株式会社クラスティウム(以下「当社」)は、当社が運営する Convia(以下「本サービス」)に関するユーザーの個人情報の取扱いについて、個人情報の保護に関する法律(以下「個人情報保護法」)その他関連法令・ガイドラインを踏まえ、以下のとおりプライバシーポリシー(以下「本ポリシー」)を定めます。
第1条(事業者の名称等)
個人情報取扱事業者である当社の名称、住所、代表者の氏名は次のとおりです。
| 項目 | 内容 |
|---|---|
| 名称 | 株式会社クラスティウム |
| 住所 | 〒810-0021 福岡県福岡市中央区今泉1-2-8 ANDON 3A |
| 代表者 | 宮﨑 悠矢 |
第2条(定義)
- 「個人情報」とは、個人情報保護法第2条第1項にいう個人情報をいいます。
- 「個人データ」とは、個人情報保護法第2条第4項にいう個人データをいいます。
- 「保有個人データ」とは、個人情報保護法第2条第5項にいう保有個人データをいいます。
第3条(取得する個人情報の項目)
当社は、本サービスの提供にあたり、次に掲げる個人情報を取得する場合があります。
- アカウントに関する情報(ユーザーアカウントに紐づけて保存します。メールアドレスはプロフィールではなく当該アカウント情報として管理します)
- メールアドレス
- パスワード(当社は平文では保有せず、認証に用いられる形でハッシュ化等の処理をしたうえで保存します)
- プロフィールに関する情報(1ユーザーにつき1件のプロフィールとして保存します。登録・変更時にユーザーが入力します)
- 氏・名(日本語表記)
- 氏・名のフリガナ(カタカナ)
- 氏・名(英語表記)
- ミドルネーム(英語表記)
- 英語の敬称(例:Dr. 等)
- 電話番号
- 所属(大学・企業名等、日本語表記)
- 所属(大学・企業名等、英語表記)
- 部署(日本語表記及び英語表記)
- 職位(日本語表記及び英語表記)
- ※当社所定の登録・変更手続においては、日本語の氏・名及びフリガナ(計4項目)をすべて入力する又は英語の氏・名(計2項目)をすべて入力するのいずれかが満たされることを求める場合があります(いずれか一方のセットが完結していれば、他方のセットは未入力又は一部入力のままでもよい場合があります。いずれのセットも部分的な入力のみとする場合は認めない場合があります)。上記以外の項目(ミドルネーム、敬称、電話番号、所属、部署、職位等)の要否は、当社所定の画面によります。
- 認証・セッションに関する情報
- セッショントークン(本サービスへのログイン状態の維持に用います。現行実装における有効期限は7日です)
- メールアドレス認証、パスワードリセット、メールアドレス変更に関するトークン又はこれに付随する送信・検証の記録(当社が定める有効期限により失効します。有効期限は、メール本文又は本サービス上の案内に記載する場合があります。当社の実装により、一部は署名付きトークンとして扱われ、データベースに恒久的に保存されない場合があります)
- 本サービスの利用に伴い自動的に取得される情報
- アクセスログ、IPアドレス、Cookie およびこれに類する識別子、端末情報、ブラウザ情報(システム運用・セキュリティのためにサーバーログ等に記録される場合があります。現時点の実装では、本サービス上で利用者振興のための第三者解析ツール(例:アクセス解析サービス)用のCookieを設けていない場合があります)
- チケット購入・決済に関する情報
- 購入するチケット種別、オプションの選択内容(懇親会・お弁当等を含みます)、金額、購入日時、決済の成否、取引に関する識別子(決済代行業者が付与する取引ID等)
- ※クレジットカード番号等の決済手段の詳細は、決済代行業者が取得・保管し、当社が当該情報を保存することはありません。
- 受付(チェックイン)に関する情報
- 来場受付の記録(受付日時等)と、受付に用いるチケットを特定するためのトークン等
- イベント・主催団体の管理に関する情報(組織メンバーが入力・編集する場合)
- 主催団体名、イベント(学会等)の名称、説明、開催日程等
- お問い合わせ内容
- ユーザーが当社に送付する問い合わせ本文に含まれる個人情報
- メール送受信に関する情報
- 現行実装で送付しうるものの例:メールアドレス認証、パスワードリセット案内、メールアドレス変更手続、当該手続に関連する重複登録のお知らせ等の送付に伴う記録
- 今後、本サービスの機能提供に応じて送付する場合があるものの例:チケット購入・決済・キャンセル、決済のリマインド等に関する通知の送付に伴う記録
第3条の2(個人データの保存期間)
- 当社は、個人情報保護法第19条の趣旨に沿い、利用目的の達成に必要な範囲でのみ個人データを保有し、不要となった個人データについては、法令に別段の定めがある場合を除き、遅滞なく消去する又は個人を識別できない状態にするための加工(以下「消去等」といいます)を行うよう努めます。消去等の完了までにバックアップその他運用上必要な処理に要する期間がある場合には、その旨を踏まえ、合理的な期間内に対応します。
- 前項の原則に従い、第3条各号に掲げる情報の区分ごとに、保存期間又は保存期間の決め方の考え方は、次のとおりとします。
