プライバシーポリシー原文
# Privacy Policy / プライバシーポリシー
Last updated: 2026-09-05
## 1. 適用範囲
本ポリシーは、**自分株式会社 (Jibun K.K.) アプリケーション** (= 以下「本サービス」) における個人情報の取扱いを定める。
- **対象サービス**: <https://my-web-app-b67f4.web.app/> (Web) / iOS アプリ (Bundle ID: `jp.kanta13.jibun`) / Android アプリ (App ID: `jp.kanta13.jibun`)
- **運営者**: kanta13jp1 (= 個人運営 / 連絡先: <https://github.com/kanta13jp1/my_web_app/issues>)
- **対象者**: 本サービスを利用するすべてのユーザー (= 認証済 / 未認証問わず)
---
## 2. 取得する情報 (= What we collect)
### 2.1 ユーザーが直接提供する情報
| カテゴリ | 例 | 用途 |
|---------|----|----|
| **アカウント識別情報** | Google OAuth profile (= 表示名 / メールアドレス / プロフィール画像 URL) | 認証 / WBS 担当者表示 |
| **ユーザー作成コンテンツ** | ブログ投稿 / WBS タスク / 食事ログ / 競馬予想 / メンタルヘルス記録 / コメント | サービス機能提供 |
| **AI 動画生成データ** | 動画プロンプト / 生成設定 / 生成物 / ジョブ状態 | AI 動画の生成・非公開配信・失敗時のクレジット返却 |
| **設定情報** | テーマ / 言語 / 通知設定 | UX パーソナライゼーション |
### 2.2 自動的に取得する情報
| カテゴリ | 例 | 用途 |
|---------|----|----|
| **利用ログ** | アクセス日時 / 操作内容 / 画面遷移 | サービス改善 / 不正検知 |
| **デバイス情報** | OS / ブラウザ種別 / 画面サイズ | レスポンシブ対応 |
| **ネットワーク情報** | IP アドレス (= 即時匿名化) | アクセス頻度制御 / セキュリティ |
### 2.3 取得**しない**情報 (= explicit out of scope)
- 位置情報 (= GPS / `ACCESS_FINE_LOCATION` 申請しない)
- 連絡先 / カレンダー / 写真ライブラリ (= mobile permission 申請しない)
- 生体認証データ (= 顔 / 指紋 / 声紋)
- クレジットカード番号等の決済情報 (= 有料プランの決済は Stripe, Inc. が処理し、**本サービスはカード番号を保持しない** / 後述 §4)
### 2.4 Google ユーザーデータの取扱い
Google OAuth を利用したログインまたは本人確認では、Google アカウントの**表示名、メールアドレス、プロフィール画像 URL**を取得します。この操作では、Gmail、Google カレンダー、Google Drive の内容や連絡先を取得しません。
- **取得目的**: ログイン、アカウント識別、本人確認、およびサービス内の担当者表示
- **利用方法**: 上記目的に必要な範囲に限定し、広告配信、信用判断、監視、データ販売には利用しません
- **保存**: 認証およびアカウント機能の提供に必要な情報を Supabase Auth と本サービスのデータベースに保存し、原則としてアカウントの存続中に保持します
- **共有**: 認証・保存処理の委託先である Supabase, Inc. 以外の第三者へ、Google ユーザーデータを販売または広告目的で共有しません。法令対応や不正利用調査など §4 および適用法令で認められる場合を除きます
- **削除**: §5.3 の退会申請後、30 日の取消猶予が終了すると削除処理を開始します。Google アカウント側では、本サービスへのアクセス許可をいつでも取り消せます
取得対象または利用目的を変更する場合は、本ポリシーとアプリ内表示を更新し、変更後のデータへアクセスする前に改めて同意を求めます。
Google API を通じたデータ利用には、[Google API Services User Data Policy](https://developers.google.com/terms/api-services-user-data-policy) も適用されます。
---
## 3. 利用目的 (= Why we use)
1. **サービス機能の提供** (= ブログ表示 / WBS 管理 / 食事ログ / 競馬予想 / AI アシスタント等)
2. **認証 / 不正利用防止** (= Supabase Auth + Firebase Hosting access log)
