プライバシーポリシー
最終改定日: 2026年5月7日
気持ち市場 (以下「当方」) は、職域マルシェサービス (以下「本サービス」) の提供にあたり取得する個人情報の取扱いについて、以下のとおり定めます。
1. 取得する情報
当方は、本サービスの提供に必要な範囲で以下の情報を取得します。
- 事業所担当者の氏名・連絡先 (メールアドレス・電話番号)・所在地
- 個人アカウントの氏名・メールアドレス・所属事業所・パスワード (ハッシュ化)
- 注文履歴・支払額・ログイン履歴・操作ログ
- サーバー側で自動収集される情報 (IPアドレス・ユーザーエージェント等)
2. 利用目的
取得した個人情報は以下の目的で利用します。
- 本サービスの提供 (注文受付・発注・配送・請求・サポート)
- 不正利用の検知・防止
- 本サービスの改善および新機能の開発
- 重要なお知らせの通知
- 関連法令上の義務履行 (税法等に基づく取引記録の保存)
3. 第三者提供
当方は次の場合を除き、利用者の同意なく個人情報を第三者に提供しません。
- 法令に基づく場合
- 人の生命・身体・財産の保護のため必要な場合で本人の同意取得が困難な場合
- 事業承継に伴い個人情報を提供する場合
4. 業務委託
当方は本サービス提供のため、以下のような外部事業者に業務を委託する場合があります。 委託先には適切な監督を行い、機密保持義務を課しています。
- クラウドサーバー (VPS) 提供事業者
- メール配信事業者 (Resend Inc.)
- システム開発・保守事業者
5. 安全管理措置
当方は個人情報の漏洩・滅失・毀損を防止するため、以下の措置を講じます。
- パスワードの一方向ハッシュ化 (bcrypt 12rounds)
- 通信のSSL/TLS暗号化
- アクセス権限管理 (役割ベースの権限制御)
- 不正アクセス検知のためのログイン試行制限
- 定期的なバックアップ取得
6. 保存期間
- 注文履歴・取引記録: 法令上の保存期間 (現行7年) を経過するまで保持
- ログイン・操作ログ: 取得から1年
- その他の情報: 利用目的達成後速やかに削除
7. 開示・訂正・削除請求
利用者は当方に対し、保有する自己の個人情報の開示・訂正・利用停止・削除を請求できます。 ご請求は下記の問い合わせ窓口までご連絡ください。本人確認の上、原則30日以内に対応いたします。
※ 法令上の保存義務がある記録 (注文履歴等) については、保存期間中の削除に応じられない場合があります。
8. Cookie・セッション
本サービスは認証維持のためのCookie (HttpOnly・Secure・SameSite=Lax) を使用します。 トラッキング目的の第三者Cookieは使用しません。
9. 改定
本ポリシーは必要に応じて改定することがあります。重要な変更は本サービス上で利用者に通知します。
10. お問い合わせ窓口
詳細は 特定商取引法に基づく表記 をご確認ください。