コンテンツへスキップ
ホームへ戻る

プライバシーポリシー

当ウェブサイトがお客様の個人情報をどのように収集・利用・共有・保護するかをご説明します。

本プライバシーポリシーは、お客様が当ウェブサイトおよびその関連するロイヤルティ・特典サービス(以下あわせて「本サービス」)を訪問または利用される際に、個人情報がどのように収集・利用・共有・保護されるかを説明するものです。

本ポリシーにおいて、**「当ウェブサイト」とは、本ポリシーが掲載されているウェブサイトおよび本サービスを指します。「当方」とは、本サービスを提供する事業者または団体であって、当ウェブサイトの連絡先情報に表示がある場合はそこに記載される、当ウェブサイトの運営者を指します。「お客様」**とは、登録会員およびゲストを含め、当ウェブサイトにアクセスまたは利用するすべての方を指します。

本ポリシーをよくお読みください。本ポリシーに同意いただけない場合は、当ウェブサイトをご利用にならないでください。

お客様の情報に責任を負う者

当ウェブサイトの運営者は、本サービスを通じて取り扱われる個人情報について責任を負い、その情報の管理者(データ管理者)として行動します。

当ウェブサイトが複数の店舗のロイヤルティプログラムを提供している場合、参加する各店舗が、自社のプログラムおよび会員に関する個人情報について個別に責任を負います。この場合、当ウェブサイトは各店舗に代わって技術的なプラットフォームを提供し、お客様の情報が自社のロイヤルティプログラム内でどのように利用されるかは、当該店舗が決定します。本ポリシーは、参加店舗がお客様に直接提供することのあるプライバシーに関する案内に加えて適用されます。

収集する情報

私たちは、ロイヤルティプログラムの運営、アカウントの安全確保、本サービスの改善に必要な情報のみを収集します。

お客様から提供いただく情報

  • アカウント情報 — お名前、および登録時のメールアドレス。
  • 任意のプロフィール情報 — お客様が任意で提供される、表示名、生年月日、性別、電話番号、プロフィール写真、言語、タイムゾーン。
  • 認証情報 — パスワード(設定された場合)、および有効な場合は二段階認証の設定。パスワードは暗号化(ハッシュ化)された形でのみ保管され、当方が見ることはできません。
  • お知らせの受け取り設定 — メールやその他のお知らせの受け取りに同意されるかどうか。
  • お客様からのメッセージ — サポートへのご依頼、ご意見、その他のご連絡の内容。

本サービスのご利用を通じて生成される情報

  • ロイヤルティ活動 — アカウントに紐づくロイヤルティカード、スタンプカード、クーポン、回数券、特典、会員ランク。
  • 取引 — 獲得または交換したポイントやスタンプ、受け取った特典、および店舗が記録する場合は、それに関連する購入金額と通貨。
  • 紹介 — お客様が利用または共有する紹介コードと、その状況。

自動的に収集される情報

  • 端末・接続情報 — IPアドレス、ブラウザの種類、端末、オペレーティングシステム。
  • 利用・セキュリティのログ — 利用したページや機能、アクセスの日時、および重要なアカウント操作(ログイン、データのエクスポート、アカウントの削除など)の記録。これらはセキュリティおよび監査の目的で保管します。
  • Cookieおよび類似の技術 — 下記「Cookieおよび類似の技術」のセクションをご覧ください。

ゲスト(匿名)でのご利用

お客様は、正式なアカウントを作成せずにロイヤルティプログラムの一部をご利用いただけます。その場合、お名前やメールアドレスではなく、端末に保存されたコードまたは識別子によって識別されます。後で登録を選ばれた場合、その活動をアカウントに紐づけることができます。

