予約サービス プライバシーポリシー
本ページは、FEAST Order を導入している飲食店でご予約を行うためのお店をご利用のユーザー様(以下「ユーザー様」といいます)向けのご案内です。FEAST Order をご利用の事業者様向けのポリシーは「プライバシーポリシー」をご覧ください。
FEAST株式会社(以下「当社」といいます)は、当社が提供する飲食店向け予約管理システム 「FEAST Order」(以下「本サービス」といいます)を通じて、予約を行うユーザー様の個人情報の取扱いについて、 以下のとおりプライバシーポリシー(以下「本ポリシー」といいます)を定め、収集した個人情報を取扱目的の範囲内で適切に扱います。
1. 個人情報の定義
「個人情報」とは、本サービスを通じて当社が提供を受けた、個人に関する情報(住所、生年月日、氏名、電話番号、E-mailアドレスなど)であって、 特定の個人が識別できるものをいい、他の情報と照合することで識別することができる情報を含みます。
2. 本ポリシーの対象
本ポリシーは、本サービスを導入している飲食店(以下「店舗」といいます)において、 本サービスを通じてご予約を行うユーザー様に適用されます。 ユーザー様の個人情報については、ユーザー様が本サービスの予約画面に入力した時点で、 ご予約先の店舗と当社がそれぞれ取得し、それぞれの利用目的に従って利用します。 ご予約に際しては、店舗が定める個人情報の取り扱いと、本ポリシー(当社の取扱い)の両方に 同意いただいたうえでお申し込みいただけます。
3. 個人情報の取得と利用
ユーザー様がご予約の際にご入力いただく個人情報は、ご予約先の店舗と当社が、それぞれが明示した それぞれの利用目的に従って取得・利用します。当社は、単に店舗に代わって処理するだけの立場ではなく、本サービスの提供者として、 自らの利用目的のためにも当該個人情報を取り扱います。取得・利用の内容は、以下のとおりです。
- 取得する個人情報の項目: 氏名、生年月日、電話番号、メールアドレス、およびご予約内容(ご予約日時・人数・コース・ご要望等)
- 店舗の利用目的: ご予約の受付・管理・確認、ご予約に関するご連絡(確認・リマインダー・変更/キャンセルのご案内等)、 およびご来店対応(詳細は各店舗のプライバシーポリシー等に従います)
- 当社の利用目的: 本サービスの提供・運用・保守、ご予約に関するメール送信等の実施、 および匿名化した情報を用いた加盟店全体のご予約・ご来店の傾向に関する統計・分析(本サービスの改善・品質向上のため)
なお、ご予約時の「ご要望」欄等に、アレルギー・食事制限・健康状態等の情報(要配慮個人情報)をご入力いただく場合があります。 当社および店舗は、これらの情報を、ご予約への対応の目的で、ご本人の同意に基づき取得・利用します。 要配慮個人情報の入力を希望されない場合は、当該情報を入力せずにご予約いただけます。
当社は、それぞれが明示した当社の利用目的の達成に必要な範囲を超えて個人情報を利用せず、ご本人の同意なく、 氏名・電話番号・メールアドレスを広告・営業等の目的で利用し、または第三者に販売・提供することはありません (委託先・外部サービスについては第4項をご覧ください)。加盟店全体の統計・分析には、 第8項に定める匿名化を行った情報を用いて、セキュリティ確保に努めます。
4. 当社が行う処理
当社は、本サービスの提供にあたり、自らの利用目的の範囲で以下の処理を行います。
- ご予約内容の記録および店舗への提供(店舗の管理画面等への表示を含みます)
- ご予約の確認・リマインダー・変更/キャンセルのご案内等のメール送信
- 本サービスの運用に必要な範囲でのデータの保守・バックアップ・障害対応
- 本ポリシー第8項に定める匿名化の処理、および匿名化した情報を用いた統計・分析
5. 個人情報の利用及び提供の制限
当社では、次に掲げる場合を除き、収集した個人情報を取扱目的以外のために自ら利用し、又は第三者に提供いたしません。 ただし、統計的に処理された情報を公表、同意として収集した意見は個人情報を除き、必要に応じて公表することがありますので、ご了承ください。
- 法令等の規定に基づく場合
- 利用者が本人の同意をした場合
- 利用者が希望するサービスを行うために当社が業務を委託する業者に対して開示する場合
- 人の生命、身体又は財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき
- 国の機関若しくは地方公共団体又はその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき
- その他提供することについて特別な理由がある場合
6. 委託先・外部サービス
当社は、本サービスの提供に必要な範囲で、以下の外部事業者のサービスを利用します。 当社および店舗は、ユーザー様の個人情報を第三者に販売することはなく、目的外に利用しません。
- クラウド基盤:Amazon Web Services(AWS)— 原則として日本国内(東京リージョン:ap-northeast-1)で保管・処理
- システム監視・ログ:Datadog, Inc.(システムの稼働監視・障害対応のため)
お支払い(決済)について:ご予約に伴うお支払い(デポジット等)は、 ご予約先の店舗が、店舗自身の Stripe アカウント(Stripe Connect)を通じて行います。 当社は、カード情報その他の決済に関する情報を取り扱わず、保持しません。 決済に関する個人情報の取扱い・保存は、店舗および決済代行事業者(Stripe, Inc.)のプライバシーポリシー等に従います。
