tap in. for Courses(ゴルフ場管理サービス)
1. はじめに
tap in. 運営者(以下「当方」)は、ゴルフ場向け管理サービス「tap in. for Courses」(以下「本サービス」)において、利用者(ゴルフ場運営者およびその担当者・スタッフ)の個人情報を適切に取り扱うことを重要な責務と考えています。本プライバシーポリシー(以下「本ポリシー」)は、個人情報の保護に関する法律(個人情報保護法)その他の関連法令に基づき、個人情報の収集・利用・管理について定めます。
2. 収集する情報
2.1 アカウント登録時に提供される情報
- 担当者氏名
- メールアドレス
- パスワード(ハッシュ化して保存)
- 電話番号
- ゴルフ場名・所在地
2.2 サービス利用に伴い生成される情報
- 予約管理データ(ゴルファーの予約情報を含む)
- ティーシート設定・テンプレート
- スタッフ情報(氏名、電話番号、役職)
- シフトデータ
- アナリティクスデータ(稼働率、売上)
- ポータルサイトのテーマ設定
2.3 決済に関する情報
- Stripeを通じた決済情報(クレジットカード情報はStripeが直接管理し、当方のサーバーには保存されません)
- 請求履歴
2.4 自動的に収集される情報
- アクセスログ(IPアドレス、ブラウザ情報、アクセス日時)
- Cookie情報(セッション管理、言語設定)
3. 利用目的
収集した個人情報は、以下の目的で利用します。
- 本サービスの提供・運営(予約管理、ティーシート、スタッフ管理等)
- アカウントの認証・管理
- サブスクリプションの請求・決済処理
- サービスに関するお知らせ・サポート対応
- サービスの改善・新機能開発のための分析
- 利用規約違反への対処
4. 第三者への提供
当方は、以下の場合を除き、利用者の個人情報を第三者に提供しません。
- 決済処理 — サブスクリプションの請求のため、Stripe に必要な情報を提供します。
- ゴルファーへのコース情報公開 — コース名、所在地、連絡先等の情報は、tap in. プラットフォーム上でゴルファーに公開されます。
- 法令に基づく場合 — 法令に基づく開示請求があった場合。
- 生命・身体・財産の保護 — 人の生命、身体または財産の保護のために必要な場合。
5. 外部サービスの利用
本サービスは、以下の外部サービスを利用しています。各サービスにおける個人情報の取扱いは、各社のプライバシーポリシーに従います。
| サービス | 用途 | 提供元 |
|---|
| Supabase | データベース・認証 | Supabase Inc. |
| Stripe | 決済処理 | Stripe, Inc. |
| Resend | メール送信 | Resend Inc. |
| Vercel | ウェブサイトホスティング | Vercel Inc. |
6. データの保管
- 個人情報は、Supabase(AWS ap-northeast-1 東京リージョン)に保管されます。
- クレジットカード情報は、PCI DSS準拠のStripeが管理し、当方のサーバーには保存されません。
- 当方は、適切なセキュリティ対策(暗号化、アクセス制御、RLSによるデータ分離)を講じてデータを保護します。
7. データの保存期間
- アカウント情報:契約終了から30日後に削除
- 予約データ:契約終了後5年間保存(法的義務のため)
- 決済履歴:法令に基づき7年間保存
- アクセスログ:取得から1年間保存
8. 利用者の権利
利用者は、以下の権利を有します。
- 開示請求 — 当方が保有する個人情報の開示を請求できます。
- 訂正・削除請求 — 個人情報の訂正または削除を請求できます。
- 利用停止請求 — 個人情報の利用停止を請求できます。
- データのエクスポート — 契約期間中および契約終了後30日以内に、利用者のデータのエクスポートを請求できます。
上記の請求は、本ポリシー末尾の連絡先までお問い合わせください。本人確認のうえ、合理的な期間内に対応いたします。
9. スタッフ情報の取扱い
利用者が本サービスに登録するスタッフの個人情報(氏名、電話番号等)について、利用者は当該スタッフに対し、本サービスでの情報利用について適切に説明し、必要な同意を取得する責任を負います。当方は、スタッフ情報をサービスの提供に必要な範囲でのみ利用します。
10. Cookie
本サービスでは、セッション管理および言語設定のためにCookieを使用します。ブラウザの設定によりCookieを無効にすることも可能ですが、一部の機能が正常に動作しなくなる場合があります。
11. ポリシーの変更
当方は、必要に応じて本ポリシーを変更する場合があります。重要な変更については、ダッシュボード上またはメールで事前にお知らせします。変更後のポリシーは、通知後30日が経過した時点で効力を生じます。
お問い合わせ
個人情報の取扱いに関するお問い合わせは、以下までご連絡ください。
- 運営者
- 【屋号/氏名を記載】
- 連絡先
- 【メールアドレスを記載】