1. 引言
「日本公司一站通」(GK Setup,以下簡稱「本公司」或「我們」)致力於保護您的隱私。本隱私政策(以下簡稱「本政策」)說明您在使用本公司客戶入口網站(以下簡稱「本網站」)時,我們如何蒐集、使用、儲存及保護您的個人資料。我們遵守日本《個人情報保護法》(APPI)及適用的國際資料保護標準。
2. 我們蒐集的資料
2.1 帳號資料
- 姓名
- 電子郵件地址
- 密碼(加密儲存,絕不以明文保存)
2.2 公司設立資料
透過線上表單,我們蒐集合同會社設立所需的資料,包括:
- 公司名稱(日文及英文)
- 在日本的本店所在地(登記地址)
- 事業目的(營業項目)及事業年度
- 社員(出資人)資料:姓名、國籍、住址、出資額
- 代表社員的指定
- 資本結構及資金安排
2.3 身分證明文件
在設立過程中,我們可能請您提供:
- 護照影本或政府核發的身分證件
- 住址證明(水電帳單、銀行對帳單)
- 印鑑証明書(印章登記證明)或同等文件
- 日本法律要求的經公證文件
2.4 付款資料
- 付款透過 Square, Inc. 處理。我們的伺服器不會儲存信用卡號、CVV 或完整的卡片資料。
- 為記帳目的,我們保留請款單編號、付款狀態及金額。
2.5 技術資料
- IP 位址、瀏覽器類型及裝置資訊
- 工作階段資料及認證權杖
- 人機驗證資料(由 Cloudflare Turnstile 處理)
3. 資料的使用方式
我們僅將您的個人資料用於:
- 提供服務:辦理合同會社設立、準備法定文件、與合作司法書士及政府機關協作
- 溝通聯絡:傳送案件進度、文件請求、請款單及服務相關通知
- 帳號管理:身分驗證、管理您對本網站的存取
- 法律遵循:履行日本公司法及反洗錢法規下的義務
- 服務改善:分析使用情況以改善本網站(僅限彙總並匿名化的資料)
我們不會出於行銷目的向第三方出售、出租或交換您的個人資料。
4. 資料分享
我們僅與以下對象分享您的資料:
- 持牌司法書士:用於製作設立登記文件並向法務局申請
- 政府機關:為公司登記、稅務登記及法規遵循所必需
- 支付服務商(Square, Inc.):用於處理費用支付及開立請款單
- 主機服務商(Railway):我們的基礎設施供應商,依其隱私政策處理資料
- 物件儲存(Cloudflare R2):您透過本網站上傳的文件(身分證明、資本金匯款證明、簽署掃描檔)儲存於 Cloudflare R2 東京區域
- 郵件服務商(Resend):用於發送事務性郵件
- 執法機關:在法律、法院命令或政府要求的情況下
5. 資料儲存與安全
我們採取適當的技術與組織措施保護您的資料:
- 所有資料透過 HTTPS(TLS 1.2 以上)傳輸
- 密碼使用 bcrypt(至少12輪)雜湊處理
- 資料庫存取受限,並進行靜態加密
- 管理存取需要基於角色權限的認證工作階段
- 人機驗證防止認證端點被自動化濫用
- 登入嘗試設有頻率限制(每分鐘最多5次)
儘管我們採取合理的防護措施,任何電子傳輸或儲存方式都無法做到100%安全。我們無法保證絕對的安全性。
6. 資料保留
- 進行中的案件:資料在設立過程期間保留,並依據日本公司法及稅法要求在其後保留7年
- 已完成的案件:核心紀錄(公司名稱、登記編號、申請日期)為法律參考目的無限期保留
- 已註銷的帳號:個人資料在帳號關閉後90天內刪除,法律要求保留者除外
- 技術日誌:伺服器及存取日誌最長保留12個月
7. 您的權利
根據《個人情報保護法》及適用的資料保護法律,您有權:
- 查閱:請求取得我們持有的您的個人資料副本
- 更正:請求更正不準確或不完整的資料
- 刪除:請求刪除您的個人資料(受法定保留要求限制)
- 停止使用:請求我們停止將您的個人資料用於特定目的
- 第三方分享揭露:請求瞭解您的資料曾與哪些對象分享
如需行使上述權利,請聯繫 privacy@gksetup.tokyo。我們將在30天內回覆。
8. Cookie 與追蹤
本網站僅使用以下必要 Cookie:
- 工作階段管理與身分認證
- CSRF(跨站請求偽造)防護
- 語言偏好
我們不使用廣告 Cookie、分析追蹤器或第三方追蹤像素。Cloudflare Turnstile 可能為人機驗證設定其自有 Cookie,受 Cloudflare 隱私政策約束。
9. 跨境資料傳輸
您的資料可能在位於日本境外的伺服器上處理(例如我們的主機及郵件服務商)。進行跨境資料傳輸時,我們將依據《個人情報保護法》的要求確保適當的保護措施。
10. 未成年人隱私
本網站不面向18歲以下人士。我們不會故意蒐集未成年人的個人資料。如您認為有未成年人向我們提供了個人資料,請立即與我們聯繫。
11. 本政策的變更
我們可能不時更新本政策。重大變更將透過郵件或本網站通知告知。頂部的「最後更新」日期表示最近一次修訂。變更後繼續使用本網站即視為接受。
12. 文本語言(以日文版為準)
本政策以日文、英文、簡體中文及繁體中文製作。各語言版本之間如有歧義或不一致,以日文版為正式文本,日文版優先。本中文譯文僅供參考。
13. 個人資料保護聯絡窗口
有關隱私的諮詢或申訴,請聯繫:
日本公司一站通(GK Setup)— 隱私窗口
電子郵件:privacy@gksetup.tokyo
網站:gksetup.tokyo
如您對我們的回覆不滿意,可向日本個人情報保護委員會(個人資料保護委員會)提出申訴。