個人情報保護方針
LegalFCorp は、企業および法人顧客に対する法律サービスの提供において取得する個人情報の適切な取り扱いを重要視しています。当社は、法令および業界ガイドラインに従い、データの収集、利用、保管、第三者提供を透明に行い、情報漏えい防止のための合理的な安全管理措置を講じます。お客様の信頼を大切にし、サービス品質の向上とリスク低減に役立てるために必要な範囲で情報を利用します。ご不明点があれば、下記の連絡先へお問い合わせください。
定義
本ポリシーにおける主要な用語を以下の通り定義します。用語の定義は、個人情報の取り扱いを理解いただくための補助を意図しています。
- 個人情報:氏名、連絡先(メールアドレス、電話番号)、役職、所属企業情報、サービス利用履歴、契約書類その他特定の個人を識別できる情報を指します。
- 処理:収集、記録、整理、保存、検索、参照、利用、修正、消去、開示、統合、閲覧、転送等、個人情報に対するあらゆる操作を含みます。
- 利用者:LegalFCorp のサービスを利用する法人およびその担当者、見込み顧客を含む個人を指します。
- サービス:契約書レビュー、コンプライアンス支援、M&A 初期支援、リーガルアドバイザリー等、LegalFCorp が提供する全ての法人向け法務サービスを意味します。
- クッキー:ウェブサイト訪問時に端末に保存される小さなデータで、セッション管理や利用状況の分析、ユーザー設定の保持に使用されます。
収集する情報とその方法
LegalFCorp は、サービス提供に必要な範囲で以下の方法により情報を収集します。収集は目的の達成に必要最小限に限定します。
お客様が提供する情報
契約締結、問い合わせ、相談予約、アカウント作成、およびサービス提供の過程でお客様自身またはお客様の代表者が当社に提供する情報です。
- 企業名、部署、役職、担当者名
- 連絡先情報(メールアドレス、電話番号、郵送先住所)
- 契約書、活動関連文書、社内規程等の提出資料
- 相談内容およびケースに関する記録、面談や打ち合わせのメモ
- 決済に関する情報(請求書発行に必要な法人情報等)
- 採用や活動先審査のために提供される付随情報
自動的に収集される情報
サービス利用時に、技術的に自動取得される情報は、主にシステムの運用・改善と不正検知に使用します。
- アクセス日時、利用したページや機能に関するログ
- IPアドレス、使用ブラウザ、デバイス情報
- クッキーや類似の技術を通じて収集される識別子
- セッションやエラーログなどの運用データ
- アクセス元のドメインや参照元情報
- 利用状況の統計情報(匿名化して分析)
第三者から取得する情報
業務委託先や公共のデータベース等から取得する情報は、必要な範囲で限定的に利用します。
- 外部の調査機関・クリアランス業者からの与信情報
- 決済代行業者を通じた請求関連情報(委託に基づく共有)
- 公共記録や登記情報等の公的に入手可能な情報
利用目的
収集した情報は、以下の目的に限定して利用します。目的外での利用は原則行いません。
- 契約の締結および履行(契約書作成、助言、紛争対応等)
- ご相談・問い合わせへの対応およびスケジュール調整
- サービス提供のための本人確認および与信確認
- 法令、規制に基づく対応および監査対応
- サービス改善、品質管理、利用状況の分析(匿名化を含む)
- 請求書発行、支払処理、経理処理
- セキュリティ対策、不正利用の検出および防止
- 法的義務の履行や裁判所・行政機関からの要請への対応
処理の法的根拠(日本法準拠)
当社は、個人情報の処理について、以下の法的根拠に基づき適法に実施します。企業向けの法務サービス提供のために必要な範囲で処理を行います。
- 契約履行のため(契約に基づくサービス提供)
- 法令の遵守のため(法的義務対応)
- 正当なメリットのため(サービス改善、セキュリティ、与信管理等)
- 明示的な同意がある場合(特定のマーケティング等)
国際的なデータ保護と準拠
当社は国際的なデータ保護の観点も考慮し、必要に応じて欧州一般データ保護規則(GDPR)等の国際基準に整合する対応を行います。越境データ移転が発生する場合には適切な安全措置を講じます。
- EU域外への移転がある場合、適切な保護措置(標準契約条項等)を採用します。
- データ主体の権利(アクセス、訂正、削除、制限、移転拒否等)に対応するための手続きを整備します。
- データ処理記録および影響評価を実施し、リスク低減に努めます。
- 必要に応じて監督当局との協力および報告を行います。
- 第三者委託先との間で適切なデータ処理契約を締結します。
- 利用者からの問い合わせには迅速かつ誠実に対応しますが、実務上の制約により対応に要する期間が異なる場合があります。
クッキー(Cookie)に関する方針
本サイトは、ユーザー体験の向上やサービス改善のためにクッキーを使用します。設定によりクッキーの利用を制限できますが、一部機能が利用できなくなる場合があります。
使用するクッキーには、セッション型(訪問中のみ有効)と持続型(次回以降の訪問でも有効)があります。解析用クッキーや機能性クッキーを組み合わせて利用します。
当社では、(1)必須クッキー(システムの動作に必要)、(2)解析クッキー(利用状況の把握)、(3)機能性クッキー(設定保持)の三分類で管理しています。
