プライバシーポリシー

最終更新日:2025年1月1日

本プライバシーポリシー(以下「本ポリシー」)は、応援プラットフォーム「サポラバ」(以下「本サービス」)を運営する当社(以下「当社」)が、本サービスの利用者(以下「ユーザー」)の個人情報をどのように収集、使用、共有、保護するかについて説明するものです。

1. 収集する情報

1.1 受取人(クリエイター)から収集する情報

受取人として登録する際に、以下の情報を収集します:

  • メールアドレス
  • 表示名(任意)
  • Googleアカウント情報(Googleログインを使用する場合)
  • Stripe Connectアカウント情報(決済受取のため)
  • 本人確認書類(Stripeの要求に応じて)
  • 銀行口座情報(Stripe経由で安全に処理)

1.2 支援者から収集する情報

支援を行う際に、以下の情報を収集する場合があります:

  • メールアドレス(任意、決済確認メール送信用)
  • 決済情報(Stripe経由で処理、当社は保存しません)
  • IPアドレス(不正利用防止のため)

1.3 自動的に収集される情報

本サービスの利用時に自動的に収集される情報:

  • アクセスログ(IPアドレス、ブラウザ情報、アクセス日時)
  • Cookie情報(セッション管理、ユーザー設定の保存)
  • デバイス情報(OS、ブラウザの種類とバージョン)
  • 利用状況データ(ページビュー、クリック情報)

2. 情報の利用目的

収集した情報は、以下の目的で利用します:

  1. 本サービスの提供、維持、改善
  2. ユーザーアカウントの作成と管理
  3. 決済処理と送金処理
  4. カスタマーサポートの提供
  5. サービスに関する重要な通知の送信
  6. 利用規約違反や不正行為の検出と防止
  7. 法的要求事項への対応
  8. 統計データの作成(個人を特定できない形式)
  9. 新機能の開発とサービスの改善
  10. セキュリティの確保と詐欺防止

3. 情報の共有と開示

3.1 第三者への提供

当社は、以下の場合を除き、ユーザーの個人情報を第三者に提供しません:

  • ユーザーの同意がある場合
  • 法令に基づく場合
  • 人の生命、身体または財産の保護のために必要がある場合
  • 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合
  • 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合

3.2 業務委託先への提供

当社は、本サービスの提供に必要な範囲で、以下の業務委託先に個人情報を提供することがあります:

  • Stripe, Inc.:決済処理と送金処理
  • Supabase, Inc.:データベースとユーザー認証
  • Vercel, Inc.:ウェブホスティング
  • Google LLC:認証サービス(OAuth)

これらの業務委託先は、提供された情報を本サービスの提供に必要な範囲でのみ使用し、独自の目的で使用することはありません。

4. 情報の保護

当社は、ユーザーの個人情報を保護するため、以下のセキュリティ対策を実施しています:

  • SSL/TLS暗号化通信の使用
  • アクセス制御(必要最小限の従業員のみアクセス可能)
  • 定期的なセキュリティ監査
  • ファイアウォールとウイルス対策ソフトの使用
  • 従業員への情報セキュリティ教育
  • データの暗号化保存
  • 定期的なバックアップ

5. Cookieの使用

本サービスでは、以下の目的でCookieを使用しています:

  • ユーザー認証とセッション管理
  • ユーザー設定の保存
  • サービスの利用状況の分析
  • セキュリティの向上

ユーザーは、ブラウザの設定によりCookieの使用を拒否できますが、その場合、本サービスの一部機能が利用できなくなる可能性があります。

6. データの保存期間

  • 受取人の情報:アカウントが有効な間、および退会後3年間
  • 支援履歴:取引完了後7年間(法令要件に基づく)
  • アクセスログ:6ヶ月間
  • メールアドレス(支援者):支援完了後1年間

7. ユーザーの権利

ユーザーは、自己の個人情報に関して以下の権利を有します:

  • 個人情報の開示請求
  • 個人情報の訂正、追加または削除の請求
  • 個人情報の利用停止の請求
  • 個人情報の第三者提供停止の請求

これらの請求を行う場合は、本サービス内のお問い合わせフォームよりご連絡ください。本人確認の後、速やかに対応いたします。

8. 子どものプライバシー

本サービスは、13歳未満の子どもを対象としていません。13歳未満の子どもから個人情報を意図的に収集することはありません。13歳未満の子どもが個人情報を提供したことが判明した場合、速やかに削除します。

9. 国際的なデータ転送

本サービスは、日本国内で運営されていますが、一部のサービス提供者(Stripe、Supabase等)は海外に所在しています。これらのサービス提供者への情報提供は、適切なセキュリティ対策が講じられた上で行われます。

10. プライバシーポリシーの変更

当社は、法令の変更やサービスの変更に応じて、本ポリシーを変更することがあります。重要な変更を行う場合は、本サービス上で通知します。変更後の本ポリシーは、本サービス上に掲載した時点から効力を生じるものとします。

11. お問い合わせ

本ポリシーに関するご質問、ご意見、ご要望、その他個人情報の取扱いに関するお問い合わせは、以下の窓口までご連絡ください:

個人情報お問い合わせ窓口

サポラバ カスタマーサポート
お問い合わせフォーム:本サービス内のお問い合わせページより

12. 個人情報保護管理者

当社は、個人情報の適切な管理を行うため、個人情報保護管理者を設置しています。個人情報保護管理者への連絡は、上記お問い合わせ窓口を通じて行ってください。

当社のプライバシー保護への取り組み

当社は、「支援を受け取り、活動を続けやすくする」というサービスの理念に基づき、必要最小限の情報のみを収集し、ユーザーのプライバシーを最大限に尊重します。支援者の方は、アカウント登録なしでサービスを利用でき、個人情報の提供を最小限に抑えることができます。

制定日:2025年1月1日
最終更新日:2025年1月1日

本ポリシーは、個人情報保護法およびその他の関連法令に基づいて作成されています。