦🇪 UDPL — UAE

監督機関
UAE Data Office + DIFC/ADGM
対応期限
最大30日

🇨🇦 PIPEDA — カナダ

監督機関
OPC、州レベルの規制機関

🇳🇬 NDPA — ナイジェリア(2023)

監督機関
NDPC
対応期限
最大30日

🇮🇳 DPDP — インド(2023)

監督機関
Data Protection Board of India
対応期限
標準30日

🤖 EU AI Act — 第50条(AI透明性)

枠組み
規則 (EU) 2024/1689
AIガバナンス
ai-governance@brainiall.com

透明性(第50条):

  • Brainiall Chatの利用時、あなたはAIシステムと対話しています。/chatには明確なバナーが表示されます。
  • 生成された文章、画像、動画、音声はすべてAI生成コンテンツです(C2PA は2026年7月ロードマップ)。
  • 感情認識(第5条(1)(f))および機微属性のバイオメトリック分類(第5条(1)(g))は実施しません。
  • Studioで作成されたディープフェイクには第50条(4)に従って自動的にラベル付けします。
  • 濫用通報:trust@brainiall.com。

権利行使 · 利用規約 · DPA · 委託先 · DPOへ連絡