プライバシーポリシー

最終更新日: 2025年11月24日

合同会社NeXus AI(以下「当社」といいます)は、当社が提供するGrowX by NeXus AI(以下「本サービス」といいます)における、ユーザーの個人情報及びそれに準ずる情報の取扱いについて、以下のとおりプライバシーポリシー(以下「本ポリシー」といいます)を定めます。

第1条(収集する情報)

当社は、本サービスの提供にあたり、以下の情報を収集します。

1. ユーザーから直接提供される情報

  • Xアカウント情報
    • ユーザーID、ユーザー名
    • プロフィール情報(表示名、プロフィール画像、自己紹介文)
    • フォロワー数、フォロー数
  • 投稿データ
    • ツイート本文、投稿日時
    • エンゲージメント指標(いいね数、リツイート数、リプライ数、インプレッション数、ブックマーク数等)
    • 投稿に含まれるURL、ハッシュタグ
  • CSVファイルとしてアップロードされた投稿データ

2. 自動的に収集される情報

  • アクセスログ情報(IPアドレス、ブラウザの種類、アクセス日時、参照元URL)
  • デバイス情報(OS、デバイスの種類)
  • Cookie及び類似技術により収集される情報

3. 分析により生成される情報

  • AI(Claude)による分析結果(自己理解スコア、トピック分類、改善提案等)
  • 投稿パターンの統計データ
  • エンゲージメントの傾向分析

第2条(情報の利用目的)

当社は、収集した情報を以下の目的で利用します。

  1. 本サービスの提供、運営、維持及び改善のため
  2. 投稿パターンとエンゲージメントの分析のため
  3. AI(Claude)による自己理解スコアの算出と改善提案の生成のため
  4. ユーザーの本人確認及び認証のため
  5. ユーザーへの通知、お知らせ、サポート対応のため
  6. 本サービスに関する統計データの作成及び分析のため(個人を特定できない形式で集計)
  7. 利用規約違反の調査及び対応のため
  8. 法令に基づく対応のため
  9. 上記利用目的に付随する目的のため

重要:当社は、収集した情報をXプラットフォーム外での広告ターゲティング目的で使用しません。

第3条(Xデータの取り扱い)

当社は、X Corp.が提供するAPIを通じて取得したデータについて、X Developer Agreement and Policyに準拠して以下のとおり取り扱います。

  1. データの同期:X上で削除または変更されたコンテンツは、24時間以内に本サービスからも削除または更新します。
  2. データの保持:投稿データは、ユーザーが本サービスを利用している期間、及びサービス提供に必要な合理的な期間保持します。
  3. データの利用制限:
    • 取得したデータは本サービスの提供目的でのみ使用します
    • Xプラットフォーム外での広告ターゲティングには使用しません
    • 位置情報は、投稿に付随する形でのみ保持し、単独で集計・利用しません
  4. 認証方法:ユーザーのXパスワードは要求・保存せず、OAuth 2.0による安全な認証のみを使用します。

第4条(第三者への提供)

  1. 当社は、次に掲げる場合を除いて、あらかじめユーザーの同意を得ることなく、第三者に個人情報を提供することはありません。
    • 法令に基づく場合
    • 人の生命、身体または財産の保護のために必要がある場合であって、ユーザーの同意を得ることが困難である場合
    • 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、ユーザーの同意を得ることが困難である場合
    • 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、ユーザーの同意を得ることにより当該事務の遂行に支障を及ぼすおそれがある場合
  2. 前項の定めにかかわらず、次に掲げる場合には、当該情報の提供先は第三者に該当しないものとします。
    • 当社が利用目的の達成に必要な範囲内において個人情報の取扱いの全部または一部を委託する場合
    • 合併その他の事由による事業の承継に伴って個人情報が提供される場合

第5条(外部サービスの利用)

本サービスは、以下の外部サービスを利用しており、それぞれのプライバシーポリシーが適用されます。

1. X(旧Twitter)API

  • 目的:ユーザー認証及び投稿データの取得
  • 提供される情報:Xアカウント情報、投稿データ
  • プライバシーポリシー:https://twitter.com/privacy

2. Anthropic Claude API

  • 目的:投稿データの分析、自己理解スコアの算出、改善提案の生成
  • 提供される情報:投稿テキスト、エンゲージメント指標(個人を特定する情報は含まない形式で処理)
  • データの取り扱い:Anthropicは、Claude APIを通じて処理されたデータを30日以内に削除し、モデルのトレーニングには使用しません
  • プライバシーポリシー:https://www.anthropic.com/privacy

3. Supabase(データベース)

  • 目的:データベース管理及びユーザーデータの保存
  • 提供される情報:ユーザー認証情報、投稿データ、分析結果
  • データの保存場所:Amazon Web Services(選択したリージョンに依存)
  • プライバシーポリシー:https://supabase.com/privacy

4. Vercel(フロントエンドホスティング)

  • 目的:Webアプリケーションのホスティング及び配信
  • 提供される情報:アクセスログ、パフォーマンスデータ(個人を特定しない形式)
  • データの保存場所:グローバル(CDNによる分散配信)
  • プライバシーポリシー:https://vercel.com/legal/privacy-policy

5. Railway(バックエンドホスティング)

  • 目的:APIサーバーのホスティング及び実行環境の提供
  • 提供される情報:APIリクエストログ(個人を特定しない形式)
  • データの保存場所:複数のクラウドプロバイダー(Railway基盤)
  • プライバシーポリシー:https://railway.app/legal/privacy

第6条(個人情報の開示・訂正・削除)

  1. ユーザーは、当社に対し、個人情報保護法の定めに従い、以下の権利を行使することができます:
    • 個人情報の開示請求
    • 個人情報の訂正、追加または削除請求
    • 個人情報の利用停止または消去請求
    • 個人情報の第三者提供の停止請求
  2. 前項の権利行使を希望される場合は、本サービス内のアカウント設定画面から行うか、本ポリシー末尾記載のお問い合わせ窓口までご連絡ください。
  3. ユーザーがアカウントを削除した場合、以下のとおりデータを処理します:
    • 個人情報及び投稿データは原則として削除します
    • ただし、法令に基づく保存義務がある場合、または不正利用の防止等の正当な理由がある場合は、必要最小限の期間保持することがあります
    • 統計データとして個人を特定できない形式で集計済みのデータは削除対象外とします

第7条(Cookie及び類似技術)

  1. 本サービスは、以下の目的でCookie及び類似技術を使用します:
    • ユーザーのログイン状態の維持(セッション管理)
    • ユーザーの設定及び環境設定の保存
    • サービスの利用状況の分析
    • セキュリティの確保
  2. ユーザーは、ブラウザの設定によりCookieを無効化することができますが、その場合、本サービスの一部機能が正常に動作しない可能性があります。
  3. 当社が使用するCookieの種類:
    • 必須Cookie:本サービスの基本機能に必要(ログイン状態、セキュリティ)
    • 機能Cookie:ユーザー設定の保存
    • 分析Cookie:サービス改善のための利用状況分析(個人を特定しない形式)

第8条(セキュリティ)

  1. 当社は、個人情報の漏えい、滅失または毀損の防止その他の個人情報の安全管理のため、以下のセキュリティ対策を実施します:
    • 通信の暗号化(HTTPS/TLS)
    • データベースの暗号化
    • アクセス制御及び認証システム
    • 定期的なセキュリティ監査
    • 従業員に対する情報セキュリティ教育
  2. 万が一、個人情報の漏えい等のセキュリティインシデントが発生した場合、当社は速やかに事実関係を調査し、影響を受けるユーザーへの通知及び監督官庁への報告等、必要な措置を講じます。

第9条(未成年者の利用)

本サービスは、13歳未満の方の利用を想定していません。13歳未満の方が誤って個人情報を提供した場合、当社は速やかに当該情報を削除します。保護者の方で、お子様が個人情報を提供したと思われる場合は、速やかにお問い合わせください。

第10条(国際的なデータ移転)

  1. 本サービスは、以下のサービスを利用しており、個人情報が国外のサーバーに保存される場合があります:
    • Supabase(データベース): Amazon Web Services基盤(選択したリージョンに依存)
    • Vercel(フロントエンド): グローバルCDNによる分散配信
    • Railway(バックエンド): 複数のクラウドプロバイダー
    • Anthropic Claude API: 米国(個人を特定できない形式で一時的に処理)
  2. これらの外部サービスは、それぞれのプライバシーポリシーおよび適用される法令に基づき、適切なセキュリティ対策を講じています。
  3. 当社は、個人情報の国際的な移転に際して、適切な保護措置を講じるよう努めます。

第11条(プライバシーポリシーの変更)

  1. 当社は、法令の変更、サービス内容の変更、その他必要に応じて、本ポリシーを変更することがあります。
  2. 変更後のプライバシーポリシーは、本サービス上に掲載した時点から効力を生じるものとします。
  3. 重要な変更がある場合は、本サービス内での通知またはメール等により、ユーザーにお知らせします。
  4. 変更後も本サービスを継続して利用される場合、変更後のプライバシーポリシーに同意したものとみなします。

第12条(お問い合わせ窓口)

本ポリシーに関するお問い合わせ、個人情報の開示・訂正・削除等のご請求は、以下の窓口までお願いいたします。

事業者名
合同会社NeXus AI
個人情報保護管理者
データ保護責任者
お問い合わせ方法
本サービス内のお問い合わせフォームよりご連絡ください

参考リンク