Legal
プライバシーポリシー
制定・最終改定日:2026年7月13日
AutoDevJapan(以下「当方」)は、GoDD AO と Org 管理サービスにおける個人情報その他の利用者データを、個人情報保護法その他の適用法令に従い取り扱います。
1. 取得する情報
- 氏名、メールアドレス、ユーザー・組織 ID、所属、役割、権限、認証・サインイン記録
- メンバー・席台帳、契約・利用状態、費用・予算・保持設定
- 利用資格の端末台帳:ランダム installation ID の一方向ハッシュ、任意の端末表示名、作成・最終確認・失効日時。ハードウェア指紋は取得しません
- 任意の Enterprise telemetry:資格情報を除去したリポジトリ識別子、ブランチ、work tag、pool・model、利用割合、成否、fallback、推定費用、時刻
- レポート要求、任意のカスタム指示、生成状態・結果、操作主体・対象、監査イベント
- IP アドレス、端末・ブラウザ、Cookie、アクセス日時、ログ、エラー・セキュリティイベント
- 問い合わせ、契約、請求等で提供された情報
接続先のパスワード、OAuth token、API key、利用資格の生の installation ID・所有者証明を中央サービスへ保存する設計ではありません。Enterprise telemetry は組織管理者が有効化した場合だけ送信されます。
2. 利用目的
サービス提供、認証・権限管理、利用・予算の可視化、レポート・監査・エクスポート、契約・請求、問い合わせ、品質改善、障害対応、不正防止、セキュリティ、法令遵守および重要通知に利用します。目的変更は合理的関連性のある範囲で通知または公表します。
3. 組織による管理
組織契約では所属組織が管理主体となり、管理者が権限に応じて閲覧、設定、エクスポート、訂正または削除できます。当方が組織の委託で処理する情報には組織の規程と指示も適用されます。
4. 委託・外部送信・第三者提供
運営に必要な範囲で WorkOS(認証)、Vercel(Web 配信)、Railway・PostgreSQL(アプリ・DB)、npm(配布)等へ処理を委託します。利用者が選択した Anthropic、OpenAI、Cursor 等へ送る情報には各提供者のポリシーが適用されます。法令、生命・財産保護、事業承継または本人同意の場合を除き第三者提供しません。委託先を選定・監督し、外国での取扱いには法令に従い同意、情報提供または同等措置の確認を行います。
5. Cookie 等
認証、セキュリティ、設定保存および基本的利用状況の把握に Cookie 等を利用します。必須でないものには必要に応じて同意・拒否手段を設けます。無効化により一部機能が使えない場合があります。
6. 保存期間
目的、契約、法令、紛争およびセキュリティ上必要な期間に限り保存します。端末台帳は契約中および不正利用・移行対応に必要な合理的期間保持し、利用者の端末解除または契約終了後に削除対象となります。telemetry、監査、レポートは組織設定の保持期間に従い削除または詳細を秘匿します。契約記録、バックアップ、ログは終了後も合理的期間保持する場合があります。
7. 安全管理措置
アクセス制御、組織分離、権限管理、通信暗号化、token のハッシュ化、監査、レート制限、バックアップ、脆弱性・委託先管理等の組織的・人的・物理的・技術的措置を講じます。
8. 本人の権利
本人は法令に基づき、利用目的の通知、保有個人データ・第三者提供記録の開示、訂正・追加・削除、利用停止・消去、第三者提供停止を請求できます。組織管理下の情報はまず組織管理者へ連絡してください。当方は本人確認後に対応し、応じられない場合は理由を説明します。
9. 漏えい等
漏えい、滅失、毀損等には事実確認、影響特定、拡大・再発防止を行い、必要な場合は個人情報保護委員会への報告と本人通知を行います。
10. 未成年者・自動処理
未成年者は法定代理人または所属組織の承認を得てください。AI ルーティングや予算通知を自動処理しますが、個人に法的または同等に重大な影響を与える決定を目的としません。
11. 改定
取扱内容や法令に応じ改定し、重要な変更は効力発生前に合理的な方法で通知します。
12. 事業者・請求窓口
個人情報取扱事業者:AutoDevJapan
窓口:contact@autodevjapan.com
事業者氏名、住所、安全管理措置の詳細その他法令上の公表事項は、請求に応じ本人が知り得る状態で遅滞なく回答します。