novelia プライバシーポリシー
Novelia 運営(以下「当社」)が提供する AI 小説生成サービス「novelia」(以下「本サービス」)におけるプライバシーポリシー
最終更新日:2026 年 5 月 1 日
第 1 条(基本方針)
- 当社は、個人情報保護の重要性を認識し、「個人情報の保護に関する法律」(以下「個人情報保護法」「APPI」)、令和 2 年・令和 3 年改正、関連する政省令・ガイドライン、および海外ユーザーに対する EU 一般データ保護規則(GDPR)・米国カリフォルニア州プライバシー法(CCPA/CPRA)等の関連法令を遵守します。
- 当社は、お客様からご提供いただいた個人情報を適切に取り扱い、お客様のプライバシーの保護に努めます。
- 当社は、本ポリシーを定期的に見直し、改善に努めます。
第 2 条(定義)
- 「個人情報」:個人情報保護法 2 条 1 項に定義される情報、および GDPR Art.4 に定義される個人データ(personal data)を含みます。
- 「ユーザー」「お客様」:本サービスを利用する個人
- 「Cookie」:ウェブサイト利用時にブラウザに保存される識別情報
- 「センシティブ情報」「要配慮個人情報」:人種、信条、社会的身分、病歴、犯罪歴等、本人の同意を得て取得する必要がある情報
- 「処理」:個人情報の収集・利用・保存・提供・削除等の取扱い全般
第 3 条(事業者情報・個人情報保護管理者)
第 4 条(収集する個人情報の項目)
4-1. お客様から直接ご提供いただく情報
- アカウント情報:メールアドレス、ユーザー名、パスワード(ハッシュ化済)、生年月日または年齢、プロフィール画像(任意)
- 決済情報:請求情報(Stripe 等の決済代行が処理し、当社はカード番号等を保持しません)
- お問い合わせ内容:氏名、メールアドレス、お問い合わせ内容
- 本サービスへの入力内容:物語のプロンプト、キャラクター設定、生成された小説・画像・音声
4-2. サービス利用時に自動的に収集される情報
- IP アドレス、ブラウザ種別・バージョン、OS、デバイス情報
- アクセスログ、操作履歴、閲覧履歴、滞在時間
- 位置情報(IP アドレスから推定される国・地域レベル)
- Cookie・類似技術を通じた識別情報
4-3. 外部サービスから取得する情報
- SNS ログイン(Google・LINE 等):ユーザー ID、表示名、メールアドレス、プロフィール画像(各サービスの設定に応じて)
- 決済代行(Stripe 等):決済結果、取引 ID
第 5 条(個人情報の利用目的・法的根拠)
当社は以下の目的で個人情報を利用します。GDPR が適用される EU/EEA ユーザーに対する法的根拠も併記します:
- 本サービスの提供・運営(GDPR:契約履行)
- ユーザー認証、アカウント管理(契約履行・正当な利益)
- ポイント・課金処理(契約履行・法的義務)
- お問い合わせ対応・カスタマーサポート(契約履行・正当な利益)
- 本サービスの品質改善・新機能開発(正当な利益)
- 不正利用の防止・セキュリティ確保(正当な利益・法的義務)
- マーケティング・広告配信(同意・正当な利益)
- 統計分析・サービス改善のための分析(正当な利益)
- 法令・規約違反への対応、紛争解決(法的義務・正当な利益)
第 6 条(AI 学習データとしての利用)
- 当社は、原則として、ユーザーが入力したプロンプトおよびユーザーが生成したコンテンツを AI モデル(LLM)の学習データとして使用しません。
- サービス改善目的での統計的分析(匿名化情報の集計)は行うことがあります。
- 当社が利用する第三者 AI(Claude(Anthropic)・GPT(OpenAI)・ElevenLabs 等)のプロバイダーが、それぞれのポリシーに基づきデータを取扱うことがあります。各プロバイダーのプライバシーポリシーをご確認ください。
6-1. オプトアウト(学習データからの除外)
第三者 AI プロバイダーへのデータ送信を含めて学習利用に関するオプトアウトを希望する場合、support@novelia.site までご連絡ください。一部機能の制限と引き換えに、データ送信を最小化する設定が可能です。
第 7 条(自動化された意思決定・プロファイリング)
- 本サービスは、AI を用いた以下の自動処理を行います:
- ジャンル・二次創作 IP の自動分類
- 不適切コンテンツの自動検出
