⚠️ このページは生成物です — 手で書き換えないでください
このページの本文は docs/legal/privacy-policy/ja-v1.md が原本です。scripts/build_legal_web.sh がその原本からこのページを作ります。ここを直接書き換えても、次の配信で元に戻ります。
掲載場所: https://timingle.app/ja/privacy.html — https://timingle.app/legal/privacy-policy/v1 でアクセスすると読み手の言語に合うページへ転送されます。
timingle プライバシーポリシー(日本語版 v1)
⚠️ LEGAL-UNREVIEWED — 草案です。まだ公開しないでください
- 弁護士の確認を受けていません。 公開前に法務レビューが必須です(constitution §3)。
- 引用した法令の現行条文を確認し直していません。 本文で言及する「個人情報の保護に関する法律」(個人情報保護法/APPI)についても、条番号・文言・現行の運用を原典と照合していません。ADR 011 は各国の法令要件を再調査なしに引用することを禁じており、この版についてその再調査は行われていません。特に決済に関する保存期間は、決済を実際に開始する前に再確認が必要です。
- 波括弧
{ }は値が未定の差し込み箇所です。 下記の一覧をすべて埋めるまで完成版ではありません。 - この表示は法務レビューが完了したときにのみ削除します。
⚠️ 公開前に必ず解決すべきこと — 第6条(保存期間と削除)
🔺 2026-08-11 ・ スペック 025 により一部が解消されました。そのため本ブロックは削除せず、書き直しています。 🔺 2026-08-15 ・ スペック 027 が残りの半分(約束データの匿名化)を事実にしました。本ブロックは引き続き削除しません — まだ約束の2行が残っています。
~~本ポリシー第6条に記載した保存期間を実際に実行するコードが、現在このリポジトリに1つもありません。~~ ~~→ 第6条の表7行のうち、4行は実際に実行するコードができ、3行はまだありません。~~ ~~→ 第6条の表7行のうち、5行は実際に実行するコードができ、2行はまだありません。~~ → 第6条の表8行のうち、6行は実際に実行するコードができ、2行はまだありません。 🔺 2026-09-25 ・ スペック 009C — 通報・措置の記録ができたため 「通報・措置の記録 — 処理を終えた日から1年」の行が加わり、同じスペックが削除コマンドにその種類を入れたので、最初から事実の行として加わりました。
| 第6条の行 | 現在の状態 | 誰が事実にするか |
|---|---|---|
| 解約したアカウント 30日 | ✅ 事実 | 025 |
| 同意の履歴 5年 | ✅ 事実 | 025 |
| 期限切れのログインセッション 30日 | ✅ 事実 | 025 |
| 生年月日の変更試行の記録 90日 | ✅ 事実 | 025 |
| 約束のデータ — アカウント削除時に一緒に(ただし他の参加者が残っている場合は作成者のみ匿名化) | ✅ 事実 — 一緒に削除する点は 025 が、他の参加者が残っている場合に作成者の表示だけを空にする点は 027 が実際に実行します | 025(削除) ・ 027(匿名化) |
| 通報・措置の記録 — 処理を終えた日から1年 | ✅ 事実 — 処理を終えてから1年を過ぎた通報と、それに紐づく措置の記録を削除コマンドが削除します。まだ処理していない通報は削除しません | 009C |
| サービス利用記録・接続 IP 情報 3か月(🔺 旧行: 運用ログ 1年) | ✅ 事実 — サーバーがこの記録を日付ごとのファイルに書き、起動時と1日1回、90日を過ぎたファイルを自ら削除します | 065 |
| 決済の記録 5年 | ❌ まだ約束 — 決済機能がありません | 決済のスペック |
~~数え方: 8行のうち 完全に事実 6 ・ 半分 0 ・ まだ約束 2。~~ 🔺 2026-09-27 ・ スペック 065 — 数え方: 8行のうち 完全に事実 7 ・ 半分 0 ・ まだ約束 1。 「運用ログ 1年」の行が 「サービス利用記録・接続 IP 情報 3か月」 に変わり(ADR 045)、サーバーがその記録を日付ごとのファイルに書いて90日を過ぎたファイルを自ら削除するようになったため、最初から事実の行になりました。残る約束は 決済の記録5年 の1行です。行数は8のままです。 ~~⚠️ 分母は7のままです。027 は削除の種類を増やしていません — 行を分けて8行として数えると、025 が承認を受けた数え方と食い違います。~~ 🔺 2026-09-25 ・ 009C — 分母が7から8になりました。 既存の行を分けたのではなく、独自の保存期間(処理を終えた日から1年)を持つ新しい記録ができたためです。027 が削除の種類を増やしていないという事実はそのままです。
⚠️ 「削除機能ができたのだから公開してよい」という意味ではありません。 まだ約束の2行が残っており、それらは 現在削除すべき対象が1件もないため 作っていないだけです。対象が生じた瞬間(サーバーのホスティング・有料決済)その行は直ちに事実と異なるものになります。 これは location(位置情報)・marketing(マーケティング)の同意ですでに一度起きたことと、まったく同じ構造の問題です。
⚠️ さらに、事実になった6行も自動的に削除されるわけではありません。 削除コマンドを実際の削除を指示する引数付きで実行するか、サーバーの定期実行を有効にする必要があり、どちらも既定値は「削除しない」 です。匿名化も同じコマンドの中でのみ起こります — 誰も実行しなければ匿名化も1件も起こりません。
⚠️ 本ブロックを削除してよいのは、残る2行が事実になったときだけです。
🔺 2026-09-27 ・ スペック 065 — 残る約束は決済の記録の1行です。 上の「サーバーのホスティング」側の行(運用ログ)は、サーバーが90日後に自ら削除するようになって事実になりました。本ブロックは決済の記録の行が事実になるまで削除しません。
根拠: docs/개인정보-대장.md §4-1 ・ スペック 025 §7-1 ・ スペック 027 §7-1 ・ 残作業は SPEC-PLAN.md の C15 に記載されています。
⚠️ 年齢基準が日本の基準を下回っている可能性があります
本版は登録可能年齢を「満14歳以上」としていますが、これは韓国語版の数値をそのまま用いたものです。
ADR 005 は、日本において 2026年7月10日の改正により「16歳未満」が明文化され、保護者への同意・通知が求められるようになったと記録しています。これが正しければ、14歳・15歳の利用者について当社は保護者同意を得る必要がありますが、ADR 015 により第1次リリースから保護者同意の仕組みは外されており、当社にはその手段がありません。
「満14歳」という基準が日本で十分かどうかは確認できていません。 第8条の警告を参照してください。⚠️ 上記の改正内容そのものも再確認していません。
⚠️ アプリは日本語に対応していません
現在のアプリが対応する言語は 韓国語と英語の2つだけです(仕様 022、users.locale の制約も ko・en のみ)。ウェブサイトには timingle.app/ja/ が存在しますが、アプリからこの文書に到達する経路はありません。
⚠️ 한국어 안내 — 사용자가 읽어야 하는 사실:
지금 앱은 일본어를 지원하지 않습니다. 스펙 022 는 ko·en 둘만 지원하고 users.locale 의 DB 제약도 그 둘뿐입니다. 웹사이트에는 timingle.app/ja/ 가 살아 있지만 앱 안에서 이 문서로 갈 수 있는 길이 없습니다. 따라서 이 일본어판은 지금 당장 쓸 곳이 없고, 일본어 지원이 앱에 들어온 뒤에야 실제로 쓰입니다. 022 는 일본어를 "틀만 세우고 번역문은 나중에" 로 미뤄 두었습니다.
