Section 01
基本方針
Smart Stack Point株式会社(以下「当社」)は、お客様の個人情報保護を経営上の重要課題として位置づけ、個人情報の保護に関する法律(個人情報保護法)をはじめとする関連法規制を遵守し、適切な個人情報の収集・利用・管理を行います。
当社は、個人情報保護マネジメントシステムを確立・実施・維持・継続的に改善することにより、お客様の個人情報を安全に管理し、その保護に努めます。また、個人情報の取り扱いに関する問題が発生した場合には、迅速かつ誠実に対応します。
本プライバシーポリシーは、当社が提供するすべてのサービス、ウェブサイト、アプリケーションに適用されます。当社のサービスをご利用いただくことで、本ポリシーの内容にご同意いただいたものとみなします。
Section 02
収集する個人情報
当社は、サービスの提供に必要な範囲において、以下の種類の個人情報を収集します。
- お客様からご提供いただく情報:氏名、メールアドレス、電話番号、会社名、部署名、役職、住所等の連絡先情報
- サービスご利用に伴い収集される情報:ログイン情報、利用履歴、操作ログ、設定情報、入力データ
- 自動収集される情報:IPアドレス、ブラウザの種類・バージョン、オペレーティングシステム、アクセス日時、参照元URL、閲覧ページ情報
- お問い合わせ・サポートに関する情報:お問い合わせ内容、サポートチケットの内容、通話録音(同意を得た場合)
- 決済・契約に関する情報:請求先情報、契約内容(クレジットカード番号等の決済情報は決済代行業者が管理します)
当社は、収集目的に照らして必要最小限の個人情報のみを収集するよう努めます。センシティブ情報(人種・民族、健康情報、政治的見解等)については、法令上の根拠がある場合または明示的なご同意を得た場合を除き、収集いたしません。
Section 03
個人情報の利用目的
当社は、収集した個人情報を以下の目的のために利用します。
- サービスの提供、維持、改善および新機能の開発
- お客様からのお問い合わせ・サポートへの対応
- サービスに関する重要なお知らせ(アップデート、セキュリティ情報等)の送付
- マーケティング・プロモーション活動(お客様の同意を得た場合)
- 利用状況の分析およびサービス品質の向上
- 不正利用・セキュリティインシデントの検知と防止
- 法的義務の履行および紛争解決
- 請求・支払い処理および契約管理
当社は、収集した個人情報を上記の目的以外に利用することはありません。利用目的を変更する場合は、事前にお客様にお知らせし、必要に応じて同意を得ます。
Section 04
個人情報の第三者提供
当社は、以下の場合を除き、お客様の個人情報を第三者に提供することはありません。
- お客様の同意がある場合:事前にお客様から明示的な同意を得た場合
- 業務委託先への提供:サービス提供に必要な範囲で、業務委託先(クラウドサービス事業者、決済代行業者、メール配信業者等)に提供する場合。委託先は当社と同等の個人情報保護水準を維持することが義務付けられます
- 法令に基づく場合:法令に基づき司法・行政機関から開示を求められた場合
- 事業承継:合併、買収、事業譲渡等の際に、事業継承者に個人情報が移転される場合(移転前にお客様に通知します)
- 緊急事態:人の生命・身体または財産の保護のために必要な場合であって、お客様の同意を得ることが困難な場合
Section 05
個人情報の管理
当社は、収集した個人情報を以下の方針に基づいて管理します。
保存期間:個人情報は、利用目的に必要な期間のみ保管します。契約関係にある場合は契約終了後5年間、その他のデータは収集から3年間を目安としていますが、法令上の保存義務がある場合はその期間に従います。
データの廃棄:保存期間を経過した個人情報は、復元不可能な方法で安全に廃棄・削除します。
アクセス制限:個人情報へのアクセスは、業務上の必要性がある担当者のみに限定し、アクセスログを記録・管理します。
従業員教育:個人情報を取り扱う従業員に対し、定期的な研修・教育を実施します。
Section 06
Cookieの使用について
