株式会社Alsis(以下「当社」)は、「女風セラピスト図鑑」(以下「本サービス」)の運営において、利用者の個人情報を適切に保護することが社会的責務であると考え、以下のとおりプライバシーポリシーを定めます。
第1条(個人情報の定義)
本ポリシーにおける「個人情報」とは、個人情報の保護に関する法律(以下「個人情報保護法」)第2条に規定される個人情報をいい、生存する個人に関する情報であって、氏名、生年月日、メールアドレス、電話番号その他の記述により特定の個人を識別できるもの、および個人識別符号が含まれるものをいいます。
第2条(収集する個人情報)
当社は、本サービスの提供にあたり、以下の個人情報を取得することがあります。
2-1. 一般ユーザー
- メールアドレス、パスワード(ハッシュ化して保存)
- ニックネーム、プロフィール情報(年代・職業等、任意入力)
- 予約情報(希望日時・メニュー・支払方法)
- チャットメッセージ(AES-256-CBCにより暗号化して保存)
- 口コミ・コメントの投稿内容
- いいね・お気に入りの操作履歴
- 閲覧履歴(ページビュー統計目的)
- IPアドレス(SHA-256でハッシュ化して保存。生のIPアドレスは保持しません)
- Cookie情報(セッション管理・利便性向上目的)
2-2. セラピスト
- 氏名(活動名)、年齢、プロフィール画像
- 性病検査証明書(画像/PDF。非公開領域に暗号化保存し、店舗オーナーのみ閲覧可)
- スケジュール情報、メニュー設定
- Blueskyアカウント情報(連携設定時のみ)
2-3. 店舗オーナー
- メールアドレス、店舗名、電話番号
- 店舗基本情報(営業時間・対応エリア・支払方法等)
第3条(個人情報の利用目的)
当社は、収集した個人情報を以下の目的のために利用します。
- 本サービスの提供・運営・改善
- ユーザー認証・アカウント管理
- 予約の受付・管理・通知
- チャット機能の提供(メッセージの暗号化保存・配信)
- 口コミ・コメント機能の提供
- クーポン・ポイント等のサービス提供
- 利用状況の統計分析(個人を特定しない形式)
- 不正利用の防止・セキュリティ対策
- 利用規約違反への対応
- サービスに関するお知らせ・通知の送信
- お問い合わせへの対応
第4条(個人情報の安全管理)
当社は、個人情報の漏洩・滅失・毀損を防止するため、以下の安全管理措置を講じています。
- 通信の暗号化: 全ページでSSL/TLS(HTTPS)を使用し、通信経路を暗号化します
- データベースの暗号化: チャットメッセージ・メタデータ・顧客の個人情報(氏名・電話番号・メールアドレス)はAES-256-CBCアルゴリズムにより暗号化して保存します
- パスワードの保護: パスワードはbcryptハッシュにより不可逆的に変換して保存し、平文では保持しません
- IPアドレスの匿名化: IPアドレスはSHA-256ハッシュ化して保存し、個人の特定に使用しません
- アクセス制御: ロールベースのアクセス制御により、権限のないユーザーによる情報閲覧を防止します
- セキュリティヘッダー: XSS・クリックジャッキング・MIMEタイプスニッフィング等の攻撃を防止するHTTPヘッダーを設定しています
第5条(個人情報の第三者提供)
当社は、以下の場合を除き、利用者の個人情報を第三者に提供しません。
- 利用者の同意がある場合
- 法令に基づく場合
- 人の生命・身体・財産の保護に必要な場合であって、利用者の同意を得ることが困難な場合
- 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合
なお、予約機能において、利用者が入力した予約情報(希望日時・メニュー・支払方法)はサービス提供に必要な範囲で担当セラピストおよび店舗オーナーに共有されます。
第6条(Cookieの使用)
本サービスでは、以下の目的でCookieを使用します。
- ログイン状態の維持(セッション管理)
- 利用者の設定・選好の保存
- セキュリティ対策(CSRF トークンの管理)
利用者はブラウザの設定によりCookieの受入を拒否できますが、一部のサービス機能が利用できなくなる場合があります。
第7条(アクセス解析ツール)
本サービスでは、サービス改善のためにGoogle Analytics、Microsoft Clarity等のアクセス解析ツールを使用する場合があります。これらのツールはCookieを使用してアクセス情報を収集しますが、個人を特定する情報は含まれません。詳細は各サービスのプライバシーポリシーをご確認ください。
第8条(退会時のデータ処理)
利用者がアカウントを退会した場合、以下の処理を行います。
- 削除されるデータ: いいね履歴、閲覧履歴、通知、クーポン利用情報、チャット送信者情報
- 匿名化されるデータ: 投稿済みの口コミ・コメントは、ニックネームを「ゲストさん」に変更した上でサービス上に残ります。予約履歴は、顧客名を「退会済みユーザー」に変更した上で、店舗の売上記録として保持します
- 復元不可: 退会後のデータ復元は一切できません
第9条(個人情報の開示・訂正・削除)
利用者は、当社に対して自己の個人情報の開示・訂正・追加・削除・利用停止を請求することができます。請求はお問い合わせフォームまたは下記連絡先より受け付けます。本人確認の上、合理的な期間内に対応いたします。
第10条(未成年者の利用)
本サービスは18歳以上の方を対象としています。18歳未満の方の利用はお断りしており、18歳未満の方の個人情報を意図的に収集することはありません。
第11条(プライバシーポリシーの変更)
当社は、法令の変更やサービス内容の変更に伴い、本ポリシーを改定することがあります。重要な変更がある場合は、本サービス上での通知またはメールにてお知らせします。
第12条(お問い合わせ窓口)
個人情報に関するお問い合わせは、以下までご連絡ください。
株式会社Alsis
所在地: 〒370-0002 群馬県高崎市日高町1376番地
TEL: 027-395-5235
お問い合わせ: お問い合わせフォーム