- ランキング・おすすめ作品の自動算出
- これらは GDPR Art.22 が想定する「個人に対する重大な影響を伴う完全に自動化された意思決定」には該当しないものと当社は考えていますが、EU/EEA ユーザーは、自動化された意思決定への異議申立て・人間による介入の要求を行う権利を有します。
- 異議申立は support@novelia.site までご連絡ください。
第 8 条(個人情報の第三者提供)
- 当社は、個人情報保護法に定める場合(法令に基づく場合・人の生命財産保護のために必要な場合・公衆衛生・児童健全育成・国の機関への協力等)を除き、本人の同意なく個人情報を第三者に提供しません。
- 本サービスでは原則として個人情報の第三者提供は行いません。
第 9 条(委託先の管理)
当社は、サービス運営のため以下の委託先(個人情報保護法上の「委託」)に個人情報の取扱いを委託しています:
- クラウドインフラ:Amazon Web Services(AWS)、Google Cloud — データ保管・処理
- 決済処理:Stripe — 課金・サブスクリプション管理
- AI モデルプロバイダー:Anthropic(Claude)・OpenAI(GPT)・ElevenLabs — AI 生成処理
- 分析・広告:Google Analytics・Google AdSense・Datadog — 利用解析、広告配信
- メール配信:Amazon SES その他のメール送信サービス — 通知メール送信
- その他:CDN・モニタリング・その他のインフラ提供事業者
委託先の選定にあたっては、十分な個人情報保護水準を確保している事業者を選び、契約により秘密保持義務・利用目的制限等を課すことで、適切な監督を行います。
第 10 条(共同利用)
当社は、現時点で個人情報の共同利用は行っていません。今後、関連会社・グループ会社との共同利用を行う場合は、共同利用する項目・利用者の範囲・利用目的・管理責任者を本ポリシーで事前に告知します。
第 11 条(外部サービスへの情報送信)
- 本サービスは Google Analytics(解析)・Google AdSense(広告)・Datadog(監視)等の第三者サービスへ情報を送信します。これらのサービスは Cookie 等を通じて利用情報を収集することがあります。
- 各サービスのプライバシーポリシー:
第 12 条(Cookie 等の利用)
- 本サービスは、ユーザー認証・利便性向上・サービス改善・広告配信のために Cookie および類似技術(ローカルストレージ等)を使用します。
- Cookie の種類:
- 必須 Cookie:認証・セッション管理(拒否すると一部機能が利用できなくなります)
- 分析 Cookie:Google Analytics 等によるアクセス解析(同意により利用)
- 広告 Cookie:Google AdSense 等による広告配信(同意により利用)
- ブラウザの設定により Cookie を拒否することができます。
第 13 条(個人情報の国外移転)
第 14 条(越境移転の同意)
本ポリシーへの同意により、お客様は前条の国外移転に同意したものとみなされます。同意を撤回したい場合は、本サービスの利用を中止し、アカウント削除をご依頼ください。なお、当社の AI 生成機能は米国・EU の AI プロバイダーに依存しているため、同意撤回後は当該機能を提供できなくなります。
第 15 条(安全管理措置)
当社は、個人情報の漏えい・滅失・毀損の防止その他の安全管理のために、以下の措置を講じます(個人情報保護法施行規則 7 条):
15-1. 組織的安全管理措置
- 個人情報保護管理者の設置と責任体制の明確化
- 個人情報取扱規程・取扱マニュアルの策定
- 定期的な点検・監査の実施
- 漏えい時の報告体制の整備
15-2. 物理的安全管理措置
- 個人情報を取り扱う区域の入退室管理・施錠
- 機器・媒体・書類等の盗難・紛失防止
- 機器・媒体・書類の廃棄方法の規定
15-3. 技術的安全管理措置
- アクセス権限管理(最小権限の原則)
- 通信経路の暗号化(TLS/HTTPS)
- 保存データの暗号化(保管時暗号化)
- パスワードのハッシュ化(bcrypt 等)
- 不正アクセス検知・防御システムの導入
- 定期的なソフトウェア更新・脆弱性対応
15-4. 人的安全管理措置
- 従業員に対する教育・研修の実施
- 秘密保持契約の締結
- 退職時のアクセス権剥奪
