最終更新日: 2026 年 1 月 16 日
このプライバシーポリシーには、お客様の個人データに関わる重要な情報が記載されています。このプライバシーポリシーをよくお読みください。
このプライバシーポリシーには、お客様の個人データに関わる重要な情報が記載されています。このプライバシーポリシーをよくお読みください。
新しいデータ管理者である Stripe Technology Company Limited をプライバシーセンターに追加しました。現在の Stripe データ管理者の概要については、プライバシーセンターをご覧ください。
当社はインターネット向けの金融インフラストラクチャーを提供しています。多くの個人とあらゆる規模の事業者が、当社の技術とサービスを利用することで、購入体験をスムーズにし、決済を受け付け、入金を実行し、オンラインビジネスを管理しています。
本プライバシーポリシー (以下「ポリシー」) は、当社が収集する個人データ、その使用方法とその共有方法、およびプライバシー関連のお問い合わせ先について詳述しています。また、本ポリシーでは、データ主体としてのお客様の権利と選択肢 (個人データの特定の使用に異議を申し立てる権利など) についても概説しています。
アクティビティに応じて、Stripe は「データ管理者」や「データ処理者」(または「サービスプロバイダー」)の役割を担います。Stripe の役割、本ポリシーに基づいて責任を負う特定の Stripe 事業体、個人データを処理する Stripe の法的根拠など、Stripe のプライバシー慣行の詳細については、プライバシーセンターをご覧ください。
本ポリシーにおいて、「Stripe」および「当社」とは、本書に記載されている個人データの収集、使用、処理、取り扱いに責任を負う Stripe 法人を指します。管轄区域によっては、お客様の個人データに対して責任を負う Stripe 法人が異なる場合があります。詳細はこちらをご覧ください。
「個人データ」とは、特定の個人または特定可能な個人と関連付けられた情報を指します。これには、お客様が当社に提供した情報および当社がサービスをご利用いただく際に収集する情報 (デバイス情報、IP アドレスなど) が含まれます。
「サービス」とは、Stripe 利用規約または Stripe クレジットカード利用契約 (総称して「ビジネスサービス」) または Stripe 顧客利用規約 (「エンドユーザーサービス」)、Stripe.com や Link.com などのウェブサイト (「サイト」)、その他の Stripe アプリケーションおよびオンラインサービスに基づいて当社が提供するプロダクト、サービス、デバイス、およびアプリケーションを指します。当社は、法人 (「企業ユーザー」) にビジネスサービスを提供します。当社は、個人利用目的のエンドユーザーサービスを個人に直接提供します。
「金融パートナー」とは、当社が直接的または間接的に本サービスの提供のために提携する金融機関、銀行、その他のパートナー (支払い方法アクワイアラー、決済仲介業者、決済アグリゲーター、入金プロバイダー、決済手段の提供業者、決済代行業者、カードネットワークなど) を指します。
「お客様 (you)」の意味は文脈に応じて異なりますが、エンドカスタマー、エンドユーザー、代表者、またはビジターを指す場合があります。
本ポリシーにおいて、「取引データ」とは、お客様がリクエストする取引に関連して Stripe が収集または使用するデータを指します。一部の取引データには、お客様の氏名、メールアドレス、連絡先番号、請求書および配送先住所、支払い方法情報 (クレジットカード番号またはデビットカード番号、銀行または決済手段となる口座の詳細、お客様が選択したクレジットカードの画像など)、加盟店と場所の詳細、購入金額と日付、支払いステータスに関する情報、場合によっては購入内容、注文フルフィルメントステータス、サブスクリプションステータス、適用される税額、返金、サポートとのやり取りに関する情報が含まれます。
一般データ保護規則 (GDPR) およびその他の適用されるデータ保護法の目的上、当社はお客様の個人データを処理する際に複数の法的根拠に基づいています。詳細はこちらをご覧ください。一部の管轄区域によっては、追加の法的根拠があり、それらは以下の管轄区域別規定セクションに記載されています。
