『あしあと帖』プライバシーポリシー
制定日: 2026年5月12日
最終更新日: 2026年5月12日
効力発生日: 2026年5月12日
このプライバシーポリシー(以下「本ポリシー」といいます。)は、あしあと帖(以下「本サービス」といいます。)における利用者情報の取扱いを定めるものです。
本サービスは、生活習慣、目標、進捗、投稿、こみち等を通じて、利用者の習慣づくりを支援するサービスです。利用者が入力する目標文、投稿、プロフィール等には、健康、運動、食事、睡眠、禁煙、禁酒、メンタルヘルスその他の個人的な情報が含まれる場合があります。本サービスは、医療、診断、治療、疾病予防、専門的助言を目的とするものではありません。
1. 取得する情報
運営者は、本サービスの提供にあたり、以下の情報を取得することがあります。
1.1 アカウント情報
- メールアドレス
- ユーザーID
- public ID
- ユーザー名
- 認証状態
- メール認証状態
- 利用規約およびプライバシーポリシーへの同意状況
- アカウントの有効、停止、BAN、削除待ち等の状態
1.2 プロフィール情報
- プロフィール文
- アイコン、プロフィール画像
- SNSアカウント等の任意入力情報
- 年齢、性別、国籍等、利用者が任意で登録する情報
1.3 投稿、こみち、目標、ユーザー生成データ
- 目標文
- 参加申請文
- こみち名
- こみち説明
- こみち note
- 日々の投稿本文
- 投稿画像
- 参加状況、完了状況、進捗、リアクション、スター、メンション
- ブロック、通報、違反報告、モデレーション対象情報
これらの情報には、利用者が自ら入力した健康、生活習慣、運動、食事、睡眠、禁煙、禁酒、メンタルヘルス等に関する情報が含まれる場合があります。
1.4 端末、通知、利用ログ
- FCM token 等のプッシュ通知用トークン
- installation ID
- 端末情報
- OS、アプリバージョン
- 通知設定、通知既読状態
- ログイン、認証、セッション、操作履歴
- APIアクセスログ
- IPアドレス
- User-Agent
- 障害、クラッシュ、エラーログ
1.5 課金、購読に関する情報
有料機能を提供する場合、運営者は、アプリストアまたは決済事業者から、購読状態、購入状態、レシート、商品ID、有効期限、解約状態等、サービス提供に必要な範囲の情報を取得または保存することがあります。
運営者は、クレジットカード番号等の決済手段そのものを直接取得しない場合があります。決済情報は、各アプリストアまたは決済事業者のポリシーに従って取り扱われます。
1.6 問い合わせ、削除申請、サポート情報
- 問い合わせ内容
- アカウント削除申請内容
- 本人確認に必要な情報
- 運営者との連絡履歴
- 通報、異議申立て、調査、対応結果に関する情報
2. 利用目的
運営者は、取得した情報を以下の目的で利用します。
- 本サービスの提供、維持、保護、改善
- アカウント登録、ログイン、本人確認、認証、セッション管理
- プロフィール、こみち、投稿、進捗、通知等の機能提供
- プッシュ通知、アプリ内通知、重要なお知らせの送信
- 利用規約、プライバシーポリシー、ガイドラインへの同意管理
- 問い合わせ、削除申請、通報、異議申立てへの対応
- ブロック、通報、モデレーション、違反対応、安全確保
- 不正利用、スパム、嫌がらせ、BAN回避、セキュリティリスクの検知および防止
- 障害調査、品質改善、パフォーマンス改善、利用状況の分析
- 有料機能、購読、 entitlement、請求、返金、ストア審査、購入状態確認への対応
- 法令、規約、行政機関、裁判所、紛争、監査、権利保護への対応
- 本サービスに関する重要な変更、停止、終了、規約変更等の連絡
3. 通知トークン、端末情報の取扱い
- 運営者は、プッシュ通知を送信するために、FCM token 等の通知トークン、installation ID、通知設定を取得または保存することがあります。
- 通知トークンは、通知配信、配信状態管理、通知設定の反映、不正利用防止、障害調査のために利用します。
