プライバシーポリシー
最終更新日:2026年9月13日
本プライバシーポリシーは、Initial S株式会社(以下「Initial S」または「当社」といいます)が、mykura、くらちゃん、MeCloudデバイス、当社ウェブサイトおよび関連サービス(以下、総称して「本サービス」といいます)をご利用いただく際に、情報をどのように収集、利用、開示、保存および保護するかを説明するものです。
1.適用範囲と処理の概要
本サービスは、MeCloudデバイス上で動作するソフトウェアと、クラウドサービスおよび第三者サービスを組み合わせて提供されます。一部の情報はお客様のデバイス内に保持されますが、ご利用になる機能に必要な場合には、その他の情報がクラウド基盤またはサービスプロバイダーへ送信されます。
本ポリシーでは、情報処理をその処理が発生する機能別に分類します。
| 処理区分 | 適用される場合 | 主な送信・処理先 |
|---|---|---|
| 本サービスの基本処理 | 登録、デバイスの接続、サブスクリプションの維持、クラウド基盤の利用、サポートの依頼、または本サービスの運用時 | MeCloud、Initial S、AWS、Stripe、Resendおよびその他の運用事業者 |
| コミュニケーションチャネルでの処理 | LINE、Slack、Telegram、WeChat/Weixinまたはその他のチャネルを通じてくらちゃんとやり取りする場合 | チャネル事業者、MeCloud、およびLINEの場合はInitial SのAWS環境 |
| 外部連携サービスでの処理 | Google、Microsoft、GitHubまたはその他の対応サービスとの連携を許可する場合 | 連携先サービス、MeCloudおよびInitial SのAWS認証基盤 |
| AI処理 | 会話、検索、認識、抽出、文字起こし、要約またはナレッジ整理機能を利用する場合 | Kura AI、お客様が選択したAIプロバイダー、または機能固有のAWSもしくは第三者サービス |
お客様自身のAIプロバイダーを選択すると、通常のAIリクエストの送信経路が変わります。ただし、本サービスの基本処理、コミュニケーションチャネルでの処理、外部連携サービスの認証、または各機能で別途必要となるAWS上の処理が無効になるわけではありません。
2.本サービスの基本処理
本サービスの基本処理は、アカウント、デバイス、サブスクリプション、セキュリティ、サポートおよび本サービスの運用を支えるものです。ご利用になる機能に応じて、当社は次の情報を処理します。
- 氏名、メールアドレス、アカウント識別子、認証情報、アカウント状態などのアカウント情報
- サブスクリプション、プラン、請求、請求書、取引および決済に関する識別子(カード情報は決済事業者が処理します)
- デバイス識別子および名称、ソフトウェアバージョン、デバイス証明書、接続状態、デバイスとアカウントの関連情報
- IPアドレス、ブラウザおよびOS情報、タイムスタンプ、ウェブサイト上の操作、機能利用状況、利用上限、性能、エラー、セキュリティおよび診断情報
- サポート依頼、フィードバック、関連する連絡先情報、ならびに関連するアカウントまたはチャネル識別子
- メッセージ、ファイル、画像、音声、動画、指示およびそれらから得られる情報(お客様が当該コンテンツを機能に送信した場合)
当社は、アカウント認証、デバイス登録および接続、サブスクリプションおよび利用量の管理、クラウドストレージ、セキュリティならびに関連する運用サービスにAWSを利用します。Stripeは決済を処理し、顧客、サブスクリプション、請求書および取引の識別子を当社へ提供することがあります。フィードバックまたはお問い合わせを送信した場合、当社のAWSサービスは、お問い合わせ内容、アカウントID、メールアドレス、プラン、関連するLINE識別子およびタイムスタンプを処理し、Resendがお問い合わせを当社サポートチームへ配信することがあります。
くらちゃんは、ユーザーファイル、会話状態、メモリ、検索インデックスおよび構造化レコードもMeCloudデバイス上に保存します。派生レコードには、名刺から抽出された連絡先情報など、送信されたコンテンツから抽出した情報が含まれる場合があります。派生レコードは、元の画像またはファイルとは別にデバイス上へ残ることがあり、製品に個別の削除機能がある場合は別途削除する必要があります。
クライアントソフトウェアの動作ログ