a. 契約上および契約前のビジネス関係。Stripe は、見込みのある企業ユーザーおよびエンドユーザーとビジネス関係を結び、それぞれの契約上の義務を履行するために個人データを処理します。これらの処理活動には以下が含まれます。
b. 法令遵守。Stripe は、不正利用の監視、防止、および検出に関連する義務、マネーロンダリング防止 (「AML」) 規制および顧客確認 (「KYC」) 規制に基づく不正行為および違法行為の特定と報告に関連する法律、ならびに金融報告義務を遵守するために、個人および事業体の身元確認を行う目的で個人データを処理します。例えば、マネーロンダリング、不正利用、および金融犯罪を防止するために策定された規制を遵守するために、Stripe は企業ユーザーの身元を記録および確認する必要がある場合があります。これらの法的義務により、Stripe は第三者に法令遵守を報告し、第三者による確認監査を受ける必要がある場合があります。
c. 正当な利益。適用法で認められている場合、Stripe は正当なビジネス上の利益に基づき、お客様の個人データを処理します。以下のリストは、Stripe がお客様のデータを処理する正当な利益を有するビジネス目的の一例です。
d. 同意。Stripe は、お客様とのやりとりおよび Link、Financial Connections、Atlas、Identity などの Stripe のサービスの提供に関する個人データを収集し処理するために、同意または明示的な同意に基づく場合があります。Stripe がお客様の同意に基づいて個人データを処理する場合、お客様はいつでも同意を撤回する権利を有しており、その撤回は撤回前に同意に基づいて行われた処理の合法性に影響を与えません。
e. 実質的な公益。Stripe は、GDPR で定義される特別なカテゴリの個人データを、重大な公共の利益のために、かつ適用法に則って処理する場合があります (政治的に重要な地位にある者のチェックを行う場合など)。また、Stripe は、刑事上の有罪判決や犯罪に関する個人データを、適用法により許可されている場合に処理することがあります (AML および KYC 義務を遵守するために制裁スクリーニングを行う場合など)。
f. その他の有効な法的根拠。Stripe は、特定の管轄区域における適用法で認められたその他の有効な法的根拠に基づき、個人データを処理する場合があります。詳細については、以下の管轄区域別規定のセクションをご覧ください。
お客様の所在地に応じて、また、適用法に従って、お客様は当社による個人データの収集、使用、開示に関して、次のような選択ができる場合があります。
当社からのマーケティング関連のメールの受信を停止したい場合は、当該メールに含まれる配信停止リンクをクリックするか、こちらに記載されている方法で配信停止を行ってください。合理的に可能な限り迅速に処理を行うよう努めます。ただし、たとえ当社からのマーケティング関連の通信の受信をオプトアウトされた場合でも、当社はお客様がご利用になっているサービスに関する連絡 (サポートや重要な法的通知など) を行う権利を留保しており、また当社の企業ユーザーに対して、お客様にメッセージを送信するよう指示したり、当社を通じてメッセージを送る場合がありますのでご留意ください。
お客様の所在地に応じて、また、適用法に従って、お客様は当社がデータ管理者として処理するお客様の個人データに関して、以下の権利を有する場合があります。
適用される法律に応じて、お客様はご自身の個人データに関して追加の権利を有する場合があります。以下の管轄区域別規定セクションをご覧ください。
当社がデータ管理者として処理するお客様の個人データに関してデータ保護に関する権利を行使するには、当社のプライバシーセンターをご覧いただくか、以下に記載の方法で当社にご連絡ください。当社がデータ処理者として処理する個人データについて権利を行使する際には、関連するデータ管理者 (企業ユーザー) にお問い合わせください。当社がデータ処理者として処理するお客様の個人データに関して当社にご連絡いただいた場合には、可能な範囲で該当するデータ管理者を特定し、ご案内いたします。
当社は、お客様の個人データの処理に関連するリスクに適切なレベルのセキュリティを提供するために合理的な努力を払います。当社は、本ポリシーの対象となる個人データを不正アクセス、破壊、紛失、改ざん、または誤用から保護するための組織的、技術的、および管理的措置を維持します。詳細はこちらをご覧ください。残念ながら、データの送信または保存システムの安全性は 100% 保証されるものではありません。
