Legal

プライバシーポリシー

最終更新日:2026年3月26日  施行日:2026年3月26日

暗号化保存

APIキーはAES-256-GCMで暗号化して保存します

第三者提供なし

連携プロバイダー以外への情報提供は行いません

退会後30日で削除

退会後30日以内にすべてのデータを削除します

目次
  1. 第1条 基本方針
  2. 第2条 収集する情報
  3. 第3条 情報の利用目的
  4. 第4条 第三者への提供
  5. 第5条 APIキー・決済データの取り扱い
  6. 第6条 データの保存・セキュリティ
  7. 第7条 Cookieの使用
  8. 第8条 データの保存期間・削除
  9. 第9条 ユーザーの権利
  10. 第10条 未成年者の利用
  11. 第11条 準拠法・お問い合わせ
第1条

基本方針

RecoverAI(以下「当サービス」)は、ユーザーの個人情報・ビジネスデータの保護を重要な責務と考えます。本プライバシーポリシーは、当サービスが収集・利用・保管する情報の種類と取り扱い方法を説明するものです。

当サービスを利用することで、本ポリシーに記載された情報の収集・利用に同意したものとみなします。

第2条

収集する情報

当サービスは以下の情報を収集します。

情報の種類具体的な内容収集方法
アカウント情報 メールアドレス、パスワード(ハッシュ化済み) 登録フォームへの入力
決済プラットフォーム情報 Stripe・PAY.JP APIキー(暗号化保存)、アカウントID、アカウント名 ダッシュボードでの連携操作
決済データ 失敗決済の金額・通貨・失敗理由・顧客メールアドレス・顧客名(Stripe/PAY.JP APIから取得) Stripe/PAY.JP APIおよびWebhook経由での自動取得
課金情報 当サービスの利用プラン、Stripeサブスクリプションステータス Stripe Webhook経由での自動取得
アクセスログ IPアドレス、ブラウザ種別、アクセス日時、操作履歴 サーバーによる自動記録

上記以外の個人情報(氏名・住所・電話番号等)は収集しません。

第3条

情報の利用目的

収集した情報は、以下の目的のみに使用します。

  • サービスの提供:失敗決済のリカバリー処理、リトライスケジューリング、メール送信
  • アカウント管理:認証・ログイン、サービス設定の保存
  • 課金管理:利用料金の請求、プラン管理
  • セキュリティ:不正アクセスの検知・防止
  • サービス改善:機能改善のための統計分析(個人を特定しない形での集計)
  • サポート対応:お問い合わせへの回答

収集した情報を上記目的以外(広告配信・マーケティング・第三者への販売等)に使用することはありません。

第4条

第三者への提供

当サービスは、以下の場合を除き、ユーザーの情報を第三者に提供しません。

  • Stripe, Inc.:当サービスの課金処理のため。Stripeのプライバシーポリシーが適用されます。
  • PAY.JP(株式会社ペイジェント):ユーザーがPAY.JP連携を行った場合の決済処理のため
  • Resend:メール送信サービス。顧客へのカード更新依頼メールの送信に使用します。
  • 法的要請:裁判所命令・法令・規制当局からの適法な要請がある場合

上記以外の第三者(広告会社・データブローカー・マーケティング会社等)に情報を販売・提供することは一切ありません。

第5条

APIキー・決済データの取り扱い

暗号化保存:APIキーはAES-256-GCM方式で暗号化してサーバーに保存します。暗号化鍵はAPIキー本体とは分離して管理します。

APIキーの取り扱いに関する具体的な方針は以下のとおりです。

  • APIキーの平文保存は行いません
  • ログへのAPIキーの出力は行いません
  • 当サービスの従業員がAPIキー本体を参照することはできません
  • APIキーはサービス提供(失敗決済の取得・リトライ)のみに使用します

顧客の決済データ(メールアドレス・金額等)はサービス提供のためにのみ使用し、統計分析等に用いる場合も個人を特定できない形に加工します。

第6条

データの保存・セキュリティ

当サービスは以下のセキュリティ対策を実施しています。

  • すべての通信はTLS(HTTPS)により暗号化
  • APIキーはAES-256-GCMで暗号化して保存
  • パスワードはscryptアルゴリズムによりハッシュ化して保存
  • サーバーへのアクセスは最小権限の原則に基づき制限
  • 定期的なセキュリティ監査の実施

ただし、インターネット経由のデータ送信には完全なセキュリティを保証することができません。セキュリティ上の問題を発見した場合は、[email protected] までご報告ください。

第7条

Cookieの使用

当サービスは以下の目的でCookieおよびlocalStorageを使用します。

  • 認証トークンの保存:ログイン状態の維持(localStorage)
  • 設定の保存:言語設定等のユーザー設定(localStorage)

第三者広告・トラッキングを目的としたCookieは使用しません。

第8条

データの保存期間・削除

データの種類保存期間
アカウント情報退会後30日以内に削除
APIキー(暗号化)退会または連携解除後、即時削除
決済データ退会後30日以内に削除
アクセスログ最大90日間
課金履歴法令に基づき7年間保存(会計・税務目的)

退会・解約の手続きは、ダッシュボードの設定画面から行えます。退会後30日以内に、法令上の保存義務がある情報を除くすべてのデータを削除します。

第9条

ユーザーの権利

ユーザーは自身の情報に関して以下の権利を有します。

  • アクセス権:保存されている自身の情報の確認を請求できます
  • 訂正権:不正確な情報の訂正を請求できます
  • 削除権:退会によりデータの削除を請求できます
  • 携帯性:ご要望に応じてデータのエクスポートを提供します

これらの権利の行使を希望する場合は、[email protected] までご連絡ください。

第10条

未成年者の利用

当サービスは18歳未満の方の利用を想定していません。18歳未満の方の情報を意図的に収集することはなく、収集していることが判明した場合は速やかに削除します。

第11条

準拠法・お問い合わせ

本ポリシーは日本法に準拠して解釈されるものとします。

プライバシーに関するお問い合わせは以下の連絡先までお寄せください。

本ポリシーを改訂する場合は、改訂日を更新の上サービス内で告知します。重要な変更の場合は、登録メールアドレスへの通知も行います。