KORENANI プライバシーポリシー
最終更新日: 2024年12月16日
事業者情報
- データ管理者: eight arms
- 所在地: 〒107-0061 東京都港区北青山1-3-3 三橋ビル3階
- 電話番号: 050-1726-9342(平日10:00-17:00)
- メールアドレス: [email protected]
1. はじめに
eight arms(以下「当社」といいます)は、KORENANI(以下「本サービス」といいます)をご利用いただくお客様(以下「ユーザー」といいます)のプライバシーを尊重し、個人情報を適切に保護することの重要性を認識しています。
本プライバシーポリシーは、当社がユーザーから収集する情報の種類、その利用目的、保護方法等について説明するものです。本サービスをご利用いただく前に、必ずお読みください。
2. 収集する情報
2.1 ユーザーから直接提供いただく情報
アカウント情報
- 親権者/保護者のメールアドレス
- パスワード(暗号化して保存)
- 表示名
- 課金情報(App Store経由で処理され、当社は直接保持しません)
子どもプロフィール情報
- 子どもの呼び名(本名である必要はありません)
- 年齢または生年月(生年月日の「日」は収集しません)
- アバター画像(任意)
- UIモード設定(シンプル/標準/探究)
学習データ
- アップロードされた画像
- 画像の認識結果(GENERAL、INSECT、PLANTモード)
- 手動アノテーション(ユーザーが追加した名前やメモ)
- 多言語対応アルバム情報(最大9言語のアルバム名)
- 学習履歴(日時、頻度等)
- アチーブメント・ゲーミフィケーションデータ(経験値、レベル、連続使用ストリーク、解除済みアチーブメント)
- パブリックデータ利用履歴(閲覧・コピーした公開アイテム・アルバムの記録)
2.2 自動的に収集される情報
デバイス情報
- デバイス識別子(IDFV 等。IDFAは収集しません)
- デバイスの種類、モデル
- OSバージョン
- アプリバージョン
- 言語設定
- タイムゾーン
利用状況データ
- アプリの利用頻度、時間
- 機能の使用状況(GENERAL認識/INSECT認識/PLANT認識、手動アノテーション、9言語音声読み上げ等)
- アチーブメント解除パターン、学習ストリーク継続状況
- アルバム作成・整理活動、パブリックデータ利用状況
- パフォーマンスデータ
位置情報
- 本サービスは位置情報を収集しません
2.3 第三者サービスからの情報
- ソーシャルログイン使用時の認証情報(将来実装時)
- 決済情報(App Store経由)
3. 情報の利用目的と法的根拠
3.1 利用目的
収集した情報は、以下の目的で利用します:
サービスの提供・改善
- アカウントの作成・管理(最大4人の子どもプロフィール)
- 画像認識と9言語音声読み上げ機能の提供
- 学習データの保存と同期(全プラン)
- 多言語対応アルバム機能の提供
- アチーブメント・ゲーミフィケーション機能の提供(経験値、レベル、ストリーク管理)
- パブリックデータ機能の提供(他ユーザーコンテンツの閲覧・コピー)
- 認識結果の詳細な説明の提供(Premiumプラン)
- サービスの改善、新機能の開発
コミュニケーション
- サービスに関する重要なお知らせ
- 技術的な問題の通知
- カスタマーサポートの提供
- 新機能やアップデートのお知らせ(オプトイン)
分析・研究
- 利用状況の分析によるUI/UX改善(例:よく使われる機能の特定)
- 画像認識モデルの精度向上(匿名化後のデータを使用)
- 集計データによる統計分析(例:年齢層別の利用傾向)
法的要件の遵守
- 法令、規制要件への対応
- 利用規約の執行
- 法的権利の保護
3.2 法的根拠(EU居住者向け)
当社は、GDPR第6条に基づき以下の法的根拠で個人情報を処理します:
- 契約履行(Art. 6(1)(b)):アカウント情報、子どもプロフィール(親権者との契約に基づく)
- 親権者の同意(Art. 6(1)(a)):画像データ、学習データ(同意はいつでも撤回可能です)
- 正当な利益(Art. 6(1)(f)):セキュリティ対策、不正利用防止
