会員登録意思の確認、本人識別・認証、会員資格の維持・管理、サービスの不正利用防止、各種告知・通知、苦情対応を目的として個人情報を取り扱います。
商品注文の処理、代金決済・精算、オーダーメイドサービスの提供を目的として個人情報を取り扱います。
国内および海外の物品配送、配送状況の案内を目的として個人情報を取り扱います。
オーダーメイド商品のデザイン案の確認・承認記録の作成、決済紛争(チャージバック)への対応、不正取引防止を目的として個人情報を取り扱います。
苦情申立人の身元確認、苦情事項の確認、処理結果の通知を目的として個人情報を取り扱います。
新規サービスの開発、イベントおよび広告性情報の提供、サービス利用統計などを目的として個人情報を取り扱います。ただし、利用者の別途同意を得た場合に限ります。
必須:メールアドレス、パスワード、氏名、連絡先(携帯電話または固定電話)、会社名
注文番号、決済記録(※当社は、利用者のクレジットカード番号全体やCVCなどの機密性の高い決済情報を直接収集または保存せず、決済代行会社(PG)を通じて安全に処理されます。)
受取人の氏名、配送先の住所、連絡先
デザイン案の承認記録(同意文言、同意日時)、IPアドレス、機器識別情報、サービス利用記録
接続IP、Cookie(クッキー)、接続日時、ブラウザ情報、サービス利用記録
| 保管項目 | 保管期間 | 保管根拠 |
|---|---|---|
| 決済・注文スナップショット(注文番号、デザイン案承認ログ、配送先、送り状番号) | 配送完了後540日 | 国際クレジットカード会社(Visa/Mastercard)の紛争(チャージバック)対応 |
| 契約または申込みの撤回等に関する記録 | 5年 | 韓国電子商取引法 |
| 代金決済および財貨等の供給に関する記録 | 5年 | 韓国電子商取引法 |
| 消費者の苦情または紛争処理に関する記録 | 3年 | 韓国電子商取引法 |
| 接続記録 | 1年 | 個人情報の安全性確保措置基準(韓国個人情報保護委員会告示) |
| 委託業務 | 受託者 | 委託内容 |
|---|---|---|
| 国内決済 | トスペイメント株式会社(Toss Payments) | 購入および代金決済 |
| 海外決済 | 海外決済代行会社(注文時に告知) | 海外購入および代金決済 |
| 印刷制作 | 協力印刷所(注文ごとに異なる) | 商品の制作 |
| 国内配送 | 韓進(ハンジン)宅配 | 国内物品の配送 |
| 海外配送 | 郵便局EMS | 海外物品の配送 |
| 海外決済(日本) | Komoju(株式会社Degica、日本) | グローバル購入および代金決済 |
| ウェブサイト分析 | Google LLC(米国) | Google Analytics 4 — 訪問・利用統計(利用者同意時) |
| 広告計測 | Google LLC(米国) | Google広告のコンバージョン計測・リターゲティング(利用者同意時) |
※ Google LLCはEU-US Data Privacy Framework認証に基づき国外(米国)に移転されます。 利用者はクッキーバナーで分析・広告クッキーを拒否でき、拒否した場合、該当の委託は発生しません。
「個人情報保護法」第35条~第37条に基づき、個人情報の閲覧、訂正・削除、利用停止を請求することができます。
利用者の居住地域で施行されているデータ保護法令(ブラジルLGPD、日本APPI、メキシコLFPDPPPなど)に基づき、追加の権利が保障される場合があります。当該権利の行使をご希望の場合は、cs@pluber.com までお問い合わせください。
| 分類 | 名称 | 目的 | 保存期間 |
|---|---|---|---|
| 必須 | connect.sid | ログインセッションの維持 | 3時間(管理者1時間) |
| 必須 | _csrf | CSRF攻撃防御(フォーム送信のセキュリティ) | セッション終了時 |
| 必須 | admin_totp_trust | 管理者2要素認証の信頼デバイス(管理者のみ) | 12時間 |
| 必須 | cookie_consent | Cookie同意状態の記録 | 1年 |
| 機能 | region_country / region_currency / region_unit | 非会員がヘッダーセレクタで明示的に選択した国・通貨・単位を次回訪問時に再現(会員は登録情報DBを使用、Cookie無視) | 1年 |
| 機能 | region_user_selected | 利用者の明示的選択フラグ | 1年 |
| 機能 | rememberAccount | ログインモーダルのメールアドレス自動入力(自動ログインではない) | 1年 |
| 機能 | preferred_lang | 言語セレクタで選択した言語の再現 | 1年 |
| 機能 | ai_conversationId | AIチャットボット会話の連続性(セッション) | セッション終了時 |
| 分析 | _ga / _ga_* | Google Analytics 4 訪問者識別 | 2年 |
| 分析 | _gid | Google Analytics 4 セッション区分 | 24時間 |
| 広告 | _gcl_au | Google広告のコンバージョン計測 | 90日 |
個人情報の取り扱いに関する安全性を確保するため、定期的(四半期に1回)に自主監査を実施しています。
個人情報を取り扱う従業員を指定し、担当者に限定して最小化して管理しています。
個人情報の安全な処理のため、内部管理計画を策定し施行しています。
ハッキングやコンピュータウイルス等による個人情報の漏洩および毀損を防ぐため、セキュリティプログラムをインストールし、定期的な更新・点検を行っています。また、外部からのアクセスを制御された区域にシステムを設置し、技術的・物理的に監視および遮断しています。
利用者のパスワードは暗号化されて保存および管理されており、重要なデータはファイルや送信データを暗号化するなど、別途のセキュリティ機能を使用しています。
個人情報処理システムに接続した記録を最低1年以上保管・管理しています。
個人情報を処理するデータベースに対するアクセス権限の付与・変更・抹消を通じてアクセスを制御しており、侵入遮断システムを利用して外部からの無断アクセスを制御しています。
退会した会員の紛争対応用スナップショットデータは、別途の隔離されたデータベース(Legal Vault)に保管され、法務・不正取引担当者のみがアクセスできます。
居住地域のデータ保護監督機関(Data Protection Authority)に苦情を申し立てることができます。各国の監督機関のリストは、EDPBのウェブサイトで確認できます。
居住地域の関連データ保護機関にお問い合わせいただくか、cs@pluber.com までご連絡ください。