プライバシーポリシー
成長簿(運営者:上地俊樹)(以下「当方」といいます)は、 当方が運営するWebサービス「成長簿」(以下「本サービス」といいます)における、 利用者の個人情報の取り扱いについて、以下のとおりプライバシーポリシー (以下「本ポリシー」といいます)を定めます。
1. 取得する情報と取得方法
本サービスでは、以下の情報を取得します。
(1) コーチ会員から取得する情報
- 氏名
- メールアドレス
- 肩書・自己紹介(任意入力)
- 本サービスへのログイン履歴、操作ログ、IPアドレス
- 決済にあたりお預かりする決済手段情報(※クレジットカード番号等のセンシティブな情報は決済代行事業者が直接取得し、当方は保有しません)
(2) 選手に関する情報(コーチ会員が入力)
- 氏名
- 学年
- ポジション
- 入会日
- 写真(任意、かつ保護者同意のもとに限定)
- 評価スコア、コーチコメント
(3) 保護者閲覧者について
保護者は共有URLを通じてレポートを閲覧するのみであり、アカウント登録は不要です。 本サービス側で保護者を個別に識別する情報は取得しません。 ただし、サーバーのアクセスログとしてIPアドレス等が一時的に記録されることがあります。
2. 利用目的
取得した情報は、以下の目的で利用します。
- 本サービスの提供・運営(選手評価の保存、レポート生成、共有URLの発行等)
- コーチ会員の認証およびアカウント管理
- 利用料金の請求と決済処理
- 本サービスに関する重要なお知らせ・更新情報の送付
- 不正利用・障害対応、セキュリティ確保
- サービス改善のための統計的解析(個人を特定しない形での集計)
3. 第三者提供および委託先
当方は、法令に基づく場合および利用者の同意がある場合を除き、個人情報を第三者に提供しません。 ただし、本サービスの運営上必要な範囲で、以下の事業者に情報処理を委託します。
- Supabase, Inc.(データベース・認証基盤)
- 本サービスのサーバー、データベース、および認証機能の基盤として利用します。 選手情報・評価データはSupabaseのサーバー(東京リージョン)に暗号化して保存されます。
- Vercel Inc.(アプリケーションホスティング)
- 本サービスのWebアプリケーションをホスティングする基盤として利用します。
- Stripe, Inc.(決済処理)
- 月額利用料金の決済を処理します。クレジットカード情報はStripeが直接取得・管理し、 当方のサーバーには保存されません。
- Resend, Inc.(メール配信)
- ログインリンクや通知メールの配信に利用します。
これらの委託先はいずれもPCI DSS等の国際的なセキュリティ基準に準拠した事業者であり、 必要最小限の情報のみを共有します。
4. 保有期間
- コーチ会員の情報:アカウントが有効な期間、および解約後合理的な期間(最長2年)
- 選手情報・評価データ:コーチ会員がアカウントを削除した時点で、すべて削除します
- アクセスログ:最長1年(不正利用調査・障害対応のため)
- 会計帳簿に関連する情報(請求書・領収書等):法令に基づき7年間保存
5. 未成年者(選手)のデータについて
本サービスでは、コーチ会員が入力する選手情報に未成年者のデータが含まれます。 当方は以下の姿勢でこれを取り扱います。
- 保護者の同意なしに未成年者の個人情報を能動的に収集しません
- コーチ会員は、選手情報を入力する際、本人・保護者の同意を得る責任を負います(利用規約第5条)
- 写真を掲載する場合は、コーチ会員は必ず保護者の明示的な同意を取得してください
- 保護者から本人または未成年者に関する情報の削除依頼があった場合、速やかに対応します
6. Cookie(クッキー)について
本サービスでは、ログイン状態の維持・セキュリティ確保を目的として、必要最小限のCookie を使用します。アクセス解析や広告配信を目的とした第三者Cookieは、現時点では使用していません。
ブラウザの設定によりCookieを無効にすることも可能ですが、その場合、本サービスの一部機能 (ログイン等)が利用できなくなります。
7. 個人情報の開示・訂正・削除
利用者は、当方が保有する自身の個人情報について、開示・訂正・利用停止・削除を請求する 権利を有します。請求を希望される場合は、本ポリシー末尾の連絡先までご連絡ください。
本人確認を行ったうえで、合理的な期間内に対応します。
8. 安全管理措置
当方は、個人情報の漏洩・滅失・毀損を防ぐため、以下の措置を講じます。
- 通信の暗号化(HTTPS)
- データベースの行単位アクセス制御(Row Level Security)
- パスワードの代わりに使い捨てのログインリンク(マジックリンク)による認証
- 従業員・委託先に対する秘密保持義務の課し付け
- 不正アクセス検知のためのログ監視
9. 本ポリシーの変更
法令の改正、本サービス内容の変更等に伴い、本ポリシーを変更することがあります。 変更した場合は、本サービス内に掲示します。重要な変更については、登録メールアドレス宛に通知します。
10. お問い合わせ
個人情報の取り扱いに関するお問い合わせは、以下の窓口までご連絡ください。
- 事業者
- 成長簿(運営者:上地俊樹)
- 個人情報取扱責任者
- 上地俊樹
- 連絡先メールアドレス
- toushiekichi@gmail.com