メインコンテンツへスキップ
Pancake マーチャント向けの、規制を踏まえた完全なプライバシーポリシー。情報を記入し、角括弧のプレースホルダーを置き換えて公開し、決済画面と利用規約からリンクしてください。
本テンプレートは法的助言ではありません。プライバシー法は市場によって大きく異なります。司法管轄やデータの取り扱いが特殊な場合は、公開前に専門家のレビューを受けてください。

公開前にチェック

🔴 は法的に重要な項目。🟡 はプライバシーリスクを明確に下げる項目。
1

🔴 必須

  • データ管理者を記入 —— 法的会社名、登記住所、プライバシー連絡先メール
  • 実際に収集するデータの各カテゴリーを記載(使わない行は削除、使う行は追加)
  • 決済処理者として Waffo Pancake を明記 —— カードデータは Pancake が処理し、自社サーバーには保存しない
  • 該当する場合「個人情報を販売しません」を保持(ほとんどの Pancake マーチャントに当てはまる)
  • 保持期間を実数で記入
  • 未成年者の最低年齢を市場に合わせて設定(13 / 16 / 18)
  • ポリシーを決済画面からリンクし、利用規約 [privacy policy URL] からも参照
2

🟡 強く推奨

  • 分析ツールを明記し、それぞれ自社のプライバシーポリシーへリンク
  • サーバーやベンダーが越境する場合、越境移転の保護措置を宣言(SCC、十分性認定、BCR)
  • マーケティングに実際のオプトアウト経路(配信停止リンク + アカウント設定)を用意し、必須のサービス通知とは分ける
  • 漏えい通知の期限を明記(例:72 時間)
3

最終チェック

  • すべての [プレースホルダー] を実際のテキストに置換
  • 「Last Updated」の日付を記入
  • 任意ブロック(位置情報、第三者ログイン、プラットフォーム/API のデータ共有)は該当する場合のみ保持
T&C と同期させる。 利用規約テンプレート の第 11 条はこのポリシーを URL でリンクします —— 先にこちらを公開し、その URL を T&C に貼り付けてください。

テンプレート

下記ブロックをコピーし、すべての [プレースホルダー] を実際のテキストに置き換えてください。プロダクトに該当しない行やセクションは削除します。
テンプレートは英語で提供しています。ローカライズや翻訳は市場の要件に応じて行ってください —— 法的内容は同一に保つべきです。
Privacy Policy (replace every [placeholder])
[Legal Name]
プライバシーポリシー

最終更新日: [DATE]

[Legal Name](以下「当社」)は、お客様のプライバシー保護に努めています。本プライバシーポリシー(以下「本ポリシー」)は、お客様が [Product / Service Name](以下「本サービス」)をご利用になる際に、当社がお客様の個人情報をどのように収集・利用・保管・共有するか、およびお客様に認められる権利について説明するものです。

本サービスをご利用になる前に、本ポリシーをよくお読みください。本サービスを利用された場合、お客様は本ポリシーに同意したものとみなされます。当社は本ポリシーを随時更新することがあり、重要な変更については [notification method, e.g., email or in-product notice] を通じてお客様に通知します。

1. データ管理者

本サービスのデータ管理者は以下のとおりです。
- 会社名: [full legal company name]
- 登記住所: [business registration address]
- プライバシー連絡先メール: [privacy@yourcompany.com]
- データ保護責任者(DPO): [name / contact, or "Not applicable"]

2. 当社が収集する個人情報

2.1 お客様が直接ご提供になる情報
- アカウント情報: 氏名、メールアドレス、パスワード(暗号化して保管)、[other registration fields]。
- 決済情報: 取引金額および決済ステータス。カード番号の全桁は当社では保管しません —— カードデータは当社の決済処理者によって処理されます(第 5 条参照)。
- コミュニケーション: お客様から当社へお送りいただくメール、サポートチケット、フィードバック。
- [Other business-specific fields, e.g., delivery address, business license.]

2.2 当社が自動的に収集する情報
- デバイスおよびネットワーク: IP アドレス、デバイスの機種、オペレーティングシステム、ブラウザの種類、タイムゾーン。
- 利用データ: 閲覧したページ、機能の利用状況、アクティビティログ、セッション時間。
- ログデータ: リクエストのタイムスタンプ、エラーログ、パフォーマンス指標。
- [Other business-specific data, e.g., search history, playback records.]

