お問い合わせフォームのプライバシーポリシーを探している人は、たいてい雛形そのものを探しています。ただ、雛形を貼ってもそこで作業は終わりません。自分のサイトに合わないところを直し、フォームのどこに載せるかを決め、同意のチェックを必須にするかを判断する必要があります。この記事では、記載すべき事項、雛形を直す場所、同意が本当に必要になる場面、載せる場所の決め方、そして専門家に依頼する場合の費用の目安までを順番に並べます。
お問い合わせフォームに載せる必要性から確かめる
なぜ必要なのか、というところから押さえます。フォームには、名前、メールアドレス、電話番号、会社名、そして問い合わせの本文が入ります。本文には、相手の困っている状況や取引の予定が書かれます。集まる情報としては、決して少なくありません。
お問い合わせフォームでは、多くの個人情報を取り扱います。お問い合わせフォームから安心して情報を提供してもらうためにも、プライバシーポリシーの掲載は重要です。プライバシーポリシーは、個人情報の取り扱いに関する方針を明文化したものです。収集、活用、管理、保護など、個人情報がどのように扱われるのかを利用者に示すことで、安心して利用してもらえます。特に、商品紹介サイトや広告掲載サイトでは、免責事項と併せて記載することで、トラブルを未然に防ぐ効果があります。 出典: form.run
方針を明文化して示すことで安心して使ってもらえる、という整理です。加えて、法律の側からの要請もあります。個人情報を扱う事業者は、取得のときに利用目的を本人に通知するか、あらかじめ公表しておくことが求められます。プライバシーポリシーは、この公表をまとめて行う手段として使われています。つまり、載せる理由は2つあります。読む人の不安を下げる理由と、公表の義務を果たす理由です。
この2つは、書き方に違いを生みます。不安を下げるためには短く具体的であることが効きます。公表の義務を果たすためには、抜けがないことが効きます。だから多くのサイトでは、フォームの近くに短い要約を置き、独立したページに詳細を置く、という二段構えになっています。ここを1つにまとめようとすると、どちらかが犠牲になります。以下の整理は一般的なものであり、個別の判断は所管の窓口や専門家に確かめてください。
記載すべき7つの事項
何を書くかは、7つに整理できます。順番に見ます。
1つ目は、収集と利用の目的です。「お問い合わせへ回答するため」のように、なぜ集めるのかを明確に書きます。抽象的な書き方では足りません。個人情報保護委員会は、単に「お客様のサービスの向上」のような抽象的で一般的な内容では、できる限り具体的に特定したことにはならないと解されるとしています。
2つ目は、利用の範囲です。自社だけで使うのか、提携している会社も使うのかを書きます。提携先も使う場合は、その理由まで書くことが推奨されています。3つ目は、第三者提供の有無です。提供する可能性があるなら、提携先の名称と提供の理由を具体的に書きます。提供しないなら「利用者の同意なしに第三者へ提供しません」と書きます。書かないままにすると、読んだ人はどちらか分かりません。
4つ目は、管理の方法です。通信の暗号化やアクセスの制限といった、保護のための措置を書きます。専門的に書く必要はありません。「送信される内容は暗号化しています」「閲覧できる担当者を限っています」で伝わります。5つ目は、利用者の権利です。提供した情報を確認し、訂正し、削除を求められることと、その手順を書きます。開示の求めがあったときは遅滞なく応じる旨も書きます。
6つ目は、Cookieについてです。サイトでCookieを使っている場合は、個人情報を特定するものではないことと、何のために使うのかを書きます。Cookieを個人情報と結びつけて使っている場合は、結びつけていることを書く必要があります。7つ目は、問い合わせ先です。専用のフォームかメールアドレスを書きます。あわせて、事業者の代表者の氏名、会社の名称、住所も記載します。これらは公表が定められている項目です。
7つのうち、抜けやすいのは4つ目と6つ目です。管理の方法は「社内規定に従い適切に管理します」で済ませてしまいがちですが、これでは読んだ人に何も伝わりません。Cookieは、アクセス解析を入れているサイトであれば必ず関わります。解析の仕組みを入れた時点で追記する、と決めておくのが確実です。
雛形を使うときの手順と直す4か所
雛形をもとに作るのは、まったく問題のない進め方です。提供する側も、そのまま使うのではなく直す前提で書いています。
お問い合わせフォームに記載するプライバシーポリシーは、雛形を利用することで作成が可能です。基礎知識がなく、自社サイトに適したプライバシーポリシーの作成が困難な場合には、行政書士や弁護士への依頼を検討しましょう。 出典: form.run
