プライバシーポリシー

True North(以下、「当社」といいます)は、お客様の個人情報を大切に保護することを重要な責務と考え、以下のプライバシーポリシーを定め、個人情報保護法その他の関連法令を遵守し、適切な取り扱いに努めます。

施行日および適用範囲

本ポリシーは 2026年7月1日 に施行します。

  1. 公開日(2026年6月1日)以降に当社サービスへ新規ご登録、または新規プランをご契約される方
    → そのお手続き時点から本ポリシーが適用されます。
  2. 公開日時点で既に当社サービスをご利用中で、引き続き同じご利用形態を継続される方
    → 本ポリシーの施行日(2026年7月1日)から本ポリシーが適用されます。

1. 個人情報の定義

本プライバシーポリシーにおいて、個人情報とは、個人情報保護法第2条第1項により定義される個人情報、すなわち、生存する個人に関する情報であって、当該情報に含まれる氏名、生年月日その他の記述等により特定の個人を識別することができるもの(他の情報と容易に照合することができ、それにより特定の個人を識別することができることとなるものを含みます)、もしくは個人識別符号が含まれる情報を意味するものとします。

2. 個人情報の収集方法

当社は、お客様から以下の方法により個人情報を取得します。

  • 当社ウェブサイトの問い合わせフォームやメールでのお問い合わせ
  • セミナー・イベント等の申し込み時
  • お取引先との契約締結時
  • 名刺交換時
  • 採用応募時
  • 当社が提供する介護事業所向けSaaS(NexWell AINote、NexWell Insight、NexWell AI帳票、NexWell VoiceType 等、以下「介護向け本サービス」)の利用時(お客様(介護事業所およびその職員)による入力・録音・アップロード)
  • 介護向け本サービスを通じた、介護事業所による介護サービス利用者およびその関係者の情報の入力・録音時
  • その他、お客様から直接提供される場合

3. 個人情報の利用目的

当社は、お客様からご提供いただいた個人情報を、以下の目的の範囲内で利用いたします。

3.1. お問い合わせ・ご相談への対応

  • お問い合わせやご相談への回答
  • 無料相談の実施と関連する連絡
  • サービスに関する情報提供やご案内

3.2. サービス提供に関する利用

  • 当社サービスの提供、維持、改善
  • 契約の締結・履行
  • お客様との連絡や対応履歴の管理
  • 請求書の発行などの事務処理

介護向け本サービス上でお客様(介護事業所)が取り扱う情報のうち、介護サービス利用者およびその関係者の情報(以下「介護記録データ」)については、以下の利用目的に限定して取り扱います。

※ 介護記録データには、要配慮個人情報(個人情報保護法第2条第3項)に該当し得る情報が含まれます。

  • 介護事業所への介護向け本サービスの提供
  • AI提案精度向上のために個人を特定できない形に加工した上で、複数事業所のデータを横断的に分析し、利用するため
  • サービスの改善および新機能開発

上記目的のうち、AI提案精度向上の目的のため、取得した介護記録データのうち構造化されたデータを、個人情報保護法第43条に定める匿名加工情報に加工して利用します。匿名加工情報に含まれる項目および加工の概要は下記のとおりです。

  • 含まれる項目:事業所の属性(種別・規模・要介護度分布等)、利用者の属性(性別・年代・要介護度等)、サービス提供および改善活動に関するデータ(課題カテゴリ、改善施策、評価指標、アンケート集計値等)
  • 加工の概要:氏名・利用者ID・事業所ID・生年月日・住所等、特定の個人を識別し得る情報を削除または一般化し、再識別が困難な状態に加工した上で利用します。

3.3. マーケティング活動

  • セミナーやイベントのご案内
  • メールマガジンの配信
  • 勤怠情報の分析等を含む、サービス向上のための調査・分析
  • 新サービスの開発
  • 当社サービスに関連して行う、個人を識別できない形式に加工した統計データの作成

※ 本項(3.3)は介護記録データには適用されません。

3.4. その他

  • 採用選考に関する手続き
  • 法令に基づく対応
  • その他、個人情報取得時に明示した目的

4. 個人情報の第三者提供

当社は、以下のいずれかに該当する場合を除き、お客様の個人情報を第三者に提供することはありません。

  • お客様の同意がある場合
  • 法令に基づく場合
  • 人の生命、身体または財産の保護のために必要がある場合であって、お客様の同意を得ることが困難である場合
  • 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、お客様の同意を得ることが困難である場合
  • 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、お客様の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがある場合

