KAINAI(以下「当社」)は、統合基幹業務クラウド「KAINAI ERP」の提供にあたり、日本の「個人情報の保護に関する法律(個人情報保護法)」および関連ガイドラインを遵守し、お客様の重要な企業データおよび個人情報を最高水準のセキュリティ体制で保護・管理します。
1. 取得する情報および収集方法
当社は、本サービスの提供・運用に伴い、以下の情報を適法かつ公正な手段で取得します:
① 企業アカウント情報:会社名、法人番号、代表者名、適格請求書発行事業者登録番号(T番号)
② ユーザー認証情報:管理者氏名、業務メールアドレス、連絡先電話番号、パスワード(暗号化ハッシュ)
③ 業務データ(受託データ):仕訳、証憑画像、取引先マスター、従業員人事労務情報、工事台帳等
④ システム利用ログ:アクセス日時、IPアドレス、ブラウザ種別、操作監査トレールログ
2. 情報の利用目的
取得した情報は、以下の目的のためにのみ厳密に利用されます:
① 本サービスの認証、アカウント開設、多租戸環境の安全な論理・物理分離
② AI 領収書解析、自動仕訳生成、決算書・安全書類出力等の基幹機能の実行
③ 障害検知、緊急パッチ配信、セキュリティ脅威の遮断およびシステム運用保守
④ 契約者からのお問い合わせ・テクニカルサポートへの回答
3. AI学習モデルへの非提供および第三者提供の制限
【AIモデル学習への完全不利用】:お客様がアップロードした領収書、請求書、帳簿データを、当社の外部パブリックモデルや第三者AIサービスの学習データとして提供または利用することは一切ありません。
【第三者提供の禁止】:当社は、法令に基づく裁判所・税務署からの適法な命令がある場合を除き、お客様の事前の書面同意なく個人情報および企業データをいかなる第三者にも開示・提供いたしません。
4. 安全管理措置(セキュリティ対策)
当社は、日本経済産業省およびデジタル庁のクラウドセキュリティ基準に準拠し、以下の措置を講じています:
・通信の暗号化:全エンドポイントで TLS 1.3 方式を完全強制
・保管の暗号化:データベースおよび添付ファイルを AES-256 ビット KMS キーで暗号化
・アクセス権限の分離:内部エンジニアであってもお客様の実データへの閲覧権限を原則剥奪(Zero Trust)
・バックアップと監査:リアルタイムPITRリカバリと改ざん不能な監査ログの保存
5. 個人情報の開示・訂正・利用停止・削除請求
契約者は、当社が保有する自己の個人情報について、開示・訂正・削除・利用停止を請求する権利を有します。本サービス管理画面またはプライバシー窓口より申請いただけます。解約時には、電帳法等の法的保存義務期間満了後に全データを完全物理消去いたします。
6. プライバシー窓口およびお問い合わせ先
当社の個人情報保護方針に関するご質問、開示請求、ご相談は、公式サイトの【お問い合わせフォーム】または会社概要に記載のセキュリティ担当窓口までご連絡ください。
