てるてる電話帳運営委員会 (以下「当委員会」といいます) は、当委員会が運営するウェブサイト「てるてる電話帳」(以下「本サイト」といいます) における利用者情報の取扱いについて、以下のとおりプライバシーポリシー (以下「本ポリシー」といいます) を定めます。
第1条 (取得する情報)
当委員会は、本サイトの利用に関連して以下の情報を取得することがあります。
- 口コミ投稿時に取得する情報: 投稿カテゴリ、危険度評価、本文、相手の名乗り内容、ニックネーム (任意)
- お問い合わせ・削除依頼・事業者登録申請時に取得する情報: 氏名、フリガナ、住所、電話番号、メールアドレス、会社名、その他フォーム所定の項目
- 自動的に取得する情報: IPアドレス、ユーザーエージェント、Cookie、リファラー、アクセス日時、閲覧ページ等のアクセスログ
- 本人確認書類: 削除依頼・事業者登録申請等、本人確認が必要な手続において提出いただく公的身分証明書、登記簿等
※ 口コミ投稿時に取得する IPアドレスおよびユーザーエージェントは、SHA-256 等の不可逆ハッシュ関数で変換した上で保管します。実際のIPアドレスは原則として保管しません。
第2条 (利用目的)
当委員会は、取得した情報を以下の目的で利用します。
- 本サイトの提供・運営、利用者間の情報共有の実現
- 口コミ投稿の集計・統計表示、検索結果の生成
- 不正投稿・スパム・なりすまし対策、レート制限の実施
- お問い合わせ・削除依頼・事業者登録申請等への対応
- 本人確認
- 本サイトのサービス改善、新機能開発、利用動向の分析
- 規約違反者への対応、法令上の義務の履行
- その他、上記に付随する目的
第3条 (第三者提供)
1. 当委員会は、以下のいずれかに該当する場合を除き、取得した個人情報を第三者に提供しません。
- ご本人の同意がある場合
- 法令に基づく場合
- 人の生命、身体または財産の保護のために必要がある場合
- 国の機関もしくは地方公共団体またはその委託を受けた者が、法令の定める事務を遂行することに対して協力する必要がある場合
- プロバイダ責任制限法に基づく適法な発信者情報開示請求に応じる場合
- 個人情報保護法その他の法令により認められる場合
第4条 (業務委託)
当委員会は、利用目的の達成に必要な範囲内で、利用者情報の取扱いの全部または一部を委託することがあります。委託先には、個人情報を適切に取り扱うよう監督します。主な委託先・利用するサービスは以下のとおりです。
- Vercel Inc. (本サイトのホスティング・配信)
- Supabase Inc. (データベース管理)
- Cloudflare, Inc. (Bot対策・ネームサーバー管理)
- Resend, Inc. (メール送受信)
- Anthropic PBC (AI要約処理 — 個人情報を含む投稿本文は送信しません)
- Google LLC (Google Analytics 等のアクセス解析)
第5条 (Cookie等の利用と外部送信)
1. 本サイトでは、利便性向上、アクセス解析、不正アクセス検知等のため Cookie 等の識別子を利用します。
2. 改正電気通信事業法 (2023年6月施行) に基づき、本サイトから外部に送信される利用者情報の主なものを以下に開示します。
- Google Analytics 4: Cookie ID、IPアドレス (一部マスク)、閲覧URL、リファラー、デバイス情報 等。アクセス解析目的。
- Cloudflare Turnstile: Bot判定のため、Cookie、ブラウザ情報、IPアドレスを送信。
- Vercel Analytics: 表示パフォーマンス計測のための統計情報。
3. これらの送信を希望しない場合、ブラウザの Cookie 設定や Do Not Track 設定にてオプトアウトいただけます。
第6条 (安全管理措置)
当委員会は、取得した個人情報の漏洩、滅失または毀損の防止その他の安全管理のため、以下の措置を講じます。
- 従業員に対する個人情報保護の教育・研修
- 個人情報を取り扱うシステムへのアクセス制御 (Role-based access control / 多要素認証等)
- 個人情報を暗号化して保管 (転送時の TLS、保管時の AES等)
- IPアドレス・ユーザーエージェント等の自動取得情報は、ハッシュ化により本人特定が困難な形で保管
- 不正アクセス防止のための監視・ログ管理 (audit_logs)
- 定期的な脆弱性診断・パッチ適用
第7条 (個人情報の保有期間)
取得した個人情報は、利用目的に必要な期間および法令に基づき保管が義務付けられる期間に限り保有し、保有期間経過後は速やかに削除します。具体的な保管期間は以下のとおりです。
- 口コミ投稿のIPハッシュ等: 投稿日から180日
- 削除依頼・事業者登録の本人確認情報: 申請対応完了から1年
- お問い合わせ履歴: 対応完了から3年
- 監査ログ: 5年
- その他: 法令上必要な期間
第8条 (開示・訂正・削除等の請求)
1. ご本人 (またはその代理人) からのご自身の個人情報に関する開示、訂正、追加、削除、利用停止、第三者提供の停止のご請求があった場合、当委員会は法令に基づき遅滞なく対応します。
2. ご請求はお問い合わせフォームよりご連絡ください。本人確認手続を経た上で、合理的な期間内に回答します。
第9条 (お子様の個人情報)
本サイトは13歳未満の方のご利用を想定していません。13歳未満の方が個人情報を提供される場合は、必ず保護者の同意のもとで行ってください。
第10条 (本ポリシーの改定)
当委員会は、必要に応じて本ポリシーを改定することがあります。改定後の本ポリシーは、本サイト上に掲載された時点から効力を生じます。重要な変更を行う場合は、本サイト上で周知します。
第11条 (お問い合わせ窓口)
本ポリシーに関するご質問、個人情報の取扱いに関するご相談・苦情は、以下の窓口までお寄せください。
以上