ブラウザ設定でクッキーを拒否または削除できます。拒否操作を行った場合、当社サイトの一部機能が制限されることがあります。クッキー設定の詳細は各ブラウザのヘルプを参照してください。
クッキーポリシーの詳細
第三者提供および共有
LegalFCorp は、業務遂行に必要な範囲で第三者に情報を提供します。提供先と目的は明確にし、契約上の保護措置を講じます。
- 業務委託先(決済代行、クラウドサービス運営者)への提供
- 法令に基づく開示要求があった場合の行政機関・裁判所への対応
- M&A 等の企業活動に伴う適切な範囲での情報開示(必要時)
- 専門家(税理士、外部弁護士等)への助言依頼のための情報提供
- グループ会社間での業務遂行のための共有(該当する場合)
- 匿名化・統計処理されたデータの第三者提供
国際的なデータ移転
当社は、業務上必要な場合にデータを海外の委託先へ移転することがあります。移転時には法的に適切な保護措置を講じ、契約条項や標準契約条項等を用いて安全性を確保します。
越境移転が発生する場合、当社は暗号化、アクセス制御、契約的保護措置(適切なデータ処理契約、標準契約条項等)を実施し、リスクの最小化に努めます。
データの保存期間
個人情報は、利用目的に応じて合理的な期間保持します。法令により保存が義務付けられている情報は所定の期間保持します。
アカウント情報:アカウント終了後7年間を目安に保管する場合があります(会計・契約関連の要件に応じて変動)。
問い合わせ・相談記録:案件終了後も業務上必要な期間保管し、その後安全に削除または匿名化します。
アクセスログ・システムログ:運用・セキュリティ目的で一定期間(一般に6ヶ月〜2年程度)保管します。
不要となった情報は、安全な方法で廃棄または消去します。法令上の保存義務がある場合は、その義務を優先します。
安全管理措置
LegalFCorp は、個人情報の漏えい、紛失、改ざんを防ぐために物理的・技術的・組織的な安全管理措置を実施しています。定期的なリスク評価と従業員教育により、取り扱い水準の維持に努めます。
- アクセス制御と権限管理の実装(必要最小限の権限付与)
- 通信の暗号化(TLS 等)およびデータ保管時の適切な保護措置
- 定期的なバックアップ、脆弱性チェック、従業員向け教育の実施
利用者の権利
利用者は、自身の個人情報に関してアクセス、訂正、削除、処理の制限、異議申立て、データポータビリティ等の権利を有します。請求を頂いた場合、合理的な範囲で対応方法を案内します。
- アクセス権:当社が保持する個人情報の確認請求
- 訂正・削除の請求:不正確な情報の訂正や不要情報の削除依頼
- 処理制限・異議申立て:特定の処理に対する異議申立てや制限の要求
- データの移植性の要求:お客様は当社が保有する個人データの機械可読形式での提供を求める権利があります。LegalFCorpは、法令の範囲内で合理的な形式でのデータ提供に対応します。
- 処理の制限の要求:特定の条件下で、個人データの利用を一時的に制限することを請求できます。ご要望内容を確認のうえ、必要な手続きをご案内します。
- 異議申し立ての権利:直接的なマーケティングや特定の合法的メリットに基づく処理について異議を申し立てることができます。異議を受けた場合は、代替案や対応方針を提示します。
- 訂正の要求:不正確または不完全な個人データについては修正を求めることができます。LegalFCorpは速やかに内容を確認し、必要な更新を行います。
- 消去(忘れられる権利):法的要件や保管義務に抵触しない範囲で、個人データの削除を請求できます。削除の可否と実施手順を明確にご説明します。
権利行使の申請方法
当社に保有する個人データに関する権利行使は、書面または電子メールでお申し込みください。申請には本人確認のための情報をいくつかご提供いただく場合があります。申請内容に応じて、対応の範囲と必要書類を具体的にご案内します。
通常、申請受領後30日以内に初回回答を行います。複雑な案件や追加確認が必要な場合、最大でさらに30日を要する場合があります。その際は事前にその旨を通知します。
マーケティングとご連絡について
LegalFCorpは、サービス改善とお客様への有用な情報提供のためにメールや電話でのご連絡を行うことがあります。お客様の同意に基づくコミュニケーションは、いつでも停止のリクエストが可能です。重要な契約上の通知は別途お届けする場合があります。
マーケティング配信の停止は、受信したメールの配信停止リンク、または当社窓口へご連絡いただくことで対応します。停止手続きは受領後合理的な期間内に実施します。
未成年者のデータについて
LegalFCorpは法人向けの専門サービスを提供しており、未成年者の個人データを意図的に収集することは想定していません。万が一において未成年のデータ取り扱いが明らかになった場合は、速やかに保護者または法的代理人と連絡を取り、適切な措置を講じます。
第三者リンクについて
当ウェブサイトには外部サイトへのリンクが含まれることがあります。リンク先のサイトでのデータ収集や利用は当社の管理範囲外です。外部サイトのプライバシーポリシーをご確認のうえご利用ください。
ポリシーの変更
法令や事業内容の変更に伴いプライバシーポリシーを改定する場合があります。重要な変更がある場合は、LegalFCorpウェブサイト上で告知し、必要に応じて個別に通知します。最新の方針は常に当サイトでご確認ください。