制定日: 2026年4月7日 / 改訂日: 2026年4月30日
本ポリシーにおける「個人情報」とは、個人情報保護法に定める個人情報をいい、氏名、メールアドレス、電話番号、その他の記述等により特定の個人を識別できる情報をいいます。GDPR が適用される場合、「個人データ (personal data)」 (Article 4(1)) を含むものとします。
当社は、本サービスの提供にあたり、以下の情報を収集します。
収集した個人情報は、以下の目的で利用します。
EU/EEA 居住者の個人データを処理する場合、当社は以下の法的根拠に基づき処理を行います。
| 処理活動 | 法的根拠 (GDPR Art. 6) | 該当条文 |
|---|---|---|
| 本サービスの提供 (予約管理・認証等) | 契約履行 | Art. 6(1)(b) |
| 通知送信 (SMS / メール) | 契約履行 | Art. 6(1)(b) |
| 監査ログ・セキュリティ対応 | 正当な利益 | Art. 6(1)(f) |
| サービス改善・統計分析 | 正当な利益 | Art. 6(1)(f) |
| グローバル AI 学習データ提供 | 同意 (テナント単位 opt-in) | Art. 6(1)(a) |
| 法令遵守 (税法・労基法対応) | 法的義務 | Art. 6(1)(c) |
| マーケティング (将来予定) | 同意 (本人 opt-in) | Art. 6(1)(a) |
個人情報保護法に基づく利用目的は第 3 条に記載のとおりです。
当社は、以下の場合を除き、個人情報を第三者に提供しません。
本サービスでは以下の外部サービス (業務委託先 / サブプロセッサ) を利用しています。最新のサブプロセッサ一覧と DPA 締結状況は別途 サブプロセッサ一覧ページで公表します。
・Supabase Inc.(米国法人 / データ実保管 ap-northeast-1 東京)— DB・認証・Storage
・Vercel Inc.(米国法人 / Edge node hnd1 東京)— Web ホスティング・CDN
・Stripe, Inc.(米国)— 決済処理
・Resend Inc.(米国)— メール送信
・Twilio Inc.(米国)— ショートメッセージ送信
・Anthropic PBC(米国)— AI 分析 (匿名化済み集計データのみ)
・Functional Software, Inc. (Sentry / 米国) — エラー監視
・Upstash Inc. (米国法人 / データ実保管 ap-northeast-1 東京) — Rate Limit / Cache
当社は、本サービスの提供のため、以下のとおり個人データを外国に所在する第三者 (サブプロセッサ) に提供します。本提供は個人情報保護法第 28 条および GDPR Chapter V に基づき行います。
越境移転に関する SCC 締結状況・TIA (Transfer Impact Assessment) の詳細は、お問い合わせ窓口までご請求いただけます。
法令根拠: 改正貨物自動車運送事業法 第 16 条 (運行管理者の業務) および 同法施行規則・輸送安全規則 第 8 条の 2 (荷待ち時間記録) により、運行記録・運送計画・荷待ち時間記録 (work_start_at / work_end_at / waiting_over_30min 等) の保存義務が 3 年間 (36 ヶ月) と定められています。本サービスではテナント設定の保管期間が 36 ヶ月未満であっても、上記法令対象データは 36 ヶ月を hard-floor として強制保持します。
法令上限を超えた保管期間経過後、データは自動的に削除されます。テナントは契約期間中に CSV エクスポートまたはアプリ内データエクスポート機能 (GDPR Art. 20 ポータビリティ権対応) でデータを取得できます。
データ保管場所:
・主要データ (DB / Storage): Supabase (AWS ap-northeast-1 / 東京リージョン)
・Web ホスティング / Edge Cache: Vercel (hnd1 / 東京リージョン)
・Rate Limit / Cache: Upstash Redis (ap-northeast-1 / 東京リージョン)
・米国所在の処理 (一時的): 決済 (Stripe), メール (Resend), SMS (Twilio), AI (Anthropic), エラー監視 (Sentry)
当社は、個人情報の漏洩・滅失・毀損を防止するため、以下の措置を講じています。
ユーザーは、当社に対して以下の権利を行使できます (個人情報保護法 33-35 条 / GDPR Article 15-21)。
セルフサービスでデータエクスポート (ポータビリティ権) および AI 学習 opt-out (異議申立) が可能です:
・データエクスポート: 「アカウント設定」 → 「データエクスポート」
・AI 学習 opt-out: 「テナント情報」 → 「AI 改善への参加」トグル
・アカウント削除: 「テナント情報」 → 「アカウント削除リクエスト」
その他の請求は、本人確認を行った上で対応します。詳細は support@berth.io または privacy@berth.io までお問い合わせください。原則として 30 日以内にご回答します。
当社は、業界全体のオペレーション改善 (AI 改善エンジン) のため、テナント横断的な統計データの活用を行います。本機能は以下の特性を持ちます。
本サービスでは以下のCookieを使用します。
本サービスでは以下の自動化された処理を行います。
これらの処理は補助的な情報提供を目的とし、ユーザーの権利に重大な影響を及ぼす自動的な決定 (GDPR Art. 22 完全自動意思決定) は行いません。AI 改善学習からの opt-out は第 10 条のトグルから可能です。
当社は、本ポリシーを変更する場合、変更内容を事前にメールまたは本サービス上で通知します。重要な変更 (新規サブプロセッサ追加、利用目的の拡大等) は適用開始日の 30 日前までに通知します。変更後も本サービスを継続利用した場合、変更後のポリシーに同意したものとみなします。
個人情報の取り扱いに関するお問い合わせ・本人請求は、以下の連絡先までお願いします。
クワダテマゼル株式会社
個人情報保護管理者: 代表取締役
一般お問い合わせ: support@berth.io
本人請求 / プライバシー専用窓口: privacy@berth.io
セキュリティインシデント窓口: security@berth.io