本 Cookie ポリシーは、Cornerstone Strategy LLC(屋号 Route X、以下「Route X」「当社」といいます)が、Route X のウェブサイトおよびウェブアプリケーション(以下総称して「本サービス」といいます)において、Cookie および類似技術をどのように使用するかを説明するものです。
本 Cookie ポリシーは、当社のプライバシーポリシーおよび利用規約と併せてお読みください。Cookie および類似技術を通じて取得される情報が適用法令上「個人情報」に該当する場合、当該情報はプライバシーポリシーに従って取り扱われます。
1. はじめに
本 Cookie ポリシーは、お客様が Route X のウェブサイトを訪問し、または Route X のウェブアプリケーションを利用される際に、Route X がどのような Cookie および類似技術を使用するかを説明するものです。本ポリシーでは、これらの技術の概要、利用目的、当社が設定し得る Cookie の種類、本サービスに関連して Cookie を設定する可能性のある第三者プロバイダー、およびお客様が利用可能な選択肢について説明します。
本 Cookie ポリシーは、Route X のウェブサイトおよびウェブアプリケーションに適用されます。本ポリシーは、当社のプライバシーポリシーおよび利用規約を補足するものであり、これらに代わるものではありません。Cookie および類似技術に関して本 Cookie ポリシーとプライバシーポリシーの内容に齟齬がある場合、本 Cookie ポリシーが優先します。Cookie および類似技術を通じて個人情報が収集される場合、その取り扱い、保存、保護および当該情報に関してお客様が有し得る権利については、当社のプライバシーポリシーに記載されています。
2. Cookie および類似技術とは
Cookie とは、お客様がウェブサイトを訪問し、またはウェブアプリケーションを利用する際に、お客様のブラウザまたはデバイスに保存される小さなテキストファイルをいいます。Cookie により、ウェブサイトまたはサービスはお客様のブラウザまたはデバイスを認識し、お客様の設定や特定の操作内容など、訪問に関する情報を記憶することができます。
Cookie に加え、Route X および当社のサービスプロバイダーは、以下を含む(ただしこれらに限られない)類似技術を使用することがあります。
- ローカルストレージおよびセッションストレージ
- ピクセル、タグおよびビーコン
- スクリプト
- ソフトウェア開発キット(SDK)
- デバイス識別子またはブラウザ識別子
- その他のトラッキング、識別または保存技術
これらの技術は、お客様のブラウザまたはデバイス上に情報を保存し、または当該情報にアクセスすることがあります。本 Cookie ポリシーでは、別段の明示がない限り、これらの技術を総称して「Cookie」と表記します。
3. Route X による Cookie および類似技術の利用方法
Route X は、必要な範囲において、以下を含む目的で Cookie および類似技術を使用します。
- ウェブサイトおよびプラットフォームの運営および安全性の確保
- ログイン、認証、セッション管理および保護されたルートへのアクセス
- 不正防止およびセキュリティ
- 言語およびタイムゾーンを含むユーザー設定の記憶
- 予約ページおよびスケジューリングワークフローのサポート
- Google Calendar、Outlook Calendar、Microsoft Graph、Zoom、Google Meet などの外部サービスとの連携サポート
- Stripe などのプロバイダーを通じた決済チェックアウト、サブスクリプション管理および Billing Portal アクセスのサポート
- ウェブサイトおよびプラットフォームのパフォーマンス測定
- 利用傾向の把握および Route X の改善
- エラーの診断および本サービスの信頼性向上
コーチのカレンダーのプライバシー。Route X は、コーチの非公開のカレンダー詳細をクライアントに開示するために Cookie を使用しません。カレンダー連携が接続されている場合でも、クライアントが閲覧できるのは Route X が算出した空き状況のみであり、非公開のカレンダーイベントのタイトル、参加者、説明、場所その他の非公開のカレンダー詳細は表示されません。
4. 当社が使用する Cookie の種類
4.1 必須 Cookie(Strictly Necessary Cookies)
必須 Cookie は、Route X のウェブサイトおよびウェブアプリケーションを運営し、安全に本サービスを提供するために不可欠な Cookie です。これらは通常、ログイン、ページ間の遷移、チェックアウトフローの完了などのお客様の操作に応じて設定されます。
必須 Cookie は以下を含む目的で使用されます。
- ログイン
- 認証
- セッション管理
- 保護されたルートへのアクセス
- セキュリティ
- 不正防止
- クロスサイトリクエストフォージェリ(CSRF)対策
- OAuth 接続フロー
- 決済チェックアウトフロー
- プラットフォームの基本機能
必須 Cookie は、本サービスを安全に提供するために必要であるため、Route X の Cookie 設定ツールから無効化することはできません。ブラウザレベルでこれらの Cookie をブロックされた場合、ログイン、予約、請求、外部連携、ダッシュボードなどの本サービスの中核機能が正常に動作しなくなることがあります。
4.2 機能性 Cookie(Functional Cookies)