[Optional]
- 位置情報: お客様の許可を得たうえで、[describe purpose] のために収集します。
- 第三者ログイン: [WeChat / Google / etc.] を通じてサインインする際に、これらのサービスから共有される基本プロフィール情報。

3. 情報の利用方法

| 利用目的 | 法的根拠 |
|---|---|
| サービスの提供および保守 | 契約の履行 |
| 請求および決済処理 | 契約の履行 |
| カスタマーサポート | 契約 / 正当な利益 |
| サービス通知(請求、セキュリティ、ポリシー) | 正当な利益 |
| セキュリティおよび不正防止 | 正当な利益 |
| プロダクトの分析および改善 | 正当な利益 |
| 法令遵守 | 法的義務 |
| マーケティング —— [describe content](任意) | お客様の同意 |

当社は統計目的でデータを集計または匿名化することがあります。そのようなデータは特定の個人と結び付けることはできません。

4. Cookie およびトラッキング技術

| 種類 | 目的 | 無効化の可否 |
|---|---|---|
| 厳密に必要なもの | ログインセッション、コア機能 | 不可 |
| 機能性 | 言語設定、パーソナライズ | 可 |
| 分析 | 匿名の利用統計、プロダクト最適化 | 可 |
| マーケティング(任意) | ターゲティング広告および効果測定 | 可 |

利用中の分析ツール: [list tools and link to their privacy policies, e.g., Google Analytics]。お客様はブラウザの設定または当社の Cookie 設定センターから設定を管理できます。

5. 共有と開示

当社は、CCPA など適用される法律で定義されるものを含め、お客様の個人情報を販売しません。当社は以下の場合に限りお客様の情報を共有します。
- サービスプロバイダー: 守秘義務を負う、クラウド、決済、サポート、分析の各ベンダー。決済カードデータは当社の PCI-DSS 認証を受けた決済処理者である [Waffo Pancake] によってのみ処理され、当社のサーバーには保管されません。
- ビジネスパートナー: [if applicable, describe partner type and data scope; otherwise delete]。
- 法的要件: 法律、裁判所の命令、または適法な規制当局の要請により必要とされる場合。
- 事業上の取引: 合併、買収、またはこれに類する事象の場合。事前の通知および継続的な保護を伴います。
- お客様の同意に基づく場合: その他の目的のために、お客様の事前の明示的な同意を得たうえで。

[Optional: For platform businesses, add a note on data sharing with counterparties. For third-party API integrations, describe the data flow to those providers.]

6. データセキュリティ

- 転送時の暗号化: TLS / HTTPS。
- 安全な保管: パスワードおよび機微なデータは暗号化またはハッシュ化されます。
- アクセス制御: 最小権限の原則。スタッフは守秘義務契約に署名します。
- 定期的なセキュリティ監査および脆弱性評価。
- [Additional measures, e.g., ISO 27001, SOC 2.]

お客様の権利に影響を及ぼすセキュリティインシデントが発生した場合、当社は法律で求められるとおり、[timeframe, e.g., 72 hours of discovery] 以内にお客様および関連当局に通知します。認証情報は安全に管理し、他者と共有しないでください。

7. データの保持

| データの種類 | 保持期間 | 期間経過後の取り扱い |
|---|---|---|
| アカウント情報 | 利用期間中。削除後 [X] 年間 | 削除または匿名化 |
| 取引記録 | 規制に従い、通常 [X] 年間 | 削除またはアーカイブ |
| サポート記録 | [X] 年間 | 安全な削除 |
| セキュリティ監査ログ | [X] か月間 | 安全な削除 |
| [Other data type] | [period] | [method] |

8. お客様のデータに関する権利

以下のいずれかの権利を行使するには、当社までご連絡ください。当社は [e.g., 30 calendar days] 以内に対応します。

| 権利 | 説明 |
|---|---|
| 知る権利 | 当社が収集するデータとその利用方法を知る権利 |
| アクセス権 | お客様の個人情報の写しを取得する権利 |
| 訂正権 | 不正確または不完全なデータを訂正する権利 |
| 消去権 | 一定の条件のもとで削除を請求する権利 |
| 処理制限権 | 一定の場合に処理を一時的に停止する権利 |
| データポータビリティ権 | お客様のデータを機械可読な形式で受け取る権利 |
| 異議申立権 | 正当な利益またはマーケティングに基づく処理に異議を申し立てる権利 |
| 同意撤回権 | 同意に基づく処理について同意を撤回する権利 |

