プライバシーポリシー
本プライバシーポリシー(以下「本方針」)は、日比 恵多(屋号: HIBI.com)(以下「当事業者」)が提供するオンコール基盤、クラウドセキュリティ基盤、AI基盤その他関連サービス(以下総称して「本サービス」)における個人情報等の取扱いについて定めるものです。 当事業者は、個人情報の保護に関する法律(以下「個人情報保護法」)その他関連法令およびガイドラインを遵守します。
最終更新日: 2026年7月22日
1. 事業者情報(個人情報保護法第32条)
| 項目 | 内容 |
|---|---|
| 氏名 | 日比 恵多 |
| 屋号 | HIBI.com |
| 住所 | 〒150-0044 東京都渋谷区円山町5番3号 MIEUX渋谷ビル8階 |
| 電話番号 | +81-80-9899-5950(国内表記: 080-9899-5950) |
| 個人情報取扱いに関する問い合わせ先 | [email protected] |
| サポートサイト | https://support.ageha734.jp |
電話の受付時間は平日 10:00–18:00(日本時間、年末年始・祝日を除く)です。 個人情報に関する請求・苦情はメールでも受け付けます。
2. 取得する情報
当事業者が取得する情報には、次のものが含まれます。
- アカウント関連情報(一部): 氏名または表示名、メールアドレス、所属組織名、役職、Auth0上のユーザー識別子(
user_id等)、ロール・権限に関するクレーム - 契約・請求情報: 請求先情報、支払方法に関するトークン情報(カード番号自体は決済事業者Stripeが保持し、当事業者は保持しません)、請求履歴
- 利用情報: ログイン履歴(当事業者側で保持する範囲)、API利用ログ、機能の利用状況、課金対象となる利用量
- サポート情報: お問い合わせ内容、障害報告、セキュリティ報告に含まれる情報
- オンコール関連情報: ユーザー・チーム設定、通知先(メール、電話番号、Slack等)、インシデント対応履歴
- クラウドセキュリティ関連情報: 接続したクラウドアカウントのメタデータ、設定・権限・資源のインベントリ、検知結果、是正チケット、(マネージド/業務委託時)作業ログ
- AI基盤関連情報: APIキー識別子、プロンプト・入力データ(利用者が送信したもの)、モデル応答、外部モデルへの送信設定
- 業務委託・マネージド運用に伴う情報: 利用者から付与されたアクセス経由で知り得るシステム構成、ログ、障害状況、連絡先(役務目的の範囲に限る)
- 端末・通信情報: IPアドレス、User-Agent、Cookie、類似の識別子、リファラー(Cloudflare等の通信経路上でも処理され得ます)
2.1 認証・アカウント情報と Auth0(他社管理)
本サービスのユーザー認証およびアカウントの本体(資格情報・プロファイルの主たる保管)は、Okta, Inc.が提供する Auth0(https://auth0.com/)上で管理されます。 パスワード等の認証シークレットは、原則として当事業者が保管しません。
当事業者は、本サービスの提供に必要な範囲でAuth0から(またはAuth0経由のトークン・クレームとして)一部のアカウント情報のみを受け取り、アプリケーション側の認可・表示・監査に利用します。 アカウントの作成・ログイン・パスワードリセット・多要素認証・ソーシャルログイン等の画面や処理は、Auth0のサービスとして提供される場合があります。
Auth0による個人データの取扱いについては、次も参照してください。
- Auth0 Privacy Policy
- Auth0 サイト
- Okta / Auth0 のその他リーガル文書(https://www.okta.com/privacy-policy/ 等)
認証基盤に関する開示・訂正・削除の請求のうち、Auth0上にのみ存在するデータについては、当事業者がAuth0への照会・削除依頼を行うか、状況に応じてAuth0/Oktaの窓口を案内することがあります。
2.2 通信・セキュリティと Cloudflare(他社処理)
本サービスおよびサポートサイトへのアクセスは、Cloudflare, Inc.(および Cloudflare Japan 株式会社等の関連会社。以下「Cloudflare」) の CDN、DNS、WAF、DDoS対策、Bot管理、アクセス制御等を経由することがあります(https://www.cloudflare.com/)。
この過程で、IPアドレス、リクエスト URL、ヘッダ、TLS 関連情報、セキュリティイベント等の通信メタデータがCloudflareのネットワーク上で処理・記録され得ます。 これらは主に可用性・パフォーマンス・不正アクセス防止の目的で、Cloudflareのサービスとして取り扱われます。
Cloudflareによる個人データの取扱いについては、次も参照してください。
要配慮個人情報を意図して取得することはありません。 利用者が入力データに要配慮個人情報を含めないようご注意ください。
3. 利用目的
取得した個人情報は、次の目的の範囲で利用します。
- 本サービスの提供、本人確認、アカウント管理(Auth0連携を含む)
- 契約の締結・履行、料金計算、請求、支払い、督促、領収・適格請求書の発行
- マネージド監視、インシデント対応、是正支援その他の業務委託役務の遂行
- 障害対応、セキュリティ監視、不正利用の防止・検知・対応(Cloudflare等による防護を含む)
- お問い合わせ、サポート、重要なお知らせの送付
- サービス改善、品質向上、利用状況の分析(個人を特定しない統計情報の作成を含む)
- 利用規約違反への対応、紛争解決、権利の行使・防衛
- 法令に基づく対応および行政機関等への対応
上記の目的を超えて利用する場合は、法令上認められる場合を除き、あらかじめ本人の同意を得ます。
4. 第三者提供
当事業者は、次の場合を除き、本人の同意なく個人データを第三者に提供しません。
