プライバシーポリシー
株式会社 hang out(以下「当社」)は、「公募チェンジログ」(以下「本サービス」)における 個人情報の取り扱いについて、以下のとおりプライバシーポリシーを定めます。
1. 収集する情報
当社は、本サービスの提供にあたり、以下の情報を収集します。
(1)ユーザーから直接提供いただく情報
- メールアドレス(アカウント登録・ログイン・通知送信に使用)
- パスワード(ハッシュ化して保存。平文では保持しません)
- 顧問先情報(会社名・メモ・関心カテゴリ。有料プラン利用時)
(2)決済に関する情報
- クレジットカード情報は当社サーバーには保存されません。決済処理はすべて Stripe, Inc. のシステム上で行われます。
- 当社は Stripe から提供される顧客ID・サブスクリプション状態のみを保持します。
(3)自動的に収集される情報
- アクセスログ(IPアドレス、アクセス日時、リクエスト内容)
- Cookie(セッション管理に使用)
2. 利用目的
収集した情報は、以下の目的でのみ利用します。
- 本サービスの提供・運営・改善
- アカウント認証・セッション管理
- 変更通知メールの送信
- 有料プランの課金・請求管理
- サービスに関するお知らせ・重要な通知の送信
- 不正利用の防止・セキュリティの確保
- 利用状況の統計・分析(個人を特定しない形で)
3. 第三者への提供
当社は、以下の場合を除き、ユーザーの個人情報を第三者に提供しません。
- ユーザーの同意がある場合
- 法令に基づく場合
- サービスの提供に必要な範囲で、以下の業務委託先に提供する場合
業務委託先
| 委託先 | 目的 | 提供する情報 |
|---|---|---|
| Stripe, Inc. | 決済処理 | メールアドレス、決済情報 |
| Resend, Inc. | メール送信 | メールアドレス |
| Railway Corp. | サーバーホスティング | サービスデータ全般 |
4. Cookie の使用
- 本サービスは、セッション管理のためにCookieを使用します。
- ブラウザの設定でCookieを無効にすることができますが、その場合ログイン機能が利用できなくなります。
- 広告目的のCookieやトラッキングCookieは使用していません。
5. 情報の保護
- パスワードはbcryptによるハッシュ化を行い、平文では保存しません。
- 通信はTLS(HTTPS)により暗号化されています。
- クレジットカード情報は当社サーバーを経由せず、Stripeが直接処理します(PCI DSS準拠)。
- データベースへのアクセスは、認証されたアプリケーションサーバーからのみ許可されています。
6. 情報の保持期間
- アカウント情報は、退会手続きが完了するまで保持します。
- 退会後、個人情報は30日以内に削除します。ただし、法令で保持が求められる情報(決済履歴等)は、法定期間保持します。
- アクセスログは90日間保持した後、自動的に削除されます。
7. ユーザーの権利
ユーザーは、以下の権利を有します。
- 開示請求: 当社が保有する個人情報の開示を請求できます。
- 訂正・削除: 個人情報の訂正または削除を請求できます。
- 利用停止: 個人情報の利用停止を請求できます。
上記の請求は、サポート窓口([email protected])までご連絡ください。本人確認のうえ、合理的な期間内に対応いたします。
8. 改定
- 当社は、法令の変更やサービスの変更に伴い、本ポリシーを改定することがあります。
- 重要な変更を行う場合は、メールまたはサービス上で通知します。
- 改定後のポリシーは、本ページに掲載した時点で効力を生じます。
9. お問い合わせ
個人情報の取り扱いに関するお問い合わせは、以下までご連絡ください。
株式会社 hang out
〒104-0033 東京都中央区新川1-6-12 AI茅場町ビル2F
メール: [email protected]