お客様は、お住まいの地域のデータ保護当局に苦情を申し立てることもできます。

9. マーケティングとオプトアウト

お客様の同意を得たうえで、当社は [describe content types] に関するマーケティング情報を、メール、SMS、またはアプリ内通知でお送りすることがあります。お客様はいつでもオプトアウトできます。すなわち、いずれかのメールの「配信停止」をクリックする、アカウント設定でマーケティングを無効にする、または当社にご連絡いただく方法があります。オプトアウトしても、必須のサービス通知(請求、セキュリティ警告など)には影響しません。

10. 越境データ移転

当社のサーバーおよびパートナーは [list regions, e.g., Singapore, the United States] に所在する場合があります。越境移転にあたり、当社は以下によりお客様のデータを保護します。
- EU 標準契約条項(SCC)を組み込んだデータ処理契約。
- 同等の保護水準を有する受領者に限った移転。
- [Other safeguards, e.g., adequacy decisions, BCRs.]

11. 子どものプライバシー

本サービスは [13 / 16 / 18] 歳以上のユーザーを対象としています。当社は、その年齢未満の子どもから故意に情報を収集することはありません。お客様のお子様が情報を提供したと思われる場合は、直ちに当社までご連絡ください。当社は速やかにこれを削除します。

12. 第三者のリンクおよびサービス

本サービスには、第三者のサービスへのリンクまたは連携が含まれる場合があります。本ポリシーは、当社が直接収集するデータにのみ適用されます。当社は第三者のプライバシー慣行について責任を負いません。ご利用の前に、それらのポリシーをご確認になることをお勧めします。

13. ポリシーの変更

重要な変更については、当社はプラットフォーム上の告知またはお客様の登録メールを通じて、少なくとも [X, e.g., 15] 日前に事前通知を行い、本ページ上部の「最終更新日」を更新します。発効日以降も継続してご利用になる場合、変更に同意したものとみなされます。

14. お問い合わせ

- プライバシー連絡先メール: [privacy@yourcompany.com]
- サポートメール: [support@yourcompany.com]
- 会社名: [full legal name]
- 郵送先住所: [postal address]
- 営業時間: [e.g., Mon–Fri, 09:00–18:00 UTC+8]

本プライバシーポリシーは一般的な参考用であり、法的助言を構成するものではありません。公開前に、対象市場の有資格の法律専門家によるレビューを受けることを強くお勧めします。

[Legal Name] · [Website URL]

セクション別の詳細

各セクションに区分(🔴 重要 · 🟡 強く推奨 · ⚪ 任意)、一言の概要、対応するテンプレート断片を併記しています。説明と該当ブロックをまとめてコピーできます。

1. データ管理者

🔴 重要 データに責任を負う法人を明示 —— ブランド名だけでは不可。[full legal company name][registered address][privacy@yourcompany.com] を記入。DPO は大規模・機微データ処理の場合のみ必要、それ以外は “Not applicable” と記載。
Section 1
1. データ管理者

本サービスのデータ管理者は以下のとおりです。
- 会社名: [full legal company name]
- 登記住所: [business registration address]
- プライバシー連絡先メール: [privacy@yourcompany.com]
- データ保護責任者(DPO): [name / contact, or "Not applicable"]

2. 収集する個人情報

🔴 重要 実際に収集するものだけを記載 —— 過剰申告は果たせない義務を生む。収集しないカテゴリーは削除し、収集するものを追加。カード番号を自社で保存しない一文は残す。位置情報・第三者ログインが該当しなければ任意ブロックは削除。
Section 2
2. 当社が収集する個人情報

2.1 お客様が直接ご提供になる情報
- アカウント情報: 氏名、メールアドレス、パスワード(暗号化して保管)、[other registration fields]。
- 決済情報: 取引金額および決済ステータス。カード番号の全桁は当社では保管しません —— カードデータは当社の決済処理者によって処理されます(第 5 条参照)。
- コミュニケーション: お客様から当社へお送りいただくメール、サポートチケット、フィードバック。
- [Other business-specific fields, e.g., delivery address, business license.]

2.2 当社が自動的に収集する情報
- デバイスおよびネットワーク: IP アドレス、デバイスの機種、オペレーティングシステム、ブラウザの種類、タイムゾーン。
- 利用データ: 閲覧したページ、機能の利用状況、アクティビティログ、セッション時間。
- ログデータ: リクエストのタイムスタンプ、エラーログ、パフォーマンス指標。
- [Other business-specific data, e.g., search history, playback records.]

