セキュリティへの取り組み
制定 2026年10月10日
「順番待ち・整理券」で扱う情報を守るために当社が行っていることを説明します。どのような仕組みでも危険をなくすことはできないため、点検を続け、見つかった問題を直していきます。取得する情報と使い道はプライバシーポリシーをご覧ください。
1. いまの状態
- 本サービスは公開の準備をしています。現在このサイトにはログインの機能がなく、利用者や来店者の情報は保存していません。
- このサイトで外部に送っているのは、Google アナリティクスによる利用の状況(配信先のサイトで開いたときだけ)と、Sentry へのエラーの記録だけです。
2. 通信の暗号化
- 本サービスとの通信はすべて HTTPS で暗号化しています。ブラウザには、HTTPS だけで接続するよう指示しています(HSTS)。
- ほかのサイトの画面の中に本サービスの画面を埋め込ませない設定にしています。
- 画面で読み込むスクリプトは、本サービスのものと、計測を有効にしたときの Google アナリティクスのものだけに制限しています(Content Security Policy)。
3. 組織ごとのデータの分離
- 提供を始めるときに、窓口の設定・整理券・集計を組織ごとに分けて保存し、ほかの組織の利用者からは見えず変えられない作りにします。窓口ごとの順番は窓口ごとに分けた保存先で管理します。
- ほかの組織の番号を指定しても読めない・変えられないことを、自動のテストで確かめてから公開します。
- 利用者のデータを、ほかの組織への表示や AI の学習に使いません。
4. ログインの方式
- 提供を始めるときに、店のスタッフは Apple・Google・Microsoft のアカウントでログインする方式にします。本サービスはパスワードを保存しません。
- ログインの途中の確認には、なりすましや横取りを防ぐための標準の仕組み(PKCE・state・nonce)を使います。ログインの状態を保つ Cookie は、このサイトだけに送られ、画面のスクリプトから読めない設定にします。
- 店頭の表示画面と発券の端末は、ログインの代わりに窓口と役割を限った端末のリンクでつなぎ、設定の画面から取り消せるようにします。
5. 来店者の情報
- 来店者の名前・電話番号・メールアドレスは受け取りません。来店者に選んでいただくのは人数と用件だけです。
- 番号のページの URL は推測できない値にし、その値を URL の「#」の後ろに置きます。サーバーに届く URL、要求の記録、エラーの記録に残らないようにするためです。
- 来店者がブラウザの通知を許可したときの宛先は、暗号化して保存し、受付が終わった時点で削除します。
6. 記録に送らない情報
- エラーの記録(Sentry)には、入力した内容・Cookie・要求のヘッダー・URL のクエリを送りません。URL の中の ID は、送る前にひな形に置き換えます。
- Google アナリティクスには、URL のクエリと ID を外した値だけを送ります。メールアドレス・入力した内容・利用者の ID は送りません。番号のページ・店頭の表示画面・発券の画面では計測しません。
- 配信の基盤が要求ごとに自動で残す記録(URL を含みます)は、残さない設定にしています。
7. AI に渡す情報
- 当社のサーバーで AI を動かす機能はありません。待ち時間の目安は計算で出します。
- 提供を始めるときに、利用者が自分の AI のサービス(Claude・ChatGPT など)から操作する口を用意します。この口から渡すのは、ログインした組織の権限の範囲の情報だけです。AI のサービスでの扱いは、利用者とその事業者との契約によります。
8. 保存期間と削除
- 整理券の1件ずつの行はその日の締めまで、整理券1枚ごとの記録は3か月、日別の集計は13か月、AI のサービスとの接続の記録は180日で削除します。
- 組織の削除を申し込むと、30日を過ぎた後にその組織のすべての情報を削除します。退会すると、ログインの情報とメールアドレスを削除します。
- エラーの記録は Sentry で90日を目安に、Google アナリティクスの利用者ごとの記録は2か月で削除されます。
9. 障害と脆弱性の連絡先
障害や脆弱性に気づいた方は、takumi.endoh@japan-marketing.co.jp までご連絡ください。いただいた内容を確かめ、必要な対応を行います。情報の漏えいなどの事故が起きたときは、法令に従って個人情報保護委員会への報告とご本人への通知を行います。