個人情報保護方針
制定 2012年5月1日
改訂 2016年12月14日
改訂 2018年6月1日
改訂 2020年8月11日
改訂 2022年1月14日
改訂 2022年12月6日
改訂2022年12月19日
改訂2023年2月6日
改訂2024年4月1日
株式会社TableCheck
代表取締役 谷口 優
当社は、当社が取り扱う全ての個人情報の保護について、社会的使命を十分に認識し、本人の権利の保護、個人情報に関する法規制等を遵守します。また、以下に示す方針を具現化するための個人情報保護マネジメントシステムを構築し、最新のIT技術の動向、社会的要請の変化、経営環境の変動等を常に認識しながら、その継続的改善に、全社を挙げて取り組むことをここに宣言します。
個人情報は、レストラン等サービス企業向け予約・顧客・業務管理システム及びサービスの開発・運用・販売事業、レストラン等サービス企業のプロモーション事業、通信販売事業における当社の正当な事業遂行上並びに従業員の雇用、人事管理上必要な範囲に限定して、取得・利用及び提供をし、特定された利用目的の達成に必要な範囲を超えた個人情報の取扱いを行わないための措置を講じます。
個人情報保護に関する法令、国が定める指針及びその他の規範を遵守致します。
個人情報の漏えい、滅失、き損などのリスクに対しては、合理的な安全対策を講じて防止すべく事業の実情に合致した経営資源を注入し個人情報セキュリティ体制を継続的に向上させます。また、万一の際には速やかに是正措置を講じます。
個人情報取扱いに関する苦情及び相談に対しては、迅速かつ誠実に、適切な対応をさせていただきます。
個人情報保護マネジメントシステムは、当社を取り巻く環境の変化を踏まえ、適時・適切に見直してその改善を継続的に推進します。
本方針は、全ての従業者に配付して周知させるとともに、当社のホームページ、パンフレットなどに掲載することにより、いつでもどなたにも入手可能な措置を取るものとします。
以上
個人情報の取扱いについて
1. 取得する主な個人情報と利用目的
(1) TableCheck会員*・予約者様情報(ユーザー様等)(*「TableCheck予約サイトユーザー利用規約」2.1に定義される「会員」をさします。)
TableCheckおよびその他該当するお申込いただいたサービスの提供および当社のサービスのご案内のため
アカウント情報およびご利用履歴管理のため
ご希望された予約取得のために、お名前、電話番号、メールアドレスその他取得した予約者様の情報を株式会社TableCheckのサイトを通じてご指定されたお店に提供します。また提供した情報はお店の予約履歴として複製・保存されます。
また、お店はお電話等で直接予約した際などに、予約者様情報を登録します。その場合、当社は情報を入力したお店への通常のサービス提供のために予約者情報を保存・使用します。
ユーザー様サポート、利用状況確認、お問合せ対応のため
また、取得した情報は予約やキャンセル等の行動傾向、顧客分布、飲食傾向等の分析、予測のために使用することがあります。
また、マーケティング施策の検討又は実施やお客様の興味・関心等に合わせたサービスの提供又は広告配信のため使用する場合がございます。
(2) お客様情報(お取引先、お取引先担当者様情報等)
発注内容確認のため(通信記録等)
お問い合わせ対応(本人への連絡を含む)のため
当社が取り扱う事業全般のご案内のため
マーケティング施策の検討又は実施やお取引様の興味・関心等に合わせた広告配信のため
(3) 社従業員情報
社員の人事労務管理、業務管理、健康管理、セキュリティ管理のため
(4) 当社への採用応募者情報
採用応募者への連絡と当社の採用業務管理のため
(5)マーケティング施策の検討又は実施
(6) お客様の興味・関心等に合わせたサービスの提供又は広告配信
(7) 情報通信端末に関する情報およびCookie等を利用して取得する情報
当社は、お客様の利便性を高めるため、Cookie(閲覧するブラウザ毎に一意の文字列で構成されるID)及びこれに類する技術を有効にしている場合、Google Analytics等のツールを使用して、自動的にIPアドレス、お客様が利用したPC、携帯電話端末、その他情報通信端末に関する情報、言語等の情報を取得・利用することがあります。このお客様に関する情報には、特定の個人を識別することができる情報は含まれておりません。