[Optional]
- 位置情報: お客様の許可を得たうえで、[describe purpose] のために収集します。
- 第三者ログイン: [WeChat / Google / etc.] を通じてサインインする際に、これらのサービスから共有される基本プロフィール情報。

3. 情報の利用方法

🔴 重要 各目的に法的根拠を対応(GDPR 第 6 条) —— 対応関係は崩さない。規制が見るのはここ。マーケティングを行うなら根拠は “Your consent”、つまり実際のオプトインが必要。
Section 3
3. 情報の利用方法

| 利用目的 | 法的根拠 |
|---|---|
| サービスの提供および保守 | 契約の履行 |
| 請求および決済処理 | 契約の履行 |
| カスタマーサポート | 契約 / 正当な利益 |
| サービス通知(請求、セキュリティ、ポリシー) | 正当な利益 |
| セキュリティおよび不正防止 | 正当な利益 |
| プロダクトの分析および改善 | 正当な利益 |
| 法令遵守 | 法的義務 |
| マーケティング —— [describe content](任意) | お客様の同意 |

当社は統計目的でデータを集計または匿名化することがあります。そのようなデータは特定の個人と結び付けることはできません。

4. Cookie とトラッキング技術

🟡 強く推奨 トラッキングを開示。厳密に必要な Cookie は無効化不可、それ以外は無効化可。分析ツールを明記し各ポリシーへリンク;マーケティングピクセルは “Marketing” 行へ。
Section 4
4. Cookie およびトラッキング技術

| 種類 | 目的 | 無効化の可否 |
|---|---|---|
| 厳密に必要なもの | ログインセッション、コア機能 | 不可 |
| 機能性 | 言語設定、パーソナライズ | 可 |
| 分析 | 匿名の利用統計、プロダクト最適化 | 可 |
| マーケティング(任意) | ターゲティング広告および効果測定 | 可 |

利用中の分析ツール: [list tools and link to their privacy policies, e.g., Google Analytics]。お客様はブラウザの設定または当社の Cookie 設定センターから設定を管理できます。

5. 共有と開示

🔴 重要 「販売しない」+ 処理者の明示。Pancake マーチャントには決済処理者の一文が重要:Waffo Pancake が PCI-DSS 処理者で、カードデータは自社サーバーを通らない。「販売しない」は事実の場合のみ残す。
Section 5
5. 共有と開示

当社は、CCPA など適用される法律で定義されるものを含め、お客様の個人情報を販売しません。当社は以下の場合に限りお客様の情報を共有します。
- サービスプロバイダー: 守秘義務を負う、クラウド、決済、サポート、分析の各ベンダー。決済カードデータは当社の PCI-DSS 認証を受けた決済処理者である [Waffo Pancake] によってのみ処理され、当社のサーバーには保管されません。
- ビジネスパートナー: [if applicable, describe partner type and data scope; otherwise delete]。
- 法的要件: 法律、裁判所の命令、または適法な規制当局の要請により必要とされる場合。
- 事業上の取引: 合併、買収、またはこれに類する事象の場合。事前の通知および継続的な保護を伴います。
- お客様の同意に基づく場合: その他の目的のために、お客様の事前の明示的な同意を得たうえで。

[Optional: For platform businesses, add a note on data sharing with counterparties. For third-party API integrations, describe the data flow to those providers.]

6. データセキュリティ

🔴 重要 具体的措置 + 漏えい通知期限。実際に行っていることを記載;72 時間の窓口(GDPR の基準点)はインシデント対応プロセスがあることを示す。
Section 6
6. データセキュリティ

- 転送時の暗号化: TLS / HTTPS。
- 安全な保管: パスワードおよび機微なデータは暗号化またはハッシュ化されます。
- アクセス制御: 最小権限の原則。スタッフは守秘義務契約に署名します。
- 定期的なセキュリティ監査および脆弱性評価。
- [Additional measures, e.g., ISO 27001, SOC 2.]

お客様の権利に影響を及ぼすセキュリティインシデントが発生した場合、当社は法律で求められるとおり、[timeframe, e.g., 72 hours of discovery] 以内にお客様および関連当局に通知します。認証情報は安全に管理し、他者と共有しないでください。

7. データ保持期間

🔴 重要 どれだけ保持し、その後どうするか。曖昧な「必要な限り」は弱い —— 数字で。取引記録の保持は税務・会計義務に紐づける、推測しない。
Section 7
7. データの保持

| データの種類 | 保持期間 | 期間経過後の取り扱い |
|---|---|---|
| アカウント情報 | 利用期間中。削除後 [X] 年間 | 削除または匿名化 |
| 取引記録 | 規制に従い、通常 [X] 年間 | 削除またはアーカイブ |
| サポート記録 | [X] 年間 | 安全な削除 |
| セキュリティ監査ログ | [X] か月間 | 安全な削除 |
| [Other data type] | [period] | [method] |