紐づく同意項目: legal_terms.key = privacy_policy(必須同意)
根拠文書: docs/개인정보-대장.md — 本ポリシーに記載する取得項目は、同台帳の「現在実際にデータが入っている個人情報129項目」と1対1で対応させています。
🔺 2026-08-10 · 仕様 023 により項目数が 51 → 56 になりました。 増えた5項目は、適用国(管轄)・その判定根拠・判定日時(第2条 2-3)と、同意の記録および同意の履歴に併せて残る適用国です。
🔺 2026-08-15 · 仕様 007 により項目数が 56 → 63 になりました。 増えた7項目はすべて約束の参加者名簿です — どの約束か・誰が参加しているか・その約束での役割・招待に対する状態・参加確定の有無・名簿に載った日時・招待に回答した日時(第2条 2-3 および第4条「約束機能の提供」)。取得しているのに記載しないことは記載漏れであるため、名簿を作る作業と同じ作業で本ポリシーを改訂しました。
🔺 2026-08-15 · 仕様 008 により項目数が 63 → 67 になりました。 増えた4項目はすべて招待リンクです — どの約束のリンクか・誰が作成したか・合言葉を照合するための値・リンクを作成した日時(第2条 2-3 および第4条「約束機能の提供」)。
⚠️ さらに本仕様で初めて「誰に見えるか」の範囲が広がりました — 招待リンクを受け取った人は、まだ参加者ではないのに約束の件名・場所・日時・作成者の表示名と参加者の人数を見ることができます。第5条をそれに合わせて改訂しました。見える範囲はそこまでで、参加者名簿そのものは見えません。
✅ 招待リンクのために作らなかったもの3つ: 誰がどのリンクから入ってきたか・いつどこからリンクを開いたか(アクセスログ)・どの理由で拒否されたか。いずれも作っていないため、第6条(削除)の表は7行のままです。
🔺 2026-08-16 · 仕様 028 が第5条を二度目に広げました — 本仕様が改訂した条項は第5条だけです。 招待リンクを受け取った人にまだ会員ではない人(会員登録をしておらず、本ポリシーに同意したことがない人)が含まれるようになり、その人にはプロフィール画像は表示されません。 ⚠️ 項目数は67のままで、第2・3・4・6条は一文字も変わっていません — 新たに取得する個人情報が0件だからです(新しい表0・新しい列0・登録手続中の招待の合言葉はサーバーに保存しません · ADR 021)。レート制限もリンクごとの回数だけを数え、IP・端末を読まないため、第3条も依然として事実です。
⚠️ 第5条を広げることは、弁護士が改めて確認すべき箇所です。 いかなる規約にも同意していない人に第三者の表示名が見える構造であり、本草案は法務レビューを受けていません(上記 LEGAL-UNREVIEWED · SPEC-PLAN C11)。
🔺 2026-08-17 · 仕様 012 により項目数が 67 → 69 になりました。 増えた2項目はすべてブロック記録です — 誰がブロックしたか・誰がブロックされたか(第2条 2-3 および第4条「望まない相手を自分の約束から遮断すること」)。⚠️ ブロックした日時・解除の履歴・ブロックの理由は取得しません — それらを入れる欄自体を作っていません。
✅ ブロックによって広がるものが一つもないため、第5条は一字も変更していません — ブロックは見える範囲を狭める機能です(ブロックした相手は互いの「一緒に約束した人」一覧から消えます)。第6条の表も7行のままです — ブロック記録はアカウントが破棄されると一緒に消えるため、独自の保存期間を持ちません。
✅ ブロックによって新たに作らなかったもの3つ: いつブロックしたか · いつ解除したか · なぜブロックしたか。いずれも保存する場所を作っておらず、ブロックされた人には何も通知しません。
🔺 2026-08-19 · 仕様 009 により項目数が 69 → 73 になりました。 増えた4項目はすべて約束の中の会話です — どの約束の会話か・誰が書いたか・会話の内容・送信した日時(第2条 2-2・2-3 および第4条「約束サービスの提供」)。⚠️⚠️ 本アプリが「利用者が書いた文章そのもの」を保存するのは、これが初めてです。 会話の内容は自由記入であり、入力された内容がそのまま保存されます。その事実を、約束の場所と同じやり方で第2条 2-2 に明記しました。
⚠️ また「誰に見えるか」の範囲が広がりました — 会話の内容は同じ約束の他の参加者に見えます。第5条をそれに合わせて改めました。 招待リンクを受け取っただけの人には見えません(第5条の表のとおり)。
✅ 会話によって新たに作らなかったもの4つ: 誰がいつ読んだか(既読表示) · 未読件数 · 編集・削除の履歴 · 接続元や端末の情報。いずれも保存する場所を作っていません。第3条は一字も変わっていません。
✅ 会話は約束に付随する記録です。 その約束が削除されると、会話も一緒に削除されます(第6条の「約束データ」に従い、独自の保存期間は設けていません)。したがって第6条の表は7行のままです。
🔺 2026-08-20 · 仕様 009B により項目数が 73 → 78 になりました。 増えた5項目は、約束が変わったことを会話に知らせるお知らせの3項目と、どこまで読んだかの2項目です — 何が起きたか・その出来事に伴う値・誰がそれを行ったか・どこまで読んだか(日時)・どこまで読んだか(文章の番号)(第2条 2-3 および第4条「約束サービスの提供」)。⚠️ 「誰がそれを行ったか」には氏名の文字ではなくアカウント番号が入り、その人が解約するとこの欄は空になります — 会話 — 誰が書いたか と同じやり方です。
🔺 2026-08-20 ・ 仕様 010 により項目数が 78 → 82 になりました。 増えた4項目はすべて 文章に付ける反応 です — どの文章に付けたか・誰が付けたか・何を付けたか・いつ付けたか(第2条 2-3 および第4条「約束サービスの提供」)。⚠️ 「何を付けたか」は自由に記入する欄ではありません — 定められた6種類のうち1つだけが保存され、その点で 会話の内容とは性質が異なります。
⚠️ そして「誰に見えるか」の範囲が広がりました — 自分がどの文章にどの反応を付けたかが 同じ約束の他の参加者に見えます。 第5条をそれに合わせて改めました。 ⚠️ 互いにブロックしている相手の反応は件数から除かれるため、同じ文章の件数が人によって違って見えることがあります — 誤りではなくブロックの結果です。
✅ 反応のために新たに作らなかったもの3つ: 反応を通報する経路 ・ 6種類以外の絵文字 ・ 反応を修正した履歴。3つとも欄も経路も作っていません。第3条は一文字も変わっていません。 🔺 2026-08-29 ・ この行はもともと「4つ」で、その1つ目は 誰が押したかの氏名一覧 でした — 仕様 010B がそれを作ったため、4つから3つに改めました(下の 2026-08-29 の段落を参照)。⚠️ 改めなければ、本ポリシーは作ったものを作っていないと述べることになります。
✅ 反応は文章とアカウントの両方に付随する記録です。 その約束が削除されると文章と一緒に消え、反応を付けた人が解約するとその人が付けた反応も一緒に削除されます。したがって 第6条(破棄)の表は7行のままであり、第7条(委託)に追加した行も0件です。
⚠️ 反応が利用規約の「投稿内容」に当たるかどうかは、本仕様では判断していません。 仕様 010 は利用規約3種を一文字も変更していません。該当性の判断は法務レビューを要する箇所です(SPEC-PLAN C11・本書冒頭の LEGAL-UNREVIEWED を参照)。
⚠️ また「誰に見えるか」の範囲が広がりました — 今回は方向が異なります。 約束から退出した人・退出させられた人は、もうその約束の参加者ではありません。それにもかかわらず、その事実を知らせるお知らせに その人の表示名が、残っている参加者に見え続けます。 従来の文(「同じ約束に参加する利用者どうしで」)はこの場合を覆わないため、第5条に1行を追加しました。
✅ お知らせのために新たに作らなかったもの3つ: 変更前後の内容(以前の件名・場所・日時) · 誰がいつ読んだか(既読表示) · お知らせのための別の表。いずれも保存する場所を作っていません。第3条は一字も変わっていません。
✅ お知らせも「どこまで読んだか」も、約束に付随する記録です。 お知らせは会話と同じ場所にあるため約束が削除されると一緒に削除され、どこまで読んだかは参加者名簿の1行にあるため約束から退出するとその行と一緒に消えます。したがって第6条の表は7行のままであり、第7条(委託)に追加した行も0件です。
✅ リアルタイム配信のプログラムは当社が自ら運用します — 他社に委託しないため、第7条(委託)に追加した行はありません。 ⚠️ ただし、その解釈が法令上正しいかどうかはまだ確認していません — 法務レビューが必要な箇所であり(SPEC-PLAN C11)、本ドラフトはまだそのレビューを受けていません(冒頭の LEGAL-UNREVIEWED を参照)。
🔺 2026-08-21 ・ 仕様 016A が第2条 2-3 の「端末識別子」の一行を書き換えました — 本仕様が本ポリシーで変更したのはその一行だけです。 016A 以前のアプリは端末識別子を 起動のたびに新しく作っており、そのため本ポリシーには その値が起動のたびに新しく作られるという趣旨の一文が記載されていました。016A がその値を端末の安全な保管領域に残すようにしたため、その文は事実ではなくなりました。事実でない文をそのままにはできないため、3つの言語版を同じ作業でまとめて修正しました。
