プライバシーポリシー
施行日: 2026年2月11日
Career Explorer Project(以下「当プロジェクト」)は、Webアプリケーション「キャリソー」(以下「本サービス」)におけるユーザーの個人情報の取り扱いについて、以下のとおりプライバシーポリシーを定めます。
1. 収集する情報
当プロジェクトは、本サービスの提供にあたり、以下の情報を収集します。
- アカウント情報: メールアドレス、表示名、認証に必要な情報
- 日報テキスト: ユーザーが入力した業務内容、感想等のテキストデータ
- 職歴情報: ユーザーが登録した業種、職種、経験年数等のキャリア情報
- 利用ログ: アクセス日時、利用機能、ページ遷移等のサービス利用に関するログ情報
- デバイス情報: ブラウザの種類、OS、画面サイズ等の端末情報
2. 情報の利用目的
収集した情報は、以下の目的で利用します。
- 本サービスの提供、運営、維持
- 日報テキストのAIによるスキル翻訳および職務経歴書の自動生成
- ユーザーのスキル成長の可視化・分析
- サービス改善のための統計分析(個人を特定しない形で集計)
- 重要なお知らせやサービスに関する通知
- 不正利用の防止およびセキュリティの確保
3. 第三者への提供
当プロジェクトは、以下の場合を除き、ユーザーの個人情報を第三者に提供することはありません。
- ユーザーの同意がある場合
- 法令に基づく場合
- 人の生命・身体・財産の保護のために必要がある場合
AI APIへのデータ送信について
本サービスでは、スキル翻訳および職務経歴書生成のために、ユーザーの日報テキストをGoogle Gemini、OpenAI等の外部AI APIへ送信します。送信にあたっては、PII(個人識別情報)検知・マスキング処理を実施し、氏名・電話番号・住所等の個人情報を除去した状態でAPIに送信します。各AI APIプロバイダーの利用規約・プライバシーポリシーに従い、送信データがモデルのトレーニングに使用されない設定で運用しています。
4. データの保管と保護
ユーザーのデータは以下の措置により保護されています。
- データベース: Supabase(PostgreSQL)上に保管し、Row Level Security(RLS)により、各ユーザーは自身のデータにのみアクセス可能です。
- 通信の暗号化: すべての通信はTLS/SSLで暗号化されています。
- 保管時の暗号化: データベースのデータは保管時(at rest)に暗号化されています。
- PII保護: 個人識別情報の検知・マスキング機能により、センシティブな情報の漏洩リスクを低減しています。
5. ユーザーの権利
ユーザーは、自身の個人情報について以下の権利を有します。
- データの閲覧: 本サービス上で、自身が入力・生成したデータを閲覧できます。
- データの修正: 登録情報や入力データの修正が可能です。
- データの削除要求: アカウントの削除を希望する場合は、お問い合わせ先までご連絡ください。アカウント削除時に関連するすべてのデータを削除いたします。
- データのエクスポート: ご自身のデータのエクスポートを希望される場合は、お問い合わせ先までご連絡ください。
6. Cookie・アナリティクス
本サービスでは、以下のCookieおよびアナリティクスツールを使用しています。
- 認証Cookie: ログイン状態の維持に必要なCookieを使用します。
- PostHog: サービスの利用状況を分析し改善するために使用します。収集されたデータは匿名化して処理されます。
- Vercel Analytics: Webパフォーマンスの計測およびサービス品質の向上のために使用します。
ブラウザの設定によりCookieの受け入れを拒否することが可能ですが、一部の機能が制限される場合があります。
7. 改定について
- 当プロジェクトは、必要に応じて本プライバシーポリシーを改定することがあります。
- 重要な変更がある場合は、本サービス上での通知またはメールにてお知らせいたします。
- 改定後のプライバシーポリシーは、本ページに掲載した時点から効力を生じるものとします。
8. お問い合わせ
本プライバシーポリシーに関するお問い合わせ、データの削除要求等は、以下までご連絡ください。
Career Explorer Project
メール: support@cariso.app
以上