当社では、お客様の個人データ保護にご協力いただくことをお勧めしています。Stripe アカウントをお持ちのお客様は、強固なパスワードを使用し、不正使用からパスワードまたは API キーを保護し、他のサービスやアカウントで使用しているログイン情報を Stripe アカウントで使用しないようにすることで、個人データを保護することができます。当社とのやり取りが安全でなくなったと思われる場合 (Stripe アカウントのセキュリティが侵害されたと思われる場合など) は、直ちに当社までご連絡ください。
当社は、お客様または当社の企業ユーザーへの本サービスの提供を継続する限り、または本サービスの提供を継続することが合理的に予測される期間、お客様の個人データを保持します。当社が直接お客様またはお客様とビジネスを行っている企業ユーザーへのサービス提供を停止した後も、また、お客様が Stripe アカウントを閉鎖した後または企業ユーザーとの取引を完了した後も、当社は以下の目的で個人データを保持し続ける場合があります:
当社がお客様の個人データを保管する際には、適用される法律によって課される制限期間および記録保持義務に従います。詳細はこちらをご覧ください。
グローバルビジネスとして、お客様の個人データをお客様の国以外の国 (米国およびインド) に転送する必要がある場合があります。これらの国では、お客様の国のデータ保護規制とは異なるデータ保護規制が適用される場合があります。国境を越えてデータを移転する場合、当社は当該移転に関連するデータ保護法を準拠するための措置を講じます。状況によっては、法執行機関やセキュリティ当局などの当局からの合法的なリクエストに応じて、個人データの開示が求められる場合があります。詳細はこちらをご確認ください。
お客様が欧州経済地域 (「EEA」)、イギリス (「UK」)、スイスにお住まいの場合は、当社のプライバシーセンターで詳細をご確認ください。データ転送メカニズムが適用法により義務付けられている場合、当社は以下の1つまたは複数を採用しています。
Stripe, Inc. は、アメリカ商務省が定める EU-アメリカデータプライバシーフレームワーク (以下「EU-アメリカDPF」)、EU-アメリカ DPF のイギリスへの拡張版、およびスイス-アメリカデータプライバシーフレームワークに準拠しています。詳細はこちらをご覧ください。
本プライバシーポリシーに記載されている Stripe のプライバシー慣行は、クロスボーダープライバシールールシステム (以下「CBPR」) および処理者向けプライバシールール (以下「PRP」) システムに準拠しています。これらの制度は、参加国間で送信される個人データの保護を確保するための枠組みを組織に提供するものです。CBPR および/または PRP が適用法の下で有効な送信メカニズムとして認められている場合、Stripeは、Stripe が取得した CBPR および PRP 認証に従って個人データを送信します。フレームワークの詳細については、こちらおよびこちらをご覧ください。プライバシーまたはデータ使用に関する未解決の懸案事項があり、当社が十分に対処できない場合は、アメリカ拠点の第三者紛争解決機関 (無料) [https://feedback-form.truste.com/watchdog/request](https://feedback-form.truste.com/watchdog/requestにご連絡ください。当社の認証ステータスを確認するには、こちら (CBPR) およびこちら (PRP) をクリックしてください。
当社は、サービスの新規追加、プライバシー慣行の変更、関連法の改正などを反映するため、本ポリシーを随時変更することがあります。本ポリシーの冒頭にある「最終更新日」は、本ポリシーが最後に改定された日付を表しています。本ポリシーの改定は、改定後のポリシーをサービスに掲載した時点または改定を知らせるその他の通知を行った時点 (法令で義務付けられる場合) のうち、いずれか遅い方の時点で効力を生じます。
当社は、本ポリシーや当社が収集する個人データに関する情報や注意をウェブサイトに掲載することがあります。また、お客様がエンドユーザーまたは代表者である場合は、Stripe ダッシュボードのほか、Stripe アカウントに登録されているメールアドレスや住所への送付により、お客様への情報提供や注意喚起を行う場合があります。
