SUMITSUKI プライバシーポリシー
ポノテク株式会社(以下「当社」といいます。)は、当社が提供するクラウドサービス「SUMITSUKI」(以下「本サービス」といいます。)における個人情報の取扱いについて、個人情報の保護に関する法律(以下「個人情報保護法」といいます。)その他の関係法令を遵守し、以下のとおりプライバシーポリシー(以下「本ポリシー」といいます。)を定めます。
1. 事業者の情報
- 事業者名: ポノテク株式会社
- 所在地: 神奈川県横浜市西区北幸2-10-28 むつみビル3F
- 代表者: 早野 康寛
- 個人情報の取扱いに関するお問い合わせ窓口: 本サービスのお問い合わせフォーム
2. 当社が取得する個人情報
当社は、本サービスの提供にあたり、以下の個人情報を取得します。
- アカウント利用者に関する情報: 氏名、メールアドレス、認証基盤(Clerk)における利用者識別子、所属組織・役割(ロール)、ログイン履歴、IP アドレス、利用ログ
- 請求・決済に関する情報: 決済代行事業者(Stripe)における顧客識別子、契約プラン、課金に関する情報(当社はクレジットカード番号そのものを保持しません。)
- パートナーに関する情報: パートナー組織名、申請者情報、振込先口座の名義人名等
- お問い合わせに関する情報: お問い合わせの内容及びこれに付随して提供される情報
- Cookie 等を通じて取得する情報: 後記第 5 項に定めるとおり
3. 契約者が入力する個人データ(取扱いの委託)
- 本サービスでは、契約者(本サービスを利用する法人等)が、自らの事業のために、リード・商談等として第三者の個人情報(氏名、電話番号、メールアドレス、所属、備考等)を入力・登録することがあります(以下「委託データ」といいます。)。
- 委託データについては、契約者が個人情報の取扱いの主体(委託元)であり、当社は契約者からの委託に基づき、委託の趣旨及び利用契約の範囲内でこれを取り扱います。
- 委託データに係る取得の適法性、利用目的の特定・通知・公表、本人からの開示等の請求への対応その他個人情報保護法上の義務の履行は、契約者の責任において行われるものとします。当社は、本サービスの提供に必要な範囲でこれを補助します。
4. 利用目的
当社は、取得した個人情報を以下の目的のために利用します。
- 本サービスの提供、運用、維持及び改善
- 利用者の認証及びアクセス権限の管理
- 利用料金の請求及び決済
- お問い合わせ、お申し込み等への対応
- 不正アクセス・不正利用の検知及び防止
- 障害・エラーの監視並びに品質及びセキュリティの向上
- 本サービスに関する重要なお知らせ及びご連絡
- 契約者が選択した場合における外部 CRM 等との連携
- 法令に基づく対応
5. Cookie 等及び利用者情報の外部送信について
- 本サービスは、ログインセッションの維持及び利用状態の管理のために、Cookie(例: アクティブな所属を保持する
prm_active_membership、認証基盤が発行するセッション Cookie 等)を利用します。 - 本サービスの提供にあたり、利用者の端末から、以下の事業者に対して、サービスの提供・認証・稼働監視等の目的で利用者に関する情報が送信されることがあります(電気通信事業法に基づく外部送信に関する事項の公表)。
- Cloudflare(インフラ・コンテンツ配信・不正対策)
- Clerk(認証)
- Sentry(エラー・性能監視)
- 利用者は、ブラウザの設定により Cookie の送受信を制限することができますが、その場合、本サービスの一部の機能が利用できないことがあります。
6. 第三者提供
当社は、次の場合を除き、あらかじめ本人の同意を得ることなく個人情報を第三者に提供しません。
- 法令に基づく場合
- 人の生命、身体又は財産の保護のために必要があり、本人の同意を得ることが困難な場合
- 後記第 7 項の業務委託に該当する場合
7. 業務委託
当社は、利用目的の達成に必要な範囲で、個人情報の取扱いの全部又は一部を外部に委託することがあります。主な委託先及び委託の目的は以下のとおりであり、当社は委託先に対して必要かつ適切な監督を行います。
| 委託先 | 委託の目的 |
|---|---|
| Clerk | 利用者の認証・セッション管理 |
| Neon | データベースの提供・データの保管 |
| Cloudflare | アプリケーション実行基盤・ファイルストレージ(R2)・コンテンツ配信 |
| Resend | 通知・取引メールの配信 |
| Stripe | 利用料金の決済処理 |
| Sentry | エラー・性能の監視 |
| HubSpot / Zoho CRM / Salesforce | 契約者が連携を選択した場合の外部 CRM 連携 |
8. 外国にある第三者への提供(越境移転)
- 前項の委託先には、外国(主として米国)に所在する事業者が含まれます。これにより、個人情報(委託データを含みます。)が外国において保管・処理されることがあります。
- 当社は、個人情報保護法第 28 条その他の関係法令に従い、越境移転に関する必要な情報提供を行い、必要な場合には本人の同意を取得し、又は委託先との間で適切な契約等の措置を講じます。移転先国の個人情報保護制度に関する情報については、お問い合わせ窓口を通じてご確認いただけます。
9. 安全管理措置
当社は、個人情報の漏えい、滅失又は毀損の防止その他の安全管理のために、以下を含む組織的・人的・物理的・技術的安全管理措置を講じます。
- 行レベルセキュリティ(RLS)によるテナント(契約者)ごとのデータ分離
- 通信の暗号化(TLS)及びアクセス制御
- 操作履歴(監査ログ)の記録
- CSRF 対策その他の不正リクエスト対策
- 外部連携用の認証情報の暗号化
10. 保有個人データの開示・訂正・利用停止等の請求
- 本人は、当社に対し、自己の個人情報について、利用目的の通知、開示、内容の訂正・追加・削除、利用の停止・消去、第三者への提供の停止及び第三者提供記録の開示を請求することができます。
- 請求は、第 1 項のお問い合わせ窓口にて受け付けます。当社は、本人確認を行ったうえで、法令に従い対応します。
- 委託データについては、原則として委託元である契約者を通じて対応します。当社が本人から直接請求を受けた場合は、契約者に取り次ぐことがあります。
11. 個人データの保存期間
当社は、利用目的の達成に必要な期間、個人情報を保存し、利用契約の終了後は、法令上の保存義務がある場合を除き、当社が定める保存期間の経過後に、これを消去又は匿名化します。契約者のデータについては、解約後、当社の運用に基づき削除し、必要に応じて削除を証する記録を保持します。
12. 本ポリシーの変更
当社は、法令の改正又は本サービスの内容の変更等に応じて、本ポリシーを変更することがあります。変更後の本ポリシーは、本サービス上に掲示した時点から効力を生じます。
制定日: 2026 年 6 月 20 日 最終更新日: 2026 年 6 月 20 日