プライバシーポリシー

制定日: 2026年2月22日

株式会社みずほコミュニケーションズ(以下「当社」といいます。)は、当社が提供するレビュー運用管理サービス「Curoco」(以下「本サービス」といいます。)における、ユーザー(事業者様)およびアンケート回答者(エンドユーザー様)の個人情報の取扱いについて、個人情報の保護に関する法律(以下「個人情報保護法」といいます。)その他関連法令を遵守し、以下のとおりプライバシーポリシー(以下「本ポリシー」といいます。)を定めます。

1事業者情報

事業者名株式会社みずほコミュニケーションズ
代表者原 みずほ
所在地東京都港区浜松町二丁目2番15号 浜松町ダイヤビル2F
メールアドレスsupport-curoco@m-communications.co.jp

2個人情報の定義

本ポリシーにおいて「個人情報」とは、個人情報保護法第2条第1項に定義される個人情報を指し、生存する個人に関する情報であって、当該情報に含まれる氏名、メールアドレス、その他の記述等により特定の個人を識別することができるもの(他の情報と容易に照合することができ、それにより特定の個人を識別することができることとなるものを含みます。)をいいます。

3収集する個人情報の種類

3-1. ユーザー(事業者様)に関する情報

本サービスへの登録および利用に際して、以下の情報を収集します。

  • メールアドレス(Google OAuth認証を通じて取得)
  • Googleアカウント情報(表示名、プロフィール画像URL)
  • Googleビジネスプロフィール(GBP)OAuthトークン
  • Instagram OAuthトークン
  • レビュー返信の下書きテキスト
  • サービス利用に伴う設定情報(返信トーン設定等)

3-2. アンケート回答者(エンドユーザー様)に関する情報

ユーザーが作成したアンケートに回答いただく際に、以下の情報を収集します。

  • 満足度評価(3段階評価)
  • アンケートの自由記述回答
  • 選択式設問への回答内容

なお、アンケート回答者の氏名、メールアドレス等の直接的な個人識別情報は収集いたしません。

3-3. Googleビジネスプロフィールから取得する情報

ユーザーがGoogleビジネスプロフィールと連携した場合、Google Business Profile APIを通じて以下の情報を取得します。

  • レビュー投稿者の表示名
  • レビュー本文および評価(星数)
  • ビジネスの所在地情報(店舗名、住所等)
  • 口コミ投稿用URL

3-4. 自動的に収集される情報

  • IPアドレス
  • ブラウザの種類およびバージョン
  • アクセス日時およびページ閲覧履歴
  • Cookie情報およびセッション情報

4個人情報の利用目的

当社は、収集した個人情報を以下の目的で利用します。

  1. 本サービスの提供、運営および維持管理
  2. ユーザーの本人認証およびアカウント管理
  3. Googleビジネスプロフィールとの連携によるレビューの取得・表示・返信管理
  4. Instagramとの連携による投稿管理
  5. アンケート回答データの集計・分析および統計情報の作成
  6. アンケート回答データに基づくAIによる口コミテキストの生成(Google Gemini APIを利用)
  7. レビュー返信文のAI生成(Google Gemini APIを利用)
  8. 本サービスの改善、新機能の開発および品質向上
  9. ユーザーへのお知らせ、サポート対応およびお問い合わせ対応
  10. 利用規約に違反する行為への対応
  11. その他上記利用目的に付随する業務

5個人情報の第三者提供

当社は、以下の場合を除き、あらかじめご本人の同意を得ることなく、個人情報を第三者に提供することはありません。

  1. 法令に基づく場合
  2. 人の生命、身体または財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき
  3. 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき
  4. 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき

外部サービスへの情報提供(委託)

当社は、利用目的の達成に必要な範囲において、以下の外部サービス提供者に個人情報の取扱いを委託する場合があります。委託先に対しては、個人情報の安全管理が図られるよう、必要かつ適切な監督を行います。

