PRIVACY POLICY
プライバシーポリシー
1. 事業者
- 事業者名: 株式会社Arch(Arch corp.)
- 代表者: 代表取締役 柴田 敬介
- 所在地: 〒150-0031 東京都渋谷区桜丘町31-14 SLACK SHIBUYA 7F
- 個人情報保護管理者への連絡: aio@archcorp.jp またはお問い合わせフォーム
2. 適用範囲
本ポリシーは、当社が提供するAI可視性モニタリングサービス「ArchAIO」 (以下「本サービス」)における個人情報および利用データの取扱いに適用されます。 当社全体の方針については株式会社Archのプライバシーポリシーもあわせてご確認ください。両者に相違がある場合、本サービスについては本ポリシーが優先します。
3. 取得する情報
本サービスでは、次の情報を取得します。
- アカウント情報: 会社名・氏名・メールアドレス・電話番号・ 住所・ウェブサイトURL・ロゴ画像、ログイン用パスワード(ハッシュ化して保存し、 平文では保持しません)。
- 認証・セキュリティ情報: ログイン日時、IPアドレス、 ブラウザ情報(User-Agent)、二段階認証の設定状況。不正ログインの検知と 通知のために利用します。
- 計測設定・計測結果: 登録いただいたブランド名・別名・ ドメイン・競合企業名・事業領域・質問文、および生成AIから得られた回答本文、 引用元URL、解析結果。
- ご利用状況: 計測の実行履歴、クレジットの消費履歴、 画面の操作ログ。
- 決済情報: 契約プラン、請求履歴。クレジットカード番号は当社では取得・保存せず、決済代行事業者 (Stripe)が直接取得します。
- 連携データ(任意): お客様がGoogle アナリティクス(GA4)連携を設定された場合、当該プロパティの 参照元別セッション数などの統計データ。
4. 利用目的
- 本サービスの提供・計測の実行・レポートの作成および配信
- アカウントの認証、不正利用の検知・防止
- 料金の請求、請求書・領収書の発行
- お問い合わせ・障害連絡・重要なお知らせへの対応
- サービスの品質改善および新機能の開発(個別のお客様を識別できない 統計情報に加工したうえで行います)
5. 生成AIサービスへの送信について
本サービスの中核機能は、お客様が登録した質問文を各生成AIサービスへ送信し、 その回答を記録することです。この処理のため、質問文・ブランド名・競合名などの設定内容は、以下の外部サービスへ送信されます。
- OpenAI(ChatGPT)
- Google(Gemini / Google AI Overviews・PageSpeed Insights)
- Anthropic(Claude)
- Perplexity
- DataForSEO(検索結果の取得)
当社は、これらの送信内容に個人情報・機密情報を含めないよう設計しており、 お客様におかれても質問文に個人を特定できる情報を記載しないようお願いいたします。 各サービスにおける取扱いは、それぞれの事業者が定める規約・ポリシーに従います。
6. 第三者提供・委託先
当社は、法令に基づく場合を除き、あらかじめご本人の同意を得ることなく 個人情報を第三者へ提供しません。ただし、本サービスの運営に必要な範囲で、 次の事業者へ業務を委託しています。
- Stripe, Inc. — 決済処理(カード情報の取得・保管を含む)
- Supabase Inc. — データベースの提供(東京リージョン)
- Vercel Inc. — アプリケーションの実行基盤(東京リージョン)
- Resend, Inc. — メールの配信
- HubSpot, Inc. — お問い合わせフォームの受付・管理
- 前項に記載の生成AIサービス各社
これらの一部は日本国外に所在します。当社は、委託先の選定にあたり 適切な安全管理措置が講じられていることを確認し、契約により守秘義務を課しています。
7. Cookieの利用
本サービスでは、ログイン状態の維持および表示テーマの保存のためにCookie およびブラウザのローカルストレージを使用します。これらは本サービスの 動作に必要なものであり、広告目的のトラッキングには使用していません。 サービス紹介ページ(LP)では、お問い合わせ経路の把握のため流入元情報を ブラウザに一時保存する場合があります。
8. 保存期間
- アカウント情報: 契約終了後、法令上の保存義務がある場合を除き、 お申し出により削除します。
- 計測データ: 解約後6ヶ月間保持し、その後削除します (再契約された場合はそのまま復帰します)。
- 請求関連の記録: 法令に定める期間(帳簿書類は7年間)保存します。
9. 安全管理措置
- 通信はすべてTLSにより暗号化しています。
- パスワードはハッシュ化して保存し、復元できない形式で管理しています。
- 二段階認証(TOTP)、ログイン試行回数の制限、新しい環境からのログイン通知を 実装しています。
- データベースへのアクセス権限は業務上必要な担当者に限定し、 操作履歴を記録しています。
10. 開示・訂正・削除のご請求
ご本人からの保有個人データの開示・訂正・利用停止・削除のご請求については、aio@archcorp.jpまたはお問い合わせフォームにて承ります。ご本人であることを確認のうえ、合理的な期間内に対応いたします。 アカウント情報の多くは、ログイン後の「契約管理」画面からお客様ご自身で 確認・修正いただけます。
11. 本ポリシーの変更
法令の改正やサービス内容の変更に応じて、本ポリシーを改定することがあります。 重要な変更を行う場合は、本サービス上またはメールにて事前にお知らせします。
制定日: 2026年8月15日 / 株式会社Arch
あわせて利用規約・特定商取引法に基づく表記・サポートもご確認ください。