1. はじめに
GK Setup(以下「当社」といいます)は、お客様のプライバシーの保護に努めています。本プライバシーポリシー(以下「本ポリシー」といいます)は、お客様が GK Setup ポータル(以下「本ポータル」といいます)をご利用になる際に、当社がどのように個人情報を収集、利用、保管および保護するかを説明するものです。当社は、日本の個人情報保護法(APPI)および適用される国際的なデータ保護基準を遵守します。
2. 収集する情報
2.1 アカウント情報
- 氏名
- メールアドレス
- パスワード(暗号化して保管し、平文では一切保管しません)
2.2 会社設立に関する情報
入力フォームを通じて、合同会社設立に必要な以下の情報を収集します。
- 会社名(日本語および英語)
- 日本国内の本店所在地
- 事業目的および事業年度
- 社員(出資者)の詳細:氏名、国籍、住所、出資額
- 代表社員の指定
- 資本構成および資金の取り扱い
2.3 本人確認書類
設立手続の過程で、以下のご提出をお願いすることがあります。
- パスポートの写しまたは政府発行の身分証明書
- 住所証明(公共料金請求書、銀行取引明細書)
- 印鑑証明書またはこれに相当するもの
- 日本法上必要とされる公証済み書類
2.4 決済情報
- 決済は Square, Inc. を通じて処理されます。当社のサーバーには、クレジットカード番号、CVV、その他のカード情報を一切保管しません。
- 経理処理のため、請求書の参照番号、支払状況および金額を記録します。
2.5 技術情報
- IPアドレス、ブラウザの種類、デバイス情報
- セッションデータおよび認証トークン
- CAPTCHA認証データ(Cloudflare Turnstile により処理)
3. 情報の利用目的
当社は、お客様の個人情報を以下の目的に限り利用します。
- サービスの提供:合同会社設立手続の処理、法定書類の作成、提携司法書士および政府機関との連携
- 連絡:案件の進捗、書類のご依頼、請求書、サービス関連のお知らせの送付
- アカウント管理:本人認証、本ポータルへのアクセス管理
- 法令遵守:日本の会社法およびマネー・ローンダリング防止規制上の義務の履行
- サービス改善:本ポータル改善のための利用状況の分析(集計・匿名化したデータに限ります)
当社は、お客様の個人情報をマーケティング目的で第三者に販売、貸与または交換することはありません。
4. 情報の共有
当社は、以下の相手に限り、お客様の情報を共有します。
- 司法書士:法務局への設立登記書類の作成・申請のため
- 政府機関:会社登記、税務登録および規制遵守のために必要な範囲で
- 決済事業者(Square, Inc.):料金の決済および請求書の発行のため
- ホスティング事業者(Railway):当社のインフラ提供者として、同社のプライバシーポリシーに従いデータを処理します
- オブジェクトストレージ(Cloudflare R2):本ポータルを通じてアップロードされた書類(本人確認書類、資本金振込証明、署名済みスキャン)は、東京リージョンの Cloudflare R2 に保管されます
- メール配信事業者(Resend):取引関連メールの配信のため
- 法執行機関:法令、裁判所の命令または政府の要請により必要とされる場合
5. データの保管とセキュリティ
当社は、お客様のデータを保護するため、適切な技術的・組織的措置を講じています。
- すべてのデータは HTTPS(TLS 1.2以上)で送信されます
- パスワードは bcrypt(最低12ラウンド)でハッシュ化されます
- データベースへのアクセスは制限され、保存時に暗号化されます
- 管理者アクセスには、ロールベースの権限を伴う認証済みセッションが必要です
- CAPTCHA保護により、認証エンドポイントの自動化された不正利用を防止します
- ログイン試行にはレート制限(毎分最大5回)を適用します
当社は合理的な予防措置を講じますが、電子的な送信・保管方法に100%の安全性はありません。絶対的な安全性を保証することはできません。
6. データの保持期間
- 進行中の案件:設立手続の期間中、および日本の会社法・税法上の要請により、その後7年間保持します
- 完了した案件:基本記録(会社名、登記番号、申請日)は法的な参照のため無期限に保持します
- 解約されたアカウント:個人データはアカウント閉鎖後90日以内に削除します。ただし、法令により保持が必要な場合を除きます
- 技術ログ:サーバーログおよびアクセスログは最長12か月間保持します
7. お客様の権利
個人情報保護法および適用されるデータ保護法に基づき、お客様には以下の権利があります。
- 開示:当社が保有するお客様の個人情報の写しの開示を請求する権利
- 訂正:不正確または不完全な情報の訂正を請求する権利
- 削除:個人情報の削除を請求する権利(法令上の保持義務に従います)
- 利用停止:特定の目的での個人情報の利用停止を請求する権利
- 第三者提供の開示:お客様の情報の共有先に関する詳細を請求する権利
これらの権利を行使される場合は、privacy@gksetup.tokyo までご連絡ください。30日以内に回答いたします。
8. Cookie とトラッキング
本ポータルは、以下に必要な必須 Cookie のみを使用します。
- セッション管理および認証
- CSRF(クロスサイト・リクエスト・フォージェリ)対策
- 言語設定
当社は、広告 Cookie、アクセス解析トラッカー、第三者のトラッキングピクセルを使用しません。Cloudflare Turnstile が CAPTCHA 認証のために独自の Cookie を設定する場合があり、これは Cloudflare のプライバシーポリシーに従います。
9. 国際的なデータ移転
お客様のデータは、日本国外のサーバー(ホスティングおよびメール配信事業者等)で処理される場合があります。データを国際的に移転する際は、個人情報保護法の要請に従い、適切な保護措置を確保します。
10. 未成年者のプライバシー
本ポータルは18歳未満の方の利用を想定していません。当社は、未成年者の個人情報を故意に収集することはありません。未成年者が当社に個人情報を提供したと思われる場合は、直ちにご連絡ください。
11. 本ポリシーの変更
当社は本ポリシーを随時更新することがあります。重要な変更は、メールまたは本ポータル上の通知によりお知らせします。冒頭の「最終更新日」は直近の改定日を示します。変更後も本ポータルの利用を継続した場合、変更に同意したものとみなされます。
12. 言語(正文)
本ポリシーは日本語、英語、簡体字中国語および繁体字中国語で作成されます。各言語版の間に相違または矛盾がある場合は、日本語版を正文とし、日本語版が優先します。
13. 個人情報保護に関するお問い合わせ
プライバシーに関するお問い合わせ・苦情は、以下までご連絡ください。
GK Setup — プライバシー窓口
メール:privacy@gksetup.tokyo
ウェブサイト:gksetup.tokyo
当社の対応にご満足いただけない場合は、個人情報保護委員会に苦情を申し立てることができます。