トップに戻る

プライバシーポリシー

最終更新日: 2026年4月17日

OY.AI 運営事務局(以下「運営者」)は、本サービス「OY.AI」(以下「本サービス」)におけるユーザーの個人情報の取扱いについて、以下の通りプライバシーポリシーを定めます。

本サービスが収集する個人情報は、ユーザー本人のアカウント情報(メールアドレス)に限られます。入居者その他の第三者の個人情報は収集対象外であり、本サービスに入力・アップロードすることは利用規約で禁止されています。

1. 収集する情報

本サービスでは、以下の情報を収集します。

情報の種類内容収集目的
アカウント情報メールアドレス、パスワード(ハッシュ化して保存)認証・アカウント管理
不動産管理データ物件情報、部屋情報、稼働状況、収支データ等(第三者の個人情報は含みません)サービス機能の提供
操作ログデータ変更履歴(操作種別、変更前後の値)Undo機能・監査証跡
エラーログエラー種別、スタックトレース、ページURL、ブラウザ情報障害対応・品質改善
プッシュ通知情報通知エンドポイント、暗号化キープッシュ通知の配信
検証記録証憑照合の方法、結果、信頼度、一致/不一致フィールドデータ品質の管理・スコア算出
財務台帳データ物件ID、金額、勘定科目、ハッシュ値、記録者ID不変財務台帳の維持
スコア履歴月次のデータ品質スコア、グレード、各項目の内訳データ品質の可視化・条件付き追加機能の提供判定
アップロード書類画像管理報告書、通帳明細、確定申告書、保険証書、ローン返済表等の画像AIによるデータ抽出・証憑照合
ポイント・課金履歴ポイント残高、配布履歴、購入履歴、消費履歴、決済履歴(金額・日時・決済プロバイダー・領収書URL)料金体系の運用、利用状況の可視化、領収書の発行
監査ログイベント種別、IPアドレス、User-Agent、デバイスフィンガープリント(端末識別子)、関連メタデータ不正利用の検知・防止、セキュリティ確保

2. 情報の利用目的

ユーザーは、本サービスの利用を開始した時点で、本ポリシーに定める情報の利用に同意したものとみなされます。収集した情報は、以下の目的で利用します。

  • 本サービスの機能提供、改善、および障害対応
  • ユーザー認証およびセキュリティの確保
  • プッシュ通知の配信(契約更新、入金日のリマインダー等)
  • データ品質スコアの算出および条件付き追加機能の提供判定
  • 不変財務台帳の記録、ハッシュチェーンの維持、および月次チェックポイントの生成
  • AIによる証憑書類の読取り・データ抽出・照合
  • DD資料(デューデリジェンス資料)の生成・出力
  • 個人を特定できない統計データとしての分析・研究・新規事業開発
  • 将来的に提供される場合がある機能において、第三者への運用実績データ(個人情報を除く定量データに限ります)の提供(提供開始時に事前に告知します)
  • 将来的に提供される場合がある機能において、本サービス内における第三者の広告の掲載、および広告配信の最適化(個人を特定しない範囲でのユーザーの利用状況・属性情報の利用を含みます)(提供開始時に事前に告知します)
  • サービスに関する重要なお知らせの送信

3. データ品質スコアおよび検証に関する情報

本サービスでは、物件データの品質を数値化するため、以下の情報を処理します。

スコアの算出に使用する情報

  • 月次実績の登録状況(登録月数、所有期間に対する網羅率)
  • 経費の登録状況(月ごとの経費登録有無)
  • データの鮮度(直近のデータ入力日時)
  • アップロード書類の件数
  • 各データの検証レベル(自己申告、書類添付済み、書類照合済み、API照合済み)
  • データ間の整合性(ローンと利息、部屋と実績等の突合結果)

スコアは月次で算出・記録され、月次履歴として保存されます。

検証記録に含まれる情報

  • 照合対象のレコード情報(テーブル名、レコードID)
  • 照合方法(AI画像照合、契約照合、書類一括取込み、API照合等)
  • AIが画像から抽出したデータの内容
  • 一致・不一致のフィールド名および信頼度スコア

これらの情報は、ユーザー自身のデータ管理の補助を目的として処理され、ユーザーの同意なく第三者に個別に提供されることはありません。ただし、利用規約第8条に基づく統計データとしての利用は除きます。

4. 不変財務台帳に記録される情報

不変財務台帳には、以下の情報が追記専用で記録されます。

  • 物件ID、所有期間ID
  • 取引日、年月
  • 勘定科目(収益、売上原価、販管費等)、細目
  • 金額(円単位)
  • 摘要、元データのテーブル名・ID
  • 証憑書類のID、検証レベル、検証記録ID
  • データハッシュ(SHA-256)、前レコードのハッシュ値
  • 記録者のユーザーID、記録日時
  • 訂正フラグ(訂正記録の場合)、訂正対象のID

これらのデータは、技術的措置(データベーストリガーによるUPDATE/DELETE禁止、ハッシュチェーン)により、一度記録された後は運営者を含む何人も変更・削除することができません。