3. **サービス改善** (= 集計データに基づく機能改修 / 個人特定不可形式)
4. **AI 機能のコンテキスト提供** (= 後述 §8 AI 取扱で詳述)
5. **法令遵守 / 紛争対応** (= 必要最小限)
[PHILOSOPHY-22] 原則 5 (= 商品 = ユーザー自身の価値) より、**広告配信 / プロファイリングによる第三者向け販売は行わない**。
---
## 4. 第三者提供 / 委託先 (= Third-party processors)
本サービスはインフラ / 認証 / AI 機能の一部を以下のクラウドサービスに委託する。各社はそれぞれの個人情報保護方針に従ってデータを扱う。
| 委託先 | 役割 | 提供されるデータ範囲 | リンク |
|-------|-----|------------------|------|
| **Supabase, Inc.** (= 米国) | DB (PostgreSQL) / 認証 / Edge Functions / ストレージ | §2 全カテゴリ | <https://supabase.com/privacy> |
| **Google LLC (Firebase Hosting / Cloud Functions / Compute Engine / Cloud Run)** (= 米国、動画GPUは東京リージョン) | Web ホスティング / 自社管理GPU処理 / GPU起動制御 / アクセスログ | §2.2 利用ログ / IP、§8.5 AI 動画生成データ | <https://policies.google.com/privacy> |
| **Google LLC (OAuth)** (= 米国) | 認証 (= profile / email 取得のみ) | §2.1 アカウント識別情報 | <https://policies.google.com/privacy> |
| **Anthropic / OpenAI / Google DeepMind 等 LLM プロバイダー** | AI 応答生成 (= §8 で詳述) | ユーザー入力テキストの一部 (= 個人特定要素は事前マスキング) | 各社プライバシー方針 |
| **GitHub, Inc.** (= 米国) | Issue tracker (= サポート窓口) | ユーザーが自発的に投稿した内容 | <https://docs.github.com/site-policy/privacy-policies/github-privacy-statement> |
| **Stripe, Inc.** (= 米国) | 有料プランの決済処理 / サブスクリプション管理 | メールアドレス / 課金に必要な情報 (= **カード番号は Stripe が直接処理し本サービスは保持しない** / PCI DSS 準拠) | <https://stripe.com/privacy> |
### 4.1 委託先選定の原則 ([MCP-AUTH-27] 原則 6 = 最小権限 + Capability Attestation)
- 必要最小限の data scope のみ委託
- API key / OAuth token は最小権限で発行
- 委託先側でのアクセスログ監査が可能なサービスのみ採用
---
## 5. データ保管 / 削除 / 期間
### 5.1 サブスクリプション解約と退会の違い
- 有料サブスクリプションの解約は課金の自動更新を停止する手続きであり、**アカウントの退会ではありません**。請求期間の終了後も Free プランとしてアカウントと保存データを保持します。
- アカウントと関連データの削除を希望する場合は、§5.3 の退会申請を別途行ってください。有料サブスクリプションが有効な場合は、先に課金画面で解約手続きを完了する必要があります。
### 5.2 保持期間と削除方法
| データ種別 | 保管期間 | 削除 / 匿名化方法 |
|----------|--------|----------------|
| アカウント識別情報 / 認証セッション | 退会申請から30日の取消猶予まで。削除開始前に発行済みのアクセストークンは有効期限まで最大約1時間 | 猶予終了後に Supabase Auth ユーザーと更新用セッションを削除し、アクセストークンの有効期限に5分の安全余裕を加えた後に最終残存検査 |
| ユーザー作成コンテンツ / 設定 / AI 入力 | アカウント存続中。退会申請30日後に削除開始し、発行済みトークン失効待ち(最大65分)後に最終削除 | Auth ユーザーに連結した行と登録済みdirect-delete対象を物理削除。トークン失効後に再削除し、未分類の参照がある場合は自動処理を停止して再調査 |
| Storage のアップロード / AI 動画生成物 | アカウント存続中。退会申請後は最長30日 | Storage API で所有オブジェクトを削除した後に Auth を削除 |
