Curelina

Terms of Service / 利用規約

Effective date / 施行日: 2025-12-30
Last updated / 最終更新日: 2025-12-30


1. 日本語(Japanese)

1.1 適用

本利用規約(以下「本規約」)は、アズマリオ合同会社(以下「当社」)が提供する Curelina(以下「本サービス」)の利用条件を定めるものです。医療機関・施設・法人等(以下「お客様」)が本サービスを利用した場合、お客様は本規約に同意したものとみなされます。

1.2 契約書類の優先順位

本サービスの利用に関して、以下を総称して「契約」といいます。

  1. 個別契約・注文書・申込書等(SLAを含む場合があります)
  2. 付属合意(例:HIPAA Business Associate Agreement(BAA)、セキュリティ付録 等)
  3. data-processing-addendum.md(以下「DPA」)
  4. 本規約

契約書類間で内容が矛盾する場合、原則として 上記1→2→3→4の順に優先します。

ただし、個人情報等の取扱い、保存期間、削除、処理者義務等のデータ処理に関する事項については、当事者が別途明示的に合意した場合を除き、DPAが優先します。さらに、PHIの取扱いに関してBAAが適用される場合、PHIに関する範囲では BAAが優先します(当事者の合意に従います)。

1.3 定義(抜粋)

  • 利用者: お客様の従業員、委託先等で、お客様の管理のもと本サービスを利用する者。
  • お客様データ: お客様が本サービスに入力・アップロード・生成するデータ(画像・添付ファイル・コメント等を含む)。
  • サービスデータ: 当社が本サービス提供・運用・セキュリティのために生成するログ、監査ログ、メタデータ等。
  • 個人情報等: 個人情報、要配慮個人情報、その他各法域で同等に保護される情報。
  • PHI: 米国HIPAAにおけるProtected Health Information(該当する場合)。

1.4 本サービスの概要と注意事項

本サービスは、医療関連業務(例:滅菌・器材管理、インシデント報告、保守・修理管理、トレーサビリティ)を支援するB2B向け業務支援サービスです。

本サービスは、緊急対応、診断、治療、医療判断を目的とするものではありません。医療上の判断・責任は、すべて医療従事者およびお客様に帰属します。

1.5 アカウント、認証、権限

  1. お客様は、利用者の行為について責任を負うものとします。
  2. 認証情報は適切に管理し、第三者に共有してはなりません。
  3. 当社は、セキュリティ確保のため、認証方式や権限設定の変更を求めることがあります。

1.6 通知方法

当社からお客様への通知は、管理画面、登録メールアドレス、Webサイト上の告知等、当社が合理的と判断する方法で行います。お客様は連絡先情報を常に最新に保つものとします。

1.7 お客様データの取扱い(PHIを含む可能性)

1) 役割分担
お客様データに含まれる個人情報等について、お客様は管理者、当社は処理者としてDPAに従い取り扱います。
2) 直接識別子の入力禁止(原則)
本サービスは、患者氏名、患者ID、医師名等の直接識別子を含めずに利用することを想定しています。お客様は、自由記述・添付を含め、直接識別子を入力しないようご協力ください。 やむを得ず含まれる可能性がある場合でも、可能な限り最小限にし、仮名化・黒塗り等により識別可能性を低減してください。 なお、当社はセキュリティ確保および法令遵守のため、直接識別子が含まれると判断した内容について、保存・アップロードを拒否することがあります。
3) 入力ガードの回避禁止
当社が提供する検知・警告・保存拒否(アップロード拒否を含む)等の機能を回避してはなりません。
4) 混入時の対応
当社は、合理的範囲で以下の措置を講じることがあります。
  • 隔離、削除、マスキング(黒塗り等)
  • エクスポート除外
  • 利用制限、警告

当社は、お客様の業務への影響を可能な限り小さくするよう努めつつ、法令遵守およびセキュリティ確保の観点から必要な対応を行います。 当社は、合理的に可能な範囲で、当該措置についてお客様に通知します。 これにより業務影響が生じた場合でも、当社は、適用法令で許される範囲において、故意または重過失がある場合を除き責任を負いません。

5) 保存期間・削除
保存期間・削除期限はDPAの定めに従います(例:操作ログ5年、バックアップ35日、契約終了後90日以内に削除)。

1.8 HIPAA・BAA(米国)

  1. お客様がHIPAAのCovered EntityまたはBusiness Associateに該当する場合、またはPHIを取り扱う可能性がある場合、当社とお客様はBAAを締結し、PHIの取扱いはBAAに従います。
  2. BAA締結前にPHIを入力・アップロードしてはなりません。必要な場合は事前に当社窓口へご連絡ください。
  3. 当社が利用するサブプロセッサ(クラウド、OCR、監視等)についても、契約・設定(地域固定、ログ制御等)を含む合理的な安全管理措置を講じます(詳細はDPAや別紙で定めることがあります)。