サービス名提供者利用目的データ所在地
Google Gemini APIGoogle LLC(米国)アンケート回答データおよびレビューデータに基づくAIテキスト生成米国
Google Business Profile APIGoogle LLC(米国)レビューの取得・返信の投稿米国
Instagram Basic Display APIMeta Platforms, Inc.(米国)Instagram投稿の管理米国
SupabaseSupabase, Inc.(米国)データベースホスティング・認証基盤日本(AWS東京リージョン)

6外国にある第三者への提供(越境移転)

本サービスでは、以下のとおり、個人情報保護法第28条に基づき、外国にある第三者(米国に所在するサービス提供者)に対して個人情報を提供する場合があります。

6-1. Google Gemini API(米国)への情報提供

  • 提供先の国:米国
  • 提供される情報:アンケート回答者の回答データ(満足度評価、選択式回答、自由記述回答)、およびGoogleビジネスプロフィールから取得したレビュー関連データ
  • 提供の目的:AI(人工知能)を活用した口コミテキストの自動生成およびレビュー返信文の自動生成
  • 提供先における個人情報の保護に関する制度:米国にはEUのGDPRに相当する連邦レベルの包括的な個人情報保護法は存在しませんが、提供先であるGoogle LLCは、データ処理契約(DPA)に基づく適切な安全管理措置を講じています。

6-2. Google Business Profile API / Instagram Basic Display API(米国)

レビュー管理およびInstagram投稿管理のため、Google LLC(米国)およびMeta Platforms, Inc.(米国)に対してOAuth認証情報およびAPIリクエストに含まれるデータを送信します。各社はそれぞれのプライバシーポリシーおよびデータ処理契約に基づき、適切な安全管理措置を講じています。

7AI(人工知能)の利用に関する事項

本サービスでは、Google Gemini API(大規模言語モデル)を利用して、以下のAI処理を行います。

7-1. アンケート回答データに基づく口コミテキスト生成

アンケート回答者の回答データ(満足度評価、選択式回答、自由記述回答)をGoogle Gemini APIに送信し、Googleビジネスプロフィールに投稿可能な口コミテキスト(下書き)を自動生成します。生成されたテキストはアンケート回答者自身が確認・編集した上で、任意で口コミとして投稿することができます。

7-2. レビュー返信文の生成

Googleビジネスプロフィールから取得したレビュー内容(投稿者の表示名、レビュー本文、評価)をGoogle Gemini APIに送信し、レビューへの返信文(下書き)を自動生成します。生成された返信文はユーザー(事業者様)が確認・編集した上で、投稿します。

7-3. AI処理に関する留意事項

  • AI処理に送信されるデータは、テキスト生成の目的のみに使用され、当社がGoogle Gemini APIのモデルの学習・改善目的で提供することはありません。
  • AIが生成するテキストは自動生成されたものであり、その正確性・適切性について当社が保証するものではありません。
  • AI処理に伴い、データが一時的にGoogle LLCの米国サーバーに送信されます(第6条をご参照ください)。

8安全管理措置

当社は、個人情報の漏洩、滅失またはき損の防止その他の個人情報の安全管理のために、以下の措置を講じています。

8-1. 組織的安全管理措置

  • 個人情報の取扱いに関する責任者の設置
  • 個人情報の取扱いに関する規程の整備および運用
  • 個人情報の取扱状況の定期的な点検

8-2. 技術的安全管理措置

  • SSL/TLSによる通信の暗号化
  • データベースへのアクセス制御およびRow Level Security(RLS)の適用
  • OAuthトークンの暗号化保存
  • 認証基盤(Supabase Auth)による安全なユーザー認証
  • 外部サービスとの通信におけるAPIキーの適切な管理

8-3. 物理的安全管理措置

  • データベースはSupabase(AWS東京リージョン)にホスティングされており、AWSのデータセンターにおける物理的セキュリティ対策が適用されます。

9個人情報の開示・訂正・利用停止・削除の請求

個人情報保護法に基づき、ご本人から個人情報の開示、訂正、追加、削除、利用停止または第三者提供の停止(以下「開示等」といいます。)の請求があった場合、当社は遅滞なく対応いたします。

