プライバシーポリシー
最終更新: 2026年5月
丸山 航(以下「当運営」)は、Bingo Machine(以下「本サービス」)におけるユーザーの個人情報の取扱いについて、以下のとおりプライバシーポリシー(以下「本ポリシー」)を定めます。
第1条(定義)
- 「個人情報」とは、個人情報の保護に関する法律(以下「個人情報保護法」)に定める「個人情報」を指します。生存する個人に関する情報であって、氏名、メールアドレスその他の記述等により特定の個人を識別できる情報(他の情報と容易に照合でき、それにより特定の個人を識別できるものを含む)、または個人識別符号が含まれる情報をいいます。
- 「Cookie等」とは、Cookie、ローカルストレージ、端末識別子、ピクセルタグその他これらに類する技術により、利用者の端末に保存・読み取りされる情報を指します。
第2条(収集する情報)
当運営は、本サービスの提供にあたり、以下の情報を収集することがあります。
- アカウント情報: メールアドレス、ハッシュ化されたパスワード、登録日時、最終ログイン日時
- イベントデータ: 利用者が作成したビンゴイベントの設定、抽選履歴、景品情報、参加者向けに発行された受付番号・表示名
- ユーザーコンテンツ: フォトビンゴ機能で利用者がアップロードした画像、ワードビンゴ機能で登録されたテキスト
- お問い合わせ情報: お問い合わせフォームから送信された氏名、メールアドレス、メッセージ本文
- 決済関連情報: プラン名、プランの有効期限、Stripe 顧客 ID(クレジットカード番号・有効期限・セキュリティコードは当運営のサーバーには保存されず、Stripe, Inc. が管理します)
- アクセスログ・利用状況: IP アドレス、ユーザーエージェント、アクセス日時、リファラ等。これらは主にホスティング基盤(Vercel)側に記録され、当運営は必要に応じてこれを参照します
- Cookie 等により取得される情報: ログインセッション識別子、参加者カードのアクセストークン(詳細は第9条)
当運営は、上記以外に銀行口座番号、運転免許証番号、マイナンバー、健康情報等のセンシティブな情報を収集することはありません。
第3条(利用目的)
当運営は、収集した個人情報を以下の目的で利用します。
- 本サービスの提供、運営、保守、改善
- アカウント認証、セッション管理、不正アクセスの防止
- 有料プランの課金処理、領収書発行
- 利用者からのお問い合わせへの対応、本人確認
- 重要なお知らせ、メンテナンス情報、規約変更等の通知
- 利用規約違反、不正利用、犯罪行為の調査および対応
- 利用状況の統計的分析、本サービスの品質向上、新機能開発
- 法令に基づく開示請求・要請への対応
第4条(利用目的の変更)
- 当運営は、利用目的が変更前と関連性を有すると合理的に認められる範囲で、個人情報の利用目的を変更することがあります。
- 利用目的を変更した場合、変更後の目的を本サービス上で公表します。
第5条(第三者提供)
- 当運営は、以下のいずれかに該当する場合を除き、あらかじめ利用者の同意を得ることなく個人情報を第三者に提供しません。
- 法令に基づく場合
- 人の生命、身体または財産の保護のために必要があり、本人の同意を得ることが困難な場合
- 公衆衛生の向上または児童の健全な育成の推進のために特に必要があり、本人の同意を得ることが困難な場合
- 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要があり、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがある場合
- 次の場合における情報の提供先は、第三者に該当しないものとします。
- 利用目的の達成に必要な範囲内で個人情報の取扱いの全部または一部を委託する場合
- 合併その他の事由による事業承継に伴って個人情報が提供される場合
第6条(参加者情報のサービス内表示)
- 主催者(利用者)が登録した参加者の表示名、受付番号、および当該参加者がビンゴを達成した際に贈呈された景品名は、本サービスの参加者向け画面(同一イベントに参加する他の参加者を含む)に表示されます。これは本サービスの仕様であり、イベント進行上必要な範囲での表示です。
- 主催者は、上記の表示について参加者本人から事前に同意を取得する責任を負います。当運営は、主催者と参加者の間で生じた表示・公開に関するトラブルについて責任を負いません。
