EL ExpLog | 法的文書
利用規約 プライバシーポリシー 個人データ取扱委託契約(DPA) ログインへ戻る
弁護士未確認ドラフト v0.1(2026-06-13)。本番・対外販売・契約前に弁護士確認必須。法的効力を断定するものではありません。

ExpLog(SinqConsent)プライバシーポリシー

最終更新: 2026年6月13日  |  ステータス: 弁護士未確認ドラフト v0.1

本ドキュメントは2つの用途で構成されています。

  1. 当社(R150works合同会社)が公開する「ExpLogサービスとしてのプライバシーポリシー」(第1〜14条)
  2. Operatorが自社サイト等で利用できる「委託明示のひな形」(第15条)

第1条(本ポリシーの目的と適用範囲)

R150works合同会社(株式会社SinqRelations設立後は同社に移管。以下「当社」)は、確認記録サービス「ExpLog」の提供にあたり、個人情報を適切に取り扱うことを目的として本プライバシーポリシー(以下「本ポリシー」)を定めます。

本ポリシーは以下の者に適用されます。

  • Operator: 本サービスの利用契約者(事業者)
  • Customer: OperatorがExpLogを通じて確認依頼を送付する相手方

第2条(役割と個人情報保護法上の位置づけ)

役割説明
Operator個人情報取扱事業者。OperatorはCustomerの個人データの主たる管理責任者です。
当社Operatorから個人データの処理を受託する委託先です。当社はOperatorの指示に基づいてのみ個人データを処理し、自社の目的には使用しません。
Customer個人データの本人。Customerが個人情報に関する開示・訂正・削除・利用停止等を請求する場合は、Operatorに対して行ってください。

第3条(取り扱う個人情報の種類)

3.1 Operator(利用契約者)の個人情報

  • 氏名・メールアドレス・所属組織名
  • 認証情報(パスワードのハッシュ値)
  • 利用履歴(ログイン日時・操作ログ)
  • 決済情報(クレジットカード番号はStripeが保管。当社は保管しません)

3.2 Customer(確認依頼の相手方)の個人情報

OperatorがExpLogに登録するCustomerに関する情報:

  • 氏名(暗号化保管)
  • メールアドレス(暗号化保管)
  • 電話番号(暗号化保管、SMS利用時のみ)
  • LINE ID(暗号化保管、LINE利用時のみ)
  • 確認行動の記録(アクセス日時・確認済フラグ)

Customerの個人情報は、Operatorの指示に基づいてのみ処理します。


第4条(個人情報の利用目的)

4.1 Operatorの個人情報

  1. 本サービスの提供(認証・書面管理・確認依頼の送付等)
  2. 料金の請求・支払処理
  3. お問い合わせへの対応
  4. サービス改善のための分析(個人を特定しない統計情報の作成)
  5. お知らせ・メンテナンス情報の通知
  6. 不正利用の防止・調査

4.2 Customerの個人情報

  1. Operatorの指示に基づく確認依頼の送付
  2. 確認の経緯の記録・保管
  3. Operatorへの記録の提供

当社はCustomerの個人情報をOperatorの指示なく使用しません。


第5条(個人情報の第三者提供)

当社は、法令で認められる場合を除き、本人の同意なく個人情報を第三者に提供しません。

ただし以下の場合は除きます。

  1. 法令に基づく場合
  2. 人の生命・身体または財産の保護のために必要な場合
  3. 国の機関等が法令の定める事務を遂行することに協力する必要がある場合

第6条(業務委託・再委託先)

当社は、本サービスの提供のため、以下の事業者に個人情報の取扱いを委託します。

6.1 決済処理(Stripe)

委託先Stripe Payments Japan 株式会社
本店所在地〒106-6017 東京都港区六本木1-6-1 泉ガーデンタワー17階
委託業務クレジットカード決済代行・サブスクリプション管理・不正検知
提供情報氏名・メールアドレス・決済金額・課金日(クレジットカード番号は当社サーバーを経由せずStripeに直接送信)
関連グループ会社Stripe, Inc.(米国)、Stripe Technology Europe Limited(アイルランド)
プライバシーポリシーhttps://stripe.com/jp/privacy

Stripe, Inc.(米国)は決済処理の過程で個人情報を受領することがあります。同社はEU-US Data Privacy Framework 認証を取得しており、ISO 27001・SOC 2 Type II・PCI DSS Level 1に準拠しています。

【弁護士確認:G-4】Stripe Inc.(米国)への越境移転に関する本人同意の取得方法(個情法28条)は未確認。

6.2 メール送信

委託先要決定: SendGrid(Twilio Inc.)等を想定
委託業務確認依頼メールの送信
提供情報Customerのメールアドレス・確認依頼メール本文

6.3 LINEメッセージ送信

委託先LINE株式会社
所在地東京都新宿区
委託業務LINE Messaging API経由の確認依頼送信
提供情報Customerの LINE userID・メッセージ本文
プライバシーポリシーhttps://line.me/ja/terms/policy/

6.4 SMS送信(有料プランのみ)

委託先要決定: SMS送信事業者
委託業務SMS確認依頼の送信
提供情報Customerの電話番号・メッセージ本文

6.5 サーバー基盤

委託先本番VPSプロバイダ(ConoHa等)
所在地日本
委託業務サーバー基盤の提供
提供情報サービスに保管されている全データ(暗号化済)

第7条(個人情報の安全管理措置)