機能性 Cookie は、機能の拡張およびパーソナライズを可能にする Cookie であり、お客様が選択された内容を記憶し、お客様の設定に合わせて本サービスをカスタマイズします。
機能性 Cookie は以下を含む目的で使用されます。
- 言語設定
- タイムゾーン設定
- 表示設定
- 予約ページの設定
- ダッシュボードまたはカレンダー表示の設定
- その他の構成上の選択
機能性 Cookie は、特に異なるタイムゾーンに所在するお客様について、Route X が予約時刻およびセッション時刻を正しく表示するために役立ちます。
4.3 分析 Cookie(Analytics Cookies)
分析 Cookie は、訪問者およびユーザーが本サービスをどのように利用しているかを Route X が把握し、パフォーマンスを測定し、製品を改善するために使用されます。
分析 Cookie は以下を含む目的で使用されることがあります。
- 閲覧されたページ
- 使用された機能
- セッション継続時間
- サインアップファネルのパフォーマンス
- 予約フローの分析
- エラー診断
- パフォーマンス指標
適用法令により求められる場合、Route X は分析 Cookie を使用する前にお客様の同意を取得します。お客様は、Route X の中核的なサービスの利用に影響を及ぼすことなく、分析 Cookie を拒否することができます。分析 Cookie は必須 Cookie には分類されません。
4.4 決済および請求関連の技術
Route X は、Stripe などの第三者の決済処理事業者を利用し、決済取引、サブスクリプションおよび請求業務を処理しています。これらのプロバイダーは、本サービス上で Cookie を設定し、または類似技術を使用することがあります。
決済および請求関連の技術は、以下を含む目的で使用されます。
- チェックアウト
- サブスクリプション管理
- Billing Portal アクセス
- 不正防止
- 決済セキュリティ
- 決済関連の法令遵守義務
これらの技術は、第三者の決済プロバイダーによって管理される場合があり、当該プロバイダー独自のプライバシーポリシーおよび Cookie ポリシーの対象となります。
4.5 連携関連の技術
Route X は、Google Calendar、Outlook Calendar、Microsoft Graph、Zoom、Google Meet などの外部サービスと連携しています。これらの連携に関連して、Cookie および類似技術が使用されることがあります。
連携関連の技術は、以下を含む目的で使用されます。
- OAuth 接続フローの開始
- 接続状態の維持
- OAuth リダイレクトの処理
- 不正な接続の試行の防止
- Route X 内における連携状態の表示
- 空き状況計算のサポート
- ユーザーの要求に応じたカレンダーイベントまたはミーティングリンクの作成・更新
重要事項。Route X は、非公開のカレンダーイベントの詳細をクライアントに表示するために Cookie を使用しません。カレンダー連携は、空き状況の計算、スケジュール競合の回避、およびユーザーの要求に応じたカレンダーイベントまたはミーティングリンクの作成・更新のために使用されます。
4.6 マーケティング Cookie(Marketing Cookies)
マーケティング Cookie は、通常、広告、リターゲティング、コンテキスト横断行動広告(cross-context behavioral advertising)に使用される Cookie であり、広告目的でのユーザープロファイルの構築や、ユーザーの関心により関連性の高い広告の配信を含み得ます。
当社は、現時点ではマーケティング Cookie を使用していません。将来マーケティング Cookie を導入する場合、本 Cookie ポリシーを更新するとともに、適用法令により求められる場合は、使用前にお客様の同意を取得します。
5. 第三者 Cookie およびサービスプロバイダー
本サービス上の一部の Cookie は、Route X の運営、安全性確保および改善を支援する第三者のサービスプロバイダーによって設定されることがあります。関係し得る第三者プロバイダーのカテゴリーは以下のとおりです。
| カテゴリー | 例(必要に応じて) | 目的 |
|---|
| 認証および OAuth プロバイダー | Google、Apple、Facebook、NextAuth 関連フロー(有効な場合) | サインイン、本人確認、OAuth 接続フロー |
| カレンダープロバイダー | Google Calendar、Outlook Calendar、Microsoft Graph | カレンダー連携、空き状況計算、イベントの作成・更新 |
| ビデオ会議プロバイダー | Zoom、Google Meet または類似サービス | ミーティングリンクの生成・管理、セッションへの参加 |
| 決済プロバイダー | Stripe | チェックアウト、サブスクリプション、Billing Portal、不正防止、決済セキュリティ |
| ホスティング・ストレージプロバイダー | AWS その他のホスティング/ストレージプロバイダー(必要に応じて) | サービスホスティング、ファイルストレージ、コンテンツ配信 |
| メール・コミュニケーションプロバイダー | OTP、パスワードリセット、予約確認、リマインダー、サポートメッセージに使用されるプロバイダー | トランザクションメールおよび通知 |
| 分析プロバイダー | Google Analytics または類似サービス(有効な場合) | 利用分析、パフォーマンス指標、製品改善 |