- 利用者が通知を無効にした場合、またはアカウント削除が完了した場合、運営者は、必要な範囲で通知トークンを無効化または削除します。
4. ユーザー生成データの公開範囲
- 利用者が投稿したプロフィール、こみち、目標、投稿、画像等は、本サービスの仕様に従い、他の利用者に表示される場合があります。
- 利用者は、投稿等に個人情報、健康情報、連絡先、第三者の情報、機微な情報を含める場合、その内容と公開範囲に注意する必要があります。
- 運営者は、通報、ブロック、モデレーション、アカウント状態、削除状態等に応じて、投稿等の表示を制限、削除、匿名化、非表示化することがあります。
5. 通報、ブロック、モデレーション情報
- 運営者は、通報、ブロック、違反対応、アカウント停止、BAN、投稿削除、こみち削除その他のモデレーションに関する情報を保存します。
- これらの情報は、通報対応、安全確保、不正利用防止、再発防止、BAN回避対策、紛争対応、法令対応、監査対応のために利用します。
- 問題行動の証跡として必要な場合、投稿本文、目標文、プロフィール文、こみち名、こみち説明、こみち note、画像、通報理由、対応履歴、操作ログ等を、アカウント削除後も必要な範囲で保持することがあります。
- 通報者および対象者の安全、プライバシー、運営上の必要性のため、運営者は通報内容や対応結果の詳細を開示しない場合があります。
- 運営者は、コミュニティの安全性確保、規約違反の検知、不正利用防止、通報対応、モデレーションのため、投稿本文、画像、プロフィール、目標文、申請文、こみち情報、通報内容その他本サービス上の情報を、自動処理、機械的判定、AIサービス、外部クラウドサービス等により確認、分類、検出する場合があります。
- 外部のAIサービスまたはクラウドサービスを利用する場合、運営者は、利用目的に必要な範囲で情報を送信し、委託先または提供事業者の規約、プライバシーポリシー、セキュリティ条件を確認するよう努めます。
6. アカウント削除とデータ保持
- 利用者は、アプリ内の設定画面その他運営者が定める方法により、アカウント削除をリクエストできます。
- 利用者は、Webフォーム等のアプリ外導線からもアカウント削除を申請できます。Webフォームからの申請については、第三者によるなりすまし削除を防ぐため、登録メールアドレスへの確認その他合理的な本人確認を行ったうえで、削除リクエストとして処理します。
- アカウント削除リクエスト後、原則として30日間の削除待ち期間を設けます。
- 削除待ち期間中に利用者が再ログインした場合、削除リクエストは取り消され、アカウントが復元されることがあります。
- 削除待ち期間の経過後、運営者は、アカウントおよび関連データを削除または匿名化します。
- 通常の削除では、メールアドレス、プロフィール、SNS情報、プロフィール画像、通知トークン、目標文、投稿本文、投稿画像参照、ブロック関係、通知履歴等を、可能な範囲で削除または匿名化します。
- ただし、通報対応、安全確保、不正利用防止、セキュリティ、未解決の紛争対応、法令遵守、監査対応、権利保護その他正当な理由がある場合、運営者は必要な範囲で一部の記録、投稿等、画像、通報情報、操作ログ、モデレーション証跡を保持することがあります。
- アカウント削除後も保持する情報は、目的達成に必要な範囲に限定し、通常の利用者向け画面には表示しないよう努めます。
- バックアップ、監査ログ、セキュリティログ等については、技術的または運用上の理由により、削除または匿名化が反映されるまで一定期間を要する場合があります。
アカウント削除申請ページ(通常はアプリの設定画面からアカウント削除を行ってください):
https://blog.suikashobo.com/oww2/account-deletion
7. 保存期間
運営者は、利用目的の達成に必要な範囲で利用者情報を保存します。主な方針は以下のとおりです。
- アカウント情報は、アカウントの存続中および削除待ち期間中保存します。
- アカウント削除リクエスト後、原則として30日経過後に削除または匿名化します。