| 本サービス内の課金顧客 ID / 利用量 | アカウント存続中。退会申請後は最長30日(有料期間が後に終了する場合はその終了時まで) | 本サービス内のユーザー紐付けを削除 |
| 決済事業者の取引記録 | 決済事業者および適用法令が必要とする期間 | Stripe 上の Customer を削除または利用不能化。取引記録は法令・不正防止・紛争対応上の必要範囲で Stripe が保持する場合あり |
| 個別アクセスログ | 90日 | 90日後に集計化し、個人に紐づく個別ログを削除 |
| Supabase データベースバックアップ | 利用プラン / PITR 設定に応じ最大30日 | 通常系から隔離し、保持期限で自動失効。復元時は削除済みデータを通常利用へ戻さず、削除処理を再適用 |
| 削除処理の監査証跡 | 処理完了後は期間を定めず保持する場合あり | user_id / メール等を除去した匿名の処理日時・件数・成否のみ保持 |
保持期間は、サービス提供、法令遵守、税務、不正防止、紛争対応の目的ごとに必要最短期間となるよう定期的に見直します。法令上の保持義務または法的請求への対応がある場合、対象データを通常利用から隔離し、目的外利用を禁止したうえで必要部分だけを保持することがあります。
### 5.3 退会申請 / 取消方法
1. アプリ内の「設定」→「退会・アカウント削除」を開きます。
2. 本人確認のため直近15分以内の再ログイン(メールアカウントはパスワード、GoogleアカウントはGoogle OAuth)と、画面に表示される確認文の入力が必要です。
3. 申請後30日間は同じ画面から取り消せます。取消猶予後に自動削除を開始し、開始後は取り消せません。
4. 自動処理は決済顧客情報、関連DBデータ、Storage、Supabase Authの順に削除します。発行済みアクセストークンの失効を最大65分待ってDBとStorageを再削除し、残存検査後に完了とします。部分失敗時は完了扱いにせず、安全に再試行します。
アプリへログインできない場合は、§14 の窓口へ「削除請求」と明記して連絡してください。本人確認に必要な情報を個別に案内します。GitHub の公開 Issue へメールアドレス、決済情報、本人確認書類その他の個人情報を投稿しないでください。
---
## 6. ユーザーの権利
[PHILOSOPHY-22] 原則 1 (= ユーザーは自分の人生の CEO) より、ユーザーは以下の権利を保持する:
1. **アクセス権**: 保持データの開示請求
2. **訂正権**: 誤情報の訂正請求
3. **削除権** (= 忘れられる権利 / GDPR 17 条相当): アカウント + 関連データの完全削除
4. **ポータビリティ権**: 自己データの機械可読形式での export
5. **異議申し立て権**: AI 自動意思決定への異議
6. **同意撤回権**: いつでも同意撤回可能 (= ただし機能利用停止を伴う場合あり)
請求窓口: <https://github.com/kanta13jp1/my_web_app/issues>
---
## 7. メンタルヘルス / AI ペルソナ免責 ([AI-CHARACTER-24] 原則 4)
本サービスには `mental_health_*` および AI ペルソナ機能 (= ai-assistant / daily-judgment 等) が含まれる。これらは **医療・診療・心理カウンセリング・法律・税務などの継続的専門サービスを提供しない**。
- 本サービスの AI による応答は **情報整理と気づきの補助** であり、医学的・法的判断の代替ではない。
- 深刻な症状 / 自殺念慮 / 緊急事態を感じた場合は、ただちに専門医・公的相談窓口へ連絡すること。
**主な公的相談窓口 (日本)**:
- いのちの電話: 0570-783-556
- よりそいホットライン: 0120-279-338
- 警察 / 救急: 110 / 119
[AI-CHARACTER-24] 原則 2 (= 心理的安全性) + 原則 4 (= 専門役割の境界線) に基づき、本サービスの AI は専門医を装わず、適切な専門家への接続を阻害しない設計としている。
---
## 8. AI 機能におけるデータ取扱 ([AI-DEV-23] 7 原則 + [VIBE-30] 7 原則)
### 8.1 LLM への送信範囲
ユーザーが AI 機能を利用した場合、以下のデータが LLM プロバイダー (= §4 の Anthropic / OpenAI / Google DeepMind 等) に送信される可能性がある:
- ユーザーの入力テキスト (= プロンプト / 質問)
- 直近の会話文脈 (= 必要最小限の履歴)
### 8.2 送信**前**にマスキングする情報 ([AI-DEV-23] 原則 1 = Auth + 原則 5 = memory boundary)
- メールアドレス / 電話番号 / クレジットカード番号 (= regex 検出 → マスク)
- 認証トークン / API key (= 万一含まれた場合は遮断)
