refleta プライバシーポリシー
最終更新日: 2026年8月16日
株式会社ampfy(以下「当社」)は、診療情報提供書作成支援サービス「refleta」(以下「本サービス」)における個人情報およびデータの取扱いについて、以下のとおり定めます。
1. 取得する情報
当社は、本サービスの提供にあたり、以下の情報を取得します。
- アカウント情報: 医療機関名、保険医療機関コード、担当者氏名、メールアドレス、パスワード(ハッシュ化して保存)
- 利用者データ: 利用者が入力・アップロードする音声、画像、テキスト、および生成された文書。これらには患者に関する情報が含まれることがあります
- 利用状況: ログイン記録、機能の利用状況、AIの利用量(コスト管理のため)
- 技術情報: IPアドレス、ブラウザ情報等のアクセスログ
2. 利用目的
取得した情報は、以下の目的にのみ利用します。
- 本サービスの提供・維持・改善
- 利用者からの問い合わせへの対応
- 利用料金の請求
- 不正利用の防止
- 重要なお知らせの通知
3. 患者情報の取扱い
- 利用者データに含まれる患者情報について、当社は本サービスの提供に必要な処理(文字起こし・文書生成・保存)以外の目的で利用しません
- 当社の運営担当者が利用者の患者情報・診療内容を閲覧することはありません(利用者から明示的な同意を得てサポート対応する場合を除く)
- 患者情報を含むデータの医療機関外への提供・開示は行いません(法令に基づく場合を除く)
4. 外部サービスの利用
本サービスは、音声認識および文章生成のため、以下の外部AIサービスを利用しています。
- OpenAI(音声認識)
- Anthropic(文章生成)
いずれも、API経由で送信されたデータがAIモデルの学習に利用されない形態で利用しています。処理のために送信されたデータは、各事業者のポリシーに基づき一定期間後に削除されます。
また、メール送信のため Resend を、インフラとして Amazon Web Services(東京リージョン)を利用しています。
5. データの保存と削除
- 利用者データは、暗号化された通信でやり取りされ、国内のデータセンターに保存されます
- 解約またはアカウント削除後、利用者データは30日以内に削除されます
- バックアップデータについても、バックアップの世代管理に伴い順次削除されます
6. 第三者提供
当社は、以下の場合を除き、取得した情報を第三者に提供しません。
- 利用者の同意がある場合
- 法令に基づく場合
- 人の生命、身体または財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき
7. 安全管理措置
当社は、取得した情報の漏えい、滅失または毀損の防止のため、通信の暗号化、アクセス制御、認証の多要素化(二段階認証)、定期的なバックアップ等の安全管理措置を講じます。
8. 開示・訂正・削除の請求
利用者は、当社に対し、自己に関する情報の開示・訂正・削除を請求できます。下記の窓口までご連絡ください。
9. ポリシーの変更
本ポリシーの内容は、必要に応じて変更されることがあります。重要な変更の場合は、本サービス上での掲示その他適切な方法で周知します。
10. お問い合わせ窓口
株式会社ampfy メール: info@ampfy.co.jp
株式会社ampfy