PRIVACY
プライバシーポリシー
制定 2026年10月10日 最終改定 2026年10月10日(土)
JapanMarketing合同会社(以下「当社」)は、「補助金オープン」(以下「本サービス」)で取得する情報を、次のとおり扱います。
1. 取得する情報
ログインした方から
- ログインの情報:Apple・Google・Microsoft・GitHub から受け取る、各社のアカウントの識別子とメールアドレス(GitHub は確認済みの主のメールアドレスだけ)。表示名は、メールアドレスの「@」より前から作ります。氏名と写真は保存せず、パスワードは受け取りません。
- 組織の SSO でログインした方からは、組織の管理者が設定した会社のログインの仕組みから受け取る、アカウントの識別子・発行元とメールアドレス(確かめ済みのものだけ)。メールのドメインが、その組織で確かめたドメインと一致するときだけ受け付けます。
- 組織の情報:組織の名前、メンバーとその役割(管理者・メンバー)、招待のリンクを作った人と使った人、その日時。
- 組織の SSO の設定(管理者が登録したとき):会社のログインの仕組みの発行元とクライアント ID、クライアントシークレット(暗号化して保存し、画面には表示しません)、組織が確かめたメールのドメインと確かめた日時。ドメインの確かめでは、ドメインの名前を Cloudflare の DNS の問い合わせの窓口に送ります。
- 自社の情報:利用者が登録した会社名や部署名、法人番号、所在地(都道府県・市区町村)、業種、従業員数、資本金、設立年、使いたい目的。法人番号から自社の情報を埋める機能を使うときは、法人番号を当社の共通データ基盤(国などが公開している情報だけを扱う当社の仕組み)に送り、公開されている法人の情報を読み込みます。
- 保存した制度とメモ、通知の条件(名前・知らせる種類・締切の何日前に知らせるか・まとめて送る頻度)、通知の送り先の種類と伏せた表示、本サービスの中のお知らせ。
- AI のアプリとの接続の情報:接続した AI のアプリの名前(アプリが名乗るもの)、選んだ組織と許可した範囲、許可した日時。
- 操作の記録:誰が、いつ、画面と AI のアプリのどちらから、どの操作をしたか。入力の内容は記録しません。
ページを開いたすべての方から
- ページを開いたときの通信の記録(接続元の IP アドレス、ブラウザの種類、開いたページ、日時)。配信の事業者(Cloudflare)の仕組みで扱われます。
- 計測の情報(開いたページ、参照元、端末とブラウザの種類、おおよその地域)。URL の検索条件と、URL の中の番号は送りません。
- エラーの記録(起きたエラーの種類、URL の道筋)。Cookie・入力の内容・URL の検索条件は送りません。
- メールでお問い合わせいただいたときの、メールアドレスとお問い合わせの内容。
2. Cookie
本サービスが使う Cookie は次のとおりです。どれも本サービスのホストだけに送られ、ブラウザのスクリプトからは読めません。
| 名前 | 目的 | 期限 |
|---|---|---|
| __Host-ss_sid | ログインの状態を保つため | ログインしてから30日、またはログアウトまで |
| __Host-ss_in | ログイン中に、画面の上の「ログイン」を「マイページ」に変えるため(値は「1」だけで、利用者の情報は入れません) | ログインしてから30日、またはログアウトまで |
| __Host-ss_oauth・__Host-ss_oauth_apple・__Host-ss_oauth_sso | ログインの手続きが本人のものであることを確かめるため | 10分 |
| __Host-ss_next | AI のアプリとの接続の画面から来たときに、ログインの後に元の画面へ戻すため | 10分 |
このほか、下の7の Google アナリティクスと Microsoft Clarity が、計測用の Cookie を使います。
3. 使う目的
- 本サービスを提供するため(ログイン、組織の管理、自社の情報に合う制度の表示、保存、通知、AI のアプリとの接続)
- 不具合を見つけて直すため
- 本サービスの使われ方を集計し、改善するため
- 不正なアクセスや悪用を防ぐため
- お問い合わせに回答するため