第 16 条(漏洩時の対応)
- 個人情報の漏えい・滅失・毀損その他の事故が発生し、または発生したおそれがある場合、当社は速やかに事実関係・原因・影響範囲を調査します。
- 個人情報保護法上の報告対象事案に該当する場合、個人情報保護委員会への速報(3〜5 日以内)および確報(30 日以内)を行います。
- 影響を受けるご本人に対し、合理的な期間内に通知を行います(同法施行規則 7 条の 3)。
- EU/EEA ユーザーが影響を受ける場合は、GDPR Art.33(72 時間以内の監督機関への通知)・Art.34(高リスク時のご本人通知)に従って対応します。
第 17 条(個人情報の保存期間)
- アカウント情報:アカウント存続期間中(退会後最長 90 日以内に削除)
- 決済・取引情報:法令上の保存義務期間(通常 7 年)
- アクセスログ:最長 13 ヶ月
- お問い合わせ履歴:問い合わせ完了後 3 年
- 生成コンテンツ:アカウント存続期間中、ユーザーの選択により削除可能
- 法令で定める保存義務がある場合は、当該期間まで保存します。
第 18 条(ユーザーの権利)
18-1. 開示・訂正・利用停止・削除等
お客様は、当社が保有する個人情報について以下の権利を有します:
- 開示請求(保有個人データの開示を求める権利)
- 訂正・追加・削除の請求
- 利用停止・消去の請求
- 第三者提供の停止の請求
- データポータビリティ(GDPR 適用ユーザー)
- 処理に対する異議申立(GDPR 適用ユーザー)
請求は support@novelia.site までご連絡ください。本人確認の上、合理的な期間内に対応します。
18-2. 処理期限
- 日本のユーザー:原則として遅滞なく(目安:30 日以内)対応します。
- GDPR 適用ユーザー:原則として 1 ヶ月以内(複雑な場合は最大 2 ヶ月延長可、その旨を通知)に対応します。
- CCPA/CPRA 適用ユーザー(カリフォルニア居住者):原則として 45 日以内(最大 90 日まで延長可)に対応します。
第 19 条(苦情処理窓口)
個人情報の取扱いに関する苦情・相談は、個人情報保護管理者宛てに以下までご連絡ください:
第 20 条(監督機関への申立権)
第 21 条(未成年者の個人情報)
- 本サービスは原則として 13 歳未満の方のご利用を想定していません(米国 COPPA 準拠)。13 歳未満からの個人情報の収集を意図的に行うことはありません。
- 13 歳以上 18 歳未満の方が本サービスを利用する場合は、保護者(親権者)の同意を得た上で利用するものとします。当社は必要に応じて保護者の同意を確認することがあります。
- 13 歳未満の方の情報を収集していたことが判明した場合、速やかに削除します。お気付きの場合は support@novelia.site までご連絡ください。
第 22 条(要配慮個人情報・センシティブ情報)
- 当社は、人種・信条・社会的身分・病歴・犯罪歴等の要配慮個人情報を、お客様の同意なく取得しません。
- お客様が物語のプロンプト・キャラクター設定等にセンシティブ情報を入力された場合は、ご自身の意思によるものとして取扱いますが、機密性の高い情報の入力は推奨しません。
- 生体認証情報(顔認証等)は本サービスでは取得していません。
第 23 条(匿名加工情報・仮名加工情報)
- 当社は、サービス改善・統計分析・AI モデルの精度向上等のため、個人を識別できないように加工した匿名加工情報・仮名加工情報を作成・利用することがあります。
- 匿名加工情報の作成にあたっては、個人情報保護法施行規則 19 条に基づく方法で適切な加工を行います。
- 仮名加工情報を作成する場合は、その他の情報と照合して特定の個人を識別することを行いません。
第 24 条(プライバシーポリシーの変更)
法令の変更・サービス内容の変更等により本ポリシーを変更する場合があります。重要な変更は本サービス内またはメールで 14 日前までに告知します。変更後に本サービスを利用した場合、変更後のポリシーに同意したものとみなします。
第 25 条(お問い合わせ窓口)
Novelia 運営 個人情報保護担当
Email: support@novelia.site
受付時間: 平日 10:00-18:00(土日祝日を除く)
(プライバシーに関するお問い合わせは、件名に「【プライバシー】」と記載してください)
附則
制定日:2025 年 3 月 1 日 最終更新日:2026 年 5 月 1 日