最終改定日:2026年5月13日
READYMADE株式会社(以下「当社」)は、当社が運営するデジタルチップ決済サービス「HYPTIP」(以下「本サービス」)を通じて取得する個人情報の保護を重要な責務と認識し、個人情報の保護に関する法律(以下「個情法」)その他の関係法令およびガイドラインを遵守するとともに、本プライバシーポリシー(以下「本ポリシー」)に基づき、適切に取り扱います。
当社は、本サービスの提供にあたり、以下の個人情報を取得します。 (1) 加盟店からご提供いただく情報 ・屋号または法人名、代表者氏名 ・事業内容、所在地、電話番号、メールアドレス ・振込先銀行口座情報 ・本人確認のための情報(必要に応じて) (2) ユーザーからご提供いただく情報 ・決済時のメールアドレス(任意) ・メッセージ等の入力情報(任意) (3) 本サービスの利用に際し当社が取得する情報 ・決済情報(決済代行業者を通じて取得、ただし当社サーバーにはクレジットカード番号は保存されません) ・本サービスの利用履歴、売上データ ・アクセス日時、IPアドレス、ブラウザ情報、デバイス情報、閲覧ページ、参照元URL等のアクセスログ ・Cookieその他の識別子 (4) お問い合わせ時にご提供いただく情報 ・お名前、連絡先、お問い合わせ内容 (5) 当社が運営するLINE公式アカウントを通じてご連絡いただく場合に取得する情報 ・LINE表示名、LINEプロフィール画像 ・お問い合わせ内容(トーク履歴) ・LINEヤフー株式会社が標準的に当社に提供するユーザー識別情報
当社は、取得した個人情報を以下の目的で利用します。 (1) 本サービスの提供、運営、改善 (2) 加盟店の本人確認および登録審査 (3) チップ決済の処理および売上金の振込 (4) サービスに関するお知らせ、重要な通知の送付 (5) お問い合わせへの対応 (6) 本サービスの不正利用の検知および防止 (7) アクセス状況の分析および統計データの作成 (8) 新サービスの開発、マーケティング活動 (9) 法令に基づく対応、紛争解決 (10) その他、上記利用目的に付随する目的
1. 当社は、以下のいずれかに該当する場合を除き、個人情報を第三者に提供しません。 (1) ご本人の同意がある場合 (2) 法令に基づく場合 (3) 人の生命、身体または財産の保護のために必要があり、本人の同意を得ることが困難な場合 (4) 公衆衛生の向上または児童の健全な育成の推進のために特に必要があり、本人の同意を得ることが困難な場合 (5) 国の機関、地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要があり、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがある場合 (6) 当社の権利または財産を保護するために必要があり、本人の同意を得ることが困難な場合 2. 前項の規定にかかわらず、第5条に定める業務委託先への提供、および第6条に定める外国にある第三者への提供(越境移転)については、本ポリシーに同意いただくことで、第三者提供に関するご同意をいただいたものとします。
1. 当社は、利用目的の達成に必要な範囲で、個人情報の取扱いの全部または一部を第三者に委託することがある。この場合、当社は、委託先における個人情報の安全管理が図られるよう、必要かつ適切な監督を行う。 2. 当社が現在委託している主な事業者および委託する業務は、以下のとおりである。 (1) Stripe Payments Japan株式会社(東京都港区)およびStripe, Inc.(米国) 委託業務:クレジットカード等を用いた決済処理、不正利用検知、関連する顧客対応 委託する情報:決済情報、決済金額、決済日時、メールアドレス(ユーザーが入力した場合)、IPアドレス、デバイス情報等 ※ Stripeのプライバシーポリシー:https://stripe.com/jp/privacy (2) Supabase, Inc.(米国) 委託業務:データベースおよびストレージサービスの提供、認証管理 委託する情報:加盟店情報、ユーザー情報、本サービスの利用履歴、売上データ等、本サービスの提供に必要な情報全般 ※ Supabaseのプライバシーポリシー:https://supabase.com/privacy (3) Vercel, Inc.