⚠️ なぜ残すようにしたか: 従来の動作では、ログアウトの際にアプリが 存在したことのない端末の名前を送っており、サーバー上のログイン鍵が実際には失効していませんでした。 値を端末に残して初めてログアウトが本当にセッションを終わらせ、ログインのたびに端末の記録が1行ずつ増えることもなくなります。
✅ 016A が新たに取得する個人情報は0件です — 新しい表0個・新しい欄0個・マイグレーション0件で、項目数は 82 のままです。 新たに取得する同意も0件で、第6条(破棄)の表は7行のまま、第7条(委託)に追加した行も0個です。⚠️ devices の8欄の保存期間は依然として「未定」です — 016A はそれを決めていません(決めれば第6条は8行になります)。
⚠️ 変わったのは「取得するもの」ではなく「その値の性質」です。 利用目的は変わりません — 複数の端末のログイン状態の管理と、通知の送り先の管理であり、広告や利用者の追跡には使用せず、社外に渡しません。 その範囲を超えた瞬間、本ポリシーは再び事実でなくなります。⚠️ 端末に残るようになった値が「継続的な識別子」に当たるかどうかは、法務レビューを要する箇所です(SPEC-PLAN C11・本書冒頭の LEGAL-UNREVIEWED を参照)。
✅ 016A は利用規約3種を一文字も変更していません。 特に利用規約第8条2項(「現在、アプリの中に退会メニューはありません」)は そのまま事実です — 016A は設定画面に退会の手段を作っていません。
🔺 2026-08-22 ・ 仕様 011 により項目数が 82 → 88 になりました。 増えた8項目はすべて 約束の変更履歴 です — どの約束の出来事か・誰が行ったか・誰に対して行ったか・何が起きたか・いつ起きたか・どの項目が変わったか・変更前の値・変更後の値(第2条 2-3 および第4条「約束サービスの提供」)。⚠️ 「誰が・誰に」に入るのは氏名の文字ではなくアカウント番号であり、その人が解約するとその欄は空になり、履歴の行はそのまま残ります — 会話 — 誰が書いたか と同じ方式です。
⚠️ 009B が 「作らなかったもの」 として挙げた「変更前後の内容(以前の件名・場所・日時)」を、仕様 011 が作りました。 ただし 会話の中ではなく、その外の場所です — 会話に残るお知らせは依然としてその値を持たず、変更履歴という別の場所が持ちます。⚠️ 約束を修正しても、以前の件名・場所はその履歴に残ります。
⚠️ 「誰に見えるか」の範囲は広がっていません — ただし 009B が広げた1行が、もう1か所を含むことになりました。 約束から退出した人・退出させられた人の表示名が、会話のお知らせだけでなく変更履歴にも残り、同じ約束の参加者に見えます。新しい行を作らず、第5条のその行を広げました。
✅ 変更履歴のために作らなかったもの5つ: 氏名の文字を入れる欄 ・ 完成した文章を入れる欄 ・ 招待リンクのアドレスや合言葉 ・ 参加確定の切り替えの記録 ・ 招待を断った記録。5つとも保存する場所を作っていません。第3条は一文字も変わっていません。
✅ 変更履歴は約束に付随する記録です。 その約束が削除されると 履歴も一緒に削除され(第6条の「約束のデータ」に従い、独自の保存期間は設けていません)、そのため 第6条(破棄)の表は7行のまま、第7条(委託)に追加した行も0個です。仕様 011 は利用規約3種を一文字も変更していません。
🔺 2026-08-29 ・ 仕様 010B が第5条を広げました — 本仕様で変更した条は第5条のみです。 文章の下の反応の件数を押すと、その反応を押した人の表示名・プロフィール写真と、押した日時が、同じ約束の他の参加者に見えるようになりました。
⚠️ 新たに取得する個人情報は0件で、項目数は 88 のままです — 新しい表0個・新しい欄0個・マイグレーション0件です。すでに取得していた「反応 — 誰が付けたか」と「反応を付けた日時」(第2条 2-3)が初めて外に出るというだけであり、広がったのは取得の範囲ではなく 「誰に見えるか」 です。
⚠️⚠️ そのため 2026-08-20 に記した ✅ の行を改めました — 「反応のために新たに作らなかったもの4つ」 の1つ目は 誰が押したかの氏名一覧 でしたが、010B がそれを作りました。 その行は現在 3つ と記されており、残る3つ(反応を通報する経路 ・ 6種類以外の絵文字 ・ 反応を修正した履歴)は今も事実です。
✅ 010B が新たに作った保存場所は0個です — 第6条(破棄)の表は7行のまま、第7条(委託)に追加した行も0個(外部のサービスは1つも増やしていません)、利用規約3種は一文字も変わっていません。 ⚠️ 互いにブロックしている相手はこの一覧にも表示されません — 件数から除かれるのと 同じ範囲であり、アプリは誰かが除かれたことを画面で知らせません(知らせるとブロックした事実が明らかになるためです)。
⚠️ 第5条を広げることは、弁護士が改めて確認すべき箇所です — 今回は 参加者どうしが互いの表示名と押した日時を見る構造です。本草案はまだ法務レビューを受けていません(本書冒頭の LEGAL-UNREVIEWED・SPEC-PLAN C11 を参照)。その表示は一行も削除していません。
🔺 2026-09-25 ・ スペック 009C により項目数が 107 → 129 になりました。 増えた22項目は 通報の記録8つ(誰が通報したか ・ 通報された文章 ・ 通報された人 ・ 理由 ・ 説明 ・ 処理状況 ・ 通報した日時 ・ 処理を終えた日時)・ 措置の記録9つ(何をしたか ・ 誰がしたか ・ どの通報に基づくか ・ どの文章か ・ 誰に対するものか ・ 理由 ・ 運営メモ ・ 非表示の期間 ・ いつしたか)・ 会話の文章の状態3つ(現在の状態 ・ 非表示がいつ終わるか ・ 状態が変わった日時)・ 通知の措置の結果と理由2つです(第2条 2-3 ・ 第4条「通報の処理と投稿への措置」)。
✅ 通報した人は、通報された人に知らされません — 第5条に記しました。第6条(破棄)の表は7行から8行になりました — 通報・措置の記録は約束にもアカウントにも付随せず、独自の保存期間(処理を終えた日から1年)を持つためです。第3条と第7条(委託)は一文字も変わっていません — 通報・措置の記録は接続元のアドレスや端末の情報を持たず、外部の会社に委ねることもありません。
✅ 「送信した文章・画像は編集も削除もできない」としていた第2条の2つの文を事実に合わせて改めました — 送信した人は自分の文章と画像を削除できるようになりました(編集は今もできません)。
🔺 2026-09-27 ・ スペック 065 ・ ADR 045 — サーバーが要求ごとに「サービス利用記録」と「接続 IP アドレス」を残すようになりました。 そのため 第3条の「接続元 IP アドレス」「アクセスログ」の2行を削除し、第2条 2-3 の下に「自動的に収集される情報」を、第4条に目的を1行加え、第6条の「運用ログ 1年」の行を「サービス利用記録・接続 IP 情報 3か月」に改めました(行数は8のまま)。⚠️ 上の 008 ・ 028 の段落の 「いつどこからリンクを開いたか(アクセスログ)」は作っていない ・ 「IP・端末を読み取らないため第3条も引き続き事実」 は当時の事実です — 今はリンクを開く要求も他のすべての要求と同じく、サービス利用記録1行として3か月残ります(リンクの合言葉は記録しません)。集中制限は今も IP を使いません。
✅ この記録はデータベースではなくサーバーの記録ファイルに残るため、冒頭の「項目数」(129)には数えません — その数は個人情報台帳のデータベースの欄の数と対応する値です。利用規約は一文字も変わっていません。 ⚠️ 法令がこの記録の保存を求めるか ・ 同意なしに取得できるか ・ 開示請求の対象かは 確認していません — 内部検討であり弁護士の検討ではありません(ADR 041 ・ ADR 045)。
差し込み項目一覧 — これらが埋まらなければ公開できません
以下の差し込み項目名は意図的に韓国語のままにしてあり、韓国語版・英語版・日本語版で完全に同一です。 翻訳しないでください。版ごとに名前が違うと、記入するときに必ず漏れます。
| 差し込み項目 | 内容 | 決める人 | 備考 |
|---|---|---|---|
{상호} | 商号(法人名または個人事業主名) | ユーザー | ✅ 2026-09-25 決定 — 씨엔홀릭(本文に反映済み) |
{문의 이메일} | お問い合わせ・苦情・開示・削除のご依頼窓口 | ユーザー | ⚠️ 退会は 2026-08-22 から、開示と写しの受け取りは 2026-08-28 からアプリの中で行えます(第10条第2項)。一部の削除のみ、引き続きここに届きます。 ⚠️ アプリにログインできない方にとっては、解約もこの窓口が唯一の道です ✅ 2026-08-22 決定 — help@timingle.app(本文へ反映済み) |
{보호책임자 성명} | 個人情報の管理責任者の氏名 — 個人事業主の場合は代表者本人 | ユーザー | 韓国法の法定必須項目(個人情報保護法第30条第1項第6号・第31条第2項)。🔺 2026-09-25 ・ ADR 041 決定6 — 代表者氏名・事業所所在地・代表電話番号、および責任者の役職・メール・電話の差し込み項目は削除しました。無料サービスである間は法定義務ではなく、代表者の個人情報を最小限にするためです。連絡先は help@timingle.app に一本化しました(第12条) ✅ 2026-09-25 決定 — 김신정(本文に反映済み) |
