プライバシーポリシー
制定日: 2026年5月5日
(個人情報保護法 令和4年4月1日施行改正対応版)
中根大輔(以下「当方」)は、「グチトモ」(以下「本サービス」)をご利用いただくお客様(以下「ユーザー」)の個人情報および個人データの保護を最重要課題と認識し、個人情報の保護に関する法律(以下「個人情報保護法」)その他の関連法令を遵守し、適切な取扱いおよび保護に努めます。
第1条(個人情報取扱事業者の名称および連絡先)
個人情報保護法第 32 条第 1 項の規定に基づき、個人情報取扱事業者の情報を以下の通り公表します。
第2条(取得する個人情報の項目)
当方は、本サービスの提供にあたり、以下の個人情報を取得します。
- 認証情報(Google サインインまたは Apple サインインによる UID、メールアドレス)
- プロフィール情報(ニックネーム、職種カテゴリ、職歴、年代、自己紹介文)
- 投稿コンテンツ(愚痴本文、コメント、返信、共感・通報などの操作情報)
- デバイス識別子(プッシュ通知送信のための FCM トークン等)
- 課金情報(プレミアム会員ステータス、有効期限。決済情報自体は取得しません)
- ログ情報(アクセス日時、操作履歴、IP アドレス等の通信記録)
第3条(個人情報の取得方法)
当方は、以下の方法により個人情報を適法に取得します。偽りその他不正の手段により個人情報を取得することはありません。
- ユーザーがアカウント登録時に提供する情報
- ユーザーが本サービス上で投稿・操作する内容
- 外部認証サービス(Google、Apple)から取得する認証情報
- 本サービスの利用に伴って自動的に記録されるログ情報
第4条(利用目的)
当方は、取得した個人情報を以下の具体的な目的のために利用します。
- 本サービスの提供、維持、保護および改善
- ユーザー認証およびアカウント管理
- 投稿、コメント、共感、通報機能の提供
- カテゴリ別フィードの表示
- プレミアム会員機能の提供および管理
- サブスクリプション料金に関する情報の連携(決済処理は Google / Apple が実施)
- カスタマー サポート、お問い合わせ対応
- 本サービスに関する重要なお知らせ、メンテナンス情報の通知
- 利用規約違反行為の監視および対応
- 不正利用の検知および防止
- 本サービスの利用状況の分析、統計データの作成(個人を特定できない形式に加工)
- 本サービスの新機能開発、品質向上
第5条(個人データの保管場所および管理方法)
ユーザーの個人データは、Supabase Inc.(米国法人)が提供するクラウド データベース サービス上に保管されます。Supabase はクラウド インフラとして AWS のリージョンを利用しています。
Supabase は、業界標準のセキュリティ対策(データの暗号化、アクセス制御、監査ログ)を実施しています。
当方は、Supabase の利用にあたり、個人データの安全管理について適切な監督を行い、必要な措置を講じています。
第6条(安全管理措置)
当方は、個人データの漏えい、滅失または毀損の防止その他の個人データの安全管理のため、以下の具体的な措置を講じています。
- 個人データの取扱状況を定期的に点検
- 個人データを取り扱う機器への物理的なアクセス制限
- 個人データを含む記録媒体の厳重な保管および廃棄時の完全消去
- データベースへのアクセス権限を必要最小限に制限(Row Level Security 適用)
- 通信経路の暗号化(HTTPS / TLS 通信)
- データベース内の個人データの暗号化
- 不正アクセス検知システムの導入
- 定期的なセキュリティ パッチ適用
第7条(第三者提供)
当方は、以下の場合を除き、ユーザーの個人データを第三者に提供することはありません。
- ユーザーの同意がある場合
- 法令に基づく場合
- 人の生命、身体または財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき
- 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき
- 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合
委託先一覧:
当方は、本サービスの運営上、以下の第三者サービスに個人データの取扱いを委託しています。委託先に対しては、適切な監督を行い、個人データの安全管理が図られるよう必要な措置を講じています。Supabase Inc.(米国)
データベース、認証基盤、ファイル ストレージの提供
Expo, Inc.(米国)
アプリ ビルド、配信、プッシュ通知基盤の提供
Google LLC(米国)
Google サインインによる認証、Google Play ストア経由での配信および決済処理、FCM プッシュ通知
Apple Inc.(米国)
Apple サインインによる認証、App Store 経由での配信および決済処理、APNs プッシュ通知
第8条(個人データの開示、訂正、利用停止等の請求)
ユーザーは、当方に対し、個人情報保護法の定めに基づき、以下の権利を行使することができます。
- 保有する個人データの開示請求(法第 33 条)
- 個人データの内容が事実でない場合の訂正、追加または削除の請求(法第 34 条)
- 以下のいずれかに該当する場合の利用停止または消去の請求(法第 35 条)
- 個人データが、あらかじめ公表された利用目的の範囲を超えて取り扱われている場合
- 偽りその他不正の手段により個人情報が取得された場合
- 個人データの利用の必要性が失われた場合
- 個人データの漏えい等が発生した場合
- その他ユーザーの権利または正当な利益が害されるおそれがある場合
上記の請求を行う場合は、 お問い合わせページ よりご連絡ください。件名に「個人情報開示等請求」と明記し、本文にご請求内容および本人確認に必要な情報(登録済みメールアドレス等)を記載してください。
当方は、ご本人確認を行った上で、遅滞なく(原則として 2 週間以内に)対応いたします。
第9条(アカウントの削除および個人データの消去)
ユーザーはいつでもアカウントを削除し、個人データの消去を請求することができます。
アカウント削除は、アプリ内の「アカウント設定」→「アカウント削除」より実施できます。
アカウント削除後、個人データは原則として速やかに削除されます。ただし、以下の情報については、法令で保管が義務付けられている期間、または紛争解決のために必要な期間、保管することがあります。
- 課金履歴、取引記録: 消費税法等に基づき最長 7 年間
- 通信ログ: 電気通信事業法に基づき一定期間
- 不正利用に関する記録: 再発防止のために必要な期間
第10条(苦情の申出先)
個人情報の取扱いに関する苦情については、 お問い合わせページ よりご連絡ください。
当方は、苦情について迅速かつ適切に対応いたします。
第11条(未成年者の利用)
本サービスは 18 歳以上の方を対象としています。
18 歳未満の方は本サービスをご利用いただけません。
第12条(プライバシーポリシーの変更)
当方は、法令改正、本サービスの変更、その他必要に応じて、本プライバシーポリシーを変更することがあります。
変更後のプライバシーポリシーは、本ページに掲載した時点で効力を生じるものとします。
重要な変更がある場合は、アプリ内での通知またはメールにて事前にユーザーにお知らせいたします。
© 2026 グチトモ. All rights reserved.