当社のウェブサイトおよびサービスでは、Cookieおよび類似技術(ローカルストレージ、セッションストレージ等)を使用します。
- 必須Cookie:ウェブサイトの基本機能(ログイン状態の維持、セッション管理等)に必要なもので、無効にするとサービスが正常に動作しない場合があります
- 分析Cookie:Google Analytics等のツールを使用してアクセス状況を分析し、サービス改善に役立てます。収集情報は匿名化されています
- 機能Cookie:言語設定、表示設定等のお客様の設定を記憶するために使用します
- マーケティングCookie:お客様の興味に合わせた広告表示のために使用します(お客様の同意に基づきます)
お使いのブラウザの設定からCookieを無効にすることができますが、一部のサービス機能が制限される場合があります。
Section 07
セキュリティ対策
当社は、個人情報の安全管理のため、以下のセキュリティ対策を講じています。
- 暗号化:通信にはTLS 1.3を使用し、保存データは業界標準の暗号化アルゴリズム(AES-256)で保護します
- アクセス管理:多要素認証(MFA)の採用、最小権限の原則に基づくアクセス制御、定期的なアクセス権限の見直し
- ネットワークセキュリティ:ファイアウォール、侵入検知システム(IDS/IPS)、DDoS対策、定期的なペネトレーションテストの実施
- 物理的セキュリティ:データセンターへの入退室管理、監視カメラの設置、無停電電源装置(UPS)の導入
- インシデント対応:セキュリティインシデント発生時の対応手順を定め、速やかな検知・封じ込め・通知体制を整備
- 定期監査:ISO 27001に基づく情報セキュリティ管理システム(ISMS)を運用し、定期的な内部・外部監査を実施
Section 08
個人情報の開示・訂正・削除
お客様は、当社が保有するご自身の個人情報について、以下の権利を有します。
- 開示請求:当社が保有するお客様の個人情報の内容の確認・開示を請求することができます
- 訂正・追加・削除:お客様の個人情報が不正確・不完全な場合、訂正・追加・削除を請求することができます
- 利用停止・消去:利用目的の達成、同意の撤回、法令違反等の理由により、個人情報の利用停止または消去を請求することができます
- 第三者提供の停止:第三者への個人情報の提供停止を請求することができます
上記の請求を行う場合は、下記のお問い合わせ窓口までご連絡ください。本人確認のため、身分証明書の提示をお願いする場合があります。請求受領後、法令に定める期間内に対応いたします。
Section 09
本ポリシーの変更
当社は、法令の改正、サービス内容の変更、その他の事情により、本プライバシーポリシーを変更することがあります。
重要な変更を行う場合は、変更内容と施行日を当社ウェブサイトに掲載するとともに、登録済みのお客様にはメールにて事前にご通知します。変更後もサービスを継続してご利用いただいた場合は、変更後のポリシーに同意いただいたものとみなします。
軽微な変更(誤字修正等)については、事前通知なく変更する場合があります。本ポリシーの現在のバージョンは常に当社ウェブサイトに公開します。
本ポリシーは2026年1月1日に制定・施行されました。以前のバージョンのポリシーについては、お問い合わせ窓口までご連絡ください。
Section 10
お問い合わせ窓口
本プライバシーポリシーに関するご質問、個人情報の取り扱いに関するお問い合わせ、および開示等の請求については、以下の窓口までご連絡ください。
- 会社名:Smart Stack Point株式会社
- 個人情報保護管理責任者:最高情報セキュリティ責任者(CISO)
- 住所:〒105-0021 東京都港区汐留3丁目11番7号
- メールアドレス:privacy@smartstackpoint.com
- 受付時間:月曜日〜金曜日 9:00〜18:00(祝日・年末年始を除く)
お問い合わせ受領後、5営業日以内に担当者よりご連絡いたします。なお、法令に基づく開示請求については、別途所定の手続きが必要となる場合があります。