{클라우드 업체} | サーバー・データベースを運用する事業者 | ユーザー | ✅ 決定済み(2026-09-25 反映) — 当社が大韓民国内で自社運用します(ADR 026)。🔺 2026-09-25 ・ 仕様 002B — 第7条の表からこの差し込み項目を外し、表の上の冒頭の文(自社運用・大韓民国)と NAVER Cloud の行に置き換えました(本文に反映済み) |
{리전} | サーバー・データベースを置く地域 | ユーザー | ✅ 大韓民国(ADR 026) |
{백업 보관 위치} | バックアップデータを置く地域 | ユーザー | ✅ NAVER Cloud 株式会社 ・ 大韓民国 ・ 14日後に自動削除(ADR 027)。越境移転ではありません |
{시행일} | 本ポリシーの効力発生日 | ユーザー | legal_terms.effective_at と一致させます ✅ 2026-09-25 決定 — 2026-11-01(本文に反映済み) ⚠️ DB のシードはまだ 2026-01-01(マイグレーション 002) — 合わせるマイグレーションは後続の仕様 |
{공고일} | 本ポリシーを最初に告知した日 | ユーザー | ✅ 2026-09-25 決定 — 2026-10-01(本文に反映済み) |
보호책임자 の項目についての注記
韓国法は、個人情報の保護に責任を負う担当者を氏名まで公表することを求めており、個人事業主の場合は代表者本人がその担当者です。日本法に同一の公表義務があるかは確認していませんが、問い合わせ先を明示することは実務上も有用です。2026-09-25 以降、差し込み項目として残るのは氏名のみで、連絡先は全言語版で help@timingle.app です(ADR 041 決定6)。
⚠️ {클라우드 업체} ・ {리전} が特に重要な理由
🔺 2026-09-25 — 決定済みです: 大韓民国内で自社運用し、暗号化したバックアップのみ NAVER Cloud(韓国国内)に置きます。この二つは越境移転ではありません。🔺 2026-09-25 に代表者が Cloudflare を確定 — 韓国の個人情報保護法第28条の8第1項第3号(本ポリシーでの公開、個別同意不要 — ADR 041 決定3)に基づき、第7条に委託の行と「越境移転」の節を追加しました(実際の設置は TODO B-4)。🔺 2026-09-25 ・ 仕様 002B が第7条の表の差し込み項目の行を NAVER Cloud の行に置き換えました。
この二つの値が重要だった理由: サーバーの所在地によって、本ポリシーに書くべきことが変わります。サーバーは日本国外(大韓民国)にあります(第7条)。日本の個人情報保護法は、外国にある第三者に個人データを提供する場合、原則としてあらかじめ本人の同意を得ることを求め、移転先の国の名称・その国の個人情報保護制度・移転先が講じる措置についての情報提供を求めていると理解しています。当社が自ら運用するサーバーへの保存がこれに当たるかどうかは確認していません。サーバーを移す、または新しい事業者に委託する場合は、第7条を改めて修正します。
⚠️ 上記の理解は再確認していません。要求される記載事項の具体的な内容は、法務レビューで必ず確認してください。
⚠️ 委託と第三者提供の区別を確認していません。クラウド事業者への保管が「委託」にとどまり本人同意が不要となる場合があると理解していますが、その条件(事業者が個人データを取り扱わないと言える場合など)に当社が該当するかは検討していません。
差し込み項目ではないが公開前に確認すべきこと
| 項目 | 現在の状況 |
|---|---|
| 登録可能年齢 | 満14歳と記載していますが、日本の基準を満たしているか確認できていません。冒頭および第8条の警告を参照してください。<br>🔺 2026-08-10 · 仕様 023 — サーバーの登録下限年齢は国ごとの値になりました(大韓民国は14、登録されていない国は16)。⚠️ 日本は現在「開いている管轄」ではありません — 日本の規約行も年齢行も存在しないため、日本設定の端末は同意画面の手前で止まります。したがって本版の「満14歳」がそのまま日本の利用者に適用されることは今のところありません。この数値の当否は引き続き法務(C11)の判断事項です |
| 第9条(決済) | 「有料サービスを利用する場合」という条件を付して記載しています。現在、決済機能はありません。決済に着手する際、実装と照合する必要があります |
| 第6条の保存期間 | 🔺 2026-08-11 ・ スペック 025 + 🔺 2026-08-15 ・ スペック 027 + 🔺 2026-09-25 ・ スペック 009C — 表8行のうち 6行は実行するコードができました(解約アカウント30日 ・ 同意の履歴5年 ・ 期限切れセッション30日 ・ 生年月日の変更試行90日 ・ 約束のデータ — 削除は 025、匿名化は 027 ・ 通報・措置の記録1年 — 009C)。半分の行は0、2行はまだ約束(運用ログ ・ 決済の記録)です。冒頭の警告を参照。🔺 2026-09-27 ・ スペック 065 — 運用ログの行が「サービス利用記録・接続 IP 情報 3か月」に変わり 事実 になりました(サーバーが90日を過ぎたファイルを削除します)— 事実 7 ・ まだ約束 1(決済の記録) |
| 保有個人データの公表事項 | 日本の個人情報保護法は、保有個人データに関して一定の事項を本人の知り得る状態に置くことを求めていると理解していますが、その要求項目と本ポリシーの記載を突き合わせていません |
第1条(本ポリシーについて)
씨엔홀릭(以下「当社」といいます)は、利用者の個人情報を大切に取り扱い、個人情報の保護に関する法律その他の関係法令を遵守します。
本プライバシーポリシーは、当社がスマートフォンアプリおよびウェブブラウザで提供する timingle(以下「本サービス」といいます)において、どのような個人情報を、何のために取得し、どれだけの期間保存し、いつ削除するかを利用者にお知らせするための文書です。
第2条(取得する個人情報の項目)
当社は、本サービスの提供に必要な情報のみを取得します。取得する情報は、入ってくる経路によって次の3つに分かれます。
2-1. ソーシャルログインの際に Google・Apple から自動的に渡される情報
利用者が Google または Apple のアカウントでログインすると、当該事業者から当社に次の情報が渡されます。
| 項目 | 説明 |
|---|---|
| 氏名(表示名) | 本サービスの画面に表示される名前 |
| メールアドレス | Apple の「メールを非公開」を選択した場合、実際のアドレスではなく Apple が生成する転送用アドレスが渡されるか、まったく渡されないことがあります |
| プロフィール画像の URL | Google でログインした場合のみこの経路で渡されます。Apple はプロフィール画像を渡しません。🔺 2026-08-26 · 仕様 017A — 利用者が自ら投稿した画像もこの欄に入ります(2-2 を参照)。自ら投稿すると Google から渡された URL は 当社サーバーに保存された画像を指すアドレスに置き換わり、投稿するまでは Google から渡された URL がそのまま残ります |
| どちらの事業者を使ったか | Google か Apple か |
| 事業者が付与したアカウント識別子 | Google・Apple が利用者に付与した固有の番号です。再度ログインしたときに同一人物であることを確認するために使います |
2-2. 利用者が自ら入力する情報
| 項目 | 説明 |
|---|---|
| 生年月日 | 登録時に利用者ご自身が入力します。ソーシャルアカウントの値をあらかじめ埋め込むことはしません |
| 約束の件名 | 自由記入(最大100文字) |
| 約束の場所 | 自由記入(最大200文字)。当社は座標や地図の情報を保存せず、利用者が入力した文字のみを保存します |
| 約束の開始日時・終了日時・タイムゾーン | 終了日時は入力しないこともできます |
| 会話の内容 | 約束の中で参加者どうしがやりとりする文章です。自由記入(1件あたり最大2000文字)。当社は利用者が入力した文字をそのまま保存します |
| 会話に投稿した画像 | 約束の中で参加者が送る画像ファイルです(一度に1枚・最大10MB・JPEG または PNG)。🔺 2026-08-26 · 仕様 017A。 当社は受け取ったファイルをそのまま保存せず、画素だけを描き直して保存します — そのため カメラが写真に書き込む撮影情報(EXIF: 撮影場所の座標・撮影機器・撮影日時・所有者名・埋め込みの縮小画像)は保存されるファイルに1件も残りません(第3条を参照) |
| プロフィール画像 | 利用者が「マイ情報」から自ら投稿する画像ファイルです(最大5MB・JPEG または PNG)。🔺 2026-08-26 · 仕様 017A。 会話の画像とまったく同じ描き直しを通るため撮影情報は残りません。 新しい画像を投稿すると 前の画像ファイルは残さず削除します |
| 繰り返し設定 | 約束を作成するときに 「毎週火曜日の夜7時、12回」 のように繰り返しを選ぶと保存される値です — 繰り返しの間隔(毎週・隔週・毎月)・どの曜日か・終わり方(回数または日付)・何回か・いつまでか の5項目です。🔺 2026-08-27 · 仕様 018A。 ⚠️ この値は 「この利用者は毎週火曜日の夜に何かをしている」 という生活のパターンを表します。繰り返しを選ばなければ 1行も保存されません |
