The 12th — Legal
プライバシーポリシー
the 12th プライバシーポリシー
最終改定日: 2026年5月10日 (v0.3 ドラフト、弁護士レビュー前)
Your Neighbour (ヨアネイバー、以下「当方」といいます) は、当方が提供するサッカーユニフォームレンタルサービス「the 12th」(以下「本サービス」といいます) において、お客様 (利用者および会員) の個人情報を取り扱うにあたり、個人情報の保護に関する法律 (以下「個人情報保護法」といいます) その他の関係法令を遵守し、お客様のプライバシーを尊重することを基本方針として、以下のとおりプライバシーポリシー (以下「本ポリシー」といいます) を定めます。
第1条 (基本方針)
- 当方は、お客様の個人情報の保護を社会的責務と認識し、個人情報保護法その他の関係法令、ガイドライン、本ポリシーを遵守します。
- 当方は、本サービスの提供にあたり、お客様の個人情報を適正に取得、利用、管理いたします。
- 当方は、本ポリシーを継続的に見直し、改善するよう努めます。
第2条 (事業者情報)
| 項目 | 内容 |
|---|---|
| 屋号 | Your Neighbour (ヨアネイバー) |
| 代表者 | (本サービスのウェブサイト「特定商取引法に基づく表記」をご参照ください) |
| 所在地 | 〒150-0001 東京都渋谷区神宮前6-23-4 桑野ビル2階 ヨアネイバー (詳細は本サービスのウェブサイト「特定商取引法に基づく表記」をご参照ください) |
| お問い合わせ窓口 | 本サービスのお問い合わせフォーム (詳細は第18条) |
第3条 (定義)
本ポリシーにおいて使用する用語の定義は、以下のとおりとします。
- 個人情報: 個人情報保護法第2条第1項に定める個人情報をいいます。生存する特定の個人を識別することができる情報 (氏名、生年月日、住所、連絡先、メールアドレス等) または個人識別符号が含まれる情報を指します。
- 個人データ: 個人情報保護法第16条第3項に定める個人データをいいます。当方が個人情報データベース等を構成する個人情報として保有する情報を指します。
- 保有個人データ: 個人情報保護法第16条第4項に定める保有個人データをいいます。
- NFC タグ情報: 本サービスのユニフォームに取り付けられた NFC タグから取得される情報のうち、お客様の利用履歴と紐付けて管理される情報をいいます。
- クッキー (Cookie): ウェブブラウザに保存される小規模なデータファイルで、本サービスの利用状況の把握、ログイン状態の維持等のために使用されるものをいいます。
第4条 (取得する個人情報の項目)
当方は、本サービスの提供にあたり、以下の個人情報を取得することがあります。
4-1. 会員登録時に取得する情報
- 氏名 (本名)
- 生年月日
- 性別
- 住所
- 電話番号
- メールアドレス
- パスワード (ハッシュ化して保管)
- 法定代理人の同意確認情報 (お客様が未成年の場合)
4-2. レンタル契約時に取得する情報
- 配送先住所 (会員登録住所と異なる場合)
- 着用日
- 配送に関する希望事項
- ギフトレンタル時のギフト受取人情報 (氏名、住所、連絡先)
4-3. 決済情報
- クレジットカード番号、有効期限、セキュリティコード等の決済情報 ※ ただし、これらの情報は決済代行業者が直接取得・管理し、当方のシステムには直接保存されません (詳細は第7条)。
4-4. 本サービスの利用に伴い自動的に取得する情報
- 本サービスへのアクセス情報 (IP アドレス、ブラウザ種別、OS 種別、リファラ等)
- クッキー、ローカルストレージ、その他類似技術を通じて取得される情報
- 端末情報 (デバイスの種類、画面解像度等)
- 利用履歴 (ログイン日時、レンタル履歴、ページ閲覧履歴等)
- NFC タグから読み取られた情報 (タグ ID、利用日時、アクセス位置の地域情報等)
4-5. その他の取得情報
- お客様からのお問い合わせ内容
- お客様が殿堂記録に投稿したコメント、画像等
- 本サービスの利用に関連してお客様が任意で提供する情報
4-6. 未成年者の個人情報の取扱い
- 当方は、お客様が未成年者である場合、利用規約第4条に基づき、必ず親権者その他の法定代理人の同意を得たうえで、未成年者から個人情報を取得します。
- 未成年者から個人情報を取得する際、当方は、利用目的、第三者提供等について、未成年者および法定代理人にとって理解しやすい形で説明するよう努めます。
- 法定代理人は、本ポリシー第12条に定める権利 (開示、訂正、削除等の請求) を、未成年者に代わって行使することができます。