| カスタマーサポートツール | ヘルプデスクまたはチャットツール(有効な場合) | カスタマーサポート、チケット管理、プロダクト内ヘルプ |
第三者プロバイダーは、それぞれ独自のプライバシーポリシーおよび Cookie ポリシーに従い、Cookie を設定または当該 Cookie にアクセスすることがあります。Route X は、Route X の管理下にない第三者ウェブサイトまたはサービスについて責任を負いません。
6. Cookie 一覧
Route X が使用する Cookie および類似技術は時間の経過とともに変化する可能性があるため、以下の表は固定された Cookie 名のリストではなく、代表的な Cookie のカテゴリー(Representative Cookie Categories)を示すものです。
| Cookie /技術 | プロバイダー | カテゴリー | 目的 | 有効期間 | 同意の要否 |
|---|
| Route X セッション Cookie | Route X/認証プロバイダー | 必須 | ログイン、セッション管理、認証 | セッションまたは限定的な永続期間 | 不要 |
| CSRF/OAuth ステート Cookie | Route X/OAuth プロバイダー | 必須 | セキュリティおよび OAuth フロー保護 | 短期 | 不要 |
| 言語(ロケール)設定 | Route X | 機能性 | 言語設定の記憶 | 永続または変更があるまで | 適用法令により異なる |
| タイムゾーン設定 | Route X | 機能性 | 予約・セッション時刻の正しい表示 | 永続または変更があるまで | 適用法令により異なる |
| 予約ワークフロー関連技術 | Route X | 状況に応じて機能性/必須 | 予約フロー、空き状況表示のサポート | セッションまたは限定的な永続期間 | 適用法令および機能により異なる |
| Stripe 関連技術 | Stripe | 決済/必須または機能性 | チェックアウト、Billing Portal、不正防止 | Stripe による設定 | 用途により異なる |
| Google/Microsoft/Zoom 連携関連技術 | 第三者プロバイダー | 連携 | OAuth リダイレクト、接続状態、カレンダー・ミーティング連携 | プロバイダーが管理 | 用途により異なる |
| 分析 Cookie | 分析プロバイダー(有効な場合) | 分析 | 利用分析、パフォーマンス指標、製品改善 | プロバイダーが管理 | 必要な場合に要 |
| マーケティング Cookie | マーケティングプロバイダー(有効な場合) | マーケティング | 広告、リターゲティング、コンテキスト横断行動広告 | プロバイダーが管理 | 必要な場合に要 |
本一覧は、本サービスの進展に応じて随時更新されることがあります。
7. Cookie 設定の管理方法
お客様は、以下の方法により Cookie を管理することができます。
- ブラウザ設定。 多くのブラウザでは、設定画面から Cookie の表示、管理、削除およびブロックを行うことができます。
- Cookie バナーまたは Cookie 設定センター。 Route X が Cookie バナーまたは Cookie 設定センターを提供する場合、お客様は非必須 Cookie について選択することができます。
- Cookie 設定リンク。 利用可能な場合、お客様は本サービスのフッターまたはアカウント設定内の Cookie 設定リンクから、後で Cookie 設定を変更することができます。
必須 Cookie は、本サービスを安全に運営するために必要であるため、Route X の Cookie 設定ツールから無効化することはできません。
ブラウザ設定により Cookie を無効化された場合、ログイン、予約、請求、外部連携、ダッシュボードなどのプラットフォーム機能に影響が生じることがあります。
8. カリフォルニア州プライバシー権利およびオプトアウト・プリファレンス・シグナル
本セクションは、適用されるカリフォルニア州のプライバシー法令に基づき、カリフォルニア州の居住者に対する補足情報を提供するものです。
- Route X は個人情報を販売しません。
- Route X は、個人情報を販売するために Cookie を使用しません。
- Route X が、適用法令上「コンテキスト横断行動広告のための個人情報の共有」に該当する活動を行う場合、適切なオプトアウト手段を提供します。
- 適用法令により求められる場合、Route X は、Global Privacy Control(GPC)などのブラウザベースのオプトアウト・プリファレンス・シグナルを尊重します。
カリフォルニア州プライバシー法令に基づきお客様が有する権利の詳細については、当社のプライバシーポリシーをご参照ください。
9. 本 Cookie ポリシーの改定
Route X は、以下を含む事由により、本 Cookie ポリシーを随時改定することがあります。
- 当社が使用する Cookie または類似技術の変更
- サービスプロバイダーの変更
- 新たな連携の追加
- 法令または規制の変更
- 事業または製品の変更
本 Cookie ポリシー冒頭の「発効日」は、本ポリシーが最後に更新された日付を示します。適用法令により求められる場合、当社は重要な変更について追加の通知を行います。
10. お問い合わせ
本 Cookie ポリシー、または当社による Cookie および類似技術の利用に関するご質問は、以下までご連絡ください。