MENU

個人情報保護方針

パフィンファイナンスは、個人情報の重要性を認識し、「個人情報の保護に関する法律」その他の関係法令、国が定める指針その他の規範を遵守し、個人情報保護マネジメントシステムの継続的な改善に取り組みます。

本方針は、https://puffin.jp 及びそのサブドメイン(https://app.puffin.jp を含みます)で提供するウェブサイト、財務分析アプリ及び関連するお問い合わせ対応に適用します。

1. 個人情報保護の基本方針

  1. 個人情報は、利用目的をできる限り特定し、適正かつ公正な手段で、その目的の達成に必要な範囲に限って取得・利用します。
  2. 特定した利用目的の範囲を超える取扱いを防止するため、必要な社内手順と管理策を整備します。
  3. 漏えい、滅失、毀損、改ざん、不正アクセスその他のリスクを識別・評価し、組織的、人的、物理的及び技術的な安全管理措置と是正策を講じます。
  4. 従事者及び委託先を適切に選定・教育・監督し、委託先が再委託を行う場合を含め、契約と定期的な確認により安全管理を確保します。
  5. ご本人からの相談、苦情及び開示等の請求に、法令に従い、迅速かつ誠実に対応します。
  6. 運用状況の点検、内部監査及び責任者による見直しを行い、個人情報保護マネジメントシステムを継続的に改善します。

2. 取得する情報

  • 本人確認・アカウント情報:Googleアカウントに関連するユーザーID、メールアドレス、表示名、プロフィール画像、認証方法、2段階認証の登録状態等。
  • 財務ファイルと分析情報:アップロードされたCSV・Excel等のファイル、ファイル名、サイズ、保存日時、所有者識別子、勘定科目・年度等の設定、分析結果及び操作履歴。
  • 同意履歴:同意した利用者の識別子・メールアドレス、対象ファイル、同意文書のバージョン、同意日時及び同意記録ID。
  • お問い合わせ情報:氏名、メールアドレス、件名、お問い合わせ内容及び対応履歴。
  • 通信・セキュリティ情報:IPアドレス、ブラウザー・端末情報、アクセス日時、リファラー、Cookie、認証・エラー・不正利用対策に必要なログ。

3. 利用目的

  • ログインアカウントとアップロード・同意の記録をひも付け、当該操作を行った利用者本人であること、及びファイルへの操作権限を確認するため。
  • 財務ファイルの保存、読込み、整形、分析、表示、出力及び明示的な削除を行うため。
  • 利用条件への同意を記録し、監査、紛争、事故及びお問い合わせに対応するため。
  • お問い合わせの受付、本人確認、調査、回答及び対応履歴の管理のため。
  • 不正アクセス、なりすまし、攻撃、規約違反その他の不正利用を予防・検知・調査し、システムを安全に運用するため。
  • 障害対応、バックアップ、品質改善及び法令上の義務を履行するため。品質改善に利用する場合は、原則として個人を識別できない統計情報を使用します。

4. AIへの送信と目的外利用の禁止

アップロードされた生の財務ファイルを、広告、販売、利用者に関する無関係なプロファイリング、又は汎用AIモデルの学習のために使用しません。AIによる診断・文書作成機能を提供する場合は、送信先、送信する情報の範囲、利用目的、保存条件及びAI事業者による学習利用の有無を事前に明示し、別に定める規約等にご本人が明示的に同意した場合に限り送信します。可能な限り、生データではなくPython等で集計・匿名化・最小化した分析結果のみを対象とします。

5. 第三者提供

パフィンファイナンスは、個人情報を販売しません。別に定める規約等にご本人が明示的に同意した場合を除き、個人データを第三者に提供しません。

ただし、法令に基づく場合、人の生命・身体・財産の保護のために必要で同意を得ることが困難な場合、公衆衛生・児童の健全育成のために必要で同意を得ることが困難な場合、又は国等の法定事務に協力する必要があり同意を得ることで事務に支障が生じるおそれがある場合等、個人情報保護法が認める場合はこの限りではありません。

利用目的の達成に必要な範囲で個人データの取扱いを外部事業者に委託することがあります。この委託は、委託した業務の範囲内で取り扱われる限り、個人情報保護法上の第三者提供には当たりません。パフィンファイナンスは、委託先の選定、契約、取扱状況の把握及び必要な改善要請を通じて、必要かつ適切な監督を行います。

6. 主な取扱委託先と国外での取扱い

委託先主なサービス・目的取り扱う可能性がある情報
Google LLC及び同社が公表する再委託先Google Cloud Storage(ファイル保存)、Firebase Authentication(Googleログイン・2段階認証)、reCAPTCHA(不正利用防止)、電子メール送信等アカウント情報、IPアドレス・端末情報等、アップロードファイル、同意履歴、メール内容
GMOインターネット株式会社ConoHa VPSによるサーバー、ネットワーク、データベース及びWordPressの運用基盤通信ログ、サーバー上で処理されるお問い合わせ情報、アプリの処理に必要な情報
Atlassian Corporation及び同社が公表する再委託先Trello(お問い合わせの対応状況の管理)お問い合わせ情報(氏名、メールアドレス、お問い合わせ内容、受信日時及び対応状況)

Firebase Authenticationは、Googleが公表するとおり、米国のデータセンターで処理されます。その他のGoogleサービスは、サービスの仕様や選択されたロケーションに応じ、Google又はその再委託先が設備を置く国・地域で取り扱われる場合があります。お問い合わせフォームから送信された内容は、対応漏れを防ぐため、Atlassianが提供するタスク管理サービスTrelloに登録します。Trelloで取り扱う情報は、Atlassianが公表するとおり、米国を含む日本国外で処理されます。パフィンファイナンスは、関係国の制度、委託先の契約上・技術上の措置及び再委託先情報を定期的に確認し、法令に従った安全管理措置を講じます。関連情報の提供をご希望の場合は、本ページ末尾の窓口からご連絡ください。