第5条 (個人情報の利用目的)
当方は、お客様から取得した個人情報を、以下の目的の達成に必要な範囲で利用します。
-
本サービスの提供
- 会員登録、本人確認、認証
- レンタル契約の成立、本商品の発送、返却管理
- 決済処理、料金の請求、補償金等の請求
- お客様への通知、配送状況の連絡、サポートの提供
-
本サービスの運営および改善
- 本サービスの機能改善、新機能の開発
- 利用状況の分析、統計データの作成 (匿名化または仮名加工した形で利用)
- 不正利用の防止、セキュリティの確保
- NFC タグの真正性検証、不正交換の検出
-
お客様とのコミュニケーション
- お問い合わせへの対応
- 本サービスに関する重要なお知らせ (規約変更、メンテナンス、障害情報等)
- お客様の同意を得たうえでのマーケティング目的の連絡 (新サービス、キャンペーン等の案内)
- 殿堂記録への投稿の管理および表示
-
法令上の義務の履行
- 法令に基づく開示、報告、その他の義務の履行
- 紛争、トラブル発生時の対応
- 第13条に定める不正交換等の対応に必要な調査、捜査機関への協力
-
その他
- 利用規約に違反した行為への対応
- 苦情、問合せへの対応
- その他、上記利用目的に付随する目的
第6条 (個人情報の取得方法)
- 当方は、以下のいずれかの方法により、お客様の個人情報を取得します。
- お客様が本サービスのウェブサイト、アプリ等で入力する方法
- お客様がお問い合わせフォーム、電子メール、その他の方法で当方に提供する方法
- 本サービスの利用に伴い、技術的に自動取得する方法 (クッキー、IP アドレス等)
- 配送業者、決済代行業者等の業務委託先からの提供
- 当方は、利用目的を達成するために必要な範囲を超えて個人情報を取得することはありません。
第7条 (個人情報の第三者提供)
-
当方は、お客様の個人データを、本人の同意を得ないで第三者に提供することはありません。ただし、以下の場合はこの限りではありません。
- 法令に基づく場合 (警察、裁判所等からの法令に基づく要請を受けた場合等)
- 人の生命、身体または財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき
- 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき
- 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき
- 当方の財産権または事業上の正当な利益を保護するため (例: 利用規約第13条に定める不正交換等の発生時、捜査機関への被害届の提出、告訴または告発に関連する情報提供)
-
個人情報保護法に定める「事業の承継」「業務委託」「共同利用」に基づく提供は、第三者提供にあたらず、本条の同意取得の対象外です。これらについては、それぞれ第8条 (業務委託) および第10条 (事業承継) に定めるとおりとします。
-
個人関連情報の第三者提供について (個人情報保護法第31条)
- 当方は、個人情報保護法第31条に定める「個人関連情報」(クッキー識別子、IP アドレス、端末識別子等の、それ単体では特定の個人を識別できないが、提供先の第三者において個人データとして取得することが想定される情報) を、広告配信事業者、分析事業者その他の第三者に提供する場合があります。
- 上記の提供に際し、提供先の第三者が当該個人関連情報を個人データとして取得することが想定される場合、当方は、あらかじめお客様から本人の同意を得たうえで提供します。同意の取得方法は、本サービスのウェブサイト上での同意取得画面、Cookie 同意バナー、その他当方が定める方法によります。
- 同意を得ずに提供する場合は、提供先の第三者において個人データとして取り扱われない範囲に限定します。
第8条 (業務委託)
-
当方は、本サービスの提供にあたり、業務の一部を以下の業務委託先に委託することがあります。これらの委託は、個人情報保護法第27条第5項第1号に定める「業務委託」に該当し、お客様の事前同意なく行うことができるものとしますが、当方は、委託先に対する適切な監督を行います。
-
主な業務委託先の種別
- 配送業者
- 委託する業務: 本商品の配送
- 提供する個人情報: 受取人氏名、配送先住所、連絡先電話番号
- 決済代行業者
- 委託する業務: クレジットカード決済処理
- 提供する個人情報: 氏名、メールアドレス、決済関連情報 (カード情報自体は決済代行業者が直接取得・管理し、当方は決済結果のみを取得します)
- クラウドインフラ提供事業者 (例: Vercel Inc.、Supabase Inc.)
