アドストライナー
文書: プライバシーポリシー · バージョン: v0.9-2026-09-09(現行版)
本文 SHA-256: 3b03f79c51aac8330044d857a834d22661de402e84257cc31b322808ec7835fe
この URL の内容は変更されません。改定は新しいバージョンとして別の URL で公開します。
アドストライナー プライバシーポリシー
文書バージョン: v0.9-2026-09-09
施行日: 2026年9月9日
本版について: 本版は試用運用版(v0.9)です。当事業者はサービスの商品化前に専門家の確認を経た改定版へ更新し、改定時には改めて同意をお願いします。
1. 事業者
個人情報取扱事業者: 村上英汰(個人事業主・屋号なし)
住所: 〒101-0054 東京都千代田区神田錦町3-7-2 東京堂錦町ビル903
事業者責任者: 村上英汰
2. 取得する情報
当事業者は、本サービスの提供に必要な範囲で、次の情報を取得します。
- 1.アカウント・連絡情報
氏名、法人・屋号、部署、役職、ログイン用メールアドレス、通知先メールアドレス、請求先メールアドレス、電話番号、認証プロバイダー識別子、メール確認状態 - 2.組織・店舗・商品情報
店舗、ブランド、ECサイトURL、商品、価格、送料、在庫、原材料、利益率、広告目標その他顧客が登録する事業情報 - 3.素材・権利情報
画像、文章、ロゴその他の提供素材、出典、ライセンス、権利申告、人物・商標等の許諾情報 - 4.Meta広告情報
Meta広告アカウント、キャンペーン設定、予算、広告費、配信結果、審査状態、計測値 - 5.制作・AI利用情報
入力指示、生成結果、修正履歴、モデル・処理履歴、レビュー、類似性確認、リスク判定、人による編集、顧客承認 - 6.契約・決済情報
プラン、契約期間、注文、請求額、決済状態、決済事業者の顧客・支払方法・請求書の識別子、銀行振込の入金照合状態、返金・解約履歴。完全なカード番号または顧客のオンラインバンキング認証情報を当事業者が直接保持しない構成とします。 - 7.問い合わせ・サポート情報
問い合わせ内容、回答、添付資料、本人確認に必要な情報 - 8.利用・セキュリティ情報
IPアドレス、端末・ブラウザ、Cookie等の識別子、アクセス日時、操作ログ、同意文書のバージョン、同意日時、認証・セキュリティイベント
不要な購入者の氏名、住所、電話番号、メールアドレス等を、広告制作またはAI処理の目的で取得・送信しません。v1では、顧客が保有する購入者名簿、Custom Audience、健康情報その他の要配慮・機微情報を取り扱いません。
3. 利用目的
取得した情報を、次の目的で利用します。
- 1.本人確認、認証、アカウントおよび組織権限の管理
- 2.契約審査、サービス提供、戦略提案、広告制作、顧客承認、Meta広告の入稿・運用・停止
- 3.商品情報、広告表示、素材権利、禁止表現および類似性の確認
- 4.料金計算、請求、決済、返金、解約、AIクレジットおよび追加広告コンセプトの管理
- 5.レポート、問い合わせ対応、重要なお知らせおよびセキュリティ通知
- 6.不正利用の防止、障害対応、監査、品質・安全性の維持
- 7.法令、裁判所・行政機関の要請、権利侵害申立てへの対応
- 8.個人や組織を合理的に識別できない統計情報の作成
- 9.顧客の別個の明示同意がある場合に限る事例掲載ならびに社名・ロゴ・成果数値の利用。顧客固有データは、同意の有無にかかわらずAIモデルの学習または一般的なAI改善へ利用しません
利用目的を変更する場合は、変更前の目的と合理的な関連性を有する範囲で行い、必要な通知または同意を取得します。
4. 取得方法
当事業者は、顧客による入力、認証・決済・Meta等の連携先、Cookie等の技術、問い合わせ、広告運用および当事業者による制作・審査を通じて情報を取得します。第三者から取得する場合は、適法な取得および提供であることを確認します。
5. AIサービスへの送信
