C2A / TRANSPARENCY
データの扱い
c2a が「何を、どこに、なぜ」保存しているかを一覧で開示します。転職支援は信頼が全てなので、隠す理由がありません。
サマリー
サーバー保存
職務経歴・スキル・希望条件・診断結果
あなたのアカウントに紐づく履歴。デバイス間で同期される。
サーバー保存(AIには送らない)
氏名・住所・電話・顔写真などの直接的な個人特定情報
デバイス・ブラウザをまたいで同期される。専用ルート経由でのみ読み書きし、AIへのプロンプトには含めない設計。
項目別マトリクス
第三者に送信されるデータ
c2a は次の外部サービスに、必要な範囲だけデータを送信しています。
- Anthropic Claude API — 職務経歴書の解析、キャラクター診断、求人マッチングに使用。 アップロードされた職務経歴書のテキスト全文(ファイル内の氏名・連絡先等を含む場合あり)が送信されます。 Anthropic の ポリシーにより、API 経由のデータは学習に使われません。
- OpenAI Whisper API — 面談の録音をアップロードしたときだけ、文字起こしのために音声を送信します。
- Resend — メールの送受信。コネクトを通じたメッセージ本文と添付ファイルが経由します。
- Supabase — DB(Postgres)、ストレージ、認証を提供。上表のサーバー保存データはすべて Supabase 上にあります。
- Vercel — アプリのホスティング、関数実行。アクセスログ(IP、UA、パス)が保持される可能性があります。ページ本文や保存データは Vercel の DB には残りません。
なぜこの分離なのか
設計方針は 1 つ: 「マッチング・診断に使うAIには、氏名や連絡先などの個人特定情報を渡さない」。
- マッチング・診断に必要なのは「経歴・スキル・希望」で、氏名や住所は不要
- 氏名・住所・顔写真等は、本人の編集画面のほか、企業に出すとき(公開設定と内定後の開示に従って、必要な項目だけ)と、本人が作る書類(履歴書 PDF)でだけ読み出す。AIへのプロンプトには含めない
- 以前(2026年9月26日より前)はブラウザのlocalStorageにのみ保存していましたが、デバイス・ブラウザをまたぐたびに再入力が必要でUX上の負担が大きかったため、サーバー保存に変更しました
削除・エクスポート
データを消したい / エクスポートしたい
個人情報保護法に基づく開示・訂正・削除請求として、お問い合わせフォームまでご連絡ください。全アカウントデータの削除・JSON エクスポートに対応します。氏名・住所・顔写真等を含め、サーバー側のデータが対象です。
関連ページ
正式な利用規約・プライバシーポリシーもあわせてご覧ください。このページはそれらを補足する、より技術的な内訳の開示です。
更新履歴
- 2026-09-27: 氏名・住所・電話番号・顔写真等のPIIがサーバー保存(Profile.personalInfo)に移行したことを反映。利用規約・プライバシーポリシーへのリンクを追加。
- 2026-09-06: 初版公開。学歴・資格・志望動機・本人希望のサーバー同期、顔写真のローカル保存を明記。
← トップに戻るcareer2address.jp / data-handling