自作もできるし、難しければ依頼もできる、という整理です。自作する場合の手順は4つです。1つ目、自分のフォームの入力欄をすべて書き出します。2つ目、雛形の項目と突き合わせます。3つ目、実態に合わない記述を直します。4つ目、窓口が実在することを確かめます。文章から入力欄を考えるのではなく、入力欄から文章を作るのが要点です。
直す場所は4つに集まります。1つ目は、集めていない項目です。雛形には、銀行口座番号、クレジットカード番号、運転免許証番号のような項目が並んでいることがあります。会員登録や決済を前提に書かれているためです。問い合わせだけを受けるサイトで、これらを消さずに公開すると、読んだ人はこれから聞かれるのだろうと構えます。
2つ目は、利用目的の列挙です。雛形の利用目的は、サービスの提供、案内メールの送付、料金の請求など、幅広く並んでいます。問い合わせフォームだけを置いているサイトでは、必要なのは回答のためと、必要に応じた連絡のための2つで足ります。使わない目的を残しておくと、案内メールを送っていないのに送る前提で書かれた状態になります。
3つ目は、第三者提供と委託の記述です。雛形は提供がある前提のものと無い前提のものが混在しています。提供が無いのに「提供する場合があります」と残していると、後から提供していないことの説明を求められます。委託については、フォームやメール配信の仕組みを外部のサービスで動かしていること自体が委託に当たる場合があるため、実態を書けるかを確かめます。4つ目は、窓口の欄です。住所、社名、代表者名、担当部署、メールアドレスの5つが雛形では空欄になっています。埋めるのを忘れたまま公開されている例をしばしば見かけます。埋めるときは、実際に読んでいる受信箱のアドレスを書きます。返信の来ないアドレスを窓口にすると、求めが届いたことに気づけません。
同意は本当に必要なのか
ここが判断の分かれ目です。「プライバシーポリシーに同意する」というチェックを必須にするサイトが多いため、同意が必須だと思われがちですが、そこは分けて考える必要があります。
個人情報保護法の作りでは、取得のときに利用目的を通知するか公表しておけば取得できる形になっています。同意が求められるのは、そこから外れる取り扱いをするときです。具体的には3つです。集めた個人データを第三者に提供するとき。病歴や障害の有無のような要配慮個人情報を取得するとき。そして、最初に示した利用目的の範囲を超えて使うときです。外国にある第三者へ提供する場合は、提供先の国の制度などを伝えたうえでの同意が求められます。
問い合わせフォームの多くは、この3つに当たりません。集めた内容を自社で読んで返信するだけなら、同意を取ることよりも、利用目的を具体的に書いて示すことのほうが本筋になります。つまり、同意のチェックは法律が求めているというより、運用のために置かれている場合が多いということです。
それでも同意の形にする利点はあります。読んだという記録が残ること、そして社内や取引先に説明しやすいことです。この2つのために同意を取るのであれば、それは合理的な選択です。ただし、必要のない項目まで同意の対象にすると、チェックを外した人の問い合わせを受け取れなくなります。必要な同意と任意の同意を分けるのが、ここでのポイントです。
具体的には、こう分けます。必須にするのは「個人情報の取り扱いについて確認しました」の1つだけ。任意にするのは「今後のご案内メールの受信に同意します」で、初期状態ではチェックを入れません。この2つを1つのチェックにまとめると、案内を望まない人が問い合わせできなくなります。問い合わせの受付で必要になる項目と、返信の手順は別に整理しています。
同意しないと送信できない仕様にしてよいか
実際の作りとして、チェックを入れないと送信ボタンが押せない形にしているサイトは数多くあります。この形にするかどうかは、次の3点で判断します。
1点目は、その同意が受付に必要かどうかです。取り扱いの確認であれば、必須にしても問題は生じにくくなります。一方で、案内メールの受信や、提携先への情報の提供のような、受付そのものには必要のない同意を必須にすると、問い合わせしたいだけの人を断ることになります。受付の入口で人を減らしてしまうのは、窓口の役割と逆を向いています。
2点目は、押せない理由が画面に出るかどうかです。チェックを入れていないために送信できないのに、画面に何も出ないと、書いた人は原因が分からないまま離れます。「個人情報の取り扱いについてのチェックが必要です」と、該当の場所の近くに表示します。画面の一番上にまとめて出す形だと、スマートフォンでは見えない位置に出てしまいます。