2. 個人情報の保管
当社はお預かりした個人情報を、法令・規則への対応が必要な場合、お店個別のポリシーに則る場合、削除等の要求があった場合を除き、「1. 取得する主な個人情報と利用目的」に記載の目的の達成に必要がある限り保管いたします。
3. 個人情報の委託
当社は、上記1.の利用目的の範囲内で、お預かりした個人情報の全部もしくは一部を他の事業者に委託する場合があります。その場合、当社は他の事業者に対して適切な管理および監督をした上で行います。
4. セキュリティおよび国外への移転について
当社はご本人様の個人情報に対する不正アクセスまたは漏洩を防止し、個人情報の正確性を維持し、および必要な場合は適切な破棄を行うために、適用法令を遵守するとともに、高い情報セキュリティ水準での個人情報の取扱いに努めています。当社は個人情報の取得時または移転時には、通信を暗号化し、また、保管する個人情報についてアクセス権の制限を設け、業務の遂行に必要なもののみに取り扱わせています。加えて、当社は上記取り組みが実効的に適切になされているか、および適切な水準にあるかを確認するため、定期的に見直しを行っています。
当社はご本人様の個人情報をご本人様がお住いの国と同等の個人情報保護法制ではない国に移転する可能性があります。この場合には、当社は適用法令の要求するところに従い、ご本人様の個人情報の保護のために必要な適切な処理を講じます。
5. 個人情報を提供されることの任意性について
ご本人様が当社に提供される個人情報の内容は、ご本人様の任意によるものです。 ただし、必要な項目をいただけない場合、適切な対応ができない場合があり、当社は発生しうる制限等について責任を負いかねます。
6. 個人情報の開示等の請求
1.(1)に記載のTableCheck会員の個人情報についてはご本人様自身で当社のシステム上で自らの情報の確認・変更・削除することができます。またご本人様は、当社に対して本件に関する個人情報の開示等(利用目的の通知,開示,内容の訂正,追加又は削除,利用の停止,消去及び第三者への提供の停止)に関して、下記の当社窓口に申し出ることができます。その際、当社はお客様ご本人を確認させていただいたうえで、30日以内に対応いたします。
開示対象個人情報に関する事項の周知
この方針において中華人民共和国(以下中国と言います)は香港、マカオ及び台湾は含まないものとします。
1. 事業者の名称
<中国以外のお客様>
株式会社TableCheck
〒104-0061 東京都中央区銀座2-15-2 KR GinzaⅡ5F
代表取締役 谷口 優
<中国のお客様>
当社の指定する中国法人となります
2. 個人情報の管理責任者
管理者職名:個人情報保護責任者(Data Protection Officer)
連絡先:dpo@tablecheck.com
3. 全ての開示対象個人情報の利用目的
「1. 取得する主な個人情報と利用目的」に記載
※店舗から提供された直接書面取得以外の情報は含まれません。
4. 開示対象個人情報の取扱いに関する苦情・相談の申し出先
<中国以外のお客様>
〒104-0061 東京都中央区銀座2-15-2 KR GinzaⅡ5F
株式会社TableCheck 個人情報相談窓口
dpo@tablecheck.com
<中国のお客様>
当社の指定する中国法人となります
5. 認定個人情報保護団体
認定個人情報保護団体の名称:一般財団法人日本情報経済社会推進協会
苦情の解決の申出先:認定個人情報保護団体事務局
住所:〒106-0032 東京都港区六本木一丁目9番9号六本木ファーストビル内
電話番号:03-5860-7565、 0120-700-779
6. 保有個人データ又は第三者提供記録の開示等の求めに応じる手続き
a. 開示等の求めの申し出先 開示等のお求めは、上記個人情報問合せ係にお申し出ください。
※電磁的手続きによる開示等をご希望の方は、その旨お申し出ください。原則としてご希望に沿って対応させていただきます。