取得した情報を、営業のご連絡に使うことはありません。登録された情報を、ほかの組織に見せることや、AI の学習に使うことはありません。
4. AI のアプリとの接続
- 利用者が許可すると、利用者が使う AI のアプリは、利用者が選んだ1つの組織の範囲で、公開の支援制度の情報と、その組織の自社の情報・保存した制度・通知の条件・合う制度の一覧を読み出せます。登録と更新も許可したときは、自社の情報・保存・通知の条件を登録・更新できます。削除と、通知の送り先の登録はできません。
- AI のアプリに渡った情報は、そのアプリの提供者の定めに従って扱われます。
- 当社のサーバーは、AI のアプリからの求めに答えるだけで、そのたびに当社の側で AI を動かすことはありません。
- 接続のための鍵は1時間で切れ、更新は使われなければ30日、使っていても許可した日から90日で切れます。「AI との接続・アカウント」の画面(/app/settings)から、いつでも接続を解除できます。組織から外れたとき、退会したときも解除します。
5. 通知
- 通知は、当社の監視・通知の仕組み(jm-watch)から、利用者が登録した送り先(Slack・Microsoft Teams・Google Chat・Chatwork・Discord・ブラウザの通知)に送ります。チャットとブラウザの通知を使わない利用者には、締切の1日1回のまとめだけをメールで送ります。メールの宛先は、ログインのメールアドレスだけです。
- 通知に入れるのは、制度の名前、実施機関、締切、上限額、合う条件、通知の条件の名前と、本サービスへのリンクです。会社名は入れません。
- Webhook の URL と Chatwork の API トークンは、当社の通知の仕組みに暗号化して保存し、本サービスのデータベースには持ちません。画面には一部を伏せた表示だけを出します。
- ブラウザの通知を使うときは、ブラウザが作る購読の情報を当社の通知の仕組みに暗号化して保存し、通知はブラウザの提供者の配信の仕組み(Google・Mozilla・Apple・Microsoft)を通して届きます。
6. 当社のサーバーでの AI の利用
- 制度の条件の書き方があいまいで、自社の情報が合うかをコードで決められないときに限り、当社が管理する GPU サーバーの AI に判定させます。送るのは、制度の原文の該当の部分と、自社の情報の該当の値(業種・従業員数など)だけです。会社名・組織名・メールアドレスは送りません。
- 判定は1件ごとに1つの組織の分だけを扱い、利用者の操作の中ではなく、定期の処理の中で行います。
- AI のサーバーには、送った内容と結果を記録として残さない設定にしています。送った内容を AI の学習には使いません。
7. 外部への送信
| 送信先 | 目的 | 送る情報 |
|---|---|---|
| Apple Inc.・Google LLC・Microsoft Corporation・GitHub, Inc.(ログイン) | ログイン | ログインの要求(戻り先の URL と、本人の手続きであることを確かめるための値)。利用者が選んだ会社にだけ送ります。 |
| 組織の管理者が設定した会社のログインの仕組み(組織の SSO) | ログイン | ログインの要求(戻り先の URL と、本人の手続きであることを確かめるための値)。トークンの取得のときは、クライアント ID とクライアントシークレット。入力されたメールアドレスは送りません。 |
| Cloudflare, Inc.(DNS の問い合わせ) | 組織の SSO のメールのドメインの確かめ | 管理者が登録したドメインの名前(確かめの TXT の名前)。 |
| Google LLC(Google アナリティクス 4) | 使われ方の集計 | 開いたページ(検索条件と ID を外した URL)、参照元、端末とブラウザの種類、計測用の Cookie の値。Google シグナルと広告への利用は切っています。 |
| Microsoft Corporation(Microsoft Clarity) | ページの使われ方の把握(クリックやスクロールの位置の集計、操作の再生) | トップと規約のページでの、クリック・スクロール・マウスの動き、開いたページ、端末とブラウザの種類、計測用の Cookie の値。画面の文字と入力の内容はすべて伏せてから送り、利用者を特定する情報とは結び付けません。ログインした後の画面と、検索の入力があるページでは使いません。 |