✅ 繰り返し設定は自由に記入する欄ではありません。🔺 2026-08-27 · 仕様 018A — 決められた選択肢から選ぶ値であるため利用者が入力した文字がそのまま保存されることはなく、一度に作成できる回は2回以上52回以下です。⚠️ 繰り返し設定を後から変更することはできません — 残りの回を取り消して作り直す経路のみがあります。
⚠️ 約束の場所は自由に記入する欄です。自宅の住所など機微な内容を入力されると、その内容がそのまま保存されます。必要な範囲でご記入ください。
⚠️ 会話の内容も自由に記入する欄です。電話番号や住所など機微な内容を入力されると、その内容がそのまま保存され、同じ約束の他の参加者に見えます(第5条を参照)。必要な範囲でご記入ください。
⚠️ 送信した文章と画像は、送信した本人が削除できますが、編集はできません。🔺 2026-09-25 · 仕様 009C — 削除すると その約束の参加者全員の画面から消え、その場所には「削除された文章」の表示だけが残ります。画像の場合は 当社サーバーにあった画像ファイルも一緒に削除します。ただし、暗号化したデータベースのバックアップには最大14日間残り、その後自動的に削除されます(第7条)。⚠️ すでに退出した約束の文章はアプリでは削除できませんので、help@timingle.app へご依頼ください。削除しなかった文章は その約束が削除されるときに一緒に消えます(第6条)。
⚠️ 画像も文章と同じ規則に従います。🔺 2026-08-26 · 仕様 017A — 顔や自宅付近の風景など識別できるものが写っていると、同じ約束の他の参加者にそのまま見えます(第5条を参照)。必要な範囲でお送りください。
✅ 画像は当社が大韓民国内で自ら運用するサーバーにのみ保管します。外部の画像保管サービスを使わないため、画像のために第7条(委託)に増える行はありません。ただし、画像を送受信する際の通信は、他の通信と同様に第7条「越境移転」の Cloudflare を経由します(中継のみで、保管はしません)。
2-3. 本サービスの利用過程で自動的に生成・記録される情報
| 項目 | 説明 |
|---|---|
| アカウント識別子 | 本サービスが利用者に付与する内部の番号 |
| アカウントの状態 | 有効/停止中/削除済み |
| 言語設定 | どの言語で画面を表示するか |
| 登録日時・登録手続きを完了した日時・契約を解約した日時 | |
| ログインした日時・直近に接続した日時・ログアウトした日時 | |
| 端末識別子 | アプリが生成し、その端末の中に保管する値です。端末ごとに異なる値で、アプリやブラウザを終了して開き直しても同じ値であり、アプリを削除するか、ブラウザに保存されたデータを消すと新しく生成されます。 当社はこの値を複数の端末のログイン状態の管理と、通知の送り先の管理にのみ使用し、広告や利用者の追跡には使用せず、社外に渡しません |
| 端末の種類 | iOS か、Android か、ウェブブラウザか |
| 端末の言語設定 | ログインのたびに更新されます |
| 端末を最初に登録した日時・その端末で直近にログインした日時 | |
| 通知受信用トークン | 現在、この値は保存されていません。 🔺 2026-08-25 ・ 仕様 014A によりアプリ内で見る通知箱ができましたが、その通知箱はこの値を使いません。 この値は アプリを開かなくても端末のロック画面に表示される通知 にのみ使うもので、その機能はまだ作っていません。その機能を開始する際は、先に本ポリシーを改訂します |
| 適用国(管轄) | 利用者にどの国の規約と、どの国の登録可能年齢を適用するかです。当社は利用者に国を尋ねず、端末の設定に含まれる国表示を見て判定します |
| 適用国を判定した根拠 | 何を見てそう判定したかです。現在の値は「端末の国表示」の一つだけです |
| 適用国を判定した日時 | いつそう判定したかです。判定が事実と異なると判明した際に遡って確認するための値です |
| 同意の記録 | どの国のどの同意項目の何番目のバージョンに同意したか、同意したか拒否したか、いつ行ったか |
| 同意の履歴 | 同意・拒否・撤回のたびに残る記録です。どの国の規約に対するものかも併せて残ります。 この記録は後から変更または削除できないように作られています(第6条参照) |
| 生年月日の変更試行の記録 | どの端末から・どのアカウントが・いつ・結果はどうであったか。年齢制限を回避する試みを防ぐためのものです |
| 約束を作成した日時・削除した日時・約束の状態 | |
| 約束 — どの繰り返しのまとまりか | 1つの回がどの繰り返しのまとまりに属するかです。🔺 2026-08-27 · 仕様 018A。 繰り返しでない約束では 空です |
| 約束 — そのまとまりの何番目か | 画面が 「3/12」 と表示するための値であり、「この回以降すべて」で修正・取り消しするときの起点を分ける値です。🔺 2026-08-27 · 仕様 018A |
| 約束 — 何を複製したか | 終わった約束を複製して新しい約束を作ったとき、どの約束から生まれたかです。🔺 2026-08-27 · 仕様 018B。 複製していない約束では 空です。 複製元が削除されるとこの欄は空になり、新しい約束はそのまま残ります |
| 約束の参加者名簿 — どの約束か | 名簿の1行がどの約束のものか |
| 約束の参加者名簿 — 誰が参加しているか | その約束にいる利用者のアカウント識別子 |
| 約束での役割 | 約束を作成した人(主催者)か、招待された参加者か |
| 招待に対する状態 | まだ回答を待っている状態か、参加中か |
| 参加確定の有無 | 実際に参加すると表示したかどうかです。表示した後に取り消すこともできます |
| 名簿に載った日時 | 招待された日時です。約束を作成した人は、約束を作成した日時です |
| 招待に回答した日時 | まだ回答していない場合は空欄です |
| 招待リンク — どの約束のリンクか | リンク1件がどの約束のものか |
| 招待リンク — 誰が作成したか | そのリンクを作成した利用者のアカウント識別子です。作成者が解約した場合、この欄は空になり、約束が残っていればリンクはそのまま残ります |
| 招待リンクの照合用の値 | リンクのアドレス末尾に付く合言葉を元に戻せない形に変換した値です。当社は合言葉そのものを保存せず、受け取ったアドレスがどのリンクのものかを照合するためだけに使います |
| 招待リンクを作成した日時 | いつ作成したリンクで、いつまで使えるかを表示するための値です |
| ブロック記録 — 誰がブロックしたか | ブロックした利用者のアカウント識別子です。ブロックする人は常に本人であり、他人の名義でブロックする方法はありません |
| ブロック記録 — 誰がブロックされたか | ブロックされた利用者のアカウント識別子です |
| 会話 — どの約束の会話か | 文章1件がどの約束のものかです。当社は「チャットルーム」を別に作らず、約束そのものを会話の単位としています |
| 会話 — 誰が書いたか | 文章を書いた利用者のアカウント識別子です。書いた人が解約するとこの欄は空になり、文章はそのまま残ります(第6条を参照) |
| 会話を送信した日時 | 当社のサーバーがその文章を保存した日時です。利用者の端末の時計の値は受け取りません |
| 約束が変わった記録 — 何が起きたか | 約束が修正・確定・取消・完了されたとき、または招待の承諾・リンクからの参加・退出・退出させられたときに、その出来事が何だったかを指す値です。完成した文章ではなく、8種類のうち1つを指す印であり、画面に表示される文章はアプリが端末の言語で組み立てます |
| 約束が変わった記録 — その出来事に伴う値 | その出来事とともに残る値です。現在保存しているのは「件名・場所・日時のうち何が変わったか」という項目名だけであり、変更前後の内容そのものは保存しません |
| 約束が変わった記録 — 誰がそれを行ったか | その出来事を行った利用者のアカウント識別子です。氏名の文字ではなくアカウント番号であり、その人が解約するとこの欄は空になり、お知らせはそのまま残ります(第6条を参照) |
| どこまで読んだか — 日時 | この利用者がその約束の会話をいつまで見たかです。未読の会話が何件あるかを数えるためだけに使います。⚠️ 端末ごとではなく人ごとに1つです |
| どこまで読んだか — 文章の番号 | 同じ欄のもう半分です。日時だけでは同じ瞬間に保存された文章を区別できないため、2つを一緒に置いています |
| 反応 — どの文章に付けたか | 反応の1行がどの文章に付いているかです |
| 反応 — 誰が付けたか | 反応を付けた利用者のアカウント識別子です。⚠️ その人が解約すると、この欄が空になるのではなく反応の行自体が削除されます — 「会話 — 誰が書いたか」とは正反対です(第6条参照) |
| 反応 — 何を付けたか | 定められた6種類(いいね・大好き・笑い・お祝い・驚き・悲しみ)のうち1つです。⚠️ 自由に記入する欄ではなく、6種類以外の値は保存されません |
| 反応を付けた日時 | その利用者がその反応を押した日時です |
| 変更履歴 — どの約束の出来事か | 履歴1行がどの約束のものかです |
| 変更履歴 — 誰が行ったか | その出来事を行った利用者のアカウント識別子です。氏名の文字ではなくアカウント番号であり、その人が解約するとこの欄は空になり、履歴の行はそのまま残ります(第6条参照) |
| 変更履歴 — 誰に対して行ったか | 招待された人・退出させられた人のアカウント識別子です。氏名の文字ではなくアカウント番号であり、その人が解約するとこの欄も空になり、履歴の行はそのまま残ります(第6条参照)。⚠️ 相手のいない出来事(約束の作成や修正)では 空のままです |