3点目は、書いた内容が消えないかどうかです。送信に失敗したときに入力が消える作りになっていると、長文で問い合わせを書いた人が二度目を書きません。プライバシーポリシーへのリンクを押して戻ってきたときも同じです。別のタブで開く形にして、元の画面を保ちます。
この3点を満たしていれば、同意しないと送信できない形にしても、受付として成り立ちます。逆に、3点のどれかが崩れている場合、同意を必須にしたことで問い合わせが減る原因になります。減っているかどうかは、送信数の推移だけでは分かりません。フォームを表示した数と送信した数の両方を見て、割合で判断します。
載せる場所を3つの選択肢から決める
書く内容と同意の扱いが決まったら、載せる場所を決めます。選択肢は3つです。
1つ目は、送信ボタンの直前に要約を置く形です。読まれる確率がもっとも高くなります。置く量は3行から5行に抑えます。それ以上になると、送信をためらう人が出ます。2つ目は、同意のチェックのラベルに一文とリンクを置く形です。場所を取らず、同意の記録も残ります。3つ目は、独立したページに全文を置き、フォームからリンクする形です。全社の方針として1か所にまとめられる利点があります。
実務では、この3つを組み合わせます。フォームの近くに要約を3行、チェックのラベルに一文とリンク、リンク先に全文。この形にすると、急いでいる人は要約だけで判断でき、詳しく読みたい人はリンク先まで進めます。片方だけにすると、どちらかの読者を取りこぼします。
公表の場所についても、考え方が示されています。
「公表」とは、広く一般に自己の意思を知らせることであり、公表に当たっては、事業の性質及び個人情報の取扱状況に応じ、合理的かつ適切な方法による必要があります。ホームページで公表することも可能と解されますが、当該店舗に来訪した者にとってそのホームページが合理的に把握可能であることを含め、分かりやすい場所への掲載が求められるものと解されます。 出典: ppc.go.jp
分かりやすい場所であることが求められる、という整理です。フッターの奥に1つだけリンクがある状態よりも、フォームからも直接たどれる形にしておくほうが確実です。自社のサイトに埋め込んで受け付ける場合の作りはContact Form 7との比較で、外部のフォームに飛ばす形との違いはGoogleフォームとの比較で整理しています。
無料の雛形と、専門家に依頼する場合の費用の目安
作り方は2つに分かれます。無料で公開されている雛形をもとに自作するか、専門家に依頼するかです。
無料の雛形は、法律事務所や行政書士の事務所が公開しているもの、フォームを提供している会社が自社の記事に載せているもの、業界団体が会員に配っているものがあります。出発点として使うぶんには問題ありません。注意したいのは、抜けを恐れて複数の雛形を足し合わせることです。同じことを違う言い方で書いた重複が生まれ、読んだ人が矛盾を見つけたときに答えられなくなります。1つを選んで削る方向で直すほうが、精度が上がります。
依頼する場合の費用の目安も公開されています。行政書士に依頼する場合は比較的安価で、内容の確認だけであれば1万円程度、作成であれば1万5千円から2万円程度が目安とされています。簡単な作成や修正に向いた選択です。弁護士に依頼する場合は、法的なリスクを踏まえて最新の法令に沿った内容にしてもらえます。費用の目安は確認で1万円から5万円程度、作成で3万円から数十万円程度と、内容によって大きく動くとされています。複雑な事業の形や個人情報の取り扱いがある場合は、弁護士への依頼が適切とされています。
おすすめの進め方は、まず雛形で自作して公開し、事業の形が固まった段階で確認だけを依頼する順番です。自作した文章に対する確認であれば、費用は作成を頼むより抑えられます。公開しないまま完璧を目指すと、その間フォームは説明のないまま動き続けることになります。
判断の分かれ目は、自社の取り扱いが複雑かどうかです。問い合わせを受けて返信するだけであれば、雛形で足ります。会員登録があり、決済があり、提携先へ情報を渡す場面があるなら、最初から依頼したほうが早く終わります。自分の受付がどちらなのかは、集める項目の一覧を作った時点で分かります。
公開したあとに直すときの手順と注意
一度公開したら終わり、という文書ではありません。委託先が変わり、集める項目が増え、窓口の部署名が変わります。直すたびに悩まずに済むよう、手順を決めておきます。
決めることは3つです。1つ目、版の番号と日付を本文に書くこと。「2026年9月26日 改定」の1行で足ります。2つ目、いつから適用するのかを書くこと。3つ目、変更の履歴を残す場所を決めることです。履歴は、日付、変更点、適用の開始日の3列の表で足ります。問い合わせが来たときに、その表を見せれば説明が終わります。
