トラストセンター
トラストセンター
AI プライバシー、データ保持、テナント隔離、コンプライアンス、監査 ── 判断に必要な情報を、すべてここで透明に公開します。
01
AI プライバシーとデータの扱い
受信したコメント・DM は、返信の下書きを生成するために Anthropic の Claude API に送信されます。Anthropic の「学習に使用しない」(Enterprise) 設定を使用しているため、お客様のデータが Claude モデルの学習に使われることはありません。
いつでもオプトアウト可能です ── 設定 → 通知 →「AI 下書きを生成しない」を選択してください。
お客様の顧客が「AI による返信を希望しない」場合は、EU AI Act に基づき、その旨を明示するラベルを表示します。
02
データ保持
利用中のアカウント: すべてのやり取り・下書き・判断を保持します。
解約後: 復帰できるよう 90 日間データを保持し、その後は完全に削除します。
削除は自動で、毎日実行されます。
03
テナント隔離
すべてのデータ照会はお客様のアカウントに限定され、他の事業者があなたのデータを見ることは決してありません。
Enterprise の BYOK では、お客様の Anthropic キーは事業者ごとに保管・隔離されます。
各事業者の連携は、それぞれ独立した認証情報を使用します ── アカウント間で共有されることはありません。
04
コンプライアンス
GDPR (EU) / APPI (日本の個人情報保護法) / CCPA (カリフォルニア) に対応して設計されています。
Stripe の Webhook は署名検証 + リプレイ防止で保護されています。
Telegram の Webhook は定数時間比較によるシークレット検証で保護されています。
TLS 1.3 (Cloudflare により自動プロビジョニング)。
05
監査と透明性
スタッフによる代理操作セッションは 5 分で自動終了し、お客様の Telegram に即時通知され、すべて記録されます。
ステータスページ: /healthz。
脆弱性を発見された場合は security@kizuki.smartrich.ai までご連絡ください。
ソースコード: github.com/hanamizukikabukijou/kizuki (private、事業者ごとに read アクセスを付与可能)。