- 委託する業務: 本サービスのウェブサイトおよびデータベースのホスティング、認証、ファイルストレージ
- 提供する個人情報: 第4条に定める個人情報全般
- 詳細: 第9条 (外国にある第三者への提供) も併せて参照
- その他の業務委託先
- 法務、税務、会計、システム保守、メールサービス等の専門事業者
- 配送業者
-
業務委託先の監督: 当方は、業務委託先との間で個人情報保護に関する契約を締結し、委託先における安全管理措置の実施状況を必要に応じて確認するものとします。
第9条 (外国にある第三者への提供)
-
当方は、本サービスの提供にあたり、以下の外国にある第三者 (クラウドサービス事業者) を業務委託先として利用しています。お客様の個人データは、これらのサービスを通じて、当該国に所在するサーバー上に保管される場合があります。
-
主なクラウドサービス事業者
| サービス事業者 | 所在国・データ保管地 | 利用目的 | 当該国の個人情報保護に関する制度 |
|---|---|---|---|
| Vercel Inc. | 運営会社所在国: アメリカ合衆国 / データ保管地: アメリカ合衆国 | 本サービスのフロントエンド・APIホスティング | 米国は EU の十分性認定を受けていない。州ごとに異なるプライバシー法 (CCPA等)。詳細は個人情報保護委員会の公表する情報を参照 |
| Supabase Inc. | 運営会社所在国: アメリカ合衆国 / データ保管地: 日本国内 (Asia-Pacific Tokyo / ap-northeast-1 リージョン) | 本サービスのデータベース、認証、ストレージ | データ保管地は日本国内のため、米国法の適用は限定的。ただし、運営会社が米国にあるため、米国当局からの法令に基づく情報開示要請がある可能性あり |
-
個人情報保護委員会の公表する情報: 当該外国における個人情報の保護に関する制度、当該第三者が講ずる個人情報の保護のための措置等の詳細については、個人情報保護委員会のウェブサイト (https://www.ppc.go.jp/personalinfo/legal/kaiseihogohou/) または当方への問い合わせによりご確認いただけます。
-
同意の取得: お客様が本サービスを利用される時点で、上記の外国にある第三者への個人データの提供について、個人情報保護法第28条第1項に基づく同意をいただいたものとみなします。
第10条 (事業承継に伴う個人情報の取扱い)
- 当方は、合併、会社分割、事業譲渡その他の事由により、本サービスの事業を承継する場合、お客様の個人情報を当該事業の承継先に提供することがあります。
- 事業の承継があった場合、承継先は、お客様への通知またはウェブサイトでの公表により、本ポリシーと同等の水準で個人情報を取り扱うものとします。
第11条 (安全管理措置)
当方は、お客様の個人データの漏えい、滅失、毀損の防止その他の安全管理のために、以下の措置を講じています。
11-1. 基本方針の策定
- 個人情報の適正な取扱いを確保するための基本方針を策定しています (本ポリシー)。
11-2. 個人データの取扱いに係る規律の整備
- 個人データの取得、利用、保管、提供、削除に関する内部規程を整備しています。
11-3. 組織的安全管理措置
- 個人データの取扱いに関する責任者の設置
- 個人データを取り扱う従業員 (業務委託先を含む) の役割と責任の明確化
- 漏えい等の事故発生時の報告連絡体制の整備
- 個人データの取扱状況についての定期的な点検
11-4. 人的安全管理措置
- 従業員 (業務委託先を含む) に対する個人情報保護に関する教育の実施
- 従業員との間の秘密保持契約の締結 (該当する場合)
11-5. 物理的安全管理措置
