プライバシーポリシー

最終更新日: 2026年3月1日

1. はじめに

東京ラストリゾート株式会社(以下「当社」)は、OSINT SCANNER(以下「本サービス」)の提供にあたり、 ユーザーの個人情報を適切に取り扱うことが社会的責務であると考え、以下のプライバシーポリシーを定めます。

2. 収集する情報

2.1 アカウント情報

  • メールアドレス、パスワード(ハッシュ化して保存)
  • 利用目的(サービス登録時に選択)
  • 決済情報(Stripeにより安全に処理。当社はカード番号を保持しません)

2.2 スキャン関連情報

  • スキャン対象者の氏名・法人名・補助情報
  • スキャン結果(レポート・リスクスコア)
  • スキャン履歴

2.3 利用データ

  • アクセスログ(IPアドレス、ブラウザ情報)
  • サービス利用状況(機能利用頻度、エラーログ)

3. 利用目的

  • 本サービスの提供・運営・改善
  • ユーザーサポートへの対応
  • 利用料金の請求・決済処理
  • サービスに関するお知らせ・メンテナンス通知
  • 不正利用の防止・セキュリティの確保
  • 統計的分析(個人を特定しない形式で処理)

4. スキャン対象者の公開情報の取扱い

本サービスは、スキャン対象者(ユーザーが調査対象として指定した個人・法人)に関する インターネット上の公開情報を収集・分析します。この取扱いについて以下の通り定めます。

  • 収集対象は、検索エンジン・公的機関の公開データベース・SNSの公開プロフィール等、 誰でもアクセス可能な情報に限定されます。非公開情報へのアクセスは行いません。
  • 収集した情報はスキャンを実行したユーザーのアカウントに紐づき、 他のユーザーからはアクセスできません。
  • スキャン結果はユーザーのプランに応じた期間保持され、アカウント削除時に削除されます。
  • 当社はスキャン対象者の情報を、本サービスの提供目的以外に利用しません。 マーケティングやプロファイリングへの二次利用は行いません。
  • スキャン対象者本人から開示・削除の請求があった場合、本人確認の上で対応します。

5. 第三者提供

当社は、以下の場合を除き、個人情報を第三者に提供しません。

  • ユーザーの同意がある場合
  • 法令に基づく場合
  • サービス提供に必要な業務委託先(Supabase, Stripe, Vercel, Sentry等)への提供

6. データの保管・セキュリティ

  • データは暗号化された通信(TLS)で転送されます
  • データベースはSupabaseのRow Level Security (RLS)で保護されています
  • パスワードはbcryptによりハッシュ化して保存されます
  • スキャン結果はユーザーのアカウントに紐づき、他のユーザーからはアクセスできません

7. データの保持期間

  • アカウント情報: アカウント削除後30日以内に削除
  • スキャン結果: 最終スキャンから1年間保持(有料プランは無期限)
  • アクセスログ: 90日間保持

8. ユーザーの権利

ユーザーは以下の権利を有します。

  • 個人情報の開示・訂正・削除の請求
  • 利用停止の請求
  • アカウントの削除

上記のご請求は、お問い合わせフォームよりお申し出ください。

9. Cookieの使用

本サービスでは、ログインセッションの維持およびサービス改善のためにCookieを使用します。 ブラウザの設定によりCookieの受け入れを拒否できますが、一部機能が利用できなくなる場合があります。

10. ポリシーの変更

当社は、本ポリシーを変更する場合、サービス上での通知またはメールにて事前にお知らせします。 重大な変更の場合は、変更の30日前までに通知します。

11. お問い合わせ

個人情報に関するお問い合わせは以下までご連絡ください。

東京ラストリゾート株式会社

個人情報保護管理者: 髙橋篤哉

所在地: 東京都新宿区高田馬場4丁目17番15号東陽ビルディング510

Email: contact@osint-scanner.jp