| 変更履歴 — 何が起きたか | 約束を作成したか・修正したか・確定したか・取り消したか・完了したか、参加者を招待したか・招待を承諾したか・リンクから参加したか・退出したか・退出させられたか、招待リンクを作成したか・停止したかです。完成した文章ではなく、定められた12種類のうち1つを指す印であり、画面に表示される文章はアプリが端末の言語で組み立てます |
| 変更履歴 — いつ起きたか | 当社のサーバーがその出来事を記録した日時です。利用者の端末の時計の値は受け取りません |
| 変更履歴 — どの項目が変わったか | 約束を修正したときに、件名・開始日時・終了日時・タイムゾーン・場所の5つのうちどれが変わったかです。⚠️ その5つ以外の値は保存されません — 人を指す値がこの欄に入る道をふさいであります |
| 変更履歴 — 変更前の値 | ⚠️ 利用者が自分で書いた以前の件名・場所がそのまま入ります。 約束を修正しても 以前の値が履歴に残ります |
| 変更履歴 — 変更後の値 | 同じ組のもう半分で、修正後の件名・場所・日時が入ります |
| 通知 — 誰の通知箱に入るか | 通知1行がどの利用者の通知箱に入るかです。氏名の文字ではなくアカウント番号であり、その人が解約すると通知箱ごと削除されます(第6条参照) |
| 通知 — どの約束の出来事か | 通知1行がどの約束で起きた出来事かです。押すとその約束に移動します |
| 通知 — 誰が起こしたか | その出来事を行った利用者のアカウント識別子です。氏名の文字ではなくアカウント番号であり、その人が解約するとこの欄は空になり、通知の行はそのまま残ります(第6条参照) |
| 通知 — 何が起きたか | 約束が取り消・修正・確定されたか、招待が届いたか、招待が承諾・辞退されたか、退出させられたか、リンクから誰かが参加したか、招待リンクが停止されたか、約束を作った人が退会したかです。完成した文章ではなく、定められた11種類のうち1つを指す印であり、画面に表示される文章はアプリが端末の言語で組み立てます。🔺 2026-09-25 · 仕様 009C — 2種類が加わり13種類になりました: 「自分の文章が非表示または削除された」 ・ 「自分の通報が処理された」。⚠️ この2つは通知設定でオフにできず、「誰が起こしたか」の欄は常に空です — 通報した人が明らかにならないようにするためです |
| 通知 — いつ届いたか | 当社のサーバーがその通知を記録した日時です。利用者の端末の時計の値は受け取りません |
| 通知 — いつ読んだか | 利用者がその通知を読んだ日時です。空であれば未読であり、未読件数を本人にだけ表示するために使います |
| 通知設定 — 種類ごとに受け取るかどうか | 約束の通知・人の通知・招待リンクの通知の3つを、それぞれ受け取るかどうかです。オフにするとその種類はアプリ内にも溜まりません |
| 通知設定 — いつ変更したか | 利用者がその設定を最後に変更した日時です。一度も変更していない利用者にはこの行自体が作られません — 行がないことが「すべてオン」です |
| 投稿した画像 — 誰が投稿したか | 画像1枚を投稿した利用者のアカウント識別子です。氏名の文字ではなくアカウント番号であり、その人が解約すると、その人が投稿した画像はプロフィール画像でも会話に投稿した画像でもファイルごと削除されます(第6条を参照) |
| 投稿した画像 — ファイルの置き場所 | 当社サーバー内でその画像ファイルが置かれている場所の名前です。利用者から渡されたファイル名は一片も使わず当社が新たに付けます — ファイル名に人の名前が含まれていることがあるためで、当社は投稿されたファイルの名前を保存しません |
| 投稿した画像 — 投稿した日時 | その画像を投稿した日時です |
| 会話の文章 — どの画像か | 会話の文章1行がどの画像につながっているかです。画像が削除されるとこの欄は空になり文章はそのまま残り、画面には「削除された画像」の場所が表示されます(第6条を参照) |
| 会話の文章 — 現在の状態 | 🔺 2026-09-25 · 仕様 009C。 通常 ・ 非表示 ・ 送信者が削除 ・ 運営者が削除 のいずれかと、非表示がいつ終わるか(非表示の文章のみ ・ 最長30日)・ 状態が変わった日時です。削除された文章は内容と画像がただちに空になり、送信者と送信日時、「削除された」という表示だけが残ります |
| 通報の記録 | 🔺 2026-09-25 · 仕様 009C。 誰が通報したか(アカウント識別子 ・ メールで受けた通報は空)・ 何を通報したか(通報された文章、または通報された人のアカウント識別子)・ 理由(定められた5種類のうち1つ)・ 説明(任意 ・ 最大300文字 ・ 自由に記入する欄)・ 処理状況(待ち ・ 措置済み ・ 終了)・ 通報した日時 ・ 処理を終えた日時です。通報された文章の内容や画像の写しは保存しません |
| 措置の記録 | 🔺 2026-09-25 · 仕様 009C。 当社が通報を処理する際に行ったことです — 何をしたか(非表示 ・ 非表示の解除 ・ 削除 ・ 終了 ・ 自動非表示 ・ 非表示期間の終了 ・ プロフィール画像の削除 ・ 退会処理)・ 誰がしたか(運営者の名前 ・ 自動の場合は「system」)・ どの通報に基づくか ・ どの文章か ・ 誰に対するものか(識別子)・ 理由 ・ 運営メモ ・ 非表示の期間 ・ いつしたかです。一度残った行は当社も変更できないように作られています |
| 通知 — 措置の結果と理由 | 🔺 2026-09-25 · 仕様 009C。 「自分の文章が非表示または削除された」通知にのみ入る値で、非表示か削除かとその理由(定められた5種類のうち1つ)です。通報した人を指す値は保存しません |
自動的に収集される情報 — サービス利用記録と接続 IP アドレス 🔺 2026-09-27 ・ スペック 065
① 当社は、本サービスの利用過程で以下の情報が自動的に生成され、収集されることがあります。
- サービス利用記録: アカウント識別番号、要求日時、要求の種類、利用した機能、処理結果
- 接続情報: 接続 IP アドレス
② 上記の情報には、投稿の内容、会話の内容、ログイン認証情報、端末情報は含まれません。
✅ ログインしていない要求にはアカウント識別番号がありません。 利用目的は第4条、保存期間と削除は第6条に記載しています。 ⚠️ この情報は上の表と異なり、データベースではなくサーバーの記録ファイルに残ります。 そのため本ポリシー冒頭の「項目数」には数えません。
✅ 通報・措置の記録は、約束にもアカウントにも付随しない記録です。🔺 2026-09-25 · 仕様 009C — 処理を終えた日から1年保管した後に削除し(第6条)、まだ処理していない通報は削除しません。アカウントや約束が先に削除されると、記録は残り、その人・その文章を指していた欄だけが空になります。 ⚠️ 通報の説明は自由に記入する欄です。通報の判断に必要な範囲でご記入ください。当社はこの説明をサーバーの運用ログに残しません。
⚠️ 「約束が変わった記録」は、当社が作るお知らせの表示です。 利用者が書いた文章ではなく、「主催者が日時を変更しました」 のように 何が起きたかをアプリが描く1行であり、会話と同じ場所に残ります。 ⚠️ 変更前後の内容(以前の件名・場所・日時)は保存しません — 保存すると、利用者が自由に記入した内容が会話の側にもう一部複製され、約束を再び修正してもその複製は消えません。🔺 2026-08-22 ・ 仕様 011 がその値を保存する場所を会話の外に別途作りました — 上の表の「変更履歴」8行がそれであり、会話に残るお知らせ自体は依然としてその値を持ちません。 ✅ お知らせも約束に付随する記録です。 その約束が削除されるとお知らせも一緒に削除され(第6条の「約束のデータ」に従い、独自の保存期間は設けていません)、どこまで読んだかは参加者名簿に付随しているため、約束から退出するとその行と一緒に消えます。 ✅ 「誰がいつこの文章を読んだか」(既読表示)は作っていません。 残るのは人ごとに「どこまで見たか」1つだけであり、その値は他の参加者には見えません — 未読件数を本人に見せるためだけに使います。
⚠️ 通知は、その通知を受け取った利用者本人にだけ見えます。 「誰がどの通知を受け取ったか」 を他の利用者に見せる画面も経路も作っていません — 会話のお知らせや約束の変更履歴がその約束の参加者全員に見えるのとは分かれる点です(第5条参照)。 ✅ 通知には氏名の文字も、完成した文章も、約束の件名の複製も入りません。 入れる欄自体を作っていません — 画面に表示される文章はアプリが 読む人の言語で その都度組み立てます。 ✅ 通知は約束とアカウントの両方に付随する記録です。 その約束が削除されると その約束の通知も一緒に削除され(第6条の「約束のデータ」)、利用者が解約すると その人の通知箱と通知設定がまるごと削除されます(第6条の「アカウント情報」)。どちらも独自の保存期間は設けていません。 ✅ オフにしていた間の通知は、後でオンに戻しても作られません。 オフの間は行そのものを作らないためです。 ✅ 会話の文章は通知を作りません。 未読の会話はこれまでどおり会話の側だけで数え、通知箱には1行も溜まりません。
