プライバシーポリシー(個人情報保護方針)
最終改定日:2026年6月29日
NodeArchitects(個人事業主:Hidekazu Kotake。以下「当方」といいます)は、クラウドサービス「Sakulia」(以下「本サービス」といいます)の提供にあたり、個人情報の保護に関する法律(個人情報保護法)その他の関係法令・ガイドラインを遵守し、個人情報を適正に取り扱います。本プライバシーポリシー(以下「本ポリシー」といいます)は、本サービスにおける個人情報の取扱いを定めるものです。
第1条(本ポリシーの対象範囲と当方の役割)
本サービスでは、当方が個人情報を取り扱う場面が次の2つに分かれます。本ポリシーは双方を対象とし、それぞれにおける当方の役割が異なります。
| 区分 | 対象となる主な個人情報 | 当方の役割 |
|---|---|---|
| (A) 当方が管理者として取り扱う情報 | 本サービスの利用者(契約者)およびその担当者の情報、課金関連情報、アクセスログ等 | 個人情報取扱事業者(管理者)として、本ポリシーに従い取り扱います。 |
| (B) 当方が委託に基づき取り扱う情報 | 利用者が本サービスを通じて取得・登録する見込み客・顧客(「エンドユーザー」「リード」)の個人情報 | 利用者の指示に基づき取り扱う委託先(処理者)として取り扱います。当該情報の管理者は利用者です。 |
(B) について、エンドユーザーご本人に対する利用目的の通知・公表、同意の取得、開示等の請求への対応は、第一次的には管理者である利用者が行います。エンドユーザーは、まず当該情報を管理する利用者にお問い合わせください。当方は、利用者からの委託の範囲で、安全管理および技術的な対応を行います。
第2条(取得する個人情報の項目)
当方は、本サービスの提供にあたり、次の個人情報を取得します。
(A) 当方が管理者として取得する情報
- 利用者(契約者・メンバー)の情報:氏名、メールアドレス、ログインパスワード(ハッシュ化して保存)、メールアドレス認証の状態、所属する組織・アカウントの情報、ブランディング設定等。
- 課金・決済に関する情報:決済代行事業者(Stripe)における顧客識別子、契約プラン、支払状況、カードブランド・カード番号下4桁等。クレジットカード番号等の決済情報は決済代行事業者が保持し、当方はこれを保有しません。
- アクセス・利用に関する情報:IPアドレス、ブラウザの種類(ユーザーエージェント)、セッション情報、アクセス日時、操作ログ等。
- お問い合わせ情報:問い合わせ・連絡の際にご提供いただく氏名・メールアドレス・内容等。
(B) 当方が委託に基づき取り扱う情報(エンドユーザー=リードの情報)
利用者が本サービスを通じて取得・登録する、エンドユーザーの個人情報。具体的には次を含みます。
- リード情報:メールアドレス、氏名、電話番号、利用者が任意に設定した追加項目(カスタム項目)、流入元(参照元・UTMパラメータ)、タグ・ステータス等。
- フォーム送信情報:オプトインフォーム等から送信された入力内容、流入元(UTM)、および送信元IPアドレスを鍵付きハッシュ化した値(生のIPアドレスは保存しません)。
- 配信・行動履歴:メールの送信履歴、開封・クリックの日時等。
- 予約情報:予約日時、予約状況等(リードに紐づく)。
利用者がカスタム項目その他のフォーム項目に、上記を超える機微な個人情報(要配慮個人情報を含む)を取得するよう設定することがあります。その適法性・必要な同意の取得は、管理者である利用者の責任です。
第3条(取得方法)
当方は、(a) 利用者による登録・入力、(b) エンドユーザーによる公開ページ(LP・フォーム・予約)からの送信、(c) 本サービスの利用に伴う自動的な記録(アクセスログ・Cookie等)、(d) 決済代行事業者からの情報連携、により個人情報を取得します。Cookie等を用いた情報の取得・外部送信については外部送信規律に関する公表もあわせてご参照ください。
第4条(利用目的)
当方は、取得した個人情報を次の目的の範囲内で利用します。
(A) 当方が管理者として取り扱う情報の利用目的
- 本サービスの提供、本人確認、アカウント・組織の管理
- 料金の請求・決済、未払いへの対応
- 本サービスに関する案内・重要なお知らせ・障害連絡等の通知
- お問い合わせ・サポートへの対応
- 不正利用・不正アクセスの防止、セキュリティの確保、利用規約違反への対応
- 利用状況の分析、本サービスの維持・改善・新機能の開発
- 法令に基づく対応、紛争への対応
(B) 委託に基づき取り扱う情報の利用目的
利用者の指示に基づき、本サービスの機能(リード管理、メール配信、予約管理、AIによる生成支援、分析等)を提供する目的の範囲でのみ取り扱います。当方は、委託の趣旨を超えて当該情報を自らのために利用しません。
