プライバシーポリシー
最終更新日:2026年1月15日
1. はじめに
本プライバシーポリシー(以下「本ポリシー」)は、RivoraStudio(以下「当社」)が運営するウェブサイト(https://rivorastudio.jp、以下「本サイト」)における個人情報の取り扱いについて定めるものです。当社は、お客様の個人情報を適切に保護することが社会的責任であると認識し、以下の方針に基づき個人情報の保護に努めています。
当社の正式名称はRivoraStudioであり、登録住所は〒150-0001 東京都渋谷区神宮前6丁目23-4 桑野ビル2階です。本ポリシーに関するご質問やお問い合わせは、下記の連絡先までお願いいたします。
本サイトをご利用いただくことにより、お客様は本ポリシーの内容に同意したものとみなされます。本ポリシーに同意いただけない場合は、本サイトのご利用をお控えください。当社は、フローベースの学習法を通じたパーソナル成長支援サービスを提供しており、そのサービス提供に必要な範囲で個人情報を収集・利用しています。
2. 収集する個人情報
当社は、本サイトを通じて以下の種類の個人情報を収集する場合があります。収集する情報は、サービスの提供および改善に必要な最小限の範囲に限定しています。
2.1 お客様から直接提供いただく情報
- お名前(姓名):登録フォームおよびお問い合わせフォームを通じて収集します。
- メールアドレス:学習ガイダンスの送信、アカウント管理、およびコミュニケーションのために収集します。
- 電話番号:ご登録時に任意でご提供いただく場合があり、緊急の連絡やサービスに関するご案内に使用します。
- お問い合わせ内容:お客様からいただいたご質問やご要望のメッセージ内容を記録します。
2.2 自動的に収集される情報
- IPアドレス:サイトへのアクセス時にサーバーログとして自動的に記録されます。
- Cookie情報:ブラウザに保存される小さなデータファイルで、サイトの機能向上やアクセス分析に使用します。
- 利用データ:閲覧したページ、滞在時間、クリック操作、参照元URLなどのサイト利用状況に関する情報です。
- デバイス情報:ブラウザの種類、オペレーティングシステム、画面解像度、言語設定などの技術的情報です。
- 位置情報:IPアドレスに基づく概略的な地理的位置情報(国や地域レベル)です。
当社は、人種、宗教、政治的信条、健康状態、性的指向などのセンシティブな個人情報を意図的に収集することはありません。
3. 個人情報の収集方法
当社は、以下の方法により個人情報を収集しています。
3.1 フォームによる収集
本サイト上の登録フォーム、お問い合わせフォームなどを通じて、お客様が自発的に入力・送信された情報を収集します。フォーム送信時には、本ポリシーへの同意確認を行っています。
3.2 Cookieおよび類似技術による収集
本サイトでは、Cookie、ウェブビーコン、ローカルストレージなどの技術を使用して、サイトの利用状況に関する情報を自動的に収集しています。Cookieの詳細については、本ポリシー第10条をご参照ください。
3.3 アナリティクスツールによる収集
当社は、Google Analyticsを使用してサイトのアクセス状況を分析しています。Google Analyticsは、Cookieを利用してお客様のサイト利用状況に関する情報を収集しますが、個人を特定する情報は含まれません。Google Analyticsのデータ収集および処理については、Googleのプライバシーポリシーをご確認ください。
3.4 サーバーログによる収集
本サイトのホスティングサーバーは、すべてのアクセスを自動的にログとして記録しています。これにはIPアドレス、アクセス日時、リクエスト内容、ステータスコード、リファラーURL、ユーザーエージェント情報が含まれます。
4. 個人情報の利用目的(法的根拠)
当社は、収集した個人情報を以下の目的で利用します。各利用目的について、個人情報保護法およびGDPR第6条に基づく法的根拠を併記しています。
4.1 サービスの提供(契約の履行)
お客様にパーソナライズされた学習ガイダンスを提供するため、登録情報を利用します。メールによる学習コンテンツの配信、アカウントの管理、お客様からのお問い合わせへの対応がこれに含まれます。法的根拠は、お客様との契約の履行(GDPR第6条1項(b))です。
4.2 マーケティング活動(同意)
