プライバシーポリシー

制定日:2025年7月2日 最終改訂日:2026年2月19日

Ultra Xperience 株式会社(以下「当社」といいます)は、当社が提供するスクール管理サービス「omisebook」(以下「本サービス」といいます)において、お客様の個人情報の保護を重要な責務と認識し、個人情報の保護に関する法律およびその他の関連法令を遵守いたします。

第1条(個人情報の収集について)

当社は、本サービスの提供にあたり、適法かつ公正な手段により、お客様の個人情報を収集いたします。 収集は、お客様ご本人から直接ご提供いただく場合のほか、本サービスのご利用に伴い自動的に取得する場合があります。

第2条(収集する個人情報の種類)

2-1. お客様から直接ご提供いただく情報

  • 氏名(漢字・フリガナ)
  • メールアドレス
  • 電話番号
  • 会社名・組織名・スクール名
  • 住所
  • 生年月日
  • その他、本サービスの利用に際してお客様が入力された情報

2-2. 本サービスのご利用に伴い自動的に取得する情報

  • アクセスログ(IPアドレス、ブラウザの種類、アクセス日時等)
  • Cookie情報
  • 端末情報(OS、画面解像度等)
  • 本サービスの利用履歴(予約履歴、操作ログ等)

2-3. 決済に関する情報

  • 決済手段の種類
  • 決済日時、決済金額
  • 決済処理に必要な情報(※クレジットカード番号等のカード情報は、当社のサーバーでは保持いたしません。詳細は第6条をご参照ください。)

第3条(個人情報の利用目的)

当社は、収集した個人情報を以下の目的で利用いたします。

  1. 本サービスの提供、運営および維持管理
  2. お客様のアカウント管理および本人確認
  3. スクールの生徒・先生・予約・月謝等の管理機能の提供
  4. 月謝・入会金等の決済処理の実施
  5. お客様からのお問い合わせへの対応
  6. 本サービスの改善、新機能の開発およびサービス品質の向上
  7. 本サービスに関する重要なお知らせや変更通知の送信
  8. 利用規約に違反する行為への対応
  9. 利用状況の統計・分析(個人を特定しない形での集計を含みます)
  10. その他、上記の利用目的に付随する業務

第4条(個人情報の第三者提供)

当社は、以下のいずれかに該当する場合を除き、お客様の同意なく個人情報を第三者に提供いたしません。

  1. 法令に基づく場合
  2. 人の生命、身体または財産の保護のために必要がある場合であって、お客様の同意を得ることが困難である場合
  3. 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、お客様の同意を得ることが困難である場合
  4. 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、 お客様の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがある場合

第5条(個人情報の委託)

当社は、利用目的の達成に必要な範囲内で、個人情報の取り扱いの全部または一部を 外部の事業者に委託する場合があります。この場合、当社は委託先に対して個人情報の適切な管理を求め、必要かつ適切な監督を行います。

第6条(決済委託先への情報提供)

本サービスにおける決済処理は、以下の決済代行事業者に委託しております。

6-1. Stripe, Inc.

  • 所在地:米国(カリフォルニア州サンフランシスコ)
  • 委託する情報:決済処理に必要な情報(氏名、メールアドレス、決済金額、決済手段に関する情報等)
  • Stripe, Inc. は PCI DSS(Payment Card Industry Data Security Standard)Level 1 に準拠しており、 クレジットカード情報の取り扱いにおいて最高水準のセキュリティ基準を満たしています。

6-2. 株式会社ROBOT PAYMENT

  • 所在地:日本(東京都渋谷区)
  • 委託する情報:決済処理に必要な情報(氏名、メールアドレス、決済金額、決済手段に関する情報等)
  • 株式会社ROBOT PAYMENT は PCI DSS に準拠しております。

6-3. カード情報の非保持について

当社は、クレジットカード番号、有効期限、セキュリティコード等のカード情報を、 当社のサーバーおよびデータベースにおいて一切保持いたしません。 カード情報は、決済代行事業者のセキュリティ基準に基づき、安全に処理・保管されます。

第7条(外部サービスへのデータ保管)

当社は、本サービスの運営にあたり、以下の外部サービスを利用してデータを保管しております。

Firebase / Google Cloud Platform

  • 提供元:Google LLC(米国)
  • 利用するサービス:Firebase Authentication、Cloud Firestore、Firebase Data Connect、Cloud Functions 等
  • データの保管地域:米国を含むGoogle Cloud Platformのデータセンター
  • セキュリティ認証:SOC 1/2/3、ISO 27001、ISO 27017、ISO 27018 等

Google LLC は、上記の国際的なセキュリティ認証に基づく適切な保護措置が講じられています。

第8条(個人データの越境移転)

当社は、本サービスの提供に必要な範囲で、お客様の個人データを日本国外に所在するサーバーに移転する場合があります。 個人情報保護法第28条に基づき、以下の措置を講じた上で移転を行います。

