プライバシーポリシー
発効日: 2025年12月18日
最終更新: 2025年12月18日
バージョン: 1.0
KasamiWorks(代表:Tomohisa
Kasami、以下「開発者」)は、モバイルアプリ「NameMemory」(以下「本アプリ」)におけるユーザー情報の取り扱いについて、以下のとおり定めます。
1. 管理者情報
2.5 顔検出(Google ML Kit・端末内処理)
- 処理:顔検出は すべて端末内 でGoogle ML Kitにより実行されます。写真・顔画像・生体テンプレートが本機能のために開発者やGoogleへ送信されることはありません。
- 権限:カメラおよび写真/ストレージ権限は、アプリ内での撮影・画像読込のためにのみ使用します。これらの権限を拒否しても(写真なし登録やアバター機能の利用等により)アプリを利用できます。
- モデルのダウンロード:初回利用時などに、Google(例:Google Play services)からMLモデルを端末へダウンロードする場合があります。この際に写真や個人データが送信されることはありません。
- 保持:検出結果はメモリ上で計算され、開発者側で保存しません。ユーザーが撮影した写真は端末内に保存され、ユーザーが削除するまで保持されます。
2. 収集する情報
本アプリは、以下の情報を収集・処理します。
2.1 端末内保存データ(ローカルのみ)
- ユーザーが入力したデータ(名前、メモ、写真等) →
端末内にのみ保存(クラウド送信なし)
- アプリ設定情報
- 復習履歴データ
2.2 外部サービスへ送信される技術情報
本アプリは、以下の機能実行時に外部サービスへ技術情報を送信します:
アバター画像生成時(Avataaars.io):
- 送信先:https://avataaars.io/(米国)
- 送信情報:
-
IPアドレス(多くの国の法律下で個人データとみなされます)
- 画像生成パラメータ(髪型・服装等の選択情報)
- リクエスト日時
- 目的:SVG画像の生成
- 法的根拠:
- サービス提供に必要な正当な利益(GDPR第6条(1)(f))
- または、機能使用時の明示的同意(GDPR第6条(1)(a))
-
保持期間:Avataaars.ioのログ保持ポリシーに準拠(詳細はAvataaars.ioのプライバシーポリシー参照)
規約・ポリシー閲覧時(Netlify):
- 送信先:namememory.netlify.app(米国)
- 送信情報:IPアドレス、アクセス日時、ブラウザ情報
- 目的:Webページ表示
- 保持期間:Netlifyのログ保持期間に準拠(最大30日)
アプリ内課金の検証時(Google/Apple/当社検証サーバー):
- 送信先:Google Play Developer API / Apple VerifyReceipt API / 当社検証サーバー(所在国は開示先に準拠)
- 送信情報:購入トークン/レシート、プラットフォーム種別、アプリ版、リクエスト時刻(通信上のIPアドレスを含む)
- 目的:課金の正当性検証・不正防止
- 法的根拠:契約履行(GDPR第6条(1)(b))/ 正当な利益(GDPR第6条(1)(f))
- 保持期間:原則90日以内(ログ含む)
- 第三国移転:必要に応じ適切な保護措置(SCC等)を講じます
- 個人識別情報:氏名・連絡先・位置情報は収集しません。トークンは疑似匿名の技術情報として取り扱います
2.3 自動収集される情報(端末内のみ)
- デバイス情報(OS種別、バージョン、機種名)
- アプリ使用統計(起動回数、機能利用頻度)
- クラッシュレポート(エラー発生時)
重要:これらの情報は端末内のみで処理され、開発者が独自に収集・送信することはありません。ただし、OSレベルのクラッシュレポート(Apple/Google提供)が有効な場合、プラットフォーム事業者へ送信される可能性があります(詳細は各OSのプライバシー設定をご確認ください)。
2.4 収集しない情報
- 氏名、メールアドレス等の直接的な個人識別情報
- 位置情報
- 連絡先、カレンダー等の端末データ
- 広告ID
-
トラッキングデータ:本アプリは広告配信や行動追跡を行いません
3. 情報の利用目的
- 本アプリの提供および動作のため
- アプリの動作確認や不具合対応
- 法令遵守または当局からの正当な要請への対応
4. 第三者提供・国際的データ移転
4.1 第三者提供の原則
開発者は、以下の場合を除き、ユーザーのデータを第三者へ提供しません:
- 法令に基づく場合
- ユーザーの同意がある場合
- アプリ機能の実行に必要な場合(第2.2条参照)
4.2 国際的データ移転(EU居住者向け)
本アプリは、以下のサービスを利用するため、EU域外(米国)へデータを移転します:
Avataaars.io(アバター生成):
