PRIVACY POLICY
プライバシーポリシー
Version 1.0 DRAFT / 2026-04-21 / 準拠法:タイ王国法(特に Personal Data Protection Act B.E. 2562 / 2019、以下「PDPA」)
前文
WALC Design Co., Ltd.(以下「当社」)は、Revia On-site Wellness Support Service(以下「本サービス」)および会員ポータル
本プライバシーポリシー(以下「本ポリシー」)は、PDPA、その他関連法令およびガイドラインに従い、当社が取得・利用・保管・共有する個人情報の取扱いについて定めるものです。
WALC Design Co., Ltd.(以下「当社」)は、Revia On-site Wellness Support Service(以下「本サービス」)および会員ポータル
my.revia-beauty.com(以下「本ポータル」)の提供にあたり、会員およびサービス利用者(以下「お客様」)の個人情報を適切に保護することを重要な責務と認識しています。本プライバシーポリシー(以下「本ポリシー」)は、PDPA、その他関連法令およびガイドラインに従い、当社が取得・利用・保管・共有する個人情報の取扱いについて定めるものです。
第1条(定義)
- 個人情報:生存する個人に関する情報であって、氏名、生年月日、その他の記述等により特定の個人を識別できるもの(他の情報と容易に照合することにより識別できるものを含む)
- 機微情報 / センシティブデータ:PDPA 第26条が定める特別カテゴリの個人情報(健康情報、医療履歴、生体情報等)
- 処理 (Processing):収集、記録、保管、編集、変更、検索、参照、利用、開示、伝送、削除、廃棄等の一切の取扱い
- 管理者 (Data Controller):個人情報の処理目的および方法を決定する者 — 本ポリシーにおいて当社を指します
- 処理者 (Data Processor):管理者の指示により個人情報を処理する者(配送業者、クラウド事業者等の委託先)
第2条(取得する個人情報)
当社は、以下の情報を取得します。
2.1 会員登録・本人確認情報
- 氏名(ローマ字・日本語/母国語)
- 生年月日
- 性別(任意)
- 国籍・在住ステータス
- パスポート番号または身分証番号(本人確認目的)
- メールアドレス、LINE ID、電話番号
- 指定場所(バンコク都内の住所等)
- 緊急連絡先(氏名・続柄・電話)
2.2 健康関連情報(機微情報)
- 既往歴、アレルギー歴、服薬状況
- 妊娠・授乳の有無
- 禁忌事項該当の有無
- 体調に関する自己申告情報
2.3 サービス利用情報
- 予約履歴・出張履歴
- 本機器貸出・回収記録
- 本製品の個人輸入取次履歴(発注内容、ロット、数量)
- 決済情報(取引ID、金額、決済手段/カード番号そのものは取得せず決済代行事業者が管理)
- 電子署名ログ(タイムスタンプ、IPアドレス、スクロール/チェック記録)
2.4 ポータル・通信情報
- 本ポータルへのログイン履歴、アクセスログ
- Cookie、デバイス情報、ブラウザ情報
- LINE・Email・電話によるお問合せ内容
2.5 写真・映像(任意)
- アフターフォロー用の肌状態写真(同意に基づく提出のみ)
第3条(取得の方法)
- 本ポータル上の会員登録フォーム、利用同意書電子署名フロー
- LINE公式アカウント、Email、電話を通じた申込・問合せ
- 出張時の対面における本人確認・受渡サイン
- Cookie およびアクセス解析ツール(Google Analytics 等)
- 決済代行事業者経由の決済処理記録
- 日本国内の製品供給元(正規取扱店等)からの取次関連情報
第4条(利用目的)
当社は取得した個人情報を、以下の目的の範囲内でのみ利用します。
- 本サービスの提供:会員登録管理、予約管理、出張手配、本機器貸出・回収
- 個人輸入取次サポート:製品発注取次、通関手続サポート、引渡し
- 安全管理:禁忌事項の事前確認、健康状態把握、緊急時対応
- 本人確認:会員資格確認、パスポート・身分証による年齢確認
- 電子署名の成立および保管:利用同意書・会員規約への同意記録
- リマインダー・通知配信:LINE/Email による出張前日・回収前日・予約確認
- アフターフォロー:利用後の状態確認、トラブル時のサポート
- 料金請求・決済処理:レンタル料・取次手数料の請求、決済代行事業者との連携
- 会計・税務:タイ税法・会社法に基づく帳簿保管
- 統計分析:個人を特定しない形でのサービス改善分析
- 法令遵守:捜査機関・裁判所等の要請への対応、規制当局への報告
- マーケティング:お客様の同意がある場合に限り、新着情報・キャンペーンのご案内
第5条(機微情報(健康情報)の取扱い)
- 健康関連情報(第2条第2項)は PDPA 第26条に基づき、お客様の明示的同意を得た場合にのみ取得・利用します。
- 利用目的は、本サービスの安全な提供および禁忌該当者への利用中止案内に限定されます。
- 同意の撤回はいつでも可能です。撤回後は当該情報を削除または匿名化します。ただし、既に発生した利用履歴に関する法令上の保管義務は継続します。
第6条(第三者提供・委託)
6.1 委託先(処理者)
当社は以下の委託先に、利用目的の達成に必要な範囲で個人情報の処理を委託します。委託先には PDPA 準拠の契約を締結し、適切な監督を行います。
- 決済代行事業者(クレジットカード決済、PayPay、LINE Pay 等)
- 配送・出張業者(社外委託する場合)
- 通関業者(個人輸入取次に必要な最小限の情報)