参考:FirebaseのプライバシーとセキュリティGoogle Cloudデータ処理条項GMOインターネットプライバシーポリシーAtlassianプライバシーポリシー

7. 安全管理措置

  • 組織的措置:個人情報保護管理者を定め、取扱者と権限を限定し、取扱状況の点検、委託先の評価、事故対応及び内部監査の手順を整備します。
  • 人的措置:秘密保持義務を明確にし、定期的な教育を行います。
  • 物理的措置:端末、認証情報及びバックアップへの不正接近・持出しを防止します。
  • 技術的措置:TLSによる通信の暗号化、Googleログインと2段階認証、最小権限のアクセス制御、利用者ごとの保存領域の分離、短時間で失効するアクセスURL、同意記録とアップロードの紐付け、秘密情報の公開領域からの分離、ログの監視、更新・脆弱性対応等を行います。
  • 運営者によるアクセスの最小化と記録:運営者は、アップロードされたファイル及び分析結果の内容に、障害対応、不正利用対策その他の運用上必要な最小限の範囲でのみアクセスします。アプリの管理機能には利用者のファイルの内容を閲覧する機能を設けていません。保存領域へのアクセスは全て記録され、通常の処理によらない読み取りが行われた場合は運営者へ自動的に通知されます。
  • 国外での取扱い:当該国の個人情報保護制度を把握し、委託先が講じる措置を確認した上で、必要かつ適切な措置を講じます。

8. Cookie及び外部サービス

本サイトとアプリは、ログイン状態の維持、セキュリティ、不正利用防止、表示と基本機能の提供に必要なCookie及び類似技術を使用します。お問い合わせフォーム等でGoogle reCAPTCHAを使用する場合、GoogleがIPアドレス、端末・操作情報等を取得することがあります。広告目的の行動ターゲティングに財務ファイルや認証情報を利用しません。

9. 保存期間と削除

  • アップロードファイル、変換・分析結果、出力データ及びAI会話データ:利用者が明示的に削除するまで、又はアカウントを削除するまで保存します。有料プランにおける「恒久保存」は、利用者が削除を求めず、かつアカウントを維持している期間の保存を意味し、アカウント削除後も保存し続けることを意味しません。アカウント削除時には通常の利用領域から削除します。障害復旧用バックアップに法令・運用上必要な最小限の期間残る場合は、通常の利用から切り離し、保持期間終了後に削除します。
  • 認証情報:アカウント削除時にFirebase Authentication上の利用者アカウントを削除し、ログインを無効にするとともに、登録済みの2段階認証情報を初期化します。
  • 同意、セキュリティ、アカウント削除及び請求に関する監査ログ:アカウント削除後も削除せず、記録日又は最終利用日のいずれか遅い日から7年間を基本として保存します。法令、監査、請求、紛争又は事故対応上必要な場合は、その目的に必要な期間に限り延長します。保持期間終了後は、安全な方法で削除又は匿名化します。
  • お問い合わせ履歴:対応、監査、事故対応及び法令上の義務に必要な期間に限り保存し、不要になり次第、安全な方法で削除又は匿名化します。

10. アップロードする利用者の責任

財務資料に取引先、従業者、顧客その他の第三者の個人情報が含まれる場合、利用者は、その情報を本アプリにアップロードし、本方針に記載した処理を行うために必要な権限、法的根拠及び必要な本人への通知・同意を確保してください。不要な氏名、住所、口座情報、マイナンバー等はアップロード前に削除・マスキングしてください。マイナンバーを含む特定個人情報を、本アプリにアップロードしないでください。

11. 保有個人データに関する請求

ご本人は、パフィンファイナンスが保有するご本人の個人データについて、利用目的の通知、開示、内容の訂正・追加・削除、利用の停止・消去、第三者提供の停止、又は第三者提供記録の開示を請求できます。ご希望の請求内容を本ページ末尾の窓口へお送りください。

なりすまし防止のため、Googleログイン、登録メールアドレスの確認、又は必要最小限の本人確認書類により本人確認を行う場合があります。本人確認書類を取得する場合は、確認に不要な項目のマスキングをご案内し、確認後に安全に削除します。電子的な開示回答の手数料は原則無料です。法令により開示等を行わないことができる場合は、理由を付してご連絡します。

12. 漏えい等への対応

個人データの漏えい、滅失、毀損等が発生した場合、被害の拡大防止、事実関係の調査、影響範囲の特定、原因分析及び再発防止策を実施します。個人情報保護法により報告又は通知が必要な場合は、個人情報保護委員会への報告及びご本人への通知を法定期間内に行います。

13. 方針の変更

法令、サービス内容又は委託先の変更等に応じて本方針を改定することがあります。重要な変更は、本サイトまたはアプリ上で分かりやすく告知し、法令上必要な場合は改めて同意を取得します。

14. 管理者とお問い合わせ窓口

運営者:パフィンファイナンス
個人情報保護管理者:パフィンファイナンス 個人情報保護管理担当
対象ドメイン:puffin.jp
お問い合わせ・苦情・開示等請求:https://puffin.jp/contact/

制定日:2026年8月27日
最終改定日:2026年9月2日
バージョン:第5版
主な改定内容:安全管理措置に「運営者によるアクセスの最小化と記録」を追加。