(米国) 委託業務:ウェブサイトのホスティング、サーバーレス関数の実行環境の提供、アクセス解析(Vercel Analytics) 委託する情報:アクセスログ、IPアドレス、ブラウザ情報、デバイス情報、閲覧ページ、参照元URL等 ※ Vercelのプライバシーポリシー:https://vercel.com/legal/privacy-policy (4) Google LLC(米国) 委託業務:お問い合わせフォーム(Google Forms)の提供 委託する情報:お問い合わせ時にご提供いただく情報 ※ Googleのプライバシーポリシー:https://policies.google.com/privacy (5) LINEヤフー株式会社(東京都千代田区) 委託業務:加盟店向けサポート用LINE公式アカウントの提供 委託する情報:お問い合わせ内容、LINEを通じて当社に提供される基本情報(LINE表示名、ユーザー識別子等) ※ LINEヤフー株式会社のプライバシーポリシー:https://www.lycorp.co.jp/ja/company/privacypolicy/ 3. 委託先の追加、変更または削除が生じた場合、当社は本ポリシーを速やかに更新するよう努める。
1. 当社は、第5条に定める業務委託先のうち、外国に所在する事業者に対して個人情報を提供することがある。当社が個人情報を提供する外国およびその根拠は、以下のとおりである。 2. 提供先の所在国 ・アメリカ合衆国(米国) 3. 当該国における個人情報の保護に関する制度 米国には、日本の個情法のような包括的な個人情報保護法制は存在しないが、連邦取引委員会法(FTC Act)第5条による不公正または欺瞞的な行為の禁止規制、各業種別の法律(HIPAA、GLBA等)、州ごとの個人情報保護法(カリフォルニア州消費者プライバシー法(CCPA/CPRA)等)により、事業者の個人情報の取扱いが規律されている。当該規律は、日本と比較して制度全体としては個人情報保護委員会が定める基準と同等の水準にあるとは限らないものの、各事業者は自社の事業活動に適用される法令を遵守することが求められている。 4. 当該事業者が講じている個人情報の保護のための措置 当社が業務を委託する外国の事業者は、以下のいずれかまたは複数の保護措置を講じている。 ・自社のプライバシーポリシーにおいて、個人情報の取扱いに関する方針を公表していること ・米国その他の国の個人情報保護法令を遵守していること ・業界標準のセキュリティ対策(SOC 2、ISO 27001等の認証取得を含む)を実施していること ・EU一般データ保護規則(GDPR)に基づく標準契約条項(SCC)または同等の契約上の保護措置を講じていること(該当する場合) 5. 当社が講じている措置 当社は、外国の事業者に個人情報を提供するにあたり、以下の措置を講じる。 ・委託契約等において、個人情報の安全管理に関する条項を設けること ・委託先のプライバシーポリシーおよびセキュリティ対策を定期的に確認すること ・本ポリシーにおいて、移転先の国名、当該国における個人情報の保護に関する制度、当該事業者が講じている保護のための措置に関する情報を公表すること 6. 第5条第2項に定める業務委託先のうち、本条の対象となる外国に所在する事業者は、Stripe, Inc.、Supabase, Inc.、Vercel, Inc.およびGoogle LLCである。 7. ご本人は、本条に基づき個人情報の外国にある第三者への提供について、当社にお問い合わせいただくことで、追加の情報の提供を求めることができる。