各国の個人情報保護制度の詳細については、個人情報保護委員会のウェブサイトをご参照ください。

サービス所在国保護措置
Google LLC(Firebase / GCP)米国SOC 1/2/3、ISO 27001/27017/27018 準拠、データ処理契約(DPA)の締結
Stripe, Inc.米国PCI DSS Level 1 準拠、SOC 1/2 準拠、ISO 27001 認証取得、データ処理契約(DPA)の締結

各国の個人情報保護制度の詳細については、個人情報保護委員会のウェブサイトをご参照ください。

第9条(個人情報の安全管理)

当社は、個人情報の漏えい、滅失またはき損の防止その他の個人情報の安全管理のために、必要な措置を講じます。

組織的安全管理措置

  • 個人情報保護管理者の設置(第14条参照)
  • 個人情報の取り扱いに関する規程の整備および運用
  • 従業者の個人情報の取り扱い状況の把握

人的安全管理措置

  • 従業者に対する個人情報保護に関する教育・啓発の実施
  • 秘密保持に関する事項の就業規則等への規定

技術的安全管理措置

  • アクセス制御およびアクセス権限の管理
  • 通信経路の暗号化(TLS/SSL)
  • 不正アクセスの検知および防御

第10条(Cookie およびアナリティクスの使用)

10-1. Cookie について

当社は、本サービスにおいてCookieを使用しています。Cookieとは、ウェブサイトがお客様のブラウザに送信する小さなテキストファイルです。

10-2. 使用する Cookie の種類と目的

種類目的提供元保存期間
必須 Cookieログイン状態の維持、セッション管理等当社セッション終了時まで
分析 Cookie利用状況の分析、サービス改善Google LLC最大2年間

10-3. Google Analytics の使用

当社は、本サービスの利用状況を把握・分析するために、Google LLC が提供する「Google Analytics」を使用しています。 Google Analytics は Cookie を使用してお客様の利用情報を収集しますが、個人を特定する情報は含まれません。

10-4. Cookie のオプトアウト方法

お客様は、ブラウザの設定によりCookieの受け入れを拒否することができます。 ただし、必須Cookieを無効にした場合、本サービスの一部機能がご利用いただけなくなる場合があります。

第11条(データの保持期間)

当社は、利用目的の達成に必要な期間に限り、お客様の個人情報を保持いたします。

情報種別保持期間備考
アカウント情報アカウント削除後6か月削除リクエスト後、一定期間経過後に完全削除
決済履歴最終取引日から7年間法令(商法、税法等)に基づく保存義務に準拠
予約・レッスン履歴アカウント削除後6か月スクール運営者側での確認需要を考慮
アクセスログ取得日から1年間セキュリティおよびサービス改善の目的
お問い合わせ内容対応完了後3年間対応品質向上のため

上記の期間が経過した個人情報は、速やかに削除または匿名化いたします。ただし、法令により保存が義務付けられている場合は、当該法令の定める期間が優先されます。

第12条(個人情報の開示・訂正・利用停止)

お客様は、個人情報保護法に基づき、当社に対して以下の請求を行うことができます。

  1. 利用目的の通知:当社が保有するお客様の個人情報について、その利用目的の通知を請求できます。
  2. 開示:当社が保有するお客様の個人情報の開示を請求できます。
  3. 訂正・追加・削除:当社が保有するお客様の個人情報の内容が事実と異なる場合、訂正、追加または削除を請求できます。
  4. 利用停止・消去:当社がお客様の個人情報を利用目的の範囲を超えて取り扱っている場合、または不正の手段により取得した場合、利用の停止または消去を請求できます。
  5. 第三者提供の停止:当社がお客様の個人情報を本人の同意なく第三者に提供している場合、第三者への提供の停止を請求できます。

上記の請求を行う場合は、第15条に記載のお問い合わせ窓口までご連絡ください。 ご本人であることを確認した上で、法令に基づき適切に対応いたします。

第13条(プライバシーポリシーの変更)

当社は、法令の改正、本サービスの変更その他の必要に応じて、本ポリシーの内容を変更することがあります。 変更後のプライバシーポリシーは、本サービス上に掲載した時点から効力を生じるものとします。

重要な変更を行う場合は、本サービス上での告知またはメール等の方法により、お客様にお知らせいたします。

第14条(個人情報保護管理者)

当社における個人情報保護管理者は以下のとおりです。

  • 役職:代表取締役
  • 氏名:天野 裕樹
  • 連絡先:第15条に記載のお問い合わせ窓口と同じ

第15条(お問い合わせ窓口)

本ポリシーに関するお問い合わせ、および個人情報の開示・訂正・利用停止等のご請求は、以下の窓口までご連絡ください。

  • 事業者名:Ultra Xperience 株式会社
  • 代表取締役:天野 裕樹
  • 所在地:〒150-0013 東京都渋谷区恵比寿3丁目6-15-C
  • お問い合わせ:お問い合わせフォーム

改訂履歴

日付主な変更内容
2025年7月2日初版プライバシーポリシーの制定
2026年2月19日第2版決済委託先情報の追加(第6条)、外部サービスへのデータ保管に関する記載の追加(第7条)、個人データの越境移転に関する条項の新設(第8条)、Cookie・アナリティクスの詳細化(第10条)、データ保持期間の明記(第11条)、個人情報保護管理者の明記(第14条)