一般方針
LegalTopCorp は、企業法務支援サービス提供にあたり取得する個人情報を適切に管理し、利用目的を限定して取扱います。本ポリシーは、収集する情報の種類、利用目的、第三者提供、保管期間および利用者の権利とその行使方法について具体的に説明します。当社は法令および業界の実務基準に基づき、合理的な安全管理措置を講じます。利用者からの問い合わせには誠実かつ専門的に対応しますが、法的手続きや捜査機関からの要請等、法令に基づく場合は情報を開示することがあります。
定義
本ポリシーで用いる主要な用語の定義は以下のとおりです。用語の理解を統一することで、個人情報の取扱いを透明にします。
収集する情報の種類
当社が収集するデータは、サービス提供に必要な範囲に限定します。収集方法は利用者からの提供、当社による自動収集、第三者からの取得の三つの主要な経路があります。
利用者が提供する情報
利用者が当社に直接提供する情報は、サービス提供と契約履行に必要な最小限の情報に限定します。提供に際しては目的を明示します。
- 氏名および役職(法人担当者の場合)
- 連絡先(メールアドレス、電話番号)
- 法人名、所在地および法人識別情報(事業者番号等)
- 契約書および法務関連文書(レビューのための原本や写し)
- 支払情報および請求に必要な情報(法人請求先情報等)
- 問い合わせ内容および対応履歴
自動的に収集される情報
当社のウェブサイトおよびシステムでは、サービス向上とセキュリティ確保のために技術的情報を自動収集することがあります。個人を直接識別する情報は最小化します。
- アクセス日時、利用ページ、参照元URL
- IPアドレス(匿名化された形で保存される場合があります)
- 使用ブラウザや端末情報
- クッキーや類似技術によるトラッキング情報
- エラーログやパフォーマンスデータ
- セッション識別子等のサービス運用に必要な情報
第三者から取得する情報
必要に応じて信頼できる第三者から取得する情報は、利用目的を明確にしたうえで最小限にとどめます。第三者提供元には適切な契約と取扱い指示を行います。
- 決済サービスプロバイダからの決済確認情報(必要時)
- クラウドサービス事業者が保持するログやメタデータ(運用目的)
- 法的手続きに基づく公的機関からの要請による情報
利用目的
当社が個人情報を収集・利用する主要な目的は以下のとおりです。目的は具体的かつ限定的に定め、目的外利用は行いません。
- 契約の履行およびサービス提供(契約レビュー、相談対応等)
- 請求・決済処理および会計処理
- 法令遵守、紛争対応、内部監査のための利用
- サービス改善、品質管理、利用状況の分析
- セキュリティ対策、不正検知および運用上の問題解決
- 利用者への重要なお知らせや法的変更に関する情報提供
- クッキー等を用いたウェブサイトの最適化
- 利用者からの問い合わせ対応と履歴管理
処理の法的根拠
当社は個人情報の処理に関して、適用される法令に基づき正当な法的根拠を確保します。処理の根拠は利用目的に応じて適切に判断します。
- 契約の履行(契約に基づく必要な処理)
- 法令遵守のための必要性(会計、税務、法的義務の対応等)
- 当社の正当なメリット(セキュリティや不正防止、サービス改善等)
- 利用者の同意(特定のマーケティング用途やクッキー利用等)
国際的データ保護対応
欧州連合の一般データ保護規則(GDPR)に該当する場合、追加の保護義務があります。LegalTopCorp は越境移転やデータ主体の権利行使に対して対処可能な体制を整えています。
- EU域内のデータ主体からのアクセス要求、訂正、消去等の要求に対して対応手続きを設けています。
- データ移転が発生する場合、適切な保護措置(標準契約条項等)を採用します。
- データ処理に関する透明性を確保し、データ主体に対して処理目的と保管期間を明示します。
- 必要に応じてデータ保護影響評価(DPIA)を実施します。
- 違反事案が発生した場合、関係当局への届出や影響を受ける当事者への通知を行う手順を備えています。
- 国際的なデータ保護基準に整合するための内部管理と教育を定期的に実施します。
クッキーの利用
当社サイトはウェブ体験の向上や解析、セキュリティ維持の目的でクッキーを使用します。クッキーによる処理は利用者の同意に基づいて行われる場合があります。
使用するクッキーの種類には、セッション管理用、機能向上のための永続化クッキー、分析・計測用のサードパーティー発行クッキー等があります。
必須クッキー(サイト機能のために不可欠)、機能性クッキー(利便性向上)、分析クッキー(利用状況の把握)、広告・ターゲティングクッキー(該当する場合)に分類されます。
ブラウザの設定でクッキーを拒否または削除することが可能です。ただし、必須クッキーを無効にすると一部機能が利用できなくなる場合があります。
Cookieポリシーの詳細
第三者提供および共有
当社は収集した個人情報を、以下に示す合理的な目的に限り第三者と共有します。共有先選定時には契約や技術的措置により適切な保護を確保します。
- 決済処理業者(請求・支払処理のため)
- クラウドサービスおよびIT運用パートナー(システム運用・保守のため)
- 法的手続きまたは規制当局からの要請がある場合の公的機関
- 外部監査人や弁護士等の専門家(監査および法務上の助言のため)