| 第3条の区分 | 保存期間又はその基準 |
|---|---|
| (1)アカウントに関する情報 | ユーザーが本サービスを利用している期間。ユーザーが退会その他の手続により利用を終了した後は、法令により保存が義務付けられている情報を除き、当該利用目的が達成され、当社の業務上不要となった時点で遅滞なく消去等を行います。 |
| (2)プロフィールに関する情報 | (1)と同じ考え方とします。 |
| (3)認証・セッションに関する情報 | セッションの有効期間、トークンの有効期限その他各データの性質に応じた必要最小限の期間。恒久的に保存されない設計とされるものがある場合があります。 |
| (4)本サービスの利用に伴い自動的に取得される情報 | セキュリティ確保、アクセス解析、障害対応等に必要な期間に限り保有し、不要となった時点で遅滞なく消去等を行うか、統計処理等により個人を識別できない状態にします。解析ツールの仕様により保存期間が定められている場合は、当該仕様の範囲で必要最小限とします。 |
| (5)チケット購入・決済に関する情報、(6)受付(チェックイン)に関する情報 | 法令に基づき保存すべき期間(例:税法、会社法その他関係法令により、取引記録等の保存が求められる場合の当該期間)がある場合は当該期間に従います。法令上の保存義務の対象とならない範囲については、当該チケットに係るイベントの運営及び購入・決済・受付に関する問合せ対応等に必要な期間に限り保有し、当該目的が達成され不要となった時点で遅滞なく消去等を行います。主催団体との契約又は正当な運営上の必要により、保有期間を限定的にする場合があります。 |
| (7)イベント・主催団体の管理に関する情報 | 当該イベントの掲載又は主催団体による管理に必要な期間に限り保有し、不要となった時点で遅滞なく消去等を行います。イベント情報に個人が特定される記載を含む場合は、当該記載に係る部分について同様とします。 |
| (8)お問い合わせ内容 | お問い合わせ対応の達成に必要な期間に限り保有し、対応が完了して当社の業務上不要となった時点で、法令上の保存が必要な場合を除き、遅滞なく消去等を行います。 |
| (9)メール送受信に関する情報 | メール配信の実現、障害調査、不正利用の防止に必要な期間に限り保有し、不要となった時点で遅滞なく消去等を行います。 |
- 前項はあくまで保存期間又はその決め方の一般的な考え方を示すものであり、紛争対応、行政・司法機関からの要請への対応、利用規約に基づく調査等、当社が正当な理由に基づき必要と判断した場合には、前項にかかわらず、必要な範囲で保有し続けることがあります。その場合においても、その期間は必要最小限とします。
- 保存期間の考え方の見直し又は技術的な変更に伴い前項の内容を変更する場合には、法令に従い、本ポリシーを更新して公表します。
第4条(個人情報の利用目的)
当社は、取得した個人情報を、次の目的の範囲内で利用します。
- 本サービス(学術大会等のイベント向けの参加登録・チケット販売・決済・購入情報の確認・当日受付に関する機能を含みます)の提供・運営・改善
- ユーザー認証、アカウント管理、セッション管理(現行実装におけるセッションの有効期限は7日とします)
- メールアドレスの確認、パスワードリセット、メールアドレス変更手続のための連絡
- 本サービスに関する通知・連絡(機能提供に応じ、購入完了、キャンセル、決済期限の案内等を含みます)
- チケットの確保(在庫の一時押さえ)・決済・キャンセル・返金に関する処理
- 主催団体に所属する組織メンバーによる、当該主催団体に紐づくイベントの管理、チケット管理、購入者一覧の表示、チェックイン(受付)業務の遂行
- 不正利用、利用規約違反行為の防止・調査・対応
- お問い合わせへの対応
- 統計情報の作成(個人を識別できない形式に加工したうえで利用する場合)
- 個人情報保護法その他法令に基づく対応
利用目的の変更を行う場合は、法令に従い、変更後の目的について通知又は公表します。
第5条(利用目的の通知・公表)
前条の利用目的について、当社は本ポリシーを、本サービスを提供するウェブサイト上に掲載する方法により公表します。
第6条(個人情報の第三者提供)
- 当社は、次のいずれかに該当する場合を除き、あらかじめユーザーの同意を得ることなく、個人データを第三者に提供しません。
- 法令に基づく場合
- 人の生命、身体又は財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき
- 公衆衛生の向上又は児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき
- 国の機関若しくは地方公共団体又はその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき
- その他個人情報保護法その他の法令で認められる場合
- 外国にある第三者への個人データの提供を行う場合は、個人情報保護法に基づき、必要な手続及び情報提供を行います。当社が利用するクラウドサービス、決済サービス、メール送信サービス等のデータ保管場所及び取扱いは各サービスの仕様に依存し、国外での取扱いが生じうる場合は、法令及び個人情報保護委員会のガイドラインに従い対応します。