✅ 繰り返し設定も約束に付随する記録です。🔺 2026-08-27 · 仕様 018A — そのまとまりの回が1つも残らなくなると、そのまとまりの繰り返し設定も一緒に消えます(第6条の「約束のデータ」に従い、独自の保存期間は設けていません)。したがって 第6条(破棄)の表は7行のままであり、第7条(委託)に追加した行も0件です。 ⚠️ 投稿した画像は約束とアカウントの双方に紐づく記録です。🔺 2026-08-26 · 仕様 017A — その約束が削除されると その約束の会話の画像ファイルも一緒に削除され(第6条の「約束のデータ」の項目)、利用者が解約すると その人のプロフィール画像と、その人が会話に投稿した画像がすべてファイルごと削除されます(第6条の「アカウント情報」の項目)。いずれも 別途の保存期間は設けません。 ✅ 当社は画像の縦横の大きさも、投稿されたファイルの名前も保存しません。そのための欄自体を作っていません。 ⚠️ 画像ファイルを削除できなかった場合、その削除処理を成功として記録せず、次回に再試行します。「削除した」と記録されたままファイルがサーバーに残ることを防ぐためです。
⚠️ 変更履歴は「何が何に変わったか」を残す記録です。 会話に残るお知らせ(上の表の「約束が変わった記録」3行)とは 別の場所であり、お知らせが持たない 変更前後の値 をこちらが持ちます。⚠️ 一度残った行は当社にも修正できないように作られています — 修正の跡を残す記録が自ら修正できては意味がないからです。 ✅ 変更履歴は約束に付随する記録です。 その約束が削除されると 履歴も一緒に削除されます(第6条の「約束のデータ」に従い、独自の保存期間は設けていません)。 ✅ 参加確定の切り替え・招待の辞退・会話と反応は履歴に残しません。 保存する場所を作っていません — 残すと 「いつ気が変わったか」 が積み上がり、個人情報が1つ増えます。 ✅ 氏名の文字を入れる欄も、完成した文章を入れる欄も、招待リンクのアドレス・合言葉を入れる欄も作っていません。
⚠️ 反応は定められた6種類のうち1つです。 利用者が文字を書き込む欄ではなく、いいね・大好き・笑い・お祝い・驚き・悲しみのうち1つを選ぶものであり、それ以外の値は保存されません。画面に残るのは 絵文字ごとの件数 と 自分が押したかどうか だけです。 ✅ 「誰が押したかの氏名一覧」は作っていません。 アカウント識別子は保存されますが、それを氏名に変えて見せる画面も経路もありません。 ✅ 反応は文章とアカウントの両方に付随する記録です。 その約束が削除されると文章と一緒に消え(第6条の「約束データ」)、反応を付けた人が解約すると その人が付けた反応も一緒に削除されます(第6条の「アカウント情報」)。どちらも独自の保存期間は設けていません。
⚠️ 招待リンクは約束に付随する記録です。 その約束が削除されるとリンクも一緒に削除されます(第6条の「約束のデータ」に従い、独自の保存期間は設けていません)。 ✅ 当社は 「誰がどのリンクから入ってきたか」 を保存しません。 リンクから参加した人は、参加者名簿に他の参加者とまったく同じ1行として載り、どの経路で入ったかは残りません。 ✅ リンクごとの記録は別に作らず、他のすべての要求と同じくサービス利用記録が3か月保管されます(上の「自動的に収集される情報」・第6条)。その記録に リンクの合言葉は記録しません。 短時間に要求が集中した際にこれを制限するために数える値は、サーバーのメモリ上でのみ数えて保存せず、この制限には接続元の IP アドレスを使いません。 🔺 2026-09-27 ・ スペック 065
⚠️ ブロック記録は2つの欄がすべてです。 誰がブロックしたか・誰がブロックされたか のみが残り、いつブロックしたか・いつ解除したか・なぜブロックしたかは取得も保存もしません。 ブロックを解除すると、その記録は印が変わるのではなく削除されます。 ✅ ブロックされた人には何も通知しません。 当社は 「あなたはブロックされました」 と知らせる経路を作っていません。 ✅ ブロック記録はアカウントに付随する記録です。 どちらかが解約して破棄されると、ブロックした記録もブロックされた記録も一緒に削除されます(第6条の「アカウント情報」に従い、独自の保存期間は設けていません)。
⚠️ 約束の参加者名簿は、利用者どうしの関係の記録です。 「誰がどの約束に誰と一緒にいるか」 がそのまま残り、同じ約束にいる他の利用者には互いの表示名とプロフィール画像が表示されます(第5条参照)。当社は、氏名や ID で他の利用者を検索する機能を提供していません。 ✅ 招待を断った場合、退出させられた場合、自ら退出した場合は、名簿からその行が削除されます。 「誰が招待を断ったか」 は今も保存しません。🔺 2026-08-22 ・ 仕様 011 がこの文の後半を変えました。 退出と退出させられたことは 約束の変更履歴に1行として残るようになり(上の「変更履歴」の行を参照)、その行には 「誰が誰を退出させたか」 が記録されます。辞退は今もどこにも記録されません。
第3条(当社が取得しない情報)
当社は次の情報を取得しません。誤解されやすい項目ですので、明確にお伝えします。
| 取得しないもの | 説明 |
|---|---|
| ブラウザ・端末の詳細情報(User-Agent) | 読み取っていません |
| 位置情報・座標 | アプリに位置情報の権限がなく、約束の場所は利用者が入力した文字のみを保存します |
| 分析ツール・広告識別子・クラッシュ収集ツール | アプリにこの種のツールを1つも組み込んでいません。当社は利用者のアプリ利用行動を追跡せず、広告のために利用者を識別しません |
| 決済手段の情報(カード番号・口座番号など) | 第9条を参照してください |
🔺 2026-09-27 ・ スペック 065 — 接続元 IP アドレスとアクセスログは、もうこの表にはありません。 当社は サービス利用記録と接続 IP アドレス を残し(第2条 2-3「自動的に収集される情報」)、第6条の「運用ログ — サービス利用記録・接続 IP 情報」の行に従い 3か月 後に削除します。この記録にブラウザ・端末の詳細情報は含みません。また、当社サーバーの前段で通信を中継する Cloudflare は、自社の設備上で接続元 IP アドレスを認識します — 第7条「越境移転」に記載しています。
当社は個人データを第三者に販売しません。また、Cookie 等による行動ターゲティング広告のための情報の外部送信も行いません。⚠️ 日本の電気通信事業法における「外部送信規律」への該当性は確認していません。アプリに分析・広告のツールが1つもないため該当しないと考えていますが、検証していません。
第4条(個人情報を利用する目的)
当社は、取得した情報を次の目的のためにのみ利用します。目的が変わる場合は、あらかじめ利用者にお知らせし、同意をいただきます。
| 目的 | 利用する情報 |
|---|---|
| 会員登録とアカウントの管理 | 氏名、メールアドレス、プロフィール画像の URL、事業者の区分とアカウント識別子、当社のアカウント識別子、アカウントの状態、登録・登録完了・解約の日時 |
| ログイン状態の維持と本人の確認 | アカウント識別子、端末識別子、ログイン・直近接続・ログアウトの日時 |
| 約束機能の提供 | 約束の件名・場所・開始日時・終了日時・タイムゾーン・状態、約束を作成した人、約束の作成・削除の日時、約束の参加者名簿(どの約束に誰が・その約束での役割・招待に対する状態・参加確定の有無・名簿に載った日時・招待に回答した日時)、繰り返し設定(繰り返しの間隔・どの曜日か・終わり方・何回か・いつまでか)およびその回がどのまとまりの何番目か、何を複製して作った約束か。🔺 2026-08-27 · 仕様 018A · 018B — ⚠️ 目的が増えたのではなく、同じ目的に使う項目が増えました |
| 招待リンクで参加者を集めること | 招待リンク(どの約束のリンクか・誰が作成したか・合言葉の照合用の値・作成した日時)。リンクを受け取った人にどの約束かを表示し、参加した場合に参加者名簿へ載せるために使います |
| 約束の中で参加者どうしが会話すること | 会話(どの約束の会話か・誰が書いたか・会話の内容・送信した日時)。同じ約束の他の参加者に文章を表示し、接続が切れて再びつながったときに受け取れなかった文章を補うために使います |
| 約束の中で画像をやりとりすること・プロフィール画像を使うこと | 投稿した画像(誰が投稿したか・ファイルの置き場所・投稿した日時)と 会話の文章が指す画像。同じ約束の他の参加者に画像を表示し、プロフィール画像をその人が表示される場所(約束を作った人・参加者名簿・会話)に表示するために使います。🔺 2026-08-26 · 仕様 017A |
| 望まない相手を自分の約束から遮断すること | ブロック記録(誰がブロックしたか・誰がブロックされたか)。ブロックした相手が自分の約束の招待リンクから入れないようにし、互いを約束に招待できないようにし、互いの「一緒に約束した人」一覧に表示されないようにするために使います |
| 登録可能年齢の制限 | 生年月日、生年月日の変更試行の記録(端末識別子・アカウント識別子・日時・結果)、適用国 |
| 利用者に合った国の規約と年齢基準の適用 | 適用国、適用国を判定した根拠と日時 |
| 法令が求める同意の管理と証跡の保存 | 同意の記録および同意の履歴(適用国を含む) |
| 利用者の言語に合わせた画面の提供 | アカウントの言語設定、端末の言語設定 |
| 複数の端末での利用の管理 | 端末識別子、端末の種類、端末の登録・直近ログインの日時 |
| 不正利用への対応と利用の制限 | アカウントの状態、ログイン・直近接続・ログアウトの日時、生年月日の変更試行の記録 |
| サービスの安定的な提供、エラー原因の確認および障害対応、不正利用の防止およびセキュリティ | サービス利用記録(アカウント識別番号 ・ 要求日時 ・ 要求の種類 ・ 利用した機能 ・ 処理結果)、接続 IP アドレス。🔺 2026-09-27 ・ スペック 065 |
