Brighty Logo
logo icon

お客様のプライバシーを尊重し、お客様の個人情報を大切に保護します。

本プライバシーポリシー(以下「本ポリシー」といいます。)は、本ウェブサイト上で提供するサービス(以下「本サービス」といいます。)の個人情報の取扱いについて定めるものです。本サービスの利用者(以下「利用者」といいます。)は、本ポリシーに同意して頂いたうえで、本サービスをご利用いただきます。

第1条(プライバシー情報の定義)

プライバシー情報のうち「個人情報」とは、個人情報保護法にいう「個人情報」を指すものとし、生存する個人に関する情報であって、当該情報に含まれる氏名、連絡先その他の記述等により特定の個人を識別できる情報を指します。
プライバシー情報のうち「履歴情報および特性情報」とは、上記に定める「個人情報」以外のものを指し、ご利用いただいたサービスやご覧になったページ、広告の履歴、利用者が検索された検索キーワード、ご利用日時、ご利用の方法、ご利用環境、利用者のIPアドレス、Cookie、端末の個体識別情報などを指します。

第2条(プライバシー情報の収集方法)

本サービスは、アカウントの有効性の確認やアカウントの保護のため、利用者が利用登録をする際にメールアドレスなどの個人情報をお尋ねすることがあります。また、利用者と提携先(情報提供元、広告主、広告配信先などを含みます)などとの間でなされた利用者の個人情報を含む取引記録や、決済に関する情報を本サービスの提携先などから収集することがあります。
本サービスは、利便性の向上のため、利用者について、利用したサービスやソフトウエア、閲覧したページや広告の履歴、検索した検索キーワード、利用日時、利用方法、利用環境(携帯端末を通じてご利用の場合の当該端末の通信状態、利用に際しての各種設定情報なども含みます)、IPアドレス、Cookie、ローカルストレージなどの履歴情報および特性情報を、利用者が本サービスや提携先のサービスを利用し、またはページを閲覧する際に収集します。
※本サービスでは、クレジットカード番号などの機微な決済情報を直接保存せず、 外部の決済代行サービスを通じて決済処理を行います。
※銀行振込によるポイント換金をご利用の場合、銀行名、支店名、支店コード、口座種別、口座番号、口座名義をご登録いただきます。これらの情報は換金処理の目的でのみ利用し、適切に管理いたします。

第3条(個人情報を収集・利用する目的)

本サービスにおいて個人情報を収集・利用する目的は以下の通りです:

- 利用者の登録情報や利用状況を表示するため

- 利用者へのお知らせや連絡をするため

- 利用者からのお問い合わせに対応するため

- 利用者への報酬・ギフトコード等の送付や、その他支払い手続きを行うため

- プラン購入における決済処理および売上管理を行うため

- 銀行振込によるポイント換金における振込処理および口座情報の管理を行うため

- マッチング診断において、クライアントが許可した場合に限り、当該クライアントが「気になる」をつけたコーチに対して、表示名および診断の回答内容を表示するため

- その他、上記の利用目的に付随する目的

第4条(個人情報の第三者提供)

本サービスは、個人情報の第三者提供については、以下のとおりとします。

運営者は、次に掲げる場合を除いて、予め利用者の同意を得ることなく、第三者に個人情報を提供することはありません。ただし、個人情報保護法その他の法令で認められる場合を除きます。

1. 人の生命、身体または財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき

2. 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき

3. 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき

4. 予め次の事項を告知あるいは公表をしている場合

- 利用目的に第三者への提供を含むこと

- 第三者に提供されるデータの項目

- 第三者への提供の手段または方法

- 本人の求めに応じて個人情報の第三者への提供を停止すること

前項の定めにかかわらず、次に掲げる場合は第三者には該当しないものとします。

1. 運営者が利用目的の達成に必要な範囲内において個人情報の取扱いの全部または一部を委託する場合
(例:外部の決済代行サービス、ギフトコード発行サービス等)

2. 合併その他の事由による事業の承継に伴って個人情報が提供される場合

第5条(個人情報の訂正および削除)

利用者は、運営者の保有する自己の個人情報が誤った情報である場合には、運営者が定める手続きにより、運営者に対して個人情報の訂正または削除を請求することができます。運営者は、利用者から前項の請求を受けてその請求に応じる必要があると判断した場合には、当該個人情報の訂正または削除を行い、これを利用者に通知します。

第6条(個人情報の開示)

運営者は、利用者から個人情報の開示を求められた場合、速やかにこれを開示します。ただし、開示することで次のいずれかに該当する場合は、その全部または一部を開示しないことがあります。その場合は、開示しない旨を速やかに通知します。個人情報の開示には、1件あたり1,000円の手数料がかかります。

1. 本人または第三者の生命、身体、財産その他の権利利益を害するおそれがある場合

2. 運営者の業務の適正な実施に著しい支障を及ぼすおそれがある場合

3. その他法令に違反することとなる場合

前項の定めにかかわらず、履歴情報および特性情報などの個人情報以外の情報については、原則として開示しません。

開示請求を行う場合は、以下の手順に従ってください:

1. 開示請求の内容を記載したメールを [email protected] 宛に送信してください。

2. 本人確認書類(運転免許証やパスポートのコピー)を指定のメールに添付してください。

3. 手数料1,000円を指定の銀行口座にお振り込みください。

詳細な手続きについては、お問い合わせいただければご案内いたします。

第7条(個人データの安全管理措置)

運営者は、個人データの漏えい、滅失またはき損の防止その他の個人データの安全管理のために必要かつ適切な措置を講じるものとします。

1. 基本方針の策定
個人データの適正な取扱いの確保のため、「関係法令・ガイドライン等の遵守」、「安全管理措置に関する事項」等についての基本方針を策定しています。

