正式公開前ドラフトです。外部事業者との契約・データ保持条件確定後に最終更新します。
1. 取得する情報
本サービスでは、アカウント情報、契約情報、復旧プロフィール、本人確認に必要な情報、利用ログ、問い合わせ情報等を取得する場合があります。
2. 復旧プロフィール
復旧のため、登録メールアドレス、携帯電話番号、生年月日、登録時の市区町村、秘密の質問および回答に関する検証情報を利用します。秘密の質問の回答は平文のまま保存しない設計とします。
3. 秘密情報の取扱い
利用者がSecure Vaultに登録する秘密情報は、サーバーへ平文のまま保存しない設計を採用します。暗号化されたデータと、サービス運用に必要な最小限のメタ情報を分離して扱います。
4. 利用目的
- 本サービスの提供・認証・契約管理
- 本人確認およびアカウント復旧
- 不正利用防止・セキュリティ監視
- 障害対応・問い合わせ対応
- 法令上必要な対応
5. 外部サービス
本人確認SMSにはTwilio Verify、決済にはPAY.JPを利用する方向で準備しています。正式導入時には、提供先、送信される情報、利用目的、各事業者のプライバシー情報を本ページへ反映します。
6. 第三者提供
法令に基づく場合、本人の同意がある場合、サービス提供に必要な委託先へ適切な管理のもとで提供する場合等を除き、個人情報を不当に第三者へ提供しません。
7. 保存期間
情報の種類、契約状態、法令上の義務、セキュリティ上の必要性に応じて保存期間を定め、不要となった情報を適切に削除します。解約後の暗号化データ保持期間等は正式サービス仕様にあわせて明示します。
8. 安全管理
アクセス制御、暗号化、セッション管理、監査ログ、不正利用対策等を組み合わせ、安全管理措置を継続的に改善します。公開可能な技術方針はSecurityページで説明します。
9. 開示・訂正・削除等
法令に基づき、本人からの開示、訂正、利用停止、削除等の請求に対応します。手続きはお問い合わせページで案内します。
10. 改定
法令・サービス仕様の変更に応じて本ポリシーを改定することがあります。重要な変更は適切な方法で通知します。