当社は、取得した個人情報の漏えい、滅失または毀損の防止その他個人情報の安全管理のため、以下の措置を講じる。 1. 組織的安全管理措置 ・個人情報保護に関する規程の策定および周知 ・個人情報を取り扱う従業者の役割および責任の明確化 ・個人情報の取扱状況の定期的な点検および監査 ・個人情報の漏えい等の事故が発生した場合の対応手順の整備 2. 人的安全管理措置 ・従業者に対する個人情報保護に関する教育・研修の実施 ・個人情報の取扱いに関する秘密保持義務の徹底 ・退職者からの個人情報持ち出しの禁止および返却の徹底 3. 物理的安全管理措置 ・個人情報を取り扱う区域への入退室の管理 ・個人情報を取り扱う機器・電子媒体・書類等の盗難、紛失等の防止 ・個人情報を取り扱う機器の廃棄時のデータ消去の徹底 4. 技術的安全管理措置 ・個人情報を取り扱う情報システムへのアクセス制御 ・パスワードによる認証および定期的な変更 ・通信の暗号化(HTTPS、TLS等) ・ファイアウォール、不正アクセス検知システムその他のセキュリティ対策の実施 ・データの定期的なバックアップ ・クレジットカード情報については、決済代行業者のシステムを利用し、当社のサーバーには保存しない 5. 外的環境の把握 外国において個人情報を取り扱う場合、当社は、当該外国における個人情報の保護に関する制度等を把握した上で、安全管理のために必要かつ適切な措置を講じる。
1. ご本人は、当社が保有する自己の個人情報について、個人情報の保護に関する法律に基づき、以下の請求を行うことができる。 (1) 利用目的の通知(個情法32条) (2) 開示(個情法33条) (3) 訂正、追加または削除(個情法34条) (4) 利用停止または消去(個情法35条) (5) 第三者への提供の停止(個情法35条) (6) 第三者提供記録の開示(個情法33条第5項) 2. 前項の請求を行う場合、第13条に定める苦情の申し出先にご連絡いただくとともに、当社所定の方法により、以下の事項をご提供いただくことがある。 (1) ご本人の氏名、住所、連絡先その他のご本人を特定するために必要な情報 (2) ご請求の内容および理由 (3) 本人確認のための書類(運転免許証、健康保険証等の写し) 3. 当社は、前項のご請求を受領した場合、本人確認の上、合理的な期間内に対応する。ただし、以下のいずれかに該当する場合、ご請求の全部または一部にお応えしないことがある。 (1) 本人または第三者の生命、身体、財産その他の権利利益を害するおそれがある場合 (2) 当社の業務の適正な実施に著しい支障を及ぼすおそれがある場合 (3) 法令に違反することとなる場合 4. 当社は、ご請求の全部または一部にお応えしない場合、その旨およびその理由をご本人にご通知する。 5. 開示の請求に対しては、ご本人の希望する方法(電磁的記録の提供、書面の交付その他の方法)により対応するよう努める。 6. 利用目的の通知および開示の請求に対しては、当社所定の手数料をご請求することがある。
1. 当社は、本サービスの提供にあたり、Cookie、ローカルストレージ、ウェブビーコンその他の類似の技術(以下「Cookie等」)を使用することがある。 2. 当社がCookie等を使用する目的は、以下のとおりである。 (1) 本サービスへのログイン状態の維持その他、本サービスの基本機能の提供のため (2) 本サービスの利用状況の分析、改善のため (3) 不正利用の検知および防止のため (4) 第10条に定める外部サービスとの連携のため 3. ご本人は、ご利用のブラウザの設定を変更することで、Cookie等の受け入れを拒否することができる。ただし、Cookie等を拒否した場合、本サービスの一部の機能が正常に動作しないことがあることをご了承いただきたい。
本サービスは、電気通信事業法第27条の12の規定に基づき、本サービスの利用者の電気通信端末(パソコン、スマートフォン等)に対して情報を送信させる指令を行う場合、または当該端末から外部の事業者が運営するサーバー等に情報を送信させる指令を行う場合があるため、これらの情報送信先、送信される情報の内容および送信の目的を、以下のとおり公表する。 1. Stripe Payments Japan株式会社/Stripe, Inc. 送信先:Stripe, Inc.(米国) 送信される情報:決済処理に必要な情報(カード番号は当社サーバーを経由せずStripeに直接送信される)、IPアドレス、ブラウザ情報、デバイス情報、Stripeが設定するCookie 送信の目的:クレジットカード等を用いた決済処理、不正利用の検知および防止 オプトアウト方法:本サービスにおける決済機能を利用しない ※詳細はStripeのプライバシーポリシー(https://stripe.com/jp/privacy)をご参照ください 2. Supabase, Inc. 送信先:Supabase, Inc.