2. 個人データの取扱いに係る規律の整備
個人データの取扱いに関する留意事項について、従業者に定期的な研修を実施しています。

3. 組織的安全管理措置
個人データの取扱いに関する責任者を設置するとともに、個人データを取り扱う従業者及び当該従業者が取り扱う個人データの範囲を明確化し、法や取扱規程に違反している事実又は兆候を把握した場合の責任者への報告連絡体制を整備しています。

4. 人的安全管理措置
個人データの取扱いに関する留意事項について、従業者に定期的な研修を実施しています。

5. 物理的安全管理措置
個人データを取り扱う区域において、従業者の入退室管理及び持ち込む機器等の制限を行うとともに、権限を有しない者による個人データの閲覧を防止する措置を実施しています。

6. 技術的安全管理措置
アクセス制御を実施して、担当者及び取り扱う個人情報データベース等の範囲を限定しています。 個人データを取り扱う情報システムを外部からの不正アクセス又は不正ソフトウェアから保護する仕組みを導入しています。 具体的には、以下の措置を実施しています。

- 通信の暗号化:本サービスへのアクセスはすべてHTTPS(TLS)に限定し、HTTP での接続はHTTPSへ転送します。外部サービスとの通信もTLSで暗号化します。

- 認証:ログイン認証は外部の認証基盤(Auth0)に委ねており、本サービスは利用者のパスワードを保存しません。各リクエストは、発行元と対象を検証したうえで電子署名(RS256)を検証したトークンによって本人性を確認します。

- 決済情報:クレジットカード番号は本サービスのサーバーを経由せず、決済代行サービス(Stripe)が直接取り扱います。本サービスはカード番号を保存しません。

- 保管時の暗号化:外部サービスとの連携に用いる認証情報など、特に秘匿性の高いデータは、AES-256-GCMにより暗号化してデータベースに保存します。暗号化鍵はデータベースとは別に管理します。

- ログへの出力抑止:認証情報や決済情報が、エラー監視サービスへの送信内容やアプリケーションのログに記録されないよう対策しています。

7. 外的環境の把握
個人データを外国において取り扱う場合、当該外国の個人情報の保護に関する制度を把握した上で、安全管理措置を実施しています。

第8条(Googleカレンダー連携において取得する情報)

1. コーチが任意でGoogleカレンダーとの連携を行った場合、本サービスはGoogle Calendar APIを通じて以下の情報を取得します。

- 予定が入っている時間帯(開始日時および終了日時)

2. 本サービスは、予定の件名、説明、場所、参加者、添付ファイルその他予定の内容を取得しません。予定が入っているかどうかの時間帯の情報のみを参照します。

3. 取得した情報は、コーチの空き日程を算出して受講者に提示する目的にのみ利用します。これ以外の目的では利用しません。

4. 予定が入っている時間帯の情報は、画面表示に必要な範囲で一時的に処理するにとどめ、データベースには保存しません。

5. 連携に必要な認証情報(アクセストークンおよびリフレッシュトークン)は、以下の方法で保護します。

- 利用者のブラウザ、本サービスのサーバー、およびGoogleとの間の通信は、すべてTLSにより暗号化します。

- 認証情報はデータベースに平文で保存せず、AES-256-GCMにより暗号化したうえで保存します。データベースを直接参照しても認証情報を読み取ることはできません。

- 暗号化に用いる鍵はデータベースとは別に管理し、アプリケーションの実行環境からのみ参照できるようにしています。

- 認証情報を画面、API応答、ログ出力その他の方法で利用者または第三者に表示することはありません。

6. Googleカレンダーから取得した情報を第三者に提供、販売、譲渡することはありません。広告目的での利用、および人手による読み取りも行いません。

7. 保存した情報の保持と削除は、以下のとおりです。

- コーチが本サービスの設定画面から連携を解除した場合、保存している認証情報を記録ごとただちに削除します。トークンだけを無効化して記録を残すことはしません。

- コーチが本サービスを退会した場合、連携に関する情報および下記の一時的な識別子を、あわせて削除します。

- 連携の開始時に発行する一時的な識別子(OAuth state)は、発行から10分で失効し、以降は認可の完了に使用できなくなります。失効した識別子の記録は、コーチが退会した時点で削除します。

- Googleアカウント側の設定からアクセス権を取り消すこともできます。その場合、本サービスが保存している認証情報はただちに無効となり、Googleカレンダーへの接続はできなくなります。記録そのものの削除を希望される場合は、本サービスの設定画面から連携を解除してください。

8. 本サービスによるGoogleユーザーデータの取得および利用は、Google API サービスのユーザーデータに関するポリシー(限定的使用に関する要件を含みます)に準拠します。

第9条(プライバシーポリシーの変更)

1. 本ポリシーの内容は、法令その他本ポリシーに別段の定めのある事項を除いて、利用者に通知することなく、変更することができるものとします。

2. 運営者が別途定める場合を除いて、変更後のプライバシーポリシーは、本ウェブサイトに掲載したときから効力を生じるものとします。

第10条(お問い合わせ窓口)

本ポリシーに関するお問い合わせは、下記の窓口までお願いいたします。
住所: 〒141-0031 東京都品川区西五反田2-9-7ドルミ五反田407号
事業者名: OpenMi合同会社
代表: 塚崎 成寛
メールアドレス: [email protected]

附則

2026年09月11日 改定(Googleカレンダー連携における取得情報の追加)

2026年09月03日 改定(マッチング診断における利用目的の追加)

2026年03月17日 改定(銀行振込換金機能追加)

2026年02月01日 改定(プラン機能追加)

2025年02月06日 改定(変更通知

2024年08月28日 制定

以上