プライバシーポリシー
最終更新: 2026-06-05
코딕스(CODIX)(以下「当社」)は、個人情報保護法、情報通信網利用促進および情報保護に関する法律など関連法令を遵守し、会員の個人情報を安全に保護するため本プライバシーポリシーを運営します。
1. 収集する個人情報項目
当社は会員登録およびサービス提供のため、以下の個人情報を収集します。
ア. 会員登録時に収集
- メールアドレス、パスワード(一方向ハッシュで保存)
- ソーシャルログイン利用時:外部認証事業者が提供する識別子、メール、ニックネーム
イ. サービス利用時に収集(機微情報)
- 出生情報:生年月日、出生時刻、出生地(座標を含む)
- プロフィール情報:名前(別名)、性別
- AI相談の会話履歴
ウ. 決済時に収集
- 決済処理はトスペイメンツを通じて行われ、当社はカード番号を直接保管しません。
- 決済識別子(billing key)、決済日、決済金額、サブスクリプション状態
エ. 自動収集
- 接続IPアドレス、ブラウザ情報、アクセス履歴、利用ログ(不正取引検知およびサービス品質改善のため)
2. 個人情報の収集方法
- 会員登録フォームまたは外部認証事業者(Google、Kakaoなど)を通じた入力
- サービス利用過程での直接入力および自動収集ツール
- 決済手段登録過程で決済代行会社からの伝達
3. 個人情報の利用目的
- 会員識別および認証、サービス提供および運営
- 出生チャートの計算およびAI分析応答の生成
- 有料サブスクリプションの管理、決済処理、返金および不正取引防止
- サービス品質改善、新機能開発、統計分析
- 顧客問い合わせへの対応、お知らせの伝達
4. 保有および利用期間
- 会員情報:退会時まで。ただし不正利用防止など正当な理由がある場合は関連法令で定める期間保管できます。
- 電子商取引関連記録:韓国「電子商取引等における消費者保護に関する法律」に従い、以下の期間保管します。
- 契約または申込撤回等に関する記録:5年
- 代金決済および財貨等の供給に関する記録:5年
- 消費者の苦情または紛争処理に関する記録:3年
- AIメモリ(RAG):Basicプラン365日、Proプラン無期限 — 会員が直接削除できます。
- アクセスログ:韓国通信秘密保護法に従い3か月
- データポータビリティ権:登録メールアドレスを通じて、ご自身のデータをZIPファイルでダウンロードし他のサービスへ移行できます。設定 > データタブからリクエストするとダウンロードリンクが届き、24時間後に失効します。
5. 個人情報の第三者提供
当社は会員の個人情報を第三者に提供しません。ただし以下の場合は例外とします。
- 会員が事前に同意した場合
- 法令の規定に基づくか、捜査目的で法定手続きにより捜査機関の要求がある場合
6. 個人情報の処理委託
当社はサービス提供のため以下のように個人情報の処理を委託しています。
| 受託者 | 委託業務 | 処理情報 |
|---|---|---|
| トスペイメンツ | 決済処理、定期決済請求 | メール、決済識別子、決済情報 |
| Supabase Inc. | データベースホスティング | 会員情報、出生情報、会話記録 |
| Google LLC (Vertex AI) | AIモデル推論(Gemini、主プロバイダ) | AI相談会話内容(リアルタイム処理、学習に使用されない) |
| OpenAI Inc. | AIモデル推論(Gemini障害時に自動切替される補助プロバイダ) | AI相談会話内容(リアルタイム処理、学習に使用されない) |
| Resend Inc. | メール送信(認証、パスワード再設定、フィードバック返信など) | メールアドレス |
一部の受託者は海外(米国)に所在するため個人情報が国外に移転される場合があり、当社は関連法令に従い安全性確保措置を講じています。
7. 情報主体の権利および行使方法
会員はいつでも以下の権利を行使できます。
- 個人情報の閲覧、訂正、削除の請求
- 個人情報処理の停止の請求
- 退会(サービス内の設定ページまたはカスタマーサポートを通じて直接処理可能)
権利行使はサービス内で直接処理いただくか、カスタマーサポート([email protected])までご依頼ください。
8. 個人情報の安全性確保措置
- パスワードは一方向ハッシュアルゴリズム(bcrypt)で変換して保存し、原文の復元はできません。
- すべての通信区間はHTTPS/TLSで暗号化して送信します。
- データベースへのアクセスは権限を付与されたバックエンドサーバーからのみ可能であり、行単位セキュリティ(Row Level Security)を適用して会員本人のデータのみアクセスを許可します。
- 出生情報、会話記録などその他の情報は上記のアクセス制御下のデータベースに保存され、外部に公開されません。
- 管理者アクセスログを記録し定期的に点検することで、異常アクセスを監視します。
- 権限を有する管理者は、サービス品質の向上、安全性の確保および法令遵守の目的で、仮名化された会話内容を閲覧することがあります。本文中の個人識別情報は自動的にマスキング処理され、すべての閲覧は監査ログに記録されます。
9. 個人情報の国外移転
第6条に記載の受託者の一部は、大韓民国外(例:米国)に所在します。お客様が本サービスを利用すると、個人情報がこれらの国に移転され処理される場合があります。当社は、こうした国外移転について関連法令が求める保護措置を講じます。お客様は、所在地にかかわらず、第7条に従い、閲覧・訂正・削除・処理停止などデータ主体としての権利をいつでも行使できます。
10. 個人情報保護責任者
11. 変更告知
本プライバシーポリシーの内容変更時は、変更事項の施行日の7日前からサービス内のお知らせを通じて告知します。ただし会員の権利に重大な変更がある場合は施行30日前から告知します。
本ポリシーは2026-06-05より施行されます。