LeeonIPL(以下「当社」)は、関連法令に従い、FindIPサービス(以下「本サービス」)を利用するユーザーの個人情報を保護し、関連する苦情を迅速かつ円滑に処理するため、以下のとおりプライバシーポリシーを定め公開します。
1. 収集する個人情報の項目
当社は本サービス提供のために以下の個人情報を収集します。
- 必須項目: メールアドレス、パスワード
- 任意項目: 氏名
- 自動収集: IPアドレス、Cookie、サービス利用履歴、API呼び出しログ
- 決済時(有料サブスクライバー): カードブランド・末尾4桁・有効期限月/年(カード番号本体・CVC・カードパスワードはPaddle.com Market Limited(以下「Paddle」)決済画面で直接入力・送信され、当社サーバーには保存されません)
- 事業者情報登録時(任意): 商号、事業者登録番号、代表者名、事業所所在地、業種、税務インボイス受信メール
2. 収集および利用目的
- 会員登録および管理: 本人確認、不正利用防止
- サービス提供: APIキー発行、利用量管理、カスタマーサポート
- 料金決済・精算および定期決済の自動請求
- 電子税務インボイスの発行(事業者情報登録ユーザーに限る)
- 決済失敗・更新等の決済関連通知(電子商取引法上、受信拒否不可)
- サービス改善および統計分析
- お知らせおよびサービス関連通知の配信
3. 保有および利用期間
会員退会時に直ちに破棄します。ただし、関連法令により以下のとおり保管します。
- 契約または申込撤回等に関する記録: 5年(電子商取引法)
- 代金決済および財貨等の供給に関する記録: 5年(電子商取引法)
- 電子税務インボイス関連記録: 5年(国税基本法)
- 事業者情報(商号・事業者登録番号等): 取引終了後5年
- 消費者の苦情または紛争処理に関する記録: 3年
- アクセスに関する記録: 3か月
4. 第三者への提供
当社はユーザーの個人情報を原則として外部に提供しません。ただし、以下の場合は例外とします。
- ユーザーが事前に同意した場合
- 法令の規定によるか、捜査目的で法令に定められた手続および方法により捜査機関の要求がある場合
5. 個人情報処理の委託
当社はサービス向上のため、以下のとおり個人情報処理を委託しています。
- 決済・販売代行(Merchant of Record): Paddle.com Market Limited(英国法人) — グローバルカード決済・定期決済・税金(VAT/販売税)申告・返金処理。Paddleが本取引の販売者(Merchant of Record)として決済・税金・返金責任を負います。
- 領収書・税務インボイス: 決済時にPaddleが発行するインボイスが領収書を兼ねます。韓国事業者向け税務インボイスは別途要請時に発行手続きをご案内します。
- メール送信: Resend — 決済通知・更新案内等の取引性メール
- 認証サービス: Google Firebase Auth — 会員認証
- データ保管: Google Firestore — 会員・サブスクリプション・決済情報の保管
- ホスティング: Google Cloud Platform / Firebase App Hosting — サービス運営
- 運用通知: Telegram — エンタープライズ問い合わせ受付・決済異常通知チャンネル(運営者内部用)
委託を受けた者は、委託された業務以外に個人情報を使用することはできず、当社は受託者の個人情報保護措置の履行状況を定期的に点検します。
6. 個人情報の国外移転
当社はサービス運営のため、以下のとおり個人情報を国外に移転します。ユーザーは本国外移転に同意しない権利がありますが、同意を拒否される場合、決済・ログイン・メール通知等本サービスの中核機能の利用が制限される可能性があります。
| 移転先(連絡先) | 国 | 移転項目 | 利用目的 | 保有期間 |
|---|---|---|---|---|
| Paddle.com Market Limited (privacy@paddle.com) | 英国 · EU | メール、決済手段(カードブランド・末尾4桁・有効期限)、請求先国、IP | グローバルカード決済・定期決済・税金申告・返金処理(Merchant of Record) | 取引終了後7年(英国会計法令) |
| Resend, Inc. (security@resend.com) | 米国 | メール、氏名、送信メタデータ | 取引性メール送信 | 送信ログ最長30日 |
