📋 プライバシーポリシー

個人情報保護方針

最終更新: 2026年4月1日

1. 当サイトについて

本サイト「完全福祉支援システム」(以下「本サイト」)は、RITU Support(以下「当社」)が運営する福祉制度・給付金情報提供サービスです。本プライバシーポリシー(以下「本ポリシー」)は、本サイトにおけるユーザーの個人情報の取り扱いについて説明するものです。

重要な注記: 本サイトは情報提供目的です。医学的判定や法的助言ではありません。特定の状況については、必ず専門家にご相談ください。

2. 個人情報の定義

本ポリシーにおいて「個人情報」とは、以下のいずれかに該当する情報をいいます:

  • 本人を直接特定できる情報(名前、メールアドレス、電話番号など)
  • 本人を間接的に特定できる情報(ID、ユーザーアカウント情報など)
  • 個人に関するその他の情報(年齢、職業、嗜好など)
  • IPアドレス、Cookie、ログデータなどのデジタル識別子

3. 収集する情報

3.1 ユーザーが直接入力する情報

  • フォーム入力時に提供される情報(名前、メールアドレス等)
  • 問い合わせフォームを通じて提供される情報
  • 診断ツール利用時に入力される健康・就業状況に関する情報

3.2 自動的に収集される情報

  • IPアドレス、ブラウザ情報、デバイス情報
  • アクセス日時、閲覧ページ、滞在時間
  • Cookie による閲覧履歴・サイト内行動
  • Google Analytics によるアクセス分析データ
  • 検索エンジンからの訪問元情報

4. 情報の利用目的

当社は、収集した個人情報を以下の目的で利用します:

  • 本サイトのサービス提供と改善
  • ユーザーへの連絡、問い合わせへの対応
  • 利用状況の分析、統計情報の作成
  • セキュリティの維持、不正行為の防止
  • 法的義務の遵守
  • ユーザーが同意した範囲内での マーケティング活動

ブラウザ内処理について: 診断ツールへの入力データはサーバーに送信されず、ユーザーのブラウザ内でのみ処理されます。

5. 情報の保管・管理

5.1 保管期間

  • フォーム入力データ:目的達成後は速やかに削除
  • Cookie:ブラウザ設定に従い管理(通常1年以内)
  • ログデータ:Google Analytics の規定に従い管理(通常14ヶ月)
  • 法的義務がある場合は、法定保存期間に従い保管

5.2 保管場所と管理体制

  • 情報は主にクラウドサービス(Google Cloud, AWS等)で管理されます
  • 業務受託者は契約により個人情報保護義務を負います
  • 暗号化、アクセス制限等のセキュリティ対策を実施
  • 定期的なセキュリティ監査を実施

6. 第三者への提供

当社は、以下の場合を除き、個人情報を第三者に提供しません:

  • ユーザーの明示的な同意がある場合
  • 法律に基づく要求がある場合
  • 事業受託者への提供(契約により保護される場合)

6.1 外部サービスの利用

本サイトでは以下のサービスを利用しており、これらのサービスプロバイダーは自社のプライバシーポリシーに従い情報を管理します:

  • Google Analytics(アクセス分析)
  • Google Tag Manager(タグ管理)
  • Cloudflare(CDN・DDoS保護)

7. ユーザーの権利

7.1 アクセス権

ユーザーは、当社が保有する自身の個人情報について、その開示を請求することができます。

7.2 修正・削除権

ユーザーは、自身の個人情報の修正、更新、削除を請求することができます。

7.3 処理の制限・異議申し立て

ユーザーは、特定の処理に対して異議を申し立てることができます。ただし、法的義務がある場合はこの限りではありません。

7.4 ポータビリティ権

ユーザーは、自身の個人情報の機械可読形式での提供を請求することができます(GDPR第20条に基づく)。

権利行使方法: 下記の問い合わせ先までメールでご連絡ください。本人確認後、対応いたします。

8. Cookie と追跡技術

8.1 Cookie の使用

本サイトは、ユーザーの利便性向上とアクセス分析のために Cookie を使用します。

8.2 Cookie の種類

  • 必須 Cookie: サイト機能維持に必要(サイト利用に同意したとみなします)
  • 分析 Cookie: Google Analytics による行動分析(同意が必要)
  • マーケティング Cookie: 広告配信の最適化(同意が必要)

8.3 Cookie の削除

ブラウザの設定から Cookie を削除できます。ただし、機能によっては利便性が低下する可能性があります。

9. セキュリティ

当社は、個人情報を保護するため以下のセキュリティ対策を実施します:

  • HTTPS/TLS による通信の暗号化
  • Content Security Policy による XSS 対策
  • アクセス制限とユーザー認証
  • 定期的なセキュリティ更新とパッチ適用
  • ログの監視と異常検知

