Privacy Policy
個人情報保護方針
個人情報保護方針
株式会社Ansatzは、マーケティング支援事業、およびディカフェ専門のコーヒースタンド『de.coffee roasters』の運営事業において取扱う個人情報の保護が重大な社会的責務であると認識し、以下の通り個人情報保護方針を定め、これを実行し維持することを宣言いたします。
第1条(個人情報の取得および利用)
当社は、事業遂行のために必要な範囲内で利用目的を明確に定め、適切に個人情報の取得、利用及び提供を行います。取得した個人情報は利用目的の範囲内でのみ利用し、目的外利用を行わないための措置を講じます。
第2条(法令等の遵守)
当社は、個人情報の取扱いに関する法令、国が定める指針、その他規範を遵守します。
第3条(個人情報の安全対策)
当社は、個人情報への不正アクセス、個人情報の紛失、破壊、改ざん、漏えい等のリスクに対して合理的な安全対策及び是正措置を講じます。
第4条(個人情報の苦情・相談への対応)
当社は、個人情報の取扱いに関するご本人からの苦情及び相談に対して遅滞無く対応いたします。
第5条(個人情報保護マネジメントシステムの継続的改善)
個人情報保護を適切に維持するために、個人情報保護マネジメントシステムを確立し、運用状況について定期的に監査を実施し、継続的な改善に努めます。
第6条(個人情報保護方針に関するお問い合わせ窓口)
株式会社Ansatz 個人情報保護担当
住所:東京都杉並区天沼3-3-2 マンション荻窪605
E-mail:info@ansatz.jp
制定:2024年3月1日
最終改正:2024年3月1日
株式会社Ansatz
代表取締役社長 古賀 裕人
個人情報の取扱いについて
株式会社Ansatz(以下「当社」といいます。)は当社が取り扱う個人情報について次のとおり公表します。
事業者の名称、所在地および代表者
- 名称
- 株式会社Ansatz
- 所在地
- 〒167-0032 東京都杉並区天沼3-3-2 マンション荻窪605
- 代表者
- 代表取締役 古賀 裕人
個人情報保護管理者
- 職名
- 個人情報保護管理者(代表取締役)
- 所属
- 株式会社Ansatz
個人情報の利用目的
当社は取得した個人情報を次の目的で利用します。利用目的を変更する場合は変更前の目的と合理的な関連性を有する範囲で行い、本人へ通知または公表します。
| 個人情報の区分 | 利用目的 |
|---|---|
| お問い合わせ・資料請求・相談者の情報 | お問い合わせへの回答、資料送付、相談対応、商談・提案の連絡、対応履歴の管理 |
| 見込み顧客・サービス利用者の情報 | サービスの案内、契約手続、本人認証、サービス提供・運営・保守、料金請求、利用規約違反その他の不正・不当利用への対応、重要事項の通知、新機能・新サービスの企画および開発、広告・コンテンツの配信、効果測定、利用状況の分析、マーケティング分析およびサービス改善 |
| お客様・お取引先の担当者情報 | 契約締結および履行、業務上の連絡、請求・支払、取引管理、サービス・セミナー等の案内 |
| セミナー、イベント、アンケート等の参加者情報 | 申込受付、本人確認、運営連絡、資料提供、アンケート分析、関連するサービス・イベントの案内 |
| メールマガジン等の登録者情報 | 配信、配信結果の分析、内容改善、配信停止の管理 |
| de.coffee roastersのEC会員情報 | 会員登録・認証、会員機能の提供、登録情報の管理、注文履歴の表示、重要事項の連絡 |
| de.coffee roastersの商品購入者・配送先情報 | 注文受付、代金決済、不正利用防止、商品の発送、注文・配送に関する連絡、返品・返金、お問い合わせ対応、購入履歴の管理 |
| de.coffee roastersのメールマガジン登録者情報 | 本人が申し込んだメールマガジン、商品・店舗・キャンペーン等の案内の配信、配信結果の分析、内容改善、配信停止の管理 |
| de.coffee roastersの店舗利用者情報 | 商品・サービスの提供、予約・お問い合わせ対応、店舗の安全管理 |
| 採用応募者の情報 | 応募受付、採用選考、連絡、採用に関する記録、入社手続 |
| 役員、従業者、退職者およびその家族の情報 | 人事・労務・給与・福利厚生・教育・評価・安全衛生・セキュリティ管理、緊急連絡、法令上の手続、退職後の連絡および証明書発行 |
| 業務委託者・フリーランスの情報 | 契約締結および履行、業務連絡、報酬支払、権限管理、法令上の手続 |
| 株主の情報 | 会社法その他の法令に基づく権利行使への対応、株主管理および連絡 |
| 個人番号および特定個人情報 | 法令で定められた税・社会保障関係事務 |
| 防犯カメラを設置している場合に取得する映像 | 店舗・事業所の防犯、安全管理、事故・トラブルの確認 |
| 当社が受託業務で委託元から預かる個人情報 | マーケティング支援、広告運用、CRM運用、データ分析、調査、Webサイト・EC・システムの企画・開発・保守、お問い合わせ対応その他委託元との契約で定めた業務の遂行 |
