回答の日付: 22.01.2025
クラウドファンディング運営会社は、個人情報保護法上の個人情報取扱事業者に該当するため、支援者や投資家の個人情報を安全に管理する義務があります。クレジットカード情報を扱う場合は、割賦販売法やPCI DSS(Payment Card Industry Data Security Standard)への準拠が求められ、適切な暗号化や隔離管理を行わなければなりません。さらに、金融商品取引法が適用される投資型クラウドファンディングでは、より厳格な内部管理態勢やコンプライアンスが必要です。サイト自体も不正アクセス対策としてWAF(Webアプリケーションファイアウォール)の導入や脆弱性診断を実施するなど、セキュリティ基準を満たす形で運営することが望ましく、万一漏えいが発生した際の報告や利用者保護の仕組みも契約約款で定める必要があります。