情報の利用目的

私たちは、お客様の情報を次の目的で利用します。

  • ロイヤルティプログラムおよびお客様のアカウントを提供・運営・維持するため。
  • ポイント、スタンプ、クーポン、回数券、特典を付与・交換するため。
  • ワンタイムのログインコードの送信を含め、本人確認を行いログインしていただくため。
  • サービスに関するお知らせ(ログインコード、アカウントの通知、特典の更新など)を送るため、および同意いただいている場合はプロモーションのお知らせを送るため。
  • お客様のご質問にお答えし、サポートを提供するため。
  • 残高、特典、ご希望の言語の表示など、ご利用体験をパーソナライズするため。
  • 本サービスを保護し、不正や悪用を検知・防止し、アカウントを安全に保つため。
  • 本サービスを改善し、どのように利用されているかを把握するため。
  • 法的義務を遵守し、当方の規約を執行するため。

データ保護法が適用される場合、私たちは次の法的根拠の1つ以上に基づいて処理を行います。すなわち、お客様との契約の履行、お客様の同意(例えばマーケティングのお知らせ)、本サービスの運営および保護に関する当方の正当な利益、ならびに法的義務の遵守です。同意を根拠とする場合、お客様はいつでも同意を撤回できます。

情報の共有方法

私たちは、以下に記載する場合に限り個人情報を共有します。当方はお客様の個人情報を販売せず、サイトをまたいだ行動ターゲティング広告のために共有することもありません。

ロイヤルティプログラムを運営する店舗との共有

当ウェブサイトを通じて提供されるロイヤルティプログラムにお客様が参加される場合、当該店舗は、そのプログラムの運営に必要な情報にアクセスできます。通常、お会計でお客様に対応するスタッフが見られるのは、お名前や会員コードなど、特典の付与や交換に必要な限られた情報のみです。店舗の権限を持つ管理者は、これに加えてお客様のメールアドレス、お知らせの受け取り設定、自社プログラム内での活動を見ることができます。店舗が、当ウェブサイト上の他の無関係な店舗でのお客様の活動を見ることはできません。

サービス提供事業者

私たちは、本サービスの運営を支援するために、信頼できる第三者を利用することがあります。例えば、ホスティングやインフラの提供事業者、メール配信の事業者などです。これらの事業者は、当方の指示に基づき、サービスの提供に必要な範囲でのみお客様の情報を処理します。

任意の連携

一部の機能は任意であり、当ウェブサイトがそれを有効にし、かつお客様が利用を選ばれた場合にのみ、第三者が関与します。

  • デジタルウォレット — カードや回数券をモバイルウォレットに追加された場合、そのウォレットパスの作成・更新に必要な情報が、ウォレットの提供事業者と共有されます。
  • 連携ストア — 当ウェブサイトがオンラインストアと連携している場合、特典の付与や交換のために、注文や特典の情報が当該ストアとやり取りされることがあります。
  • 決済事業者 — 有料の機能が提供される場合、決済は第三者の決済処理事業者が取り扱います。当ウェブサイトが決済カードの詳細をすべて保管することはありません。

法令および安全

私たちは、法令、裁判所の命令、適法な要請に従うため、当方の規約を執行するため、または何人かの権利・財産・安全を守るために必要であると誠実に判断する場合、情報を開示することがあります。

事業の承継

当ウェブサイトの運営者が合併、買収、組織再編、または資産譲渡に関与する場合、お客様の情報は、本ポリシーに従い、その取引の一部として移転されることがあります。

Cookieおよび類似の技術

当ウェブサイトは、大きく2つの種類に分かれるCookieおよび類似の技術を使用します。

  • 必須Cookie — ログイン状態の維持、フォームの不正対策、ゲスト利用のための端末の識別など、ウェブサイトの動作に必要なものです。これらを無効にすることはできません。
  • 機能・設定Cookie — 言語、タイムゾーン、表示設定など、お客様の選択を記憶します。

当ウェブサイトは、初期設定では広告や第三者による行動の追跡のためのCookieを使用しません。運営者がこれを有効にしている場合は、Cookieバナーからお客様の選択を記録できます。運営者が任意の分析や連携を追加した場合、それらが追加のCookieを設定することがあり、その場合は当該提供事業者の規約が適用されます。

