本ポリシーは法務確認前のドラフトです。法律助言ではありません。公開運用・同意版の更新は別途判断します。
1. はじめに
本プライバシーポリシー(以下「本ポリシー」といいます)は、モバイルアプリケーション「neon」(以下「本サービス」といいます)において、運営者が取得する個人情報等の取扱いを定めるものです。本ポリシーにおける「運営者」とは、第2条に記載する事業者(フラクタラボ)をいいます。本サービスをご利用になる前に、本ポリシーをよくお読みください。
個人情報の取扱いについては、個人情報の保護に関する法律(個人情報保護法)その他の法令およびガイドラインを参照し、利用目的の特定・公表、安全管理、第三者提供の制限、漏えい等発生時の対応等に留意します。
2. 事業者情報
- サービス名
- neon(ネオン)
- 運営者名(事業者名)
- フラクタラボ
- 所在地
- 〒106-0032 東京都港区六本木2丁目1番19号 S-Building 3階
- お問い合わせ窓口
- support@frakta.jp(本サービス内のお問い合わせ機能からも受け付けます)
3. 取得する情報
運営者は、本サービスの提供に必要な範囲で、次の情報を取得する場合があります。取得の方法には、利用者による入力、本サービス利用に伴う自動記録、第三者からの提供(委託先・決済事業者等)が含まれます。
3.1 アカウント・プロフィール情報
- 認証に関する識別子(例:Firebase Auth におけるユーザー ID(UID)、匿名ログインに紐づく識別子)
- 任意で「機種変更・データ引き継ぎ」等の案内に従い認証を紐付ける場合、またはアプリ起動時の案内に従い既存アカウントへサインインし直す場合など、認証の提供者(例:Apple Inc.)から運営者が受け取る範囲の識別子、および当該連携・サインインの成立・維持に必要な技術情報(トークン類等。バックエンドの設計に従います)
- ニックネーム、プロフィール画像、性別、生年月日(年代表示等に利用する場合を含みます)、いつもの飲み方、よくいる時間、ひとこと(自己紹介文)等(プロフィール画像は、安全確認のため、運営者の利用する画像解析サービスに送信され、わいせつ・暴力的表現等の判定のために処理されることがあります)。利用者がアップロードする画像には、撮影機器等により付与されたメタデータ(位置情報を含む EXIF 等)が含まれる場合があり、現状の実装ではアップロード前にこれらを除去しない場合があります。取扱いを変更する場合は、本ポリシーまたはアプリ内で知らせます。
3.2 利用・行動情報
- エリアの選択・表示に関する情報、店(クリークが属するコンテキスト)への参加・閲覧に関する情報
- 席の取得・滞在・退出に関する履歴、再入店の制限や延長に関するサーバー側の記録(入退店・席の更新の一部はクラウド上のプログラムにより処理されます)、チャットへの投稿内容、メッセージの送受信履歴
- ダイレクトメッセージ(DM。アプリ上の表示名は「メッセージ」等)の送受信内容、スレッド情報、添付画像等(添付画像は、店のアイコン・カバー画像、チャット投稿の添付画像と同様に、画像解析サービスによる自動的な安全性判定の対象となる場合があります)
- 気になる(お互いに気になるを含む)およびメッセージ利用に関する履歴(機能の有無はアプリ仕様に従います)
- 同一店内での顔合わせ(ゲスト共起)に関する情報:同一の店に同時に在席した利用者同士の組み合わせについて、運営者のサーバーが記録する共起イベント(件数・日時等)。相手のプロフィール上で「この店でたまに会う/よく会う」等のタグ表示にのみ利用し、相手への詳細数値の開示は行いません。クライアントから当該記録を直接読み書きすることはできません。
- 通報・ブロックの記録、モデレーション・BAN・警告等の運用記録
3.3 課金・経済取引に関する情報
- アプリ内通貨(コイン)の購入・消費・残高に関する記録
- ドリンク注文、席延長等の取引履歴
- 店・クリーク等の機能上限の解放(席数・メニュー数等)に関する履歴(解放条件の充足、コイン消費の有無等。仕様はアプリ表示に従います)
- 決済に関する取引 ID、購入日時、プラットフォームから提供される範囲の情報(クレジットカード番号そのものは、運営者が直接保持しない設計の場合があります)
3.4 お問い合わせ・通報内容
- お問い合わせ本文、返信に必要な連絡先情報(利用者が任意で提供した場合)
- 通報理由、対象投稿・ユーザーの識別に必要な範囲の情報、運用担当者の対応記録
3.5 端末・技術・ログ情報
- アプリバージョン、ビルド番号、OS の種類・バージョン、端末モデル、ロケール(言語・地域設定)、プッシュ通知用トークン等
- アクセス日時、本サービス上に記録されるエラーログ(お問い合わせ用コード等を含む場合があります)、セキュリティ・不正検知のためのログ、監査ログ
