プライバシーポリシー
本プライバシーポリシーは、fluxweek(以下「本サービス」といいます)における個人情報の取り扱いについて説明するものです。
1. 収集する個人情報
本サービスでは、以下の個人情報を収集します:
- 氏名
- メールアドレス
- 所属組織名
- 週次報告情報(プロジェクト名、作業内容、振り返り、目標、その他関連情報)
- 週次報告に付随する自己評価(ストレス度・タスク難易度・達成度の5段階評価)および残業時間
- ストレス度の自己評価は本人が申告する主観的な指標であり、医学的な診断や健康診断の結果ではありません
- 決済に関する情報(クレジットカード情報※Stripe社で処理)
2. 個人情報の使用目的
収集した個人情報は、以下の目的で使用します:
- 本サービスの提供および画面表示内容の生成
- 週次報告の提出依頼・各種通知のメール送信先・送信元情報としての利用
- サービスの利用料金の決済処理
- 週次報告の内容を AI により分析し、報告を作成したメンバー本人向けのアドバイスおよびレビューを生成すること
- 週次報告の内容を AI により分析し、組織の管理者がメンバーの活動状況を把握するためのサマリー分析および振り返りレポートを生成すること
- 振り返りレポートは、成果・強み・弱みの評価を含み、組織における人事評価等の参考情報として管理者が利用することを想定した内容を含みます
- 本サービスの利用状況の把握および不正利用の防止
AI による処理の詳細(処理の範囲、生成結果の閲覧範囲、保存期間等)については、第10項をご確認ください。
3. 個人情報の保管と管理
収集した個人情報は、適切な安全管理措置を講じて保管・管理します。保管期間や具体的な管理方法については、法令や規制に従いつつ、本サービスの運用に必要な期間保管します。
4. 決済に関する個人情報の取り扱い
本サービスの決済処理には、Stripe社のサービスを利用しています。決済に関する個人情報の取り扱いについて、以下の通り定めます:
- 収集する決済情報
- 決済情報の取り扱い
- クレジットカード情報は当社では保持せず、Stripe社のセキュアな環境で処理されます
- 決済処理に必要な最小限の個人情報のみをStripe社に提供します
- セキュリティ
- 決済処理はSSL暗号化通信により保護されています
- PCI DSSに準拠した安全な決済処理を実施しています
決済処理に関する詳細な個人情報の取り扱いについては、Stripe社のプライバシーポリシーをご確認ください。
5. 個人情報の第三者提供と委託
本サービスでは、法令に基づく場合を除き、収集した個人情報を第三者に提供することはありません。
ただし、本サービスの提供に必要な範囲で、以下の事業者に個人情報の取り扱いを委託しています。これらは個人情報の取り扱いの委託先であり、第三者提供には該当しません。委託先に対しては、必要かつ適切な監督を行います。
- Amazon Web Services, Inc.
- 委託する業務:ユーザー認証、データの保管、メール送信、AI による処理(AWS Bedrock)
- AI による処理は、日本国外のリージョンで行われる場合があります。詳細は第10項「AI(人工知能)による個人情報の処理」の「処理を行う地域」をご確認ください
- Stripe, Inc.
- Google LLC
- 委託する業務:プッシュ通知の配信(Firebase Cloud Messaging)
6. 個人情報へのアクセスと管理
ユーザーの個人情報へのアクセス、修正、削除については、管理者ユーザーが行うことができます。具体的な手順については、本サービス内の管理者向けガイドをご参照ください。
7. Cookieの使用
本サービスでは、サービスの提供に必要な範囲で、以下のCookieを使用しています:
- 必須Cookie(サービス提供に不可欠なもの)
- 認証Cookie(Amazon Cognito)
- 目的:ユーザーのログイン状態の維持、セッション管理
- 提供元:Amazon Web Services (AWS)
- 保持期間:セッション終了まで、または最大30日間
- 詳細:AWSプライバシーポリシー
- 決済Cookie(Stripe)
- 目的:決済処理、不正検知、セキュリティ保護
- 提供元:Stripe, Inc.