MeCloudデバイス上のくらちゃんクライアントソフトウェアは、障害の検知と原因調査のために、ソフトウェア自身の動作ログを当社のAWS環境へ送信します。送信経路は次の2つです。
- 自動送信:デバイスの登録および開通が完了すると、ソフトウェアは警告(warn)以上のレベルのログ行を、東京リージョン(ap-northeast-1)のAmazon CloudWatch Logsへ継続的に送信します。ログはデバイスごとに独立した記録ストリームへ書き込まれます。この送信はバックグラウンドで動作し、現在の製品にはこれを停止する設定はありません。
- お客様が送信するログパック:「設定 → 一般 → サポートにログを送信」から、デバイス上の動作ログファイル全体(すべてのレベル)と任意の備考を1つのパックとしてアップロードできます。ログパックは東京リージョンのAmazon S3にデバイスごとのディレクトリで保存され、デバイス識別子、アップロード日時、ファイルサイズ、ソフトウェアバージョンおよび備考を含む索引レコードが併せて作成されます。アップロード後、サポートへお伝えいただける16桁の受付番号が表示されます。
動作ログの各行には、イベントの発生時刻、デバイス識別子、プロセス・重大度・コンポーネント、launcherおよびagentのソフトウェアバージョン、イベント名ならびに件数・所要時間・エラーテキスト・終了コードなどの技術項目(AIプロセスが予期せず終了した場合は、当該プロセス自身の標準エラー出力の末尾50行までを含みます)、写真またはファイルの識別子(ファイル名やパスではなく、フルパスのSHA-256ハッシュの先頭12文字と拡張子を組み合わせた文字列)、および会話に関連する行についてはメッセージプラットフォーム(LINE、Slack、Telegramなど)が割り当てた会話識別子と送信者識別子(氏名や電話番号ではなく、各プラットフォーム内部の識別子です)が含まれます。なお、オペレーティングシステムが返すエラーテキストには、ファイルパスが含まれる場合があります。
動作ログには、くらちゃんとの会話内容(受信したメッセージ、AIの応答、システムプロンプトを含みます)、写真・ファイル・文書の内容ならびにそれらのファイル名およびフォルダ名、写真検索の検索語・場所・アルバム名・認識された人物の名前、アクセストークン・パスワード・秘密鍵、ならびにagentの対話アクティビティログおよび会話履歴ファイルは書き込まれません。これらは送信前に削除しているのではなく、動作ログへ書き込む時点で除外しています。agentの対話アクティビティログおよび会話履歴ファイルはMeCloudデバイス上にのみ保存され、自動送信にもログパックにも含まれません。
自動送信されたログ行およびお客様が送信したログパックは、記録またはアップロードから約30日後に削除されます。アクセスできるのは、対応するAWS権限を付与されたInitial Sの担当者に限られ、担当者は、デバイス識別子を用いた直近30日分のログ行の閲覧、お客様が送信したログパックのダウンロード、および特定のデバイスの記録レベルを情報(info)またはデバッグ(debug)へ一時的に引き上げる操作を行うことがあります。引き上げには必ず期限が設定され、期限の到来後、デバイスは自動的に既定のレベルへ戻ります。記録レベルを引き上げた場合も、収集される運用上の詳細が増えるだけで、上記の除外対象は変わりません。各デバイスは、自身の記録ストリーム、ディレクトリおよび状態にのみ書き込むことができます。
これとは別に、launcherは約5分ごとにAWS IoTへ小さな状態レコードを書き込みます。このレコードには、launcherのバージョン、最後の応答時刻、AIプロセスが動作しているかどうか、および現在の記録レベルが含まれ、デバイスには到達できるもののAIプロセスが停止している状態をサポートが判別するために使用されます。ユーザーのコンテンツは含まれず、デバイスの登録情報とともに保存され、デバイスの登録解除時に削除されます。
3.コミュニケーションチャネルでの処理
お客様は、LINE、Slack、TelegramまたはWeChat/Weixinなどのサービスを通じてくらちゃんとやり取りできます。チャネル事業者は、お客様のメッセージおよびファイルがくらちゃんへ届く前にそれらを処理し、くらちゃんからの返信がお客様へ届く前にもその返信を処理します。
チャネルごとの処理方法は次のとおりです。
