プライバシーポリシー (Privacy Policy)
CareProject(以下「当組織」)は、介護・医療現場で働く従事者の記録業務効率化を目的として提供されるChromeブラウザ拡張機能「CareRecordAssist」(以下「当拡張機能」)において、利用者のプライバシー保護および介護サービス利用者の要配慮個人情報の保護を最重要事項と位置づけ、以下の通りプライバシーポリシーを定めます。
1. 収集する情報とその利用目的
当拡張機能は、ユーザーの個人情報(氏名、メールアドレス、電話番号等)やブラウザの閲覧履歴を無断で収集・追跡・販売・第三者提供することは一切ありません。
(1) ブラウザ内ローカル保存データ(chrome.storage.local)
- 保存されるデータ:
- ユーザーが作成したカスタムMyボタンの設定(タイトル・定型文)
- 日次AI高度リライト機能の利用回数カウント(日付情報と回数数値のみ)
- UIの表示/非表示設定(フローティングボタンの有効/無効)
- 利用目的: ユーザーの設定状態および日次無料利用枠の管理をローカルで行うため。
- 外部送信: これらの設定データが外部サーバーへ送信されることは一切ありません。
(2) 現場辞書変換および文章ビルダー機能
- 処理形態: 完全オフライン・クライアントサイド完結
- データ取り扱い: 現場辞書による即時言い換えや3ステップ文章ビルダー機能は、すべてユーザーのブラウザ内(ローカル)でのみ文字列処理が行われます。入力されたメモや生成された記録文章が外部へ送信されることはありません。
(3) AI高度リライト機能(Gemini API連携)
- 処理形態: 暗号化通信(HTTPS)によるAPI通信
- プライバシー保護(要配慮個人情報の自動マスキング):
- AI高度リライトを実行する際、送信直前にブラウザ内部で個人名(「◯◯様」「◯◯さん」)、居室番号(「◯◯号室」)、施設名などの要配慮個人情報を自動検知し、一時的なプレースホルダー(例:
[利用者A],[居室])へ伏字化します。 - Google Gemini APIサーバーへは、伏字化された非個人情報テキストのみが送信されます。
- AIによる文章生成結果を受信後、ブラウザ内部で元の実名表現へ復元します。これにより、外部サーバーに介護現場の実名データが保存・学習されるリスクを構造的に排除しています。
- AI高度リライトを実行する際、送信直前にブラウザ内部で個人名(「◯◯様」「◯◯さん」)、居室番号(「◯◯号室」)、施設名などの要配慮個人情報を自動検知し、一時的なプレースホルダー(例:
- Google API 利用規約および限定使用(Limited Use)要件の遵守:
- 当拡張機能によるGoogle APIの利用および他のアプリへのデータ転送は、Google API サービスのユーザーデータに関するポリシー(限定使用要件を含む)を遵守しています。
- 送信されたデータがAIモデルのトレーニング(再学習)に使用されることはありません。
- ユーザーデータを広告配信に利用することや、第三者へ販売・提供することは一切ありません。
2. 要求するブラウザ権限の理由 (Permissions Justification)
当拡張機能は、Google Chrome Web Storeの「単一目的ポリシー(Single Purpose Policy)」および「最小権限の原則」を厳格に遵守し、必要最小限の権限のみを要求します。
| 要求権限 | 正当な使用理由 |
|---|---|
| storage | ユーザーが作成したMyボタン設定や、日次のAI利用枠カウントをブラウザ内に安全にローカル保存するために使用します。 |
| contextMenus | Webページ上で選択したテキストを右クリックし、「介護記録表現に変換」メニューを呼び出して素早く言い換えるために使用します。 |
| activeTab | ユーザーがコンテキストメニューから変換を実行した際、現在操作中のタブを認識し、コンテンツスクリプトと連携して入力欄へのスムーズな記録文の反映を行うために使用します。 |
| sidePanel | ブラウザの標準サイドパネルに常駐させ、各種Web業務画面を見ながら片隅で並行してスムーズに記録文を作成できるようにするために使用します。 |
| host_permissions (generativelanguage.googleapis.com) |
AI高度リライト機能において、個人情報を自動伏字化したメモをGoogle Gemini APIへ送信し、専門的な介護記録文章を生成・受信するために使用します。 |
3. 第三者への情報提供および委託
当組織は、法令に基づく正当な開示要請がある場合を除き、取得したデータや入力情報を第三者へ開示・提供・販売することはありません。
4. セキュリティ対策
- 入力データおよび変換結果は、すべてユーザーのローカル環境で保護されます。
- 外部APIとの通信は、すべて暗号化されたHTTPS(SSL/TLS)プロトコルを通じて安全に実行されます。
5. お問い合わせ窓口
本ポリシーに関するお問い合わせや、当拡張機能に関するご意見・改善要望は、以下の公式窓口よりご連絡ください。
運営組織: CareProject(CareRecordAssist 開発チーム)
お問い合わせ・改善要望フォーム: Google フォームを開く
公式note: https://note.com/carecastofficial
お問い合わせ・改善要望フォーム: Google フォームを開く
公式note: https://note.com/carecastofficial
Privacy Policy (English Summary)
Service: CareRecordAssist (Chrome Extension) | Operator: CareProject
CareRecordAssist strictly respects user privacy. We do not collect, track, sell, or share personal identifiable information (PII) or browser history.
- Local Storage: Custom button configurations, UI preferences, and daily AI quotas are stored entirely on the user's local device (via
chrome.storage.local) and never sent to our servers. - Client-Side Processing: Dictionary lookups and standard sentence builders run 100% offline within the browser.
- AI Rewrite Feature: When using the AI rewrite feature, personal names, room numbers, and facility names are automatically masked with placeholders before transmission. Data is securely transmitted over HTTPS to Google Gemini API.
- Google API Limited Use Disclosure: CareRecordAssist's use and transfer to any other app of information received from Google APIs adhere to the Google API Services User Data Policy, including the Limited Use requirements. User data is not used to train AI models and is never sold or used for advertising.