ミツモリンク(以下「本サービス」)は、ユーザーおよびエンドユーザーの個人情報の保護を重要と考え、個人情報の保護に関する法律(以下「個人情報保護法」)その他関連法令を遵守し、以下のとおりプライバシーポリシーを定めます。
取得する個人情報
(1)サービス利用者(見積もりフォーム作成者)の情報
- メールアドレス
- 会社名 / 屋号
- パスワード(当方のサーバーにはハッシュ化された状態で保存されます)
- Stripe 顧客 ID(有料プラン利用時)
- アクセスログ(IP アドレス、ブラウザ情報、アクセス日時等)
(2)エンドユーザー(見積もり依頼者)の情報
見積もりフォームの設定に応じて、以下の情報を取得する場合があります。
- 氏名
- メールアドレス
- 電話番号
- 備考・その他のフォーム入力内容
エンドユーザー情報の個人情報取扱事業者としての管理者は、当該フォームを設置したサービス利用者です。当方は、サービス利用者からの委託に基づき、同情報の保管および処理を行う立場にあります。エンドユーザー情報に関する開示・訂正・削除等の請求は、原則として当該フォームを設置したサービス利用者にお問い合わせください。
利用目的
取得した個人情報は、以下の目的の範囲内で利用します。
- 本サービスの提供、運営、維持
- ユーザー認証およびアカウント管理
- 見積もり依頼の処理、通知、データの保管
- 利用料金の決済処理
- 本サービスに関する重要なお知らせ、連絡
- 本サービスの改善、新機能の開発、利用状況の分析(個人を識別できない形での統計的利用を含みます)
- 不正利用の防止、セキュリティの確保
- 法令に基づく対応
第三者提供
当方は、個人情報保護法その他の法令に定める場合を除き、本人の同意なく個人情報を第三者に提供しません。ただし、以下の業務委託先に対し、業務遂行に必要な範囲で個人情報を提供します。
| 提供先 | 所在国 | 目的 | 提供情報 |
|---|---|---|---|
| Stripe, Inc. | 米国 | 決済処理 | メールアドレス、決済情報 |
| Resend Inc. | 米国 | メール送信 | メールアドレス、メール本文 |
| Supabase, Inc. | 米国(法人所在地)/日本・東京(データ保管先リージョン) | データベースおよび認証基盤の提供 | 本サービスの利用に必要な情報 |
外国にある第三者への提供について(個人情報保護法第 28 条関連)
上記提供先はいずれも外国に本社を置く法人であり、個人情報保護法上の「外国にある第三者」に該当します。同法の定めに基づき、以下の情報を開示します。
- 提供先の国名
- 米国(Supabase については、本サービスで利用するデータは東京(日本)リージョンのデータセンターに保管されます)
- 当該国の個人情報保護制度に関する情報
- 米国には日本の個人情報保護法に相当する包括的な連邦法は存在せず、分野別の連邦法および州法(カリフォルニア州消費者プライバシー法(CCPA/CPRA)、バージニア州消費者データ保護法(VCDPA)等)により個人情報が規律されています。各制度の詳細については、個人情報保護委員会が公表する資料(個人情報保護委員会ウェブサイト)をご参照ください。
- 提供先が講じている個人情報保護のための措置
- 各提供先は、SOC 2 等の国際的なセキュリティ認証基準に基づく情報管理体制を整備しています。各提供先のプライバシーポリシーおよびセキュリティポリシーは以下からご確認いただけます。
- Stripe: https://stripe.com/jp/privacy
- Resend: https://resend.com/legal/privacy-policy
- Supabase: https://supabase.com/privacy
データの保管期間
- アカウント情報: アカウント削除まで保管します。
- 見積もりデータ: アカウント削除まで保管します。ただし、サービス利用者が個別に削除した場合は、当該時点で削除します。
- 決済情報: Stripe 社の保管ポリシーに従います。
- アクセスログ: 取得から 12 ヶ月間保管します。
- 法令により保管義務がある情報: 当該法令が定める期間保管します。
アカウント削除後は、法令に基づく保管義務がある情報および紛争対応に必要な情報を除き、合理的な期間内(原則として 30 日以内)に当方が管理するデータを削除します。
安全管理措置
当方は、個人情報の漏えい、滅失または毀損を防止するため、以下の措置を講じます。
- パスワードのハッシュ化および通信の暗号化(TLS)
- アクセス権限の適切な管理および最小権限の原則の適用
- 業務委託先に対する個人情報保護義務の課徹
- 定期的なセキュリティの見直しおよび脆弱性対応
開示・訂正・削除の請求
ユーザーまたは本人は、当方が保有する個人情報について、個人情報保護法に基づき、開示、訂正、追加、削除、利用停止、第三者提供の停止等を請求することができます。
- サービス利用者自身の情報: ダッシュボードの設定画面から、アカウント情報の確認、変更および削除が可能です。
- その他の請求: 下記のお問い合わせ窓口までご連絡ください。本人確認のうえ、遅滞なく対応します。請求の処理に要する手数料は無料です。
プライバシーポリシーの変更
本ポリシーの内容は、法令の変更、本サービスの内容変更その他の事由により、随時変更することがあります。変更後のポリシーは、本ページに掲載した時点で効力を生じるものとします。重要な変更を行う場合は、合理的な方法によりユーザーに通知します。
お問い合わせ
個人情報の取扱いおよび本ポリシーに関するお問い合わせは、以下までご連絡ください。
- 事業者
- 田中俊気(ミツモリンク)
- メールアドレス
- ttttosssiooo@gmail.com