プライバシーポリシー
最終更新日: 2025/05/16
合同会社桜花水月(以下「当社」といいます。)は、当社のサービスを利用する方(以下 「利用者」といいます。)の個人情報の取扱いについて、以下のとおり個人情報保護方針を定め、個人情報 保護の仕組みを構築し、全従業員に個人情報保護の重要性を認識させるとともにその取組みを徹底さ せることにより、個人情報の保護を推進します。
第1条(個人情報)
「個人情報」とは、個人情報の保護に関する法律(平成十五年法律第五十七号、以下「個 人情報保護法」といいます。)にいう「個人情報」を指し、生存する個人に関する情報であって、当 該情報に含まれる氏名、生年月日その他の記述等により特定の個人を識別できるもの又は個人識別符号が含 まれるものを指します。
第2条(個人情報の取得と利用)
当社は、以下の目的に必要な範囲で、利用者の個⼈情報を取得し、取得した情報を利用させていただ きます。以下の⽬的の範囲を超えて個⼈情報を利用する場合には、事前に適切な⽅法で利 用者からの同意を得るものとします。
- 当社のサービス(以下「本サービス」といいます。)を提供するため
- 本サービスの内容を改良・改善し、又は新サービスを開発するため
- 本サービスの新機能、更新情報、キャンペーン等及び当社が提供する他のサービス のご案内(電子メール、チラシ、その他のダイレクトメールの送付を含む)のため
- メンテナンス、重要なお知らせなど必要に応じたご連絡のため
- 本サービスに関する利用者からのお問い合わせに回答するため(本人確認を行うこ とを含む)
- 本サービスの利用状況を利用者にご報告するため
- 本サービスに関するアンケート・取材等のご協力依頼や各種イベントへのご参加を お願いし、又はその結果などをご報告するため
- 本サービスの利用履歴等を調査・分析し、その結果を本サービスの改良・開発や広 告の配信に利用するため
- 利用規約に違反した利用者や、不正・不当な目的で本サービスを利用しようとする 利用者の特定をし、ご利用をお断りするため
第2条の2(外部認証プロバイダーによるユーザーデータの取得・利用・保管・第三者提供)
- 当社は、本サービスでのログイン認証およびユーザー識別を目的として、OAuth認証プロバイダー(例:Google、LINE、Facebook 等)を通じて以下のユーザーデータを取得します。 氏名、メールアドレス、プロフィール画像 URL、認証用内部識別子(スコープ:openid, email, profile 等)
- 取得したユーザーデータは、次の目的で利用します:
- ログイン認証およびアカウント管理のため。
- ユーザープロフィールの表示および編集機能のため。
- 通知配信やお問い合わせ対応など、ユーザーとの連絡に必要なため。
- ユーザーデータの保管期間は、ユーザーによる退会手続き完了後90日以内とし、その後速やかに当社データベースから完全に削除します。ただし、法令または個別契約で保存義務がある場合はこの限りではありません。
- 保管中のユーザーデータは、暗号化ストレージに格納し、アクセス権限を最小限に限定するとともに、アクセスログの記録など適切な安全管理措置を講じます。
- 当社は、以下の場合を除き、取得したユーザーデータを第三者に提供しません:
- ユーザーの明示的同意を得た場合。
- 法令に基づく開示要求があった場合。
- サービス提供に必要な範囲で外部システム(例:メール配信サービス、分析ツール等)と連携する場合。ただし、その際は匿名化または最小限の情報共有にとどめます。
- 本条に基づくユーザーデータの取り扱いは、各認証プロバイダーのデータポリシー(Google API Services User Data Policy、LINEユーザーデータポリシー、Facebook Platform Policy 等)および当社プライバシーポリシーに準拠し、同意画面に設定したプライバシーポリシー URL と同一ドメイン上に公開します。
第3条(個人情報の管理と保護)
1.個人情報の管理は、厳重に行うこととし、次に掲げる場合を除き、利用者の同意がない限り、第三者 に対しデータを開示・提供することはいたしません。
- 人の生命、身体又は財産の保護のために必要がある場合であって、利用者の同意を 得ることが困難である場合
- 公衆衛生の向上又は児童の健全な育成の推進のために特に必要がある場合であって 、利用者の同意を得ることが困難である場合
- 国の機関若しくは地方公共団体又はその委託を受けた者が法令の定める事務を遂行 することに対して協力する必要がある場合であって、利用者の同意を得ることにより当該事務の遂行に 支障を及ぼすおそれがある場合
