プライバシーポリシー

最終更新日: 2025年8月1日

1. はじめに

Scout Message AI(以下「本サービス」)は、Chrome拡張機能として提供される採用スカウトメッセージ生成システムです。 本プライバシーポリシーは、本サービスがどのような個人情報を収集し、どのように利用・保護するかについて説明いたします。

2. 収集する情報

2.1 アカウント情報

  • メールアドレス
  • パスワード(暗号化して保存)
  • プロフィール情報(任意で入力される情報)

2.2 サービス利用データ

  • 候補者情報(拡張機能で入力されるテキスト)
  • 求人情報(拡張機能で入力されるテキスト)
  • 生成されたスカウトメッセージ
  • 利用履歴(使用日時、使用回数、使用モデル)
  • スカウト通数消費履歴

2.3 技術情報

  • アクセスログ(IPアドレス、ユーザーエージェント、アクセス時刻)
  • エラーログ(システム改善のため)
  • パフォーマンス指標

3. 情報の利用目的

  • スカウトメッセージの生成サービス提供
  • ユーザー認証とアカウント管理
  • サービスの改善と最適化
  • 技術的問題の診断と解決
  • スカウト通数使用量の管理と課金処理
  • 不正利用の防止とセキュリティの確保
  • 法的義務の履行

4. 第三者サービスとの連携

4.1 OpenAI

AI メッセージ生成のため、入力された候補者情報・求人情報をOpenAI API(GPT-4 Mini)に送信します。 OpenAIのプライバシーポリシーは こちら をご確認ください。

4.2 Supabase

ユーザー認証、データベース管理、ユーザーデータの保存にSupabaseを利用しています。 Supabaseのプライバシーポリシーは こちら をご確認ください。

4.3 Vercel

管理画面のホスティングにVercelを利用しています。 Vercelのプライバシーポリシーは こちら をご確認ください。

5. Chrome拡張機能の権限

5.1 使用する権限

  • storage: 認証情報とユーザー設定の保存
  • activeTab: 候補者情報の取得(ユーザーが「ページから取得」ボタンを押した場合のみ)
  • scripting: 管理画面との認証連携

5.2 外部通信

  • OpenAI API: AI メッセージ生成
  • 自社API: 認証とデータ管理
  • 管理画面: ユーザー認証の同期

6. データの保存と保護

6.1 保存場所

ユーザーデータは、Supabase(PostgreSQLデータベース)に保存されます。 サーバーは適切なセキュリティ対策が施された環境に配置されています。

6.2 セキュリティ対策

  • HTTPS通信による暗号化
  • パスワードのハッシュ化
  • Row Level Security(RLS)によるデータアクセス制御
  • 定期的なセキュリティ監査

6.3 保存期間

アカウント削除から30日後に、個人情報を含むすべてのデータを完全に削除いたします。 ただし、法的義務により保存が必要な情報は、該当する期間保存いたします。

7. ユーザーの権利

ユーザーは以下の権利を有します:

  • 個人情報の開示請求
  • 個人情報の訂正・削除請求
  • 利用停止請求
  • データポータビリティの権利
  • アカウントの削除

8. Cookie の使用

本サービスでは、ユーザー認証とセッション管理のためにCookieを使用しています。 Cookieを無効にした場合、一部機能が正常に動作しない可能性があります。

9. 未成年者の利用

本サービスは18歳未満の方の利用を想定しておりません。 18歳未満の方が利用される場合は、保護者の同意が必要です。

10. プライバシーポリシーの変更

本プライバシーポリシーは、法的要件やサービス内容の変更に応じて更新されることがあります。 重要な変更がある場合は、サービス内での通知やメールにてお知らせいたします。

11. お問い合わせ

プライバシーに関するご質問やご要望がございましたら、以下の連絡先までお問い合わせください:

Scout Message AI サポート
Email: support@scout-ai.example.com
※実際の連絡先に変更してください

Scout Message AI - プライバシーポリシー