- 法的義務(Art. 6(1)(c)):法令で義務付けられた記録保持
4. 情報の共有と開示
4.1 第三者への提供
当社は、以下の場合を除き、個人情報を第三者に提供しません:
- ユーザーの同意がある場合
- 法的要求がある場合
- サービス提供に必要な委託先(以下参照)
- 事業譲渡等の場合
4.2 サービス提供者
以下の第三者サービスを利用しています:
| サービス | 目的 | 所在地 |
|---|---|---|
| Supabase | データベース、認証、ストレージ | 日本(東京リージョン) |
| RevenueCat | 課金管理 | 米国 |
| Google Gemini 2.0 Flash API | 一般物体認識(GENERALモード) | 米国 |
| Kindwise API | 植物認識(PLANTモード) | 欧州(スロバキア) |
| Kindwise Insect Recognition API | 昆虫認識(INSECTモード) | 欧州(スロバキア) |
これらのサービス提供者は、本サービスの運営に必要な範囲でのみ情報にアクセスし、独自のプライバシーポリシーに従って情報を取り扱います。
4.3 画像認識APIへの送信
画像認識機能を使用する場合、ユーザーがアップロードした画像は認識処理のために上記のAPIに送信されます。これらのAPIプロバイダーは、画像を認識処理にのみ使用し、処理後は速やかに削除します。
本サービスを利用し、画像認識機能を使用することで、上記の第三者APIへの画像送信に同意したものとみなします。
4.4 匿名化データ
個人を特定できない形に加工したデータは、研究開発や統計目的で利用・公開することがあります。
5. 機械学習およびAI開発への利用
5.1 利用目的
当社は、ユーザーがアップロードした画像を、以下の目的で機械学習およびAI開発に利用することがあります:
- 画像認識モデルの精度向上
- 新しい認識カテゴリの開発
- サービス品質の改善
5.2 匿名化処理
機械学習目的で画像を利用する場合、当社は以下の措置を講じます:
- 個人を特定できる情報(顔、氏名、住所等)の削除または匿名化
- 画像のメタデータ(位置情報、撮影日時等)の削除
- ユーザーアカウントとの紐付けの解除
5.3 オプトアウト
ユーザーは、アプリ内設定から機械学習への画像利用をオプトアウトすることができます。オプトアウトした場合も、サービスの基本機能は引き続き利用可能です。
6. データの保管と削除
6.1 データの保管場所
- 主要データ: 日本国内のデータセンター(Supabase経由)
- キャッシュデータ: ユーザーのデバイス内
6.2 データの保持期間
- アカウント情報: 退会後30日間
- 学習データ: 最終利用から1年間
- 画像データ:
- Freeプラン: デバイス内のみ(クラウド保存なし)
- Standard/Premiumプラン: プラン解約後30日間
- 分析データ: 収集から2年間
6.3 データの削除
- ユーザーは、アプリ内設定からいつでも自身のデータを削除できます
- アカウント削除時は、関連するすべての個人データが削除されます
- 法的要求がある場合を除き、削除要求から30日以内に処理されます
7. データセキュリティ
7.1 セキュリティ対策
当社は以下のセキュリティ対策を実施しています:
- データの暗号化(転送時:TLS 1.3、保存時:AES-256)
- アクセス制御(認証・認可)
- 定期的なセキュリティ監査
- 脆弱性テスト
- 従業員のセキュリティ教育
7.2 データ侵害時の対応
万が一データ侵害が発生した場合:
- 72時間以内に影響を受けるユーザーにメールおよびアプリ内通知
- 通知内容:侵害の内容、漏洩したデータの種類、当社の対応措置、ユーザーが取るべき対応
- 適切な監督機関(個人情報保護委員会等)への報告
- 原因調査と再発防止策の実施
8. お子様のプライバシー
8.1 児童のプライバシー保護
- 本サービスは13歳未満の児童も対象としています
- 児童の個人情報は、親権者の同意のもとでのみ収集します
- 児童から直接個人情報を収集することはありません