- LINE:くらちゃんは、LINE Messaging APIを使用したLINE公式アカウントを通じてお客様とやり取りします。受信および送信されるメッセージとファイルはInitial SのAWS基盤を経由します。この中継処理では、メッセージ内容およびメタデータ、LINEのユーザーおよび会話識別子、デバイスおよびアカウント識別子、返信および引用情報、配信状態ならびにファイル参照情報が処理されます。LINEとMeCloudデバイスの間で転送される間、ファイルがAmazon S3に一時保存されることがあります。
- Slack、TelegramおよびWeChat/Weixin:くらちゃんは通常、MeCloudデバイスからチャネル事業者へ直接接続します。ただし、該当するクラウド機能またはAI機能を利用した場合、コンテンツがInitial SのAWS環境またはAIプロバイダーへ送信されることがあります。
- その他のチャネル:処理経路は連携方法によって異なります。新しいチャネルによって当社のデータ取扱いが重要な変更を受ける場合、当社は本ポリシーを更新します。
お客様自身のAIプロバイダーを利用しても、チャネルの処理経路を迂回することにはなりません。特にLINEのメッセージおよびファイルは、通常のAIプロバイダーの選択が適用される前に、引き続きInitial SのAWS中継を経由します。
Initial Sの担当者が、お客様のLINEチャット履歴を日常的に閲覧することはありません。メッセージ履歴に関する調査またはサポートをお客様から明示的に依頼された場合に限り、権限を付与された担当者が、その依頼を遂行するために合理的に必要な範囲の履歴へ手動でアクセスし、処理することがあります。また、法令により求められる場合、またはセキュリティインシデントの調査もしくは対応に合理的に必要な場合には、限定的なアクセスを認めることがあります。
チャネルの利用には、各事業者のプライバシーポリシーおよび利用規約も適用されます。勤務先、学校またはその他の組織から提供されたチャネルでは、その所有者または管理者が、独自のポリシーに基づいてメッセージを管理、閲覧、エクスポートまたは保存できる場合があります。お客様は、ご自身のアカウントまたはワークスペースに適用される規則を確認する責任を負います。
詳細は、LINEプライバシーポリシー、Slackプライバシーポリシー、TelegramプライバシーポリシーおよびTencentのプライバシーポリシーをご確認ください。
4.外部連携サービスでの処理
第三者サービスを連携するかどうか、およびどの権限を付与するかは、お客様が選択します。当社は、連携を維持し、お客様が依頼した操作を実行するために必要なアカウント、認証、権限範囲、サービスおよび接続状態に関する情報を処理します。
GoogleおよびMicrosoftとの連携では、Initial SのAWSサービスが更新トークンと関連する接続メタデータを保存し、有効期間の短いアクセストークンをお客様のデバイスへ提供します。GitHubでは、AWSサービスがインストールおよびアカウントのメタデータを保存し、有効期間の短いインストールトークンを生成します。通常、お客様のデバイスはこれらのトークンを使用し、認可されたコンテンツを連携先事業者から直接取得します。
取得したコンテンツは通常、MeCloudデバイス上で処理または保存されます。AI機能を使うタスクにお客様が選択したコンテンツは、第5条に従い、Kura AIまたはお客様が設定したAIプロバイダーへ送信されることもあります。
Google APIから取得した情報の利用および移転は、限定的利用(Limited Use)要件を含むGoogle API Services User Data Policyに従います。当社はGoogleユーザーデータを広告目的で利用しません。人によるアクセスは、同ポリシーで認められる場合に限定されます。
Microsoftの情報は、お客様が付与した権限および依頼した機能に従って処理されます。Microsoftプライバシーステートメントをご確認ください。
GitHubの情報は、お客様が付与した権限またはインストールアクセス、および依頼した機能に従って処理されます。GitHub一般プライバシーステートメントをご確認ください。
サービスの連携を解除すると、その後のアクセスは停止しますが、デバイスに保存済みのコピー、保存期間が適用される記録、または連携先事業者が独自に保有する情報が自動的に削除されるわけではありません。
5.AI処理とプロバイダーの選択