セキュリティインシデント報告: セキュリティ問題を発見した場合は、責任ある方法で当社にご報告ください。

10. 国際的なデータ転送

本サイトはクラウドサービスを利用しているため、情報は日本国内および国外のサーバーに保管される可能性があります。当社は、これらのサービスプロバイダーに対して、国際的な個人情報保護基準の維持を要求しています。

EU 圏内のユーザーの情報については、Standard Contractual Clauses (SCC) またはそれに相当する法的枠組みに基づいて転送されます。

11. お問い合わせ

本ポリシーに関するご質問、個人情報の開示・修正・削除のご請求、またはその他のプライバシーに関するご懸念については、以下の連絡先までお願いいたします:

ご質問にはできるだけ速やかに対応いたします(通常 30 日以内)。

法的根拠:

  • 個人情報の保護に関する法律(日本)
  • 一般データ保護規則(GDPR、EU)
  • カリフォルニア州消費者プライバシー法(CCPA、米国)
⚠️ 重要:本ポリシーは日本の個人情報保護法(APPI)およびGDPR等に準拠しています
本ポリシーは、Ritu Support(「当サービス」)がユーザーの個人情報・個人データをいかに収集・利用・保護するかについて説明する法的文書です。サービス利用により、本ポリシーすべての条項に同意いただいたものとみなします。

目次

  1. プライバシーポリシーの基本原則
  2. 個人情報・個人データの定義
  3. 情報収集の方法・種類
  4. 情報の利用目的
  5. 合法的根拠(法的根拠)
  6. 第三者へのデータ共有
  7. Cookie・トラッキング技術
  8. 外部サービスと連携
  9. データ保持期間・削除
  10. データセキュリティ・暗号化
  11. ユーザーの権利と行使方法
  12. 子どもの個人情報保護
  13. 国際データ転送
  14. ポリシーの変更
  15. お問い合わせ・苦情処理

第1条 プライバシーポリシーの基本原則

1-1. 当サービスは、ユーザーのプライバシー権を尊重し、個人情報保護法(APPI)、GDPR(一般データ保護規則)、その他のデータ保護法令に完全準拠することを約束します。

1-2. 当サービスが収集するすべての個人データは、以下の原則に従って処理されます:

第2条 個人情報・個人データの定義

2-1. 「個人情報」とは、以下を含む、個人を識別できるすべての情報を指します:

2-2. 「機密個人情報」(特別種別の個人データ)には以下が含まれます。当サービスはこれらを可能な限り最小化します:

第3条 情報収集の方法・種類

3-1. 自動的に収集される情報

情報の種類 収集方法 対象ユーザー
IPアドレス ウェブサーバーログ すべてのユーザー
ブラウザ情報(種別、バージョン、OS) HTTP User-Agent ヘッダー すべてのユーザー
アクセス日時・時間帯 ウェブサーバーログ すべてのユーザー
クリック・ページビュー履歴 JavaScript トラッキング Cookie同意後
Cookie ID・セッションID ブラウザCookie Cookie同意後
デバイスID・IDFA(iOS)・AAID(Android) デバイス情報の取得 モバイルユーザー
Google Analytics データ Google アナリティクス 4 Cookie同意後

3-2. ユーザーが任意で提供される情報

3-3. 当サービスは、ユーザーの明示的な同意なく、マイクロフォン・カメラ・位置情報へのアクセスを要求しません。

第4条 情報の利用目的

4-1. 当サービスは、収集した個人情報を以下の目的でのみ利用します:

4-2. マーケティング目的での利用は、ユーザーの明示的な同意を得た場合のみです。デフォルトではマーケティング利用をOFFとします。

4-3. 利用目的を達成した段階で、または保存期間終了時に、データを削除またはアノニマイズします。

第5条 合法的根拠(法的根拠)

5-1. 個人情報処理には、GDPR第6条(EU)および個人情報保護法に基づく合法的根拠が必要です。当サービスの根拠は以下の通りです:

処理の種類 合法的根拠 法的条文
アクセスログ・ウェブサーバーログ 正当な利益 GDPR 6(1)(f)
Google Analytics 同意(Cookie同意後) GDPR 6(1)(a)、APPI 16条
診断ツール入力データ 契約の履行 GDPR 6(1)(b)
お問い合わせ対応 契約の履行 GDPR 6(1)(b)
不正防止・セキュリティ 正当な利益 GDPR 6(1)(f)
法律に基づく開示 法的義務 GDPR 6(1)(c)

第6条 第三者へのデータ共有

6-1. 当サービスは、ユーザーの明示的な同意なく、個人データを第三者に売却・共有・開示しません。

6-2. ただし、以下の場合は例外とします:

6-3. データ処理を委託する第三者(データ処理者)には、GDPR第28条に基づくデータ処理契約を締結し、適切な保密義務・セキュリティを要求します。

6-4. 当サービスが利用するデータ処理者(ホスティング・メール・分析サービス等)のリストは、お問い合わせにより提供します。

第7条 Cookie・トラッキング技術

7-1. 当サービスはCookieを使用して、ユーザー体験を改善しています。

7-2. Cookieの種類と利用方法:

