プライバシーポリシー

第1条(定義)

第2条(取得する個人情報)

当社は、以下の情報を取得します。

2.1 会員登録・本人確認情報

2.2 健康関連情報(機微情報)

2.3 サービス利用情報

2.4 ポータル・通信情報

2.5 写真・映像(任意)

第3条(取得の方法)

  1. 本ポータル上の会員登録フォーム、利用同意書電子署名フロー
  2. LINE公式アカウント、Email、電話を通じた申込・問合せ
  3. 出張時の対面における本人確認・受渡サイン
  4. Cookie およびアクセス解析ツール(Google Analytics 等)
  5. 決済代行事業者経由の決済処理記録
  6. 日本国内の製品供給元(正規取扱店等)からの取次関連情報

第4条(利用目的)

当社は取得した個人情報を、以下の目的の範囲内でのみ利用します。

  1. 本サービスの提供:会員登録管理、予約管理、出張手配、本機器貸出・回収
  2. 個人輸入取次サポート:製品発注取次、通関手続サポート、引渡し
  3. 安全管理:禁忌事項の事前確認、健康状態把握、緊急時対応
  4. 本人確認:会員資格確認、パスポート・身分証による年齢確認
  5. 電子署名の成立および保管:利用同意書・会員規約への同意記録
  6. リマインダー・通知配信:LINE/Email による出張前日・回収前日・予約確認
  7. アフターフォロー:利用後の状態確認、トラブル時のサポート
  8. 料金請求・決済処理:レンタル料・取次手数料の請求、決済代行事業者との連携
  9. 会計・税務:タイ税法・会社法に基づく帳簿保管
  10. 統計分析:個人を特定しない形でのサービス改善分析
  11. 法令遵守:捜査機関・裁判所等の要請への対応、規制当局への報告
  12. マーケティング:お客様の同意がある場合に限り、新着情報・キャンペーンのご案内

第5条(機微情報(健康情報)の取扱い)

  1. 健康関連情報(第2条第2項)は PDPA 第26条に基づき、お客様の明示的同意を得た場合にのみ取得・利用します。
  2. 利用目的は、本サービスの安全な提供および禁忌該当者への利用中止案内に限定されます。
  3. 同意の撤回はいつでも可能です。撤回後は当該情報を削除または匿名化します。ただし、既に発生した利用履歴に関する法令上の保管義務は継続します。

第6条(第三者提供・委託)

6.1 委託先(処理者)

当社は以下の委託先に、利用目的の達成に必要な範囲で個人情報の処理を委託します。委託先には PDPA 準拠の契約を締結し、適切な監督を行います。

6.2 第三者提供

以下の場合を除き、お客様の同意なく第三者に個人情報を提供しません。

  1. 法令に基づく場合(捜査機関、裁判所、規制当局からの要請)
  2. 人の生命、身体または財産の保護のために必要があり、本人の同意を得ることが困難であるとき(緊急時の医療機関への提供等)
  3. タイ消費者保護委員会、タイFDA 等の規制当局からの正式な要請
  4. 事業譲渡・M&A に伴う承継(承継先にも同等の保護義務を課します)

第7条(海外移転)

  1. 当社はタイ王国内でサービスを提供していますが、一部クラウドサービス(Supabase、Vercel、Google Workspace 等)のサーバーはタイ国外に所在する場合があります。
  2. 海外移転先は PDPA 第28条に基づき、十分な保護水準を有する国または地域、もしくは適切な保護措置(標準契約条項等)が講じられた事業者に限定します。
  3. 個人輸入取次のため、製品供給元(日本)に必要最小限の情報(氏名、連絡先、発注内容)を共有する場合があります。

第8条(保管期間)

保管期間経過後は、適切な方法で削除または匿名化します。

第9条(お客様の権利)

PDPA に基づき、お客様は以下の権利を有します。

  1. アクセス権:自己の個人情報の開示請求
  2. 訂正権:不正確な個人情報の訂正請求
  3. 削除権:利用目的達成後等に削除を求める権利(「忘れられる権利」)
  4. 処理停止権:一定の条件下で処理の停止を求める権利
  5. データポータビリティ権:構造化された形式でのデータ受領・他事業者への移転
  6. 異議申立権:マーケティング目的等の処理への反対
  7. 同意撤回権:機微情報を含む同意の撤回
  8. 苦情申立権:タイ個人情報保護委員会(PDPC)への苦情申立

上記権利の行使は、第14条の問合せ先までご請求ください。本人確認の上、法令に従い対応します。

第10条(Cookie およびトラッキング技術)

  1. 本ポータルは、サービス提供・セッション管理のため必須Cookieを使用します。
  2. 利用状況分析のため Google Analytics 等の分析Cookieを使用する場合があります(匿名化設定、オプトアウト可能)。
  3. マーケティング用Cookieを使用する場合は、初回アクセス時に同意取得バナーを表示し、明示的な同意を得た場合にのみ有効化します。
  4. ブラウザ設定により Cookie を無効化できますが、一部機能が利用できなくなる場合があります。

第11条(セキュリティ対策)

当社は以下のセキュリティ対策を講じます。

  1. 通信の SSL/TLS 暗号化
  2. データベース暗号化(保管時)
  3. アクセス権限の最小権限原則、多要素認証
  4. 定期的なバックアップおよびアクセスログ監視
  5. 従業員・委託先への守秘義務教育
  6. 電子署名ドキュメントの WORM(Write Once Read Many)保管
  7. インシデント対応プロセスの整備

第12条(個人情報漏えい時の対応)

PDPA 第37条に基づき、個人情報の漏えい・滅失・毀損が発生した場合:

  1. 発覚後速やかに事実調査および影響範囲特定
  2. 72時間以内にタイ個人情報保護委員会(PDPC)へ通知
  3. 高リスクの場合、影響を受けるお客様へ個別通知
  4. 再発防止策の策定および公表

第13条(未成年者の個人情報)

  1. 本サービスは満18歳以上を対象とします。
  2. 18歳未満からの登録申請は受付けません。誤って取得が判明した場合は速やかに削除します。

第14条(問合せ先・DPO)

本ポリシーに関するお問合せ、個人情報の権利行使請求は以下までお願いします。

第15条(本ポリシーの変更)

  1. 当社は、法令改正・サービス変更等に伴い本ポリシーを変更する場合があります。
  2. 重要な変更は、本ポータル、Email または LINE にて事前通知します。
  3. 変更後のポリシーは本ポータルへの掲載時点から効力を生じます。

第16条(準拠法・管轄)

  1. 本ポリシーはタイ王国法(特に PDPA)に準拠します。
  2. 本ポリシーに関する紛争は、バンコク県裁判所を第一審の専属的合意管轄裁判所とします。
  3. 本ポリシーは日本語、英語、タイ語で提供される場合があり、解釈に齟齬があるときはタイ語版を正本とします。

付則

まずはLINEで
ご相談ください
LINEで相談する ログイン