7.1 技術的措置

  • Customerの個人情報はAES-256-GCM方式で暗号化して保管します。
  • テナントごとにデータを分離し、他テナントのデータへのアクセスを禁止します。
  • TLS 1.2/1.3による通信の暗号化を実施します。
  • 全操作を監査ログ(SinqAudit)に記録し、不正アクセスを検知可能にします。

7.2 組織的措置

  • 個人情報保護管理者を選任します。
  • バックアップを定期取得し、別ロケーションに転送します。

第8条(個人情報の保管期間)

8.1 Operatorのデータ

種別保管期間
アカウント情報退会後30日(誤操作復元のため)
決済情報(課金記録)法定保管期間(電子帳簿保存法等に基づく7年)

8.2 Customerのデータ(プラン別)

OperatorのプランCustomerデータの保持期間
無料・個人最終送信日から30日
法人ベーシック最終送信日から1年
法人フル・エンタープライズ最終送信日から7年

保持期間到来時には、個人を特定できる情報を自動的にマスキング処理します。


第9条(本人による開示・訂正・削除等の請求)

9.1 Operatorご本人からの請求

Operatorご本人は、ご自身の個人情報について開示・訂正・削除・利用停止を当社に請求できます。

請求方法: info@r150works.com(本人確認書類の提出をお願いする場合があります)

9.2 Customerからの請求

CustomerがExpLogの利用に関連した個人情報の開示・訂正・削除・利用停止等を請求する場合は、Operatorに対して行ってください。

当社はOperatorの指示なく独自にCustomerの個人情報を変更・開示しません。Customerから直接請求があった場合、当社はOperatorに通知した上でOperatorの指示を仰ぎます。


第10条(Cookie・ローカルストレージ)

本サービスは以下のCookieおよびローカルストレージを使用します。

種類保管場所目的有効期間
認証トークン(JWT)localStorageログイン状態の維持1時間(リフレッシュで延長)
リフレッシュトークンlocalStorage認証トークンの再発行30日
テナント情報localStorageテナント選択状態の保持ログアウトまで
__stripe_midCookie(Stripe)不正検知・本人識別1年
__stripe_sidCookie(Stripe)セッション管理30分

第11条(本ポリシーの変更)

当社は必要と判断した場合、Operatorに事前通知の上、本ポリシーを変更することがあります。重要な変更については30日前までにサービス内通知またはメールで通知します。


第12条(漏洩等の対応)

当社は個人データの漏洩・滅失・毀損またはその疑いを検知した場合、Operatorへ速やかに通知するとともに、被害拡大の防止に努めます。Operatorは個人情報保護法第26条に基づく報告義務を負います。


第13条(未成年者・特別なカテゴリのデータ)

本サービスは事業者(Operator)向けのサービスです。18歳未満の方の利用は想定していません。

Operatorが業務上、要配慮個人情報(傷病歴・障害・認知症等)を含む書面を取り扱う場合は、Operator自身が個人情報保護法の要配慮個人情報に関する規定を遵守してください。


第14条(お問い合わせ)

  • 運営者: R150works合同会社(SinqRelations設立後は同社に移管)
  • 法人番号: 5010403035802
  • 本店所在地: 〒105-0013 東京都港区浜松町二丁目2番15号 浜松町ダイヤビル2F
  • 代表者: 鍋田 修司
  • 個人情報保護管理者: 当社 個人情報保護管理者
  • 問合せ窓口: info@r150works.com

第15条【Operatorひな形】自社サイト等でのExpLog委託明示

Operator向けひな形(自社プライバシーポリシーに追記してください)

このセクションはOperatorが自社のプライバシーポリシーに追記するためのひな形です。「○○(社名)のプライバシーポリシー」に以下の条項を加えることで、個人情報保護法の委託明示要件を満たす形式を目指しています。弁護士確認後に確定してください。

第X条(確認記録サービスへの委託)

当社は、お客様への書面の確認依頼および確認記録の保管にあたり、以下の事業者に個人データの取扱いを委託しています。

項目内容
委託先名称R150works合同会社(株式会社SinqRelations設立後は同社)
委託業務確認依頼の送付・確認記録の保管(証跡記録サービス「ExpLog」の利用)
委託先所在地〒105-0013 東京都港区浜松町二丁目2番15号 浜松町ダイヤビル2F
提供する個人データの種類氏名・メールアドレス・電話番号(SMS利用時のみ)・確認対象の書面内容
委託の目的書面の確認依頼の送付と確認の経緯の記録保管
安全管理措置の概要AES-256-GCM暗号化・テナント分離・TLS通信暗号化・最小権限アクセス制御
委託先プライバシーポリシー要決定: ExpLog公開URL確定後に更新

委託先は当社の指示に基づいてのみ個人データを処理し、当社の承認なく他の目的に使用しません。

再委託先

再委託先委託業務所在地
Stripe Payments Japan 株式会社決済処理東京都港区
Stripe, Inc.決済処理(海外グループ会社)米国
メール送信事業者: 要決定メール送信要決定
LINE株式会社LINEメッセージ送信東京都新宿区
SMS送信事業者: 要決定SMS送信要決定
関連文書 利用規約 個人データ取扱委託契約(DPA) ログイン画面へ戻る
最終更新日: 2026年6月13日(弁護士未確認ドラフト v0.1)
本ページの内容は、弁護士確認完了後に正式版へ更新されます。