5. 個人情報の安全管理

当社は、個人情報の漏洩、滅失、き損または不正アクセスを防止するため、個人情報保護法第23条が求める組織的・人的・物理的・技術的の4区分の安全管理措置を講じます。具体的な安全管理措置の内容は、別途定める社内規程および公開版「情報セキュリティ方針」に従い実施します。

6. 個人情報の開示・訂正・利用停止等

当社は、お客様ご本人から個人情報の開示、訂正、追加、削除、利用停止、消去、提供停止(以下「開示等」といいます)のご請求があった場合、ご本人であることを確認した上で、合理的な範囲内で速やかに対応いたします。なお、上記開示につきましては、手数料(1件あたり500円)を頂戴しておりますので、あらかじめ御了承ください。

開示等のご請求は、以下の窓口までお問い合わせください。

メールアドレス:tomoki.nasu@truenorth-biz.com

7. 個人情報の保管期間

当社は、取得した個人情報を以下の保管期間で取り扱います。

データ種別保管期間
介護向け本サービスの録音音声ファイルアカウント(組織)削除後90日で物理削除
介護向け本サービスの文字起こしテキストアカウント(組織)削除後90日で物理削除
議事録メタデータ(タグ等)アカウント(組織)削除後90日で物理削除
NexWell Insight の介護記録データ全般(課題分析シート、改善方針、進捗、アンケート、その他介護関連入力データ)アカウント(組織)削除後90日で物理削除
監査ログ(操作・閲覧の記録)アカウント(組織)削除後90日で物理削除
バックアップサブプロセッサー(§8参照)の標準設定(概ね7日程度)に従う
お問い合わせ・お申し込みの記録用件終了後3年
契約関連情報契約終了後5年
採用応募情報採用 / 不採用決定後1年(採用された場合は雇用関係終了後5年)

保管期間経過後、または利用者が削除を請求された場合、当社は遅滞なく該当データを物理削除します。

8. 委託(サブプロセッサー)

1. 当社は、本サービスの提供のため、お客様の個人情報の取扱いの一部を以下のサブプロセッサーに委託しています。本節が最新のサブプロセッサー一覧として位置づけられ、追加・変更時は本ポリシーの改定として通知します。

サブプロセッサー所在国委託する情報利用目的
Clerk Inc.米国認証情報(メールアドレス、表示名、認証メタデータ)、組織ID認証基盤の提供
Supabase Inc.(処理リージョン: AWS ap-northeast-1 東京)米国(会社)/東京(処理)議事録本体・メタデータ・各種ログデータベース基盤の提供
Vercel Inc.米国(会社)/東京(処理)サービス利用ログホスティング基盤の提供
Stripe Inc.米国決済情報(カードトークン、請求情報、取引履歴)決済処理
Sentry, Inc.米国エラーログ、サービス利用ログ(PIIを除く)エラー追跡・サービス品質改善
Trigger.dev Ltd.米国非同期ジョブの制御情報(処理対象の参照ID等)。音声・文字起こし・要約データは永続保管しないが、タスク実行時に米国の処理基盤上で一時的に経由する非同期ジョブ実行基盤
Google LLC(Vertex AI、処理リージョン: 米国 us マルチリージョン)米国介護記録データを含むAI処理対象の音声・テキスト(要配慮個人情報を含み得る)AIによるテキスト生成・分析(NexWell AINote の要約・タイトル生成・タグ分類・Ask AI 回答の生成等)
Google LLC(Gemini API)グローバル(主に米国)介護記録データを含むAI処理対象テキスト(要配慮個人情報を含み得る)AIによるテキスト生成・分析(NexWell Insight の提案・分析生成等)
Google LLC(Google Cloud Storage、処理リージョン: 東京)米国(会社)/東京(処理)録音音声ファイルファイル保管
Resend, Inc.米国お問い合わせメール本文・送信先メールアドレスお問い合わせメールの送信
Notion Labs, Inc.米国お問い合わせの送信者名・メールアドレス・本文、およびプロダクト名・カテゴリ・受信日時等のメタデータお問い合わせ情報の保管・管理
Slack Technologies, LLC米国お問い合わせの送信者名・メールアドレス・本文(プレビュー)新規お問い合わせの社内通知
Upstash, Inc.(処理リージョン: AWS ap-northeast-1 東京)米国(会社)/東京(処理)APIレート制限カウンター(IPアドレス単位、個人を特定する情報を含まない)APIレート制限基盤の提供
Soniox, Inc.(処理リージョン: JP 東京)米国(会社)/東京(処理)録音音声データ(ユーザーがアップロードした録音ファイル、およびリアルタイム文字起こし時の音声ストリーム)音声の文字起こし(アップロード録音ファイルのバッチ処理・リアルタイム処理、および NexWell VoiceType の音声認識入力)