- 日々の投稿本文および投稿に添付された画像は、原則として投稿から90日経過後に削除対象とします。ただし、通報対応、モデレーション、安全確保、不正利用防止、法令対応等のために証跡として保持する必要がある投稿本文または画像は、必要な範囲で別途保持する場合があります。
- プロフィール画像は、利用者が変更または削除するまで、またはアカウント削除処理により削除または匿名化されるまで保存します。ただし、違反対応の証跡として必要な場合は、必要な範囲で保持する場合があります。
- アップロード後に投稿やプロフィール等へ紐づかなかった画像、または紐づけ解除された画像は、一定の猶予期間経過後に削除対象とします。
- 通知トークン、installation ID、通知設定は、アカウントの存続中または通知機能の提供に必要な期間保存し、アカウント削除完了時には原則として削除または無効化します。
- 通報、違反、モデレーション、セキュリティ、不正利用、監査、法令対応に必要な情報は、問題の調査、再発防止、BAN回避対策、紛争対応、法令対応に必要な期間保存する場合があります。
- データベースのバックアップは、障害復旧のために一定世代を保存し、古い世代から削除します。現在は、PostgreSQLバックアップを原則として直近7世代保存する運用を想定しています。
- 現在、本サービスは有料機能を提供していないため、購読、請求、返金に関する情報は原則として取得しません。有料機能を提供する場合、購読、請求、返金、会計、ストア対応に必要な情報を、法令および各アプリストアの要件に従って必要な期間保存します。
- 法令により保存が求められる情報は、当該法令に従って保存します。
8. 第三者提供
運営者は、次の場合を除き、利用者の個人情報を第三者に提供しません。
- 利用者の同意がある場合
- 法令に基づく場合
- 人の生命、身体または財産の保護のために必要であり、本人の同意を得ることが困難な場合
- 公衆衛生の向上または児童の健全な育成の推進のために特に必要であり、本人の同意を得ることが困難な場合
- 国の機関、地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに協力する必要があり、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがある場合
- 事業承継、合併、会社分割、事業譲渡その他の理由により本サービスの運営が承継される場合
- 本ポリシーに定める委託先への提供に該当する場合
9. 外部委託、外部サービス
運営者は、本サービスの提供に必要な範囲で、情報の取扱いを外部サービスまたは委託先に委託する場合があります。
想定される外部サービスまたは委託先の例:
- Google LLC: Googleログイン、Firebase Cloud Messaging、Google Play、Android関連サービス
- Apple Inc.: App Store、iOS関連サービス、有料機能を提供する場合の購読管理
- ホスティング、VPS、クラウド、ドメイン、DNS、メール配送等のインフラ事業者
- 問い合わせ対応、メール送信、障害調査、ログ管理、セキュリティ監視に必要なサービス
- AI、機械学習、画像・テキスト解析、モデレーション支援サービス
運営者は、委託先に対し、必要かつ適切な監督を行うよう努めます。
現在、本サービスでは、広告SDK、広告配信SDK、第三者広告IDを利用した広告配信、Firebase Analytics、Firebase Crashlytics は導入していません。将来これらを導入する場合、本ポリシーを更新します。
本サービスのバックエンドでは、認証基盤、データベース、オブジェクトストレージ、キャッシュ、メール配送等のために、Ory Kratos、PostgreSQL、MinIO、Redis、Postfix、Nginx 等のソフトウェアを利用する場合があります。これらは主に運営者が管理するサーバー環境で利用する技術であり、別途外部事業者へ個人情報を提供することを当然に意味するものではありません。
10. 安全管理措置
運営者は、利用者情報の漏えい、滅失、毀損、不正アクセス、不正利用を防止するため、必要かつ合理的な安全管理措置を講じるよう努めます。
主な措置の例:
