プライバシーポリシー

1. 適用範囲と優先順位 / Scope & Hierarchy

本ポリシーは、株式会社TOKYO EPIC(以下「当社」)が提供または運営するウェブサイト、アプリ、イベントその他すべてのサービス(以下「本サービス」)に適用されます。個別サービスで特別プライバシーポリシー(以下「個別ポリシー」)を定めた場合、当該個別ポリシーが本ポリシーに優先します。
This Policy applies to all websites, applications, events and other services operated by TOKYO EPIC Inc. (“we”, “us”, “our”). If a service‑specific privacy policy (“Service‑Specific Policy”) exists, it shall take precedence over this Policy in the event of any inconsistency.


2. 準拠法 / Governing Laws

  • 日本:個人情報の保護に関する法律(APPI)
  • EEA 等:一般データ保護規則(GDPR)
    We comply with the Act on the Protection of Personal Information of Japan (APPI) and, where applicable, the General Data Protection Regulation (GDPR).

3. 取得する情報 / Information We Collect

3‑1 取得方法 / How We Obtain Data

  1. ユーザーがフォーム・メール・書面・電話等で直接提供した情報
  2. ユーザーの本サービス利用・閲覧に伴い自動送信される情報
  3. 公刊資料、インターネット等から適法に取得する情報
  4. 同意を得た第三者から提供される情報
    We collect information (i) you directly provide, (ii) sent automatically through your use of our Services, (iii) from publicly available sources, and (iv) from third parties with your consent.

3‑2 個人情報 / Personally Identifiable Information

  • 氏名、住所、メール・電話番号等の連絡先
  • アカウント登録情報(ユーザー名、パスワード等)
  • 決済関連情報(クレジットカード番号等)※決済代行会社経由
  • 本人確認書類に含まれる情報

3‑3 個人関連情報 / Personal‑Related Information

  • Cookie、広告識別子、IP アドレス等の識別子
  • デバイス情報・ブラウザ情報
  • 位置情報
  • 閲覧・検索・視聴・購買・応募などの行動履歴
  • 年代・性別などの属性情報
  • 投稿・レビュー・コメント

取得した個人関連情報を、他の個人情報と紐付けて利用する場合があります。
We may link personal‑related information with personal information we already hold.

※当社は、要配慮個人情報を本人の同意なく取得しません。
We do not collect sensitive personal information without explicit consent, unless permitted by law.


4. 利用目的 / Purposes of Use

当社は、取得した情報を以下の目的で利用します。
We use collected information for:

  1. サービス提供・運営(本人確認、機能提供、最適化、決済、配送、ポイント付与等)
  2. お問い合せ対応(本人確認、履歴管理、品質向上)
  3. マーケティング・広告(コンテンツ最適化、イベント案内、パートナー商品紹介)
  4. 規約違反・不正行為への対応
  5. 規約・ポリシー変更等の通知
  6. サービス改善・新規開発(利用状況分析、アンケート実施等)
  7. 採用・雇用・取引先管理
  8. 株主管理・法令手続
  9. 統計データの作成・公表(個人を識別できない形式)
  10. 第三者提供(第7章参照)
  11. 上記に付随する目的および取得時に明示した目的

当社は、法令で許容される場合を除き、目的外利用を行わず、目的変更時には再度同意を取得します。
We will not use personal information beyond these purposes without obtaining your consent unless otherwise permitted by law.


5. GDPR に基づく処理根拠 / Legal Bases under GDPR

We process personal data on one or more of the following bases: consent, contract performance, legal obligation, and legitimate interests.


6. 安全管理措置 / Security Measures

  • 取扱規程の整備、責任者の設置、報告体制の構築
  • 従業員・委託先に対する定期的な教育と監督
  • アクセス制御、暗号化、二要素認証
  • 端末の盗難・紛失防止措置とデータ削除
  • インシデント発生時の監督官庁への報告と再発防止
    We implement organisational, physical and technical measures—such as encryption, access controls and incident response—to protect data.

7. 第三者提供 / Sharing with Third Parties

7‑1 提供原則 / General Rule

当社は、以下の場合を除き、本人の同意なく個人情報を第三者に提供しません。
We do not share personal information with third parties without consent except:

  1. 業務委託(NDA 締結済み)
  2. 事業承継
  3. 法令に基づく場合
  4. 共同利用(法令要件充足)

7‑2 マーケティング目的の提供 / Marketing‑Related Provision

広告配信・効果測定等のため、Cookie や広告識別子、行動履歴等の個人関連情報をパートナー企業へ提供することがあります。氏名など直接個人を特定する情報は含みません。
For advertising or analytics, we may provide identifiers and behavioral data (not names, etc.) to partners based on your consent.


8. 国際データ移転 / International Transfers

データを EEA から日本その他の国へ移転する場合、SCC 等 GDPR が認める適切な保護措置を講じます。
When transferring data from the EEA, we rely on safeguards such as Standard Contractual Clauses.


9. 保存期間 / Retention

利用目的達成に必要な最短期間保持し、不要となり次第、安全に削除・匿名化します。ただし、法令で保存が義務付けられる場合を除きます。
We retain data for the minimum period necessary and delete or anonymise it when no longer needed unless a longer period is required by law.


10. ユーザーの権利 / Your Rights

日本(APPI)EEA(GDPR)
利用目的の通知、開示、訂正、追加、削除、利用停止、第三者提供停止Access, rectification, erasure, restriction, objection, portability, withdraw consent

権利行使時は本人確認の上、法令で定める期間内に対応します。手数料(1件1,000円)を頂戴する場合があります。
We respond within statutory periods after verifying your identity; a handling fee (JPY 1,000 per request) may apply.


11. 開示等請求手続 / Request Procedures

請求書式・本人確認書類を下記窓口へ郵送してください。代理人による請求の場合は委任状等が必要です。詳細はお問い合わせください。
To exercise rights, mail the required forms and identification to the address below. Agents must provide proof of authority.


12. Cookie / Google Analytics

本サービスでは Cookie 等を利用し、Google Analytics により利用状況を解析します。オプトアウト方法など詳細は Google 社のサイトをご参照ください。
We use cookies and Google Analytics to analyse usage. Refer to Google’s site for opt‑out options.


13. 改定 / Changes

重大な変更時には、本サービス上またはメール等で通知します。
We will notify you of material changes via our Services or email.


14. お問い合わせ / Contact

個人情報等の開示等のご請求、ご意見、ご質問、苦情のお申出その他個人情報の取扱いや安全管理措置に関するお問い合わせは、下記の窓口までお願いいたします。

株式会社TOKYO EPIC
個人情報保護担当宛

〒150‑0032 東京都港区浜松町2-2-15 ダイヤビル2階
Email: info@tokyo-epic.jp

If you have any questions about this Policy or our data practices, please contact our Privacy Officer.