プライバシーポリシー

最終更新日:2026年2月14日

1. はじめに

ZAFA PAY(以下「ZAFA PAY」「当社」「弊社」)は、加盟店、その顧客、および当社ウェブサイトの訪問者のプライバシー保護に努めています。本プライバシーポリシーは、当社の決済処理サービス、ウェブサイト、および関連技術(総称して「本サービス」)をご利用いただく際の個人データの収集、利用、開示、および保護について説明するものです。

本サービスをご利用いただくことにより、お客様は本プライバシーポリシーを読み、理解したことを承認するものとします。本ポリシーは、利用規約と併せてお読みください。

2. 収集するデータ

当社は、お客様との関係に応じて、以下のカテゴリの個人データを収集します。

加盟店(アカウント保有者)

  • アカウント情報:氏名、メールアドレス、電話番号、事業者名、事業所住所
  • 本人確認情報:政府発行の身分証明書、住所証明書、実質的支配者情報
  • 金融情報:銀行口座情報、取引履歴、精算記録
  • 技術データ:IPアドレス、デバイス情報、ブラウザの種類、利用ログ

エンドカスタマー(支払者)

  • 決済情報:カード番号、有効期限、請求先住所
  • 取引詳細:購入金額、日付、加盟店情報

ウェブサイト訪問者

  • 閲覧データ:閲覧ページ、参照元、エンゲージメント指標
  • デバイス情報:IPアドレス、ブラウザの種類、オペレーティングシステム、画面解像度

3. データの利用方法

当社は、収集した個人データを以下の目的で利用します。

  • サービス提供: 決済処理、アカウント管理、精算の実施、カスタマーサポートの提供
  • セキュリティおよび不正防止: 不正取引、不正アクセス、その他のセキュリティ脅威の検知および防止
  • 本人確認: 適用される本人確認(KYC)およびマネーロンダリング防止(AML)規制に基づく、加盟店およびその代表者の本人確認
  • 法令遵守: 適用法令、規制、業界基準に基づく義務の履行
  • コミュニケーション: サービス関連の通知、更新情報の送信、お問い合わせへの対応
  • 改善: 利用パターンの分析による本サービスの改善、新機能の開発、ユーザー体験の向上

4. データの共有と開示

当社はお客様の個人データを販売しません。以下のカテゴリの受領者とデータを共有する場合があります。

  • 金融パートナー: 取引処理に必要な銀行、決済プロセッサー、カードネットワーク
  • サービスプロバイダー: クラウドホスティング、分析、本人確認プロバイダーなど、本サービスの運営を支援するサードパーティベンダー
  • 規制当局: 法律で義務付けられた場合、または当社の法的権利を保護するために、政府機関、法執行機関、規制当局
  • 事業譲渡: 合併、買収、または資産売却に関連して、お客様のデータが取引の一部として移転される場合があります

すべてのサードパーティ受領者は、お客様のデータを保護し、共有目的の範囲内でのみ利用することが契約上義務付けられています。

5. データの保持

当社は、本サービスの提供および本ポリシーに記載された目的の達成に必要な期間、お客様の個人データを保持します。アカウント閉鎖後も、適用される金融規制、マネーロンダリング防止法、および税務要件に基づき、最大7年間、特定のデータを保持する場合があります。

データが不要になった場合、当社のデータ保持手順に従って安全に削除または匿名化されます。

6. Cookieおよびトラッキング技術

当社は、ウェブサイトおよび本サービスの運営・改善のためにCookieおよび類似のトラッキング技術を使用しています。これには以下が含まれます。

  • 必須Cookie: ウェブサイトおよび本サービスの基本機能に必要
  • 分析Cookie: 訪問者がウェブサイトとどのように対話しているかを理解し、パフォーマンスを測定するのに役立つ
  • 不正防止: デバイスフィンガープリンティングおよびアクティビティ監視による不正行為の検知・防止

ブラウザの設定からCookieの設定を管理できます。特定のCookieを無効にすると、本サービスの機能に影響が出る場合があります。

7. データセキュリティ

当社は、不正アクセス、改ざん、開示、または破壊からお客様の個人データを保護するために、適切な組織的、技術的、および管理的措置を講じています。これらの措置には、暗号化、アクセス制御、定期的なセキュリティ評価が含まれます。

当社はお客様のデータの保護に努めていますが、電子的な保存または送信の方法は完全に安全とは言えません。絶対的なセキュリティを保証することはできませんが、業界標準の保護を維持することに尽力しています。

8. 国際的なデータ移転

お客様のデータは、お客様の居住国以外の国に移転され、処理される場合があります。国際的にデータを移転する場合、当社は標準契約条項および同等のデータ保護契約を含む適切な保護措置が講じられていることを確認し、適用されるデータ保護法に準拠したレベルの保護を提供します。

9. お客様の権利

お客様の管轄地域に応じて、個人データに関して以下の権利を有する場合があります。

  • アクセス: 当社が保有するお客様の個人データのコピーを請求する権利
  • 訂正: 不正確または不完全なデータの訂正を請求する権利
  • 削除: 法的保持要件に従い、お客様の個人データの削除を請求する権利
  • ポータビリティ: 構造化された機械可読形式でデータのコピーを請求する権利
  • 異議申し立て: 正当な利益に基づくデータ処理に対して異議を申し立てる権利
  • 同意の撤回: 同意に基づいて処理が行われている場合、いつでも同意を撤回できる権利

これらの権利を行使するには、サポートチームまでお問い合わせください。適用法で定められた期間内に対応いたします。

10. 児童のプライバシー

本サービスは18歳未満の方を対象としていません。当社は児童から意図的に個人データを収集しません。児童からデータを収集したことが判明した場合、速やかに削除するための措置を講じます。

11. 本ポリシーの変更

当社は本プライバシーポリシーを随時更新する場合があります。重要な変更を行う場合、変更の発効日の少なくとも30日前にメールまたはマーチャントポータルを通じてお知らせします。本ページ上部の「最終更新日」は、本ポリシーが最後に改訂された日を示しています。

12. お問い合わせ

本プライバシーポリシーに関するご質問やデータ保護に関する権利の行使については、サポートチームまでお問い合わせください。

本サービスの運営会社:

Alesys Management Corp

One Global Place, 25th Street corner 5th Avenue, Bonifacio Global City, Taguig City, 1630, Philippines

info@alesys.io