お客様の明示的な同意を得た場合に限り、新しいコンテンツ、サービスの更新、プロモーション情報などをメールでお送りすることがあります。マーケティングメールには、すべて配信停止(オプトアウト)リンクが含まれており、いつでも配信を停止できます。法的根拠は、お客様の同意(GDPR第6条1項(a))です。
4.3 サイトの分析・改善(正当な利益)
サイトの利用状況を分析し、ユーザー体験の向上、コンテンツの改善、技術的な問題の特定と解決に役立てます。法的根拠は、当社の正当な利益(GDPR第6条1項(f))であり、お客様の権利や自由を侵害しない範囲で行います。
4.4 法的義務の遵守(法的義務)
適用される法令、規制、裁判所の命令、政府機関からの要請に対応するために、個人情報を利用する場合があります。法的根拠は、法的義務の遵守(GDPR第6条1項(c))です。
5. 個人情報の利用方法
当社は、収集した個人情報を以下の具体的な用途に使用します。
- 登録いただいたお客様への学習ガイダンスの作成と配信
- パーソナライズされた学習計画の提案と調整
- お客様からのお問い合わせ、ご質問、ご要望への回答
- サービスの利用状況の分析とコンテンツの改善
- サイトのセキュリティ確保および不正アクセスの防止
- 法令に基づく義務の履行および権利の行使
- お客様の同意を得た場合のマーケティング情報の送信
- サービスに関する重要な通知やポリシー変更のお知らせ
6. データの保持期間
当社は、個人情報を利用目的の達成に必要な期間のみ保持し、不要になった時点で安全に削除または匿名化します。以下に、データの種類ごとの保持期間を示します。
法令により保持が義務付けられている場合は、当該法令に定められた期間を優先して保持します。保持期間の経過後は、個人情報を安全な方法で削除または復元不可能な形で匿名化します。
7. 個人情報の共有と第三者への提供
当社は、お客様の個人情報を第三者に販売、貸与、または交換することはありません。ただし、以下の場合に限り、個人情報を第三者と共有することがあります。
7.1 サービス提供に必要な業務委託先
- ホスティングプロバイダー:本サイトのサーバーを運営する事業者にデータが保存されます。
- メール配信サービス:学習ガイダンスやお知らせの配信に使用するメール配信プラットフォームにメールアドレスが提供されます。
- アナリティクスプロバイダー:Google Analyticsなどの分析ツールに匿名化されたアクセスデータが送信されます。
これらの業務委託先には、当社との間でデータ処理契約を締結し、お客様の個人情報を本ポリシーと同等以上の水準で保護することを義務付けています。
7.2 法的義務に基づく開示
法令に基づく要請、裁判所の命令、政府機関からの合法的な要求があった場合、当社は個人情報を開示することがあります。
7.3 お客様の同意に基づく共有
上記以外の目的で個人情報を第三者に共有する場合は、事前にお客様の明示的な同意を取得します。
8. 国際的なデータ移転
当社が利用する一部のサービスプロバイダーは、日本国外(欧州経済領域(EEA)域外を含む)にサーバーを配置している場合があります。お客様の個人情報が日本国外に移転される可能性がある場合、当社は以下のいずれかの保護措置を講じます。
- 移転先の国が、個人情報保護委員会または欧州委員会により十分なデータ保護水準を有すると認定されている場合(十分性認定)
- EU標準契約条項(Standard Contractual Clauses、SCC)を移転先との間で締結している場合
- その他、適用法令で認められた適切な保護措置が講じられている場合
現在、当社はホスティングおよびメール配信において日本国内および米国のサービスプロバイダーを利用しています。米国へのデータ移転については、EU標準契約条項に基づく保護措置を講じています。データ移転に関する詳細情報をご希望の場合は、下記連絡先までお問い合わせください。
9. お客様の権利
お客様は、ご自身の個人情報に関して、個人情報保護法およびGDPR(該当する場合)に基づき、以下の権利を有しています。
アクセス権(第15条)
当社が保持するお客様の個人情報のコピーを請求する権利があります。
訂正権(第16条)
不正確または不完全な個人情報の訂正・補完を請求する権利があります。
削除権(忘れられる権利)(第17条)
一定の条件の下で、個人情報の削除を請求する権利があります。
処理の制限権(第18条)
一定の条件の下で、個人情報の処理を制限するよう請求する権利があります。
データポータビリティ権(第20条)
構造化された一般的に使用される機械可読形式で個人情報を受け取り、他の管理者に移転するよう請求する権利があります。
