プライバシーポリシー
施行日: 2025年1月1日
最終更新: 2026年3月3日
Stella-Compass(以下「当社」といいます)は、放課後等デイサービス・児童発達支援事業所向けの業務管理サービス「Stella-Compass」(以下「本サービス」といいます)の提供にあたり、お客様の個人情報の保護を重要な責務と認識し、個人情報の保護に関する法律(以下「個人情報保護法」といいます)およびその他の関連法令を遵守いたします。本プライバシーポリシーは、当社における個人情報の取り扱いについて定めるものです。
第1条 個人情報の定義
本プライバシーポリシーにおいて「個人情報」とは、個人情報保護法第2条に定義される個人情報を指し、生存する個人に関する情報であって、当該情報に含まれる氏名、生年月日その他の記述等により特定の個人を識別することができるもの(他の情報と容易に照合することができ、それにより特定の個人を識別することができることとなるものを含みます)をいいます。
本サービスにおいては、児童・保護者の氏名、連絡先、支援記録、発達に関する情報等が個人情報に該当します。これらの情報は特に慎重に取り扱います。
第2条 個人情報の収集方法
当社は、以下の方法により個人情報を収集いたします。
- サービスのアカウント登録時にご入力いただく情報(事業所名、管理者氏名、メールアドレス等)
- 事業所のスタッフが業務上入力する児童・保護者の情報(氏名、生年月日、連絡先、支援記録等)
- お問い合わせフォームやメールを通じてご提供いただく情報
- サービスの利用状況に関する自動収集情報(アクセスログ、操作履歴等)
- 請求・決済に必要な情報(請求先住所、決済情報等)
第3条 利用目的
当社は、収集した個人情報を以下の目的で利用いたします。
- 本サービスの提供・運営・維持管理
- 児童の個別支援計画の作成支援および支援記録の管理
- 連絡帳の作成支援および保護者との情報共有
- 出欠管理、請求管理等の業務支援
- AIによる業務効率化機能の提供(支援計画の下書き生成、連絡帳の文面提案等)
- サービスの改善およびユーザーエクスペリエンスの向上
- お客様からのお問い合わせへの対応
- 利用料金の請求および決済処理
- 法令に基づく対応および行政機関への報告
- サービスに関する重要なお知らせの送付
第4条 第三者提供
当社は、以下の場合を除き、お客様の同意を得ることなく個人情報を第三者に提供いたしません。
- 法令に基づく場合
- 人の生命、身体または財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき
- 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき
- 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合
- サービス提供に必要な範囲で業務委託先に提供する場合(当社は委託先に対し適切な監督を行います)
- AI機能のご利用に際して、お客様が設定したAIサービスプロバイダーに対してデータが送信される場合(詳細は第8条をご参照ください)
第5条 個人情報の管理
当社は、個人情報の正確性および安全性を確保するために、以下のセキュリティ対策を講じています。
- すべてのデータの暗号化(保存時: AES-256、通信時: TLS 1.3)
- ロールベースのアクセス制御による情報アクセスの制限
- 多要素認証によるアカウントセキュリティの強化
- すべての操作に対する監査ログの記録
- 定期的なセキュリティ監査およびぜい弱性診断の実施
- 従業員に対する個人情報保護に関する教育・研修の実施
- 個人情報の取り扱いに関する内部規程の整備と遵守
第6条 開示・訂正・削除
お客様は、当社が保有する個人情報について、個人情報保護法に基づき以下の請求を行うことができます。
- 個人情報の利用目的の通知
- 個人情報の開示
- 個人情報の内容の訂正、追加または削除
- 個人情報の利用停止または消去
- 個人情報の第三者提供の停止
上記の請求については、本人確認を行った上で、合理的な期間内に対応いたします。請求に際しては、下記のお問い合わせ窓口までご連絡ください。
第8条 AI機能におけるデータの取り扱い
1. AI機能の利用範囲
本サービスは、BYOK(Bring Your Own Key)方式によるAI機能を提供しています。お客様が自身のAPIキーを設定することで、以下の用途にAI機能をご利用いただけます。
