隱私政策

1. 前言

本隱私政策(以下稱「本政策」)說明 Japan Onsen & Sauna Guide(以下稱「本網站」)如何收集、使用、保護及分享使用者各位(以下稱「使用者」)的個人資訊。

本網站向日本國內及國際使用者提供服務,並遵守以下法令:

  • 日本個人資訊保護法(APPI)
  • EU 一般資料保護規則(GDPR)
  • 加州消費者隱私法(CCPA)
  • 其他適用之各國資料保護法

2. 營運者資訊

服務提供者: 株式會社 ForceEngine

註記: 就設施搜尋、文章瀏覽等免費部分而言,主要並不屬於特定商取引法上的「通信販售」交易。另一方面,若您購買 Premium Magazine 等付費數位內容,請確認 依特定商取引法所作之標示


3. 收集的個人資訊

3.1 註冊等待名單時收集的資訊

註冊 Premium Magazine 的等待名單時,我們會收集以下資訊。

  • 電子郵件地址(由使用者自行填寫)
  • 註冊日期時間
  • 註冊時的語言設定

所收集的資訊僅用於在雜誌公開時寄送通知信。您也可以隨時透過電子郵件中的取消訂閱連結退出等待名單。

3.2 聯絡我們時收集的資訊

我們會收集透過聯絡表單傳送的以下資訊。

  • 電子郵件地址
  • 詢問內容
  • 送出日期時間

3.3 自動收集的資訊

當您存取本網站時,會自動收集以下資訊:

  • IP 位址
  • 瀏覽器類型與版本
  • 作業系統
  • Referrer URL(您進入本網站的來源頁面)
  • 存取日期時間
  • 瀏覽頁面
  • Cookie ID(如下所述)

3.4 位置資訊

在使用設施搜尋功能時,經取得使用者許可後,可能會取得裝置的位置資訊(緯度與經度)。此資訊僅用於提供搜尋結果,不會被保存。

3.5 購買與付款 Premium Magazine 等時收集的資訊

透過 Stripe Checkout 等購買付費內容時,以下資訊會由本公司或透過付款代行業者進行處理。

  • 電子郵件地址(用於確認購買者、寄送 magic link)
  • 已購買內容的識別資訊(如雜誌識別碼等)
  • 與付款/訂單相關的識別碼(如付款代行業者發行的交易 ID 等。卡號本身不會儲存在本公司的伺服器上)
  • 付款金額、幣別、付款日期時間(作為交易紀錄)

卡號、資安驗證碼等敏感付款資訊,由付款代行業者以符合 PCI DSS 的方式處理。

3.6 透過 magic link 等進行登入(驗證)時處理的資訊

為了瀏覽付費內容而進行的登入,會涉及本公司所使用的驗證基礎架構。在此情況下,可能會生成並保存以下資訊。

  • 電子郵件地址(登入連結的收件地址)
  • session 識別碼、驗證 token(可能儲存在瀏覽器 Cookie 等中)
  • 與登入嘗試相關的技術性紀錄(為防止濫用而記錄的 IP 位址、存取日期時間等)

4. 個人資訊的使用目的

所收集的個人資訊將用於以下目的:

4.1 服務提供

  • 內容的顯示與管理
  • 付費內容的購買處理、購買歷史管理、瀏覽權限授與
  • 透過 magic link 等實現登入、維持 session
  • 購買完成通知、瀏覽用連結寄送、重新登入用連結寄送(如使用者有進行手續)

4.2 服務改善

  • 存取分析
  • 提升網站易用性
  • 開發新功能

4.3 溝通聯絡

  • 回覆詢問
  • 寄送重要通知(安全相關、服務變更等)
  • 向等待名單登記者寄送雜誌公開通知信(依登記者同意)
  • 與付費內容相關的購買完成通知、透過 magic link 等寄送登入用電子郵件(如使用者有進行手續)

4.4 防止濫用

  • 偵測垃圾訊息與機器人
  • 調查安全事件

4.5 遵守法令

  • 履行法律義務
  • 回應法律主張

5. 個人資訊處理的法律依據(GDPR 對應)

