本文へスキップ

1. はじめに

Comoオーダー(以下「本サービス」という)は、飲食店向けモバイルオーダーSaaSとして、 ユーザーの個人情報の保護を最優先事項と考えている。

本プライバシーポリシー(以下「本ポリシー」という)は、本サービスが収集する情報の種類、 その利用目的、ならびに情報の保護方法について説明するものである。

適用範囲

本ポリシーは、本サービスを利用するすべてのユーザー(店舗オーナー、スタッフ、来店客を含む)に適用される。 本サービスを利用することにより、ユーザーは本ポリシーに同意したものとみなす。

2. 収集する情報

店舗オーナーから収集する情報

  • メールアドレス(アカウント認証・連絡用)
  • 店舗名(サービス表示用)
  • 連絡先情報(サポート対応用)

スタッフから収集する情報

  • 氏名(表示名として使用)
  • PIN(認証用、暗号化して保存)

来店客から収集する情報

  • テーブル番号(セッション管理用)
  • 注文内容(店舗への注文伝達用)

本サービスは、来店客の個人を特定する情報(氏名、電話番号、住所等)を収集しない。 来店客はアカウント登録なしで本サービスを利用可能である。

3. 情報の利用目的

収集した情報は、以下の目的で利用する。

  • サービス提供:注文処理、店舗管理機能の提供
  • サポート対応:お問い合わせへの回答、技術サポートの提供
  • サービス改善:利用状況の分析に基づく機能改善
  • 統計データの作成:個人を特定できない形での利用動向の分析

4. 情報の共有

本サービスは、以下の場合にユーザーの個人情報を第三者に提供することがある。

  • ユーザーの同意がある場合
  • サービス提供に必要な業務委託先への提供(秘密保持契約を締結の上)
  • 統計データなど個人を特定できない形式での提供
  • 当社の事業承継に伴う提供
  • 法令に基づく開示要請がある場合
  • ユーザーの生命、身体または財産の保護のために必要がある場合
  • 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合
  • 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合

5. 情報の保管とセキュリティ

本サービスは、ユーザー情報を保護するために以下の対策を講じている。

  • 暗号化:通信はSSL/TLSにより暗号化され、パスワードおよびPINはハッシュ化して保存される
  • アクセス制限:個人情報へのアクセスは、業務上必要な最小限の担当者に限定される
  • 定期的なセキュリティレビュー:システムの脆弱性診断とセキュリティ監査を定期的に実施する

6. 外部サービスの利用・委託(海外を含む)

当社は、本サービスの提供に必要な範囲で、個人データの保存・処理等を外部のクラウド サービス事業者に委託することがある。これらの事業者の一部は、日本国外にサーバーを 有する場合がある(例: Cloudflare、Google(Firebase)等)。

当社は、委託先との間で個人データの安全管理が図られるよう契約により取扱いを定め、 委託先を適切に監督する。委託先が当社の指示の範囲を超えて自己の目的で当該個人データを 取り扱わない場合、当該委託は「外国にある第三者への個人データの提供」には該当しない (個人情報保護委員会の見解に基づく)。

外国にある第三者への提供に該当する場合には、当社は、法令に従い、提供先の国名、 当該国における個人情報の保護に関する制度および提供先が講ずる措置に関する情報を 提供したうえで、あらかじめ本人の同意を得る。

8. アクセス解析・エラー監視

本サービスは、利用状況の把握・品質改善を目的として、以下の外部サービスを利用している。 これらのサービスはデータを日本国外(米国等)のサーバーで処理・保存するため、 個人情報の保護に関する法律(APPI)第28条に基づく外国にある第三者への個人データ提供に該当する場合がある。

Google Analytics 4(アクセス解析)

Sentry(エラー監視)

  • 提供先: Functional Software, Inc.(Sentry)(米国)
  • 収集情報: エラー発生時のブラウザ情報、スタックトレース、IPアドレス
  • 利用目的: 本サービスのエラー検知・障害対応
  • Sentryのプライバシーポリシー:https://sentry.io/privacy/

Microsoft Clarity(ヒートマップ・セッション記録)

  • 提供先: Microsoft Corporation(米国)
  • 収集情報: マウス操作・スクロール・クリック等の利用行動、Cookie識別子。 フォーム入力内容等の機微情報は自動マスキングされ、収集されない。
  • 利用目的: 本サービスのUI/UX改善(ヒートマップ・セッション録画による利用状況分析)
  • 外国の第三者への提供: APPI第28条に基づき、データは米国Microsoft社のサーバーで処理・保存される。
  • オプトアウト: ブラウザのCookie設定を変更するか、以下のMicrosoftプライバシー設定よりオプトアウトできる。
  • Microsoftのプライバシーポリシー:https://privacy.microsoft.com/privacystatement

Google タグ マネージャー(タグ管理)

  • 提供先: Google LLC(米国)
  • 収集情報: GTM自体はCookieで個人を特定する情報を収集しない。GTMを通じて配信される各タグ(GA4・Clarity等)がそれぞれの条件に従いデータを収集する。
  • 利用目的: 本サービスで利用する各種タグ(アクセス解析・行動計測等)の配信管理
  • Googleのプライバシーポリシー:https://policies.google.com/privacy

9. ユーザーの権利

ユーザーは、自己の個人情報について以下の権利を有する。

  • アクセス権:本サービスが保持する自己の個人情報の開示を請求する権利
  • 訂正権:不正確または不完全な個人情報の訂正を請求する権利
  • 削除権:オーナーアカウントにてセルフサービスAPI(DELETE /api/v1/account)を利用して、自己の個人情報および組織データをいつでも完全削除できる権利(APPI §33)
  • データポータビリティ:オーナーアカウントにてセルフサービスAPI(GET /api/v1/account/export)を利用して、構造化されたJSON形式で自己のデータをいつでも取得できる権利

これらの権利を行使する場合は、上記セルフサービスAPIをご利用いただくか、本ポリシー末尾の連絡先にお問い合わせいただきたい。

10. データの保持期間

  • アカウント情報:アカウント削除後30日以内に完全に削除される
  • 注文データ:店舗の会計・分析目的のため、最大3年間保持される
  • ログデータ:セキュリティ監査目的のため、最大1年間保持される

11. 子どものプライバシー

本サービスは13歳未満の児童を対象としていない。 13歳未満の児童から個人情報を意図的に収集することはない。 13歳未満の児童の個人情報が収集されていることが判明した場合、 速やかに当該情報を削除する措置を講じる。

12. ポリシーの変更

本ポリシーは、法令の改正、サービス内容の変更、またはその他の理由により変更されることがある。 重要な変更がある場合は、本サービス上での通知または登録されたメールアドレスへの連絡により、 ユーザーに通知する。変更後も本サービスを継続して利用する場合、 変更後のポリシーに同意したものとみなす。

13. お問い合わせ・苦情申出先

本ポリシーに関するお問い合わせ、個人情報の開示・訂正・削除・利用停止の請求、 および苦情・相談窓口(個人情報保護法第32条)は以下のとおりである。

運営者: 株式会社コモディティシステムズ

メール: support@comosys.jp

ウェブサイト: https://comosys.jp/

最終更新日: 2026年7月18日