上記のうち、システム監視・ログのために利用する Datadog, Inc. は米国(アメリカ合衆国)に拠点を置いており、 当社が同社のサービスを利用する範囲で、一部の情報が日本国外(米国)で処理・保管される場合があります。 クラウド基盤(AWS)は原則として日本国内(東京リージョン)で保管・処理します。 当該外国にある第三者への提供について、当社は、個人情報の保護に関する法律(個人情報保護法)第28条に基づき、 同社が個人情報保護法の趣旨に沿った適正な取扱いを確保するための措置(相当措置)を継続的に講じていることを確認したうえで取り扱います。 移転先の外国の名称(アメリカ合衆国)、当該外国の個人情報保護制度に関する情報、および同社が講じる措置の概要は、 下記お問い合わせ窓口にご請求いただければ提供いたします。
7. 保存期間・削除
収集しました個人情報については、管理者が、個人情報への不正アクセス、紛失、破損、漏洩、流用、改竄などの防止 その他の個人情報の安全管理のために必要かつ適切な措置を講じます。
予約に関する個人情報の本サービス上での保存期間は、原則としてご予約日から15日間です (第8項の匿名化処理により、15日経過後は氏名・電話番号・メールアドレスを保持しません)。 保存期間の経過前にご自身の情報の照会、修正、削除(以下「削除等」といいます。)を希望される場合は、 ご予約先の店舗にお申し出ください。当社は、店舗を通じた削除等のご依頼に対し、 ご本人であることを確認の上、本サービス上のデータの削除等に対応します。
なお、お支払い(決済)に関する情報および取引・会計に関する記録は、 ご予約先の店舗が、店舗自身の Stripe アカウント等において管理します。これらの保存期間は、 店舗および決済代行事業者のポリシー、ならびに店舗に適用される法令(税務・会計等)に従うものであり、 当社による上記15日経過後の削除等の対象ではありません(当社は決済に関する情報を保持しません)。
8. 予約時の個人情報の匿名化処理
ご予約の際にご入力いただく氏名・電話番号・メールアドレスは、 予約内容の管理、ご予約に関するご連絡(確認・リマインダー・変更/キャンセルのご案内等)、 および当日のご来店対応の目的で、店舗と当社がそれぞれ取り扱います。
これらの個人情報の本サービス上での保存期間は、ご予約日から15日間です。 ご予約日から15日を経過した予約情報については、1日1回の日次バッチにより自動で、 次の処理を行います。
- 氏名は、意味を持たない値(ランダムな識別子)へ置き換えます(匿名化)。
- 電話番号・メールアドレス、およびご予約時のご要望・ご質問への回答は削除等します(削除等)。
これらの処理により、匿名化・削除等した氏名・電話番号・メールアドレスを元の値に復元することはできません。
ただし、同一のお客様による重複予約の判定、およびご来店履歴の統計・分析の目的に限り、 メールアドレスから鍵付きハッシュ(HMAC-SHA256)により生成した識別子のみを引き続き保持します。 この識別子は元のメールアドレスから一方向に生成されるため、識別子から元のメールアドレスを復元することはできません。 もっとも、当社はこの識別子を同一のお客様の判定に用いるため、当社は、当該識別子を、なお個人に関する情報として、 個人情報保護法に従い適正に管理します(本処理は、法が定める「匿名加工情報」を作成するものではありません)。
※ 上記の識別子は、HMAC-SHA256 と呼ばれる鍵付きハッシュ方式で生成しています。 これは、元の文字列(メールアドレス等)を、当社が管理する秘密の鍵を用いて、 規則性のない別の文字列へ一方向に変換する処理です。変換後の文字列から元の情報を計算して復元することはできませんが、 同じメールアドレスからは常に同じ識別子が生成されるため、当社は同一のお客様の判定に利用できます。 当社は、単純なハッシュに付随する既知の脆弱性(length-extension 攻撃等)への耐性を持つ HMAC-SHA256 を採用しています。
9. お問い合わせ・開示等の請求の窓口
ご自身の個人情報について、開示・訂正・追加・削除・利用停止・第三者提供の停止等(個人情報保護法に基づく請求)を ご希望の場合は、各店舗が管理する情報についてはご予約先の店舗へ、 当社が保有する情報(本サービス上のデータ)については下記の当社窓口へお申し出ください。 当社は、ご本人であることを確認のうえ、個人情報保護法に従い対応します。
本サービスそのもの(システムの不具合・セキュリティ等)に関するお問い合わせ、および個人情報の取扱いに関する
苦情・ご相談も、以下の当社窓口までご連絡ください。
FEAST株式会社 個人情報お問い合わせ窓口
メール:corporate@feast-corp.jp
10. 安全管理措置
当社は、取り扱う個人データの漏えい・滅失・毀損の防止その他の安全管理のために、以下の措置を講じます。
- 組織的安全管理措置:個人データの取扱いに関する責任者の設置、取扱状況の記録・点検を行います。
- 人的安全管理措置:従業者に対する教育を実施し、秘密保持義務を課します。
- 物理的安全管理措置:機器・媒体等の管理、不正アクセス・盗難等の防止措置を講じます。
- 技術的安全管理措置:アクセス制御・認証、通信および保存データの暗号化、アクセスログの管理、不正アクセス対策を実施します。
- 外的環境の把握:個人データを外国(米国等)で取り扱う場合には、当該国の個人情報の保護に関する制度を把握したうえで、安全管理のために必要かつ適切な措置を講じます。
- 漏えい等事案への対応:個人データの漏えい・滅失・毀損その他の事案が発生し、または発生したおそれがある場合には、法令(個人情報保護法第26条)に従い、個人情報保護委員会への報告および本人への通知等の必要な対応を行います。
11. 本ポリシーの改定・公表方法
当社は、法令の改正や本サービスの内容の変更に応じて、本ポリシーを改定することがあります。 改定後の本ポリシーは、本ページに掲載した時点から効力を生じます。 重要な変更を行う場合は、本サービス上での掲示その他適切な方法により周知します。 過去の主な改定内容は、次の「改定履歴」に記載します。
12. 改定履歴
- 2026-08-08:初版を制定・公開しました。