1.9 サービスの停止・制限

当社は以下の場合、本サービスを停止または制限できます。

  • 規約違反
  • 不払い
  • セキュリティリスク
  • 法令・行政要請
  • 保守・障害対応

当社は、可能な限り事前に通知し、お客様の業務への影響を最小化するよう努めます(緊急時や法令上制約がある場合を除きます)。 当社は、適用法令で許される範囲において、当社の故意または重過失がある場合を除き、停止・制限により生じた損害について責任を負いません。

1.10 知的財産権

  1. 本サービスに関する知的財産権は当社に帰属します。
  2. お客様データの権利はお客様に帰属します。
  3. 当社は、再識別できない形に加工した統計データを作成し、機能改善・研究開発に利用できます。これにより生成されたAIモデル・ノウハウの権利は当社に帰属します。
  4. ただし、上記の利用は、個人または特定の医療機関・施設を識別または再識別できない形に限られます。

1.11 利用料金・支払い

料金は、選択プラン(本サービス上の表示を含む)または個別契約に従います。当社は、第三者の請求・決済サービスを利用することがあります。支払条件、返金、請求・決済の手続等は、選択プラン、個別契約、および当該サービス提供者の規約に従います。 支払いが確認できない場合、当社は、合理的な方法でお客様へご連絡のうえ、本サービスを停止・制限し、または契約を解除できるものとします。

1.12 機密保持

双方は、非公開情報を適切に管理し、契約目的以外に使用しません。

1.13 免責

本サービスは現状有姿で提供され、完全性・正確性等を保証しません(適用法令で許される範囲)。

1.14 責任の制限

当社の賠償責任上限は、直近12か月の支払総額または10万円のいずれか高い額とします。ただし、適用法令で制限できない責任、または当社の故意・重過失の場合を除きます(詳細は個別契約で調整することがあります)。

また、適用法令で許される範囲において、当社は、逸失利益、間接損害、特別損害、付随的損害、結果的損害について責任を負いません。

1.15 メンテナンス・仕様変更

当社は合理的な範囲で事前通知の上、メンテナンスや仕様変更を行います。緊急時は事前通知なく実施することがあります。

1.16 契約期間・解約

契約期間・解約・終了後のデータ取扱いは個別契約およびDPAに従います。

1.17 規約の変更

重要な変更がある場合、合理的な方法で事前通知します。

1.18 監査

当社は、合理的範囲で、SOC 2やISO等の第三者監査報告書またはセキュリティ資料の提供により監査対応を行うことがあります(提供可否・範囲は、秘密保持や安全上の制約の範囲で個別に定めます)。

1.19 反社会的勢力の排除

双方は反社会的勢力に該当しないことを保証します。

1.20 不可抗力

天災、クラウド障害等の不可抗力による不履行について、当社は責任を負いません(適用法令で許される範囲)。

1.21 準拠法・管轄

準拠法:日本法
管轄:福岡地方裁判所を第一審の専属的合意管轄裁判所とします。

1.22 言語

本規約は日本語・英語で提供されることがあります。両言語版の内容に齟齬がある場合は、日本語版が優先します。

2. English

2.1 Scope

These Terms of Service (the “Terms”) govern access to and use of Curelina (the “Service”) provided by Asmario LLC (“we”, “us”, “our”). If you use the Service on behalf of a healthcare organization or other entity (the “Customer”), you represent you have authority to bind Customer to these Terms.

2.2 Order of precedence

The following documents collectively form the “Agreement”:

  1. Order Form / Master agreement / other written agreement (including any SLA, if applicable)
  2. Addenda (e.g., HIPAA Business Associate Agreement (“BAA”), security addendum)
  3. data-processing-addendum.md (the “DPA”)
  4. These Terms

If there is a conflict, the order of precedence is generally 1 → 2 → 3 → 4.

However, for data-processing matters (privacy, retention/deletion, processor obligations), the DPA governs unless the parties expressly agree otherwise in writing. If a BAA applies to PHI, then for PHI-related matters the BAA governs to the extent agreed by the parties.

2.3 Definitions (excerpt)

  • Authorized Users: Customer employees, contractors, and other users authorized by Customer.
  • Customer Data: Data uploaded to or generated within the Service by Customer (including attachments, images, and comments).
  • Service Data: Logs, audit logs, and metadata generated by us to operate and secure the Service.
  • Personal Data: Information protected under applicable privacy laws, including health/sensitive data where applicable.
  • PHI: “Protected Health Information” as defined by HIPAA, to the extent applicable.

