本プライバシーポリシーは、 Laundry Service by Jewel([LEGAL_NAME]、会社登記番号 [DBD_NUMBER]、登記住所 [REGISTERED_ADDRESS])(“当社”)が、 お客様が当社のウェブサイトおよびランドリーサービスをご利用になる際に、 お客様の個人データをどのように収集、利用、保存、共有するかを説明するものです。 当社はタイ個人データ保護法(PDPA、仏暦2562年)を遵守し、EU/EEA内の訪問者に 対してはEU一般データ保護規則(GDPR)を遵守します。
1. 当社が収集するデータ
お客様がランドリーの集荷を予約される際、または当社サイトをご利用になる際、当社は以下を収集します:
- 連絡先情報:名、姓、メールアドレス、電話番号(国番号付き)、 WhatsApp受信の希望設定。
- 集荷・配達の詳細:所在地の種別(ホテル、住宅、コンドミニアム)、 物件名、部屋番号またはユニット番号、住所、入館方法、集荷時間帯、特記事項。
- 注文の詳細:サービスの種類、数量(kg)、支払方法、支払確認、 注文ステータスの履歴。
- コミュニケーション記録:メール、WhatsAppメッセージ、電話メモ、 カスタマーサポートのやり取り。
- 技術データ:IPアドレス(不正防止および国の検出に使用)、 ブラウザの種類、デバイスの種類、閲覧ページ、リファラーURL、Cookie(当社のCookieポリシーをご覧ください)。
- リセラーのアトリビューション:パートナーのトラッキングリンク経由で ご来訪された場合、どのパートナーがお客様を紹介したかを記録します(Cookie名
lsb_ref、有効期間30日)。
2. データを利用する理由(法的根拠)
- 契約の履行(PDPA第24(3)条 / GDPR第6(1)(b)条): お客様のランドリー注文の履行のため — 集荷、洗濯、配達、支払、ステータス通知。
- 正当な利益(PDPA第24(5)条 / GDPR第6(1)(f)条): 不正防止、サービス改善、社内記録の保持、およびリセラー手数料のアトリビューションのため。
- 同意(PDPA第19条 / GDPR第6(1)(a)条):WhatsAppの マーケティング更新(予約時のオプトインチェックボックス)および必須でないCookie (Cookieバナー)のため。
- 法的義務(PDPA第24(6)条 / GDPR第6(1)(c)条): 税務記録、VAT(付加価値税)請求書、およびタイの会計要件の遵守のため。
3. データの共有先
当社は、すべてデータ処理契約に拘束される以下の種別の第三者サービスプロバイダーに対し、 必要最小限の個人データを共有します:
- メール配信:Resend, Inc.(米国)— 取引メール(注文確認、 支払リンク、配達通知)のため。GDPR同等の契約上の保護措置の対象となります。
- 支払:PayPalによる支払にはPayPal Pte. Ltd.(シンガポール)、 QR支払にはPromptPay(タイ銀行ネットワーク)。当社がお客様のカード情報を保存することは 一切ありません。
- ホスティングおよびインフラ:Vercel Inc.(米国)— アプリケーションのホスティング;データベース保存にはVercel Postgres (データはVercelが選択したリージョンに保存されます)。
- 分析および広告:Google Analytics 4およびGoogle Adsの コンバージョン測定のためのGoogle LLC(Cookieへの同意後のみ)。
- リセラー/パートナー:パートナーリンク経由でご来訪された場合、 手数料の精算のため、集計データおよび注文ごとのアトリビューションデータ(お客様の氏名、 メール、注文合計額、手数料額)を当該パートナーと共有します。パートナーは契約上、 このデータを他の目的に使用することを禁じられています。
当社はお客様の個人データを決して販売しません。上記に記載した方法でのみ 共有します。
4. 国際移転
一部のサービスプロバイダー(Resend、Vercel、Google)はタイ国外に所在しています。 タイからの移転については、PDPA第28条(同意、契約の履行、または十分な保護の取り決め)に 依拠します。EU/EEAからの移転については、各プロバイダーとのGDPR標準契約条項に依拠します。
5. データの保持期間
- 注文記録(顧客連絡先情報を含む):タイの会計および税務の保持要件を 満たすため、最後の注文日から7年間。
- マーケティングのオプトイン(WhatsApp、メール):お客様が同意を 撤回されるまで。
- リセラーアトリビューションCookie(
lsb_ref): 最終訪問から30日間。 - サーバーログ(技術/IP):90日間。
6. お客様の権利
PDPAおよびGDPRの双方の下で、お客様には以下の権利があります:
- アクセス — 当社が保持するお客様に関する個人データの写しを取得する権利。
- 訂正 — 不正確なデータの訂正を当社に求める権利。
- 消去(“忘れられる権利”)— 保持義務を条件とします。
- 制限 — 当社によるデータ処理の方法を制限する権利。
- ポータビリティ — お客様のデータを機械可読形式で受け取る権利。
- 異議 — 正当な利益に基づく処理に異議を申し立てる権利。
- 同意の撤回 — 同意が法的根拠であった場合、いつでも撤回する権利。
- 苦情の申立て — タイのPDPCまたはお客様のEU/EEAデータ保護当局に苦情を申し立てる権利。
これらの権利のいずれかを行使するには、 info@laundry-service-bangkok.com までメールで ご連絡ください。当社は30日以内に対応します。
7. セキュリティ
当社は以下によりお客様のデータを保護します:転送時のHTTPS暗号化、保存時の暗号化された データベース保存、社内CRMにおけるロールベースのアクセス制御、bcryptによるパスワードの ハッシュ化、および第三者プロバイダーのセキュリティ慣行の定期的な見直し。インターネット上の いかなる送信方法も100%安全ではありません。当社は商業的に合理的な措置を講じます。
8. 子ども
当社のサービスは16歳未満の子どもを対象としていません。当社は子どもの個人データを 知りながら収集することはありません。当社が収集したとお考えの場合は、当社までご連絡 いただければ削除いたします。
9. 本ポリシーの変更
当社は本プライバシーポリシーを随時更新することがあります。上部の“最終更新” 日は、直近の改訂を反映しています。重要な変更については、アクティブなお客様にメールで お知らせします。
10. お問い合わせ
データ管理者:[LEGAL_NAME]
登記事務所:[REGISTERED_ADDRESS]
メール:info@laundry-service-bangkok.com
電話:+66 94 982 8315