合同会社ViaNova(以下「当社」)は、当社が提供するサービス(法人向け・個人向けを含む)において取得する利用者の個人情報について、個人情報の保護に関する法律(以下「個人情報保護法」)に基づき、以下のとおり取り扱います。
1. 事業者情報
| 事業者名 | 合同会社ViaNova |
| 代表者 | 代表社員 榊 優奈 |
| 所在地 | 神奈川県相模原市南区相南三丁目 |
| 個人情報保護管理者 | 榊 優奈(代表社員) |
| 連絡先 | お問い合わせフォーム: https://via-nova.jp/contact/ |
| 有料職業紹介事業許可番号 | 厚生労働大臣許可 14 − ユ − 302463 |
2. 基本方針
当社は、個人情報保護法、職業安定法、関係指針およびその他の規範を遵守し、個人情報を適正に取り扱います。特に有料職業紹介事業者として、求職者および求人者の個人情報の保護を最優先に、安全かつ適正な管理を行います。
3. 取得する個人情報とその利用目的
当社は、以下の利用目的の達成に必要な範囲内で個人情報を取得・利用します(個人情報保護法17条・18条)。
(1)お問い合わせ・取引関係に伴う情報
取得する情報: 法人のお客様(求人者)から取得する会社名・部署名・担当者名・電話番号・メールアドレス等
利用目的:
- サービスの提供・運用サポート
- ご連絡・契約管理・請求および支払い処理
- サービス改善のための統計分析(個人を特定できない形で利用)
- 法令に基づく対応
(2)人材紹介サービスにおける情報(求職者・求人者)
取得する情報: 履歴書・職務経歴書・資格・スキル・希望条件等、職業紹介に必要な情報
利用目的:
- 求人企業とのマッチング・面接調整・内定および入社フォロー
- キャリア支援・職業紹介業務に付随する連絡
- サービス改善のための統計分析(個人を特定できない形で利用)
- 法令に基づく対応(職業安定法等の遵守)
※ 求職者の個人情報は、ご本人から直接書面(電子的方法を含む)で取得する際に、利用目的を明示します(個人情報保護法21条2項)。
(3)AIサービスご利用時の情報
取得する情報: AI品質監査サービスおよびビジネス検証パッケージをご利用のお客様から取得する企業名・ご担当者名・メールアドレス・ご相談内容等
利用目的:
- サービス提供(監査レポートの納品・プロジェクト進行のご連絡)
- 請求・決済処理
- サービス改善のための統計分析(個人を特定できない形で利用)
- 法令に基づく対応
- お客様への有益な情報のご案内(希望された場合のみ)
※ ココナラ等のプラットフォーム経由でお取引いただく場合、当該プラットフォーム上でのやり取りには各プラットフォームのプライバシーポリシーが別途適用されます。プラットフォーム外で当社と直接やり取りを開始された時点から、本ポリシーが適用されます。
【監査対象データについて】
AI品質監査サービスにおいて、お客様から提出いただく監査対象データ(コード、コンテンツ、レポート等)には、原則として個人情報を含めないでください。お客様の責任において、個人情報をマスク(匿名化・仮名化)した状態でご提出いただきます。個人情報が残存するデータが検出された場合は、自動的にリジェクト(受付拒否)し、マスク処理の上での再提出をお願いします。
(4)サイトアクセス情報
取得する情報: Cookie・IPアドレス・ブラウザ情報・閲覧ページURL・閲覧日時等
利用目的:
- 不正アクセス防止・セキュリティ確保
- サイトの利便性向上・改善のためのアクセス解析
- 法令に基づく対応
4. 人材紹介事業における個人情報の取扱い
当社は、有料職業紹介事業(厚生労働大臣許可)に基づき、以下の方針で個人情報を取り扱います。
- 人種・信条・社会的身分・病歴など、差別に繋がる可能性のある情報(要配慮個人情報)は、ご本人の同意なく取得しません(個人情報保護法20条2項)。業務上やむを得ず取得する場合は、書面により明示的な同意を取得します。
- 求職者本人の同意を得た上で、求人企業へ必要な情報を提供します。
- 求職活動支援・マッチング・選考に必要な範囲でのみ情報を利用します。
- 求職者・求人者の情報を第三者に提供する場合は、本人の同意または法令に基づく場合に限ります。
- 不要となった個人情報は、適切な方法で速やかに廃棄または削除します。
5. 個人情報の第三者提供・委託について
当社は、以下の場合を除き、取得した個人情報を第三者に提供しません(個人情報保護法27条1項)。
- ご本人の同意がある場合