- 連絡帳文面の自動生成
- 支援記録の作成支援(日次・週次・月次・四半期)
- 児童の発達分析レポートの生成
AIが生成したコンテンツは、必ず担当スタッフが内容を確認・編集した上で使用されることを前提としています。AI機能の利用履歴は監査ログとして記録され、適切なアクセス制御のもとで管理されます。
2. データ送信先 AIサービスプロバイダー
お客様が設定したAPIキーに応じて、以下のいずれかの外部AIサービスプロバイダーにデータが送信されます。
- Anthropic, Inc.(米国) — Claudeシリーズ(プライバシーポリシー: https://www.anthropic.com/privacy)
- OpenAI, Inc.(米国) — GPTシリーズ(プライバシーポリシー: https://openai.com/policies/privacy-policy)
- Google LLC(米国) — Geminiシリーズ(プライバシーポリシー: https://policies.google.com/privacy)
- xAI Corp.(米国) — Grokシリーズ(プライバシーポリシー: https://x.ai/legal/privacy-policy)
3. 送信されるデータの種類
AI機能の利用時に、以下の種類のデータがプロバイダーに送信されます。
- 児童の支援記録(活動内容、気分・体調、出欠状況等)
- 連絡帳の下書き生成に必要な日次記録データ
- 発達分析に使用する期間集計データ
- 事業所の基本情報(事業所名、サービス種別等)
- 生成オプション(文章のトーン、重点領域、追加指示等)
4. 個人情報保護のための技術的措置
当社は、AIプロバイダーへのデータ送信に際して、以下の技術的措置を講じています。
- 個人を特定できる情報(PII)の自動除去・マスキング処理(氏名、電話番号、メールアドレス、住所、郵便番号、マイナンバー、受給者証番号等)
- 児童の氏名はイニシャル(姓・名の頭文字)に自動変換されます
- お客様のAPIキーはAES-256方式で暗号化して保管しており、当社がAPIキーの内容を閲覧することはできません
- AIプロバイダーとの通信はすべてTLSにより暗号化されています
- API経由で送信されたデータは、各プロバイダーの方針により、AIモデルの学習データとして使用されることはありません(各社のAPI利用規約に基づく)
5. BYOK方式に基づくお客様の選択と責任
- APIキーを設定しない場合、AI機能は使用されず、外部プロバイダーへのデータ送信は一切行われません
- データの送信先は、お客様がAPIキーを設定したプロバイダーに限定されます
- 各AIサービスプロバイダーの利用規約およびプライバシーポリシーへの同意は、お客様の責任において行っていただきます
- APIキーの管理(作成、更新、失効等)はお客様の責任において行っていただきます
6. 外国にある第三者への提供について(個人情報保護法第28条)
上記のAIサービスプロバイダーはいずれも米国に所在しており、米国は個人情報保護委員会が個人情報保護法と同等の水準にあると認めた国・地域には含まれておりません。当社は、以下の措置により、お客様の個人情報の保護に努めています。
- 前述の技術的措置(PII自動除去・マスキング)により、個人を特定できる情報がプロバイダーに送信されることを防止しています
- お客様がAIサービスプロバイダーのAPIキーを本サービスに設定した時点で、当該プロバイダーへのデータ送信について同意いただいたものとみなします
- 各プロバイダーのプライバシーポリシーをご確認の上、APIキーの設定をお願いいたします
AI機能のデータ取り扱いに関してご不明な点がある場合は、お問い合わせ窓口までご連絡ください。
第9条 お問い合わせ窓口
個人情報の取り扱いに関するお問い合わせ、開示等の請求、ご意見・ご要望につきましては、以下の窓口までご連絡ください。
- 運営: Stella-Compass
- メールアドレス: support@stella-compass.jp
- 受付時間: 平日 9:00〜18:00(土日祝日・年末年始を除く)
第10条 プライバシーポリシーの変更
当社は、法令の改正、サービス内容の変更、その他必要に応じて、本プライバシーポリシーを変更することがあります。変更後のプライバシーポリシーは、本ページに掲載した時点から効力を生じるものとします。
重要な変更がある場合は、本サービス上での通知またはメールにて、事前にお知らせいたします。