プライバシーポリシー

株式会社人財マネジメント(以下「当社」)は、PachiTrain(パチトレ)において、個人情報保護法に基づき以下のとおりプライバシーポリシーを定めます。

制定日:2026年3月26日

株式会社人財マネジメント

第1条(個人情報の定義)

個人情報保護法第2条第1項に定める個人情報を指し、氏名・メールアドレス・電話番号・所属会社名・動画・画像その他特定の個人を識別できる情報をいいます。

第2条(取得する情報)

  • (1)契約・アカウント情報:法人名・担当者名・メールアドレス・電話番号・請求先住所・Stripe決済情報(カード番号は当社サーバーに保存されません)
  • (2)スタッフ情報:スタッフID・所属店舗・研修受講履歴・テスト結果・AI評価結果・HR評価データ
  • (3)動画・画像情報:ロールプレイ評価・動画AI評価のために提出された動画・画像ファイル(スタッフ本人の書面同意取得済みのものに限る)
  • (4)利用ログ:アクセスログ・操作ログ・デバイス情報・IPアドレス・Cookieによるセッション情報
  • (5)助成金関連情報:研修時間記録・出席記録・修了証データ(助成金対応プランご利用の場合)

第3条(利用目的)

  1. 本サービスの提供および運営
  2. 研修・評価機能の提供(AIによる分析・フィードバックを含む)
  3. お客様へのサポート対応・お問い合わせへの回答
  4. 利用料金の請求・決済処理
  5. サービス改善・新機能開発のための統計分析(個人を特定しない形式のみ)
  6. 法令上の義務の履行
  7. 助成金申請に必要な書類・記録の提供(お客様の同意を得た場合に限る)
  8. 不正利用・セキュリティインシデントへの対応

第4条(第三者提供の原則禁止)

以下の場合を除き、お客様の個人情報を第三者に提供しません:お客様の事前の明示的同意がある場合、法令に基づく開示請求があった場合、人の生命・身体・財産の保護のために緊急に必要な場合、本サービスの提供に必要な業務委託先への提供(次条参照)。

第5条(外国にある第三者への個人データ提供)

当社は、本サービスの提供のため、以下の外国事業者(個人情報保護法第28条)に個人データの処理を委託します。お客様は、本サービスの利用をもって、下記外国事業者への提供に同意したものとみなします。

①OpenAI, L.L.C.(米国)

用途:動画・画像のAI解析・評価(GPT-4o Vision API)

保護措置:API経由の入力データはAIモデルの学習に使用しない・アクセス制御の実施・SOC2準拠

詳細:https://openai.com/ja/policies/privacy-policy

②Supabase, Inc.(米国)

用途:データベース・認証基盤(AWS東京リージョンを含む)

保護措置:SOC2 Type2認証取得済み

詳細:https://supabase.com/privacy

③Vercel, Inc.(米国)

用途:アプリケーションホスティング・CDN

保護措置:SOC2認証取得済み

詳細:https://vercel.com/legal/privacy-policy

④Stripe, Inc.(米国)

用途:決済処理

保護措置:PCI DSS Level 1認証取得済み

詳細:https://stripe.com/jp/privacy

本人の求めに応じて、上記各社による相当措置の実施状況に関する情報を提供します(個人情報保護法第28条第3項)。

第6条(動画・画像の取り扱い)

  1. 動画AI評価機能において提出された動画・画像は、AIによる評価処理にのみ使用します。
  2. 契約法人はスタッフ本人から当社所定の「動画評価同意書」による書面同意を事前に取得した上で送信するものとします。
  3. 動画・画像はOpenAI社のAPIを通じて処理されます。
  4. 評価完了後、動画・画像データは原則として評価完了から30日以内に削除します。

第7条(安全管理措置)

  1. SSL/TLS暗号化通信の使用
  2. Row Level Security(RLS)によるデータベースレベルでのアクセス制御
  3. ロールベースアクセス制御(platform_admin/super_admin/area_manager/admin/trainer/staffの6段階)
  4. 定期的なセキュリティレビューおよびアクセスログの監視
  5. サービスロールキーの適切な管理(サーバーサイドのみでの使用)

第8条(保存期間)

  1. 契約期間中および契約終了後3年間(民法上の消滅時効を考慮)
  2. 助成金関連記録:助成金支給決定日から5年間(厚生労働省の要件に準拠)
  3. 動画・画像ファイル:評価完了から30日以内に削除
  4. 法令により長期保存が義務付けられる場合はこの限りではありません。

第9条(お客様の権利)

お客様は以下の権利を有します:利用目的の通知請求(個人情報保護法第32条)、開示請求(同第33条)、訂正・追加・削除請求(同第34条)、利用停止・消去請求(同第35条)、第三者提供停止請求(同第35条)、第三者提供記録の開示請求(同第33条)。 請求の受付・対応は第12条の問い合わせ窓口にて承ります。開示等の請求には本人確認書類の提出をお願いする場合があります。

第10条(Cookieおよびアクセス解析)

ユーザー認証・セッション管理・セキュリティ維持のためにCookieを使用します。アクセス解析ツールを使用する場合、個人を特定しない統計情報のみを使用します。

第11条(プライバシーポリシーの変更)

変更後のポリシーは本サービス上に掲載した時点で効力を生じます。重要な変更がある場合は、30日前までにメールまたはサービス内通知にてお知らせします。

第12条(苦情・お問い合わせ窓口)

個人情報保護管理者:津山 陽一(代表取締役)

株式会社人財マネジメント

メールアドレス:tsuyama@jinzai-m.co.jp

受付時間:平日 9:00〜18:00

当社の対応に不服がある場合は、個人情報保護委員会(https://www.ppc.go.jp)にご相談いただくこともできます。