處理 EU 居民個人資訊的法律依據如下:

5.1 正當利益(GDPR Article 6(1)(f))

  • 為改善服務進行分析
  • 防止濫用
  • 維持安全性

5.2 同意(GDPR Article 6(1)(a))

  • 使用分析 Cookie
  • 註冊等待名單

5.3 遵守法律義務(GDPR Article 6(1)(c))

  • 依法令要求保存資訊

5.4 履行契約(GDPR Article 6(1)(b))

包含 EU 區域內使用者在內,於有償內容購買契約的締結與履行所需範圍內,處理電子郵件地址、與購買/付款相關的資訊。


6. Cookie 的使用

本網站使用以下 Cookie:

6.1 必要 Cookie(無需同意)

| 目的 | 保存期間 | | ------------------------------------------ | -------------------- | | 保存語言設定 | 30日 | | 維持登入 session(付費瀏覽驗證等) | 依驗證基礎架構設定 |

6.2 分析 Cookie(需要同意)

| 目的 | 保存期間 | | ------------------------------------------------ | -------- | | 存取分析(訪客數、頁面瀏覽數等統計) | 最長2年 |

關於存取分析服務: 本網站為分析網站使用狀況而使用第三方存取分析服務。這些服務會使用 Cookie 追蹤使用者行為,但不會收集可識別個人身分的資訊。

Cookie 的管理: 您可以在瀏覽器設定中拒絕接受 Cookie,或刪除既有 Cookie。不過,若停用必要 Cookie,部分服務功能可能無法正常運作。


7. 個人資訊的第三方提供

除以下情況外,本網站不會將使用者的個人資訊提供給第三方。

7.1 提供服務所需的第三方

| 類別 | 目的 | 提供的資訊 | 所在地 | | ------------------------ | ---------------------------------- | ------------------------------------------------------------ | ------ | | 雲端資料庫・驗證 | 資料庫、驗證、儲存空間 | 與等待名單、購買、驗證相關的資訊、session 相關資料 | 美國等 | | 存取分析服務 | 分析網站使用狀況 | 存取紀錄 | 美國 | | 主機代管業者 | 網站主機代管 | 存取紀錄 | 美國 | | 電子郵件寄送服務 | 通知、magic link 等電子郵件寄送 | 電子郵件地址、電子郵件內所含的連結用 token 等 | 美國 | | 付款代行 | 信用卡付款處理 | 付款所需資訊(卡號完整號碼不由本公司保存) | 美國等 |

這些第三方依據適當的資料處理協議(Data Processing Agreement),在嚴格的安全標準下管理個人資訊。

7.2 國際資料傳輸

如上所述,部分個人資訊會傳送至美國或 EU 以外地區。這些傳輸透過以下機制受到保護:

  • 標準契約條款(Standard Contractual Clauses, SCC)
  • 適足性認定(如適用)
  • 其他符合 GDPR 第5章之保護措施

7.3 依法律規定之揭露

以下情況下,可能會依法令義務揭露個人資訊:

  • 法院命令
  • 來自執法機關的正式請求
  • 為緊急保護生命、身體安全

8. 使用者權利

8.1 所有使用者的權利

  • 存取權:確認自己個人資訊的權利
  • 更正權:更正錯誤資訊的權利
  • 刪除權:刪除個人資訊的權利
  • 異議權:對個人資訊處理提出異議的權利

8.2 EU 居民(GDPR 對象者)的額外權利

  • 資料可攜權:以機器可讀格式接收個人資訊並移轉至其他服務的權利
  • 限制處理權:在特定情況下限制處理的權利
  • 對包含 profiling 的自動化決策提出異議的權利

8.3 加州居民(CCPA 對象者)的額外權利

  • 知悉權:知悉所收集個人資訊的類別與具體資訊的權利
  • 刪除權:要求刪除個人資訊的權利
  • 拒絕出售權:拒絕出售個人資訊的權利(本網站未出售個人資訊)
  • 不受歧視權:不得因行使權利而受到服務歧視的權利