8. データ権利

🔴 重要 GDPR の 8 つの権利 + 行使方法 + 監督機関への苦情経路。応答期間([30 calendar days] が GDPR 既定)を記入し、第 14 条のプライバシーメールが担当者へ請求を回すことを確認。
Section 8
8. お客様のデータに関する権利

以下のいずれかの権利を行使するには、当社までご連絡ください。当社は [e.g., 30 calendar days] 以内に対応します。

| 権利 | 説明 |
|---|---|
| 知る権利 | 当社が収集するデータとその利用方法を知る権利 |
| アクセス権 | お客様の個人情報の写しを取得する権利 |
| 訂正権 | 不正確または不完全なデータを訂正する権利 |
| 消去権 | 一定の条件のもとで削除を請求する権利 |
| 処理制限権 | 一定の場合に処理を一時的に停止する権利 |
| データポータビリティ権 | お客様のデータを機械可読な形式で受け取る権利 |
| 異議申立権 | 正当な利益またはマーケティングに基づく処理に異議を申し立てる権利 |
| 同意撤回権 | 同意に基づく処理について同意を撤回する権利 |

お客様は、お住まいの地域のデータ保護当局に苦情を申し立てることもできます。

9. マーケティングとオプトアウト

🟡 強く推奨 同意で開始、容易なオプトアウト、必須通知との線引き。請求・セキュリティ通知はオプトアウト対象外。
Section 9
9. マーケティングとオプトアウト

お客様の同意を得たうえで、当社は [describe content types] に関するマーケティング情報を、メール、SMS、またはアプリ内通知でお送りすることがあります。お客様はいつでもオプトアウトできます。すなわち、いずれかのメールの「配信停止」をクリックする、アカウント設定でマーケティングを無効にする、または当社にご連絡いただく方法があります。オプトアウトしても、必須のサービス通知(請求、セキュリティ警告など)には影響しません。

10. 越境データ移転

🟡 強く推奨 データが越境する場合のみ必要。保護措置を明示 —— SCC が多くの場合をカバー。
Section 10
10. 越境データ移転

当社のサーバーおよびパートナーは [list regions, e.g., Singapore, the United States] に所在する場合があります。越境移転にあたり、当社は以下によりお客様のデータを保護します。
- EU 標準契約条項(SCC)を組み込んだデータ処理契約。
- 同等の保護水準を有する受領者に限った移転。
- [Other safeguards, e.g., adequacy decisions, BCRs.]

11. 子どものプライバシー

🔴 重要 市場に合わせた最低年齢を設定し、それ未満を意図的に収集しない(米国 COPPA は 13、GDPR 既定は 16、加盟国により異なる)。
Section 11
11. 子どものプライバシー

本サービスは [13 / 16 / 18] 歳以上のユーザーを対象としています。当社は、その年齢未満の子どもから故意に情報を収集することはありません。お客様のお子様が情報を提供したと思われる場合は、直ちに当社までご連絡ください。当社は速やかにこれを削除します。
⚪ 任意 自社が管理しないサイト/サービスの責任を免除。
Section 12
12. 第三者のリンクおよびサービス

本サービスには、第三者のサービスへのリンクまたは連携が含まれる場合があります。本ポリシーは、当社が直接収集するデータにのみ適用されます。当社は第三者のプライバシー慣行について責任を負いません。ご利用の前に、それらのポリシーをご確認になることをお勧めします。

13. ポリシーの変更

🔴 重要 事前通知期間 + 日付更新。15 日が妥当な既定値。
Section 13
13. ポリシーの変更

重要な変更については、当社はプラットフォーム上の告知またはお客様の登録メールを通じて、少なくとも [X, e.g., 15] 日前に事前通知を行い、本ページ上部の「最終更新日」を更新します。発効日以降も継続してご利用になる場合、変更に同意したものとみなされます。

14. お問い合わせ

🔴 重要 実在し監視されたチャネル。ここのプライバシーメールが権利請求の受け皿 —— 必ず誰かが確認すること。
Section 14
14. お問い合わせ

- プライバシー連絡先メール: [privacy@yourcompany.com]
- サポートメール: [support@yourcompany.com]
- 会社名: [full legal name]
- 郵送先住所: [postal address]
- 営業時間: [e.g., Mon–Fri, 09:00–18:00 UTC+8]
プライバシーポリシーを安定した URL で公開し、その URL を 利用規約 の第 11 条と決済画面に貼り付けてください。発効日付きのバージョン履歴を保持すれば、過去の任意の時点でどの版が有効だったかを証明できます。