日本語
JA
JA EN

HiA合同会社(以下、「当社」といいます。)は、内部監査業務支援プラットフォーム「AuditX」(以下、「本サービス」といいます。)の提供にあたり、お客様の個人情報の保護を極めて重要な責務と認識しております。当社は、個人情報保護法および関連法令を遵守し、以下の方針に基づき、お客様の個人情報を適正に管理・保護いたします。

1. 個人情報の定義

本ポリシーにおいて「個人情報」とは、個人情報保護法にいう「個人情報」を指し、生存する個人に関する情報であって、当該情報に含まれる氏名、生年月日、住所、電話番号、連絡先その他の記述等により特定の個人を識別できる情報、および容貌、指紋、声紋にかかるデータ、および健康保険証の保険者番号などの当該情報単体から特定の個人を識別できる情報(個人識別符号)を指します。

2. 収集する情報の種類と方法

当社は、本サービスの提供にあたり、以下の情報を適法かつ公正な手段によって取得します。

  • アカウント情報(氏名、役職、所属部署、メールアドレス、ログインパスワード等)
  • 会社情報(商号、所在地、代表者名、連絡先電話番号等)
  • サービス利用情報(操作ログ、アクセス日時、利用環境、IPアドレス、Cookie情報等)
  • お問い合わせ情報(入力フォームからの送信内容、通信履歴等)
  • 監査データ(本サービス上で作成・アップロードされる調書、指摘事項、報告書等に含まれる情報)

3. 利用目的

当社は、取得した個人情報を以下の目的の範囲内で利用します。あらかじめお客様の同意を得ることなく、目的外利用を行うことはありません。

  • 本サービスの提供、運営および維持管理のため
  • AI機能による監査報告書のドラフト生成、リスク分析、および業務効率化支援のため
  • お客様本人確認および認証、並びにセキュリティ管理のため
  • 本サービスの利用状況の分析および機能改善、新サービスの開発のため
  • 保守情報の提供、規約変更、その他重要なお知らせのため
  • お問い合わせへの対応およびカスタマーサポート提供のため
  • 当社が提供する他のサービスの案内、展示会、セミナー等の通知のため

4. AI機能とデータ保護(AIガバナンス)

本サービスはAI(人工知能)技術を活用していますが、お客様のプライバシーを最優先に保護します。

  • 学習への非利用:お客様が本サービスにアップロードまたは入力した監査データ(機密情報を含む)は、AIモデルの汎用的な学習データとして利用されることはありません。
  • データの隔離:AI処理に際しては、テナントごとに分離された環境でデータを処理し、他のユーザーへの漏洩を完全に防止する設計を採用しています。
  • 透明性の確保:AIによる自動生成コンテンツについては、お客様が内容を確認・修正することを前提としており、最終的な判断の主体をお客様に置く設計としています。

5. 第三者提供の制限

当社は、次に掲げる場合を除いて、あらかじめお客様の同意を得ることなく、第三者に個人情報を提供することはありません。

  • 法令に基づく場合
  • 人の生命、身体または財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき
  • 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき
  • 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき

6. 安全管理措置(セキュリティ)

当社は、個人情報の漏洩、滅失または毀損の防止その他の個人情報の安全管理のために、以下の組織的、人的、物理的、および技術的な安全管理措置を講じています。

  • 暗号化:すべてのデータ通信はSSL/TLSにより暗号化され、データベース内の重要なデータも暗号化保存されています。
  • アクセス制御:必要最小限の従業員のみにアクセス権限を付与し、多要素認証(MFA)を必須としています。
  • 監査ログ:全操作履歴を記録し、不審なアクセスの検知と追跡が可能な体制を維持しています。
  • 従業員教育:定期的なセキュリティ研修を実施し、情報保護意識の向上を図っています。

7. 個人情報の開示・訂正・利用停止

お客様は、当社に対し、ご自身の個人情報の開示、訂正、追加、削除、利用の停止または消去を請求することができます。当社は、本人確認を行った上で、法令の定めに従い、速やかに対応いたします。

8. クッキー(Cookie)および分析ツールの利用

本サービスでは、利便性向上や利用状況把握のためにCookieを使用することがあります。また、Google Analytics等の分析ツールを利用してサイトの利用状況を測定することがありますが、これらは匿名で収集されており、個人を特定するものではありません。

9. 本ポリシーの変更

当社は、法令の改正や社会情勢の変化、サービス内容の拡充等に応じて、本ポリシーを随時改定することがあります。重要な変更を行う場合には、本サービス上または当社ウェブサイトにて告知いたします。

10. お問い合わせ窓口

本ポリシーに関するお問い合わせ、または個人情報の取り扱いに関するご相談は、以下までご連絡ください。

HiA合同会社 個人情報保護担当

お問い合わせフォーム:こちらから

制定日:2025年1月10日