AIを利用する処理には、通常の会話およびツール利用、画像および文書の理解、構造化抽出、埋め込みおよびセマンティック検索、文字起こしおよび要約、ならびにナレッジ整理機能による文書およびメモリの整理が含まれます。処理されるコンテンツは機能によって異なり、プロンプト、会話履歴、システム指示、ツール定義、ツール呼び出しおよびその結果、画像、ファイル、音声、文字起こし結果、検索クエリ、タスク用に選択された外部連携サービスのコンテンツ、モデル設定、ならびにアカウントまたはデバイス識別子が含まれる場合があります。
Kura AI
「Kura AI」とは、AWS上で稼働するブローカーおよびAmazon Bedrockを通じて呼び出されるモデルを含め、Initial Sがクラウド基盤を通じて提供するAIサービスをいいます。Kura AIで通常の会話を行うと、リクエストに関係するコンテンツが当該ブローカーへ送信され、結果がお客様のデバイスへ返されます。Initial SのAWSアプリケーションは、第7条の記載に従い、リクエスト、レスポンス、利用状況および診断記録を保存することがあります。
通常の会話に使用するAIプロバイダーを別のものに設定している場合でも、機能固有の一部処理にはKura AIが使用されます。
お客様自身のAPIキー
お客様自身のAIプロバイダーの認証情報を設定した場合、通常のAIリクエストは原則としてMeCloudデバイスからお客様が設定したプロバイダーのエンドポイントまたはプロキシエンドポイントへ直接送信され、Kura AIブローカーを経由しません。くらちゃんは、その認証情報をデバイス設定に保存します。
リクエストの内容に応じて、お客様のプロバイダーは、プロンプト、会話履歴、システム指示、ツール定義、ツール呼び出しおよびその結果、画像、ファイル、その他お客様が選択したコンテンツを受信する場合があります。当該プロバイダーにおけるログ、保存期間、モデル学習、セキュリティおよび国際移転の取扱いには、その利用規約、プライバシーポリシー、契約、アカウント設定、およびお客様が設定したプロキシが適用されます。お客様は、認証情報を保護および失効させること、ならびに選択したコンテンツを送信する権限があることを確認する責任を負います。
お客様自身のAPIキーを使用してもAWSを利用する機能
お客様自身のAPIキーが置き換えるのは、該当する通常のAIモデルへのリクエストのみです。次の処理経路は別途維持されます。
| 機能 | 引き続き行われる処理 |
|---|---|
| 写真のインデックス化およびセマンティック検索を含む、画像またはテキストの埋め込み | 処理用に準備された画像のコピー、検索クエリまたは選択されたテキストがInitial SのAWS埋め込みサービスへ送信され、同サービスがAmazon Bedrockを通じて埋め込みモデルを呼び出します。返されたベクトルおよびインデックスはお客様のデバイスに保存されます。 |
| ナレッジ整理機能による整理 | 選択された文書、メモリまたはWikiのテキスト、および整理指示がKura AIブローカーを経由してAmazon Bedrockへ送信されます。 |
| 写真内文書の認識 | 処理用に準備された文書画像および認識指示がKura AIブローカーを経由してAmazon Bedrockへ送信されます。 |
| 構造化レコードの抽出 | レシートや名刺などのレコード作成に使用する画像または抽出済みテキストがKura AIブローカーを経由してAmazon Bedrockへ送信されます。 |
| 音声または動画の文字起こし | 元のメディアがAmazon S3へ一時的にアップロードされ、AssemblyAIが利用できる状態になります。結果はInitial SのAWSサービスを経由して返されます。 |
| 文字起こし結果の要約 | 文字起こしテキストおよび要約指示がKura AIブローカーを経由してAmazon Bedrockへ送信されます。 |
LINE音声メッセージの場合、Initial SのAWSサービスがLINEから音声を取得し、AssemblyAIへ送信して文字起こし結果を受け取り、その結果をお客様のデバイスへ転送することがあります。AssemblyAIにおける学習利用および保存期間は、適用される契約およびアカウント設定によって異なります。同社のプライバシーポリシーおよびデータ保存とモデル学習に関する文書をご確認ください。
当社は、お客様のコンテンツを、Initial Sが開発または運用するAIモデルの学習には使用しません。