- クラッシュ・障害診断情報:クラッシュレポート、スタックトレース(例外メッセージを含む場合があります)、端末・OS・アプリの識別情報、発生画面の識別子、問い合わせ用エラーコード、認証ユーザー ID(UID)等。障害解析・品質向上のため、運営者のシステムおよび後記のFirebase Crashlytics等の委託先に送信される場合があります。スタックトレース等に含まれる例外メッセージに、個人を特定しうる情報が含まれないよう、運用上努めます。
- 音声入力・読み上げに関する情報:音声入力機能を利用する場合、端末のマイク権限が必要になります。マイクから取得した音声は、端末の音声認識機能または OS が提供する音声認識サービスによりテキストに変換される場合があります(提供者の仕様により、音声データが各提供者に送信される場合があります)。運営者は、原則として音声そのものをサーバーに保存しません。変換されたテキストは、利用者が送信操作を行った場合に限り、通常のチャット本文として本サービスに送信・保存されます。また、読み上げ機能は端末の音声合成機能を利用して動作し、設定値(読み上げのオン/オフ、話速等)は端末内に保存されます。
3.6 将来取得する可能性がある情報(年齢確認・本人確認)
法令遵守、機能提供、不正防止のため、本人確認書類の画像、公的個人認証サービス等による確認結果、審査ステータス、確認日時等を取得する場合があります。取得する項目・方法は、該当機能リリース時にアプリ内または本ポリシーで告知します。
4. 利用目的
運営者は、取得した情報を、次の目的の範囲内で利用します。利用目的はできる限り具体的に特定し、必要に応じて変更する場合は、法令に従い公表・周知します。
- 本サービスの提供・運営(アカウント発行、プロフィール表示、店・クリーク・席・チャット・DM 機能の提供。入退店・席の有効期限・延長の可否等の検証を含みます。同一店内での顔合わせに基づくタグ表示を含みます)
- 本人確認、年齢確認、なりすまし防止(該当機能を提供する場合)
- 不正利用の防止、規約違反の調査・対応、通報対応、BAN・利用制限、コンテンツのモデレーション(非表示・削除等。投稿画像等については、機械学習等を用いた自動解析による安全性の確認およびその結果の記録を含みます)
- チャット・DM の内容の確認(自動検知、人による確認、保存期間内の閲覧を含みます。不正防止、安全確保、通報・苦情対応、刑事事件等への協力に必要な範囲)
- 課金処理、購入の確認、コイン残高の管理、オーナー向け分配等の経済取引に関する処理
- お問い合わせ対応、利用者からの請求(開示等)への対応
- 障害解析、品質向上、サービス改善、統計・分析(可能な範囲で匿名化・集計化した上で利用する場合があります)
- 重要なお知らせ、メンテナンス情報、プッシュ通知の送信(設定に応じます)
- 法令に基づく対応、裁判所・行政機関等からの要請への対応
5. 第三者提供
- 運営者は、個人情報保護法その他の法令に基づく場合を除き、あらかじめ本人の同意を得ずに、個人情報を第三者に提供しません。
- 次の場合には、法令の定めに従い、第三者提供に該当しない場合や、同意を要しない場合として取り扱うことがあります。例:法令に基づく開示、人の生命・身体・財産の保護に必要で本人の同意を得ることが困難な場合、公衆衛生・児童の健全育成に特に必要な場合、国の機関等への協力。
- 決済事業者、クラウドインフラ事業者、本人確認・年齢確認事業者、分析ツール提供者等への提供は、原則として「委託」または利用者の操作に基づく決済フローに沿った提供として行い、契約・監督の下で必要最小限に留めます。
- 犯罪捜査、その他法令に基づく手続により、裁判所・警察等の公的機関から開示を求められた場合、法令に従い必要な範囲で情報を開示することがあります。
6. 委託・利用する外部サービス
運営者は、本サービスの提供にあたり、次のような外部サービス・インフラを利用する場合があります。各提供者のプライバシーポリシーもあわせてご確認ください。
- Google Firebase / Google Cloud(認証、データベース、ストレージ、クラウド関数、ホスティング、Firebase Crashlyticsによるクラッシュ・障害の検知・分析等)— データは Google のサーバー(リージョン設定に従い、国外リージョンを含む場合があります)に保存されることがあります。Crashlytics では、認証ユーザー ID(UID)やエラーコード等を紐付けて送信する場合があります。画像の安全性判定のため、Google Cloud Vision API等の画像解析機能に画像が送信され、判定結果が運営者のシステムに返される場合があります(委託の範囲内で利用します)。Google のプライバシーポリシーはhttps://policies.google.com/privacyをご確認ください。
- Apple Inc.— iOS でのアプリ内課金(In-App Purchase)において、決済に関する情報の一部は Apple のシステム経由で処理され、Apple のプライバシーポリシーが適用されます。運営者は、取引の成立・不正防止のために必要な範囲の情報を受け取ります。