8.4 權利的行使方式

如欲行使這些權利,請透過聯絡表單提出申請。

回應期間:

  • 一般請求:於30日內回應
  • 複雜請求:最長60日(若延長會事先通知)

9. 資料保存期間

| 資料種類 | 保存期間 | | -------------------------------------- | ------------------------------------------------------------------------ | | 等待名單註冊資訊 | 直到透過取消訂閱連結退出,或雜誌公開後90日 | | 付費內容購買與付款相關紀錄 | 依法令及會計、稅務上所需期間保存(期間屆滿後,無須保存者將刪除) | | 詢問內容 | 處理完成後最長1年 | | 存取紀錄 | 最長90日 | | 備份資料 | 最長180日 | | Cookie | 依 Cookie 而異(如上所述) |

為遵守法令之保存: 僅在有因稅務相關紀錄等特定法律義務而必須保存的資訊時,才會於法令所定期間內保存。


10. 資料安全

本網站為保護個人資訊免於未授權存取、遺失、破壞、竄改,採取以下技術性與組織性措施:

10.1 技術性措施

  • SSL/TLS 加密:所有通訊皆透過 HTTPS 加密
  • 定期安全更新

10.2 組織性措施

  • 嚴格管理存取權限
  • 建立安全事件應對計畫

10.3 資料外洩時的應對

若不幸發生個人資訊外洩:

  1. 72時間內 向監督機關報告(GDPR 要求)
  2. 若屬高風險,直接通知受影響使用者
  3. 調查原因並實施防止再發措施

11. 兒童個人資訊

本網站並非以 13歲以下兒童(若為 EU 居民則為16歲以下)為對象的服務。故意不會從 13歲以下(EU 居民為16歲以下)的兒童收集個人資訊。

若確認 13歲以下兒童曾向本網站提供個人資訊,我們將盡速刪除該資訊。

若為監護人,且您認為您的孩子曾向本網站提供個人資訊,請立即與我們聯絡。


12. 隱私政策的變更

本網站可能因法令變更或服務改善,而隨時更新本政策。

12.1 變更通知方式

  • 於網站上公告

12.2 變更生效

變更後的政策於刊載於網站時即生效。持續使用服務即視為您同意變更後的政策。


13. 致 EU 居民(GDPR 對應)

13.1 資料管理者

本網站營運者為您個人資訊的資料管理者。

13.2 EU 代理人(GDPR 第27條)

如同位於 EU 以外的本網站,透過伺服器或付款代行等,個人資料傳送至 EU 外(例如:美國) 的情況(跨境移轉)是可能發生的。依 GDPR 而言,這主要屬於第V章(充分性認定、標準契約條款等移轉保障)所整理的事項。

另一方面,第27條所稱的「EU 境內代表」(所謂 EU 代理人)的任命,並不僅因為「存在跨境移轉」而決定。這是另一套規則:當 EU 以外的管理者,因持續向EU 內的人士提供商品、服務等關係而處理個人資料時,若符合相關法律要件,可能會被要求任命

本網站目前未設置 EU 代理人。若 EU 居民的使用達到持續性、一定規模,且判斷有必要因應第27條,我們將透過本政策等方式通知並處理。關於個別法律判斷,如有需要,請諮詢專業人士。

13.3 向監督機關提出申訴

如對 GDPR 有任何申訴,您可以向居住國的資料保護監督機關提出。

主要 EU 資料保護機關:

  • 德國:Bundesbeauftragte für den Datenschutz und die Informationsfreiheit
  • 法國:Commission Nationale de l'Informatique et des Libertés (CNIL)
  • 各國監督機關名單

14. 致加州居民(CCPA 對應) {#ccpa-rights}

14.1 關於個人資訊的出售與共享

重要通知:本網站未出售個人資訊。

本網站不進行以下行為:

  • 以金錢對價將個人資訊出售給第三方
  • CCPA 所定義的「共享」(為跨情境行為廣告目的而揭露個人資訊)

關於提供給第三方:

本網站與服務提供者(雲端供應商、分析服務等)共享的個人資訊,僅限於提供服務所必需的範圍,且這些服務提供者皆在嚴格的資料保護契約下運作。這些共享並不屬於 CCPA 所定義的「出售」或「共享」。

14.2 Global Privacy Control (GPC) 對應

本網站會自動辨識並尊重 Global Privacy Control (GPC) 訊號。

GPC 是什麼:

  • 透過瀏覽器或瀏覽器擴充功能傳送的訊號
  • 表示使用者「不希望個人資訊被出售或共享」
  • 加州法(CCPA)所要求的對應措施

本網站的對應:

  • 當您使用啟用 GPC 的瀏覽器造訪本網站時,會自動停用分析 Cookie
  • 不會顯示橫幅,並立即套用注重隱私的設定

GPC 的設定方法:

14.3 加州州民的權利行使

您可以依本政策第8條所載方式行使權利。

加州居民的特別權利:

  • 知悉權:過去12個月內所收集之個人資訊的類別與具體資訊
  • 刪除權:要求刪除本網站持有的個人資訊
  • 拒絕出售權(本網站未出售)
  • 不受歧視權:不會因行使權利而降低服務品質

行使權利的方法:

請透過聯絡表單提出申請。

回應期間: 45日內(如情況複雜,最長90日,延長時會事先通知)


15. 註冊與退出等待名單

15.1 關於註冊

Premium Magazine 的等待名單,是希望在雜誌公開時收到通知的使用者可自行註冊的服務。註冊時僅需電子郵件地址。

註冊等待名單時,個人資訊將依據以下法律依據進行處理(GDPR Article 6(1)(a)):

  • 同意:使用者主動輸入電子郵件地址並按下註冊按鈕,即視為同意。

15.2 通知電子郵件

註冊後,可能會寄送以下電子郵件:

  • 註冊確認信
  • 雜誌公開通知信

我們不會寄送任何垃圾郵件,只會通知雜誌公開消息。

15.3 退出方法

您可隨時退出等待名單:

  1. 電子郵件內的退出連結:點擊收到電子郵件中的「停止接收」連結
  2. 聯絡表單:透過聯絡表單告知希望退出

退出後,註冊資訊將迅速刪除。


16. Premium Magazine 購買者的處理(付款、驗證用連結)

16.1 購買與付款

購買付費內容時,電子郵件地址、購買內容、付款代行業者發行的交易識別碼等,將為履行契約及遵守法令之目的而處理。信用卡號碼等原則上由付款代行業者的系統處理,本公司不會保存在本網站伺服器上。

16.2 驗證用連結

對於具有瀏覽權限的使用者,可能會向電子郵件地址寄送一次性的登入 URL。這是因為本公司採用不長期保有密碼的驗證方式。連結的有效期限、重新發行手續,將依該電子郵件與網站上的說明辦理。

16.3 第三方服務

關於付款、驗證/資料庫、電子郵件寄送等處理的詳細內容,請參閱本政策第7條及各提供者的隱私政策。


17. 準據法與管轄

17.1 準據法

本政策的解釋與適用,均依日本法。

但在以下情況下,相關法令可能優先適用:

  • 對 EU 居民,適用 EU 一般資料保護規則(GDPR)
  • 對加州居民,適用加州消費者隱私法(CCPA)
  • 以及其他使用者居住地之強行法規

17.2 管轄法院

關於本政策之爭議,以東京地方裁判所為第一審之專屬合意管轄法院。

但若因強行法規而由其他法院之管轄優先時,則不在此限。

修訂歷史

2026-04-14部分修訂
2026-03-13部分修訂
2026-02-20部分修訂
2025-12-11初版公開

聯絡我們

如有關於個人資訊處理的諮詢或投訴,請透過聯絡表單與我們聯繫。

前往聯絡表單