第5条(外部送信・委託先・第三者提供)
当方は、本サービスの提供に必要な範囲で、次の事業者に個人情報の取扱いを委託し、または個人情報を含むデータを送信します。これらには国外にある第三者が含まれます。
| 委託先・送信先 | 送信・取扱いの対象 | 目的 | 所在 |
|---|---|---|---|
| Anthropic 社(Claude API) | AI機能に利用者が入力したテキスト・画像(LP草案・メール文面・スクリーンショット等)。利用者の入力内容によりエンドユーザーの個人情報を含む場合があります。 | AIによる文面・構造の生成 | 国外(主に米国) |
| Stripe(決済代行) | 利用者の氏名・メールアドレス・決済関連情報 | 料金の決済・サブスクリプション管理 | 国外(米国等) |
| メールホスティング事業者(プラットフォーム送信) | 登録確認・パスワード再設定・招待・通知メールの宛先・本文 | 当方から利用者へのシステムメール送信 | 国内 |
| クラウドストレージ事業者 | 利用者がアップロードした画像等のメディア | メディアの保存・配信 | 国外を含む |
| クラウド・サーバー基盤事業者 | 本サービスのデータ全般 | 本サービスの稼働基盤 | 国内 |
このほか、利用者がマーケティング配信を行う際は、利用者自身が登録・設定したメール送信環境(SMTP)を通じて、エンドユーザーの宛先・配信本文が送信されます。当該送信に用いるSMTPプロバイダの選定・契約は利用者が行い、その取扱いは利用者の責任に属します。なお、シナリオ・ステップメールについては、当方が定める移行期間中に限り、利用者がSMTPを設定していない場合に当方の送信経路(プラットフォーム送信)を利用して送信されることがあります。
上記の委託・送信は、いずれも本サービスの機能を提供する目的に限られます。当方は、委託に基づき取り扱うエンドユーザーの個人情報を、本サービスの提供の範囲を超えて自社のために利用しません(生成AIの学習・モデルの改善等の目的での利用を含みません)。 利用者がAI機能に入力した情報は、生成処理のために Anthropic 社に送信されますが、Anthropic 社のAPIの取扱いにおいても、当該入力はモデルの学習には使用されないものとして取り扱われます(詳細は同社の定めによります)。
国外にある第三者への個人データの提供にあたっては、個人情報保護法第28条に基づき、(a) 移転先の外国の名称、(b) 当該外国における個人情報の保護に関する制度、(c) 当該第三者が講じる個人情報の保護のための措置に関する情報を、本人の求めに応じて提供します。主な移転先と所在国は、Anthropic 社(米国)、Stripe, Inc.(米国等)、Google LLC(米国。ウェブフォント)、Cloudflare, Inc. / Amazon Web Services(米国を含む。メディア保存)です。各事業者のプライバシーに関する取扱いは、各事業者の定めるところによります。
当方は、上記の委託・本サービスの機能としての送信のほか、次の場合を除き、あらかじめ本人の同意を得ることなく個人情報を第三者に提供しません。
- 法令に基づく場合
- 人の生命・身体・財産の保護のために必要で、本人の同意取得が困難な場合
- 公衆衛生の向上・児童の健全育成のために特に必要で、本人の同意取得が困難な場合
- 国の機関等への協力に必要で、本人の同意取得が事務遂行に支障を及ぼすおそれがある場合
- 事業の承継に伴って提供される場合
第6条(Cookie・外部送信・トラッキング)
- 本サービスは、ログイン状態の維持・セキュリティ確保のためにCookie(セッションCookie等)を使用します。
- 本サービスは、利用者向けに送信するメールおよび本サービスが提供する配信機能において、開封・クリックを計測する仕組み(トラッキング)を利用することがあります。これらの計測は当方のサーバーで処理され、外部の第三者には送信されません。
- 本サービスの一部の画面および公開ページでは、表示のために外部のサービス(ウェブフォント等)を読み込むことがあり、その際に閲覧者の情報(IPアドレス等)が当該外部事業者に送信されます。詳細は外部送信規律に関する公表をご参照ください。
- 利用者が公開ページ(LP)に独自に埋め込んだ解析タグ・スクリプト等による情報の取得・外部送信は、当該利用者の責任に属し、その取扱いは当該利用者のプライバシーポリシーによります。
第7条(安全管理措置)
当方は、個人情報の漏えい・滅失・毀損の防止その他の安全管理のために、次の措置を講じます。
- テナント分離:本サービスは、利用者(テナント)ごとにデータを論理的に分離し、既定で他テナントのデータにアクセスできない設計を採用しています。
