OpenKitchen
プライバシーとセキュリティ

プライバシーポリシー

最終更新日:2025-09-20

概要

本ポリシーは、OpenKitchen の「公式サイト(紹介ページ・コラム等/ログイン不要)」および「会員向けアプリ(ログイン後)」に適用されます。各区分における取得情報と利用目的は「2. 取得情報と利用目的(サイト区分)」に記載します。

このページでの用語
  • 公式サイト:サービス紹介やコラム等のページ(ログイン不要)
  • 会員向けアプリ:ログイン後に利用できる各機能(計画作成、各種管理ツール 等)

1. 適用範囲

本プライバシーポリシー(以下「本ポリシー」)は、OpenKitchen(以下「当サービス」)が提供する ウェブサイト(TOPページ・コラム等のマーケティングサイト)およびログイン後のアプリ機能全体に適用されます。日本法(個人情報保護法)に基づいて記載しています。

2. 取得情報と利用目的の区分(サイト別)

2-1. 公式サイト(紹介ページ・コラム等/ログイン不要)

体験改善・閲覧把握・お問い合わせ対応のため、次の情報を扱います。

  • アクセスログ(日時、IP、ブラウザ・OS、リファラ 等)
  • ページ閲覧データ(Vercel Analytics / Axiom など)
  • お問い合わせフォーム入力(氏名・メール・内容 等)
  • 外部埋め込み(SNS等)に伴う Cookie 等(各提供者の方針に従う)

主な目的:サイト品質改善、不正防止・セキュリティ、問い合わせ対応。

2-2. 会員向けアプリ(ログイン後)

アカウント管理・課金・機能提供のため、次の情報を扱います。

  • 認証・ユーザー管理(Clerk):氏名、メール、認証ログ、MFA 等
  • 決済(Stripe):決済に必要な情報(カード情報は Stripe が管理)
  • 業務データ:コンセプト、タスク、レシピ、メニュー、シフト、レイアウト、計画書 等
  • アプリ利用ログ:API アクセス、エラー(Sentry)、操作ログ(Axiom) 等
  • レート制限・非同期ジョブ(Upstash / Redis 等)

主な目的:アカウント保護、課金・請求、機能提供・改善、障害対応、法令遵守。

3. 第三者提供・委託

機能提供や運用上の必要に応じて第三者へ業務を委託します。委託先は契約等に基づき適切な取扱い義務を負います。法令に基づく場合等を除き、本人の同意なく第三者に提供しません。

  • 認証:Clerk / 決済:Stripe / DB:PlanetScale
  • 監視・分析:Sentry / Axiom / Vercel Analytics
  • レート制限・ジョブ:Upstash(Redis / Rate Limit)
  • ホスティング:Vercel / 外部API:Google Maps など

5. 安全管理措置

  • TLS による暗号化、権限管理、監査ログ管理
  • シークレットの安全管理(Vercel Env / GitHub Secrets)
  • DBアクセス制御、ゼロダウンタイムのスキーマ運用
  • 脆弱性対応、依存更新、監視によるインシデント対応

6. お客様の権利

ご本人は、保有個人データの開示・訂正・利用停止・削除・利用目的の通知等を請求できます。手続きは下記窓口へ。要件を満たさない場合は応じられないことがあります。

7. 保管期間

利用目的の達成に必要な範囲、または法令に基づく期間、情報を保管します。不要となった情報は適切に削除・匿名化します。

8. 国外移転

海外のサービスプロバイダのサーバーでデータが処理・保管される場合があります。その場合、適用法令に従い必要な保護措置を講じます。

9. 改定

本ポリシーは適宜改定します。重要な変更がある場合は当サイト上で告知し、最新版を本ページに掲載します。

10. お問い合わせ窓口

個人情報の取扱いに関するお問い合わせは お問い合わせフォーム からご連絡ください。事業者情報(名称・所在地・代表者名等)が必要な場合は 運営会社 ページもご参照ください。

※本テンプレートは一般的な記載例であり、法的助言ではありません。事業内容・法令に応じて専門家への確認を推奨します。