- 法令に基づく場合(個人情報保護法27条1項各号)
- 業務委託先に必要な範囲で委託する場合(次条以降に定める委託先を含む。委託先とは秘密保持契約を締結し、個人情報保護法25条に基づき適正に監督を行います)
6. AIサービスにおける業務委託
当社のAI品質監査サービスおよびビジネス検証パッケージでは、AI処理のため以下の外部サービスにデータ処理を委託する場合があります。
6.1 AI処理の委託先
| 委託先 | Anthropic, PBC |
| 所在地 | アメリカ合衆国(カリフォルニア州サンフランシスコ) |
| 委託する業務 | AI品質監査における自然言語処理・分析処理 |
| 法的位置づけ | 当社が管理者(Controller)、Anthropicが処理者(Processor) |
| 適用される契約 | Anthropic Commercial Terms of Service + Data Processing Addendum(DPA) |
重要事項:
- 監査対象データは原則として個人情報を含みません(第3条(3)参照)。お客様の担当者情報(氏名・メールアドレス等)はAnthropicのAPIには送信しません。
- Anthropicは受託したデータをAIモデルの学習に使用しません。
- Anthropicのサブプロセッサー(再委託先)のリスト: https://trust.anthropic.com/subprocessors
6.2 その他の委託先
| 委託先 | 業務内容 | 所在地 |
| エックスサーバー株式会社 | 当サイトのホスティング | 日本 |
| Google LLC | アクセス解析(Google Analytics 4) | アメリカ合衆国 |
| ココナラ決済、その他決済サービス | 決済代行 | 日本 |
7. 外国にある第三者への提供(個人情報保護法第28条)
当社は、以下のサービスの提供にあたり、アメリカ合衆国に所在する事業者にデータ処理を委託しています。
7.1 法的根拠
当社は、個人情報保護法第28条1項に基づき、以下の措置を講じた上で外国にある第三者にデータ処理を委託しています。
Anthropic, PBC(AI処理): 個人情報保護法施行規則第16条に定める「個人情報取扱事業者が講ずべき措置に相当する措置を継続的に講ずるために必要な体制」を基準適合体制として整備。具体的には、Anthropic DPA(データ処理契約)により以下を担保しています。
Google LLC(Google Analytics 4): Googleのデータ処理規約(Data Processing Terms)に基づく基準適合体制を整備。
7.2 移転先の国の個人情報保護制度
アメリカ合衆国には、日本の個人情報保護法に相当する包括的な連邦レベルのデータ保護法は存在しません。ただし、カリフォルニア州消費者プライバシー法(CCPA/CPRA)、連邦取引委員会法(FTC法)第5条等の分野別の法規制が存在します。個人情報保護委員会が公表する同等水準国のリストに、アメリカ合衆国は含まれていません(2026年3月現在)。
7.3 委託先が講じている相当措置
| 措置 | Anthropic, PBC | Google LLC |
| データ処理契約 | Commercial Terms + DPA自動組み込み | Data Processing Terms |
| データ利用制限 | 顧客データの売却・共有・結合を禁止 | 広告目的での利用を制限 |
| AI学習への不使用 | 顧客データをモデル学習に不使用 | — |
| 暗号化(保存時) | AES-256 | AES-256 |
| 暗号化(転送時) | TLS 1.2以上 | TLS 1.2以上 |
| インシデント通知 | 48時間以内に書面で通知 | 速やかに通知 |
| データ削除 | 契約終了後30日以内 | アカウント削除後180日以内 |
| EU SCCs | Module 2/3 自動包含 | Module 2/3 自動包含 |
7.4 相当措置の継続的な実施の確認
当社は、上記委託先が講じている相当措置の実施状況について、定期的に確認を行います。相当措置の実施に影響を及ぼすおそれのある移転先の国の制度変更があった場合は、速やかに対応を検討し、必要に応じて本ポリシーを更新します。
ご本人の求めに応じて、相当措置の実施状況に関する情報を提供いたします(個人情報保護法施行規則18条3項)。お問い合わせは第13条の窓口までご連絡ください。
