LEGALプライバシーポリシー
施行日:2026年1月1日
概要
OGShot(以下「当社」)は、個人情報の保護に関する法律(個人情報保護法)に基づき、利用者の個人情報を適切に取り扱うため、以下のプライバシーポリシーを定めます。
第1条(収集する個人情報)
当社は以下の個人情報を収集します:
- 必須情報:メールアドレス、パスワード(bcryptによる一方向暗号化保存)
- 自動収集情報:IPアドレス、サービス利用記録(APIコール数・日時)、アクセスログ
第2条(個人情報の利用目的)
当社が個人情報を利用する目的は以下のとおりです:
- 会員登録・管理(本人確認、会員資格の維持・管理、不正利用の防止)
- サービス提供(APIキー発行、利用量管理、決済処理、請求書送付)
- カスタマーサポートおよび紛争解決
- サービス改善・新規サービス開発のための統計分析
第3条(個人情報の保存期間)
当社は以下の期間、個人情報を保存します:
- 会員情報:退会まで
- 電子商取引の取引記録:5年
- APIアクセスログ:90日
- 接続ログ:3ヶ月
第4条(個人情報の第三者提供)
当社は原則として個人情報を第三者に提供しません。
ただし、以下の場合は例外とします:
- 利用者の事前の同意がある場合
- 法令の規定による場合、または捜査目的で法令に定められた手続きに従う場合
第5条(個人情報の委託)
当社はサービス提供のため、以下に個人情報の取り扱いを委託しています:
- Supabase Inc.(データベース保存・認証処理)― 米国
- Lemon Squeezy(決済処理・請求管理)― 米国
委託先との契約において、目的外の個人情報処理の禁止、適切な安全管理措置の実施等を義務付けています。
第6条(利用者の権利)
利用者はいつでも以下の権利を行使できます:
- 個人情報の開示請求
- 個人情報の訂正・削除請求
- 個人情報の利用停止請求
権利行使は hello@planhub.kr へのメールにてご連絡いただくか、ダッシュボード設定から直接行うことができます。当社は受付後10日以内に対応します。
第7条(個人情報の削除)
当社は保存期間が経過した、または利用目的が達成された個人情報を速やかに削除します。
削除方法:
- 電子ファイル:復元不可能な技術的方法で永久削除
- 紙媒体:シュレッダーによる裁断
第8条(安全管理措置)
当社は個人情報の安全管理のため以下の措置を講じています:
- 管理的措置:個人情報取扱方針の策定・運用、アクセス権限の最小化
- 技術的措置:パスワードのbcrypt暗号化、APIキーのSHA-256ハッシュ保存、HTTPS(TLS)通信
- 物理的措置:AWSソウルリージョンおよびSupabaseクラウドへのデータ保存
第9条(お問い合わせ窓口)
個人情報に関するご質問・ご不満・被害救済等については以下にご連絡ください。
個人情報管理責任者:OGShot運営チーム | メール:hello@planhub.kr
第10条(プライバシーポリシーの変更)
本プライバシーポリシーは2026年1月1日より適用されます。
法令・方針の変更に応じて改定されることがあります。重要な変更は施行の少なくとも7日前にサービス上でお知らせします。