プライバシーポリシー

株式会社ロロ(以下「当社」)は、SNS自動運用ツール「HOTTOITE」(以下「本サービス」)における個人情報の取り扱いについて、以下のとおりプライバシーポリシーを定めます。

第1条(個人情報の定義)

本ポリシーにおいて「個人情報」とは、個人情報保護法に規定される個人情報を指し、氏名、メールアドレス、その他の記述等により特定の個人を識別できるものを指します。

第2条(収集する情報)

当社は、本サービスの提供にあたり、以下の情報を収集します。

  • お名前、メールアドレス
  • パスワード(bcryptによりハッシュ化して保存)
  • 各SNS(Threads / X / Substack 等)および各AI(ChatGPT / Claude / Gemini / DeepSeek 等)のAPI認証情報(Fernet方式により暗号化して保存)
  • 投稿コンテンツ(テキスト、画像、動画等)、アップロードされたメディアファイル
  • 決済情報:クレジットカード情報は決済代行事業者(KOMOJU)が処理し、当社はカード番号を保持しません。当社は顧客ID・サブスクリプションID・お支払い履歴等を保持します。

第3条(利用目的)

  • 本サービスの提供・運営、料金の決済・領収書の発行
  • メールマガジンの配信(れおな通信、JO公式メルマガ、Hottoite通信)
  • サービスの改善・新機能の開発、お問い合わせへの対応

第4条(第三者提供・外部サービス)

当社は、法令に基づく場合を除き、ユーザーの個人情報を第三者に提供しません。ただし、本サービスの提供にあたり、以下のサービスの利用に伴いデータが処理されることがあります。

  • KOMOJU(株式会社DEGICA):クレジットカード決済の処理のため
  • 各SNS API(Threads / X / Substack 等):投稿の公開・管理のため(ユーザーご自身が設定したAPIを使用)
  • 各AI API(ChatGPT / Claude / Gemini / DeepSeek 等):投稿文生成のため(ユーザーご自身が設定したAPIを使用)
  • AWS S3:メディアファイルの保管のため

第5条(データの保管・セキュリティ)

当社は、個人情報を適切に管理します。各種APIキー・アクセストークンはFernet暗号化方式で保護し、パスワードはbcryptでハッシュ化しています。通信はHTTPSで暗号化し、認証にはJWTを用います。

第6条(データの削除)

ユーザーは、当社に対してアカウントおよび関連データの削除を請求することができます。各SNS事業者からのデータ削除要求についても、当社は適切に対応します。

第7条(Cookieの使用)

  • セッション管理(ログイン状態の維持)
  • CSRF保護(クロスサイトリクエストフォージェリ対策)

第8条(お問い合わせ)

個人情報の取り扱いに関するお問い合わせは、下記までご連絡ください。

株式会社ロロ
〒160-0023 東京都新宿区西新宿8丁目3-1 西新宿GFビル 1階
メール: [email protected]
ウェブサイト: roro-official.com

制定日: 2026年3月17日 / 改定日: 2026年6月19日

株式会社ロロ