- 移転先:米国
- 保護措置:
-
アバター機能は、米国の公開APIを利用します。この機能を使用すると、お客様のIPアドレスが米国のサーバーへ送信されます。米国はEUと同等のデータ保護レベルが保証されていない可能性がある点にご留意ください。
-
IPアドレスは技術的に必要な範囲でのみ送信され、アバター画像生成後は保存されません
-
リスク通知:本機能を使用する場合、上記のリスクを含むEU域外へのデータ移転に同意したものとみなされます。
Netlify(ホスティング):
4.3 EU代理人(GDPR第27条)
開発者は以下の理由により、EU代理人の指定義務を負いません:
- EU域外に拠点を有する(日本)
- EU居住者の大規模かつ体系的な監視を行っていない
- 特別カテゴリの個人データ(人種・健康情報等)の大規模処理を行っていない
ただし、GDPR関連のお問い合わせは contact.kasamiworks@gmail.com で受け付けます(日本語・英語対応、通常14日以内に回答)。
5. GDPR対応(EU地域の利用者)
EU居住者には、以下の権利が適用されます。
5.1 データ主体の権利
- アクセス権:保存されているデータの開示請求
- 訂正権:不正確なデータの訂正請求
- 削除権(忘れられる権利):データの削除請求
- 処理制限権:データ処理の一時停止請求
- データポータビリティ権:データの他サービスへの移行請求
- 異議申立て権:処理への異議申立て
5.2 権利行使の方法
端末内データ:
- 削除:アプリ設定 > データ管理 >
「リセット」
- バックアップ:アプリ設定 > データ管理
> 「バックアップ」(ZIP形式で保存)
- 訂正:アプリ内で直接編集可能
外部サービス送信データ:
5.3 応答期限
開発者は、権利行使の請求を受領後、1ヶ月以内に対応します。
(複雑な場合は最大3ヶ月まで延長可能、その旨を通知)
5.4 監督機関への苦情申立て
EU居住者は、居住国のデータ保護機関へ苦情を申し立てる権利があります。(通常は、お住まいの国の監督機関に申し立てます)
6. CCPA/CPRA(カリフォルニア州法)対応
6.1 収集する個人情報のカテゴリー
- 識別子:IPアドレス(外部サービス送信時のみ)
- インターネット活動情報:アプリ使用統計(端末内のみ)
6.2 販売・共有の禁止
開発者は個人情報を販売または共有しません。
6.3 カリフォルニア居住者の権利
- 知る権利:収集した情報の開示請求
- 削除権:個人情報の削除請求
- 訂正権:不正確な情報の訂正請求
- 差別されない権利:権利行使による不利益の禁止
6.4 権利行使の方法
contact.kasamiworks@gmail.com へ「CCPA Request」と明記してご連絡ください。
7. 未成年者の利用について
7.1 年齢制限の理由
本アプリは、以下の年齢の方の利用を制限しています:
- 米国および多くの国:13歳未満
-
EU加盟国およびその他一部地域:16歳未満(一部加盟国では13-15歳)
この制限の目的:
本アプリは以下の理由により、年齢制限を設けています:
-
米国COPPA対応(13歳未満)
- 本アプリは端末内に個人情報(名前・写真)を保存します
-
COPPAは「オンライン収集」を規制しますが、解釈の不確実性を避けるため対象年齢未満の利用を制限しています
-
EU
GDPR第8条対応(16歳未満または加盟国法で13-15歳)
- 本アプリはアバター生成時に外部サービス(Avataaars.io)へデータ送信するため、「情報社会サービス」に該当する可能性があります
- 保護者同意取得の複雑性を回避するため対象年齢未満の利用を制限しています
-
個人開発者のリスク管理
- 複雑な保護者同意メカニズムの実装コスト回避
- 各国の児童保護法違反リスク(高額罰金)の最小化
重要:本アプリの内容は子供に有害ではありませんが、法的コンプライアンスのための予防的措置です。
7.2 保護者の方へ
お子様が上記年齢未満で本アプリを使用している場合:
7.3 開発者の対応措置
- アプリストアでの年齢制限設定
-
アプリ内での年齢確認(初回起動時に、利用者が対象年齢以上であることの確認を求めます)
- 対象年齢未満の利用が判明した場合、保護者からの申告に基づく利用停止支援
8. セキュリティ
開発者は、合理的な範囲で不正アクセスや情報漏えいを防ぐ対策を講じます。
ただし、インターネット通信上の完全な安全を保証するものではありません。
9. データ保持期間
- ユーザーのデータ(端末保存分):ユーザー自身が削除するまで保持されます。
- 開発者が保持するデータ(問い合わせ内容等):必要最小限の期間のみ保持します。
10. ポリシーの変更
© 2025 KasamiWorks. All rights reserved.