| Functional Software, Inc.(Sentry) | 不具合の発見 | エラーの種類と、検索条件と ID を外した URL。Cookie・入力の内容・利用者の情報は送りません。 |
| Slack・Microsoft Teams・Google Chat・Chatwork・Discord・ブラウザの提供者 | 通知を届ける | 上の5の通知の文。利用者が登録した送り先にだけ送ります。 |
| 利用者が接続した AI のアプリの提供者 | AI のアプリとの接続 | 上の4のとおり、利用者が許可した範囲で、AI のアプリが求めた情報。 |
8. 委託先と第三者への提供
- 本サービスの配信、データベース、サーバー側の計測を Cloudflare, Inc. に、通知のメールの送信を Amazon Web Services, Inc. に任せています。委託先には、役目に必要な情報だけを渡し、適切に管理するよう求めています。
- サーバー側の計測(Cloudflare の Analytics Engine)には、操作の種類・結果・件数と、組織の ID を元に戻せない形に変えた仮名の ID だけを入れます。検索の言葉・入力の内容・メールアドレス・IP アドレスは入れません。
- 送信先と委託先には、米国など外国の事業者が含まれます。
- 法令に基づく場合と、利用者の指示による場合(上の4・5)を除き、ご本人の同意なく個人情報を第三者に提供しません。
9. 保存の期間
- ログインの状態:ログインしてから30日で切れ、消します。
- 操作の記録:180日で消します。
- 通知を送った記録、本サービスの中のお知らせ、AI の判定の結果:90日で消します。当社の通知の仕組みの送った記録も90日で消えます。
- 利用者が削除した通知の条件・送り先・自社の情報:すぐに使えなくなり、30日後に消します。
- 招待のリンク:期限を過ぎたら消します。
- 組織の SSO の設定と確かめたドメイン:管理者が消すまで持ちます。組織を削除すると、組織のほかの情報と一緒に30日後に消します。
- 障害に備えた控え:データベースの控えを毎日作り、90日で消します。データベースの事業者の復元の記録は30日で消えます。削除した情報も、これらの控えからはこの期間が過ぎるまで消えません。控えは当社の障害の復旧にだけ使います。
- サーバー側の計測:3か月で消えます。
- Google アナリティクス、Microsoft Clarity、Sentry の情報は、それぞれの設定または契約の保存の期間が過ぎたものから削除されます。
- お問い合わせのメールは、回答が済んでから1年で削除します。
10. 退会と削除
- 退会は、ログインした後の「AI との接続・アカウント」の画面から行えます。
- 退会すると、ログインの識別子・ログインの状態・組織への所属・お知らせはすぐに消し、メールアドレスと表示名もすぐに消します。通知の条件と送り先はすぐに使えなくなり、30日後に消します。AI のアプリとの接続も解除し、当社の通知の仕組みの送り先も消します。
- 自分だけが所属する組織は、組織ごと削除の扱いにし、30日後に自社の情報・保存した制度・通知の条件・送り先・記録をすべて消します。ほかのメンバーがいる組織の情報は、その組織に残ります。
- 操作の記録は、退会した後も180日まで残し、その後に消します。この記録に、メールアドレスと氏名は入っていません。
11. 開示・訂正・削除のご請求
ご本人の個人情報の開示・訂正・利用の停止・削除をご希望の場合は、下の窓口までメールでご連絡ください。ご本人であることを確かめたうえで、法令に従って対応します。
12. お問い合わせの窓口
| 事業者 | JapanMarketing合同会社 |
|---|---|
| 代表者 | 代表社員 遠藤巧巳 |
| 所在地 | 〒103-0027 東京都中央区日本橋3丁目7番7号 日本橋アーバンビルヂング4階 |
| メールアドレス | takumi.endoh@japan-marketing.co.jp |
13. 改定
このポリシーを改定するときは、本サービス上でお知らせします。
以上