Privacy / プライバシー

少なく集め、用件のために使い、長く持たない。

Leomares & Co. は、個人情報を「相談を成立させるための最小限」に絞って取り扱います。広告、再販、プロファイリングは行いません。

We collect the minimum needed to handle an inquiry. We do not sell, rent, or profile.

最終更新:2026年5月11日 / Last updated: 11 May 2026

1. 事業者情報 / Controller

本サイト(leomares.com / staging.leomares.com)の運営および個人情報の取扱責任者は、Leomares & Co.(代表 Marco Avila)です。

Leomares & Co. (principal: Marco Avila) operates this site and is the controller of personal data collected through it.

連絡先 / Contact: marco@leomares.com

2. 取得する情報 / Information we collect

主に、お問い合わせフォームでご入力いただく情報を取得します。

  • お名前、会社名・組織名、メールアドレス
  • ご相談区分(AI実装支援、社外CTO、取締役会アドバイザー、海外展開・参入、パートナー、その他 等)
  • お問い合わせ本文(自由記述)
  • 送信に伴う技術情報(IP アドレス、ユーザーエージェント、送信日時)。Cloudflare のアクセスログおよび reCAPTCHA のスコアリングのため、短期間に限り処理します。

Form fields you submit (name, organization, email, inquiry category, message) plus minimal request metadata (IP, user agent, timestamp) processed transiently by our edge and bot-mitigation providers.

3. 利用目的 / Purposes

  • お問い合わせへの返信、ご相談の前提整理、関連資料のご案内。
  • 不正利用・スパム送信の防止、サービスの安全性確保。
  • 必要な範囲での記録の保管(取引・法令対応のため)。

あらかじめ特定した利用目的の範囲を超えて取り扱う場合は、個人情報保護法 第18条に基づき、事前にご本人の同意を得るものとします。広告配信、第三者への販売、プロファイリングには利用しません。なお、いただいたご同意はいつでも撤回できます(撤回の連絡先は §9 をご参照ください)。

We do not use the data outside the purposes specified above without your prior consent (APPI Art. 18). Never sold, rented, or used for advertising profiling. Consent, where given, can be withdrawn at any time — see §9.

4. 委託・第三者提供・国外移転 / Processors, third parties, and cross-border transfers

当社は、以下のサービス事業者に個人データの取扱の一部を委託しています。委託先の監督は契約および各社の安全管理体制により行います(個人情報保護法 第25条)。なお、現時点で個人データを第三者へ販売・提供することはありません。

事業者 / Provider役割 / Role方針 / Policy
Cloudflare, Inc. ホスティング、CDN、Worker 実行、DNS、TLS 終端、攻撃緩和。Hosting, CDN, Worker runtime, DNS, TLS termination, abuse mitigation. Policy
Resend (Resend, Inc.) 問い合わせ送信時のメール配信。送信元は send.leomares.com。Outbound delivery of contact-form messages from send.leomares.com. Policy
Google reCAPTCHA (Google LLC) ボット送信の防止のためのチャレンジ評価。利用時のみ読み込み。Bot-submission challenge scoring. Loaded only when the form is shown. Policy

委託先の一部は日本国外(米国)にサーバーを設置しています。外国にある第三者への個人データの提供にあたり、個人情報保護法 第28条に基づき、移転先国における個人情報保護制度および当該事業者が講ずる安全管理措置に関する情報を本ポリシーで提供しています。米国は包括的な連邦個人情報保護法を有しないものの、各事業者は GDPR・CCPA 等を踏まえた契約上の保護措置(DPA)と業界標準の安全管理を実装しており、当社はこれを前提に委託しています。

Some processors are located in the United States. Per APPI Art. 28 we disclose this here together with each provider's safeguards (DPAs, encryption, access controls). The U.S. lacks a comprehensive federal privacy law equivalent to APPI; each named provider implements GDPR/CCPA-aligned contractual safeguards.

