プライバシーポリシー
最終更新日: 2026年3月1日
1. はじめに
東京ラストリゾート株式会社(以下「当社」)は、OSINT SCANNER(以下「本サービス」)の提供にあたり、 ユーザーの個人情報を適切に取り扱うことが社会的責務であると考え、以下のプライバシーポリシーを定めます。
2. 収集する情報
2.1 アカウント情報
- メールアドレス、パスワード(ハッシュ化して保存)
- 利用目的(サービス登録時に選択)
- 決済情報(Stripeにより安全に処理。当社はカード番号を保持しません)
2.2 スキャン関連情報
- スキャン対象者の氏名・法人名・補助情報
- スキャン結果(レポート・リスクスコア)
- スキャン履歴
2.3 利用データ
- アクセスログ(IPアドレス、ブラウザ情報)
- サービス利用状況(機能利用頻度、エラーログ)
3. 利用目的
- 本サービスの提供・運営・改善
- ユーザーサポートへの対応
- 利用料金の請求・決済処理
- サービスに関するお知らせ・メンテナンス通知
- 不正利用の防止・セキュリティの確保
- 統計的分析(個人を特定しない形式で処理)
4. スキャン対象者の公開情報の取扱い
本サービスは、スキャン対象者(ユーザーが調査対象として指定した個人・法人)に関する インターネット上の公開情報を収集・分析します。この取扱いについて以下の通り定めます。
- 収集対象は、検索エンジン・公的機関の公開データベース・SNSの公開プロフィール等、 誰でもアクセス可能な情報に限定されます。非公開情報へのアクセスは行いません。
- 収集した情報はスキャンを実行したユーザーのアカウントに紐づき、 他のユーザーからはアクセスできません。
- スキャン結果はユーザーのプランに応じた期間保持され、アカウント削除時に削除されます。
- 当社はスキャン対象者の情報を、本サービスの提供目的以外に利用しません。 マーケティングやプロファイリングへの二次利用は行いません。
- スキャン対象者本人から開示・削除の請求があった場合、本人確認の上で対応します。
5. 第三者提供
当社は、以下の場合を除き、個人情報を第三者に提供しません。
- ユーザーの同意がある場合
- 法令に基づく場合
- サービス提供に必要な業務委託先(Supabase, Stripe, Vercel, Sentry等)への提供
6. データの保管・セキュリティ
- データは暗号化された通信(TLS)で転送されます
- データベースはSupabaseのRow Level Security (RLS)で保護されています
- パスワードはbcryptによりハッシュ化して保存されます
- スキャン結果はユーザーのアカウントに紐づき、他のユーザーからはアクセスできません
7. データの保持期間
- アカウント情報: アカウント削除後30日以内に削除
- スキャン結果: 最終スキャンから1年間保持(有料プランは無期限)
- アクセスログ: 90日間保持
8. ユーザーの権利
ユーザーは以下の権利を有します。
- 個人情報の開示・訂正・削除の請求
- 利用停止の請求
- アカウントの削除
上記のご請求は、お問い合わせフォームよりお申し出ください。
9. Cookieの使用
本サービスでは、ログインセッションの維持およびサービス改善のためにCookieを使用します。 ブラウザの設定によりCookieの受け入れを拒否できますが、一部機能が利用できなくなる場合があります。
10. ポリシーの変更
当社は、本ポリシーを変更する場合、サービス上での通知またはメールにて事前にお知らせします。 重大な変更の場合は、変更の30日前までに通知します。
11. お問い合わせ
個人情報に関するお問い合わせは以下までご連絡ください。
東京ラストリゾート株式会社
個人情報保護管理者: 髙橋篤哉
所在地: 東京都新宿区高田馬場4丁目17番15号東陽ビルディング510
Email: contact@osint-scanner.jp