プライバシーポリシー
株式会社〇〇(以下「当社」)は、当社が提供する予約管理サービス「〇〇」(以下「本サービス」)における個人情報の取扱いについて、以下のとおりプライバシーポリシー(以下「本ポリシー」)を定めます。
1. 個人情報取扱事業者および当社の位置づけ
- 会員(エンドユーザー)の個人情報の取扱事業者は、本サービスを通じて店舗サービスを提供する各加盟店です。
- 当社は、加盟店との間で締結する契約に基づき、加盟店の委託を受けて会員の個人情報を処理する 個人情報の取扱委託先 として位置づけられます。
- 当社は、加盟店の委託の趣旨および本ポリシーに従って、安全管理措置を講じた上で個人情報を取扱います。
2. 取得する個人情報の項目
本サービスでは、会員から以下の情報を取得することがあります。取得項目は加盟店の運用方針により異なる場合がありますが、本サービスの標準仕様は以下のとおりです。
2.1 会員登録時
- 表示名(必須・本名/氏名は取得しません)
- メールアドレス(必須)
- 電話番号(必須)
- パスワード(ハッシュ化して保管。当社は会員のパスワードを平文では保有しません)
なお、年齢確認については、生年月日・年齢の詳細を取得せず、予約・利用時に会員が「満18歳以上である」旨の確認を行う方法によります。
2.2 予約申込・利用時
- 予約日時、コース・サービス内容、予約に関する備考
- 加盟店との連絡履歴
- 過去の予約・キャンセル履歴
2.3 自動取得情報
- IPアドレス、Cookie情報、ブラウザ情報、OS情報
- 本サービス内でのアクセスログ、操作ログ
2.4 同意に基づく追加情報
- 将来、ログイン手段の一つとしてLINEログインを提供する場合: LINEユーザーID(連携時に別途同意を取得)
3. 利用目的
取得した個人情報は、以下の目的で利用します。
- 本サービスの会員登録および本人確認
- 予約申込の受付、予約確定、変更、予約申込の取消(確定前のキャンセル)の管理。なお、本サービスのキャンセル機能は予約確定前の申込取消の便宜を提供するものであり、予約確定後のキャンセルおよびキャンセル料の取扱いについては当社は関与せず、加盟店が会員へ直接対応します。
- 加盟店から会員への連絡(予約確認、確定通知、キャンセル通知等)
- 会員からの問い合わせ対応
- 加盟店と会員との間でのトラブル対応
- 法令に基づく対応、不正利用の防止、安全管理
- 本規約・本ポリシーの変更通知、その他本サービス運営に必要な連絡
当社は、取得した情報を個人を特定できない統計情報に加工した上で、当社自身のサービス品質向上や新機能開発のために利用することがあります。
4. 第三者提供
- 当社および加盟店は、以下のいずれかに該当する場合を除き、会員の個人情報を第三者に提供しません。
- 会員の同意がある場合
- 法令に基づく場合
- 人の生命、身体または財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき
- 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき
- 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合
- 合併、会社分割、事業譲渡その他の事由により事業の承継が行われた場合
- なお、個人情報保護法第27条第5項各号に定める以下の場合は、本条にいう「第三者提供」に該当しません。
- 利用目的の達成に必要な範囲内における委託先への提供(第5条に定める委託・再委託)
- 合併その他の事由による事業承継に伴う提供
- 共同利用に該当する場合(該当する場合は別途、共同利用する者の範囲・利用目的等を会員に通知または公表します)
5. 個人情報の委託
- 当社は、加盟店からの委託を受けて会員の個人情報を処理します。
- 当社は、利用目的の達成に必要な範囲で、個人情報の取扱いの一部を再委託することがあります。再委託先は、当社が定める安全管理基準を満たす者に限ります。
- 再委託先および個人データの保管・処理が行われるサーバの所在地は、以下のとおりです。
- データベース(会員の個人データの本体の保管): Neon Inc.(米国法人)/サーバ所在地: シンガポール
- アプリケーション実行・ホスティング: Vercel, Inc.(米国法人)/サーバ所在地: 日本
- メール配信および着信電話連携(CTI)基盤: Amazon Web Services, Inc.(米国法人)/サーバ所在地: 日本(東京リージョン ap-northeast-1)。内訳は、Amazon SES(会員への通知メールの配信)ならびに Amazon API Gateway・AWS Lambda・Amazon DynamoDB(加盟店の固定電話への着信電話番号および通話メタデータの中継・保管)です。