| Google LLC (Firebase Auth) (support-kr@google.com) | 米国 | メール、パスワードハッシュ、UID、認証トークン、ログインIP | 会員認証およびセッション管理 | 会員退会時まで |
| Google LLC (Firestore) (support-kr@google.com) | 米国 | 会員・サブスクリプション・決済・利用量メタデータ | 会員情報・サブスクリプション・決済データ保管 | 会員退会時まで(法定保管項目を除く) |
| Google LLC (Cloud Platform / Firebase App Hosting) (support-kr@google.com) | 米国 | アクセスIP、リクエストログ、Cookie、ユーザーエージェント | サービスホスティング・運営・トラフィック監視 | アクセスログ3か月 |
移転日時および方法: ユーザーが会員登録・ログイン・決済・メール送信等の機能を利用する時点で、HTTPS(TLS)で暗号化された通信路を通じてリアルタイム送信されます。
保護措置: 各受託者と標準契約条項(SCC)またはデータ処理契約(DPA)を締結しており、伝送区間の暗号化(TLS)、アクセス権限統制、アクセス記録モニタリング等の安全措置を適用しています。
7. ユーザーの権利
- ユーザーはいつでも自身の個人情報を照会または修正できます。
- ユーザーは会員退会により個人情報の収集および利用同意を撤回できます。
- 個人情報に関するお問い合わせは個人情報保護責任者までご連絡ください。
8. EEA / 英国居住者の権利(GDPR)
欧州経済領域(EEA)または英国に居住する場合、一般データ保護規則(GDPR)に基づき、ご自身の個人データに関して以下の権利があります。
- アクセス権 — 当社がデータを処理しているか確認し、その写しを取得する権利
- 訂正権 — 不正確または不完全なデータを訂正する権利
- 消去権(忘れられる権利) — 法令に定める場合に削除を請求する権利
- 処理の制限権 — 特定の状況においてデータの利用を制限する権利
- データポータビリティ権 — 構造化された一般的・機械可読な形式でデータを受領し、他の管理者へ移転する権利
- 異議申立権 — プロファイリングを含む正当な利益に基づく処理に異議を申し立てる権利
- 同意撤回権 — いつでも撤回可能(撤回前の処理の適法性には影響しません)
- 監督機関への申立権
これらの権利を行使するには、データ保護責任者(§10参照)までご連絡ください。当社は1か月以内に回答し、複雑な要請には最大2か月延長することがあります。
9. カリフォルニア州居住者の権利(CCPA / CPRA)
カリフォルニア州にお住まいの場合、カリフォルニア州プライバシー権法によって改正されたカリフォルニア州消費者プライバシー法に基づき、以下の権利があります。
- 知る権利 — 当社が収集・利用・開示・販売する個人情報について
- 削除権 — 法定例外を除き、当社が収集した個人情報の削除を求める権利
- 訂正権 — 不正確な個人情報を訂正する権利
- 販売・共有のオプトアウト権 — 当社はクロスコンテキスト行動広告のために個人情報を販売または共有しません。したがってオプトアウトする対象はありませんが、申請いただければ確認いたします。
- 機微情報利用の制限権
- これらの権利行使に対する非差別の権利
これらの権利を行使するには、データ保護責任者(§10参照)までご連絡ください。
10. データ保護責任者
- 氏名: 李建喆 (Lee Geon-cheol)
- 役職: データ保護責任者 / プライバシー問い合わせ
- メール: contact@findip.ai
- 電話: +82-2-864-6222
11. 個人情報の破棄
- 保有期間が経過したか、処理目的が達成された個人情報は遅滞なく破棄します。
- 電子ファイル形式の情報は復元できない方法で永久削除します。
12. Cookieの使用
当社は認証セッション管理のためにCookieを使用します。ユーザーはブラウザ設定でCookie保存を拒否できますが、その場合サービス利用に制限が生じることがあります。
本プライバシーポリシーは2025年7月8日から適用され、2026年4月13日に決済・税務インボイス関連項目が、2026年4月25日にTelegram運用通知委託が、2026年5月9日にPaddle決済導入に伴う決済委託先変更および国外移転項目が追加されました。