- 認証、権限管理
- 通信の暗号化
- 非公開ストレージおよび署名付きURLの利用
- アクセス制御
- 監査ログ、操作ログの保存
- 不正利用、通報、モデレーション対応
- バックアップ、障害対応
- 運用手順の整備
11. 未成年の利用
- 未成年者が本サービスを利用する場合、親権者その他法定代理人の同意を得たうえで利用するものとします。
- 本サービスは、子どもを主な対象として設計されたサービスではありません。
- 利用者は、未成年者の個人情報、顔写真、学校、住所、連絡先等を投稿する場合、特に慎重に取り扱うものとします。
12. 健康、生活習慣に関する情報
- 本サービスは、生活習慣づくりを支援するため、利用者が目標、進捗、投稿等として健康、運動、食事、睡眠、禁煙、禁酒、メンタルヘルス等に関する情報を入力する場合があります。
- 運営者は、これらの情報を、本サービスの提供、表示、保存、通知、通報対応、モデレーション、安全確保、改善、削除対応のために利用します。
- 本サービスは、医療、診断、治療、疾病予防、専門的助言を目的とするものではありません。健康上または医療上の判断が必要な場合、利用者は医師その他の専門家に相談してください。
13. 利用者の権利、開示、訂正、削除
- 利用者は、法令の範囲内で、自己の個人情報について、開示、訂正、利用停止、削除等を求めることができます。
- 運営者は、本人確認を行ったうえで、法令および本ポリシーに従って合理的な範囲で対応します。
- 通報対応、安全確保、不正利用防止、セキュリティ、未解決の紛争対応、法令遵守、監査対応、権利保護その他正当な理由がある場合、全部または一部の請求に応じられない場合があります。
- アカウント削除の申請は、アプリ内導線またはアカウント削除申請ページから行うことができます。
14. Cookie、類似技術、分析
本サービスまたは関連Webページでは、ログイン状態の維持、セキュリティ、利用状況の把握、品質改善、不正利用防止のため、Cookie、ローカルストレージ、端末識別子、類似技術を利用する場合があります。
現在、本サービスのアプリ内で広告SDKまたは第三者広告目的のトラッキングSDKは導入していません。Web上のアカウント削除申請ページについて、アクセスログ、問い合わせ送信内容、迷惑送信対策に必要な情報を取得する場合があります。
15. 国外での取扱い
本サービスで利用する外部サービス、インフラ、アプリストア、通知配信、問い合わせ対応等により、利用者情報が日本国外で保存または処理される場合があります。国外で処理される場合、運営者は、法令に従い必要な措置を講じるよう努めます。
Google LLC、Apple Inc. その他国外に所在する事業者が提供するサービスを利用する場合、利用者情報が日本国外で処理されることがあります。各事業者における情報の取扱いは、各事業者のプライバシーポリシー、規約、セキュリティ方針にも従います。
16. 本ポリシーの変更
- 運営者は、必要に応じて本ポリシーを変更することがあります。
- 重要な変更がある場合、運営者は、本サービス内表示、Webサイト、メール、その他適切な方法により通知します。
- 変更後の本ポリシーは、運営者が表示した時点、または運営者が定める効力発生日から適用されます。
17. お問い合わせ
本ポリシー、利用者情報の取扱い、アカウント削除、開示、訂正、削除等に関するお問い合わせは、以下の窓口までご連絡ください。
- お問い合わせ: suikashobo.inquire@gmail.com
- アカウント削除申請ページ(通常はアプリの設定画面からアカウント削除を行ってください): https://suikashobo.com/oww2/account-deletion
18. 運営者情報
- 運営者名: 水瓜書房
- 所在地: 〒154-0004 東京都世田谷区太子堂4丁目18番15号 マガザン三軒茶屋2 3F-3
- 連絡先: suikashobo.inquire@gmail.com
- 個人情報に関する問い合わせ責任者: 水瓜書房
- 特定商取引法に基づく表示: 有料機能の提供開始前に、アプリ内またはWebページ上で別途掲載します。