← トップに戻る
プライバシーポリシー
最終更新日: {{TODO_LEGAL_LAST_UPDATED}}
{{TODO_COMPANY_NAME}}(以下「当社」)は、本サービス「cococa」(以下「本サービス」)におけるユーザーの個人情報の取扱いについて、以下のとおりプライバシーポリシーを定めます。
第 1 条(取得する個人情報)
当社は、本サービスの提供にあたり、以下の個人情報を取得します。
| 項目 | 取得方法 |
| メールアドレス | 申込フォーム |
| クレジットカード情報(カード番号は当社が保持せず、Stripe が保持) | Stripe Checkout |
| 施設名・店舗名・教室名、代表者名、所在地、電話番号、サービス内容等の事業者情報 | 管理画面でユーザーが入力 |
| アップロードされた画像 | 管理画面でユーザーが入力 |
| アクセスログ・IP アドレス・User-Agent・閲覧履歴 | サーバーが自動記録 |
第 2 条(利用目的)
当社は、取得した個人情報を以下の目的で利用します。
- 本サービスの提供および運営
- ユーザーへの連絡(重要なお知らせ・障害連絡・利用ガイド等)
- 料金の請求および支払い処理
- 本サービスの改善および新機能の開発
- 不正アクセス・不正利用への対応
- 法令に基づく対応
第 3 条(第三者提供)
当社は、次の場合を除いて、ユーザーの同意を得ることなく個人情報を第三者に提供しません。
- 法令に基づく場合
- 人の生命、身体または財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき
- 業務委託先(決済代行・サーバー提供事業者など)に対し、本サービスの提供に必要な範囲で個人情報を取り扱わせる場合
- 決済代行: Stripe, Inc.(米国・アイルランド)
- メール送信: SMTP サービス事業者
- サーバーホスティング: 株式会社アズポケット(Mixhost)
- AI 文章生成: Google LLC(Gemini API、日本リージョン)
第 4 条(外部送信される情報・Cookie・解析ツール)
- 本サービスの一部公開サイトでは、ユーザーの設定により Google Analytics 4(Google LLC 提供)が組み込まれることがあります。Google Analytics は Cookie を利用してアクセス情報を収集しますが、個人を特定する情報は含みません。
- Cookie の利用を希望されない場合は、ブラウザの設定で Cookie を無効化することができます。ただし一部機能が利用できなくなる場合があります。
- Google Analytics の利用規約・プライバシーポリシーは、各社のウェブサイトをご確認ください。
第 5 条(保管期間)
- 当社は、ユーザーの個人情報を、本サービスの提供に必要な期間中、適切に保管します。
- 解約後 30 日が経過した個人情報は、適切な方法で削除します。ただし法令により保存が義務付けられている情報(取引記録等)はこの限りではありません。
第 6 条(安全管理措置)
当社は、個人情報の漏えい、滅失または毀損の防止その他の安全管理のために、以下の措置を講じます。
- 通信は HTTPS(TLS)で暗号化
- パスワードは bcrypt によりハッシュ化して保存(平文では保存しない)
- 不正アクセス防止のためのログイン試行回数制限
- クレジットカード情報は当社では保持せず、PCI DSS 準拠の Stripe にて取り扱い
第 7 条(開示・訂正・削除請求)
ユーザーは、当社に対し、自己の個人情報の開示、訂正、追加、削除、利用停止または第三者提供の停止を請求することができます。請求は {{TODO_CONTACT_EMAIL}} までご連絡ください。本人確認を行った上で、合理的な期間内に対応いたします。
第 8 条(プライバシーポリシーの変更)
- 当社は、必要と判断した場合、ユーザーに通知することなく本ポリシーを変更できるものとします。
- 変更後のポリシーは、本サービスのウェブサイト上に掲載した時点で効力を生じます。
第 9 条(お問い合わせ窓口)
本ポリシーに関するお問い合わせは、以下の窓口までお願いいたします。