プライバシーポリシー(ドラフト・公開前レビュー要)

⚠️ 本ポリシーは未定型のドラフトです。公開前に弁護士・個人情報保護の専門家によるレビューを受けてください(Phase α C4・spec L60)。

最終更新: 2026-08-02

1. 収集する情報

本サービス(reserve-optimizer)は予約・施術の遂行に必要な範囲で以下を収集します。

情報 利用目的
LINEユーザーID Uxxxx... 本人識別・通知送信
氏名・電話番号 山田太郎・090xxxxxxxx 予約管理・緊急連絡
予約・施術内容 日時・メニュー・問診回答 施術提供・来院履歴管理
決済識別子(Stripe経由) payment_intent ID・checkout.session ID 決済処理・返金・照合

クレジットカード番号等の決済秘密情報は Stripe が処理し、当社では保管・取得しません。

2. 保存先

  • Google Sheets — 予約・顧客・来院履歴・回数券・ログ(当社管理のGoogleアカウント上)
  • Google Apps Script PropertiesService — API鍵・システム設定値・認証トークン(アクセス制限・定期ローテーション)
  • Stripe — 決済データ(PCI-DSS 準拠の Stripe 環境)

3. 利用目的

予約の受付・確認・変更・キャンセル対応、施術の提供、リマインド・フォローアップ通知、決済処理、来院履歴に基づくサービス向上、法令遵守、およびシステム品質の維持のため。

4. 第三者提供

以下の場合を除き、ユーザーの個人情報を第三者に提供しません。

  • ユーザーの同意がある場合
  • 法令に基づく開示要求がある場合
  • 決済処理のため Stripe に必要最小限の情報を渡す場合
  • 事業譲渡等の場合(引き継ぎ先に対し本ポリシーを遵守させることを条件)

5. 保持期間

  • 予約・来院履歴: 施術完了後、所定の保存期間(法令上の要件を満たす範囲)
  • キャンセル待ちリスト: 利用目的達成後、速やかに削除
  • 決済記録: 法定保存期間に従い Stripe および当社で保持

6. 開示・訂正・削除・利用停止の請求

ユーザーは自身の個人情報の開示・訂正・削除・利用停止・第三者提供の否認を、末尾の窓口に請求できます。法令上保持義務がある場合はこの限りではありません。

7. デモ環境に関する特記事項

採用・技術紹介目的で公開されているデモ環境では、以下にご注意ください。

  • すべてのデータ(店舗名・顧客・予約・スタンプ等)は架空のサンプルです
  • デモ環境に入力した情報は毎時自動リセットされ、永続しません
  • デモに入力した個人情報は本番データとして取り扱われず、リセット前に他のデモ利用者から参照される可能性があります。実個人情報は入力しないでください

8. プライバシー保護の技術的措施

  • LINE/Stripe Webhook の署名検証・タイミングセーフ比較(ADR-001 脅威モデル
  • 認証トークンの定期ローテーション(runbook
  • 本番環境とデモ環境の物理分離(別プロジェクト・別スプレッドシート・DEMO_MODE フラグ二重防御)

9. 連絡先(個人情報保護窓口)

[事業者名]・[窓口メールアドレス / 電話番号]


This site uses Just the Docs, a documentation theme for Jekyll.