必要に応じて、ブラジルからの個人データの越境移転に対して適切な保護措置を講じています。これには、ブラジル標準契約条項が含まれます。
本ポリシーに関するご質問や苦情は、当社までご連絡ください。お客様がエンドユーザー (すなわち、ビジネスを行っている個人または企業ユーザーと取引を行う個人) の場合は、企業ユーザーのプライバシー慣行、選択および管理に関する情報について同社のプライバシーポリシーまたは通知を参照するか、企業ユーザーに直接お問い合わせください。
以下の消費者プライバシーに関する告知は、お客様が、アメリカに居住し、主にお客様自身の個人利用または家族や家計のために Stripe から金融サービスを受ける場合にお客様に適用されます。
最終更新日: 2026 年 1 月 16 日
| 情報 | Stripe におけるお客様の個人情報の取り扱い方 |
|---|---|
| なぜでしょうか? | 金融機関は、お客様の個人情報の共有方法を判断します。連邦法は消費者に対して、一部の情報の共有を制限する権利を認めていますが、すべての共有を制限できるわけではありません。また、連邦法により、当社にはお客様の個人情報をどのように収集・共有・保護しているかをお知らせすることが義務付けられています。本通知をよくお読みいただき、当社の取り組みをご理解ください。 |
| 内容 | 当社が収集して共有する個人情報の種類は、お客様がご利用になる当社プロダクトまたはサービスによって異なります。この情報には以下のものが含まれます。 • 社会保障番号 • 連絡先 • アカウント残高と取引履歴 • 決済、取引、購入の記録と履歴 • クレジットレポートとカードの発行に必要なその他の情報 お客様が当社の顧客でなくなった場合でも、当社は本通知に記載されているとおり、お客様の情報の共有を継続します。 |
| 方法 | すべての金融機関は、日常業務を行うために顧客の個人情報を共有する必要があります。以下のセクションでは、金融機関が顧客の個人情報を共有できる理由、当社が共有を選択する理由、およびお客様がこの共有を制限できるかどうかについて説明しています。 |
| 当社が個人情報を共有する根拠 | Stripe が共有するか | お客様がこのような共有を制限できるか |
|---|---|---|
| 当社の日常的な業務目的。例えば、お客様の取引の処理、不正利用の検出および損害防止 (お客様、当社、ならびに当社の企業ユーザーや金融パートナーのため)、口座の維持、裁判所の命令や法的調査への対応、信用情報機関への報告など | はい | いいえ |
| 当社が行うマーケティングのため:お客様への当社の製品やサービスの提供 | はい | いいえ |
| 他の金融会社との共同マーケティングの場合 | はい | いいえ |
| 当社の関連会社における日常業務のため: お客様の取引および体験に関する情報 | はい | いいえ |
| 当社の関連会社における日常業務のため: お客様の信用力に関する情報 | いいえ | 私たちは共有しません |
| 当社の関連会社が行うお客様へのマーケティングのため | いいえ | 私たちは共有しません |
| 非関連会社が行うお客様へのマーケティングのため (Financial Connections を通じて収集されたデータ以外の場合)。 | はい | はい |
| 非関連会社がお客様に対してマーケティングを行う場合 (Financial Connectionsを通じて収集されたデータに基づく) | いいえ | 私たちは共有しません |
| Stripe による共有を制限する | Link アカウント (app.link.com/settings) にログインして、メッセージメニューからデータ共有をオフにします。 注意: お客様が新規顧客の場合、この通知の送信日から 30 日後にお客様の情報の共有を開始できます。お客様が当社の顧客ではなくなった場合でも、この通知に記載されているとおり、お客様の情報の共有は継続されます。 ただし、お客様はいつでも当社に連絡し、情報共有を制限することができます。 |
|---|
| ご質問などございましたら、お気軽にお問い合わせください。 | 当社へのお問い合わせについては、privacy@stripe.com 宛にメールをお送りいただくか、https://support.link.com をご覧ください。 |
