本文へ移動

CMO AI Pro Legal

プライバシーポリシー

CMO AI Proが取得する情報、利用目的、外部委託、保存期間およびお問い合わせ方法を説明します。

最終更新日:2026年8月28日

株式会社Icra(以下「当社」)は、CMO AI Pro(以下「本サービス」)における利用者情報を、次のとおり取り扱います。

1. 取得する情報

当社は、次の情報を取得します。

  1. 氏名、メールアドレス、会社・屋号、所属、役割、連絡先およびアカウント認証情報
  2. 組織、メンバー、権限、契約プラン、同意履歴および設定
  3. 請求先、決済結果、請求書、利用明細およびカードのブランド・末尾番号等。カード番号そのものは決済事業者が取得し、当社は保存しません
  4. 入力した文章、画像、音声、URL、ファイル、指示、プロンプト、取得許可した外部データおよび生成物
  5. プロジェクト、テンプレート、操作履歴、クレジット残高・消費・返還・失効記録
  6. IPアドレス、端末、ブラウザ、アクセス日時、認証、エラー、セキュリティおよび監査ログ
  7. 問い合わせ、サポート、権利侵害申告および当社との連絡内容

2. 利用目的

当社は、取得情報を次の目的で利用します。

  1. 本人確認、アカウント・組織管理および本サービスの提供
  2. AI生成、広告分析、プロジェクト保存その他利用者が指示した処理
  3. 契約、請求、決済、クレジット管理および不正利用防止
  4. サポート、障害対応、品質・安全性の維持およびセキュリティ
  5. 権利侵害、規約違反、法令上の義務および紛争への対応
  6. 個人または顧客を識別できない統計情報によるサービス改善
  7. 利用者が明示的に同意した場合の製品案内

3. AIモデルの学習への不使用

当社は、利用者の入力データ、プロンプトまたは生成物を、当社独自モデルまたは第三者のAIモデルの学習に利用しません。当社は、委託先についても、契約および設定上可能な範囲で学習利用を無効にします。

4. 外部事業者への委託

本サービスの提供には、AI処理、クラウド、データベース、ホスティング、決済、メール、広告情報取得等の外部事業者を利用します。委託先、目的、取扱データおよび想定国・リージョンは /legal/subprocessors で公開します。重要な委託先の追加または変更は、原則30日前までに通知します。

利用者情報が日本国外のサーバーまたは事業者で取り扱われる場合があります。当社は、適用法令、契約、アクセス制御および委託先の安全管理措置を確認します。本サービスは、日本国内のみでの保存を保証しません。

5. 第三者提供

当社は、次の場合を除き、個人データを第三者へ提供しません。

  1. 本人または権限を有する組織管理者の同意がある場合
  2. 本サービスの提供に必要な範囲で委託する場合
  3. 事業承継に伴って提供する場合
  4. 法令に基づく場合、人の生命・身体・財産の保護に必要な場合その他法令上認められる場合

6. 組織内での共有

組織管理者および権限を付与されたメンバーは、組織内のメンバー情報、請求情報、共有プロジェクト、入力データおよび生成物を閲覧または管理できる場合があります。組織管理者は、必要最小限の権限設定とメンバー管理に責任を負います。

7. 当社担当者による閲覧

当社担当者は、利用者本人の依頼、保守、障害調査、不正防止、セキュリティまたは法令対応に必要な場合に限り、権限管理およびアクセス記録の下で顧客データを閲覧します。

8. 入力しないでほしい情報

利用者は、次の情報を本サービスへ入力しないでください。

  • カード番号、口座認証情報、パスワード、秘密鍵
  • マイナンバー、旅券、運転免許証等の本人確認書類
  • 要配慮個人情報、医療・健康情報または労務上の機微情報
  • 本人の許可がない第三者の個人情報、営業秘密または未成年者の個人情報

業務上必要な個人情報を扱う場合、利用者は適法な取得・利用権限、本人への通知、データ最小化および安全管理を確保してください。決済カード情報は、決済事業者の画面にのみ入力してください。

9. 保存期間と削除

  1. 契約中の顧客コンテンツは、利用者が削除するまで保持します。
  2. 解約後に未失効の追加購入クレジットがある場合、そのクレジットの利用に必要な期間、利用可能な状態で保持します。
  3. 最後の追加購入クレジットの失効後、30日間のデータ出力期間を設け、その後削除を開始します。
  4. アカウントまたは組織の削除申請後、30日間は取消しとデータ出力を可能にし、その後、稼働系から30日以内、バックアップから90日以内を目安に削除します。
  5. セキュリティおよびアクセスログは原則1年間、契約、請求および会計記録は法令上必要な期間、原則7年間保持します。
  6. 過去に外部サービスから取得し、本サービスの顧客組織内へテンプレート・制作データとして保存された情報、画像、広告文および文字起こしは、他の顧客コンテンツと同じ保存・削除条件で保持します。外部提供元との契約終了または条件変更により取扱いを変更する必要がある場合は、利用者への影響を確認し、法令および契約に従って通知・移行または削除します。
  7. 法令、紛争、権利保護または不正調査のために必要な場合、対象情報を必要な期間保持することがあります。

10. Cookieおよび外部送信

公開時は、ログイン維持、セキュリティ、設定保存等に必要なCookieのみを使用します。Google Analytics、PostHog、Meta Pixel、広告タグまたはセッション録画等の非必須ツールは使用しません。将来導入する場合は、送信先、目的、送信情報および停止方法を事前に表示し、必要な同意を取得します。

11. メール

契約、請求、セキュリティ、障害および重要なサービス変更に関するメールは、サービス提供上必要な連絡として送信します。営業または製品案内は、利用者が明示的に受信を選択した場合に限り送信し、いつでも解除できる手段を設けます。クレジットの失効前通知は送信しません。

12. 安全管理

当社は、アクセス権限の限定、認証、暗号化、ログ、バックアップ、脆弱性対応、委託先管理およびインシデント対応等、リスクに応じた安全管理措置を講じます。漏えい等が発生した場合、法令に従い、個人情報保護委員会への報告および本人への通知を行います。

13. 開示等の請求

利用者は、法令に従い、保有個人データの利用目的の通知、開示、訂正、追加、削除、利用停止、消去または第三者提供停止を請求できます。info@icra.marketing へ連絡してください。本人および権限を確認し、原則30日以内に一次回答します。組織データの出力または削除は、原則として組織管理者を通じて受け付けます。法令、契約または他者の権利により対応できない場合は理由を説明します。

14. 本ポリシーの変更

重大な変更は、原則30日前までに、登録メールアドレスまたは本サービス上で通知します。法令またはセキュリティ上緊急の変更は直ちに実施し、可能な限り速やかに理由を通知します。

15. 事業者情報と問い合わせ

  • 事業者: 株式会社Icra
  • 代表者: 鴻上善彦
  • 所在地: 埼玉県さいたま市浦和区高砂4-3-11-1
  • 問い合わせ: info@icra.marketing