- 1.当事業者は、戦略提案、広告文、画像および構成案の生成ならびに安全・権利レビューのため、必要な情報を事業者向けのAI APIへ送信します。
- 2.当事業者が利用するAI事業者は次のとおりです。文章の生成および戦略提案: Anthropic(米国)。生成物のレビュー: OpenAI(米国)。画像の生成・編集: OpenAI(米国)。いずれも、送信した情報をモデルの学習に利用しない事業者向けの契約条件で利用します。送信項目、保持期間および取扱国・地域は第6の表に記載します。顧客データをAIモデルの学習または一般的なAI改善へ利用しないことを契約およびAPI設定の必須条件とし、これを満たさない事業者または機能へ顧客データを送信しません。
- 3.AIへ送信する情報は、顧客が登録した商品情報、権利申告済みの素材、広告の目的・予算、配信結果および当事業者の作業指示に限ります。
- 4.当事業者は、購入者の個人情報、認証情報、決済情報、顧客の営業秘密等、目的に不要な情報をAIへ送信しないための除外・マスキングを行います。
- 5.顧客は、第三者の個人情報、秘密情報または無許諾素材を入力しないでください。
6. 委託先、第三者提供および国外取扱い
- 1.当事業者は、本サービスの運営に必要な範囲で、クラウド、認証、決済、メール、セキュリティ、広告媒体、AI等の事業者へ取扱いを委託します。
- 2.当事業者が利用する事業者は次の表のとおりです。
- 3.法令に基づく場合、生命・身体・財産の保護に必要な場合その他法令で認められる場合を除き、本人の同意なく個人データを第三者へ提供しません。
- 4.外国にある第三者への提供または外国での取扱いが生じる場合は、所在国の制度、事業者の保護措置、契約および再委託を確認し、個人情報保護法に従って必要な情報提供・同意その他の措置を行います。
公開前に次の表の法人名、契約主体および保護措置を確定します。国・地域は法人の所在国を示し、データの保存場所が異なる場合は併記します。
| 事業者 | 役割 | 送信・保存する情報 | 国・地域 | 保持・学習不使用の確認 | 保護措置 |
|---|---|---|---|---|---|
| Supabase(Supabase, Inc.) | データベース、認証、ファイル保存 | アカウント、組織・店舗・商品、素材、制作・AI利用、契約、問い合わせ、利用・セキュリティ情報の全般 | 法人: 米国。データ保存: 日本(東京リージョン) | 契約期間中および本ポリシー8の期間保存。AI学習への利用なし | SOC 2 Type 2・ISO 27001・HIPAA 対応。保存データの AES-256 暗号化、通信の TLS。データ処理契約(DPA)に基づく安全管理 |
| Vercel(Vercel Inc.) | アプリケーションの配信・実行 | 画面・APIを経由する情報全般(一時的な処理)、アクセスログ | 法人: 米国。サーバー処理は米国リージョン(東京リージョンへ変更した場合は本表を更新) | ログは短期保持。AI学習への利用なし | ISO 27001・SOC 2 Type 2・PCI DSS 準拠。保存データの AES-256 暗号化、通信の TLS。データ処理契約(DPA)に基づく技術的・組織的措置 |
| Stripe(Stripe, Inc.) | 決済、請求書の発行・送付 | 請求先の氏名・メールアドレス・住所、支払方法(カード番号は当事業者を経由せずStripeが保持)、請求・入金状態 | 法人: 米国(日本拠点あり) | 決済関連法令に基づく保持。AI学習への利用なし | PCI DSS サービスプロバイダー レベル1、SOC 1・SOC 2 Type II 監査。カード番号の AES-256 暗号化と分離保管。データ処理契約(DPA)に基づく安全管理 |