5. 保管期間 / Retention

  • お問い合わせ内容:用件が完了するまで、および合理的な期間(原則として最長 24 ヶ月)保管します。
  • 送信ログ・スパム評価:原則として 30 日以内に削除します。
  • 会計・法令対応の記録:法令で定められた期間保管します。

Inquiries are retained while needed and for a reasonable period (typically up to 24 months). Request logs are deleted within ~30 days. Accounting and legal records are retained as the law requires.

6. Cookie・解析 / Cookies and analytics

本サイトは、現時点では分析用 Cookie・広告 Cookie を使用していません。表示テーマ(ライト/ダーク)の設定は、ご利用のブラウザの localStorage にのみ保存され、当社サーバーには送信されません。reCAPTCHA はフォームを表示した場合のみ Google 提供のスクリプトを読み込みます。

No analytics or advertising cookies. Theme preference is stored only in this browser's localStorage. reCAPTCHA loads its Google script only when the contact form is displayed.

7. 安全管理措置 / Security measures

TLS による通信暗号化、Content-Security-Policy / HSTS / X-Frame-Options / Referrer-Policy / Permissions-Policy 等の HTTP セキュリティヘッダ、サーバー側でのフォーム処理、reCAPTCHA によるボット送信抑制を行っています。当社では、お問い合わせ情報をデータベースに恒常的には保存しておりません。

TLS, strict HTTP security headers, server-side form handling, reCAPTCHA, and no persistent database storage of inquiries.

8. 漏えい等の報告 / Breach notification

個人データの漏えい・滅失・毀損その他の安全確保に関わる事故が発生した場合、個人情報保護法 第26条およびガイドラインに従い、速やかに事実関係の調査、再発防止策の検討、個人情報保護委員会への報告および本人への通知を行います。報告・通知の方法は、状況に応じてメール、本ページ掲載、または個別連絡を選択します。

Should any breach, loss, or damage of personal data occur, we will promptly investigate, mitigate, report to Japan's Personal Information Protection Commission (PPC), and notify affected individuals as required by APPI Art. 26.

9. 開示・訂正・削除等の請求 / Your rights

個人情報保護法に基づき、保有個人データに関する次の請求にお応えします。

  • 開示保有個人データの開示請求にお応えします。
  • 訂正・追加・削除誤りがある場合の訂正・追加・削除にお応えします。
  • 利用停止・第三者提供停止利用目的の達成に必要のない範囲での停止にお応えします。

請求は marco@leomares.com までご連絡ください。本人確認のためご相談時の情報を確認させていただく場合があります。同意の撤回も同窓口で承ります。

当社の個人情報の取扱に関する苦情は上記窓口までお申し出ください。なお、個人情報保護委員会(PPC)に対しても相談・申出が可能です。https://www.ppc.go.jp/

Under Japan's APPI you may request access, correction, addition, deletion, cessation of use, or withdraw a previously given consent. Email marco@leomares.com; we may ask for verification. Complaints may also be lodged with Japan's PPC.

10. 共同利用・匿名加工情報・未成年者 / Joint use, anonymized data, minors

  • 共同利用:現在、第三者との個人データの共同利用は行っていません。
  • 匿名加工情報・仮名加工情報:現在、これらの作成および第三者提供は行っていません。将来取扱う場合は本ポリシーで事前に告知します。
  • 未成年者:16歳未満の方は、保護者の同意を得たうえでご連絡ください。

No joint use of personal data with third parties. We do not currently create or share anonymized/pseudonymized data sets; any future use will be disclosed here in advance. Visitors under 16 should obtain a guardian's consent before contacting us.

11. 改定 / Updates

本ポリシーは、サービス内容、関連法令、委託先の変更に応じて改定することがあります。重要な変更を行う場合は、本ページにおいて事前に告知し、最終更新日を更新します。重大な変更については、合理的な方法で別途ご案内する場合があります。

We may update this policy as services, laws, or processors change. Material updates will be announced on this page in advance with a refreshed "last updated" date; significant changes may be communicated by additional reasonable means.