プライバシーポリシー
R150works 合同会社(以下「当社」)は、当社が提供する SaaS サービス(AnpiLog、KaigoLog、ClinicLog 等。以下総称して「本サービス」)における、利用者の個人情報を含む利用者情報(以下「利用者情報」)の取扱いについて、以下のとおりプライバシーポリシー(以下「本ポリシー」)を定めます。
第1条(収集する利用者情報および収集方法)
当社は、本サービスの提供にあたり、以下の利用者情報を収集します。
| 情報項目 | 収集目的 | 収集経路 |
|---|---|---|
| 氏名、所属事業所名、役職 | 本人特定・サポート対応 | 利用者本人 |
| メールアドレス | 連絡・通知・領収書送付 | 利用者本人 |
| 電話番号 | 緊急時の連絡(任意) | 利用者本人 |
| 住所 | 請求書発行・適格請求書記載(任意) | 利用者本人 |
| クレジットカード情報 | 決済処理 | 利用者本人→Stripe 直接入力(当社サーバーを経由しません) |
| 利用ログ(アクセス時刻、IP アドレス、操作内容) | サービス品質改善・不正検知 | 利用者の本サービス利用時に当社システムが自動取得 |
| 利用者が本サービスに入力する業務情報(顧客名・メモ等) | 本サービス機能の提供 | 利用者本人 |
第2条(利用目的)
当社は、収集した利用者情報を、以下の目的のために利用します。
- 本サービスの提供・運営のため
- 利用者からのお問い合わせ対応のため(本人確認を含む)
- 利用者に対し、本サービスのメンテナンス、重要なお知らせなどの通知を送るため
- 利用料金の請求のため
- 本サービスの品質改善、新機能開発のため
- 本サービスの利用状況分析・統計化のため(個人を特定できない形での集計)
- 利用規約に違反した利用者または不正・不当な目的でサービスを利用しようとする利用者の特定および利用拒否のため
第3条(決済情報の取扱いに関する委託)
3.1 委託の概要
当社は、本サービスにおける利用料金の決済処理を、以下の決済代行会社に委託します。
| 委託先 | Stripe Payments Japan 株式会社 |
|---|---|
| 本店所在地 | 〒106-6017 東京都港区六本木1-6-1 泉ガーデンタワー17階 |
| 代表者 | 代表取締役 ダニエル・ヘフェルナン |
| 法人番号 | 5010401118887 |
| 業務内容 | クレジットカード決済代行、サブスクリプション管理、請求書発行支援、不正検知 |
| プライバシーポリシー | https://stripe.com/jp/privacy |
| 関連グループ会社 | Stripe, Inc.(米国)、Stripe Technology Europe Limited(アイルランド)等 |
3.2 委託先に提供する個人情報
| 情報項目 | 提供目的 | 取得経路 |
|---|---|---|
| 氏名 | 決済処理・本人確認 | 利用者本人 |
| 連絡先メールアドレス | 領収書送付・決済通知 | 利用者本人 |
| 請求先住所(任意) | 適格請求書記載・税務処理 | 利用者本人 |
| クレジットカード番号、有効期限、セキュリティコード | 決済処理 | 利用者本人→Stripe 直接入力(当社サーバーを経由しません) |
| 利用料金、課金日、サブスクリプション内容 | 課金処理・履歴管理 | 当社システム |
| IPアドレス、デバイス情報、決済端末情報 | 不正検知 | 利用者の決済操作時に Stripe が自動取得 |
3.3 当社が取得・保管しない情報
クレジットカード番号、有効期限、セキュリティコードは、利用者のブラウザから Stripe のシステムに直接送信され、当社のサーバーには一切送信・保管されません(Stripe.js / Stripe Elements による直接送信方式)。
当社が Stripe から受領する情報は、決済結果(成功・失敗、金額、トランザクションID、カードブランド、下4桁)に限られます。
3.4 外国にある第三者への提供(個情法第28条対応)
利用者の個人情報は、決済処理の過程で以下の外国にある第三者に提供されることがあります。
| 提供先 | 所在国 | 個人情報保護制度 |
|---|---|---|
| Stripe, Inc. | アメリカ合衆国 | 連邦取引委員会法、州別プライバシー法(CCPA等)。EU-US Data Privacy Framework 認証取得済 |
| Stripe Technology Europe Limited | アイルランド | EU 一般データ保護規則(GDPR) |
これらの第三者は、Stripe Payments Japan 株式会社のグループ会社であり、同社と同等の安全管理措置を講じることを契約上義務付けられています。利用者は、本サービスの利用申込みおよび料金決済を行うことにより、当該外国にある第三者への個人情報の提供に同意したものとみなします。