2. 当社は、サブプロセッサーの選定にあたり、個人情報保護のための適切な措置を講じていることを確認し、契約により秘密保持義務および安全管理措置を課しています。

3. サブプロセッサーの追加・変更時は、効力発生の30日前までに、メールまたは本サービス内告知でお客様(介護事業所ユーザー)に通知いたします。

4. 上記に加え、ウェブサイトのアクセス解析等のため Google Analytics、Microsoft Clarity を使用しています。これらのツールは個人を特定する情報を含まない形式でデータを収集します。詳細は §11「アクセス解析ツール等について」をご参照ください。これらのツールは米国に越境提供されます(§9参照)。

9. 外国にある第三者への提供(越境移転)

9.1. 越境提供の対象:当社が利用するサブプロセッサーの一部は外国(主に米国)に所在し、以下の情報が外国に越境提供されます。Supabase、Vercel、Google Cloud Storage(東京リージョン)、Upstash、および Soniox については、運営会社の本社所在地は米国であるものの、処理リージョンを国内に固定して運用しているため越境提供には該当しません。一方、Google LLC による AI 処理(Vertex AI は米国 us マルチリージョン、Gemini API はグローバル / 主に米国)は米国を中心に実行されるため、介護記録データ(要配慮個人情報を含み得る)が AI 処理のため米国へ越境提供されます。

越境先越境される情報利用目的
Clerk Inc.(米国)認証情報(メールアドレス、表示名、認証メタデータ)、組織ID認証基盤の提供
Stripe Inc.(米国)決済情報(カードトークン、請求情報、取引履歴)決済処理
Sentry, Inc.(米国)エラーログ・サービス利用ログ(PIIを除く)エラー追跡・サービス品質改善
Trigger.dev Ltd.(米国)非同期ジョブの制御情報(処理対象の参照ID等)。タスク実行時に米国の処理基盤上で一時的に経由する非同期ジョブ実行基盤
Google LLC(Vertex AI、米国 us マルチリージョン)介護記録データを含むAI処理対象の音声・テキスト(要配慮個人情報を含み得る)AIによるテキスト生成・分析(NexWell AINote の要約・タイトル生成・タグ分類・Ask AI 回答の生成等)
Google LLC(Gemini API、グローバル / 主に米国)介護記録データを含むAI処理対象テキスト(要配慮個人情報を含み得る)AIによるテキスト生成・分析(NexWell Insight の提案・改善方針の生成等)
Google Analytics / Microsoft Clarity(米国)ウェブサイト利用ログ(Cookie経由、個人を特定しない)ウェブサイトの利用状況分析
Resend, Inc.(米国)お問い合わせメール本文・送信先メールアドレスお問い合わせメールの送信
Notion Labs, Inc.(米国)お問い合わせの送信者名・メールアドレス・本文・メタデータお問い合わせ情報の保管・管理
Slack Technologies, LLC(米国)お問い合わせの送信者名・メールアドレス・本文(プレビュー)新規お問い合わせの社内通知

9.2. 越境提供の根拠(個人情報保護法第28条対応)

