プライバシーポリシー

MAHALO STORY(以下「運営者」といいます。)は、運営者が提供する経理アウトソーシングサービス、経理再構築支援、関連する情報提供サービスその他これらに付随するサービス(以下総称して「本サービス」といいます。)において取り扱う個人情報等について、以下のとおりプライバシーポリシー(以下「本ポリシー」といいます。)を定め、個人情報の保護に関する法律その他関係法令等を遵守し、適切に取り扱います。

第1条(事業者情報)

  1. 事業者名:MAHALO STORY
  2. 住所:〒152-0035 東京都目黒区自由が丘二丁目十六番十二号 RJ3
  3. 代表者氏名:池田朋史
  4. お問い合わせフォーム:https://www.mahalo-story.com/contact/

第2条(定義)

  1. 「個人情報」とは、個人情報の保護に関する法律にいう「個人情報」をいいます。
  2. 「個人データ」とは、個人情報の保護に関する法律にいう「個人データ」をいいます。
  3. 「保有個人データ」とは、運営者が、開示、訂正、追加、削除、利用停止、消去、第三者提供の停止その他法令上認められる権限を有する個人データをいいます。
  4. 「ユーザー」とは、本サービスを利用する法人または個人事業主をいいます。
  5. 「委託元データ」とは、ユーザーから本サービス遂行のために預託された個人情報を含む各種データをいいます。

第3条(取得する情報)
運営者は、以下の情報を取得することがあります。

  1. 本サービスの申込み、問い合わせ、契約、連絡等に際して取得する情報
    (1) 氏名
    (2) 会社名、屋号、部署名、役職
    (3) 住所
    (4) 電話番号
    (5) メールアドレス
    (6) 請求先・支払情報
    (7) 契約情報、発注情報、相談内容、問い合わせ内容、やり取りの履歴
  2. 本サービスの提供過程でユーザーから提供を受ける情報
    (1) 会計データ、証憑、帳票、マスタ情報
    (2) 従業員情報、給与関連情報、勤怠関連情報その他労務関連情報
    (3) 取引先情報、担当者情報
    (4) 社内ルール、業務フロー、マニュアル、設定情報
    (5) クラウドサービス、SaaS、チャットツール、ストレージ等のアカウント情報またはアクセス権限
    (6) その他、本サービス遂行上必要な情報
  3. 本サイトの利用に伴い自動的に取得する情報
    (1) Cookie、IPアドレス、ログ情報
    (2) 端末情報、ブラウザ情報、閲覧履歴、参照元情報
    (3) アクセス解析ツールを通じて取得される利用状況に関する情報

第4条(取得方法)
運営者は、以下の方法により個人情報を取得します。

  1. 本人から、申込みフォーム、問い合わせフォーム、電子メール、チャット、電話、オンライン会議、契約書、名刺等を通じて取得する方法
  2. ユーザーから、本サービス遂行のために必要な範囲で委託元データの提供を受ける方法
  3. 本サイトの閲覧や利用に伴い、Cookie等を通じて自動的に取得する方法
  4. 公開情報、外部サービスの連携機能その他適法な方法により取得する方法

第5条(利用目的)
運営者は、取得した個人情報を、以下の目的の範囲で利用します。

  1. 本サービスの申込み受付、本人確認、契約締結および契約管理のため
  2. 本サービスの提供、運営、保守、改善および品質向上のため
  3. 経理アウトソーシング、経理再構築支援、業務設計支援、運用整備支援その他本サービス遂行のため
  4. ユーザーへの連絡、打合せ、案内、回答、資料送付、請求、支払管理その他取引遂行のため
  5. 本サービスに関する不具合対応、障害対応、セキュリティ対応および本人への連絡のため
  6. 本サイトの利用状況の把握、分析、改善およびコンテンツ最適化のため
  7. 新サービスの企画、開発、検討およびマーケティングのため
  8. 運営者が提供するサービス、記事、セミナー、案内等の情報提供のため
  9. 不正利用、規約違反、法令違反またはこれらのおそれのある行為への対応のため
  10. 法令遵守、税務・会計処理、監査対応、紛争対応その他必要な事務のため
  11. 個人を識別できない形に加工した統計情報の作成および利用のため

第6条(委託を受けて取り扱う個人情報)