- アクセス制御・認可:機能・データへのアクセスは認証・認可により制限し、操作ログ等に識別子を付与して記録します。
- 暗号化:通信は暗号化(TLS)し、メール送信設定のパスワード等の機微情報は保存時に暗号化します。パスワードはハッシュ化して保存します。決済情報は決済代行事業者側で管理されます。
- エラー情報のマスキング:障害・エラーの記録にあたり、認証情報等の機微情報が記録に残らないようマスキングを行います。
- 保存先の管理:データはクラウド基盤上で管理し、必要な範囲でアクセス権限を限定します。
第8条(個人データの保存期間)
当方は、利用目的の達成に必要な期間、または法令で定められた期間、個人情報を保存し、不要となった情報は遅滞なく削除・匿名化するよう努めます。主な保存期間は次のとおりです。
| 対象 | 保存期間 | 削除・匿名化の方法 |
|---|---|---|
| フォーム送信時のIPアドレスのハッシュ値 | 約180日 | 期間経過後、定期実行される処理で削除 |
| AI機能の入力・出力(プロンプト・生成結果) | 約90日 | 期間経過後、本文を秘匿化(redact)。会計・監査用のメタ情報(消費量・モデル・状態・日時)は保持 |
| セッション情報 | 一定の無操作時間(既定120分)経過後に失効 | 失効後に無効化 |
| 利用者・課金等の情報 | 契約期間中および法令上必要な期間 | 不要となった後、合理的な期間内に削除 |
| 退会後の利用者コンテンツ(下記の保持対象を除く) | 退会後、原則として90日以内 | 期間経過後に削除。バックアップに含まれる情報は遅くとも180日以内に順次削除 |
| 配信停止リスト(サプレッション) | 再送信防止の目的で継続的に保持 | 配信解除・バウンス・苦情のあったメールアドレスを保持します(再送信防止のため、リード削除・退会後も保持する場合があります) |
リード(エンドユーザー)情報の削除・匿名化は、管理者である利用者の操作により行われます(第9条)。
第9条(開示・訂正・利用停止・削除等の請求)
- 利用者(契約者)ご自身は、当方が管理者として保有する自己の個人情報について、開示・訂正・追加・削除・利用停止・第三者提供の停止等を、本サービス上のお問い合わせフォームまたは info@sakulia.com 宛に請求できます。当方は、本人確認のうえ、法令に従い遅滞なく対応します。
- エンドユーザー(リード)ご本人からの開示・訂正・削除等の請求は、当該情報の管理者である利用者が一次的に対応します。本サービスは、利用者がエンドユーザー情報を削除(匿名化を含む)し、またはエクスポートできる機能を提供しています。エンドユーザーは、まず当該情報を管理する事業者(利用者)にお問い合わせください。
- 削除にあたっては、法令上保存が必要な情報、および配信停止リスト等の再送信防止のために必要な情報は、削除されず保持される場合があります。
- 開示等の請求にあたっては、当方所定の方法による本人確認を行います。保有個人データの利用目的の通知および開示の請求については、手数料を徴収しません。
第10条(漏えい等への対応)
- 当方が管理者として取り扱う個人データ(第1条 (A))について漏えい・滅失・毀損その他の事態が生じた場合、当方は、法令に従い、個人情報保護委員会への報告および本人への通知等、必要な対応を行います。
- 当方が委託に基づき取り扱うエンドユーザーの個人データ(第1条 (B))について当方の管理する範囲で漏えい等が生じた場合、当方は、委託先として、管理者である利用者に対して速やかに通知し、利用者が行う個人情報保護委員会への報告・本人への通知に必要な情報の提供その他の協力を行います。
第11条(未成年者)
本サービスは事業者による利用を想定しています。未成年者が本サービスを利用する場合は、親権者等の法定代理人の同意を得たうえで利用するものとします。
第12条(本ポリシーの変更)
当方は、法令の改正、本サービスの内容の変更等に応じて、本ポリシーを変更することがあります。重要な変更を行う場合は、本サービス上またはウェブサイトへの掲示その他相当の方法により周知します。
第13条(お問い合わせ窓口)
本ポリシーおよび個人情報の取扱いに関するお問い合わせ・請求は、次の窓口までご連絡ください。お問い合わせは、本サービス上のお問い合わせフォームより承ります。
- 事業者:NodeArchitects(個人事業主:Hidekazu Kotake)
- 所在地:〒160-0023 東京都新宿区西新宿3丁目3番13号 西新宿水間ビル2F
- お問い合わせ:本サービス上のお問い合わせフォーム(メールアドレス:info@sakulia.com)
附則
本ポリシーは2026年6月29日より施行します。