b
babel

プライバシーポリシー

Babel プライバシーポリシー

最終更新日: ____年__月__日
施行日: ____年__月__日

⚠️ 本ドラフトは弁護士レビュー前の叩き台です。本番運用前に必ず個人情報保護法に詳しい弁護士のレビューを受けてください。

第1条(はじめに)

______________(以下「当社」といいます)は、音声通話販売サービス「Babel」(以下「本サービス」といいます)における利用者の個人情報の取扱いについて、個人情報の保護に関する法律(以下「個人情報保護法」といいます)その他関連法令を遵守し、本プライバシーポリシー(以下「本ポリシー」といいます)に従い、適切に取り扱います。

第2条(定義)

本ポリシーにおける用語の定義は、本サービスの利用規約に従います。本ポリシーでは追加で以下の用語を定義します。

  • 個人情報: 個人情報保護法第2条第1項に定める個人情報、すなわち生存する個人に関する情報であって、特定の個人を識別できるもの
  • 通話品質ログ: 通話中に記録される接続状態、パケットロス率、ジッター、応答時間(RTT)等の通信品質に関するデータ
  • Cookie: Webブラウザに保存される小さなデータファイル

第3条(取得する個人情報)

当社は、本サービスの提供にあたり、以下の情報を取得します。

3.1 アカウント登録時に取得する情報

情報取得方法必須/任意
メールアドレス利用者の入力必須
表示名利用者の入力必須
パスワード(ハッシュ化して保存)利用者の入力必須
アバター画像利用者のアップロード任意

3.2 Sellerが追加で提供する情報

情報取得方法必須/任意
自己紹介文Sellerの入力任意
氏名(本人確認用)Stripe Connect 経由必須
生年月日Stripe Connect 経由必須
住所Stripe Connect 経由必須
銀行口座情報Stripe Connect 経由必須
本人確認書類Stripe Connect 経由必須

なお、Sellerの本人確認情報は、Stripe Inc.が直接取得し、当社のサーバーには保存されません。

3.3 BuyerがStripeに提供する情報

情報取得方法当社のサーバーへの保存
クレジットカード情報Stripe Elements 経由保存しない
カード名義人名Stripe Elements 経由保存しない

クレジットカード情報は、Stripe Inc.が直接取得し、当社のサーバーには保存されません。

3.4 サービス利用時に自動的に取得する情報

情報取得タイミング
IPアドレス本サービスへのアクセス時
ブラウザの種類とバージョン本サービスへのアクセス時
OSの種類とバージョン本サービスへのアクセス時
アクセス日時本サービスへのアクセス時
参照元URL本サービスへのアクセス時
操作履歴(クリックしたボタン、訪問したページ等)本サービス利用時

3.5 通話品質ログ

通話中、当社は以下の情報を10秒ごとに記録します。

情報目的
接続状態(connected / reconnecting / disconnected / failed)接続率の計算
パケットロス率通話品質の評価
ジッター通話品質の評価
応答時間(RTT)通話品質の評価
計測時刻接続率の時系列計算

通話品質ログは、通話そのものの音声内容を一切含みません。

3.6 取引情報

情報取得タイミング
予約日時、相手方予約成立時
通話開始時刻、終了時刻通話実施時
通話料金通話完了時
接続率、判定結果通話完了時

第4条(個人情報の利用目的)

当社は、取得した個人情報を以下の目的のために利用します。

4.1 本サービスの提供

  1. アカウント登録、認証、本人確認
  2. 通話サービスの提供
  3. 予約管理、決済処理
  4. 通話品質判定および料金確定
  5. Buyer と Seller への通知(リマインダー、結果通知等)

4.2 サービスの運営

  1. お問い合わせへの対応
  2. 利用状況の分析、サービス改善
  3. 不正利用の検知と防止
  4. システムのセキュリティ確保

4.3 法令遵守と紛争対応

  1. 法令、ガイドライン等の遵守
  2. 利用者間の紛争解決の補助
  3. 当社の法的請求の主張または防御
  4. 警察、消費者庁、裁判所等の公的機関からの開示要請への対応

4.4 マーケティング(同意ベース)

  1. 本サービスの新機能、メンテナンス等のお知らせ
  2. 当社が提供する関連サービスの案内

なお、マーケティング目的での情報利用については、利用者は任意の時点で配信停止を要求することができます。


第5条(個人情報の第三者提供)

5.1 第三者提供の原則禁止

当社は、利用者の個人情報を、利用者の同意なく第三者に提供しません。ただし、以下の場合を除きます。

  1. 法令に基づく場合
  2. 人の生命、身体または財産の保護のために必要がある場合であって、利用者の同意を得ることが困難であるとき
  3. 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合
  4. 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合

5.2 Seller と Buyer の間での情報共有

本サービスの性質上、以下の情報は Seller と Buyer の間で相互に表示されます。

  • 表示名
  • アバター画像
  • 自己紹介文(Seller のみ)

これは本サービスの基本機能であり、利用者は本サービスの利用にあたりこれに同意したものとみなします。

5.3 業務委託先への提供(個人情報保護法第27条第5項第1号)

当社は、本サービスの提供のため、以下の業務委託先に必要な範囲で個人情報を提供します。これらの提供は、個人情報保護法第27条第5項第1号に定める「委託」に該当し、利用者の事前同意は不要です。

