プライバシーポリシー
最終更新日: 2025年1月21日
モールラバ(以下「当社」といいます)は、当社の提供するサービス「モールラバ」(以下「本サービス」といいます)における、 ユーザーについての個人情報を含む利用者情報の取扱いについて、以下のとおりプライバシーポリシー(以下「本ポリシー」といいます)を定めます。
1. 収集する情報
当社は、本サービスの提供にあたり、以下の情報を収集します。
1.1 ユーザーから提供される情報
- メールアドレス
- パスワード(暗号化して保存)
- タイムゾーン設定
- サブスクリプション・プラン情報
- お問い合わせ内容
1.2 サービス利用時に自動的に収集される情報
- 監視対象商品のURL(暗号化して保存)
- 商品名(ユーザー入力)
- 商品の現在価格と価格履歴(30日間)
- 在庫状況
- 商品識別情報(JAN、ASIN、ブランド、型番など)
- 商品バリアント情報(色、サイズなど)
- 最終チェック日時
- 価格取得ログとジョブステータス
- 通知配信ログ
- Webhook配信記録
- IPアドレス、ブラウザ情報、アクセス日時などのログ情報
1.3 決済情報
決済処理にはStripeを使用しており、クレジットカード情報などの決済情報は当社のサーバーには保存されず、 Stripeのセキュアなシステム上で管理されます。当社はStripeから提供される決済ステータスや サブスクリプション情報のみを保持します。
2. 情報の利用目的
当社は、収集した情報を以下の目的で利用します。
- 本サービスの提供、運営、維持、保護及び改善のため
- ユーザー登録及び認証のため
- 商品の価格変動、在庫復活、セール開始などの監視と通知のため
- ユーザーからのお問い合わせに対応するため
- 利用料金の請求及び決済処理のため
- サービスに関する重要なお知らせや通知の送信のため
- 利用規約違反や不正利用の監視・防止のため
- サービスの利用状況の分析及び統計データの作成のため
- 新機能の開発や既存機能の改善のため
- 法令に基づく対応のため
3. 情報の保護
当社は、ユーザーの個人情報を適切に保護するため、以下の対策を講じています。
- 暗号化: 商品URLは暗号化してデータベースに保存します
- 通信の保護: すべての通信はTLS/SSL暗号化により保護されます
- 認証: Supabase Authを使用した安全な認証システムを採用しています
- パスワード: パスワードはハッシュ化され、平文では保存されません
- アクセス制限: データベースには行レベルセキュリティ(RLS)を適用し、適切なアクセス制御を実施しています
- Webhook署名: Webhook通知はHMAC署名付きで送信し、改ざん防止を図っています
- データマスキング: スクリーンショットやページ保存データには個人情報が含まれないようマスキング処理を行います
4. 情報の共有と開示
当社は、以下の場合を除き、ユーザーの個人情報を第三者に提供することはありません。
4.1 ユーザーの同意がある場合
ユーザーから明示的な同意を得た場合
4.2 サービス提供に必要な第三者への委託
本サービスの提供に必要な範囲で、以下の第三者サービスと情報を共有します。これらのサービスプロバイダーは、当社との契約により、適切な個人情報保護義務を負っています。
- Supabase: データベースおよび認証基盤
- Stripe: 決済処理
- Resend / Sendgrid: メール配信
- LINE Messaging API: LINE通知配信
- Vercel: ホスティングおよびインフラ
4.3 法令に基づく開示
法令に基づき開示が必要な場合、または裁判所、警察、その他の政府機関から法的強制力のある要請を受けた場合
4.4 事業譲渡
当社が事業譲渡、合併、その他の事業再編を行う場合、ユーザーの個人情報は譲渡先の事業者に引き継がれる場合があります
5. データの保存期間
- 価格履歴データ: 最新30日分を保持し、それ以前のデータは自動的に削除されます(統計の要約データは保持される場合があります)
- アカウント情報: ユーザーがアカウントを削除した場合、90日間の保持期間後に完全に削除されます
- ログ情報: セキュリティおよびトラブルシューティングのため、一定期間保持されます
- 決済情報: 税務および会計目的のため、法令に基づき必要な期間保持されます
6. ユーザーの権利
ユーザーは、自己の個人情報について、以下の権利を有します。
- アクセス権: 当社が保有するご自身の個人情報にアクセスし、確認する権利
- 訂正権: 不正確または不完全な個人情報の訂正を求める権利
- 削除権: 特定の状況下で個人情報の削除を求める権利(アカウント削除機能で実現可能)
- データポータビリティ権: 特定の個人情報を構造化された一般的な形式で受け取る権利(CSV出力機能で一部対応)
- 処理の制限権: 特定の状況下で個人情報の処理を制限する権利
- 異議申立権: 特定の処理活動に対して異議を申し立てる権利
これらの権利を行使される場合は、お問い合わせページよりご連絡ください。
7. Cookieおよび類似技術
本サービスでは、サービスの提供および改善のためにCookieおよび類似技術を使用します。 Cookieは、ウェブサイトがユーザーのブラウザに保存する小さなテキストファイルです。
7.1 使用目的
- ユーザーのログイン状態の維持(認証Cookie)
- ユーザーの設定や選択の記憶
- サービスの利用状況の分析
- セキュリティの確保
7.2 Cookie の管理
ブラウザの設定により、Cookieの受け入れを拒否したり、既存のCookieを削除したりすることができます。 ただし、Cookieを無効にすると、本サービスの一部機能が正常に動作しない場合があります。
8. 第三者サイトへのリンク
本サービスには、第三者が運営するウェブサイトへのリンクが含まれる場合があります。 当社は、これらの第三者サイトのプライバシー慣行や内容について責任を負いません。 第三者サイトを訪問される際は、それぞれのプライバシーポリシーをご確認ください。
9. 子供のプライバシー
本サービスは、18歳未満の方を対象としておりません。 当社は、18歳未満の方から意図的に個人情報を収集することはありません。 18歳未満の方の個人情報が誤って収集されたことが判明した場合、速やかに削除いたします。
10. 国際的なデータ転送
本サービスは日本国内のユーザーを主な対象としていますが、使用する一部のサービスプロバイダー(Stripe、Vercel等)は 国外にサーバーを有している場合があります。ユーザーの個人情報が国外に転送される場合、 適用される法令に従い、適切な保護措置を講じます。
11. セキュリティ侵害の通知
万が一、ユーザーの個人情報に関するセキュリティ侵害が発生した場合、 当社は適用される法令に従い、影響を受けるユーザーおよび関係当局に速やかに通知いたします。
12. プライバシーポリシーの変更
当社は、法令の改正、サービス内容の変更、その他の理由により、本ポリシーを変更することがあります。 変更後のプライバシーポリシーは、本ページに掲載した時点で効力を生じるものとします。
重要な変更がある場合は、本サービス上での通知またはメールにてユーザーに通知いたします。 変更後も本サービスを継続して利用される場合、変更後のプライバシーポリシーに同意したものとみなされます。
13. お問い合わせ
本ポリシーに関するご質問、ご意見、または個人情報に関するお問い合わせは、以下よりご連絡ください。
本ポリシーは、個人情報保護法その他の適用される法令を遵守して運用されます。