プライバシーポリシー

個人情報の取り扱いについて

制定日: 2026年4月21日
最終改訂: 2026年7月27日(外国にある第三者への提供を明示、安全管理措置を実態に合わせて改訂)

T2L(以下「当社」)は、お客様からお預かりする個人情報を適切に取り扱うことは重要な責務と考え、 以下の方針に基づいて個人情報の保護に努めます。

第1条(個人情報の定義)

本ポリシーにおいて「個人情報」とは、個人情報の保護に関する法律(以下「個人情報保護法」または「APPI」) 第2条第1項に規定される生存する個人に関する情報をいいます。 また、同法第2条第3項に定める「要配慮個人情報」(人種・信条・社会的身分・病歴・犯罪歴・身体障害等の 不当な差別・偏見が生じないよう特に配慮を要する情報)についても本ポリシーに従い取り扱います。

第2条(取得する個人情報と利用目的)

  • お問い合わせフォームからの情報(氏名・会社名・メール・電話番号・お問い合わせ内容) → ご相談への回答、資料送付、営業連絡のため
  • サービス利用者情報(ID・認証情報・利用ログ) → サービスの提供・障害対応・不正利用防止のため
  • 取引情報(請求先・振込口座等) → 契約履行・請求・会計処理のため
  • まちのポスト 利用者情報(氏名・住所・世帯番号・連絡先・LINE ID等) → 自治会業務(回覧・出欠・安否確認)の実施のため

第3条(個人情報の第三者提供)

当社は、次の場合を除き、取得した個人情報を第三者に提供しません。

  • お客様の同意がある場合
  • 法令に基づく場合(裁判所の命令等)
  • 人の生命・身体・財産の保護のため必要で、本人の同意を得ることが困難な場合
  • 当社が業務委託先に、業務遂行に必要な範囲で提供する場合(委託先は当社と同等の秘密保持契約を締結)

第4条(要配慮個人情報の取扱い)— まちのポスト 固有

当社は、利用者の健康状態・身体障害・既往症・薬剤情報・主治医情報等の要配慮個人情報を、 原則として本サービス(まちのポスト)上で取得・保管しません。

要配慮個人情報の管理は、利用者および自治会の責任において、 本サービス外(紙台帳等)で実施することを推奨します。 本サービスでは、災害時等の支援優先度判定のために必要な最小限の情報として、 care_flag(支援要否のbool)と care_priority(1〜3の優先度)のみを保管します (以下「レイヤA」)。具体的な病名・障害名・薬剤情報等は本サービスに保存されません。

なお、利用者が任意で「要配慮情報の暗号化保管機能」を有効化した場合に限り、 当社は暗号化された情報を保管します(以下「レイヤB」)。 この場合、復号鍵は利用者本人のみが保有し、 当社・自治会管理者・その他第三者は復号できません。 災害発生時に利用者本人または事前指定された開封者の同意を得て復号される場合のみ、 要配慮情報が利用されます。レイヤB は Phase B 以降の段階的提供を予定しています。

個人情報保護法第27条に基づく要配慮個人情報の取得には本人の同意が法律上必須です。 本サービスは、要配慮情報を扱う全プロセスについて「同意取得日時・取得経路・利用目的」を 機械的に記録し、自治会側の説明責任を補助します。

第5条(まちのポスト におけるテナント分離)

まちのポストは、自治会・連合自治会・区ごとに論理的に独立した テナント(schema-per-tenant 方式)でデータを分離管理します。 他自治会のデータがアクセス・参照・混在することは設計上不可能です。 テナント管理者は自テナント内の住民データのみを閲覧できます。 退会時は退会日から90日を超えない範囲で完全削除を行い、削除証跡を保管します。

第6条(安全管理措置)

当社は個人情報の漏えい・滅失・毀損を防止するため、以下の措置を講じます。 詳細は社内規程「情報セキュリティ規程」に定めており、ご要望に応じて概要を開示します。

  • アクセス権限の最小化、管理者アカウントの多要素認証(TOTP)
  • 通信路の暗号化(TLS 1.2 以上)
  • データベースを外部から直接接続できない構成とし、テナントごとにスキーマを分離
  • バックアップの暗号化(AES-256。復号鍵は RSA-4096 で保護し、サーバー上に保持しない) および本番環境とは別の場所での保管
  • バックアップから実際に復元できることの日次確認
  • 外部WAFと自社の24時間監視による攻撃検知(SQLインジェクション・不正アクセス等)
  • アクセスログの取得・保全(1年間)
  • 情報システム部セキュリティ課による公開前監査および脆弱性管理(CVSS v3.1 による評価)
  • 要配慮個人情報を保有しない設計(第4条)

なお、サーバーの物理的な安全管理措置(施設への入退室管理・機器の管理)は、 サーバーの提供事業者(ISO/IEC 27001 認証取得事業者)が実施しています。

第6条の2(外国にある第三者への提供)

当社は、サービスの提供のために外国にある事業者へ個人データの取扱いを委託する場合があります。 個人情報保護法第28条に基づき、以下のとおり開示します。

委託先所在国取り扱う情報
Cloudflare, Inc.米国通信の中継・防御(通過するデータ。永続的な保存は行いません)
Stripe, Inc.米国決済処理に必要な情報(クレジットカード情報は同社が保持し、当社は保有しません)
Google LLC米国お問い合わせ対応に用いる連絡先情報

まちのポストにご登録いただいた住民の氏名・住所・連絡先・世帯構成は、 日本国内のサーバーに保管しています。上記の外国にある事業者は、通信の中継、決済処理、 お問い合わせ対応という限られた目的の範囲で情報を取り扱います。

いずれの事業者も、個人情報保護法施行規則で定める基準に適合する体制を整備していることを 確認しています(ISO/IEC 27001、SOC 2、PCI DSS 等の第三者認証を取得)。 各国の個人情報保護制度に関する情報および当該事業者が講じる措置の詳細については、 第10条のお問い合わせ窓口までご請求ください。

第7条(認証取得計画)

当社は以下の認証取得を計画的に推進しています。最新状況は セキュリティページに掲載します。

  • プライバシーマーク(Pマーク) — 2027年第1四半期 取得目標

認証未取得の現時点においても、プライバシーマークの運用基準に準じた管理体制 (情報セキュリティ規程、アクセス権台帳・機器台帳・委託先台帳の整備、ログ保全)を 2026年7月より運用しています。内部監査は年1回以上の実施を計画しています。

第8条(開示・訂正・削除の請求)

お客様は、当社の保有する自己の個人情報について、 開示・訂正・追加・削除・利用停止・第三者提供停止を請求できます。 第10条のお問い合わせ窓口までご連絡ください。 本人確認の上、合理的な期間内(原則2週間以内)に対応します。

第9条(Cookie等の利用)

当社のWebサイトでは、サービス向上のため Cookie を利用する場合があります。 利用者はブラウザ設定で Cookie を無効化できますが、一部機能が利用できなくなる場合があります。

第10条(お問い合わせ窓口)

個人情報の取り扱いに関するお問い合わせは下記までご連絡ください。
T2L 個人情報保護責任者(事業主:名越 和孝)
メール: [email protected]

第11条(改定)

本ポリシーは、法令改正や社会情勢の変化に応じて改定することがあります。 最新の内容は当Webサイトに掲載します。重大な改定の場合は、 利用者へ通知のうえ施行します。