- 法令に基づく場合
- 人の生命、身体または財産の保護のために必要で、本人の同意を得ることが困難な場合
- 公衆衛生の向上または児童の健全な育成の推進のために特に必要で、本人の同意を得ることが困難な場合
- 国の機関若しくは地方公共団体またはその委託を受けた者が法令の事務を遂行することに対して協力する必要がある場合で、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがある場合
なお、次の外部サービスへの提供・共同利用に近い取扱いは、本サービスの提供に不可欠な範囲で行われます(詳細は第2条・第5条)。
| 事業者 | 主な用途 | ポリシー等 |
|---|---|---|
| Auth0(Okta, Inc.) | 認証・アカウント管理 | Privacy |
| Cloudflare, Inc. 等 | CDN/DNS/WAF/DDoS対策等 | Privacy |
| Stripe Japan, Inc. 等 | 決済・請求 | Privacy |
カード情報はStripeのシステム上で処理され、当事業者のサーバーには保存しません。
5. 委託
当事業者は、利用目的の達成に必要な範囲で、個人データの取扱いを外部事業者に委託することがあります。 主な委託先・利用サービスには次が含まれます。
- Auth0(Okta): 認証およびユーザーアカウント管理
- Cloudflare: コンテンツ配信、DNS、セキュリティ、パフォーマンス最適化
- Stripe: 決済およびカスタマーポータル
- その他クラウドインフラ、メール配信、カスタマーサポート基盤、監視等
委託先とは契約等により安全管理を義務付け、必要かつ適切な監督を行います。 パスワード等の認証シークレットはAuth0側で管理され、当事業者は原則として委託先監督の範囲でAPI・管理コンソール経由の設定・監査を行います。
6. 外国にある第三者への提供・取扱い(外的環境の把握)
本サービスでは、Auth0、Cloudflare、Stripe、クラウドインフラ、外部AIモデル連携等により、外国において個人データが取り扱われる場合があります。 当事業者は、当該外国の個人情報保護制度を把握したうえで、必要かつ適切な安全管理措置を講じます。 取扱いが行われる国名の詳細は、本人の求めに応じて遅滞なく回答します。 問い合わせ先は第1条のメールアドレスです。
AI基盤において利用者が外部モデル提供者への送信を有効にした場合、入力データは当該提供者の管理する環境へ送信されます。 詳細は外部AIモデルへのデータ送信を参照してください。
7. 安全管理措置
当事業者は、漏えい、滅失またはき損の防止その他の個人データの安全管理のため、次の措置を講じます。 公表により支障を及ぼすおそれがある詳細は、本人の求めに応じて遅滞なく回答します。
- 組織的措置: 取扱責任の明確化、取扱状況の把握、インシデント対応手順の整備
- 人的措置: 従業者・業務委託先への機密保持の徹底、必要最小限の権限付与
- 物理的措置: 機器・記録媒体の盗難・紛失防止、廃棄時の復元困難化
- 技術的措置: Auth0による認証、Cloudflareによる通信防護、アクセス制御、通信の暗号化、ログ監視、脆弱性対応
- 外的環境の把握: 外国で取り扱う場合の制度把握とそれに応じた措置
8. Cookie等
本サービスおよびサポートサイトでは、セッション管理、セキュリティ、利用状況把握のため Cookieおよび類似技術を使用することがあります。 Auth0のログインセッション、Cloudflareのセキュリティ・パフォーマンス用Cookie等が含まれる場合があります。 ブラウザ設定によりCookieを無効化できますが、その場合ログインや一部機能が利用できないことがあります。
9. 保有個人データに関する開示等の請求
本人は、当事業者の保有個人データについて、個人情報保護法に基づき次の請求を行えます。
- 利用目的の通知
- 開示(電磁的記録による提供を希望する場合はその旨を明示してください)
- 訂正、追加または削除
- 利用停止、消去または第三者提供の停止
- 第三者提供記録の開示
Auth0またはCloudflareが単独で管理・処理するデータについては、当事業者の保有個人データの範囲外である場合があり、そのときは可能な範囲で照会を行うか、各社の手続を案内します。
請求方法
- [email protected]宛に、請求内容、本人確認に必要な情報、連絡先を記載して送信してください
- 代理人による請求の場合は、代理権を確認できる書類を添付してください
- 当事業者は、本人確認のうえ、法令の範囲で遅滞なく対応します
- 手数料は原則無料です。ただし、実費が過大となる場合は実費相当額を請求することがあります
法令により開示等を行えない場合は、その旨と理由を通知します。
10. 漏えい等発生時の対応
個人データの漏えい等が発生し、個人情報保護法および関連ガイドラインに定める報告対象となる場合、当事業者は個人情報保護委員会への報告および本人への通知等、法令に基づく対応を行います。 Auth0・Cloudflare・Stripe等の委託先・利用サービス起因の事案についても、把握した範囲で必要な対応を行います。
11. 未成年者
本サービスは原則として事業者向けです。 16歳未満の方の個人情報を取得する場合は、保護者の同意を得たうえでご利用ください。
12. 本方針の変更
当事業者は、法令改正やサービス内容の変更に応じて本方針を改定できます。 重要な変更がある場合は、本サービス上またはサポートサイトでの掲示その他適切な方法で周知します。 改定後に本サービスを利用した場合、改定後の方針に同意したものとみなします(法令上別段の手続が必要な場合を除きます)。
13. お問い合わせ
個人情報の取扱いに関するお問い合わせ、苦情はお問い合わせまたは[email protected]までご連絡ください。