- 不正対策: Google LLC(米国)/reCAPTCHA(IPアドレス・操作挙動等)
- ログイン認証: Google LLC(米国)/Googleログイン(OAuth認証。メールアドレス・Googleアカウント識別子等)
- 加盟店店舗内の着信通知機器の保守用VPN: Tailscale Inc.(米国)。通信経路上のデータは端末間で暗号化され同社は通信内容を保持しませんが、機器の認証・鍵配布・アクセス制御を担う管理プレーンは米国に所在します。
- 本条に定める委託・再委託は、個人情報保護法第27条第5項第1号に定める「利用目的の達成に必要な範囲内における委託」に該当し、第三者提供には該当しません。
- 【外国にある第三者への提供(越境移転)】
- 個人データの保管に用いるデータベースは外国(シンガポール/Neon Inc.)に所在します。本サービスのアプリケーション実行・処理は日本国内(Vercel・日本リージョン)、会員への通知メール配信および加盟店の着信電話連携(CTI)基盤は日本国内(Amazon Web Services・東京リージョン)で行います。また、一部の委託先(Google LLC(reCAPTCHA、Googleログイン)、Tailscale Inc.(保守用VPNの管理プレーン))は米国に所在します。すなわち、会員の個人データの本体は外国(シンガポール)で保管され、その取扱いの一部が外国で行われます。
- 当社は、個人情報保護法第28条に基づき、委託先が我が国の個人情報保護水準に相当する基準に適合する体制を整備していることを継続的に確認する方法(相当措置)により対応します。
- 移転先の外国の名称は、シンガポール(データベースの保管)および米国(Google LLC、Tailscale Inc.)です。なお、Amazon Web Services, Inc. および Vercel, Inc. は米国法人ですが、本サービスに用いるサーバの所在地はそれぞれ日本(東京リージョン)および日本です。これらの国における個人情報の保護に関する制度について、シンガポールにはAPEC越境プライバシールール(CBPR)システムに参加する等、概ね我が国と同等の保護制度が存在します。米国を含む各国の制度の詳細は、個人情報保護委員会が提供する各国制度情報(https://www.ppc.go.jp/)をご参照ください。
- 委託先は、OECDプライバシーガイドライン8原則に対応する措置を講じており、当社は、当社の定める安全管理水準を満たす契約の締結等により、委託先の体制を継続的に確認します。
6. 企業(テナント)間のデータ分離
- 本サービスは複数の加盟企業にサービスを提供しています。本ポリシーにおける「企業(テナント)」とは、加盟店契約の当事者となる 1の法人 をいい、グループ会社・関連会社等の別法人は含みません。
- 会員の個人情報および予約データは、企業(テナント)単位で完全に分離して管理されます。異なる企業間で会員データが共有されることはありません。
- ただし、同一企業(同一法人)内に複数の店舗が存在する場合、当該企業内のすべての店舗で会員データが共有されます。この共有は同一の個人情報取扱事業者の内部での取扱いであり、第三者提供には該当しません。
- 同じメールアドレスを複数の企業の会員登録に使用した場合、それぞれ別個の会員として取り扱われます。
7. 保管期間
- 会員(登録会員)の個人情報: 退会から1年経過後に削除します。
- ゲスト(非会員)の予約データ: 会員登録を伴わない予約申込により取得した個人情報は、当該予約日から1年経過後に削除します。
- 加盟店解約時: 加盟店が本サービスの利用を終了した場合、解約から30日経過後に当該加盟店に紐づく会員データを削除します。
- アクセスログ: 取得から1年間保管後、削除します。
- 取引・売上等の記録: 法令上の保管義務がある記録(例: 税法上の帳簿書類等。一定期間(例: 7年間)の保管が義務付けられるもの)については、上記にかかわらず、当該法定の期間、別途保管します。
- 上記のほか、紛争・トラブル対応に必要な情報については、必要な範囲・期間で保管を継続することがあります。
- なお、退会後・保管期間経過後、個人情報は削除します。
※ 本サービスを退会した場合でも、加盟店(店舗)が適法に取得・保管している顧客台帳等の情報は、当該加盟店の管理下で保持される場合があります。
8. 安全管理措置
当社は、個人情報の漏えい、滅失、毀損の防止その他の安全管理のために、以下の措置を講じます。
8.1 組織的安全管理措置
- 個人情報保護管理者の設置