- サービス提供に必要な連絡と広告・販促目的の連絡を区別し、配信停止方法を用意します。
- 委託元から預かる個人情報は委託元が定めた利用目的および契約範囲内でのみ取り扱います。
本人から直接書面またはWebフォームで取得する場合
当社は本人から書面、電子メール、Webフォームその他これらに準じる方法で個人情報を直接取得する場合、原則として取得前に次の事項を明示し、本人の同意を得ます。
- 当社の名称
- 個人情報保護管理者の職名、所属および連絡先
- 利用目的
- 第三者提供を予定する場合の提供目的、項目、方法、提供先の種類・属性および契約の有無
- 個人情報の取扱いを委託する場合はその旨
- 保有個人データの開示等の請求に応じる旨および窓口
- 個人情報の提供が任意であることと、提供しない場合に生じる結果
- Cookie等の本人が容易に認識できない方法で情報を取得する場合はその旨
要配慮個人情報の取得
当社は法令により認められる場合を除き、あらかじめ本人の同意を得ずに要配慮個人情報を取得しません。採用、労務管理、店舗対応その他の業務で要配慮個人情報を取り扱う必要がある場合は利用目的と必要性を明確にし、必要な範囲に限定します。
個人データの第三者提供
当社は次の場合を除き、あらかじめ本人の同意を得ずに個人データを第三者へ提供しません。
- 法令に基づく場合
- 人の生命、身体または財産の保護に必要であり、本人の同意を得ることが困難な場合
- 公衆衛生の向上または児童の健全な育成の推進に特に必要であり、本人の同意を得ることが困難な場合
- 国の機関、地方公共団体またはその委託を受けた者による法令上の事務へ協力する必要があり、本人の同意によって事務遂行に支障を及ぼすおそれがある場合
- その他、個人情報保護法その他の法令で認められる場合
第三者提供または第三者からの受領を行う場合、当社は法令に従って必要な確認と記録を行います。
個人情報の取扱いの委託
当社は利用目的の達成に必要な範囲で個人情報の取扱いの全部または一部を外部へ委託する場合があります。委託先の選定基準を定め、必要な契約を締結し、取扱状況を把握するなど適切に監督します。
外国にある事業者が提供するクラウドサービス等を利用する場合は個人情報保護法その他の法令に従い、当該国の制度、サービス提供者の安全管理措置、契約条件および再委託の状況等を確認し、必要な措置を講じます。法令上必要な情報は本人の求めに応じて提供します。
外国にある第三者への提供
当社は外国にある第三者へ個人データを提供する場合、法令で認められる場合を除き、あらかじめ提供先の国・地域、当該国・地域の個人情報保護制度、提供先が講じる個人情報保護措置その他法令で定める情報を本人へ提供し、同意を得ます。
| 提供場面 | 提供先・国 | 提供する情報 | 利用目的 |
|---|---|---|---|
| ShopifyによるEC運営 | Shopify Commerce Singapore Pte. Ltd.(シンガポール)および同社の関連会社・再委託先。利用する機能や処理経路により提供先が変わるため、全ての国・法人を同意時点で個別に特定できません。 | 氏名、住所、電話番号、メールアドレス、注文・配送情報、IPアドレス、端末・閲覧情報等 | ECサイト、会員・注文・配送機能の提供、不正防止、保守・サポート |
| Shopify Paymentsによる決済 | Shopify Commerce Singapore Pte. Ltd.(シンガポール)、Stripe Japan株式会社(日本)および決済機能を支援する関連会社・再委託先 | 氏名、連絡先、請求先・配送先、注文・決済情報、IPアドレス、端末情報等 | 決済処理、不正利用の検知・防止、本人確認および法令対応 |
| EMV 3-Dセキュアによる本人認証 | カード発行会社、国際ブランドおよび認証に関与する事業者。利用するカードと認証経路により提供先・国が決まるため、同意時点では特定できません。 | 氏名、電話番号、メールアドレス、請求先・配送先、注文金額・商品、IPアドレス、端末情報その他認証に必要な情報 | クレジットカード利用者の本人認証、不正利用の検知・防止 |
シンガポールの個人情報保護制度
シンガポールには民間部門を対象とする包括的な個人情報保護法(Personal Data Protection Act 2012)があります。同国はAPEC CBPRシステムに参加していますが、EUによる十分性認定は受けていません。個人情報保護委員会の調査では刑事訴訟法に基づき政府機関が事業者の保有する情報にアクセスできる制度があり、当該アクセスについて独立した承認、取得情報の取扱制限、透明性の確保および監督に関する明文規定は確認されていないとされています。制度の詳細は個人情報保護委員会「外国制度(シンガポール共和国)」をご確認ください。
提供先が講じる個人情報保護措置