|---|
| 本告知の提供元 | |
|---|---|
| この通知は誰が提供していますか? | Stripe、Stripe Payments Company、およびアメリカで消費者向けサービスを提供する関連会社 |
| Stripe における対応 | |
|---|---|
| Stripe における個人情報の保護対策 | 当社では、お客様の個人情報を不正アクセス、破壊、紛失、改ざん、悪用から保護するため、連邦法に準拠したセキュリティ対策を実施しています。これらの対策には、コンピューターの保護対策、ファイルや建物のセキュリティ対策などが含まれます。データの悪用を防ぐため、当社は継続的な監視と併せてアクセス制御を導入しており、サービスプロバイダーに対しても、お客様の情報を保護するために同様の措置を講じるよう求めています。 |
| Stripe における個人情報の収集方法 | 当社は、たとえば以下のような場合に個人情報を収集します。 • お客様が Link アカウントを開設する場合 • お客様が Stripe に商品またはサービスの代金決済を依頼した場合 • Financial Connections を使用して Stripe に銀行口座情報を提供した場合 当社は、関連会社や他の会社からもお客様の個人情報を収集します。 |
| なぜすべての共有を制限できないのですか? | 連邦法は、お客様に以下の制限する権利のみを与えます • 関連会社の日常的な業務目的での共有 ― あなたの信用力に関する情報 • 関連会社があなたの情報を使用してあなたにマーケティングを行うこと • 非関連会社がお客様にマーケティングを行うための情報共有 州法および個人会社は、共有の制限に関する追加の権利をお客様に与える場合があります。州法に基づくお客様の権利の詳細については、以下の「その他の重要情報」のセクションを参照してください。 |
| お客様が他の人と共同で保有しているアカウントの共有を制限した場合、どうなりますか? | お客様が行った選択は、お客様のアカウント上の全員に適用されます。 |
| 定義 | |
|---|---|
| 関連会社 | 共通の所有権または支配関係にある企業。これには金融企業と非金融企業が含まれます。 •当社の関連会社には、Stripe Technology Europe, Ltd. や Stripe Payments UK, Ltd. など、Stripe の名称の下に事業を行っている会社が含まれます。 |
| 非関連会社 | 共通の所有権または支配関係にない企業。 これらは金融企業と非金融企業を含む。 •当社が個人情報を共有する非関連会社には、当社に代わってサービスや業務を提供するサービスプロバイダー、お客様が取引先に選んだビジネスユーザー、当社がお客様にサービスを提供するためにデータを共有するパートナー、当社によるお客様への本サービスの広告を支援する広告パートナー、分析サービスプロバイダー、およびソーシャルネットワークなどが含まれます。 |
| 共同マーケティング | お客様に向けた金融商品またはサービスのマーケティングを共同で行う非関連金融会社間の正式な契約。 • 共同マーケティングパートナーには、お客様に金融サービスを提供するために当社が提携する金融会社が含まれます。 |
| その他の重要情報 |
|---|
バーモント州: お客様の当社アカウントがバーモント州の請求先住所に紐づいている場合、当社はお客様の信用力に関する情報を当社の関連会社に開示しません。また、バーモント州法で認められる場合を除き、お客様の許可なしに、お客様の個人情報、財務情報、信用情報、または健康情報を、マーケティング目的で非提携の第三者に開示することはありません。 カリフォルニア州: お客様の当社アカウントがカリフォルニア州の請求先住所に紐づいている場合、当社は、カリフォルニア州法で認められる範囲を除き、お客様に関して収集した個人データを開示しません。例えば、取引の処理やお客様が要求された製品・サービスの提供に必要な場合、お客様の指示がある場合、機関のリスク管理に必要な場合、または不正行為、なりすまし、無許可取引から保護するために必要な場合に、お客様の個人データを開示することがあります。 |
当社のプライバシー慣行に関する詳細については、Stripeプライバシーセンター およびLink プライバシーセンター をご覧ください。