最終更新日: 2026年8月20日
プライバシーポリシー
RevenueUIにおけるアカウント情報、ウェブサイト分析データ、接続されたStripe情報の取扱いを説明します。
鈴木 正史(以下「RevenueUI」「当方」といいます)は、本プライバシーポリシーに従い、RevenueUIのユーザーおよび計測対象ウェブサイトの訪問者に関する情報を取り扱います。
1. 取得する情報
アカウント・契約情報
- Googleログインから提供される氏名、メールアドレス、プロフィール画像その他の情報
- 選択プラン、トライアル終了日、契約状態、請求間隔、Stripe顧客ID
- サポートへの問い合わせと関連する連絡内容
カード情報はStripeが処理し、RevenueUIのアプリケーションデータベースには完全なカード番号を保存しません。
ウェブサイト・分析情報
- 登録ドメイン、タイムゾーン、表示通貨、公開キー
- イベントID、訪問者IDまたはセッションID、初回訪問時刻、セッション番号、イベント時刻
- クエリ文字列を除いたページパス、外部リファラーのホスト、UTM source・medium・campaign
- ブラウザー、OS、端末種別、国コード、同意状態
RevenueUIはイベントデータや永続的な分析記録に訪問者の完全なIPアドレスを含めません。ネットワーク・インフラ事業者は、リクエストの転送、不正防止、システム運用のため接続メタデータを一時的に処理する場合があります。
接続されたStripe情報
- StripeアカウントID、通貨、接続状態、Webhook状態
- 決済、返金、請求書、Payment Intent、Checkout Session、顧客、サブスクリプションの各ID
- 金額、通貨、手数料、差引金額、状態、取引日時
- Stripeメタデータに付与されたRevenueUI訪問者ID・セッションID
- ユーザーが提供したStripe制限付きキーとWebhook署名シークレット
制限付きキーとWebhook署名シークレットは暗号化して保存し、通常の画面やAPIレスポンスで完全な値を返しません。
技術・セキュリティ情報
サービスの運用・保護に必要なログインセッション、運用ログ、エラーログ、リクエスト時刻、セキュリティイベントその他の情報を取得する場合があります。
2. 利用目的
取得した情報を次の目的で利用します。
- アカウント作成、ユーザー認証、本人確認
- ウェブサイト分析、売上分析、訪問者またはセッションへの決済アトリビューションの提供
- Stripeへの接続、対応する過去の決済の取込み、Webhook処理
- 契約、請求、プラン上限、利用量の管理
- サービスの提供、保守、障害対応、安全確保、不正利用防止
- サポート対応および重要なサービス通知の送信
- 個人を直接識別しない情報を用いた品質改善、利用傾向の把握、機能計画
- 法令遵守、本規約の執行、法的権利の保護
閲覧・決済履歴の分析は、該当するRevenueUI顧客へSaaS売上・コンバージョン分析を提供するために行います。
3. Cookie、同意必須計測、プライバシーシグナル
- ファーストパーティモードでは、計測対象ウェブサイトのファーストパーティCookieへ訪問者ID、セッションID、初回訪問時刻、セッション番号を保存します。
- 同意必須モードでは、同意前または同意が得られていない場合、訪問者Cookie・セッションCookieを作成せず、タブ単位の一時セッションIDを使用します。
- 同意必須モードで同意が
grantedに変わると、ファーストパーティ識別子を作成する場合があります。同意が拒否・撤回されると、その識別子を削除します。 - ブラウザーでGlobal Privacy ControlまたはDo Not Trackが有効な場合、RevenueUIトラッカーはイベント送信と識別子作成を停止します。
- 計測対象ウェブサイトの運営者は、そのサイトに適用される法令上必要な通知と同意管理に責任を負います。
4. 第三者提供・委託先
次の場合を除き、個人データを第三者へ提供しません。
- 本人の同意がある場合
- 法令に基づく場合
- 人の生命、身体または財産の保護に必要で、同意取得が困難な場合
- 合併、買収その他の事業承継に伴い移転する場合
- 本ポリシーの目的に必要な範囲で委託先が当方に代わり情報を処理する場合
主な利用事業者は次のとおりです。
| 事業者 | 主な目的 |
|---|---|
| ログイン認証 | |
| Stripe | サブスクリプション請求、決済処理、ユーザーが接続した決済データの取得 |
| Cloudflare | ウェブ配信、分析イベントの収集・キューイング、キャッシュ |
| Laravel Cloudおよびそのインフラ事業者 | API、ジョブ、データベース、アプリケーション運用 |
これらの事業者は日本国外で情報を処理する場合があります。当方は契約、アクセス制御その他の合理的な措置により委託先を管理します。事業者が独立して行う処理には、その事業者のプライバシーポリシーが適用されます。
5. 安全管理措置
情報の性質とリスクに応じ、次の措置を講じます。
- アカウント認証とテナント単位のアクセス制御
- Stripe制限付きキー・Webhook署名シークレットの暗号化
- Stripe Webhook署名の検証と内部イベント配信の署名
- 入力検証、レート制限、運用監視
- 最小権限アクセス
- 保持・削除手順
- 委託先の選定と契約上の監督
本人確認済みの請求があった場合、セキュリティを損なわない範囲で安全管理措置に関する追加情報を提供します。
6. 保持と削除
- 通常の計測データ保持期間はStarterが1年、Growthが3年、Proが5年です。
- トライアルまたは契約終了後、90日間の復旧期間を経て、ウェブサイトと関連分析データを削除する場合があります。
- ユーザーがアカウントを削除した場合、アカウント、ウェブサイト、プロバイダー接続、サブスクリプション、関連分析データを削除し、Stripeに作成したプロバイダーWebhookの削除を試みます。
- 法令遵守、紛争解決、不正防止、バックアップのローテーション、法的権利の保護に合理的に必要な期間、限定的な情報を保持する場合があります。
7. 本人の権利
適用法令に基づき、当方が保有する本人の個人データについて、利用目的の通知、開示、訂正、追加、削除、利用制限、消去、第三者提供の停止等を請求できます。
本人確認に必要な情報を求める場合があります。適用法令上請求に応じられない場合、必要に応じて理由を説明します。
RevenueUI顧客のウェブサイトで収集されたデータについては、そのウェブサイト運営者が主な問い合わせ先となる場合があります。当方は適切な請求への対応について運営者へ合理的に協力します。
8. 子どもの利用
RevenueUIは事業または専門目的でSaaSを運営する方を対象としており、主に子どもを対象としたサービスではありません。未成年者は契約前に親権者等の必要な同意を得るものとします。
9. ポリシーの変更
法令またはサービスの変更を反映するため本ポリシーを更新する場合があります。重要な変更は、サービス内、登録メールアドレス、その他合理的な方法で通知します。
10. お問い合わせ
- 運営者: 鈴木 正史
- 所在地: 請求があった場合、電子メールにより遅滞なく開示します。
- メールアドレス: palty.support@gmail.com
プライバシーに関するご質問または本人の権利に関する請求は、上記連絡先をご利用ください。