- 本アプリはKids Categoryに分類されており、サードパーティ分析SDK、広告SDK、トラッキングツールは一切使用していません
8.2 親権者の権利
親権者は以下の権利を有します:
- 子どもの個人情報へのアクセス(アプリ内設定から確認可能)
- 情報の修正・削除要求
- 情報収集の停止要求
- 子どもプロフィールの管理
- 同意の撤回([email protected]へ連絡)
8.3 子どもの顔写真について
本アプリは物体認識を目的としており、お子様の顔写真の収集を意図していませんが、撮影画像に写り込む可能性があります。
- 顔写真を含む画像も、物体認識以外の目的で利用しません
- 機械学習への利用時は、顔部分を自動検出してぼかし処理を実施
- 親権者はいつでも画像を削除可能(即座にサーバーから消去)
お子様の顔が映らないよう撮影することを推奨します。
8.4 COPPA準拠(米国展開時)
米国でのサービス提供時は、児童オンラインプライバシー保護法(COPPA)に準拠します。
9. ユーザーの権利
9.1 アクセス権
- 自身の個人情報へのアクセス
- データのコピーの取得
9.2 修正権
- 不正確な情報の修正要求
9.3 削除権
- 個人情報の削除要求(忘れられる権利)
9.4 データポータビリティ
- 機械可読形式でのデータ取得
9.5 処理の制限・異議申立
- 特定の処理への異議申立
- 処理の一時停止要求
9.6 権利行使の方法
上記の権利を行使する場合は、[email protected]までご連絡ください。本人確認の上、30日以内に対応いたします。
10. クッキーとトラッキング
10.1 クッキーの使用
- 本アプリはクッキーを使用しません
- Web版(将来実装時)では必要最小限のクッキーを使用予定
10.2 分析ツール(Kids Category対応)
- 本アプリはKids Categoryに分類されており、以下を遵守しています:
- サードパーティ分析SDK、広告SDK、トラッキングツールは一切使用していません
- 行動ターゲティング広告は表示しません
- IDFA(広告識別子)は収集しません
- 子どもプロフィールに関連する情報は、第三者に共有・販売しません
11. 国際データ転送
11.1 転送先国
- Supabase: 日本(東京リージョン)
- RevenueCat: 米国
- Google Gemini API: 米国
- Kindwise API: 欧州(スロバキア)
11.2 EUからの転送の保護措置
EU居住者のデータをEU外に転送する場合、以下の保護措置を実施しています:
- 欧州委員会承認の標準契約条項(SCC)2021年版
- Transfer Impact Assessment(TIA)による転送先国のリスク評価
- 追加的技術的措置(暗号化、匿名化)
12. プライバシーポリシーの変更
12.1 変更通知
- 重要な変更がある場合は、30日前に通知します
- 通知方法:アプリ内通知、メール
12.2 継続利用による同意
- 変更後も本サービスを利用した場合、変更に同意したものとみなします
13. その他の規定
13.1 カリフォルニア州住民の権利(CCPA)
カリフォルニア州在住者は、CCPAに基づく追加の権利を有します。当社は個人情報を販売しておらず、販売する予定もありません。
13.2 EU居住者の権利(GDPR)
EU在住者は、GDPRに基づく追加の権利を有します。監督機関への苦情申立ての権利を含みます。
13.3 自動意思決定とプロファイリング
当社は以下の自動処理を実施していますが、お子様に法的効果や重大な影響を与える完全自動の意思決定は行いません:
- 画像認識:AIによる物体識別(結果は参考情報のみ)
- アチーブメント解除:学習パターンに基づく自動判定
14. お問い合わせ
プライバシーに関するご質問、ご要望は以下までご連絡ください:
- メール: [email protected]
- 電話: 050-1726-9342(平日10:00-17:00)
- 住所: 〒107-0061 東京都港区北青山1-3-3 三橋ビル3階
本プライバシーポリシーは2024年12月16日より効力を生じます。