  1. 運営者は、ユーザーから委託を受けて、ユーザーの役職員、取引先担当者その他第三者の個人情報を取り扱うことがあります。
  2. この場合、運営者は、当該委託業務の遂行に必要な範囲内でのみ当該個人情報を利用し、ユーザーとの契約、指示および法令に従って取り扱います。
  3. 運営者が委託を受けて取り扱う個人情報については、法令上運営者が直接対応すべき場合を除き、開示、訂正、利用停止等の申出は、原則として委託元であるユーザーを通じて行うものとします。

第7条(第三者提供)

  1. 運営者は、次のいずれかに該当する場合を除き、取得した個人データを本人の同意なく第三者に提供しません。
    (1) 法令に基づく場合
    (2) 人の生命、身体または財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき
    (3) 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき
    (4) 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行するうえで協力する必要がある場合であって、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき
    (5) 個人情報の保護に関する法律その他法令で認められる場合
  2. 前項にかかわらず、運営者は、利用目的の達成に必要な範囲で、個人データの取扱いを委託することがあります。この場合、運営者は、委託先に対して必要かつ適切な監督を行います。

第8条(外部委託・外部サービスの利用)

  1. 運営者は、本サービス遂行のため、以下のような外部サービスまたは委託先を利用することがあります。
    (1) クラウドストレージ、メール、ドキュメント作成、オンライン会議等の業務基盤サービス
    (2) 会計ソフト、経費精算、請求管理、給与関連その他のSaaS
    (3) チャット、プロジェクト管理、ファイル共有等のコミュニケーションツール
    (4) アクセス解析、Webサイト保守、セキュリティ監視等の運用支援サービス
    (5) 税理士、社会保険労務士、システム保守事業者その他本サービス遂行上必要な委託先
  2. 運営者は、委託先の選定にあたり、個人情報保護および情報管理の体制を確認し、契約その他の適切な方法により必要かつ適切な監督を行います。
  3. 運営者が利用する外部サービスには、外国に所在する事業者または外国にあるサーバを利用するものが含まれる場合があります。

第9条(外国にある第三者・外国サーバの利用)

  1. 運営者は、本サービス遂行のため、外国に所在する委託先、再委託先またはクラウドサービスを利用し、個人データを外国において取り扱うことがあります。
  2. 運営者は、その場合、当該外国の個人情報保護制度その他外的環境を把握したうえで、必要かつ適切な安全管理措置を講じます。
  3. 運営者は、法令上必要な場合、本人同意の取得、委託先の適切な体制確認その他必要な措置を講じます。
  4. 運営者が外国における個人データの取扱いに関して把握している外国の名称、当該外国の制度に関する情報の概要および講じている安全管理措置の概要については、本人の求めに応じて遅滞なく回答します。ただし、安全管理上支障がある部分はこの限りではありません。

第10条(Cookie等の利用)

  1. 本サイトでは、利便性向上、利用状況分析、表示最適化その他本サイト改善のため、Cookie、類似技術およびアクセス解析ツールを利用することがあります。
  2. これにより、運営者または解析ツール提供事業者が、閲覧履歴、利用端末情報、ブラウザ情報、アクセス元情報等を取得する場合があります。
  3. ユーザーは、ブラウザ設定によりCookieを無効化することができます。ただし、その場合、本サイトの一部機能が利用できないことがあります。

第11条(アクセス解析ツール)

  1. 運営者は、本サイトの利用状況を把握するため、Google Analyticsその他これに類するアクセス解析ツールを利用する場合があります。
  2. これらのツールは、Cookie等を利用して情報を収集する場合があります。
  3. これらの情報収集および利用の仕組みは、各提供事業者の定める規約またはポリシーによるものとします。

第12条(安全管理措置)
運営者は、個人データの漏えい、滅失または毀損の防止その他個人データの安全管理のため、必要かつ適切な措置を講じます。主な措置の概要は以下のとおりです。