8. 個人情報の安全管理措置(個人情報保護法23条)
当社は、個人情報の漏えい・滅失・改ざん・不正アクセス等を防止するため、以下の安全管理措置を講じています。
| 区分 | 措置の概要 |
| 組織的安全管理措置 | 個人情報保護管理者の設置、取扱い規程の整備、取扱い状況の定期点検 |
| 人的安全管理措置 | 従業者への個人情報保護に関する教育・啓発 |
| 物理的安全管理措置 | 機器・書類等の施錠管理、不要な個人情報の適切な廃棄 |
| 技術的安全管理措置 | アクセス制御、SSL/TLS暗号化通信、ウイルス対策ソフトの導入 |
委託先に対しても同等の安全管理を義務付け、個人情報保護法25条に基づき監督を行います。
9. 外部送信規律への対応(改正電気通信事業法第27条の12)
当サイトでは、以下のとおり利用者の端末から外部に情報を送信しています。
| 送信先 | 送信される情報 | 送信先での利用目的 | オプトアウト |
| Google LLC(Google Analytics 4) | 閲覧ページURL、IPアドレス(匿名化済み)、ブラウザ情報、閲覧日時、画面解像度 | アクセス解析・サイト改善 | Google Analyticsオプトアウトアドオン |
| エックスサーバー株式会社 | アクセスログ(IPアドレス、リクエスト情報) | サーバー運用・セキュリティ確保 | — |
Cookieの利用について
当サイトでは、上記の目的でCookieを使用しています。Cookieはブラウザの設定により拒否・削除することが可能です。ただし、Cookieを無効にした場合、当サイトの一部機能が制限される可能性があります。
10. 個人情報の保存期間
| データの種類 | 保存期間 |
| 取引先・お客様情報 | 取引終了後3年間 |
| 求職者の個人情報 | 紹介業務完了後2年間 |
| AIサービスの監査対象データ | 納品後30日以内に削除 |
| お問い合わせ内容 | 対応完了後1年間 |
| アクセスログ | 取得から1年間 |
※ 法令により保存が義務付けられている場合は、当該法令に定める期間、保存します。Anthropicに処理を委託したデータについては、Anthropic DPAに基づき、契約終了後30日以内に削除されます。
11. 開示等の請求手続き(個人情報保護法32条・33条〜37条)
当社が保有する保有個人データについて、ご本人から以下の請求をいただいた場合、法令に基づき対応いたします。
11.1 請求できる内容
- 利用目的の通知(個人情報保護法32条2項)
- 開示(個人情報保護法33条)
- 内容の訂正・追加・削除(個人情報保護法34条)
- 利用の停止・消去・第三者提供の停止(個人情報保護法35条)
11.2 請求の方法
以下のいずれかの方法でお申し出ください。
- お問い合わせフォーム: https://via-nova.jp/contact/ より、件名に「個人情報開示等請求」と記載の上ご連絡ください
- メール: info@via-nova.jp 宛にご連絡ください
11.3 本人確認
請求にあたっては、ご本人であることを確認するため、本人確認書類(運転免許証、マイナンバーカード等のコピー)のご提出をお願いする場合があります。代理人による請求の場合は、代理権を証明する書類も必要です。
11.4 手数料
利用目的の通知および開示の請求については、1件あたり1,000円(税込)の手数料をいただきます。手数料は、請求時に当社が指定する方法でお支払いください。
11.5 回答方法・回答期限
原則として、請求を受け付けてから2週間以内に、書面またはメールにて回答いたします。調査に時間を要する場合は、その旨をお知らせした上で、1ヶ月以内に回答いたします。
12. プライバシーポリシーの変更について
当社は、本ポリシーの内容を必要に応じて変更することがあります。重要な変更を行う場合は、当サイト上での告知またはメールにより事前にお知らせします。変更後は当サイト上で公表し、掲示した時点で効力を生じるものとします。
13. 苦情・相談窓口
個人情報の取扱いに関する苦情・ご相談は、以下の窓口で受け付けております。ご本人からの申し出には誠実かつ速やかに対応いたします。
合同会社ViaNova 個人情報相談窓口
個人情報保護管理者:榊 優奈
所在地:神奈川県相模原市南区相南三丁目
お問い合わせフォーム:https://via-nova.jp/contact/
制定日:2025年5月5日
最終改定日:2026年3月27日