- 保持期間:最大2年間(Stripeのポリシーに準拠)
- 詳細:Stripeプライバシーポリシー
これらのCookieはサービスの正常な動作に必要不可欠であり、無効にするとサービスをご利用いただけなくなります。本サービスでは、マーケティングや広告目的のCookieは使用しておりません。
8. 未成年者の個人情報
本サービスでは、未成年者の個人情報に関する特別な方針は設けていません。
9. セキュリティ対策
個人情報の保護のため、以下のセキュリティ対策を実施しています:
- 通信の暗号化 (HTTPS/TLSの使用)
- 最小権限の原則に基づくアクセス権限の設定
- リクエストのトークン認証
- 推測されにくい公開URLの使用によるアクセス制御の強化
10. AI(人工知能)による個人情報の処理
本サービスでは、以下の目的のために AI を利用しています。AI による個人情報の処理については、以下の方針で行っています:
- 処理の範囲と目的
- 週次報告データを AI システムに入力し、アドバイスを生成
- 週次報告データを AI システムに入力し、サマリーを生成
- 週次報告データを AI システムに入力し、レビューを生成
- 週次報告データを AI システムに入力し、振り返りレポート(成果・強み・弱みなどの評価)を生成
- 組織全体の週次報告データを AI システムに入力し、管理者向けの自然言語による分析回答を生成(AIアシスタント機能)
- 入力する週次報告データには、ストレス度・タスク難易度・達成度の自己評価および残業時間を含みます。管理者向けの生成結果には、継続的な高ストレス状態の指摘等、心身の状態に関する記述が含まれる場合があります
- 本サービスの AI 分析は、医学的な診断、健康管理、または労働安全衛生法第66条の10に基づくストレスチェックのいずれでもありません
- AI システムの学習やモデル改善には使用しない
- 生成結果の閲覧範囲
- アドバイスおよびレビューは、報告を作成したメンバー本人に表示されます
- 週次報告サマリー分析、振り返りレポート、および AIアシスタントの分析回答は、当該組織の管理者に表示され、報告を作成したメンバー本人には表示されません
- 組織の AI 設定によっては、メンバー向けの AI 機能を利用していない場合でも、管理者向けの週次報告サマリー分析が生成・保存されます
- いずれの生成結果も、当該組織の管理者およびメンバー以外の第三者には提供しません
- AI による生成結果は自動生成された参考情報であり、事実と異なる内容を含む場合があります。管理者は、生成結果のみを根拠としてメンバーに対する人事上の不利益な決定を行わないものとします(利用規約第18条)
- 処理を行う地域
- AI による処理には AWS Bedrock のクロスリージョン推論を利用しており、負荷状況に応じて処理を行うリージョンが自動的に選択されます
- このため、AI への入力データおよび生成結果は、日本国内のリージョンに限らず、米国、欧州、アジア太平洋地域等、AWS が対象とするリージョンで処理される場合があります
- これらの国・地域における個人情報保護制度は日本と異なる場合があります。処理はいずれのリージョンにおいても AWS の統一されたセキュリティ基準および同社との委託契約に基づいて行われ、処理後に AI サービス側でデータが保存されることはありません
- 各リージョンの所在国および AWS が講じる保護措置の詳細については、AWS のプライバシーに関する公表内容をご確認ください
- データの保護
- AI 処理時のデータは暗号化して送信
- AWS Bedrock のセキュリティ基準に従ってデータを処理
- AI 生成結果のデータ保存
- 振り返りレポートの生成結果は、作成日から365日後に自動削除されます
- 週次報告サマリー分析の生成結果は、週次報告の送信時に対象週ごとに生成・保存され、作成日から42日後に自動削除されます
- AI利用ログの記録
- AI機能の利用日時・機能種別・利用者IDを利用ログとして記録します
- 記録されたログは、組織の管理者が利用状況の確認・管理目的で閲覧できます
- ログの閲覧は当該組織の管理者に限定され、第三者には提供しません
11. プライバシーポリシーの変更
本プライバシーポリシーの内容を変更する場合、変更後のポリシーを本サービス上に表示することでユーザーに通知します。
12. お問い合わせ
本プライバシーポリシーや個人情報の取り扱いに関するお問い合わせは、本サービス内のフィードバックリンクよりお願いいたします。
最終更新日:2026年8月27日