個人情報の取り扱いについて

本サイトからのお問い合わせに関する個人情報を、必要な範囲に限定して取得し、返信、運用、監査、削除まで一貫して管理します。

最終更新日: 2026年4月17日

お問い合わせ情報を中心に扱います。

このポリシーは、Ishinova株式会社が ishinova.co.jp で受け付けるお問い合わせ、返信、運用管理、監査記録に関する個人情報の取り扱いを説明するものです。ブログ、ニュース、サービス紹介などの公開コンテンツは Git 管理で扱い、問い合わせ情報とは分離して管理します。

取得、利用、保管の方針

取得する情報

お問い合わせフォームでは、氏名、メールアドレス、会社名、電話番号、問い合わせ区分、本文、同意日時、送信元 URL、referrer、user agent、IP アドレス、Turnstile の確認結果を扱います。会社名と電話番号は任意項目です。

利用目的

お問い合わせへの回答、相談内容の確認、対応履歴の管理、不正送信や spam の判定、システムの安全な運用、監査記録の保持に利用します。

保管場所

問い合わせ情報は Neon PostgreSQL に保存します。初期運用では Neon の Singapore region(aws-ap-southeast-1)を利用し、日本国内 region ではないことを明示して受け入れます。

外部サービス

bot 対策では Cloudflare Turnstile の確認結果を利用します。返信送信には Gmail API を使い、Google Chat 通知には問い合わせ概要だけを送り、機微情報の露出を最小化します。

同意の取得・変更・撤回

お問い合わせフォーム送信時にプライバシーポリシーへの同意を確認します。同意日時と同意版(privacy-policy-v1)を記録します。同意を変更または撤回したい場合はお問い合わせフォームよりご連絡ください。撤回後、問い合わせ済みの場合も削除依頼を受け付けます。

国外保管を明示します。

問い合わせ PII は Neon PostgreSQL の利用可能 region に保存します。初期運用では最寄りの選択肢として Singapore region (aws-ap-southeast-1) を既定とし、Japan region ではないことを前提に運用します。

データベース接続情報は Secret Manager 等の安全な保管先で管理し、本番 branch への直接アクセスを最小化します。アプリケーションログには、request body や個人情報の生値を記録しません。

保持期間は3年を基本にします。

問い合わせ対応と監査に必要な期間を過ぎた情報は、自動削除バッチで物理削除する方針です。復元や再削除の整合に必要な ledger は、個人情報の生値を含めず別期間で保持します。

問い合わせレコード
氏名、メールアドレス、任意項目、本文、同意証跡、送信元情報、spam 判定を送信日から3年
返信 draft
最終更新日から1年
送信済み返信、問い合わせイベント、管理監査ログ
作成日または送信日から3年
送信済み outbox job
成功から90日
失敗または dead の outbox job
発生から1年
削除再適用の ledger
復元時の再削除に備えて5年

削除依頼と復元時の再削除

  1. 1

    削除依頼はお問い合わせフォームで受け付けます。

  2. 2

    本人確認と対象範囲の確認後、問い合わせ本体、返信本文、イベント、既読状態、outbox 関連情報を整合する順序で削除します。

  3. 3

    削除の事実は監査目的で記録しますが、削除済みの個人情報そのものを監査ログに再保存しません。

  4. 4

    バックアップや Neon restore window から復元する場合は、外部 ledger を参照して削除済み PII を再削除してから利用を再開します。

個人情報に関するお問い合わせ

開示、訂正、削除、利用停止、その他のご相談は お問い合わせフォーム よりご連絡ください。