b. 開示等の求めに関するお手続き
i. お申し出受付け後、当社からご利用いただく所定の請求書様式「保有個人データ開示等請求書」を郵送いたします。
ii. ご記入いただいた請求書、代理人によるお求めの場合は代理人であることを確認する書類、手数料分の郵便為替(利用目的の通知並びに開示の請求の場合のみ)を上記個人情報問合せ係までご郵送ください。
iii. 上記請求書を受領後、ご本人確認のため、当社に登録していただいている個人情報のうちご本人確認可能な2項目程度(例:電話番号と生年月日等)の情報をお問合せさせていただきます。
iv. 回答は原則としてご本人に対して書面(封書郵送)にておこないます。
c. 代理人によるお求めの場合、代理人であることを確認する資料開示等をお求めになる方が代理人様である場合は、代理人である事を証明する資料及び代理人様ご自身を証明する資料を同封してください。各資料に含まれる本籍地情報は都道府県までとし、それ以降の情報は黒塗り等の処理をしてください。
i. 代理人である事を証明する資料 <開示等の求めをすることにつき本人が委任した代理人様の場合> · 本人の委任状(原本) <代理人様が未成年者の法定代理人の場合>いずれかの写し · 戸籍謄本 · 住民票(続柄の記載されたもの) · その他法定代理権の確認ができる公的書類 <代理人様が成年被後見人の法定代理人の場合>いずれかの写し · 後見登記等に関する登記事項証明書 · その他法定代理権の確認ができる公的書類
ii. 代理人様ご自身を証明する資料 · 運転免許証 · パスポート · 健康保険の被保険者証 · 住民票 · 住民基本台帳カード
d. 利用目的の通知または開示のお求めについての手数料 1回のお求めにつき1000円 (紙面でのご請求の場合は、お送りいただく請求書等に郵便為替を同封していただきます。その他の方法でご請求いただく場合は、ご請求時にご相談させていただきます。)
7.個人情報の取扱体制や講じている措置の内容
当社は、当社が取り扱う個人データ(当該個人情報取扱事業者が取得し、又は取得しようとしている個人情報であって、個人データとして取り扱われることが予定されているものを含みます。)の漏えい、滅失又は毀損の防止その他の個人データの安全管理のために以下に掲げる必要かつ適切な措置を講じます。
1)基本方針の策定
個人データの適正な取扱いの確保のため、「関係法令・ガイドライン等の遵守」、「質問及び苦情処理の窓口」等について「個人情報保護方針」を策定しています。
2)個人データの取扱いに係る規律の整備
保有個人データは取得、利用、保存、提供、削除・廃棄等の段階ごとに、取扱方法、責任者・担当者及びその任務等について個人情報保護規程を策定しています。
3)組織的安全管理措置
①個人データの取扱いに関する責任者を設置するとともに、個人データを取り扱う従業者及び当該従業者が取り扱う個人データの範囲を明確化し、法や取扱規程に違反している事実又は兆候を把握した場合の責任者への報告連絡体制を整備しています。
②個人データの取扱状況について、定期的に自己点検を実施するとともに、他部署や外部の者による監査を実施しています。
4)人的安全管理措置
①個人データの取扱いに関する留意事項について、従業者に定期的な研修を実施しています。
②個人データを含む秘密保持に関する誓約書の提出を全従業者から受けています。
5)物理的安全管理措置
①個人データを取り扱う区域において、従業者の入退室管理及び持ち込む機器等の制限を行うとともに、権限を有しない者による個人データの閲覧を防止する措置を講じています。
②個人データを取り扱う機器、電子媒体及び書類等の盗難又は紛失等を防止するための措置を講じるとともに、事業所内の移動を含め、当該機器、電子媒体等を持ち運ぶ場合、容易に個人データが判明しないよう措置を講じています。
6)技術的安全管理措置
①アクセス制御を実施して、担当者及び取り扱う個人情報データベース等の範囲を限定しています。
②個人データを取り扱う情報システムを外部からの不正アクセス又は不正ソフトウェアから保護する仕組みを導入しています。