- 個人データを取り扱う事務所、機器、電子記録媒体等の盗難または紛失防止のための施錠管理等の措置
- 個人データを取り扱う機器、電子記録媒体等を持ち運ぶ場合の、ファイル暗号化、パスワード保護等の措置
11-6. 技術的安全管理措置
- アクセス制御 (アクセス権限の最小化、認証の強化)
- 不正アクセス防止策 (ファイアウォール、ウェブアプリケーションファイアウォール、暗号化通信 (TLS) 等)
- データの暗号化 (NFC タグの認証における AES-128、AN10922 鍵派生方式の採用、データベース内の機密情報のハッシュ化等)
- 定期的なセキュリティアップデートの適用
- ログの取得および監視
11-7. 外的環境の把握
- 当方は、お客様の個人データを、第9条に定める外国 (アメリカ合衆国) のサーバーに保管することがあります。
- 当方は、当該外国における個人情報の保護に関する制度を把握したうえで、必要な安全管理措置を講じています。
11-8. 安全管理措置の概要の公表について
- 本条に記載する安全管理措置は、個人情報保護法第32条第1項第4号に基づき公表する「保有個人データの安全管理のために講じた措置」の概要です。
- 安全管理措置の具体的な内容については、お客様の求めに応じて、当方より個別にご説明いたします (ただし、当該措置を本人の知り得る状態に置くことにより、当方の事業活動に支障を及ぼすおそれがある事項を除きます)。
第12条 (お客様の権利および請求への対応)
-
お客様は、当方が保有するお客様の保有個人データに関し、個人情報保護法に基づく以下の権利を行使することができます。
- 利用目的の通知の求め
- 開示の求め (第三者提供記録の開示を含む)
- 訂正、追加または削除の求め
- 利用の停止または消去の求め
- 第三者提供の停止の求め
-
請求方法: 上記の権利を行使される場合は、当方のお問い合わせ窓口にご連絡ください。当方は、お客様の本人確認を行ったうえで、法令に従って適切に対応します。
-
お問い合わせ窓口:
- 窓口: 本サービスのお問い合わせフォーム (URL: 本サービスのウェブサイト「お問い合わせ」ページ)
- 受付時間: 平日 10:00 - 18:00 (土日祝、年末年始を除く)
- 対応期間: 当方は、請求受付後、原則として 14 日以内に回答するものとします。なお、本人確認のための資料提出を求めることがあります。
-
手数料: 利用目的の通知または開示の求めに際しては、当方が定める手数料 (実費相当) をお支払いいただく場合があります。
-
対応できない場合: 以下のいずれかに該当する場合、当方は請求の全部または一部に応じられないことがあります。この場合、当方は理由を付してお客様に通知します。
- 本人または第三者の生命、身体、財産その他の権利利益を害するおそれがある場合
- 当方の業務の適正な実施に著しい支障を及ぼすおそれがある場合
- 法令に違反することとなる場合
- 本人確認ができない場合
第13条 (個人情報の保管期間)
- 当方は、お客様の個人情報を、本ポリシーに定める利用目的の達成に必要な期間、保管します。
- 利用目的が達成された個人情報は、遅滞なく消去または匿名化するよう努めます。ただし、以下のいずれかに該当する場合は、当該期間中、保管を継続することがあります。
- 法令に基づく保管義務がある場合 (例: 税法、会計法上の保存義務)
- 紛争、苦情、訴訟等への対応のため必要な場合
- 本サービスの不正利用防止、安全性確保のため必要な場合
- 殿堂記録に関連する情報 (匿名化された利用履歴等) は、本サービスの特性上、本商品の利用履歴として継続的に保管されます。お客様個人を特定する情報は、利用目的が達成された後は適切に匿名化または分離されます。
第14条 (Cookie その他の類似技術および外部送信規律について)