Initial Sは、プロファイリング、広告、適格性判断、またはお客様が依頼した機能と無関係なその他の目的のために、お客様のコンテンツからセンシティブな個人情報をAIで推測または導出しません。お客様が、センシティブな個人情報を含むコンテンツの認識、抽出、文字起こし、要約、整理またはその他の処理をKuraに明示的に依頼した場合、AI処理は、その依頼を実行するために必要な範囲でのみ、当該情報を識別または導出することがあります。
第三者のAIおよび文字起こし事業者は、それぞれの利用規約、契約、アカウント設定およびプライバシー慣行に基づいてコンテンツを処理します。学習利用および保存期間の取扱いは事業者ごとに異なる場合があります。
6.情報の利用目的
当社は、次の目的で情報を利用します。
- アカウント、サブスクリプション、接続デバイス、チャネルおよび外部連携サービスの作成および管理
- メッセージ、ファイルおよび依頼された結果の受信、転送、処理および配信
- 本ポリシーに記載するAI機能およびクラウド支援機能の実行
- 決済処理ならびに機能または利用上限の適用
- サポートの提供およびフィードバックへの対応
- エラーの診断、本サービスの保護、不正利用の防止および信頼性の維持
- 利用状況を集計して把握し、本サービスを改善すること
- 法令遵守および当社契約の履行・執行
Initial Sは、お客様の個人情報を販売しません。
7.保存場所と保存期間
以下の期間は、現在の製品の動作を示すものです。期限切れや削除の完了には追加の時間を要する場合があります。また、セキュリティ、不正防止、紛争解決、法令遵守、または法的請求の立証もしくは防御のために合理的に必要な場合、当社は情報をより長期間保存することがあります。
| データ | 保存場所 | 通常の保存期間 |
|---|---|---|
| くらちゃんが保存するユーザーファイル、外部連携サービスのコンテンツ、会話状態、メモリ、インデックスおよび派生した構造化レコード | MeCloudデバイス | お客様が該当データを削除、デバイスをリセット、または該当機能のデータを削除するまで。元ファイルを削除しても、別途保存された派生レコードが必ずしも削除されるとは限りません。 |
| 送受信ペイロードを含むローカルのチャネル診断ログ | MeCloudデバイス | 約30日間 |
| 自動送信されるクライアントソフトウェアの動作ログ | Amazon CloudWatch Logs(AWS、東京リージョン) | 約30日間 |
| お客様がサポートへ送信したログパックおよびその索引レコード | Amazon S3およびAWS(東京リージョン) | 約30日間 |
| デバイスの状態レコード(launcherのバージョン、最後の応答時刻、AIプロセスの稼働状況、記録レベル) | AWS IoT | デバイスの登録情報とともに保存され、デバイスの登録解除時に削除 |
| 転送、返信先の解決およびサポートに使用されるLINEメッセージログ | AWS | 約7日間 |
| LINEで返信先を一時管理するデータ | AWS | 約30分間。一部の音声転送コンテキストは約1時間 |
| LINE中継ファイルおよび配信用にアップロードされたファイル | Amazon S3 | 約1日後にライフサイクル期限切れ |
| 文字起こし処理用にアップロードされたメディア | Amazon S3 | 約1日後にライフサイクル期限切れ |
| 文字起こしジョブのメタデータ | AWS | 約7日間 |
| 通常のサイズのリクエストおよびレスポンス内容、利用状況、診断項目を含むKura AIリクエスト台帳 | AWS | 約90日間 |
| ユーザーが設定したAIプロバイダーの認証情報 | MeCloudデバイス設定 | 削除、置換、または該当するデバイス設定が削除されるまで |
| OAuth接続の認証情報およびメタデータ | AWS | 連携を解除するか、当社へ削除を依頼するまで。ただしバックアップ、セキュリティおよび法的要件が適用されます。 |
| アカウント、デバイス、サブスクリプション、請求、サポート、セキュリティおよび運用に関する記録 | AWSおよび関連するサービスプロバイダー | 本サービスの提供に必要な期間、およびその後も本ポリシー記載の目的に合理的に必要な期間 |
運用ログには、識別子、エラー、リクエストまたはレスポンスに関する情報が含まれる場合があります。当社は、運用、セキュリティまたはサポートのために必要とする担当者およびサービスプロバイダーにアクセスを限定します。
チャネル事業者、外部連携サービス、決済事業者、AIプロバイダーおよびその他の第三者が保有するデータには、各事業者のポリシーおよびお客様の設定に基づく保存期間が適用されます。