  1. 組織的安全管理措置
    (1) 個人情報取扱責任者の設置
    (2) 個人情報の取扱いに関する内部ルールの整備
    (3) 取扱状況の点検および見直し
    (4) 漏えい等の事案発生時における報告連絡体制の整備
  2. 人的安全管理措置
    (1) 個人情報の取扱いに関する注意喚起および教育
    (2) 守秘義務に関する契約または規程の整備
    (3) 業務上必要な者に限定した取扱い
  3. 物理的安全管理措置
    (1) 書類、端末、記録媒体等の適切な保管
    (2) 盗難、紛失等の防止
    (3) 取扱区域および機器の適切な管理
  4. 技術的安全管理措置
    (1) アクセス権限の制御
    (2) パスワード管理、多要素認証その他認証強化
    (3) 通信の暗号化、ウイルス対策その他の技術的保護措置
    (4) アクセスログの取得その他不正利用の監視
  5. 外的環境の把握
    外国において個人データを取り扱う場合、当該外国の制度等を把握したうえで、必要かつ適切な措置を講じます。

第13条(保有個人データの正確性・保存期間)

  1. 運営者は、利用目的の達成に必要な範囲で、保有個人データを正確かつ最新の内容に保つよう努めます。
  2. 運営者は、利用目的の達成に必要がなくなった個人データについて、法令により保存義務がある場合その他正当な理由がある場合を除き、合理的な期間経過後に削除または匿名化その他利用不能化を行うよう努めます。
  3. バックアップデータ、ログ等については、通常の保管サイクルまたは内部ルールに従って削除または上書きされる場合があります。

第14条(保有個人データに関する公表事項)
運営者は、保有個人データに関し、以下の事項を本人の知り得る状態に置きます。

  1. 運営者の氏名または名称、住所および代表者氏名
  2. すべての保有個人データの利用目的
  3. 開示等の請求等に応じる手続
  4. 個人情報の取扱いに関する苦情の申出先
  5. 保有個人データの安全管理のために講じた措置の概要

第15条(開示等の請求)

  1. 本人またはその代理人は、法令に基づき、運営者に対し、保有個人データについて、利用目的の通知、開示、内容の訂正、追加もしくは削除、利用停止、消去、第三者提供の停止または第三者提供記録の開示を求めることができます。
  2. 前項の請求を行う場合は、第1条第4項のお問い合わせ窓口までご連絡ください。運営者は、法令に従い、本人確認または代理権確認を行ったうえで対応します。
  3. 本人確認の方法は、請求内容および情報の性質に応じて、運営者が合理的に定める方法によるものとします。
  4. 運営者は、法令により応じる義務がない場合、本人または第三者の権利利益を害するおそれがある場合、業務の適正な実施に著しい支障を及ぼすおそれがある場合その他法令上の例外事由に該当する場合には、請求の全部または一部に応じないことがあります。
  5. 開示等の請求への対応は、原則として無料とします。ただし、書面郵送、媒体作成その他実費を要する対応については、合理的な範囲で実費相当額をご負担いただく場合があります。その場合は事前にお知らせします。

第16条(苦情・相談)

  1. 運営者は、個人情報の取扱いに関する苦情および相談に対し、適切かつ迅速に対応するよう努めます。
  2. 苦情および相談は、第1条第4項のお問い合わせ窓口にて受け付けます。

第17条(共同利用)
運営者は、取得した個人データについて、現時点で共同利用を行っていません。今後共同利用を行う場合には、法令に従い、あらかじめ必要事項を公表または本人に通知します。

第18条(未成年者の情報)
未成年者が本サイトまたは本サービスを通じて個人情報を提供する場合は、法定代理人その他親権者等の関与のもとで行ってください。

第19条(リンク先等)
本サイトまたは本サービスからリンクされる第三者のサイト、サービスまたは外部プラットフォームにおける個人情報の取扱いについては、運営者は責任を負いません。各事業者のプライバシーポリシー等をご確認ください。

第20条(本ポリシーの変更)

  1. 運営者は、法令改正、運用変更、サービス内容の変更その他必要に応じて、本ポリシーを変更することがあります。
  2. 変更後の本ポリシーは、本サイト上に掲載した時点または別途定めた施行日から効力を生じるものとします。
  3. 重要な変更を行う場合は、本サイト上での掲示その他適切な方法により周知します。

第21条(お問い合わせ窓口)
本ポリシーおよび個人情報の取扱いに関するお問い合わせ、苦情、相談、開示等の請求は、以下までご連絡ください。

MAHALO STORY
住所:〒152-0035 東京都目黒区自由が丘二丁目十六番十二号 RJ3
代表者名:池田朋史
お問い合わせフォーム:https://www.mahalo-story.com/contact/

附則
本ポリシーは、2025年10月1日から施行します。