第7条(委託)
当社は、第4条の利用目的の達成に必要な範囲で、個人データの取扱いの全部又は一部を第三者に委託することがあります。委託にあたっては、委託先を適切に選定し、必要に応じて契約により安全管理措置を義務付ける等の監督を行います。このような委託先への預託は、法令の定めるところにより、第6条に定める第三者提供には該当しません。
第8条(共同利用)
現時点で、個人情報保護法第27条第5項第3号に基づく共同利用は行っていません。今後行う場合は、法令に従い、あらかじめ共同利用する個人データの項目、共同利用者の範囲、利用目的、当該個人データの管理について責任を有する者の名称を公表又は本人に通知します。
第9条(安全管理措置)
当社は、保有個人データの漏えい、滅失又は毀損の防止その他の個人データの安全管理のため、組織的、人的、物理的及び技術的安全管理措置を講じます。具体的には、次のような措置を含みます(公表により安全が損なわれるおそれがある詳細は除きます)。
- アクセス権限の付与・見直し、従業者等に対する教育
- 通信の暗号化(TLS 等)の利用
- パスワード等の認証情報の適切な保管(ハッシュ化等)
- 不正アクセス・マルウェア対策
- 委託先の選定及び監督
第10条(漏えい等への対応)
- 当社は、個人データの漏えい、滅失又は毀損その他個人データの安全管理に関する事故(以下「漏えい等」といいます)が生じた場合には、個人情報保護法第26条その他関係法令に基づき、原因の調査、再発防止、個人情報保護委員会への報告、本人への通知その他必要な措置を速やかに講じます。報告又は通知の要否・内容・時期等は、法令及び個人情報保護委員会のガイドラインに従い判断します。
- 漏えい等に関するお問い合わせは、第14条の窓口までご連絡ください。
第11条(保有個人データの開示等)
- ユーザーは、個人情報保護法の定めに従い、当社の保有個人データについて、利用目的の通知、開示、内容の訂正・追加・削除、利用の停止・消去、第三者提供の停止(以下「開示等」といいます)を請求することができます。
- 開示等の請求は、hello@clustium.com までご連絡ください。本人確認のための手続を経たうえで、法令に従い対応します。
- 開示等の請求に対し、法令により当社が対応義務を負わない場合は、その旨及び理由を説明する場合があります。
- 開示等の手続に手数料を求める場合、その額及び徴収方法をあらかじめ公表します。現時点では、開示等の請求に対して手数料はいただきません。
第12条(Cookie 等)
- 当社は、本サービスの利便性向上、アクセス解析、セキュリティ確保等のため、Cookie 又はこれに類する技術を使用する場合があります。現時点の実装では、第三者が提供するアクセス解析専用のツールは用いていません(ブラウザ側でローカルストレージ等を用いる実装がある場合があります)。
- ユーザーは、ブラウザの設定により Cookie を無効化できますが、その場合本サービスの一部機能が利用できなくなることがあります。
- 第三者が提供する解析ツールを新たに利用すると決めた場合は、その名称、取得情報、オプトアウト方法等を本ポリシー又は別途掲示します。
- 当社は、本番環境において第三者解析ツールを利用すると決定したときは、サービス本番公開前までに前項に定める情報を本条又は関連する掲示に追記するよう努めます。
第13条(未成年者の利用)
- 本ポリシーにおいて未成年者とは、18歳未満の者をいいます。
- 本サービスの利用を希望する未成年者は、利用者登録その他当社に個人情報を提供する手続を行うにあたり、あらかじめ親権者その他の法定代理人(以下「法定代理人」といいます)の同意を得たうえでこれを行うものとします。
- 当社は、利用者登録その他の手続において、ユーザーの年齢又は法定代理人の同意の有無について、独自に実質的な確認(公的個人認証、同意書の提出その他これに類する手続を求めることを含みます)を行う義務を負いません。
- ユーザーは、自己に関する事実(成年又は未成年の別、未成年である場合の法定代理人の同意の有無を含みます)について、虚偽の申告をしてはなりません。虚偽の申告に起因して生じた紛争、契約上・法令上の不利益その他の問題について、当社に故意又は重過失がある場合を除き、当社は責任を負いません。
- 当社は、第2項に該当する手続を完了したユーザーについて、同項の要件を満たしている旨の申告が真実であることを前提として、本ポリシーに従い個人情報を取得・利用します。
第14条(お問い合わせ窓口)
本ポリシーに関するお問い合わせ、個人情報の取扱いに関する苦情・相談は、次の窓口までご連絡ください。
- hello@clustium.com
第15条(本ポリシーの変更)
- 当社は、法令の改正、本サービスの内容の変更等に応じ、本ポリシーを変更することがあります。
- 変更後の本ポリシーは、当社ウェブサイトに掲載した時点から効力を生じるものとします。法令上本人の同意が必要な変更については、当社所定の方法で同意を得ます。
附則
- 制定日:2026年03月25日
- 最終改定日:2026年03月31日