- 提供先が学術研究機関等である場合であって、当該学術研究機関等が学術研究目的 で取り扱う必要がある場合
- 業務を円滑に遂行するため、利用目的の達成に必要な範囲内において個人情報の取 扱いの全部又は一部を委託する場合
- 合併その他の事由による事業の承継に伴って個人情報が提供される場合
- 個人情報を特定の者との間で共同して利用する場合であって、その旨並びに共同し て利用される個人情報の項目、共同して利用する者の範囲、利用する者の利用目的及び当該個人情報の管 理について責任を有する者の氏名又は名称及び住所並びに法人にあってはその代表者の氏名につい て、あらかじめ利用者に通知し、又は利用者が容易に知り得る状態に置いた場合
- その他法令で認められる場合
2.当社は、個人情報管理の安全性を考慮し、個人情報への不正アクセス、個人情報の紛失、破壊、改ざん及び漏えい等のリスクに対する予防及び是正に関する対策を講じます。具体的な安全管理措置の内容は以下のとおりです。
【個人情報保護方針の策定】
個人情報の適正な取扱いの確保のため、当社の個人情報保護方針として、本プライバシー ポリシーを策定しています。
【個人情報の取扱いに係る規律の整備】
個人情報の取扱について、従業員の遵守事項を定める「個人情報保護規程」を策定しています。
【組織的安全管理措置】
・個人情報の取扱に関する責任者を設置するとともに、個人情報を取り扱う従業員及び当 該従業員が取り扱う個人データの範囲を明確化し、個人情報保護法や個人情報保護規程に違反してい る事実又は兆候を把握した場合の責任者への報告連絡体制を整備しています。
・個人情報の取扱状況について、定期的に自己点検を実施するとともに、他部署や外部の 者による監査を実施しています。
【人的安全管理措置】
・個人情報の取扱いに関する留意事項について、従業員に定期的な研修を実施しています。
・個人情報についての秘密保持に関する事項を就業規則に記載しています。
【物理的安全管理措置】
・個人情報を取り扱う区域において、従業員の入退室管理及び持ち込む機器等の制限を行 うとともに、権限を有しない者による個人情報の閲覧を防止する措置を実施しています。
・個人情報を取り扱う機器、電子媒体及び書類等の盗難又は紛失等を防止するための措置 を講じるとともに、事業所内の移動を含め、当該機器、電子媒体等を持ち運ぶ場合、容易に個人情報 が判明しないよう措置を実施しています。
【技術的安全管理措置】
・個人情報を取り扱うことのできる機器及び当該機器を取り扱う従業員を明確化し、個人 データへの不要なアクセスを防止しています。
・個人情報を取り扱う機器、情報システムを外部からの不正アクセス又は不正ソフトウェ アから保護する仕組みを導入しています。
第4条(個人情報の取扱いの委託)
当社は、利用目的の達成に必要な範囲内において、個人情報の取扱いの全部又は一部を委託する場 合がございます。この場合、当社は、委託先としての適格性を十分審査するとともに、契約にあたって守 秘義務に関する事項等を定め、委託先に対する必要かつ適切な監督を行います。また、当社は、取得 個人情報の全部又は一部を、個人情報保護法の定めに基づいて共同利用することがございます。
第5条(個人情報の開示)
当社は、利用者から個人情報及び第三者提供記録(個人情報保護法に定めるものをいいます)の開示 を求められたときは、利用者に対し、遅滞なくこれを開示します。但し、開示することにより次のいずれか に該当する場合は、その全部又は一部を開示しないこともあり、開示しない決定をした場合には、その 旨を遅滞なく通知します。
- 利用者又は第三者の生命、身体、財産その他の権利利益を害するおそれがある場合
- 当社の業務の適正な実施に著しい支障を及ぼすおそれがある場合
- その他法令に違反することとなる場合
第6条(個人情報の訂正、追加及び削除)
1.当社の保有する個人情報が誤った情報である場合には、利用者の請求により、ご本人様であることを 確認させていただいた上で、当社が定める手続きに従い個人情報の訂正、追加又は削除を行います。
2.当社は、利用者から前項の請求を受けてその請求に応じる必要があると判断した場合には、遅滞な く、当該個人情報の訂正、追加又は削除を行い、これを利用者に通知します。
第7条(個人情報の利用停止等)
当社は、利用者から、以下の事由により、その利用の停止もしくは消去、又は提供の停止(以下「利用 停止等」といいます。)を求められた場合には、遅滞なく必要な調査を行い、その結果に基づき、個人情 報の利用停止等を行い、その旨利用者に通知します。但し、個人情報の利用停止等に多額の費用を有 する場合その他利用停止等を行うことが困難な場合であって、利用者の権利利益を保護するために必 要なこれに代わるべき措置をとれる場合は、この代替策を講じます。