2.4 Service overview and important notes

The Service supports healthcare operational workflows (e.g., sterilization/equipment management, incident reporting, maintenance management, traceability). The Service is not intended for emergency response, diagnosis, treatment, or clinical decision-making. Customer and Authorized Users remain responsible for all medical decisions and professional judgments.

2.5 Accounts, authentication, and access control

Customer is responsible for Authorized Users’ actions and for keeping credentials secure. We may require reasonable changes to authentication or access controls to protect the Service.

2.6 Notices

We may provide notices via the admin console, email to the registered address, website postings, or other reasonable means. Customer is responsible for keeping contact details current.

2.7 Customer Data (including potential PHI)

1) Roles: For Personal Data contained in Customer Data, Customer generally acts as controller and we act as processor subject to the DPA.
2) No direct identifiers (principle): The Service is intended to be used without direct identifiers such as patient names/IDs or clinician names. Please avoid entering direct identifiers in free-text fields or attachments. Where unavoidable, Customer should minimize what is included and reduce identifiability through pseudonymization or redaction. We may reject content or uploads that appear to contain direct identifiers for compliance and security reasons.
3) No bypassing safeguards: Customer must not bypass safeguards such as warnings, detection, or rejection of content/uploads.
4) Handling of detected content: We may take reasonable measures such as quarantine, deletion, masking/redaction, excluding from export, or restricting use. We will use commercially reasonable efforts to minimize operational impact while taking necessary steps for compliance and security. We will notify Customer of such measures where reasonably practicable. To the extent permitted by law, we are not liable for operational impact arising from such measures except in cases of willful misconduct or gross negligence.
5) Retention and deletion: Retention and deletion follow the DPA (e.g., audit logs 5 years, backups 35 days, deletion within 90 days after termination).

2.8 HIPAA (U.S.) and BAA

If Customer is a HIPAA Covered Entity or Business Associate, or otherwise intends to use the Service to process PHI, the parties will enter into a BAA, and PHI will be handled in accordance with the BAA. Customer must not upload PHI before a BAA is in place. We may use subprocessors (cloud, OCR, monitoring, etc.) with reasonable safeguards and contractual controls as described in the DPA and/or applicable addenda.

2.9 Suspension or restriction

We may suspend or restrict the Service for reasons including: breach, non-payment, security risk, legal or governmental request, maintenance, or incident response. Where practicable, we will provide notice and use reasonable efforts to minimize operational impact (except for emergencies or legal constraints). To the extent permitted by law, we are not liable for damages arising from such suspension or restriction except in cases of willful misconduct or gross negligence.

2.10 Intellectual property

We own all rights in the Service. Customer owns Customer Data. We may create and use aggregated and de-identified statistical datasets for service improvement and R&D; any resulting models/know-how belong to us. Such use is limited to data that cannot identify or re-identify an individual or any specific healthcare organization/facility.

2.11 Fees and payment

Fees are governed by the selected plan (including plan details displayed in the Service) and/or any Order Form. We may use third-party billing and payment services. Payment terms, refunds, and billing/payment procedures are governed by the selected plan, the Order Form, and such service providers’ terms. If payment is not confirmed, we may, after reasonable notice to Customer, suspend or restrict the Service or terminate the Agreement.

2.12 Confidentiality

Each party will protect the other party’s non-public information and use it only for the Agreement’s purpose.

2.13 Disclaimers

The Service is provided “as is” without warranties to the extent permitted by law.

2.14 Limitation of liability

Our total liability is capped at the greater of (i) fees paid in the prior 12 months or (ii) JPY 100,000, except where liability cannot be limited under applicable law or in cases of willful misconduct or gross negligence (and may be adjusted in an Order Form). To the extent permitted by law, we are not liable for lost profits or indirect, special, incidental, or consequential damages.

2.15 Maintenance and changes

We may perform maintenance or change specifications with reasonable prior notice where practicable; emergency changes may occur without prior notice.

2.16 Term and termination

Term, termination, and post-termination handling of data are governed by the Order Form and the DPA.

2.17 Changes to the Terms

We may update these Terms with reasonable prior notice for material changes.

2.18 Audit

Where available, we may provide third-party audit reports or security documentation (e.g., SOC 2 or ISO) within reasonable limits and subject to confidentiality and security constraints.

2.19 Anti-social forces

Each party represents it is not an anti-social force (or equivalent prohibited organization) and will not associate with such entities.

2.20 Force majeure

We are not liable for failures due to force majeure (including cloud outages) to the extent permitted by law.

2.21 Governing law and venue

Governing law: Japan
Venue: Fukuoka District Court shall have exclusive jurisdiction as the court of first instance.

2.22 Language

These Terms may be provided in Japanese and English. If there is a conflict between language versions, the Japanese version prevails.