(米国) 送信される情報:本サービスの利用にあたり入力された情報、閲覧情報、操作情報、IPアドレス、ブラウザ情報、デバイス情報、Supabaseが設定するCookie 送信の目的:本サービスのデータ管理、ユーザー認証、本サービスの機能提供 オプトアウト方法:本サービスを利用しないこと ※詳細はSupabaseのプライバシーポリシー(https://supabase.com/privacy)をご参照ください 3. Vercel, Inc.(ホスティング) 送信先:Vercel, Inc.(米国) 送信される情報:IPアドレス、ブラウザ情報、デバイス情報、アクセス日時、閲覧ページ、参照元URL等のアクセスログ 送信の目的:ウェブサイトのホスティング、配信の最適化、サーバーレス関数の実行 オプトアウト方法:本サービスを利用しないこと ※詳細はVercelのプライバシーポリシー(https://vercel.com/legal/privacy-policy)をご参照ください 4. Vercel Analytics(Vercel, Inc.) 送信先:Vercel, Inc.(米国) 送信される情報:閲覧ページ、参照元URL、訪問日時、デバイス情報、国・地域情報(IPアドレスから推定、IPアドレス自体は保存されない) ※ Cookieは使用されず、訪問者は1日限定のハッシュ値で識別されるため、サイト間や複数日にまたがる追跡は行われない 送信の目的:本サービスのアクセス解析、ユーザー体験の改善 オプトアウト方法:Vercel AnalyticsはCookieを使用せず、訪問者は匿名化されたハッシュ値で識別されますが、追跡を停止したい場合は、ブラウザの拡張機能等で「va.vercel-scripts.com」ドメインへの通信をブロックすることでオプトアウトが可能です。 ※詳細はVercel Web Analyticsのプライバシーポリシー(https://vercel.com/docs/analytics/privacy-policy)をご参照ください
1. 当社は、取得した個人情報を、第3条に定める利用目的の達成に必要な期間に限り保有する。 2. 前項にかかわらず、以下の場合、当社は法令に定める期間または合理的な期間、個人情報を保有する。 (1) 法令により保存が義務付けられている場合 例:電子帳簿保存法および法人税法に基づき、決済に関する帳簿および書類を一定期間保存することがある (2) 紛争解決、訴訟対応その他法的請求に対応するために必要な場合 (3) 不正利用の検知、防止または対応に必要な場合 3. 加盟店が本サービスの利用を解約した場合、当社は、当該加盟店の個人情報を、前項に定める法定保存期間または合理的な期間の経過後、速やかに削除または匿名化する。 4. 当社は、保有する個人情報のうち利用目的が達成されたものは、遅滞なく削除または匿名化するよう努める。
1. 当社は、法令の改正、本サービスの内容の変更その他の事情により、本ポリシーを変更することがある。 2. 本ポリシーを変更する場合、変更後のポリシーの内容および効力発生時期を、本サービス上の掲示その他適切な方法により公表する。 3. 重要な変更を行う場合、変更内容に応じて、効力発生日の14日前から30日前までの間に、前項の方法により周知する。
1. 本ポリシーまたは当社における個人情報の取扱いに関するお問い合わせ、ご相談、苦情その他のお申し出は、以下までご連絡ください。 READYMADE株式会社 個人情報保護管理担当:竹内光太朗 メールアドレス:info@hyptip.com お問い合わせフォーム: https://www.hyptip.com/contact 2. 当社における個人情報の取扱いについて、認定個人情報保護団体への苦情の申し出を希望される場合、または個人情報保護委員会への申し出を希望される場合は、以下の各機関までご連絡いただくことができる。 ・個人情報保護委員会 https://www.ppc.go.jp/ ・各認定個人情報保護団体の問い合わせ窓口 (一覧は個人情報保護委員会のウェブサイトに掲載)
本ポリシーは、READYMADE株式会社により制定・運営されています。 事業者名:READYMADE株式会社 代表者:竹内光太朗 連絡先:info@hyptip.com