- 参加者は、本人を特定できない表示名(ニックネーム等)を登録することができます。本名等の特定可能な情報を表示名に用いるかどうかは、参加者本人の判断に委ねられます。
- 本サービスの参加者向け画面(/view/[room_code] 等)は、主催者が設定した公開期間内において、URL を知る者がアクセスできる状態となります。主催者は、URL の共有範囲を適切に管理する責任を負います。
第7条(業務委託先・外部サービス)
当運営は、本サービスの提供にあたり、以下の外部サービスを利用しています。これらのサービスには、本サービスの運営上必要な範囲で個人情報またはユーザーデータが送信・保存されます。
| サービス名 | 提供者 | 利用目的 | 送信・保存される主な情報 |
|---|---|---|---|
| Stripe | Stripe, Inc. (米国) | 決済処理 | メールアドレス、決済情報、Stripe 顧客 ID |
| Supabase | Supabase Inc. (米国) | データベース、認証、ストレージ | アカウント情報、イベントデータ、アップロード画像 |
| Resend | Resend (米国) | トランザクションメール送信 | メールアドレス、メール本文 |
| PartyKit (Cloudflare) | Cloudflare, Inc. (米国) | リアルタイム通信(抽選結果の同期) | ルームコード、接続情報 |
| Vercel | Vercel Inc. (米国) | ホスティング、アクセスログ | IP アドレス、アクセス日時、ユーザーエージェント |
| Sentry | Functional Software, Inc. (米国, Sentry) | エラー監視・トレース | エラー情報、スタックトレース、リクエスト経路情報 |
これらの事業者は米国に所在しており、個人情報の越境移転が発生します。各事業者は当運営との間で適切なデータ保護に関する契約を締結しています。
第8条(外部送信情報の公表(電気通信事業法第27条の12))
電気通信事業法の規定に基づき、本サービスから外部の事業者に送信される利用者情報について、以下のとおり公表します。
8-1. Stripe
- 送信先: Stripe, Inc. およびその関係会社
- 送信される情報: メールアドレス、決済情報、購入履歴、IP アドレス、デバイス情報
- 当運営での利用目的: 決済処理、不正利用防止
- 送信先での利用目的: Stripe プライバシーポリシーに従う
第9条(Cookie 等の利用)
- 当運営は、本サービスの提供および改善のため、Cookie 等を使用します。
- 当運営が使用する Cookie 等は、以下のとおり分類されます。
- 必須 Cookie: ログインセッションの維持、参加者がビンゴカードへ再アクセスするためのトークン保存など、本サービスの提供に不可欠なもの。これらは無効化できません。
- 機能性 Cookie: 利用者の利便性向上を目的とするもの(設定の保存、再表示時の状態復元等)
- 分析 Cookie: 利用状況の統計的分析に用いるもの(該当サービスを導入する場合)
- 利用者は、ブラウザの設定により Cookie の受け入れを拒否することができます。ただし、Cookie を無効化した場合、本サービスの一部機能(ログイン、設定の保存等)が利用できなくなることがあります。
第10条(個人情報の管理・保管期間)
- 当運営は、収集した個人情報について、漏えい、滅失、毀損の防止その他の安全管理のために必要かつ適切な措置を講じます。
- 組織的安全管理措置: 個人情報取扱責任者を定め、取扱規程に基づき適切に運用します。
- 技術的安全管理措置: 通信の暗号化(TLS)、アクセス制御、認証情報のハッシュ化(bcrypt)、不正アクセス対策、定期的なセキュリティアップデートを実施します。
- パスワードは、復号不可能なハッシュ関数(bcrypt)を用いて保存します。
- 各情報の保管期間は以下のとおりです。
- アカウント情報: アカウントが存在する期間中
- イベントデータ・ユーザーコンテンツ: アカウントが存在する期間中、または利用者が削除するまで
- お問い合わせ内容: 利用者からの削除要請があるまで保持(要請に応じて速やかに削除します)
- アクセスログ: ホスティング基盤(Vercel)が定める保持期間に従います(当運営は独自に保管しません)
