top of page

プライバシーポリシー(GRIT)

株式会社アキラックス(以下「当社」)は、当社が提供するクラウド型歯科医院システム「GRIT」(以下「本サービス」)および本サービスに関するWebサイト・LP等(以下「本サイト」)において取り扱う利用者等の情報(個人情報を含みます)の保護を重要な責務と考え、本プライバシーポリシー(以下「本ポリシー」)を定め、適切に取り扱います。

1. 事業者の名称・お問い合わせ窓口

  • 事業者:株式会社アキラックス

  • 所在地:〒171-0022 東京都豊島区南池袋2-29-9 損保ジャパン南池袋ビル

  • 電話番号:03-5992-0790(平日 10:00–17:30)

  • メールアドレス:ml-contactus@aquilax.co.jp

2. 適用範囲と役割の整理

  1. 当社が管理主体(個人情報取扱事業者)となる情報

    • ​本サイトの閲覧者・資料請求者・商談申込者・アカウント管理者等に関する情報

    • 契約・課金・サポート対応等のため当社が直接取得・管理する情報

  2. 歯科医院様(当社顧客)が管理主体となる情報

    • 患者様の診療・予約・会計・連絡等のために医院様が本サービスへ入力・保存する情報(医療情報を含む)

    • 当社は受託事業者(データ処理者)として、契約に基づき委託の範囲内でのみ取り扱います。

    • これらの情報の管理主体は医院様です。患者様からの開示等のご請求は、原則として医院様のポリシー・手続に従います。

3. 取得する情報の種類

  • アカウント情報(氏名、所属、役職、メールアドレス、電話番号、ログインID 等)

  • 契約・課金情報(プラン、請求・支払状況、請求先情報、利用明細 等)

  • ※クレジットカード情報はStripeが保有し、当社はカード番号等のセンシティブ情報を保持しません。

  • 利用状況・ログ情報(アクセス日時、IPアドレス、端末・ブラウザ情報、操作ログ、エラーログ 等)

  • 連絡・サポート情報(お問い合わせ内容、添付ファイル、対応履歴 等)

  • クッキー等の識別子(詳細は「9. クッキー等の利用」を参照)

  • (医院様が管理主体)患者情報(識別子、連絡先、診療・予約・会計・保険情報等の医療関連データ)

4. 利用目的

  • 本サービスの提供・維持・改善、機能追加、品質向上および不具合対応

  • 本人確認、認証・認可、アカウントおよび権限管理

  • 課金・請求・収納(定額+従量:ストレージ超過・SMS送信等)の処理および明細提供

  • お知らせ、重要な通知、保守・障害連絡、サポート対応

  • セキュリティ確保・不正利用防止、監査対応、統計・分析

  • 法令・ガイドライン等に基づく対応、権利行使・義務履行

  • (受託)医院様からの委託目的の範囲内での患者情報の処理

5. 第三者提供・共同利用・委託

  • 第三者提供:法令に基づく場合等を除き、本人の同意なく第三者に提供しません。

  • 共同利用:必要に応じ、共同利用を行う場合は、共同利用者の範囲、利用目的、管理責任者等を本ポリシーや個別通知で明示します。

  • 委託:当社は、決済(Stripe)、クラウド基盤・インフラ、監視、ログ解析、サポートツール等を適正な委託先に委託することがあります。委託先に対しては、機密保持・再委託管理・安全管理措置を契約等により求め、適切に監督します。

  • クレジットカード情報:Stripeのトークン化等により、当社はカード番号等を保持・参照しません。

6. 国外へのデータ移転

  • 全てのデータは国内のサーバーのみで管理され、​国外のサーバー等へデータを送信することはしません。

7. 安全管理措置

  • 組織的:情報管理体制の整備、権限管理、委託先管理、定期的な見直し

  • 人的:機密保持契約、教育・訓練、利用規程の整備

  • 物理的:入退室管理、盗難・紛失防止

  • 技術的:アクセス制御、暗号化、監査ログ、脆弱性対策、多要素認証の利用推奨

  • 事故発生時:影響評価、原因分析、再発防止、法令に基づく通知等の実施

8. 保有期間

  • 利用目的達成に必要な範囲・期間で保存し、法令・会計基準等に基づく保存義務の期間を経過後、遅滞なく適切に消去・匿名化します。

  • ログ・バックアップ等は、運用・保全・監査のため一定期間保持することがあります。

9. 開示等の請求(個人情報保護法に基づく権利)

当社が管理主体となる個人情報について、本人は以下の請求が可能です。
(1)利用目的の通知 (2)開示 (3)訂正・追加・削除 (4)利用停止・消去
(5)第三者提供の停止

10. 免責・クーリング・オフ

  • 本サービスはデジタル役務であり、クーリング・オフの適用対象外です。

  • 外部サービス(例:Stripe、通信事業者、クラウド基盤等)の停止・障害・規約変更等により生じた損害について、当社の故意・重過失がない限り、当社は責任を負いません。

bottom of page