- クラウドサービス事業者(Supabase、Vercel、Google Workspace 等)
- LINE/Emailリマインダー配信基盤
- 会計・税務顧問、弁護士
6.2 第三者提供
以下の場合を除き、お客様の同意なく第三者に個人情報を提供しません。
- 法令に基づく場合(捜査機関、裁判所、規制当局からの要請)
- 人の生命、身体または財産の保護のために必要があり、本人の同意を得ることが困難であるとき(緊急時の医療機関への提供等)
- タイ消費者保護委員会、タイFDA 等の規制当局からの正式な要請
- 事業譲渡・M&A に伴う承継(承継先にも同等の保護義務を課します)
第7条(海外移転)
- 当社はタイ王国内でサービスを提供していますが、一部クラウドサービス(Supabase、Vercel、Google Workspace 等)のサーバーはタイ国外に所在する場合があります。
- 海外移転先は PDPA 第28条に基づき、十分な保護水準を有する国または地域、もしくは適切な保護措置(標準契約条項等)が講じられた事業者に限定します。
- 個人輸入取次のため、製品供給元(日本)に必要最小限の情報(氏名、連絡先、発注内容)を共有する場合があります。
第8条(保管期間)
| 情報種別 | 保管期間 |
|---|---|
| 会員登録情報(氏名、連絡先、指定場所等) | 退会後7年(タイ税法・会社法準拠) |
| 健康関連情報(機微情報) | 最終利用から7年(医療安全監査・紛争対応) |
| 利用履歴・予約履歴・出張履歴 | 最終利用から7年 |
| 電子署名ログ | 契約終了後10年(紛争対応のため延長) |
| 決済情報(取引ID等、カード番号本体は非保有) | 7年 |
| 会計帳簿・領収書 | 7年(タイ税法) |
| アクセスログ、Cookie 情報 | 最大2年 |
| マーケティング同意記録 | 同意撤回から3年 |
保管期間経過後は、適切な方法で削除または匿名化します。
第9条(お客様の権利)
PDPA に基づき、お客様は以下の権利を有します。
- アクセス権:自己の個人情報の開示請求
- 訂正権:不正確な個人情報の訂正請求
- 削除権:利用目的達成後等に削除を求める権利(「忘れられる権利」)
- 処理停止権:一定の条件下で処理の停止を求める権利
- データポータビリティ権:構造化された形式でのデータ受領・他事業者への移転
- 異議申立権:マーケティング目的等の処理への反対
- 同意撤回権:機微情報を含む同意の撤回
- 苦情申立権:タイ個人情報保護委員会(PDPC)への苦情申立
上記権利の行使は、第14条の問合せ先までご請求ください。本人確認の上、法令に従い対応します。
第10条(Cookie およびトラッキング技術)
- 本ポータルは、サービス提供・セッション管理のため必須Cookieを使用します。
- 利用状況分析のため Google Analytics 等の分析Cookieを使用する場合があります(匿名化設定、オプトアウト可能)。
- マーケティング用Cookieを使用する場合は、初回アクセス時に同意取得バナーを表示し、明示的な同意を得た場合にのみ有効化します。
- ブラウザ設定により Cookie を無効化できますが、一部機能が利用できなくなる場合があります。
第11条(セキュリティ対策)
当社は以下のセキュリティ対策を講じます。
- 通信の SSL/TLS 暗号化
- データベース暗号化(保管時)
- アクセス権限の最小権限原則、多要素認証
- 定期的なバックアップおよびアクセスログ監視
- 従業員・委託先への守秘義務教育
- 電子署名ドキュメントの WORM(Write Once Read Many)保管
- インシデント対応プロセスの整備
第12条(個人情報漏えい時の対応)
PDPA 第37条に基づき、個人情報の漏えい・滅失・毀損が発生した場合:
- 発覚後速やかに事実調査および影響範囲特定
- 72時間以内にタイ個人情報保護委員会(PDPC)へ通知
- 高リスクの場合、影響を受けるお客様へ個別通知
- 再発防止策の策定および公表
第13条(未成年者の個人情報)
- 本サービスは満18歳以上を対象とします。
- 18歳未満からの登録申請は受付けません。誤って取得が判明した場合は速やかに削除します。
第14条(問合せ先・DPO)
本ポリシーに関するお問合せ、個人情報の権利行使請求は以下までお願いします。
- 管理者:WALC Design Co., Ltd.
- 所在地:591 Samatcha Wanit 2 Building, 20th Floor, Sukhumvit Road, Khlong Tan Nuea, Watthana, Bangkok
- Email:privacy@revia-beauty.com
- LINE:@revia-beauty
- DPO(データ保護責任者):別途任命予定
第15条(本ポリシーの変更)
- 当社は、法令改正・サービス変更等に伴い本ポリシーを変更する場合があります。
- 重要な変更は、本ポータル、Email または LINE にて事前通知します。
- 変更後のポリシーは本ポータルへの掲載時点から効力を生じます。
第16条(準拠法・管轄)
- 本ポリシーはタイ王国法(特に PDPA)に準拠します。
- 本ポリシーに関する紛争は、バンコク県裁判所を第一審の専属的合意管轄裁判所とします。
- 本ポリシーは日本語、英語、タイ語で提供される場合があり、解釈に齟齬があるときはタイ語版を正本とします。
付則
- 制定日:2026年4月21日
- 最終改定日:2026年4月21日
- 運営主体:WALC Design Co., Ltd.(タイ法人登録番号 0105564127471)
- 代表取締役:Yosuke Onodera