3.5 委託先における安全管理措置
Stripe Payments Japan 株式会社およびそのグループ会社は、以下の安全管理措置を講じています:
- PCI DSS Level 1 認証(カード会員データの保護に関する国際基準の最高ランク)
- SOC 1 / SOC 2 Type II 認証(米国公認会計士協会による内部統制監査)
- ISO 27001 認証(情報セキュリティマネジメント国際規格)
- TLS 1.2 以上による通信暗号化
- カード情報のトークン化(番号を直接保管しない方式)
- 不正検知 AI(Stripe Radar)による24時間監視
3.6 委託先における個人情報の保管期間
| 情報種別 | 保管期間 |
|---|---|
| カード情報のトークン | 利用者のサブスクリプション継続中。解約後は速やかに削除 |
| 決済履歴(取引記録) | 取引完了後7年間(電子帳簿保存法・税法上の保存義務に基づく) |
| 不正検知用データ | Stripe Radar の AI モデル改善目的で匿名化後保持 |
詳細は Stripe のプライバシーポリシー(https://stripe.com/jp/privacy)をご確認ください。
第4条(決済関連の Cookie)
本サービスでは、決済関連の Cookie として以下を使用します:
| Cookie 名 | 設置元 | 目的 | 保存期間 |
|---|---|---|---|
__stripe_mid |
Stripe | 不正検知・本人識別 | 1年 |
__stripe_sid |
Stripe | セッション管理 | 30分 |
これらの Cookie は、決済セキュリティ確保のために必要であり、無効化することはできません。
第5条(業務情報の取扱い)
- 利用者が本サービスに入力する業務情報(顧客名・利用者名・メモ等)は、利用者の事業遂行に必要な範囲でのみ取扱います。
- 医療・介護関連サービス(KaigoLog、ClinicLog)における要配慮個人情報(傷病歴、要介護度等)は、決済代行会社には一切提供しません。 提供する情報はカード情報(Stripe 直接入力)と氏名・連絡先のみです。
- 利用者が本サービスを通じて入力した業務情報の二次利用(広告・他社への販売・統計化)は行いません。
第6条(第三者提供)
- 当社は、次に掲げる場合を除いて、あらかじめ利用者の同意を得ることなく、第三者に個人情報を提供することはありません。
- 法令に基づく場合
- 人の生命、身体または財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき
- 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき
- 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき
- 前項にかかわらず、次に掲げる場合は第三者提供に該当しないものとします。
- 当社が利用目的の達成に必要な範囲内において個人情報の取扱いの全部または一部を委託する場合(決済代行会社への委託を含む)
- 合併その他の事由による事業の承継に伴って個人情報が提供される場合
第7条(個人情報の開示・訂正・利用停止等)
利用者は、当社または Stripe Payments Japan 株式会社に対し、個情法に基づく以下の権利を行使することができます:
- 開示請求(保有個人データの内容開示)
- 訂正・追加・削除請求
- 利用停止・消去請求
- 第三者提供記録の開示請求
当社への請求は、サポート窓口(info@r150works.com)までご連絡ください。Stripe への直接請求は、Stripe のサポート窓口(https://support.stripe.com/)からお願いします。
第8条(個人情報保護管理体制)
個人情報保護管理者
R150works 合同会社における個人情報保護管理者:
- 職名:当社 個人情報保護管理者
- 連絡先:info@r150works.com
苦情・相談窓口
本ポリシーに関するお問い合わせ・苦情・相談は、以下までご連絡ください:
- メール:info@r150works.com
- 受付時間:平日 10:00〜18:00(土日祝・年末年始を除く)
なお、個人情報の取扱いに関する苦情の申出先として、認定個人情報保護団体への申立ても可能です。詳細は個人情報保護委員会のウェブサイト(https://www.ppc.go.jp/)をご確認ください。
第9条(プライバシーポリシーの変更)
- 本ポリシーの内容は、法令その他本ポリシーに別段の定めのある事項を除いて、利用者に通知することなく、変更することができるものとします。
- 当社が別途定める場合を除いて、変更後のプライバシーポリシーは、本ウェブサイトに掲載したときから効力を生じるものとします。
制定日: 2026年5月XX日
最終更新日: 2026年5月31日
本ポリシーに関するお問い合わせ: info@r150works.com