| Cloudflare(Cloudflare, Inc.) | DNS、通信の保護、不正利用防止(Turnstile) | IPアドレス、ブラウザ情報、アクセス日時 | 法人: 米国(各地のエッジ拠点で処理) | 短期保持 | ISO 27001・ISO 27018・ISO 27701 認証。通信の暗号化。データ処理契約(DPA)に基づく安全管理 |
| Resend(Plus Five Five, Inc.) | メール送信(登録確認、通知、連絡先確認) | 送信先メールアドレス、件名・本文、配信結果 | 法人: 米国。送信拠点は東京を選択 | 配信ログの保持期間は契約条件による | SOC 2 監査。保存データの暗号化、TLS 1.3 以上の通信。データ処理契約(DPA)に基づく安全管理 |
| Meta(Meta Platforms, Inc.) | 広告媒体 | 広告クリエイティブ、広告アカウント・キャンペーン設定、配信結果 | 法人: 米国 | Metaの規約・ポリシーによる | Meta 広告規約およびデータ処理条件に基づく安全管理。広告アカウントへの接続権限は契約終了時に解除 |
| Anthropic(Anthropic, PBC) | 文章の生成、戦略提案(AI API) | 確認済み商品情報、権利申告済み素材の説明、広告の目的・予算、配信結果、作業指示 | 法人: 米国 | 送信データをモデル学習に利用しない事業者向け条件。入力・出力は原則として30日以内に削除(利用規約違反と判定された場合の例外あり) | ISO 27001:2022・ISO/IEC 42001:2023・SOC 2 Type I/II。データ処理契約(DPA)に基づく安全管理 |
| OpenAI(OpenAI, L.L.C.) | 生成物のレビュー、画像の生成・編集(AI API) | 同上および権利申告済みの商品画像 | 法人: 米国 | API送信データは既定で学習不使用(2023年3月1日以降)。乱用監視ログは既定30日 | SOC 2 Type 2・ISO 27001/27017/27018/27701・ISO 42001。保存時・通信時の暗号化。データ処理契約(DPA)に基づく安全管理 |
7. Cookie等
- 1.当事業者は、ログイン状態の維持、セキュリティ、不正利用防止、設定保存および利用状況の把握にCookieその他の識別子を使用します。
- 2.Cloudflare Turnstile等の不正利用防止技術を使用する場合があります。
- 3.必須ではない分析・広告Cookieを導入する場合は、目的、事業者、保存期間および拒否方法を表示し、法令上必要な同意を取得します。
- 4.Cookieを無効化すると、認証その他の機能を利用できない場合があります。
8. 保管期間と削除
情報は利用目的に必要な期間および法令上必要な期間だけ保管し、その後、安全な方法で削除または匿名化します。区分ごとの保管期間は次のとおりです。
| 情報区分 | 保管期間・削除基準 |
|---|---|
| アカウント・組織情報 | 契約終了後の取得猶予および保有権利確認に必要な範囲で保持。未使用追加広告コンセプトがある場合は、権利管理・本人確認に必要な最小限の情報を権利が残る間保持。それ以外は契約終了後5年(契約記録・同意記録の保持期間)を経過した後、遅滞なく削除 |
| 契約・請求・税務記録 | 契約終了または最終取引の属する年の翌年から7年(帳簿・請求書等の法定保存期間) |
| 月額契約の既作成成果物・通常レポート | 通常の契約終了では契約終了後30日間、最終未払いでは契約終了の有無にかかわらず停止時点から30日間、停止時までの既作成物を閲覧・ダウンロード専用で取得可能。その後、顧客画面および通常環境から削除。取得窓はサービス継続を意味しない |
| 通常の契約終了後に完成する進行中追加注文の成果物 | 初回納品から30日間、閲覧・ダウンロード専用で取得可能。その後、顧客画面および通常環境から削除。最終未払いの場合は停止後に制作・完成させない |
| AI処理、権利・承認・制作着手記録 | 権利申立て、契約、監査および安全管理に必要な項目だけを分離し、契約終了後5年保持 |