8.情報の開示
当社は、次の場合に情報を開示することがあります。
- 当社のために情報を処理するAWSおよび各事業者(決済を行うStripe、文字起こしを行うAssemblyAI、サポートメールを配信するResendを含みます)への開示
- お客様のメッセージを受信または配信するためのコミュニケーションチャネル事業者への開示
- お客様の依頼を実行するために必要な場合に、お客様が選択したAIプロバイダーへの開示
- くらちゃんにアクセスまたは更新を指示した外部連携サービスへの開示
- チャネルまたは外部連携サービスが組織によって管理されている場合に、ワークスペースの所有者または管理者への開示
- 法令で義務付けられる場合、または権利、安全、セキュリティおよび本サービスの完全性を保護するために合理的に必要な場合
- 適切な通知および保護措置を条件として、合併、資金調達、買収、組織再編、破産または資産売却に関連する開示
- お客様の指示または同意に基づく開示
当社は、お客様の個人情報を販売または貸与しません。
9.国際的なデータ移転
Initial Sは日本に所在します。当社のサービスプロバイダーならびにコミュニケーション、AI、文字起こし、決済および外部連携サービスの各事業者は、日本、米国およびその他の国で情報を処理することがあります。これらの国では、お客様の居住地とは異なるプライバシー法が適用される場合があります。必要な場合、当社は国際移転について適切な契約上またはその他の保護措置を講じます。
10.セキュリティ
当社は、アクセス制御、暗号化されたネットワーク通信、非公開クラウドストレージ、対応している場合の有効期間の短いアクセストークン、およびAWS IoT接続用のデバイス認証情報など、情報を保護するために設計された技術的および組織的な安全管理措置を講じます。ただし、完全に安全な通信または保存システムは存在せず、絶対的な安全性を保証することはできません。
お客様は、MeCloudデバイス、チャネルおよび外部連携サービスのアカウント、認証情報、ネットワークならびにワークスペース権限を保護する責任を負います。ソフトウェアを最新の状態に保ち、強固で固有のパスワードを使用し、利用可能な場合は多要素認証を有効にしてください。
11.お客様の選択肢と権利
お客様の居住地によっては、個人情報へのアクセス、訂正、削除、処理制限、異議申立てまたはデータポータビリティを求める権利、および処理が同意に基づく場合に同意を撤回する権利を有することがあります。
お客様は、次の操作を行えます。
- MeCloudデバイスにローカル保存された情報の管理または削除
- 対応するチャネルまたは外部連携サービスとの連携解除
- 利用可能なAIプロバイダーの設定
- 当社クラウドシステムが保有する情報へのアクセスまたは削除の依頼
クライアントソフトウェアの動作ログの自動送信については、現在の製品に停止するための設定がありません。送信される内容、書き込まれない内容および保存期間は第2条に記載しています。
クラウドアカウントを削除しても、MeCloudデバイスに保存されたデータ、またはチャネル事業者、外部連携サービスもしくはその他の第三者が独自に保有する情報は、それだけでは削除されません。一部のクラウド上の記録は、予定された保存期限まで、または第7条に記載する法的、セキュリティ上および運用上の理由により残る場合があります。
プライバシーに関する権利を行使するには、info@mykura.aiまでメールでご連絡ください。当社は本人確認をお願いする場合があり、法令で認められる範囲でご依頼をお断りまたは制限することがあります。
12.子どものプライバシー
本サービスは13歳未満の子どもを対象としておらず、当社は13歳未満の子どもから個人情報を故意に収集しません。お客様の国およびご利用になるコミュニケーションチャネルによっては、年齢または保護者同意に関する追加要件が適用される場合があります。子どもが適用要件に反して個人情報を提供したと思われる場合は、当社が調査し適切に対応できるようご連絡ください。
13.本ポリシーの変更
当社は、本サービスまたは適用法令の変更に応じて本ポリシーを更新することがあります。改定後のポリシーを掲載し、更新日を変更します。個人情報の利用方法に重大な影響を与える変更の場合、必要または適切なときは追加の通知を行います。
14.お問い合わせ
プライバシーに関するご質問またはご依頼は、以下までお問い合わせください。
