SECTION · LEGAL · 03·PRIVACY

プライバシーポリシー

最終更新日:2026 年 3 月 8 日

GDPR · SECURED

1. データ管理者

個人データの管理者は、FichePro AI の発行者である Dogan Sezer です。データに関するご質問は、次のアドレスまでお問い合わせください:contact@fichepro.ai

2. 収集するデータ

当社は以下のデータを収集します:

  • アカウントデータ: メールアドレス、暗号化されたパスワード、登録日
  • 利用データ: 生成されたページ数、サブスクリプションプラン、生成履歴
  • 支払いデータ: Stripe によって直接処理されます。当社は銀行情報を一切保存しません
  • 技術データ: IP アドレス、ブラウザーの種類、訪問されたページ(同意された場合の分析用クッキー経由)

3. 処理の目的

お客様のデータは以下の目的で使用されます:

  • ユーザーアカウントの作成および管理
  • 商品ページ生成サービスの提供
  • 支払い処理およびサブスクリプション管理
  • サービスに関連する連絡(確認、請求書)の送信
  • 匿名化された利用分析によるサービス改善

4. 法的根拠

お客様のデータ処理は、サービスの運用に必要なデータについてはサービス契約の履行(GDPR 第 6.1.b 条)に基づき、マーケティング連絡についてはお客様の同意に基づきます。

5. 業務委託先

当社はサービスの運営のため、以下の業務委託先を利用しています:

業務委託先目的所在地
Supabaseデータベースおよび認証EU / アメリカ合衆国(DPA 締結済み)
Stripe支払い処理アメリカ合衆国(DPA 締結済み、PCI-DSS 認証)
OpenAIAI コンテンツ生成アメリカ合衆国(DPA 締結済み)
Vercelホスティングおよび CDNアメリカ合衆国 / EU(DPA 締結済み)
Resendトランザクションメールおよびマーケティングメール送信アメリカ合衆国(DPA 締結済み)
Upstashレート制限(rate limiting)EU / アメリカ合衆国(DPA 締結済み)

OpenAI について: 当社は OpenAI API を、学習用のデータ不使用オプションを有効にして利用しています。お客様の生成データは AI モデルの学習には使用されません。生成に厳密に必要なデータ(商品の説明、特徴、対象マーケットプレイス)のみが送信されます。

6. 保存期間

お客様のデータはアカウントが存続する期間中保存され、その後アカウント閉鎖から 30 日以内に削除されます。ただし、より長い保存を義務付ける法的義務がある場合(請求データ:10 年)を除きます。

7. お客様の権利

GDPR に基づき、お客様は以下の権利を有します:

  • アクセス権 — データのコピーを取得する権利
  • 訂正権 — 不正確なデータを訂正する権利
  • 削除権 — データの削除を請求する権利
  • ポータビリティ権 — 構造化された形式でデータを受け取る権利
  • 異議申立権 — マーケティング目的の処理に異議を申し立てる権利

ポータビリティ権および削除権は、アカウントページから直接行使していただけます(「データをエクスポート」および「アカウントを削除」ボタン)。

その他のご要望については、次のアドレスまでご連絡ください:contact@fichepro.ai。また、CNIL に苦情を申し立てる権利もあります。

8. クッキーおよび分析

当社はサービスの運営に厳密に必要なクッキー(認証、セッション)を使用しています。広告用クッキーは使用していません。

初回訪問時に、同意バナーによって分析用クッキーの受諾または拒否を選択していただけます。お客様の選択は cookie_consent クッキー(期間:365 日)に記録されます。

同意いただいた場合、Vercel Analytics および Vercel Speed Insights を有効化します。これらのツールは訪問されたページおよび技術的なパフォーマンス(Core Web Vitals)を測定します。データは集約され匿名化されています。広告用クッキーは一切設置されません。

9. マーケティングメールおよび異議申立権

当社は、異議申立権を行使していないユーザーに対してマーケティングメール(アクティベーションリマインダー、月次再活性化)を送信する場合があります。各マーケティングメールには、ワンクリックで配信停止できるリンクが含まれています。また、アカウントページから配信停止していただくこともできます。

10. セキュリティ

当社はデータ保護のため、適切な技術的措置を講じています:通信の暗号化(HTTPS)、安全な認証、権限を有する担当者のみに制限されたデータアクセス。

11. 変更

本ポリシーは更新される場合があります。重要な変更については、メールまたはサイト上のバナーによりお知らせいたします。