-
当方は、本サービスの提供および改善のため、クッキー (Cookie)、ローカルストレージ、ウェブビーコン、その他の類似技術 (以下「クッキー等」) を使用することがあります。
-
クッキー等の利用目的
- お客様のログイン状態の維持
- 本サービスの利用状況の分析および改善
- 不正アクセスの検出
- 本サービスの利便性向上 (言語設定、表示設定等の保存)
-
外部送信規律に関する公表事項 (電気通信事業法第27条の12)
- 当方は、本サービスのウェブサイトおよびアプリにおいて、お客様の端末から第三者 (当方以外の事業者) のサーバーへ、利用者情報 (ブラウザ情報、IP アドレス、利用状況に関するデータ等) を送信させる場合があります。
- 主な外部送信先、送信される情報、送信目的は以下のとおりです (将来追加・変更される場合があります):
送信先 (事業者名) 送信される主な情報 送信目的 Google LLC (Google Analytics) ブラウザ情報、IP アドレス、ページ閲覧履歴、デバイス情報等 本サービスの利用状況の分析および改善 (将来追加予定の広告配信事業者) (将来追加時に明記) (同上) - 各事業者における取扱方針およびオプトアウト方法の詳細については、各事業者のプライバシーポリシーをご参照ください (例: Google Analytics オプトアウトアドオン: https://tools.google.com/dlpage/gaoptout?hl=ja)。
- 上記の外部送信に関する詳細は、別途定める「Cookie ポリシー」または同等の表記ページにて、最新の情報を継続的に公表する場合があります。
-
第三者サービスの利用: 当方は、本サービスの分析等のため、上記第3項に記載する第三者が提供する分析ツールを利用することがあります。これらのツールはクッキー等を通じて情報を収集しますが、当方が本サービスのウェブサイトにおいて取得する範囲では、当該情報は特定の個人を直接識別できる形では当方に共有されません。
-
クッキーの拒否: お客様は、ブラウザの設定により、クッキーの受け取りを拒否することができます。ただし、この場合、本サービスの一部機能が利用できなくなる可能性があります。クッキー等の外部送信を個別に停止したい場合は、各事業者の提供するオプトアウト手段をご利用ください。
第15条 (NFC タグから取得される情報の特則)
-
本サービスのユニフォームに取り付けられた NFC タグから読み取られる情報 (タグ ID、暗号化された認証情報、利用日時等) は、本商品の真正性の検証および利用履歴の管理のために取得されます。
-
NFC タグから読み取られる情報は、お客様の会員 ID と紐付けて管理されます。これにより、お客様の利用履歴 (どのユニフォームをいつタップしたか) が記録されますが、個人を直接特定する内容ではなく、お客様の同意がない限り殿堂記録の公開表示等に使用されることはありません。
-
NFC タグの認証時に取得される情報には、ブラウザの位置情報 (お客様が許可した場合に限る) が含まれることがあります。位置情報の取得は、お客様が NFC タグをご自身の端末で読み取った (タップした) 瞬間にのみ限定されており、当方は、本サービスの利用に関連しないバックグラウンドでの継続的な位置情報の追跡または取得を一切行いません。 取得した位置情報は、配送状況の追跡、不正アクセスの検出等の目的に使用されます。位置情報の取得を希望されないお客様は、ブラウザまたは端末の設定により、当該機能を拒否することができます。
-
NFC タグの暗号鍵 (AES-128) は、当方の Tier 制鍵管理ポリシーに基づき安全に管理されており、お客様個人を特定する形では取り扱われません。