| Meta運用情報 | 広告運用・計測用の外部接続権限は契約終了時に解除。最終未払いでは広告停止を確認後に速やかに解除。最終広告費の請求・監査に必要なスナップショット(集計値と広告アカウントIDに限る)は、精算完了の属する年の翌年から7年保持 |
| 削除対象データのバックアップ | 通常環境からの削除後、最大90日以内に上書き削除 |
| 認証・セキュリティログ | 1年(365日) |
| 問い合わせ | 対応完了後3年 |
| 法務文書への同意記録 | 契約終了後5年 |
法的請求、監査、権利申立てまたはセキュリティ調査のために保存が必要な場合は、対象を限定し、通常利用から隔離して削除を保留することがあります。バックアップから削除するまでの間は、通常のサービス提供へ復元・再利用しません。
9. 安全管理措置
当事業者は、組織的、人的、物理的および技術的な安全管理措置を講じます。概要は次のとおりです。
- 1.組織・権限ごとのアクセス制御および最小権限
- 2.管理者の多要素認証、許可リストおよび監査ログ
- 3.通信の暗号化、秘密情報のサーバー限定保管、署名付きURL
- 4.顧客組織間のデータ分離およびアクセス拒否テスト
- 5.委託先の選定、契約、取扱状況の確認
- 6.不要な個人情報をAI、ログおよび監視サービスへ送らないためのマスキング
- 7.インシデント対応、バックアップ、復旧および再発防止
- 8.月額契約終了時のMetaその他の広告運用・計測用外部接続権限の解除
安全管理措置の詳細は、セキュリティを損なわない範囲で問い合わせに応じて説明します。
10. 開示等の請求
本人は、法令に従い、利用目的の通知、保有個人データまたは第三者提供記録の開示、訂正・追加・削除、利用停止・消去または第三者提供停止を請求できます。
- 受付窓口: support@adstlyner.com
- 本人確認方法: 登録メールアドレスからの申請に加え、ログイン済みアカウントからの確認操作(管理者アカウントは2要素認証)により本人確認を行います。代理人による請求は、委任状および代理人の本人確認書類の写しを求めます。
- 受領連絡: 3営業日以内
- 回答方法・期間: 電子的回答を基本とし、原則30日以内を目標。延長が必要な場合は理由と見込みを通知
- 手数料: 電子的な開示は原則無料。法令上または実費上の理由で手数料が必要な場合は、金額と理由を事前に表示
法令により請求へ対応できない場合は、理由を説明します。請求、本人確認、開示、訂正、利用停止、削除および回答の処理履歴を、監査に必要な範囲で保存します。
11. 漏えい等への対応
個人データの漏えい、滅失、毀損その他の事故が発生した場合、当事業者は事実確認、影響範囲の特定、拡大防止、復旧および再発防止を行い、法令上必要な場合は個人情報保護委員会への報告および本人への通知を行います。事故連絡先は通常問い合わせメールと兼用します。障害の状況は本サービス内のお知らせへ掲載し、通常問い合わせメールへの問い合わせには個別に案内します。
12. 未成年者
本サービスは18歳以上の事業者または事業担当者を対象とします。18歳未満の方から意図して個人情報を取得しません。
13. 改定
当事業者は、法令またはサービス内容の変更に応じて本ポリシーを改定します。重要な変更では、変更内容、理由および効力発生日を事前に通知し、法令上必要な場合は改めて同意を取得します。
14. 問い合わせ
事業者名: 村上英汰(個人事業主・屋号なし)
住所: 〒101-0054 東京都千代田区神田錦町3-7-2 東京堂錦町ビル903
事業者責任者: 村上英汰
メール: support@adstlyner.com(個人情報・事故連絡先と兼用)
電話: 050-6875-2647
メール受付: 24時間送信可能(24時間有人対応ではありません)
障害案内: 本サービス内のお知らせへ状況を掲載し、通常問い合わせメールへの問い合わせには個別に案内します
通常の問い合わせには、3営業日以内に返信します。