プライバシーポリシー
最終更新:2026年4月24日 · オムニバス版 1.0 · 権利を行使する →
1. はじめに
本ポリシーは、Brainiall Inc.(以下「Brainiall」「当社」)が、chat.brainiall.com および関連APIで提供するチャット、画像・動画生成、音声合成、音声書き起こしなどの機能(以下「本サービス」)において、利用者の個人データをどのように収集・利用・保存・共有・保護するかを説明します。
本ポリシーは10の個人情報保護法制を統合したオムニバス文書です。一般条項はすべての利用者に適用され、管轄別条項(上部ナビゲーション)には各地の権利・対応期限・監督機関が記載されています。
データ保護責任者(DPO):dpo@brainiall.com · 一般問い合わせ:privacy@brainiall.com
2. 収集するデータ
2.1 ご提供いただく情報
- 本人確認・アカウント: 氏名、メール、アバター(Google/Apple OAuth)、言語設定。
- 利用者コンテンツ: テキストプロンプト、書き起こし用音声、アップロードファイル、本サービスで生成されたコンテンツ。
- 決済: Stripe, Inc.(PCI-DSS Level 1)が処理。当社は Stripe 顧客ID(
stripe_customer_id)とサブスクリプションメタデータのみ保存します(カード番号は保存しません)。 - サポート: サポートチャネルでのやり取り。
2.2 自動的に収集される情報
- 技術情報: ハッシュ化されたIPアドレス、User-Agent、デバイス種別(保存30日)。
- セッション:
HttpOnly,Secure,SameSite=Laxのクッキー。 - 利用テレメトリ: メッセージ数、消費クレジット、応答時間(集計)。
- オプトイン分析: Google Analytics、Microsoft Clarity。
2.3 要配慮データ(オプトイン)
- 音声バイオメトリクス — 暗号化して保存、いつでも設定から削除可能。
3. 利用目的
- 本サービスの提供、決済、セキュリティ、取引連絡、マーケティング(明示的同意がある場合のみ)。
- 集計・匿名化データによる製品改善。プロンプトはモデル学習には使用されません(契約上の義務)。
- 法的義務の遵守。
5. 保存期間
| カテゴリ | 期間 |
|---|---|
| アカウントデータ | アカウント有効期間中;削除請求から30日以内に削除 |
| 会話履歴・生成メディア | 手動削除まで |
| セキュリティログ | 90日 |
| 匿名化アナリティクス | 12ヶ月 |
| 税務・会計記録 | 法定の保存期間(最長10年) |
6. あなたの権利(普遍的基準)
管轄を問わず、以下の基本的権利を尊重します:
- アクセス、訂正、削除、利用の停止、データポータビリティ、処理の制限、異議申立て、同意の撤回、差別的取扱いの禁止。
7. 安全管理
- 通信はTLS 1.3、機微データは保存時暗号化。
- OAuthのみ(パスワードは保存しません)。
- HSTS、CSP、セキュリティヘッダーを全ルートに適用。
- 最小権限原則、四半期ごとのシークレットローテーション。
- 漏えい等の通知は各法令の期限内に実施。
8. 未成年
本サービスは18歳以上を対象としています。
9. 変更
重大な変更は15〜30日前に通知します。
10. 連絡先
Brainiall Inc. · DPO:dpo@brainiall.com · privacy@brainiall.com · security@brainiall.com · ai-governance@brainiall.com
🇧🇷 LGPD — ブラジル(法律 13.709/2018)
- 監督機関
- ANPD
- 対応期限
- 15日(第19条)
🇪🇺 GDPR — EU(規則 2016/679)
- 監督機関
- 加盟国別DPA(EDPB参照)
- EU代理人(27条)
- eu-rep@brainiall.com
- 対応期限
- 1ヶ月(+2ヶ月延長可)
- 適法根拠(6条)
- 契約、正当な利益、同意、法的義務
- 越境移転
- SCCs 2021/914 + TIA
- 侵害通知
- 72時間以内にDPAへ(33条)
🇬🇧 UK GDPR
- 監督機関
- ICO
🇺🇸 CCPA / CPRA — カリフォルニア
- 監督機関
- CPPA
- 対応期限
- 45日(+45日)
- 販売/共有
- 販売しません。
🇯🇵 個人情報保護法(APPI)
- 監督機関
- 個人情報保護委員会(PPC)
- 個人情報保護管理者
- dpo@brainiall.com
- 対応期限
- 遅滞なく(社内目標30日)
- 越境移転(第28条)
- 本人の同意、同等契約、または同等性認定制度
- 漏えい等報告(第26条)
- 重大な場合はPPCおよび本人へ通知
権利(第28〜34条): 開示、訂正、利用停止、第三者提供の停止、消去。越境移転メカニズムに関する情報提供(第28条)。
🇸🇦 PDPL — サウジアラビア
- 監督機関
- SDAIA
- 対応期限
- 30日
🇦🇪 UDPL — UAE
- 監督機関
- UAE Data Office + DIFC/ADGM
- 対応期限
- 最大30日
🇨🇦 PIPEDA — カナダ
- 監督機関
- OPC、州レベルの規制機関
🇳🇬 NDPA — ナイジェリア(2023)
- 監督機関
- NDPC
- 対応期限
- 最大30日
🇮🇳 DPDP — インド(2023)
- 監督機関
- Data Protection Board of India
- 対応期限
- 標準30日
🤖 EU AI Act — 第50条(AI透明性)
- 枠組み
- 規則 (EU) 2024/1689
- AIガバナンス
- ai-governance@brainiall.com
透明性(第50条):
- Brainiall Chatの利用時、あなたはAIシステムと対話しています。
/chatには明確なバナーが表示されます。 - 生成された文章、画像、動画、音声はすべてAI生成コンテンツです(C2PA は2026年7月ロードマップ)。
- 感情認識(第5条(1)(f))および機微属性のバイオメトリック分類(第5条(1)(g))は実施しません。
- Studioで作成されたディープフェイクには第50条(4)に従って自動的にラベル付けします。
- 濫用通報:trust@brainiall.com。