第16条 (個人情報の漏えい等への対応)
-
当方は、お客様の個人データの漏えい、滅失、毀損その他の安全の確保に係る事態 (以下「漏えい等」) が発生した場合、または発生したおそれがある場合、個人情報保護法および関係法令の規定に従い、以下の対応を行います。
-
法定報告対象事態の場合
- 個人情報保護委員会への速やかな報告 (速報) および詳細報告 (確報)
- 影響を受けるお客様への通知 (個別の連絡または当方ウェブサイトでの公表)
- 二次被害の防止、再発防止のための措置の実施
-
その他の漏えい等の場合
- 当方の規程に従い、関係するお客様への適切な通知および説明を行います。
- 必要に応じて、関係機関への連絡、対応策の実施を行います。
第17条 (本ポリシーの変更)
- 当方は、必要に応じて、本ポリシーを変更することがあります。
- 本ポリシーを変更する場合、当方は、変更内容および変更後の本ポリシーの効力発生日を、本サービスのウェブサイトにて公表します。
- お客様にとって重要な変更を行う場合、当方は、効力発生日の 2 週間以上前 にお客様に対して通知 (電子メール、本サービスへの掲示等) を行うものとします。
- 効力発生日以降、お客様が本サービスを利用した場合、お客様は変更後の本ポリシーに同意したものとみなします。ただし、法令上お客様の個別の同意が必要となるような内容の変更 (利用目的の大幅な変更、第三者提供の条件のお客様にとって不利益となる変更、外国にある第三者への提供の追加等) を行う場合は、当方の定める方法 (本サービスのウェブサイト上での同意取得画面、電子メールでの個別案内等) により、あらかじめお客様から明確な同意を取得するものとします。
第18条 (お問い合わせ窓口および個人情報保護管理責任者)
18-1. 個人情報保護に関するお問い合わせ窓口
| 項目 | 内容 |
|---|---|
| 事業者 | Your Neighbour (ヨアネイバー) |
| 窓口 | 本サービスのお問い合わせフォーム |
| 受付時間 | 平日 10:00 - 18:00 (土日祝、年末年始を除く) |
18-2. 個人情報保護管理責任者
| 項目 | 内容 |
|---|---|
| 役職 | 代表者 |
| 連絡方法 | 第18-1のお問い合わせ窓口を通じてご連絡ください |
第19条 (準拠法および管轄裁判所)
- 本ポリシーの解釈および適用は、日本法に準拠するものとします。
- 本ポリシーに関連してお客様と当方との間に紛争が生じた場合、東京地方裁判所を第一審の専属的合意管轄裁判所とします。
改訂履歴
| 日付 | バージョン | 改訂内容 |
|---|---|---|
| 2026-05-10 | v0.1 | 初版ドラフト作成 (個人情報保護法 + 2024年4月施行規則改正対応) |
| 2026-05-10 | v0.2 | 弁護士レビュー (Gemini Pro 経由) 反映: 第7条 (個人関連情報の第三者提供を新設) / 第14条 (外部送信規律対応、電気通信事業法第27条の12) / 第15条 (位置情報取得の限定明記) / 第17条 (みなし同意の例外規定) を改訂 |
| 2026-05-10 | v0.3 | 拠点修正反映: 第2条 (所在地を大阪府 → 東京都渋谷区に変更) / 第19条 (専属合意管轄裁判所を大阪地方裁判所 → 東京地方裁判所に変更) |
【重要なお知らせ】
本プライバシーポリシーは、現時点において当方の現実の事業運用とのすり合わせ及び弁護士による法的レビューを未実施の ドラフト (v0.3) です。当方は、資金確保後速やかに弁護士レビューを実施し、本ポリシーをより整備された v1.0 として更新する予定です。本ポリシーに関するご意見、ご質問は、第18条のお問い合わせ窓口までご連絡ください。