注意したいのは、適用の開始日とページの差し替えの日をそろえることです。ページを差し替えた瞬間から新しい内容が表示されるのに、適用の開始日を翌月の1日と書いてしまうと、その間に届いた問い合わせがどちらに対するものなのか説明できなくなります。差し替えの日と適用の開始日を同じにするのが、いちばん事故が少ない形です。
もう1つの注意は、同じ文章を複数の場所に貼っている場合です。問い合わせフォーム、資料請求のフォーム、採用の応募フォーム、紙の申込書。同じ内容を4か所に貼っていれば、直す作業も4回になります。1か所に置いて、各フォームからはリンクで参照する形にしておけば、直す場所は1か所で済みます。
直したときに増えた内容が、改めて同意が必要な範囲かどうかも見ます。窓口の表記が変わっただけであれば、通常は改めての同意は必要ありません。第三者提供の追加や、当初示した目的から外れる利用の追加であれば、改めて示す手続きが必要になります。既に問い合わせてきた人の情報を、新しい目的で使ってよいかは別の判断になる点に気をつけます。
紙とメールで届いた問い合わせにも同じ説明を回す
フォームに説明を載せても、紙と電話とメールの問い合わせは残ります。経路によって伝えている内容が違う状態になると、あとから説明できません。
メールで直接届く問い合わせには、受付の返信に要約を入れます。返信の定型文に3行足せば済みます。「ご連絡いただいた内容は、お問い合わせへの回答のために利用します。第三者に提供することはありません。取り扱いについてのご連絡は、〇〇部(メールアドレス)で承ります。」この3行を定型に入れておけば、担当が代わっても内容がぶれません。
電話で聞いて担当者が代わりに記録する場合は、読み上げる文を用意します。口頭で説明した内容と、誰がいつ説明したかを記録に残します。この記録が無いと、あとから説明を受けていないと言われたときに答える材料がありません。窓口で書いてもらう紙の用紙には、裏面か末尾に同じ要約を印刷します。印刷の版を変えるのが間に合わない場合は、別紙を添えて渡す形でも足ります。渡すのは、書き始める前です。書き終えてから渡しても、書くかどうかの判断には使えません。
経路ごとの状態を1枚の表にまとめると、抜けが見えます。経路、説明を渡す形、渡す時点、記録の残し方の4列で足ります。作ってみると、フォーム以外の経路のほうが手順が決まっていないことに気づく場合が多いです。フォームに説明を載せる作業と同じ重みで、この表を1回作っておく価値があります。
Cookieとアクセス解析の書き方
見落とされやすいのがCookieの記述です。サイトにアクセス解析を入れているなら、ほぼ必ず関わります。
書く内容は3つです。1つ目、Cookieが何であるかの簡単な説明。ブラウザに保存される情報や行動の履歴を記録する仕組みである、という程度で足ります。2つ目、それ自体では個人を特定するものではないこと。3つ目、何のために使っているのか。アクセスの状況を把握して、サイトの改善に使う、という形が一般的です。
注意したいのは、Cookieを個人情報と結びつけて使っている場合です。会員のIDと結びつけて行動を記録している、あるいは広告の配信に使っているなら、結びつけていることを書く必要があります。結びつけていないと書いたまま結びつけていると、文章と実態が食い違います。広告の仕組みをサイトに入れた時点で、この記述を見直す、と決めておくのが確実です。
もう1点、書く場所の問題があります。Cookieの説明はプライバシーポリシーの本体に書き、フォームの近くの要約には書かない形が読みやすくなります。フォームの近くには、そのフォームで集める情報についてだけ書きます。Cookieの話を混ぜると、要約が長くなって読まれなくなります。
同意の取得についても触れておきます。Cookieの利用について、サイトを開いたときに帯を出して同意を求める形が広く使われています。この形にするかどうかは、使っている仕組みと対象の国によって考え方が変わります。海外からの訪問がある場合は別の制度も関わってくるため、判断に迷う点が残ったときは専門家に確かめてください。フォームの取り扱いの説明と、Cookieの同意の帯は別の話として整理しておくと、混ざりません。
迷惑な送信への対策と、取り扱いの説明の関係
問い合わせフォームを公開すると、自動で送られてくる宣伝の送信が必ず混ざります。この対策と取り扱いの説明は、別の話に見えて繋がっています。