Shopifyはデータ処理契約に基づき、アクセス制御、最小権限による管理、二要素認証、脆弱性管理、従業員への守秘義務および再委託先に対する契約上の保護措置等を講じています。ただし、公開資料ではShopifyの各措置と日本の個人情報保護法が求める措置との完全な対応関係までは確認できないため、その点の情報は提供できません。詳細はShopify Data Processing Addendumをご確認ください。
同意時点で提供先の国等を特定できない場合
Shopifyの関連会社・再委託先は利用するサービスによって異なるため、同意時点では全ての提供先および国・地域を個別に特定できません。候補となるShopifyの関連会社・再委託先および決済処理者はShopifyの再委託先一覧およびPayment Processor一覧をご確認ください。3Dセキュアの認証関係者は購入手続で利用するカードが選択された後にカード発行会社および認証経路に応じて決まるため、カートで同意を取得する時点では提供先および国・地域を特定できません。また、Shopifyの各一覧は3Dセキュアの認証関係者を網羅しておらず、当社が確認したShopifyの公開資料からも認証関係者および候補国を特定できないため、同意時点では候補となる国・地域および各提供先が講じる個別の保護措置に関する情報を提供できません。
共同利用
当社が個人データを特定の者と共同利用する場合は共同利用する旨、個人データの項目、共同利用者の範囲、利用目的、管理責任者の名称・住所・代表者をあらかじめ公表します。
保有個人データおよび第三者提供記録に関する公表事項
事業者と個人情報保護管理者
本ページの「事業者の名称、所在地および代表者」と「個人情報保護管理者」の記載のとおりです。
保有個人データの利用目的
本ページの「個人情報の利用目的」に記載する利用目的のとおりです。当社が委託元から預かり、当社に開示等の権限がない個人情報を除きます。
苦情および相談の申出先
株式会社Ansatz 個人情報お問い合わせ窓口〒167-0032 東京都杉並区天沼3-3-2 マンション荻窪605
info@ansatz.jp
開示等の請求
本人またはその代理人は当社の保有個人データについて利用目的の通知、開示、内容の訂正・追加・削除、利用の停止・消去、第三者提供の停止を請求できます。また、本人は第三者提供記録の開示を請求できます。
- 申出先上記の個人情報お問い合わせ窓口
- 申出方法Eメールで請求内容をご連絡ください。当社から所定の請求書と手続案内をお送りします。
- 本人確認運転免許証、パスポート、在留カード、健康保険の資格確認書その他当社が認める書類の写し等で確認します。確認に不要な本籍地、個人番号、保険者番号、記号・番号、QRコード等はマスキングしてください。
- 代理人による請求代理人本人の確認書類に加え、委任状、法定代理権を確認できる書類その他代理権を証明する書類を提出してください。
- 回答方法本人が指定した方法で回答します。指定方法による回答が困難な場合はその理由を通知し、書面その他当社が指定する方法で回答します。
- 手数料利用目的の通知または開示1件につき1,000円を申し受けます。お支払方法と振込手数料等の費用負担は手続案内でお知らせします。
- 対応しない場合法令で認められる場合は請求の全部または一部に応じないことがあります。その場合は本人へ遅滞なくその旨と理由を通知します。
- 本人確認書類の取扱い請求対応のためにのみ利用し、手続終了後、当社が定める期間内に安全な方法で廃棄または削除します。
安全管理措置
当社は保有個人データの安全管理のため、次の措置を講じます。
- 基本方針の策定関係法令・指針等の遵守、質問および苦情処理の窓口等について基本方針を定めます。
- 取扱いに関する規律の整備取得、利用、保存、提供、削除・廃棄等の段階ごとに取扱方法、責任者・担当者およびその役割等を定めます。
- 組織的安全管理措置個人情報保護管理者を設置し、取扱状況の確認、事案発生時の報告・対応体制、定期的な点検および内部監査の手順を整備します。
- 人的安全管理措置従業者へ定期的な教育を行い、秘密保持に関する事項を就業規則、誓約または契約等に定めます。
- 物理的安全管理措置個人データを取り扱う区域の入退室・持込みを管理し、機器、電子媒体および書類の盗難・紛失を防止します。削除・廃棄時は復元困難な方法を用います。
- 技術的安全管理措置アクセス権限を必要最小限に設定し、利用者を識別・認証します。不正アクセス、マルウェア、情報システムの脆弱性への対策を行います。
- 委託先の監督委託先の選定、契約、取扱状況の確認および見直しを行います。
- 外的環境の把握外国で個人データを取り扱う場合は当該外国の個人情報保護制度等を把握したうえで安全管理措置を講じます。
安全管理措置の詳細は本人の求めに応じて、セキュリティを害しない範囲で遅滞なく回答します。
本文書の変更
当社は法令、事業内容または個人情報の取扱状況の変更等に応じて本文書を改定します。重要な変更を行う場合は当社Webサイトでの掲示その他適切な方法で周知します。
- 制定日
- 2024年3月1日
- 最終改定日
- 2026年8月6日