- 業務委託先(サービス提供に必要な範囲で最小限)
- 合併・事業譲渡等の企業再編時における必要な対価交渉先
国際データ移転
当社が個人データを海外へ移転する場合、関連法令および業界基準に基づく適切な保護措置を講じます。移転先が十分な保護レベルを満たさない場合は標準契約条項等を適用します。
標準契約条項、適切な技術的・組織的安全対策、及び必要な同意取得を含む複数の手段によりデータ保護を確保します。
保有期間
個人情報は利用目的達成に必要な期間のみ保有します。法令で定められた保存義務がある場合はその期間に従います。
契約関連情報は、契約終了後も商法・税法等の法定保存期間に従って保管します(通常は7年間等)。
問い合わせ履歴や対応記録は、サービス改善および将来の争訟対応のために合理的な期間保存されます。
アクセスログやシステムログは運用上必要な期間、セキュリティ目的で保存し、不必要になったら削除または匿名化します。
保存期間の終了または利用目的の消滅時には、安全な方法で削除または匿名化を行います。ただし法令等により保存が必要な場合は例外となります。
安全管理措置
LegalTopCorp は情報セキュリティ管理のための組織的・人的・技術的措置を導入しています。アクセス制御、暗号化、バックアップ、定期的な監査と従業員教育を通じて、個人情報の機密性・完全性・可用性を維持します。
- アクセス権限の最小化と定期的な権限レビュー
- 通信および保管データの暗号化(TLS等)
- 定期的な脆弱性診断とログ監視
利用者の権利
利用者は当社に対して、自己の個人情報についてアクセス、訂正、消去、処理制限、異議申し立ておよびデータ移転の権利を行使できます。権利行使の要請は、合理的な確認手続きの後に対応します。
- 個人情報の開示請求: 当社が保有するお客様の個人データの有無およびその内容について確認を求める権利
- 訂正請求: 不正確または不完全な個人情報の訂正を求める権利
- 消去請求(忘れられる権利): 法令上または正当な理由がある場合、個人情報の削除を求める権利
- 処理制限の請求: 特定条件下で当社による個人データの利用制限を求める権利
- データ可搬性の請求: 構造化された一般的に利用可能な形式で個人データの提供を求める権利
- 異議申立ての権利: 正当な理由がある場合には当社のデータ処理に異議を申し立てる権利
- 同意撤回の権利: 同意に基づく処理についてはいつでも撤回を求める権利(撤回は以後の処理に影響します)
- 監督機関への苦情申立て: 権利行使に関する処理に満足できない場合、適切な監督機関へ申し立てを行う権利
権利行使の申請方法
当社に対する個人情報の開示、訂正、消去、処理制限、データ可搬性、異議申立て、同意撤回等の請求は、以下連絡先へ書面または電子的手段でお申し出ください。お申し出の際は本人確認のための情報をお願いすることがあります。必要な範囲でご本人確認ができない場合、対応を差し控えることがあります。申請内容に応じて適切な手続きを通じて対応いたします。
通常、請求受領後30日以内に初期回答を行います。請求の性質や追加確認が必要な場合は最大で60日を要することがあり、その際は理由と見込み期間を通知します。複雑な請求や第三者照会が必要な案件については、適切な範囲で期間を延長する場合があります。
マーケティングとプロモーション
当社はお客様の同意に基づき、サービスに関する情報やイベント案内、専門的なコンテンツを提供するために電子メール等で通知を行う場合があります。配信内容は企業向けの法務・コンプライアンス支援に関するものに限定しており、第三者への不必要な提供は行いません。配信の有無はお客様ご自身で選択できます。
マーケティング配信の停止は、各メール内の配信停止リンク、または以下の問い合わせ先宛にご連絡いただくことで可能です。停止の処理は通常7営業日以内に行いますが、処理済の送信については対象外となります。
未成年者(子ども)の個人情報
当社のサービスは主に法人および成年の担当者を対象としています。18歳未満の個人情報を故意に収集することは想定しておらず、万が一保護者の同意なく未成年者の個人情報が当社に提供されたと判断した場合、速やかに当該情報の削除または保護者への連絡手続きを行います。該当の申請は下記連絡先までお願いします。
第三者リンクについて
当サイトには外部の第三者サイトへのリンクが含まれる場合があります。これらのサイトは当社の管理対象外であり、各サイトのプライバシーポリシーや利用規約を確認してください。当社は第三者のデータ取扱いに関して責任を負いませんが、信頼性の高い提携先のみと連携するよう留意しています。
プライバシーポリシーの変更
本プライバシーポリシーは法令改正や事業内容の変更に基づき改訂されることがあります。改訂がある場合は改訂版の施行日を明示して当社ウェブサイトに掲載します。重要な変更がある場合には、可能な範囲でお客様に直接通知する措置を講じます。掲載日以降の利用は改訂後の規定に従うものとします。
お問い合わせ先
お問い合わせ先: LegalTopCorp所在地: 〒949-8561 新潟県十日町市姿2丁目3番地 姿センター 5階電話: +817042007419法人番号 / Business ID: 7915998984934対応時間: 平日9:30–17:30(祝日、年末年始を除く)。プライバシーに関するご相談は上記にて受け付けます。