トラストセンター

トラストセンター

AI プライバシー、データ保持、テナント隔離、コンプライアンス、監査 ── 判断に必要な情報を、すべてここで透明に公開します。

01

AI プライバシーとデータの扱い

受信したコメント・DM は、返信の下書きを生成するために Anthropic の Claude API に送信されます。Anthropic の「学習に使用しない」(Enterprise) 設定を使用しているため、お客様のデータが Claude モデルの学習に使われることはありません。

いつでもオプトアウト可能です ── 設定 → 通知 →「AI 下書きを生成しない」を選択してください。

お客様の顧客が「AI による返信を希望しない」場合は、EU AI Act に基づき、その旨を明示するラベルを表示します。

02

データ保持

利用中のアカウント: すべてのやり取り・下書き・判断を保持します。

解約後: 復帰できるよう 90 日間データを保持し、その後は完全に削除します。

削除は自動で、毎日実行されます。

03

テナント隔離

すべてのデータ照会はお客様のアカウントに限定され、他の事業者があなたのデータを見ることは決してありません。

Enterprise の BYOK では、お客様の Anthropic キーは事業者ごとに保管・隔離されます。

各事業者の連携は、それぞれ独立した認証情報を使用します ── アカウント間で共有されることはありません。

04

コンプライアンス

GDPR (EU) / APPI (日本の個人情報保護法) / CCPA (カリフォルニア) に対応して設計されています。

Stripe の Webhook は署名検証 + リプレイ防止で保護されています。

Telegram の Webhook は定数時間比較によるシークレット検証で保護されています。

TLS 1.3 (Cloudflare により自動プロビジョニング)。

05

監査と透明性

スタッフによる代理操作セッションは 5 分で自動終了し、お客様の Telegram に即時通知され、すべて記録されます。

ステータスページ: /healthz。

脆弱性を発見された場合は security@kizuki.smartrich.ai までご連絡ください。

ソースコード: github.com/hanamizukikabukijou/kizuki (private、事業者ごとに read アクセスを付与可能)。

監査ログのコピーが必要ですか?

Pro 以上の事業者は、自社のすべてのアクティビティを JSON / CSV でダウンロードできます。

Contact trust@kizuki.smartrich.ai