LitPulse(以下「本サービス」)は、医師・研究者向けの医学論文検索・AI翻訳・メール通知を提供するSaaSサービスです。本プライバシーポリシーは、本サービスがお客様の個人情報をどのように取得・利用・管理するかについて説明するものです。
第1条 事業者情報
| サービス名 | LitPulse |
| 運営者 | ShineR lab(代表:照屋翔太郎) |
| サービスURL | https://www.litpulse.app |
第2条 取得する個人情報
本サービスは、以下の情報を取得します。
ご本人が提供する情報
- メールアドレス(アカウント登録・認証・通知に使用)
- Googleアカウント情報(Google OAuth 利用時:メールアドレス・表示名)
- アカデミック認証用メールアドレス(大学・研究機関・政府機関のメールアドレス。例: @u-tokyo.ac.jp / @mhlw.go.jp / @harvard.edu・確認用ワンタイムトークン)
- お支払い情報(Stripeが処理します。カード番号等は本サービスのサーバーに保存されません)
- 登録キーワード・マイジャーナル・診療科・スケジュール設定(配信頻度・曜日・日付・時刻)
- お問い合わせ時のメール本文
自動的に収集・保存される情報
- アクセスログ(IPアドレス・ブラウザ情報・アクセス日時)
- サービス利用状況(検索回数・翻訳回数・PDF要約回数・CSV出力回数・プラン情報)
- 検索履歴(Plus以上のプランで利用時、最大50件まで Supabase に保存。お客様自身でいつでも削除可能)
- AI推薦の入力データ(診療科・マイキーワード・直近20件の検索履歴をAIへの入力として使用)
第3条 個人情報の利用目的
- アカウントの作成・認証・管理
- 論文アラートメール・期限切れ前通知メールの送信
- サブスクリプションの管理・請求処理・アカデミック価格の判定
- プラン制限・招待コード(使用回数制限・1人1回制限)の管理
- AI日本語翻訳・PDF全文構造化サマリー・関連論文レコメンドの生成
- サービスの改善・障害対応・不正利用の防止
- 法令に基づく対応
取得した個人情報は、上記の利用目的の範囲を超えて利用することはありません。
第4条 第三者提供
本サービスは、以下の場合を除き、お客様の個人情報を第三者に提供しません。
- お客様の同意がある場合
- 法令に基づく開示要請がある場合
- 人の生命・身体・財産の保護に必要な場合
業務委託先(サブプロセッサ)
以下の第三者サービスに、業務上必要な範囲でデータが共有されます。
| Supabase, Inc. | ユーザー認証・データベース(メールアドレス・プラン情報・キーワード・診療科・検索履歴・アカデミック認証情報など) |
| Stripe, Inc. | 決済処理・サブスクリプション管理(Stripe Customer ID・サブスクリプションID・課金履歴) |
| Resend, Inc. | トランザクションメール送信(論文アラート・期限切れ通知・アカデミック認証メール) |
| Vercel, Inc. | アプリケーションホスティング・サーバーレス実行環境 |
| Anthropic, PBC | AI翻訳・PDF全文要約・AIおすすめ生成(Claude Haiku/Sonnet)。アブストラクト・PDF全文・キーワード・診療科等が API 経由で送信されます |
| NCBI / PubMed | 医学論文検索 API(個人情報は送信されず、検索クエリのみが送信されます) |
| Semantic Scholar (Allen Institute for AI) | 被引用数・関連論文の取得 API(PMID のみが送信され、個人情報は送信されません) |
| Google LLC | Google OAuth ログイン(ご利用時のみ) |
第5条 PDF全文処理時のデータ取り扱い(Proプラン)
Proプランでご利用いただける「PDF全文構造化サマリー」機能では、以下のとおり論文データを処理します。
- 処理対象は PubMed Central(PMC)に公開されているオープンアクセス論文の全文XMLのみです
- 取得した本文テキストは Anthropic(Claude Sonnet)API へ送信して要約を生成します
- 生成されたサマリーは画面表示のみで、本サービスのデータベースには保存されません(再表示時はキャッシュからのみ)
- 使用回数管理のため、PMC ID と利用日時のみが Supabase に記録されます(月20回まで)
- Anthropic のデータ取り扱いについては Anthropic Privacy Policy をご参照ください
第6条 Cookieおよびローカルストレージ
本サービスは、以下の目的でCookieおよびブラウザのlocalStorageを使用します。
- 認証セッションの維持(Supabase Auth)
- 検索キーワード・プラン設定・通知設定のローカル保存
- 翻訳・CSV出力使用回数の管理
- オンボーディング表示済みフラグの保存
広告目的のトラッキングCookieは使用していません。
第7条 データの保存と保護
- ユーザーデータはSupabase(米国)のサーバーに保存されます
- 通信はすべてTLS/SSLで暗号化されます
- データベースへのアクセスはRow Level Security(RLS)により各ユーザーのデータに限定されます
- 決済情報はStripeが管理し、本サービスのデータベースにはカード番号等は保存されません
第8条 お客様の権利
お客様は、以下の権利を有します。
- ご自身の個人情報の開示・訂正・削除の請求
- 個人情報の利用停止の請求
- アカウントの削除(削除後はデータベースから速やかに消去されます)
これらのご要望は、下記お問い合わせ先までご連絡ください。
第9条 未成年者について
本サービスは医師・研究者を対象としており、18歳未満の方のご利用は想定していません。未成年者の個人情報を意図的に収集することはありません。
第10条 プライバシーポリシーの変更
本ポリシーは、法令変更・サービス変更等に応じて改訂することがあります。重要な変更がある場合は、本ページへの掲載またはメールでお知らせします。変更後に本サービスを継続してご利用いただいた場合、改訂後のポリシーに同意したものとみなします。