Cookie種別 用途 同意要否 保持期間
セッションCookie ログイン状態・セッション管理 不要 ブラウザ閉鎖時
機能性Cookie 言語設定・ユーザー設定保存 不要 最大1年
アナリティクスCookie Google Analytics(ページビュー分析) 同意必須 最大2年
マーケティングCookie 広告・リターゲティング(将来予定) 同意必須 最大1年

7-3. Cookieバナーと同意管理:

7-4. Cookie オプトアウト方法:

7-5. トラッキングピクセル・ウェブビーコン等の目に見えないトラッキング技術の使用は、同意取得後のみとします。

第8条 外部サービスと連携

8-1. Google Analytics 4 (GA4)

8-2. Cloudflare Workers

8-3. その他の外部連携:今後、メール配信・決済等で外部サービスを利用する場合、利用前に本ポリシーを更新し通知します。

第9条 データ保持期間・削除

9-1. 個人データの保持期間は、以下を基準に最小化されます:

データ種別 保持期間 根拠
ウェブサーバーログ(IPアドレス等) 30日 セキュリティ監視・不正検知
Google Analytics データ 14ヶ月 Google デフォルト設定
お問い合わせメール 1年 ユーザーサポート・クレーム対応
診断ツール入力データ 入力時点でブラウザLocalStorageのみ保存(サーバー未送信) プライバシー最大化
Cookie ID・セッションID 最大2年 ユーザー識別・プロファイリング

9-2. ユーザーによるデータ削除:ページ内「データ削除」ボタンにより、ブラウザに保存されたすべての入力データを削除できます。

9-3. サーバー側のデータ削除請求:ユーザーは、rituhoshi@gmail.com にメール送信により、サーバー側の個人情報削除を請求できます(第11条参照)。

9-4. 保持期間終了後、または削除請求後、当サービスは合理的な期間内に個人データを完全に削除またはアノニマイズします。

第10条 データセキュリティ・暗号化

10-1. 当サービスは、以下のセキュリティ対策を実施しています:

10-2. セキュリティの限界:完全なセキュリティを保証することはできません。当サービスは、以下に対して責任を負いません:

10-3. データ漏洩発生時の対応:当サービスは、個人データの漏洩・不正アクセスを検知した場合、以下を実施します:

第11条 ユーザーの権利と行使方法

11-1. ユーザーは、以下のデータ主体としての権利を有します(個人情報保護法・GDPR):

権利名 内容 行使期間
アクセス権 当サービスが保有する自らの個人データを確認 請求後30日以内に回答
訂正権 不正確な個人データの訂正・更新 請求後30日以内に実施
削除権(忘れられる権利) 個人データの削除請求 請求後30日以内に削除
処理制限権 データ処理の一時停止を請求 即座に実施
ポータビリティ権 個人データの他サービスへの移行(機械可読形式) 請求後30日以内に提供
異議申し立て権 自動判断・プロファイリングに異議 随時

11-2. 権利行使方法:

11-3. 異議申し立て・苦情:当サービスの対応に不満がある場合:

第12条 子どもの個人情報保護

12-1. 当サービスは、13歳未満のユーザーの個人情報を意図的に収集しません。

12-2. 13〜16歳のユーザーについては、親権者の同意が必要です。

12-3. 当サービスが誤って13歳未満のユーザーから個人情報を収集したことを発見した場合、速やかにそのデータを削除します。

12-4. 親権者は、お子さんの個人情報について、削除・訂正を請求できます(第11条の手続きに従う)。

第13条 国際データ転送

13-1. ユーザーのデータの一部は、以下の国に転送される可能性があります:

13-2. 当サービスは、GDPRに基づく標準契約条項(SCC)を使用して、適切なデータ保護を確保しています。

13-3. アメリカへのデータ転送について不安のあるEU ユーザーは、当サービスに問い合わせ、転送を制限することが可能です。

第14条 ポリシーの変更

14-1. 本ポリシーは予告なく変更される場合があります。変更内容は以下の方法で通知されます:

14-2. 変更後のサービス継続利用により、新ポリシーへの同意とみなします。

14-3. 過去のポリシー版は、お問い合わせで確認できます。

第15条 お問い合わせ・苦情処理

15-1. プライバシーに関するご質問・苦情は、以下までお問い合わせください:

運営事業者: Ritu Support
データ保護責任者: 福祉支援専門家
メールアドレス: rituhoshi@gmail.com
所在地: 日本
対応言語: 日本語・英語

15-2. 対応プロセス:

最終更新日: 2026年3月31日
版号: 2.0(法的強化版)
適用開始日: 2026年3月31日
準拠法: 日本の個人情報保護法・GDPR(EU規制)

本ポリシーは、ユーザーのプライバイシー権保護を最優先としています。ご質問・懸念がある場合は、遠慮なくお問い合わせください。個人情報保護は、サービス品質の中核です。