プライバシーポリシー

VetAnes運営者(以下「運営者」)は、本サービスの利用に関連して取得するユーザーの個人情報を、 個人情報の保護に関する法律(以下「個人情報保護法」)その他関連法令を遵守し、以下のとおり適切に取り扱います。

1. 取得する情報

運営者は、以下の情報を取得します。

(1)ユーザーから直接提供いただく情報

  • 施設名・社名・住所・電話番号・都道府県
  • 担当者名・請求先担当者名・インボイス登録番号
  • 連絡先メールアドレス
  • 患者(動物)の情報:種別・品種・体重・年齢・カルテID等
  • 飼い主名(患者情報に付随するもの)
  • 麻酔記録データ(バイタルサイン・使用薬剤・術式等)

(2)サービス利用に伴い自動的に取得する情報

  • アクセスログ(IPアドレス・ブラウザ種別・OS・参照URL・アクセス日時)
  • Cookieおよびセッション情報(認証トークン等)

(3)決済に関する情報

  • クレジットカード情報はStripe, Inc.が管理します。運営者はカード番号・セキュリティコード等の決済情報を保有しません。
  • Stripeから提供される顧客ID・サブスクリプションID・支払い状況

2. 利用目的

取得した情報は以下の目的のために利用します。

  • 本サービスの提供・運営・改善
  • ユーザーの本人確認・認証
  • サブスクリプションの管理・請求処理
  • 障害対応・セキュリティインシデント対応
  • 重要なお知らせ・規約変更・サービス終了の通知
  • 法令・規制への対応

※ 広告目的での利用、第三者への販売・提供は行いません(法令に基づく場合を除く)。

3. 第三者への提供

運営者は、以下の場合を除き、ユーザーの個人情報を第三者に提供しません。

  • ユーザー本人の同意がある場合
  • 法令に基づく場合(捜査機関からの適法な請求等)
  • 人の生命・身体・財産の保護のために必要であり、本人の同意を得ることが困難な場合
  • 個人情報保護法その他法令で認められる場合

4. 委託先(サードパーティサービス)

本サービスは以下のサードパーティサービスを利用しており、サービス提供に必要な範囲でデータが各社のサーバーに保存・処理されます。各社のプライバシーポリシーも合わせてご確認ください。

サービス用途データ保存地域
Supabaseデータベース・認証東京リージョン(ap-northeast-1)
Stripe, Inc.決済処理米国(PCI DSS準拠)
Vercel Inc.アプリケーションホスティング米国・日本(エッジネットワーク)
Google LLCソーシャルログイン(Google OAuth)Google プライバシーポリシーに準拠

5. 安全管理措置

運営者は、個人情報の漏洩・滅失・毀損を防止するため、以下の措置を講じます。

  • 通信の暗号化(HTTPS / TLS)
  • データベースへのアクセス制御(Row Level Security)
  • 認証済みユーザーのみが自施設データにアクセス可能な設計
  • 第三者サービスの選定にあたるセキュリティ要件の確認
  • パスワード・APIキー等のソースコードへの非記録

ただし、インターネット上の通信において完全なセキュリティを保証することはできません。 高度なサイバー攻撃・ゼロデイ脆弱性等によりセキュリティが侵害される可能性があることをご了承ください。

6. 情報漏洩時の対応

  1. 検知・初動対応:不正アクセス・情報漏洩の疑いを検知した場合、運営者は直ちに調査・封じ込め措置を講じます。
  2. ユーザーへの通知:個人情報保護法の規定に基づき、漏洩等が確認された場合は、速やかに(原則として事実確認後72時間以内を目安に)登録メールアドレスへ通知します。通知内容には、漏洩の概要・対象データ・取るべき対策を含めます。
  3. 個人情報保護委員会への報告:要件に該当する場合、個人情報保護委員会への報告を行います(個人情報保護法第26条)。
  4. サービス継続が不可能な場合:重大なセキュリティインシデントによりサービスの継続が困難と判断した場合、運営者はサービスを一時停止または廃止することがあります。その際は可能な限り事前にご連絡し、データのエクスポート期間を設けます。

7. 情報の保持期間

  • アカウント有効期間中:登録情報・麻酔記録等のコンテンツを保持
  • 解約後30日:コンテンツを参照・エクスポート可能な状態で保持
  • 解約後30日経過:コンテンツを完全に削除(バックアップを含む)
  • アクセスログ:最大90日間保持後に削除
  • 法令上の保存義務がある情報:法令で定める期間保持

8. ユーザーの権利

ユーザーは、ご自身の個人情報について以下の権利を有します。

  • 開示・訂正・削除・利用停止の請求
  • コンテンツのエクスポート(CSV形式、設定画面より)
  • アカウントの削除(設定画面より。サブスクリプション解約後に可能)

開示等の請求は、お問い合わせ窓口までご連絡ください。本人確認のうえ、合理的な期間内に対応します。

9. Cookie・ログ情報

本サービスは、認証状態の維持のためにCookieを使用します。ブラウザの設定でCookieを無効にした場合、ログイン機能をご利用いただけなくなります。 現時点で、広告目的のCookieおよびトラッキングツールは使用していません。

10. 未成年者のご利用

本サービスは業務用途を想定しており、原則として獣医師・動物病院の業務従事者を対象としています。 18歳未満の方はご利用いただけません。

11. 本ポリシーの変更

運営者は、法令の改正・サービス内容の変更等に伴い、本ポリシーを変更することがあります。 重要な変更がある場合は、本サービス上または登録メールアドレスへの通知によりお知らせします。 変更後も継続してご利用いただいた場合、変更後のポリシーに同意いただいたものとみなします。

12. お問い合わせ

個人情報の取り扱いに関するお問い合わせ・開示等の請求は、特定商取引法に基づく表記に記載の連絡先までご連絡ください。

制定日:2026年6月2日