プライバシーポリシー
最終改定日: 2026年4月18日
行政書士法人クロノス(以下「当法人」)および共創支援協会(以下「支援協会」)は、当法人等が運営する補助金マッチング診断・事業計画書作成支援システム「補助金検索NAVI」(以下「本サービス」)における個人情報の取扱いについて、以下のとおりプライバシーポリシー(以下「本ポリシー」)を定めます。
1. 取得する個人情報
本サービスでは、以下の情報を取得します。
- 氏名、電話番号、メールアドレス、所属組織名、役職
- 利用企業の企業情報(商号、住所、資本金、売上、従業員数、業種、設立年数)
- 事業計画書作成のためにご入力いただく情報(現在の事業内容、強み、経営課題、新規事業構想、財務計画、経費明細など)
- 認証情報(Supabase Authentication により管理するメールアドレスおよびパスワード)
- 本サービス利用ログ(アクセス日時、IPアドレス、ブラウザ情報、操作履歴、監査ログ)
2. 利用目的
- 本サービスの提供・運営・改善のため
- 補助金マッチング診断の実施のため
- 事業計画書ドラフト生成のため
- 利用者からのお問い合わせ対応のため
- 不正利用の防止および安全管理措置のため
- 法令または公的機関からの要請に基づく対応のため
- 利用統計の作成(個人を特定できない形式に限る)のため
3. 第三者提供および業務委託(重要)
本サービスは、AIによる診断・事業計画書生成のため、以下の外部事業者に対して入力情報を提供(処理委託)します。
- Google LLC(米国) | Gemini API(有料版・Tier 1)を通じて、企業情報および事業計画のヒアリング内容を送信します。Google 社は、有料版の利用規約に基づき、送信されたデータを機械学習モデルの改善に使用しません。
- Anthropic PBC(米国) | Gemini API 障害時のフォールバックとして Claude API を通じて、企業情報および事業計画のヒアリング内容を送信することがあります。
- Supabase Inc.(米国) | 認証情報およびデータベース管理のため、本サービスのデータ全般を保存します。
- Cloudflare, Inc.(米国) | 本サービスの配信インフラ(Cloudflare Workers)として、リクエスト処理とログ保管を行います。
- Resend Inc.(米国) | 本サービスからのメール通知配信に際してメールアドレスおよび本文を処理します。
4. 外国にある第三者への提供(越境移転)
前項のとおり、本サービスの運営上、利用者の個人情報および企業情報は、米国に所在する各事業者のサーバに送信・保存されます。個人情報保護法第28条に基づき、利用者は本ポリシーに同意のうえ本サービスを利用いただくことで、当該越境移転に同意したものとみなします。
各国の個人情報保護制度に関する情報は、個人情報保護委員会のウェブサイト(https://www.ppc.go.jp/personalinfo/legal/kaiseihogohou/)および提供先事業者のプライバシーポリシーをご参照ください。米国は、日本における個人情報保護法に相当する包括的な個人情報保護法制が整備されていませんが、各提供先は自社のプライバシーポリシーおよびデータ処理補遺契約(DPA)により安全管理措置を講じています。
5. 安全管理措置
- データベースは Supabase の Row Level Security によりロール単位でアクセス制御を実施
- 通信はすべて TLS 1.2 以上で暗号化。HSTS有効化、CSP・X-Frame-Options等のセキュリティヘッダ設定
- 秘密鍵・APIキーは Cloudflare Workers Secret で暗号化保管し、従業者には必要最小限のアクセス権のみを付与
- 監査ログにより重要操作の履歴を保管
- 認証情報はハッシュ化して保管し、本サービス運営者も復元不可能な形式で管理
- 退職者のアクセス権は速やかに失効させ、委託先との契約にて秘密保持義務を明記
6. 保存期間および削除
取得した個人情報は、利用目的の達成に必要な期間保存します。利用者がアカウント削除を希望される場合、マイページより申請いただくか、下記お問い合わせ先にご連絡ください。削除申請から30日以内に本サービス上から論理削除を行い、その後 Supabase バックアップからの物理削除を含めて完了させます。
ただし、監査ログおよび特定商取引法・税法等に基づき保存義務のある記録は、関係法令に定める期間(最長7年)保管します。
7. 開示・訂正・利用停止等の請求
利用者は、個人情報保護法第33条から第39条に基づき、自己の個人情報の開示、訂正、追加、削除、利用停止、第三者提供の停止を請求することができます。請求は下記のお問い合わせ先までご連絡ください。本人確認の上、法令の定めに従い合理的な期間内に対応します。
8. Cookie等の取扱い
本サービスは、認証状態の維持および利用者体験の向上のため Cookie およびこれに類する技術(ブラウザローカルストレージ、セッションストレージ)を使用します。利用者はブラウザ設定でこれらを無効化できますが、その場合本サービスを正常にご利用いただけない場合があります。
9. AI生成物の取扱いに関する注意
本サービスが生成する診断結果・事業計画書ドラフトは、入力情報に基づき人工知能が自動生成した参考資料です。内容の正確性・完全性は保証されません。官公署への申請書類として利用される場合は、必ず行政書士または税理士その他の有資格者による確認を受けてください。AI生成物の最終的な利用および結果に関する責任は、利用者に帰属します。
10. 本ポリシーの変更
法令の改正、本サービスの機能変更、その他の事情により、本ポリシーを変更することがあります。変更時は本ページにてお知らせし、変更後の本ポリシーは掲載時点から効力を生じるものとします。
11. お問い合わせ先
行政書士法人クロノス
〒929-1215 石川県かほく市高松マ79番地8
電話: 090-2832-3242
メール: info@qronos.or.jp
個人情報保護管理者: 代表社員 黒川光智