プライバシーポリシー
本プライバシーポリシー(以下「本ポリシー」といいます。)は、nicotomo(以下「当社」といいます。)が提供する ウェブサイトおよびモバイルアプリ(総称して「本サービス」)における、個人情報等の取扱いについて定めるものです。 当社は、個人情報の保護に関する法律その他関係法令・ガイドラインに従い、適切に取り扱います。
お問い合わせ:お問い合わせフォーム
適用範囲:本ポリシーはウェブサイトとモバイルアプリに共通して適用します。
第1条(定義)
- 個人情報:個人情報保護法にいう個人情報(氏名、メールアドレス、生年月日等、個人識別符号を含む)。
- 要配慮個人情報:心身の健康等、特に配慮を要する情報。
- 利用者情報:個人情報以外の情報(端末情報、Cookie/広告ID、ログ、購入履歴等)。
- 保有個人データ:当社が開示・訂正等の権限を有する個人データ。
第2条(取得する情報)
当社は、以下の情報を必要な範囲で取得します。
- アカウント:ニックネーム、メールアドレス、外部ID(Firebase Authentication の UID等)、生年月日(保護者同意の確認のため取得することがあります)
- コンテンツ:利用者が保存・送信するメモ、テキスト、画像、タグ等
- 端末・ログ:端末種別、OS、アプリ版、IP、タイムスタンプ、エラーログ等
- 購読・決済:購入状態、トランザクションID、レシート検証結果(クレジットカード番号等は当社が直接取得しません)
- 通知:プッシュ通知のためのデバイストークン(APNs/FCM)
- ウェブのCookie等:アクセス解析等のために Cookie やローカルストレージを使用することがあります
第3条(利用目的)
- 本サービスの提供・運営・改善(認証、同期、保存、バックアップ等)
- 有料プラン(定期購読)の管理(購入・解約・復元)
- お問い合わせ対応、重要なお知らせ・規約等の案内
- 利用状況の計測・品質改善(統計・分析)
- 不正・不当利用の防止、セキュリティ確保
- 利用規約違反への対応、法令・ガイドライン遵守
- 上記に付随する目的
第4条(外部送信の開示/Cookie・SDK等のトラッキング技術)
当社は、以下の事業者に情報を送信します(外部送信規律に基づく公表)。
| 区分 | 送信項目の例 | 送信先(正式社名/サービス) | 目的 | 備考 |
|---|---|---|---|---|
| 認証 | メール、UID、ログ | Google LLC(Firebase Auth) | アカウント登録・ログイン | |
| 保管 | コンテンツ、メタデータ | Google LLC(Cloud Firestore/Storage) | 保存・同期 | |
| 解析 | 端末情報、イベント、利用状況 | Google LLC(Firebase Analytics 等) | 利用分析 | ウェブはCookie、アプリはSDK |
| 課金 | 購読状態、取引ID、検証結果 | RevenueCat, Inc. | 定期購読の管理 | カード番号は不取得 |
| 障害 | クラッシュ情報、端末情報 | Functional Software, Inc.(Sentry) | 障害解析 | |
| 通知 | デバイストークン | Apple Inc. / Google LLC(APNs/FCM) | プッシュ配信 | |
| 配信 | IP、UA、アクセスログ | 【使用CDN/ホスティング名】 | 安定運用 | 採用時に追記 |
- ウェブでは、ブラウザ設定でCookieを無効にできますが、一部機能が利用できない場合があります。
- 行動ターゲティング広告を行う場合は、同意やオプトアウト手段を別途提示します。
第5条(第三者提供)
法令で認められる場合を除き、本人の同意なく第三者に個人情報を提供しません。以下は第三者提供に当たりません。
- 取扱いの全部または一部を委託する場合
- 事業承継に伴う提供
- 共同利用(実施時は項目・範囲・目的・管理責任者を本ポリシーに追記して公表)
現時点で共同利用は実施していません(開始する場合は本ポリシーに追記・公表します)。
第6条(安全管理措置)
アクセス制御、暗号化、最小権限、監査ログ、委託先管理、従業者教育、App Check 等により適切に管理します。
第7条(国外移転)
利用するクラウドサービス等により、個人データが外国にある第三者に提供される場合があります。その際は、法令に従い、必要に応じて①国名 ②当該国の制度 ③受領者の保護措置等の情報提供や同意取得、契約等による相当措置の確保を行います。
第8条(保有期間・削除)
利用目的の達成に必要な範囲で保有します。アカウント削除の申請があった場合、法令上の保存義務を除き、遅滞なく削除または匿名化します(運用DBから原則90日以内、バックアップは最長180日でローテーション)。
第9条(保有個人データの開示等)
本人からの開示・訂正・追加・削除・利用停止・第三者提供の停止等の請求に、法令に基づき速やかに対応します。請求時は本人確認にご協力ください。実費相当の手数料をお願いする場合があります。第三者提供記録に関する開示の求めにも法令に基づき対応します。
第10条(未成年の利用・要配慮個人情報)
- 未成年者は保護者の同意を得てご利用ください。サービスの性質に応じ、12〜15歳以下の方は保護者同意が必要となる場合があります。
- 心身の健康等の要配慮個人情報を取得する場合は、明示的同意をいただき、目的外利用を行いません。
- こども向けサービスでは行動ターゲティング広告は使用しません。
第11条(匿名加工情報・仮名加工情報)
統計分析・品質改善のため匿名加工情報または仮名加工情報を作成・利用することがあります。匿名加工情報を第三者提供する場合は法令に従い公表します。
第12条(漏えい等が発生した場合の対応)
個人の権利利益を害するおそれがある漏えい等が発生した場合、個人情報保護委員会への報告及び本人への通知を行い、事実関係の調査・影響評価・再発防止策を実施します。
第13条(変更)
本ポリシーは必要に応じて変更することがあります。重要な変更は原則として14日前までにウェブ掲示やアプリ内通知等の方法で周知し、掲載時から効力を生じます。
第14条(お問い合わせ窓口)
個人情報に関するお問い合わせは、以下よりご連絡ください。
制定日:2025年10月1日
最終改定日:2025年10月1日