繋がる理由は2つあります。1つは、混ざった送信を除ける作業のために、受け取った内容を人が読む必要があること。もう1つは、対策として外部の仕組みを入れる場合、その仕組みに情報が渡ること。後者は委託や第三者提供の記述に関わります。画像や文字を読ませて人かどうかを判定する仕組みを入れているなら、その仕組みの提供元に情報が渡っているかどうかを確かめて、必要なら記述を足します。
対策として効くものを、負担の軽い順に3つ挙げます。1つ目は、必須の項目を増やすことです。自動で送る仕組みは、選択式の項目や条件のある入力欄を苦手にします。2つ目は、送信の回数に上限を置くことです。同じ経路から短い時間に何度も送られた場合に受け取らない形にします。3つ目は、人かどうかを判定する仕組みを入れることです。効果は大きい一方、回答する人の手間が増えます。問い合わせの入口で手間を増やすと、送る人が減る点は覚えておきます。
避けたいのは、メールアドレスをそのままページに書くことに戻る判断です。フォームをやめてメールアドレスの記載に戻すと、宣伝の送信はむしろ増えます。そして、取り扱いの説明を読んだうえで送るという流れも消えます。フォームを保ったまま、上の3つで絞るほうが筋が通ります。
届いたあとの取り扱いで決まること
プライバシーポリシーを整えたあとに残るのが、届いたあとの扱いです。書いた内容と実態が合っているかは、ここで決まります。
1つ目は、見える範囲です。「担当者を限って閲覧します」と書いたなら、実際にその範囲に絞れている必要があります。問い合わせの通知を共有の受信箱で受けている場合、その受信箱を見られる全員が中身を読めます。フォームの権限を絞っても、受信箱の側から同じ情報が見えます。ここを締めないまま文章に書くと、書いた内容と実態が食い違います。
2つ目は、保管の期間です。「回答を終えたのち1年」と書いたなら、1年で消す作業が必要になります。回答が入る表や受信箱に残り続けていれば、書いた期間は守られていません。消す作業を予定として組み込むか、期間が来たものが分かる形にしておきます。表計算ソフトで管理している場合、受け取った日を1列持たせるだけで、期間の過ぎたものを絞り込めます。
3つ目は、返信の記録です。開示や削除の求めが来たときに、その人へ何をいつ返したのかを示せるかどうかです。誰が返信したか、どこまで進んでいるかが表に残らないと、二重の返信と返し忘れは必ず起きます。件数が100件を超えたあたりから、検索とフィルタの手作業が追いつかなくなる、という話は窓口の担当者からよく出ます。送信されたあとの道具がそろっている形にしておくと、この探す時間が消えます。
修理やサポートの受付のように、1件の問い合わせが何度もやり取りを重ねる窓口では、この3つの重さがさらに増します。修理・サポートの受付では、やり取りの履歴を1件に紐づける形が前提になります。受け取ったあとに何ができるかはできることにまとめてあり、動きは動くところを見るで確かめられます。残った疑問はよくある質問に集めてあります。書いた文章と実態をそろえる作業は、文章を直すよりも、受け取る仕組みを直すほうが早く終わる場合が多いです。
Q1. お問い合わせフォームにプライバシーポリシーは必ず必要ですか?
個人情報を集めるなら、取得のときに利用目的を通知するか、あらかじめ公表しておくことが求められます。プライバシーポリシーは、この公表をまとめて行う手段として使われています。あわせて、読む人の不安を下げる役割もあります。フォームの近くに3行から5行の要約を置き、詳細は独立したページに置く形が読まれやすくなります。
Q2. 同意のチェックを必須にしないといけませんか?
問い合わせを自社で読んで返信するだけの受付では、同意より利用目的の明示が本筋になります。同意が求められるのは、第三者への提供、要配慮個人情報の取得、当初の目的を超えた利用などです。取り扱いの確認は必須にしてよい一方、案内メールの受信のような任意の同意は分けて、初期状態のチェックは入れません。
Q3. 雛形をそのまま貼って公開してもよいですか?
出発点としては問題ありませんが、4か所は必ず直します。集めていない項目を消すこと、使わない利用目的を削ること、第三者提供と委託の記述を実態に合わせること、そして窓口の欄を実在する部署とアドレスで埋めることです。雛形の窓口欄が空欄のまま公開されている例をしばしば見かけます。
Q4. 専門家に依頼する場合、費用はどのくらいかかりますか?
公開されている目安では、行政書士に依頼する場合は確認のみで1万円程度、作成で1万5千円から2万円程度とされています。弁護士に依頼する場合は確認で1万円から5万円程度、作成で3万円から数十万円程度と、内容によって大きく動くとされています。まず雛形で自作し、確認だけを依頼する順番が費用を抑えられます。