月次で生成されるチェックポイントには、Merkleルートハッシュが含まれ、台帳全体の整合性を検証するために使用されます。

5. AI(人工知能)への情報提供

本サービスのAIチャット機能および書類読取り機能では、ユーザーの不動産管理データの一部を外部のAIサービスに送信し、対話応答、データ操作、および書類からのデータ抽出に利用します。利用するAIモデルは機能により異なります。

AIサービス提供元用途
Gemini APIGoogle対話応答・データ操作(秘書モード)、書類画像の読取り・データ抽出
Claude APIAnthropicポートフォリオ分析(分析モード)、書類画像の読取り・データ抽出
Perplexity APIPerplexity AI市場調査・情報検索(リサーチモード)
  • 送信される情報: 物件名、部屋番号、収支データ等の管理情報、ユーザーの質問内容、および書類読取り機能においてユーザーがアップロードした書類画像
  • 本サービスは第三者の個人情報を収集しない設計のため、第三者の個人名がAIに送信されることは想定していません。万一ユーザーが利用規約に反して第三者の個人情報を入力した場合、AIがこれを検知し警告を行う仕組みを備えています
  • 書類読取り機能では、ユーザーがアップロードした書類画像(管理報告書、通帳明細、確定申告書、保険証書、ローン返済表等)が外部AIサービスに送信されます。第三者の個人情報が含まれる書類のアップロードは利用規約で禁止されていますが、万一含まれていた場合、AIによるスクリーニングを行い、検出された場合は画像を保存せず警告を表示します
  • AIへの送信はセキュアな暗号化通信(HTTPS)で行われます
  • 送信されたデータはAIの応答生成(データ抽出を含む)にのみ使用され、AIのモデル学習には使用されません
  • AIの回答は自動生成されたものであり、正確性を保証するものではありません

6. 第三者への提供

6-1. 個人情報について

運営者は、以下の場合を除き、ユーザーの個人情報(メールアドレス)を第三者に提供しません。

  • ユーザーの事前の同意がある場合
  • 法令に基づく開示請求がある場合
  • 人の生命、身体または財産の保護のために必要な場合

6-2. 物件の運用実績データについて

個人情報を除く物件の運用実績データ(空室率、収支履歴、修繕履歴、キャッシュフロー等の定量データ)については、個人を特定できない統計データとしてサービス改善・分析に利用されます。

運営者は、将来的に以下の目的で運用実績データを第三者に提供する機能を導入する場合があります。これらの機能は、提供開始時にサービス内またはメールにより事前に告知します。

  • 運営者が提供する関連事業・機能(情報仲介、マッチング支援、金融機関連携等)における客観的資料としての提供
  • 広告の配信・最適化のための利用

ユーザーは、将来的に提供されるこれらの機能について、アプリ内の設定画面またはサポートへの連絡により、あらかじめオプトアウト(停止)を設定することができます。オプトアウトを設定済みのユーザーに対しては、上記の機能が提供開始された際にも当該機能は適用されません。ただし、一部の機能は第三者へのデータ提供を前提として設計されるため、オプトアウトした場合には当該機能の利用が制限または停止されます。また、広告のオプトアウトの場合は、パーソナライズされない広告が代わりに表示されます。

利用する外部サービスおよび外部送信について

本サービスでは、サービス提供のために以下の外部サービスへ利用者情報を送信しています(電気通信事業法第27条の12に基づく公表)。

送信先送信される情報送信先での利用目的プライバシーポリシー
Supabase (AWS)アカウント情報、物件・収支データ、操作ログデータの保管・認証処理リンク
Google (Gemini API)物件名・部屋番号・収支データ・質問内容・書類画像AIによる応答生成・書類データ抽出(モデル学習には不使用)リンク
Anthropic (Claude API)物件名・部屋番号・収支データ・質問内容・書類画像AIによるポートフォリオ分析・書類データ抽出(モデル学習には不使用)リンク
Perplexity AI質問内容AIによる市場調査・情報検索(モデル学習には不使用)リンク
国土地理院(アドレスサーチAPI)物件住所住所から緯度経度への変換(ジオコーディング)リンク
国土交通省 不動産情報ライブラリAPI緯度経度に基づくタイル座標地価公示・地価調査ポイント情報の取得リンク
CloudflareIPアドレス、リクエスト情報コンテンツ配信・セキュリティ保護リンク
Stripe(有料プラン利用時)メールアドレス、決済情報決済処理・サブスクリプション管理リンク
Google FontsIPアドレスフォントデータの配信リンク

7. データの保管

  • ユーザーデータはSupabase(AWS基盤)のデータベースに暗号化して保管されます
  • パスワードはbcryptでハッシュ化され、平文では保存されません
  • データの保管場所はSupabaseのリージョン設定に従います
  • 不変財務台帳のデータは、追記専用の構造で保管され、データベースレベルの技術的措置により変更・削除が禁止されています。ハッシュチェーンおよび月次チェックポイントにより、データの整合性が継続的に検証されます

