取得・利用する情報
Account情報、入力・処理Data、利用・Security情報、決済に関する情報、お問い合わせ情報などを、提供に必要な範囲で扱います。Passwordそのものを平文のまま保存することを前提にはしません。
利用目的
- Account登録、認証、本人確認
- Asteraの提供と処理結果の表示
- Plan、Credit、契約、決済状態の管理
- 履歴、Storage、API、外部連携の提供
- お問い合わせへの回答
- 障害対応、Security、不正利用防止
- 法令、契約、紛争、監査への対応
- 利用者が同意した範囲での品質改善
保存する範囲
登録前の利用、Account利用、Private Mode、履歴保存、Storage利用などによって保存範囲が異なります。Security、不正利用防止、請求、障害対応等に必要な最小限の運用情報は本文Dataと分けて一定期間保持する場合があります。
外部AI・外部Service
利用者が外部AIを利用する機能を選んだ場合、処理に必要な入力や指示等を選択されたProviderへ送信することがあります。送信範囲、保存、学習利用、国外処理等は各Providerとの契約・設定・Policyによって異なります。
第三者提供
法令上認められる場合、利用者の同意がある場合、Service提供に必要な委託などを除き、個人Dataを第三者へ提供しません。
保存期間と削除
Dataは種類と利用目的に応じて必要な期間だけ保持します。Account削除は有料Planの解約とは別の手続として、削除対象と時期を確認して進めます。法令、請求、Security、紛争対応等のため必要な情報は必要な範囲と期間に限って保持する場合があります。
利用者からの請求
適用法令に基づき、自身のDataについて利用目的の通知、開示、訂正・追加・削除、利用停止・消去、第三者提供停止等を請求できます。
Security
Dataの種類とRiskに応じて、Access制御、通信保護、認証情報の分離、Log管理などを組み合わせます。攻撃や不正利用につながる内部Network、認証経路、鍵管理、監視・復旧の詳細などは公開しません。
Policyの変更
Policyを変更する場合は変更内容と適用日を案内し、利用者へ重大な影響がある変更は適用前に確認できるようにします。