Cookieは、ブラウザの設定から制御または削除できます。必須Cookieを無効にすると、当ウェブサイトの一部が動作しなくなることがあります。

データの保管期間

私たちは、お客様のアカウントが有効である間、また本サービスの提供、法令・会計上の義務の履行、紛争の解決、当方の取り決めの執行に必要な間、お客様の個人情報を保管します。

お客様がアカウントを削除された場合、私たちは、アカウントをお客様に紐づけられなくなるよう個人情報を削除するか、不可逆的に匿名化します。一方で、セキュリティ、監査、または法的な理由で必要な範囲では、個人を特定できない限られた記録を保持します。一度も利用されないゲストプロフィールは、一定期間利用がない後に自動的に削除されることがあります。

お客様のプライバシーに関する権利

お住まいの地域により、お客様は次の権利の一部またはすべてを有する場合があります。

  • アクセスおよびデータポータビリティ — お客様の個人情報の写しを請求する権利。データは、アカウント設定のプライバシーとデータのセクションから直接ダウンロードできます。
  • 訂正 — アカウントのプロフィールから情報を更新・訂正する権利。
  • 消去 — アカウント設定から、アカウントおよび関連する個人データを削除する権利。この操作は元に戻せません。
  • 特定の店舗の削除 — アカウントの残りを維持したまま、個別の店舗との関係を終了し、そのプログラムのもとで保有されるデータを削除する権利。
  • 同意の撤回 — プロモーションのお知らせの配信を、お知らせ内のリンクまたはお知らせの受け取り設定からいつでも停止する権利。
  • 制限および異議 — お客様の情報に対する特定の処理を、制限または停止するよう当方に求める権利。

アカウントから直接行えない権利を行使される場合は、当ウェブサイトのお問い合わせフォーム、または当方から届いたメールへの返信によりご連絡ください。アカウントを保護するため、ご請求に対応する前に、例えばワンタイムコードなどで本人確認をお願いすることがあります。ご自身の権利が尊重されていないとお考えの場合は、お住まいの地域のデータ保護当局に連絡することもできます。

データのセキュリティ

私たちは、お客様の情報を保護するために、適切な技術的・組織的対策を講じています。これには、暗号化(ハッシュ化)によるパスワードの保管、ワンタイムのログインコード、任意の二段階認証、本番環境のサイトでの暗号化された接続(HTTPS)、アクセスの制限、セキュリティのログ記録が含まれます。

通信や保管の方法に完全に安全なものはないため、私たちは絶対的な安全性を保証することはできません。ログイン情報は他人に知られないよう管理し、アカウントが不正に利用された疑いがある場合は、直ちに当方にご連絡ください。

国際的なデータの移転

お客様の情報は、お住まいの国以外の国で処理される場合があります。情報を国際的に移転する場合、私たちは、本ポリシーおよび適用される法令に沿って情報が保護され続けるよう、必要な措置を講じます。

子どものプライバシー

当ウェブサイトは、16歳未満の子ども(お住まいの国でデジタル同意の最低年齢がこれより低い場合はその年齢未満の子ども)を対象としていません。私たちは、その年齢に満たない子どもから、検証可能な保護者または後見人の同意なしに個人情報を故意に収集することはありません。必要な同意なしに子どもが個人情報を提供したとお考えの場合は、削除できるよう当方にご連絡ください。

第三者へのリンク

当ウェブサイトには、当方が管理していない他のウェブサイトやサービスへのリンクが含まれる場合があります。私たちは、それらの内容やプライバシーの取り扱いについて責任を負いません。各サービスのプライバシーポリシーをご確認いただくことをおすすめします。

本ポリシーの変更

私たちは、本ポリシーを随時更新することがあります。最新版は、当ウェブサイトに掲載された日から効力を生じます。重要な変更を行う場合は、本ページを更新し、適切な場合にはお客様にお知らせします。本ポリシーは定期的にご確認ください。

お問い合わせ

本ポリシーや情報の取り扱いについてご質問がある場合は、当ウェブサイトのお問い合わせフォーム、または当方から届いたメールへの返信によりご連絡ください。当ウェブサイトの運営者が、本サービスに関するプライバシーのご請求への対応について責任を負います。