異議申立権(第21条)
正当な利益に基づく処理に対して異議を唱える権利があります。ダイレクトマーケティング目的の処理に対しては、いつでも異議を唱えることができます。
同意の撤回権
同意に基づく処理について、いつでも同意を撤回する権利があります。撤回前に行われた処理の合法性には影響しません。
上記の権利を行使されたい場合は、[email protected] までメールにてご連絡ください。ご本人確認の上、原則として30日以内に対応いたします。
当社の個人情報の取り扱いに関してご不満がある場合は、お住まいの地域の個人情報保護委員会またはデータ保護監督機関に苦情を申し立てる権利があります。日本の場合は、個人情報保護委員会(PPC)にご連絡いただけます。
10. Cookieに関するポリシー
本サイトでは、サイトの正常な動作、ユーザー体験の向上、およびアクセス状況の分析のためにCookieを使用しています。
10.1 必須Cookie
サイトの基本的な機能を提供するために不可欠なCookieです。Cookie同意設定の保存、セッション管理などに使用されます。これらのCookieは無効にすることができず、セッション終了時またはブラウザを閉じた時に削除されます。
10.2 アナリティクスCookie
サイトの利用状況を分析し、改善に役立てるためのCookieです。Google Analyticsが設定するCookieが含まれ、訪問者数、閲覧ページ、滞在時間、参照元などの集計データを収集します。保持期間は最長13ヶ月間です。これらのCookieは、お客様の同意に基づいて設定されます。
10.3 マーケティングCookie
当社は現在、マーケティング目的のCookieを使用していません。将来的にマーケティングCookieを導入する場合は、本ポリシーを更新し、お客様の同意を取得した上で使用します。
10.4 Cookieの管理方法
本サイトに初めてアクセスした際に表示されるCookie同意バナーで、アナリティクスCookieの受け入れまたは拒否を選択できます。また、お使いのブラウザの設定からCookieを管理・削除することも可能です。ただし、必須Cookieを無効にすると、サイトの一部機能が正常に動作しなくなる場合があります。
11. 未成年者のプライバシー
本サイトは、16歳未満の方を対象としたサービスではありません。当社は、16歳未満の方から意図的に個人情報を収集することはありません。16歳未満の方が当社に個人情報を提供したことが判明した場合は、速やかに当該情報を削除する措置を講じます。
保護者の方で、お子様が当社に個人情報を提供した可能性があるとお考えの場合は、[email protected] までご連絡ください。迅速に対応いたします。
12. セキュリティ対策
当社は、お客様の個人情報を不正アクセス、改ざん、漏洩、滅失から保護するために、以下のセキュリティ対策を実施しています。
- 本サイト全体でSSL/TLS暗号化通信(HTTPS)を使用しています。
- 個人情報へのアクセスを、業務上必要な最小限の従業員に制限しています。
- 定期的なセキュリティ監査とシステム更新を実施しています。
- パスワードの暗号化保存とアクセスログの監視を行っています。
- 業務委託先に対してもセキュリティ基準の遵守を義務付けています。
インターネット上の情報伝送において、完全なセキュリティを保証することはできませんが、当社は合理的に利用可能な手段を用いて個人情報の保護に最善を尽くしています。
13. 本ポリシーの変更
当社は、法令の改正、サービス内容の変更、その他必要に応じて、本ポリシーを随時更新することがあります。重要な変更を行う場合は、以下の方法でお客様にお知らせします。
- 本サイト上での告知(ポリシーページの更新および目立つ場所での通知)
- 登録ユーザーの方には、メールによる通知
変更後も本サイトを継続してご利用された場合、変更後のポリシーに同意したものとみなされます。定期的に本ポリシーをご確認いただくことをお勧めいたします。本ページ上部に記載された「最終更新日」は、直近の更新日を示しています。
14. お問い合わせ先
本ポリシーに関するご質問、個人情報に関する権利行使のご請求、その他個人情報の取り扱いに関するお問い合わせは、以下の連絡先までお願いいたします。
お問い合わせいただいた内容については、原則として受付日から14営業日以内にご回答いたします。なお、ご本人確認が必要な場合は、追加の情報をお願いする場合がございますので、予めご了承ください。