  • 本人同意:介護事業所が利用者本人から取得する際に、当社のSaaSおよび当社が利用する米国のAI処理サブプロセッサーへの委託を含めて同意を取得することを前提とします。あわせて、本プライバシーポリシーおよび利用規約への同意により取得します。
  • お問い合わせ情報に関する同意:お問い合わせ者の氏名・メールアドレス・本文等の Notion Labs, Inc.(保管・管理)および Slack Technologies, LLC(社内通知)への越境提供については、お問い合わせ時における本プライバシーポリシーへの同意を根拠とします。
  • 体制整備措置:当社は越境先のサブプロセッサーとの間で、SCC(標準契約条項)相当のDPAを締結のうえ運用しています(Google LLC(Vertex AI / Gemini API)については Google Cloud Data Processing Addendum、Notion Labs, Inc. および Slack Technologies, LLC についてはそれぞれの Data Processing Addendum を適用)。
  • 要配慮個人情報の取扱い:介護記録データは要配慮個人情報(個人情報保護法第2条第3項)に該当し得る情報を含むため、取得段階での本人同意(介護事業所側責務)を前提としてAI処理サブプロセッサーへの越境委託を行います。当社はサブプロセッサーとの契約により、目的外利用・第三者提供・モデル学習利用の禁止を確保しています。

9.3. 移転先国の個人情報保護制度

  • 米国(およびGemini APIにおける処理国):連邦レベルでの包括的な個人情報保護法は存在しませんが、HIPAA、CCPA / CPRA、SOX等の業界別・州別の法令が存在します。当社が利用する米国サブプロセッサーは、業界標準のセキュリティ認証(SOC 2 Type II等)を取得し、契約条項により適切な安全管理措置を確保しています。なお Vertex AI による AI 処理は Google LLC が管理する米国 us マルチリージョン上で実行され、Gemini API についてはグローバルインフラ上で処理されるため米国以外の国で処理される可能性がありますが、いずれの処理においても Google Cloud Data Processing Addendum(SCC相当条項を含む)により同等の保護水準が確保され、目的外利用・第三者提供・モデル学習利用の禁止を確保しています。

当社ウェブサイトでは、お客様の利便性向上、利用状況の分析、広告配信等のために、Cookie(クッキー)を使用することがあります。お客様はブラウザの設定によりCookieの受け取りを拒否することができますが、その場合、当社ウェブサイトの一部の機能が利用できなくなる可能性があります。

11. アクセス解析ツール等について

当社のウェブサイトでは、アクセス解析ツールとしてGoogle Analytics及びMicrosoft Clarityを使用しています。また、システム品質向上のためSentryを使用しています。これらのツールはCookieを使用し、個人を特定する情報を含まずにデータを収集します。収集されたデータは、ウェブサイトの利用状況分析、サービス向上のために利用されます。Google Analyticsによって取得したデータは匿名で収集されており、個人を特定するものではございません。また、それらの情報は、Google社が定めるプライバシーポリシー等(https://policies.google.com/technologies/partner-sites?hl=ja)に基づいて管理されます。Google Analyticsの無効設定は、Google社によるオプトアウトアドオンのダウンロードページ(https://support.google.com/analytics/answer/181881?hl=ja)で「Google Analyticsオプトアウトアドオン」をダウンロード及びインストールし、ブラウザのアドオン設定を変更することで実施可能です。

Google社に送信される情報の内容及び利用目的は以下のとおりです。

https://policies.google.com/privacy/additional?gl=jp#section-3

Microsoft Clarityの利用によってMicrosoft社に送信される情報の内容及び利用目的は以下のとおりです。

https://www.microsoft.com/ja-jp/privacy/privacystatement#maincookiessimilartechnologiesmodule

Sentryの利用によってSentry社に送信される情報の内容及び利用目的は以下のとおりです。

https://sentry.io/privacy/

また、当社はGoogle 広告を利用しており、Google 広告におけるCookieの取り扱いは以下のとおりです。

https://policies.google.com/technologies/cookies?hl=ja

12. プライバシーポリシーの変更

当社は、法令の変更、事業内容の変更、その他の理由により、必要に応じて本プライバシーポリシーを変更することがあります。変更する場合は、当社ウェブサイト上で告知いたします。

重大な変更(介護記録データの取扱範囲・利用目的の変更、サブプロセッサーの追加・変更等)については、効力発生の30日前までに、メールまたは当社ウェブサイト上で告知します。

13. お問い合わせ窓口

本プライバシーポリシーに関するお問い合わせは、以下の窓口までご連絡ください。なお、住所についてはお客様から下記のお問い合わせ窓口よりご連絡頂けましたら、遅滞なく回答いたします。

True North
代表:那須 智樹
メールアドレス:tomoki.nasu@truenorth-biz.com

制定日:2025年4月1日

最終更新日:2026年6月1日