プライバシーポリシー
最終更新日: 2026年4月12日
1. 概要
Value Way株式会社(以下「Value Way」「当社」)は、app.valueway.coffeeにてValue Wayプラットフォームを運営しています。本プライバシーポリシーは、当社のサービスをご利用いただく際に、お客様の個人情報をどのように収集、利用、保管、保護するかについて説明するものです。
2. 収集する情報
2.1 アカウント情報
アカウント作成時に以下の情報を収集します:
- メールアドレス
- 表示名(任意)
- プロフィール写真(任意)
- ロール選択(例:農園、輸出業者、ロースター、輸入業者)
2.2 お問い合わせフォーム
お問い合わせフォームからご送信いただく場合、以下の情報を収集します:
- 氏名、メールアドレス、会社名
- コーヒーサプライチェーンにおけるお客様の役割
- お問い合わせ内容およびプロジェクトのスケジュール
2.3 アプリケーションデータ
プラットフォームをご利用いただく際、お客様が入力するコーヒーロットに関するデータを収集します:
- ロット識別子、産地、生産者、加工方法の詳細
- カーボンフットプリント計算の入力値と結果
- トレーサビリティおよびコンプライアンスに関する書類
2.4 決済情報
決済処理はStripe, Inc.が行います。当社のサーバーにクレジットカード番号や銀行口座情報を保存することはありません。Stripeは同社のプライバシーポリシーに従い、決済情報を収集・処理します。
2.5 自動的に収集される情報
以下の技術情報を自動的に収集します:
- 認証セッショントークン(クッキー経由)
- 内部分析イベント(例:プロダクト改善のための機能利用状況)
Google Analyticsなどのサードパーティ分析サービスは使用していません。
3. 情報の利用目的
収集した情報は以下の目的で利用します:
- プラットフォームおよびサービスの提供、維持、改善
- お客様の本人確認およびアカウント管理
- 決済処理およびサブスクリプション管理
- お問い合わせおよびサポートへの対応
- コーヒーロットのカーボンフットプリントデータの計算と表示
- コンプライアンスレポートの作成(例:EUDR)
- サービスに関する通知の送信
4. 第三者サービス
以下のサードパーティサービスプロバイダーとデータを共有します:
Firebase(Google)
認証およびユーザーID管理。メールアドレスと認証トークンを処理します。
Stripe
決済処理およびサブスクリプション管理。決済情報、ユーザー識別子、購入メタデータを処理します。
Vercel
アプリケーションのホスティングおよびデプロイ。HTTPリクエストとサーバーログを処理します。
Neon(PostgreSQL)
データベースホスティング。ユーザープロフィール、ロットデータ、お問い合わせ内容を含むアプリケーションデータを保存します。
Cloudflare, Inc.
ウェブサイトホスティング(Cloudflare Pages)およびお問い合わせフォーム処理(Cloudflare Workers)。
当社は、お客様の個人情報を第三者のマーケティング目的で販売、貸与、共有することはありません。
5. クッキーおよびローカルストレージ
以下のクッキーおよびブラウザストレージを使用しています:
| 名称 | 目的 | 有効期間 |
|---|---|---|
__session | 認証セッショントークン | 1時間 |
NEXT_LOCALE | 言語設定 | 1年 |
__stripe_mid | Stripe不正防止 | 1年 |
__stripe_sid | Stripeセッション不正防止 | 30分 |
cookie-consent(localStorage) | クッキー通知の承認 | 永続 |
広告クッキーやサードパーティのトラッキングクッキーは使用していません。
6. データの保持期間
- アカウントデータ:アカウントが有効な間、および削除リクエスト後30日間保持します。
- お問い合わせ内容:2年間保持した後、アーカイブまたは削除します。
- 決済記録:適用される税法および財務規制に基づき保持します。
- ロットおよびCFPデータ:アカウントが有効な間保持します。ご要望に応じてエクスポートが可能です。
7. お客様の権利
お客様には以下の権利があります:
- 当社が保有する個人データへのアクセス
- 不正確または不完全なデータの訂正
- アカウントおよび関連データの削除
- データのポータブルな形式でのエクスポート
- 任意のデータ処理に対する同意の撤回
これらの権利を行使される場合は、privacy@valueway.coffeeまでご連絡ください。
8. データセキュリティ
当社はお客様のデータを保護するため、業界標準のセキュリティ対策を実施しています:
- すべての通信データに対するHTTPS暗号化
- 暗号化されたデータベース接続
- 認証用のHTTP-only、セキュアクッキー
- ロールベースのアクセス制御
- 定期的なセキュリティ監査
9. 国際データ移転
お客様のデータは、当社のサービスプロバイダーが運営する米国およびその他の国で処理される場合があります。当社は、適用されるデータ保護法に準拠した適切な保護措置を講じた上で、国境を越えたデータ移転を行います。
10. 未成年者のプライバシー
当社のサービスは16歳未満の方を対象としていません。当社は、未成年者の個人情報を意図的に収集することはありません。
11. 本ポリシーの変更
当社は本プライバシーポリシーを随時更新することがあります。重要な変更がある場合は、本ページに更新されたポリシーを掲載し、「最終更新日」を改訂してお知らせします。
12. お問い合わせ
本プライバシーポリシーまたは当社のデータ取り扱いについてご質問がある場合は、以下までお問い合わせください: