プライバシーポリシー
最終更新日: 2026 年 5 月
1. 事業者情報
合同会社ジモラボ(以下「当社」)は、当社が提供する小型 SaaS 専門 M&A マーケットプレイス「legalflow」 (以下「本サービス」)における利用者の個人情報の取り扱いについて、以下のとおりプライバシーポリシーを定めます。
2. 取得する情報
- アカウント登録情報(氏名、メールアドレス、会社名、電話番号等)
- 出品情報(SaaS 名、URL、収益データ、コードリポジトリ等)
- サービス利用ログ(IP アドレス、User-Agent、操作履歴)
- お問い合わせ内容
- Google ログイン利用時は Google 提供の sub / email / name
- Waitlist 登録時のメールアドレスおよびロール(売り手/買い手)
- Stripe による決済情報(カード番号等はStripeが直接管理し、当社は保持しません)
3. 利用目的
- 本サービスの提供・運営・改善(売買マッチング、AI 査定、コード DD 等)
- 本人確認、利用料金の請求、エスクロー決済の処理
- 不正利用・詐欺の防止、安全管理
- お問い合わせへの回答
- サービスに関する重要なお知らせの通知
- 統計データの作成(個人を特定できない形式)
4. 第三者提供
以下の場合を除き、利用者本人の同意なく第三者に個人情報を提供しません。
- 法令に基づく場合
- 人の生命、身体、財産の保護に必要な場合
- 業務委託先(クラウドインフラ、メール配信、決済代行など)に必要な範囲で開示する場合
- 売買取引の相手方(売り手・買い手)に必要な範囲で開示する場合(利用者の同意を得た上で)
5. 委託先
主な委託先:Hetzner Cloud(インフラ)、Cloudflare(CDN・ホスティング)、Brevo(メール配信)、Stripe(決済・エスクロー)、LINE(通知)。
6. 安全管理措置
- 通信は TLS 1.2 以上で暗号化
- パスワードはハッシュ化(bcrypt)して保存
- 管理者アカウントは TOTP 2 要素認証を必須化
- 出品データ(コードリポジトリ等)はアクセス制御されたストレージで管理
- Stripe Connect によるエスクロー資金は Stripe のセキュリティポリシーに従い管理
7. 利用者の権利
利用者は、当社が保有する自己の個人情報について、開示・訂正・削除・利用停止・第三者提供停止を求めることができます。 請求は info@locallab.jp までご連絡ください。
8. Cookie 等
本サービスは利便性向上のためセッション情報を sessionStorage / localStorage / Cookie に保存します。
9. お問い合わせ窓口
合同会社ジモラボ 個人情報保護管理者
メール: info@locallab.jp
10. 改定
法令の変更や本サービスの変更に伴い、本ポリシーを改定することがあります。重要な変更の際は本ページにてお知らせします。