- 個人情報取扱規程の整備、従業者への周知徹底
- 個人情報の取扱状況の点検・監査
8.2 人的安全管理措置
- 従業者との秘密保持契約の締結
- 従業者に対する個人情報保護に関する定期的な教育
8.3 物理的安全管理措置
- 個人情報を取扱う区画の入退管理
- 個人情報を含む機器・媒体の盗難・紛失防止
8.4 技術的安全管理措置
- アクセス制御、認証システムの導入
- 通信の暗号化(HTTPS/TLS)
- 保管データの暗号化(クラウド基盤の保存時暗号化)
- レート制限・アカウントロックアウト等の不正アクセス対策
9. 開示・訂正・削除等の請求
9.1 請求の方法
会員は、本サービスに登録された自己の個人情報について、以下の請求を行うことができます。
- 開示
- 訂正、追加、削除
- 利用停止、消去
- 第三者への提供の停止
- 利用目的の通知
9.2 請求窓口(ハイブリッド方式)
請求は以下のいずれかの方法で行うことができます。
#### A. セルフサービス(推奨)
本サービス上の会員ページから、以下の操作が可能です。
- 登録情報の閲覧・編集
- 退会(会員アカウントの削除)
#### B. 加盟店への請求
会員が利用する加盟店の連絡先窓口に直接ご連絡ください。加盟店は個人情報取扱事業者として、ご請求に対応します。
#### C. 当社への請求
加盟店との連絡が困難な場合、または当社が直接対応すべき事項については、以下の窓口にお問い合わせください。
- 窓口: 株式会社〇〇 個人情報保護担当
- メール: privacy@〇〇.com
- 受付時間: 平日10:00〜18:00(土日祝日、年末年始を除く)
当社にお問い合わせいただいた場合、当社は加盟店と連携の上、対応します。
9.3 本人確認
請求の際は、本人確認のため、当社または加盟店が指定する方法(登録情報の照合、本人確認書類の提示等)にご協力いただきます。
9.4 対応期間
請求受領後、合理的な期間内に対応します。ただし、法令上保管義務のある情報、紛争・トラブル対応に必要な情報については、削除・利用停止に応じられない場合があります。
10. Cookie・アクセスログ
- 本サービスは、ログイン状態の維持、セキュリティ確保その他サービスの提供に必要な機能・セキュリティ目的のため、Cookieおよび類似の技術(ローカルストレージ等)を使用します。広告配信や第三者への提供を目的とした解析Cookieは使用しません。
- Cookieにより取得する情報には、セッション情報、利用環境情報等が含まれます。
- 会員は、ブラウザの設定によりCookieの受け入れを拒否することができますが、その場合、本サービスの一部機能が利用できなくなる場合があります。
- アクセスログには、IPアドレス、アクセス日時、リファラ、ユーザーエージェント等が含まれ、不正アクセス対策、システム障害対応、統計分析のために利用します。
11. 通知と配信停止
- 本サービスにおける会員への通知は、登録されたメールアドレス宛の電子メールにより行います。電子メール以外の通知手段(SMS等)は提供していません。
- マーケティング目的のメール配信については、配信停止をご希望の場合、9.2 C の窓口または加盟店にご連絡いただくことにより対応します(会員ページでの配信設定機能は、提供開始後に改めてご案内します)。
- 配信の停止は、サービスの提供に必要な重要通知(予約確定通知、セキュリティ通知等)には適用されません。
12. 18歳未満の利用について
本サービスは満18歳以上の方を対象としており、18歳未満の方の利用を認めていません。万一、18歳未満の方の個人情報が登録されたことが判明した場合、当社および加盟店は直ちに当該情報を削除します。
13. 本ポリシーの変更
- 当社は、必要に応じて本ポリシーを変更することがあります。
- 軽微な変更(誤字訂正、表現の明確化等)は、本サービス上の表示により周知し、変更後の本ポリシーは表示時点から効力を生じます。
- 取得項目、利用目的、第三者提供、保管期間、安全管理措置その他会員の権利・義務に重大な影響を及ぼす変更(以下「重要な変更」)を行う場合は、相当な予告期間(原則として30日以上)をもって、本サービス上の表示、登録メールアドレス宛の通知その他の合理的な方法で事前に会員に通知します。
- 重要な変更については、変更内容を会員に説明した上で、改めて同意を取得する場合があります。同意が得られない場合の取扱い(サービス利用の停止、退会の案内等)は、変更内容に応じて当社が合理的に定めます。
制定日: 〇〇〇〇年〇月〇日
最終改定日: 〇〇〇〇年〇月〇日
ポリシーバージョン: 1.2
株式会社〇〇
〒〇〇〇-〇〇〇〇 東京都〇〇〇〇
代表取締役 〇〇 〇〇