- 決済関連情報: 法令(電子帳簿保存法等)に基づき必要な期間
- アカウント削除時、当運営は関連データを直ちに削除します。ただし、法令で保存が義務付けられている情報、不正利用調査のため必要な情報、バックアップ媒体上に残存する情報については、合理的な範囲で保持することがあります。
第11条(漏えい等発生時の対応)
- 当運営は、個人情報の漏えい、滅失、毀損その他の安全管理上の事故が発生し、または発生したおそれがある場合、速やかに原因の調査、被害の拡大防止、再発防止のための措置を講じます。
- 個人情報保護法に基づき個人情報保護委員会への報告および本人への通知が必要な事案が発生した場合、当運営は法令に従い遅滞なくこれを行います。
- 本人への通知は、登録されているメールアドレス宛の連絡、本サービス上での告知、その他適切な方法により行います。
第12条(個人情報の開示)
- 利用者本人から個人情報の開示を求められた場合、当運営は本人確認を行ったうえで、遅滞なく開示します。ただし、以下のいずれかに該当する場合は、その全部または一部を開示しないことがあります。
- 本人または第三者の生命、身体、財産その他の権利利益を害するおそれがある場合
- 当運営の業務の適正な実施に著しい支障を及ぼすおそれがある場合
- その他法令に違反することとなる場合
- 個人情報の開示請求にあたっては、1件あたり1,000円(税込)の手数料を申し受けます。
- 履歴情報、利用状況、Cookie 等により収集される情報については、原則として開示の対象としません。
第13条(個人情報の訂正・追加・削除)
- 利用者は、当運営が保有する自己の個人情報が事実でない場合、当運営所定の手続きにより、訂正、追加または削除を請求することができます。
- 当運営は、前項の請求を受け、内容を調査のうえ、必要があると判断した場合、遅滞なく当該個人情報の訂正等を行います。
- 当運営は、訂正等を行った場合、または訂正等を行わない旨を決定した場合、遅滞なく利用者に通知します。
- アカウント情報の多くは、利用者自身が本サービスの設定画面から変更・削除することができます。
第14条(自己情報の取得・エクスポート)
- 利用者は、本サービスの機能を通じて、自己に関する以下のデータを CSV 形式等で取得することができます。
- 抽選結果・ビンゴ達成者一覧
- その他、本サービスが提供するエクスポート機能の対象となる情報
- 上記機能で対応できないデータについて取得を希望される場合は、お問い合わせフォームよりご連絡ください。当運営は、合理的な範囲で対応します。
- 取得したデータの利用、保管、第三者提供は、利用者自身の責任において行うものとします。当該データに含まれる第三者(参加者等)の個人情報の取扱いについては、利用者が個人情報保護法その他の関連法令を遵守する責任を負います。
第15条(個人情報の利用停止・消去)
- 利用者は、自己の個人情報が利用目的の範囲を超えて取り扱われている、または不正の手段により取得されたものであるとして、利用の停止または消去を求めることができます。
- 当運営は、前項の請求を受け、必要な調査を行ったうえで、請求に応じる必要があると判断した場合、遅滞なく利用停止等を行います。
- 利用停止等に多額の費用を要する場合その他利用停止等を行うことが困難な場合であって、利用者の権利利益を保護するために必要な代替措置を取ることができる場合は、代替措置を講じるものとします。
第16条(本ポリシーの変更)
- 当運営は、法令の改正、本サービスの内容変更その他の事情に応じ、本ポリシーを変更することがあります。
- 重要な変更を行う場合、当運営は変更内容および効力発生日を本サービス上での告知またはメールにより事前に通知します。
- 軽微な変更については、本サービス上に変更後のポリシーを掲載した時点で効力を生じるものとします。
第17条(個人情報保護委員会への申出)
利用者は、当運営による個人情報の取扱いに関して、個人情報保護委員会に対して苦情の申出を行うことができます。
個人情報保護委員会 苦情受付窓口: https://www.ppc.go.jp/personalinfo/madoguchi/
第18条(お問い合わせ窓口)
本ポリシーに関するお問い合わせ、個人情報に関する開示・訂正・削除等のご請求は、お問い合わせフォームよりご連絡ください。
- 事業者名: 丸山 航
- 個人情報取扱責任者: 丸山 航