シマウマサービス株式会社(以下「当方」)は、本サービスにおけるユーザー情報の取扱いを以下の通り定めます。
1. 取得する情報
- アカウント情報(ユーザーID、メールアドレス)
- コンテンツ情報(写真、生成画像、メタデータ)
- 位置情報(同意時のみ)
- 端末・利用情報(OS、ブラウザ、言語、イベントログ)
- 課金情報(ストア購読状態、取引識別子、互換用外部顧客ID。カード番号等は当方で保持しません)
2. 利用目的
- 本サービス提供、認証、保存同期
- 不正利用防止、セキュリティ監査
- サービス改善、品質分析
- 問い合わせ対応
- 課金管理、返金対応
- 法令上必要な対応
3. 位置情報・カメラの取扱い
- 位置情報・カメラ情報はユーザーの明示同意時のみ取得します。
- 位置情報が許可されない場合でも、位置情報なしで利用可能です。
- 画像のEXIFは保存時に除去または最小化します。
4. 第三者提供
当方は、以下の場合を除き個人情報を第三者へ提供しません。
- 本人同意がある場合
- 決済、インフラ運用等の委託先に業務上必要な範囲で提供する場合
- 法令に基づく場合
5. 外部委託・利用サービス
- Supabase(認証、DB、ストレージ)
- Apple / Google(App Store / Google Play のストア課金)
- Vercel 等(ホスティング/配信)
- 計測サービス(利用状況分析)
6. データ保持期間
- Premium 画像: 退会後 90 日保持後削除
- イベントログ: 18 か月
- 監査ログ: 24 か月
- 法令でより長期保存が必要な場合はその期間
7. ユーザーの権利
ユーザーは、法令の範囲で以下を請求できます。
- 開示
- 訂正
- 削除
- 利用停止
対応SLA:
- 受付確認 72 時間以内
- 原則 30 日以内に対応
8. Cookie等の利用
- 認証維持、セッション管理、計測のためCookie等を利用します。
- 分析Cookieのオプトアウト方法を提供します。
9. セキュリティ対策
- TLSによる通信暗号化
- アクセス制御(最小権限)
- 監査ログ保管
- 脆弱性スキャンの定期実施
- 事故時のインシデント対応手順整備
10. 海外移転
クラウド提供事業者のサーバー所在地により、個人情報が国外で処理される場合があります。適用法令に基づき適切な保護措置を講じます。
11. 未成年者
未成年のユーザーは、必要に応じて保護者の同意を得た上で利用してください。
12. 改定
本ポリシーは法令変更やサービス変更に応じて改定します。重要変更は事前に通知します。
13. 問い合わせ先
30_TOKUSHOHO_DISCLOSURE.md に記載の窓口へ連絡してください。