9-1. ユーザー(事業者様)の場合

  • 本サービスの設定画面から、アカウント情報の確認・変更が可能です。
  • アカウントの削除をご希望の場合は、第12条のお問い合わせ窓口までご連絡ください。
  • アカウント削除の際は、関連する個人情報(OAuthトークン、レビュー返信下書き、アンケートデータ等)も合わせて削除いたします。

9-2. アンケート回答者(エンドユーザー様)の場合

  • アンケート回答は匿名で収集されるため、原則として特定の個人の回答を識別・抽出することはできません。
  • 回答データの削除をご希望の場合は、回答日時等の情報をお知らせの上、第12条のお問い合わせ窓口までご連絡ください。合理的な範囲で対応いたします。

9-3. 請求手続き

開示等の請求は、第12条に記載のお問い合わせ窓口まで、メールにてお申し出ください。ご本人確認のため、所定の情報をご提供いただく場合があります。なお、以下の場合には、開示等に応じられないことがあります。

  • 本人確認ができない場合
  • 法令に基づき開示等を拒否することができる場合
  • 他の法令に違反することとなる場合

10Cookie(クッキー)およびセッション情報の利用

本サービスでは、以下の目的でCookieおよびセッション情報を使用しています。

  1. ユーザーの認証状態の維持(ログインセッションの管理)
  2. アンケート回答中の一時的なデータ保持(sessionStorageの利用)
  3. サービスの利用状況の把握および改善

ユーザーは、ブラウザの設定によりCookieの受け入れを拒否することができますが、その場合、本サービスの一部の機能が正常に動作しない可能性があります。

11アンケート回答者の情報の取扱い

アンケート回答者(エンドユーザー様)から収集した情報については、以下のとおり取り扱います。

11-1. 匿名性の確保

  • アンケートの回答に際して、氏名、メールアドレス等の直接的な個人識別情報は取得いたしません。

11-2. 統計的利用

アンケート回答データは、統計情報として集計・分析し、ユーザー(事業者様)のサービス改善に活用されます。統計処理後のデータからは、個人を特定することはできません。

11-3. AIによる処理

アンケート回答者が「口コミを書いてみる」機能を利用した場合、当該回答者のアンケート回答データ(満足度評価、選択式回答、自由記述回答)がGoogle Gemini API(米国所在のサーバー)に送信され、口コミテキストの下書きが自動生成されます。

  • この処理は、アンケート回答者自身が口コミ生成機能の利用を選択した場合にのみ実行されます。
  • 生成されたテキストはアンケート回答者自身が内容を確認・編集でき、口コミとして投稿するかどうかはアンケート回答者の任意です。
  • 送信されたデータは口コミテキスト生成の目的にのみ使用され、AIモデルの学習に利用されることはありません。

11-4. データの保存期間

アンケート回答データは、ユーザー(事業者様)のアカウントに紐づいて保存されます。ユーザーがアカウントを削除した場合、関連するアンケート回答データも削除されます。

12プライバシーポリシーの変更

当社は、法令の改正、本サービスの変更その他の事由により、本ポリシーを変更することがあります。変更後のプライバシーポリシーは、本サービスのウェブサイト上に掲載した時点から効力を生じるものとします。

重要な変更を行う場合は、本サービスのウェブサイト上での告知、またはユーザーに対するメール通知等の適切な方法によりお知らせいたします。

13お問い合わせ窓口

本ポリシーに関するお問い合わせ、および個人情報の開示等の請求については、以下の窓口までご連絡ください。

事業者名株式会社みずほコミュニケーションズ
個人情報管理責任者原 みずほ
メールアドレスsupport-curoco@m-communications.co.jp

最終更新日: 2026年5月2日