- 他ユーザーの個人情報 (= 自身の入力に他人の data を含めないようガイドラインで促す)
### 8.3 LLM プロバイダーでの取扱 ([AI-DEV-23] 原則 5)
- API 経由送信のため、LLM プロバイダーの enterprise/zero-retention 契約条項に準拠する設定を優先
- 学習データへの再利用を許可しない設定を選択
- 詳細は各プロバイダーの API 利用規約に従う
### 8.4 trace_id 監査 ([AI-DEV-23] 原則 3 = trace_id)
すべての AI 推論には `trace_id` を付与し、誤判定 / 倫理境界違反時の追跡を可能にする (= ユーザーが情報請求時に trace_id 単位で開示)。
### 8.5 AI 動画生成
- 動画生成時、入力プロンプトと生成設定は本サービスのデータベースへ保存され、運営者が管理する専用 GPU ワーカーへ暗号化通信で送信されます。fal、Replicate、Runway その他の第三者動画生成 API へは送信しません。
- GPU ワーカーは固定されたオープンウェイトモデルをローカル実行し、生成中のモデル取得や外部推論へのフォールバックを無効化します。プロンプトは生成処理に必要な間だけ権限を限定した一時ファイルとして保持し、処理終了時に削除します。
- 完成した動画はジョブ専用の署名付き upload URL を通じて本サービスの非公開ストレージへ直接保存し、ユーザー本人にのみ期限付き URL を発行します。ワーカー認証情報、内部モデル revision、ストレージ管理鍵はブラウザへ提供しません。
- 顔画像、音声、参照動画のアップロードは現行の text-to-video 機能では受け付けません。機能追加時は本ポリシーと同意画面を更新します。
---
## 9. Cookie / Local Storage / トラッキング
- **必須 Cookie**: 認証セッション維持 (= Supabase Auth)
- **設定保存 Local Storage**: テーマ / 言語設定
- **解析 Cookie**: 現状未導入 (= Phase 1 以降に検討する場合は再同意取得)
- **広告 Cookie**: 一切使用しない
---
## 10. お子様の利用について (COPPA / 児童保護)
- 本サービスは **13 歳未満を対象としない** (= COPPA 準拠)
- 13 歳以上 18 歳未満のユーザーは保護者の同意のもと利用すること
- AI 動画生成機能は、安全管理および権利確認のため **18 歳以上に限定**します。
- 13 歳未満のアカウント発覚時は速やかに削除する
---
## 11. 国際データ移転 (GDPR / データの国外保管)
- Supabase / Firebase / LLM プロバイダーはデータを米国を含む海外で処理する場合がある
- EU 滞在者向けには **適切な保護措置** (= 標準契約条項 / SCC 等) を講じた委託先を選定する
- 詳細は各委託先の privacy policy 参照 (= §4 リンク)
---
## 12. セキュリティ ([MCP-AUTH-27] + [AI-DEV-23])
| 軸 | 措置 |
|----|------|
| **通信暗号化** | HTTPS / TLS 1.2+ 必須 |
| **DB 暗号化** | Supabase 標準 (= at-rest 暗号化) |
| **認証** | OAuth 2.1 + PKCE ([MCP-AUTH-27] 原則 8) |
| **アクセス制御** | RLS (Row Level Security) deny-by-default ([MCP-AUTH-27] 原則 2) |
| **入出力サニタイズ** | Prompt Injection 防御層 ([MCP-AUTH-27] 原則 3) |
| **監査ログ** | trace_id + audit log ([MCP-AUTH-27] 原則 7) |
| **最小権限** | API key / OAuth scope 最小化 ([MCP-AUTH-27] 原則 5 + 10) |
---
## 13. 改訂履歴 / 通知
- ポリシー改訂時は本ページにて告知し、重大な変更時はアプリ内通知 + 再同意取得
- 2026-08-29: サブスクリプション解約と退会を分離し、30日の取消猶予、自動削除順序、法定保持 / バックアップ例外を明記
---
## 14. お問い合わせ
- 一般窓口: <https://github.com/kanta13jp1/my_web_app/issues>
- プライバシー専用 label: `privacy`
- 削除請求 label: `privacy/delete-request`
- **公開 Issue に個人情報を記載しないでください。** ログイン不能時は、個人情報を含まない連絡だけを投稿し、運営者から案内する非公開の本人確認手段を利用してください。
無料体験を準備しています...