- 端末 OS の音声機能(音声認識・音声合成)— 音声入力(音声→テキスト)や読み上げ(テキスト→音声)は、iOS / Android 等の OS が提供する機能や、その提供者が運用する音声認識サービスを利用して実現される場合があります。具体的なデータの取り扱いは、各 OS・提供者のプライバシーポリシーおよび端末の設定に従います。
- Google Play を利用する場合、Google LLC 等の決済・配信インフラが関与します。
- 将来、eKYC・年齢確認を専門とする事業者を利用する場合、その提供者名と取扱いを本項に追記します。
- アクセス解析、プッシュ通知、カスタマーサポートツール等を導入する場合、当該サービス名と目的を追記します。
国外にあるサーバへの保存や国外事業者への委託が生じる場合、個人情報保護法に基づき必要な措置(第三者提供の場合は同意、委託の場合は監督等)を講じます。
7. 安全管理措置
運営者は、個人情報の漏えい、滅失、毀損の防止その他の安全管理のため、組織的・人的・物理的・技術的安全管理措置を講じます。例として次の措置を実施します(具体的内容は運営者が定める安全管理の方針に従います)。
- アクセス権限の付与・変更・廃止の管理、必要最小限の権限に制限すること
- クラウドコンソール・管理画面への多要素認証、VPN 等の利用(運用方針に従います)
- 通信の暗号化、保存データの保護、API・データベースルールによる不正アクセス対策
- 監査ログの記録・保全、インシデント発生時の調査体制
- 委託先の監督、業務委託先への必要な指示・教育
8. 保存期間・削除
運営者は、利用目的の達成に必要な期間、個人情報を保有します。具体的な保存期間は、データの性質、法令上の保存義務、紛争対応の必要性に応じて定め、不要となったものは削除または匿名化します(例:一定期間経過後の自動削除、バックアップからの消去に要する合理的期間を考慮します)。
- ゲスト共起(顔合わせ)記録:直近の判定ウィンドウ(例:180 日)を超えた古いイベントは、運用上のバッチにより削除される場合があります。
- 通報、ブロック、BAN、モデレーション記録:再発防止、苦情対応、法令対応のため、退会後も一定期間保持する場合があります。
- 課金・コイン・購入履歴:会計・税務・不正調査のため、法令または業務上必要な期間保持する場合があります(過去に記録された機能解放に関するデータを含む場合があります)。
- チャット・DM の内容:サービス提供期間中は保存し、運用・モデレーションのために必要な期間保持します。保存期間の上限はアプリ仕様および内部方針により定めます(未確定の場合は運用確定後に本項を更新してください)。
- 年齢確認・本人確認に関する資料・結果:法令・ガイドラインおよび委託契約に従い、必要な期間を経た後に削除します(期間は機能リリース時に明示します)。
9. 開示等の請求
個人情報保護法に基づき、利用者本人またはその代理人から、保有個人データの開示、訂正・追加・削除、利用停止・消去、第三者提供の停止の請求ができる場合があります。請求方法、手続き、回答期間は、第2条のお問い合わせ窓口にて案内します。開示等に際しては、本人確認のための手続きをお願いする場合があります。
10. 未成年者に関する取扱い
本サービスは、20 歳未満の方を対象としません。20 歳未満の方の利用はお断りします。年齢の詐称が判明した場合、アカウントの停止・削除等の措置を講じることがあります。将来、特定機能(例:DM)の利用に際して年齢確認または本人確認を必須とする場合があります。
11. Cookie・識別子・解析
運営者が運営する Web サイト(公式サイト、ランディングページ等)では、利便性向上・アクセス解析のため、Cookie や類似の技術を使用する場合があります。ブラウザの設定により Cookie を無効化できる場合がありますが、一部機能が利用できなくなることがあります。
モバイルアプリにおいては、端末識別子、広告 ID(利用する場合)、解析 SDK 等を用いて利用状況を把握する場合があります。利用する場合は、SDK 名・目的を追記し、OS 設定またはアプリ設定からオプトアウトできる範囲を案内します(未導入の場合は導入時に本項を更新してください)。
12. 漏えい等が発生した場合の対応
個人情報の漏えい、滅失、毀損その他の個人データの安全が確保されていない事態(漏えい等)が発生し、個人の権利利益に係る不利益が生じるおそれがある場合、運営者は、個人情報保護法その他の法令に従い、個人情報保護委員会への報告、本人への通知その他必要な措置を講じます。法令改正やガイドラインの更新に伴い、手続きを見直します。
13. 本ポリシーの変更
- 運営者は、法令の改正、サービス内容の変更等に応じて、本ポリシーを変更することがあります。
- 変更後の本ポリシーは、本サービス上への掲示、または法令で定められた方法により公表した時点から効力を生じます。重要な変更については、法令に従い、分かりやすい方法で周知します。
14. 施行日
2026年7月18日 ドラフト改定(法務確認前。施行日・同意版は公開ゲートで別途定めます)
個人情報保護委員会のガイドライン等を参考にしています。最終文言は法務・個人情報取扱体制に合わせて調整してください。
