予約日和 情報セキュリティポリシー
制定日:2026年8月12日
予約日和(以下「当サービス」といいます。)は、店舗の予約受付・予約管理等のサービスを提供するにあたり、お客様、店舗利用者および契約店舗からお預かりする情報を重要な資産と認識し、その安全な管理と適切な利用に努めます。
1.基本方針
当サービスは、情報セキュリティを重要な経営上の責務と位置付け、情報資産の機密性、完全性および可用性を確保するため、必要な対策を継続的に実施します。
また、情報セキュリティに関する法令、規則および契約上の義務を遵守し、セキュリティ環境の変化に応じて対策を見直します。
2.対象となる情報資産
当サービスでは、以下のような情報を保護対象とします。
- 契約店舗に関する情報
- 店舗管理者のアカウント情報
- 予約者の氏名、電話番号等の予約情報
- 予約日時、人数、コース、席等の予約管理情報
- LINE連携に関連する情報
- 当サービスの運用に必要なシステム情報
- その他、当サービスの提供に関連して取り扱う情報
3.アクセス制御
当サービスでは、情報資産へのアクセスを必要最小限に制限し、利用者および管理者の権限に応じて適切なアクセス制御を行います。
店舗管理画面については、店舗ごとのデータを適切に分離して管理し、ある店舗の利用者が権限なく他の店舗の情報へアクセスできないよう、システム上のアクセス制御を実施します。
4.通信およびデータの保護
当サービスでは、利用者とサーバー間の通信について、原則としてSSL/TLSによる暗号化通信を使用します。
また、パスワード等の認証情報については、平文で保存することを避け、適切な方法により保護します。
5.サーバーおよびシステムの管理
当サービスのサーバーおよび関連システムについて、適切なアクセス制限、認証、ログ管理等の対策を実施します。
OS、Webサーバー、PHP、Laravel、データベースその他のシステム構成について、必要に応じてアップデートやセキュリティ対策を実施し、既知の脆弱性への対応に努めます。
6.バックアップ
当サービスでは、システム障害、データ破損その他の不測の事態に備え、必要なデータについてバックアップを実施します。
バックアップデータについても、適切なアクセス制限を行い、安全な管理に努めます。
7.個人情報の管理
当サービスが取り扱う個人情報については、別途定める「プライバシーポリシー」に基づき、適切に管理します。
個人情報へのアクセスは業務上必要な範囲に限定し、不正アクセス、漏えい、滅失または毀損の防止に努めます。
8.脆弱性およびセキュリティインシデントへの対応
当サービスにおいてセキュリティ上の問題またはその可能性を認識した場合、原因および影響範囲を確認し、必要な対応を速やかに実施します。
個人情報の漏えい等、利用者への影響が重大であると判断される場合には、法令その他の規定に従い、必要な報告、通知その他の対応を行います。
9.委託先・外部サービス
当サービスの運営に必要な範囲で、サーバー、メール送信、LINE連携、決済その他の外部サービスを利用する場合があります。
外部サービスを利用する際には、サービスの内容、セキュリティ対策その他の事項を考慮し、適切なサービスの選定および管理に努めます。
10.従業者等への教育
当サービスの運営に携わる者に対し、情報セキュリティおよび個人情報保護に関する必要な教育・周知を行い、情報の適切な取り扱いを徹底します。
11.継続的な改善
情報セキュリティを取り巻く環境は常に変化することから、当サービスでは、本ポリシーおよび関連するセキュリティ対策について、必要に応じて見直しおよび改善を行います。
12.お問い合わせ
本ポリシーに関するお問い合わせ、または当サービスのセキュリティに関するご連絡については、当サービスの運営者が定めるお問い合わせ窓口までご連絡ください。
運営者:予約日和 運営事業者
お問い合わせ:お問い合わせページよりご連絡ください。
本ポリシーは、必要に応じて改定することがあります。