【利用停止、消去を行う事由】
- 明示、通知若しくは公表された利用目的の範囲を超えて個人情報が取扱われている
- 個人情報の不適正な利用が行われている
- 偽りその他不正の手段により個人情報が取得・収集されている
- 個人情報の利用の必要がなくなった
- 個人情報の漏えい等が生じた
- 利用者本人の権利又は正当な利益が害される恐れがある
【第三者への提供停止を行う事由】
- 第三者提供にかかる個人情報保護法の規定に違反している
- 個人情報の利用の必要がなくなった
- 個人情報の漏えい等が生じた
- 利用者本人の権利又は正当な利益が害される恐れがあるという理由
第8条(WebサイトにおけるCookie等の取扱い)
1. クッキー(Cookies)やウェブ・ビーコン(web beacon)の利用について
・クッキーとは、当社のWebサイトを快適にご利用できるように、Webサーバが当該Webサイトの利用者 のブラウザの間で送受信される情報です。なお、本サービスをご利用いただく方は、クッキーの受け取り を拒否するように設定することもできますが、その場合、当社Webサイトがサービスとするサービスの全部ま たは一部をご利用できなくなることがありますので予めご了承ください。なお、当社Webサイトのリンク先 である当社以外が運営するWebサイトにおける個人情報の取扱いについては、当社は責任を負うこと はできません。
・ウェブ・ビーコンとは、ウェブサイトに埋め込まれた小さな画像ファイルをいい、Webサイトへの訪問の 有無や訪問回数等の統計データを当社が把握することができるものです。ウェブ・ビーコンには、個人を 特定する情報は含まれておりません。
2. アクセス解析ツールの利用について
本サービスでは、当社Webサイトおよびサービスのサービスの改善を目的とし、第三者企業が提供する各種アク セス解析ツールを導入しています。
これらの解析ツールでは、利用者が閲覧したページに関する情報など、本サービス内で行われた活動 に関する情報を追跡・収集し、分析しています。これらのデータは匿名で収集されており、個人を特定す るものではありません。
ただし、Webサイト上で利用者に有益と思われる情報を表示する目的で、当社が保有する個人情報と、 活動に関する情報を紐付けることがあります。
なお、第三者企業が直接収集する情報については、第三者企業が定めるプライバシーポリシーに従い 管理されます。当社が提供するアプリケーション、ソフトウェアに関連するアクセス解析ツールの主なも のは以下となります。
各サービスで使用する各解析ツールおよび当該解析ツールのプライバシーポリシーへのリンク先を貼 付していますのでご確認ください。
Google Analytics(Google LLC)
利用規約: https://marketingplatform.google.com/about/analytics/terms/jp/
プライバシーポリシー:https://policies.google.com/privacy
Ptengine(株式会社Ptmind)
利用規約:https://www.ptengine.jp/terms-of-use/
プライバシーポリシー:https://www.ptengine.jp/privacy-policy/
第9条(プライバシーポリシーの変更手続)
1.当社は本ポリシーの内容を適宜見直し、その改善に努めます。本ポリシーの内容は、法令その他本 ポリシーに別段の定めのある事項を除いて、変更することができるものとします。
2.変更後のプライバシーポリシーは、当社所定の方法により、利用者に通知し、又は当社ウェブサイト に掲載したときから効力を生じるものとします。
第10条(法令、規範の遵守)
当社は、保有する個人情報に関して適用される日本の法令、その他規範を遵守します。
第11条(苦情及び相談への対応)
当社は、個人情報の取扱いに関する利用者からの苦情、相談を受け付け、適切かつ迅速に対応いたし ます。また、利用者からの当該個人情報の開示、訂正、追加、削除、利用停止等などのご要望に対して も、迅速かつ適切に対応いたします。
第12条(漏えい等の報告)
当社は、個人情報の漏えい、毀損、滅失等の事故が生じた場合には、個人情報保護法の定めに従い、 個人情報保護委員会に対する報告を含む、必要な対応を行います。
合同会社桜花水月
代表社員 森 大輔
業務執行社員 星 智也