委託先委託の目的提供する情報所在地
Supabase Inc.データベース、認証アカウント情報、取引情報、通話品質ログ米国
Stripe, Inc.決済処理、Sellerへの送金Buyer の決済情報、Seller の本人確認情報、取引情報米国
Agora.io Inc.音声通話インフラ通話チャンネル情報、通話品質メトリクス米国・中国
Resend Inc.メール配信メールアドレス、メール本文米国
Amazon Web Services, Inc.スケジュール管理(EventBridge)、ホスティング予約ID等のメタデータ米国
Vercel Inc.Webサイトホスティングアクセスログ米国
Fly.io(Fly Technologies Inc.)APIホスティングアクセスログ、リクエストデータ米国

5.4 外国にある第三者への提供

第5.3条に記載のとおり、当社は本サービスの提供のため、米国その他外国にある第三者に個人情報を提供します。当社は、これらの第三者と適切な契約を締結し、個人情報の保護に努めています。

外国における個人情報保護に関する制度は、日本における制度と異なる可能性があります。各国の個人情報保護制度の概要については、個人情報保護委員会のウェブサイト(https://www.ppc.go.jp/)にて確認できます。

5.5 事業承継

当社が事業を承継させる場合(合併、会社分割、事業譲渡等)、承継先に個人情報を引き継ぐことがあります。この場合、本ポリシーに従って取り扱われるものとします。


第6条(保存期間)

当社は、個人情報を以下の期間保存します。

情報保存期間
アカウント情報(メールアドレス、表示名等)アカウント削除まで
取引情報(予約、決済等)取引完了後7年間(法人税法・所得税法の保存義務に従う)
通話品質ログ通話完了後6ヶ月
アクセスログ取得から12ヶ月
お問い合わせ履歴対応完了後3年間

保存期間経過後、当社は速やかに該当する情報を削除または匿名化します。


第7条(個人情報の管理)

7.1 安全管理措置

当社は、個人情報の漏えい、滅失、毀損等を防止するため、以下の措置を講じます。

  1. アクセス制御(最小権限の原則)
  2. 通信の暗号化(HTTPS)
  3. 保存データの暗号化
  4. アクセスログの記録と定期的なレビュー
  5. 従業員への教育・訓練
  6. 委託先の選定と監督

7.2 セキュリティインシデント時の対応

個人情報の漏えい等のインシデントが発生した場合、当社は個人情報保護委員会への報告、影響を受ける利用者への通知、再発防止策の実施等を、関連法令に従って実施します。


第8条(利用者の権利)

利用者は、自己の個人情報について以下の権利を有します。

8.1 開示請求

利用者は、当社が保有する自己の個人情報の開示を請求することができます。

8.2 訂正・追加・削除請求

利用者は、自己の個人情報の内容が事実と異なる場合、訂正、追加、削除を請求することができます。

8.3 利用停止・第三者提供停止請求

利用者は、自己の個人情報の利用停止または第三者への提供の停止を請求することができます。ただし、本サービスの提供に必要な範囲では、停止できない場合があります。

8.4 請求方法

上記の請求は、本サービス内のお問い合わせフォーム、または以下のメールアドレスから行うことができます。

```
privacy@babel.example
```

当社は、請求受領後、合理的な期間内に対応し、対応結果を利用者に通知します。本人確認のため、追加の情報提供を求めることがあります。

8.5 例外

以下の場合、当社は請求に応じないことがあります。

  1. 本人または第三者の生命、身体、財産その他の権利利益を害するおそれがある場合
  2. 当社の業務の適正な実施に著しい支障を及ぼすおそれがある場合
  3. 他の法令に違反することとなる場合

第9条(Cookie とアクセス解析)

9.1 Cookie の使用

本サービスは、利用者の利便性向上およびサービス改善のため、Cookie を使用します。

9.2 Cookie の種類

種類目的
必須Cookieログイン状態の維持、セキュリティ確保
機能Cookie利用者の設定保存
分析Cookieサービス利用状況の分析

9.3 アクセス解析ツール

当社は、本サービスの利用状況を分析するため、以下のアクセス解析ツールを使用することがあります。

  • ______________(例: Google Analytics)

これらのツールは Cookie を使用して情報を収集します。収集される情報は匿名化されており、個人を特定するものではありません。

9.4 Cookie の拒否

利用者は、ブラウザの設定により Cookie を拒否することができます。ただし、必須Cookie を拒否した場合、本サービスの一部機能が利用できなくなる可能性があります。


第10条(未成年者の個人情報)

本サービスは18歳以上の利用者を対象としており、18歳未満の方の利用は禁止しています。当社は、18歳未満の方から意図的に個人情報を取得することはありません。

万一、18歳未満の方の個人情報を取得していることが判明した場合、当社は速やかに当該情報を削除します。


第11条(本ポリシーの変更)

11.1 変更の方法

当社は、本ポリシーを変更する必要があると判断した場合、本サービス上での告知またはメールにより、変更内容および施行日を利用者に通知します。

11.2 重大な変更

利用者にとって重大な不利益となる変更の場合、当社は施行日の30日前までに通知するものとします。

11.3 同意の確認

重大な変更については、必要に応じて、利用者から改めて同意を取得します。


第12条(お問い合わせ窓口)

本ポリシーに関するお問い合わせは、以下の窓口にて受け付けます。

項目内容
個人情報保護管理者______________
連絡先メールアドレスprivacy@babel.example
受付時間平日 ____:____〜____:____

以上

← トップへ戻る