8. データの削除および引継ぎ

  • ユーザーはいつでもアカウントを削除でき、削除時にユーザーに紐づく関連データはサービス上から消去されます
  • ただし、本サービスの譲渡機能により他のユーザーに譲渡された物件に係る「物件・部屋の固定情報、過去の収支・修繕履歴、不変財務台帳の記録、スコア履歴、検証記録」については、物件の客観的履歴として譲渡先ユーザーに引き継がれ、元ユーザーのアカウント削除後もサービス内に保持され続けます。本サービスは第三者の個人情報を収集しない設計であるため、譲渡対象データに第三者の個人情報は含まれません
  • 譲渡後の譲渡元ユーザーは、譲渡日から7年間、自己の所有期間に係るデータを閲覧(読取り専用)することができます。この閲覧権限はデータの複製によるものではなく、同一のデータに対するアクセス制御により実現されます。譲渡元ユーザーがアカウントを削除した場合、閲覧権限は終了しますが、物件データ自体は譲渡先ユーザーのために保持されます
  • 不変財務台帳に記録されたデータは、アカウント削除の対象外です。これは台帳の不変性を維持するための技術的要件であり、台帳のデータは個人を特定する情報を直接含みません(ユーザーIDのみが記録されます)
  • 利用規約第14条に基づき利用停止される場合、緊急性を要する場合を除き、停止の30日前までにメールにより通知されます。通知期間中にデータのエクスポートを行ってください。通知期間の経過後、ユーザーデータは削除されます
  • アカウント削除はアプリ内のサイドバーから実行できます
  • 削除されたデータの復元はできません
  • エラーログは、アカウント削除時に合わせて削除されます

9. Cookie・ローカルストレージ

本サービスでは、以下の技術を利用します。

  • ローカルストレージ: ユーザーデータのキャッシュ(オフライン利用のため)
  • セッションストレージ: 認証トークンの保持
  • 広告目的のトラッキングCookieは使用しません

9-2. 不正利用の検知と監査ログ

本サービスでは、ポイント制度の悪用、多重アカウントの作成、自動化スクリプトによる過剰なリクエスト等の不正利用を防止するため、以下の情報を監査ログとして記録します。

  • ログイン、決済、ポイント消費・購入等の重要操作の発生時刻
  • リクエスト元のIPアドレスおよびブラウザ情報(User-Agent)
  • デバイスフィンガープリント(以下の端末特性を組み合わせてSHA-256でハッシュ化した非個人識別子: User-Agent、ブラウザ言語、画面解像度、タイムゾーンオフセット、論理プロセッサ数、プラットフォーム名。氏名その他の個人を直接特定する情報は含まれません)
  • 関連するメタデータ(操作対象、結果、エラー内容等)

監査ログはセキュリティ目的でのみ利用され、第三者に提供されることはありません(ただし、法令に基づく開示請求があった場合を除きます)。

10. セキュリティ

運営者は、ユーザー情報の保護のため、以下の対策を講じています。

  • 全通信のHTTPS暗号化
  • データベースの行レベルセキュリティ(RLS)によるユーザー間のデータ分離
  • APIキーのサーバーサイド管理(クライアントに露出しない設計)
  • APIリクエストのレート制限
  • 不変財務台帳に対するSHA-256ハッシュチェーンおよびMerkleルートチェックポイントによる改ざん検知
  • 所有権移転後のデータアクセス制御(行レベルセキュリティに基づく所有期間別のデータ分離)

ただし、インターネットを通じた通信においては完全なセキュリティを保証することはできません。

10-2. データの保持期間

本サービスが収集する情報の保持期間は以下の通りです。

情報の種類保持期間
アカウント情報(メール・パスワード)アカウント削除まで
不動産管理データ(物件・収支等)アカウント削除まで(譲渡済みデータを除く)
不変財務台帳無期限(アカウント削除後も技術的要件により保持)
操作ログ(変更履歴)アカウント削除まで
エラーログアカウント削除まで
監査ログ(IP・フィンガープリント含む)記録日から3年間(法令対応に必要な範囲)
決済・ポイント履歴最終取引日から7年間(税務上の保存義務に準拠)
スコア履歴・検証記録アカウント削除まで
アップロード書類画像アカウント削除まで

保持期間を経過したデータは、合理的な期間内に削除されます。法令に基づく保存義務がある場合は、当該法令の定める期間が優先されます。

11. 未成年者の利用

本サービスは、18歳未満の方の利用を想定していません。18歳未満の方が利用する場合は、保護者の同意を得てください。

12. ポリシーの変更

運営者は、必要に応じて本ポリシーを変更することがあります。重要な変更がある場合は、サービス内またはメールで通知します。変更後のポリシーは、本ページ上での掲示をもって効力を生じます。

13. お問い合わせ

個人情報の取扱いに関するお問い合わせは、下記までご連絡ください。

OY.AI 運営事務局
メール: oyai.support@gmail.com