| 通報の処理と投稿への措置 | 通報の記録(誰が ・ 何を ・ 理由 ・ 説明 ・ いつ ・ 処理状況 ・ 処理を終えた日時)、措置の記録、会話の文章の状態(非表示 ・ 削除 ・ 非表示が終わる日時 ・ 状態が変わった日時)、通知の措置の結果と理由。通報を受けて運営者が確認し、利用規約(第7条)に従って文章を非表示にしたり削除したりし、その結果を書いた人と通報した人に知らせるために利用します。🔺 2026-09-25 · 仕様 009C |
| お問い合わせへの対応 | メールアドレス、アカウント識別子 |
要配慮個人情報は取得しません。当社は、人種、信条、社会的身分、病歴、犯罪の経歴、犯罪により害を被った事実その他本人に対する不当な差別・偏見が生じうる情報を取得しません。⚠️ 生年月日の位置づけについては確認していません。
第5条(第三者への提供)
当社は、利用者の個人情報を他の人や他の会社に提供しません。
特に誤解されやすい点を明確にします。
- 当社は Google および Apple に利用者の個人情報を送りません。ソーシャルログインは利用者の端末にインストールされたアプリと Google・Apple との間で行われ、当社のサーバーはその結果として生成された証票が本物かどうかを確認するだけです。当社から利用者のデータが Google・Apple へ送られる経路はありません。
- 当社は、広告・分析のためにいかなる会社にも利用者の情報を渡しません。
ただし、次の場合には関係法令に従って提供することがあります。
- 利用者があらかじめ同意した場合
- 法令に特別の定めがある場合
- 捜査機関が法令の定める手続および方法により求めた場合
同じ約束に参加する利用者どうしで、また招待リンクを受け取った人にはその約束に参加するかどうかを判断できる範囲まで、約束の件名・場所・日時および参加者の表示名が見えることは、第三者への提供ではなく、本サービスそのものの機能です。
会話の内容も同じ約束の他の参加者に見えます。 約束の中でやりとりされる文章はその約束の参加者全員に表示され、そこにはまだ招待に返答していない参加者も含まれます(「行ってよい場なのか」を尋ねることが会話の最初の用途だからです)。⚠️ 招待リンクを受け取っただけの人には見えません — 下の表の「見えないもの」の欄のとおりです。
約束から退出した後、または退出させられた後も、その事実を知らせるお知らせに表示名が残り、残っている参加者に見えます。 誰かが約束から退出したり退出させられたりすると、その事実が会話に1行として残り、その行にはその人の表示名が載ります。🔺 2026-08-22 ・ 仕様 011 により同じ場所がもう1か所増えました。 同じ出来事は約束の変更履歴にも1行として残り、その行にもその人の表示名が載って、その約束の参加者に見えます。 そのため、その人がもうその約束の参加者ではなくなった後も、残っている参加者にはその名前が 会話のお知らせと変更履歴の2か所で 見え続けます。⚠️ 上の「同じ約束に参加する利用者どうしで」という文はこの場合を覆わないため、ここに別途記載します。 アカウントを解約すると、その欄は空になります(第2条 2-3・第6条)。
通知は、その通知を受け取った利用者本人にだけ見えます。 🔺 2026-08-25 ・ 仕様 014A — 「誰がどの通知を受け取ったか」 は 同じ約束の他の参加者にも見えません。 ⚠️ 会話のお知らせと約束の変更履歴はその約束の参加者全員に見えますが、通知は違います — 通知は 人ごとに自分の通知箱1つであり、他人の通知箱を見せる画面も経路も作っていません。未読件数も本人にだけ見えます。
会話に投稿した画像は、同じ約束の他の参加者に見えます。 🔺 2026-08-26 · 仕様 017A — 画像は その約束の参加者全員 に見え、そこには まだ招待に答えていない参加者 も含まれます(会話の文章と同じ範囲です)。⚠️ アドレスを知っているだけでは開きません — ログインしていないか、その約束の参加者でなければ 存在しない画像とまったく同じ応答 を受け取ります。⚠️ 互いにブロックしている相手の画像も同じ方法で隠されます。
プロフィール画像は会員である利用者にのみ見えます。 🔺 2026-08-26 · 仕様 017A — 招待リンクを受け取っただけの、まだ会員ではない人には プロフィール画像は表示されません(上の記載のとおりです)。
自分がどの文章にどの反応を付けたかは、同じ約束の他の参加者に見えます。 反応はその文章の下に 絵文字ごとの件数 として表示され、参加者は自分が何を押したかも合わせて見ます。⚠️ 互いにブロックしている相手の反応はその件数から除かれます — そのため 同じ文章の件数が人によって違って見えることがあり、アプリはその理由を画面で説明しません(説明するとブロックした事実が明らかになるためです)。
誰がどの反応を押したかと、その日時は、同じ約束の他の参加者に見えます。 🔺 2026-08-29 ・ 仕様 010B — 文章の下の絵文字の件数を押すと、その絵文字を押した人の表示名・プロフィール写真・押した日時が一覧で表示され、その一覧で名前を押すと その人の表示名とプロフィール写真 が大きく表示されます(どちらも同じ約束の中ですでに見えていた値であり、新たに加えた値はありません)。⚠️ 互いにブロックしている相手はこの一覧に表示されません — 件数から除かれるのと 同じ範囲であり、アプリは誰かが除かれたことを画面で知らせません(知らせるとブロックした事実が明らかになるためです)。⚠️ ここで新たに取得する情報は1件もありません — すでに取得していた「反応 — 誰が付けたか」と「反応を付けた日時」(第2条 2-3)が、初めて他の参加者に見えるようになるというだけです。
通報した人は、通報された人に知らされません。 🔺 2026-09-25 · 仕様 009C — 通報された人が受け取る画面・通知・自分の情報の写しのどこにも、誰が通報したかは含まれません。通報した人が見るのは 自分が通報したという事実と処理の結果だけです。非表示または削除された文章は、その約束の参加者全員に内容なしで表示され、非表示の文章の内容は 書いた本人にだけ見えます。
⚠️ 互いにブロックしている利用者の間では、会話は表示されません。 どちらか一方が相手をブロックすると、双方が相手の文章を見られなくなり、ブロックする前に書かれた文章も一緒に隠れます。 ブロックを解除すると再び表示されます — 隠しているのであって、削除しているのではありません。 ✅ ブロックされた人にはその事実を知らせません — 文章は正常に送信され、受け取る側でのみ隠れます。
招待リンクを受け取った人に見える範囲は次のとおりです。 この人はまだその約束の参加者ではありません。
⚠️ ここには、まだ会員ではない人も含まれます。 リンクを受け取った人は、会員登録をしなくても、つまり本ポリシーおよび利用規約に同意する前でも、下記の範囲を見ることができます。その人にはプロフィール画像は表示されません — 約束を作成した人の表示名までしか見えません。
| 誰が見るか | 見えます | 見えません |
|---|---|---|
| 会員(ログインしている人) | 約束の件名・場所・開始/終了日時・約束を作成した人の表示名とプロフィール画像・参加者の人数 | 参加者名簿(誰がいるか)・約束の会話・変更履歴 |
| ⚠️ まだ会員ではない人 | 約束の件名・場所・開始/終了日時・約束を作成した人の表示名・参加者の人数 | 上の行と同じものに加えてプロフィール画像 — まだ会員ではない人にはプロフィール画像は表示されません |
⚠️ リンクを持っている人は誰でも見ることができます。 当社はリンクを受け取った人が誰かを確認しません。リンクが他の人に転送されれば、その人も上記の内容を見ることができます。 リンクを作成した利用者は、期限と参加できる人数の上限を設定する、または作成したリンクをいつでも無効にすることで、この範囲を自ら狭めることができます。
委託
当社は、サーバーおよびデータベースを大韓民国内で自社運用しています。外部の事業者に委託するのは、暗号化したデータベースのバックアップの保管(NAVER Cloud、大韓民国)と通信の中継(Cloudflare)のみです。第7条を参照してください。当社の指示に従って業務を行う委託先への提供は、第三者提供にはあたりません。⚠️ この整理が日本法の要件に適合しているかは確認していません。
🔺 2026-08-18 ・ 仕様 029 — ここに一つ加わります。リンクを開かなくても見えるものができました。
招待リンクをメッセンジャーや SNS に貼ると、メッセンジャーがそのアドレスを事前に読み取り、リンクプレビューカード(リンクの下に表示される小さな枠)を作ります。そのカードには約束に招待した人の表示名が載ります。そのため、その会話でリンクを見ることができる人には、リンクを開かなくても、招待した人の表示名が見えます。 当社は、その会話に誰がいるかを知りません。
約束の件名・日時・場所は、引き続きリンクを開いた人にだけ見えます。 カードに載るのは招待した人の表示名・アプリ名・アプリの既定の画像の3つだけで、約束の件名・日時・場所、参加者の人数、プロフィール画像はカードに一文字も載りません。
⚠️ カードを作るのは当社ではなく、メッセンジャー事業者です。 利用者が貼ったリンクをその事業者が読み取るものであり、メッセンジャー事業者のサーバーがその名前を読み取り、一定期間保存することがあります。 当社はその事業者に個人情報の取扱いを委託していません — カードに表示される内容を描くのは当社のサーバーであり、事業者はその結果を読み取るだけです。⚠️ ただし、これが法令上の第三者提供に該当するかどうかは、まだ判断していません。 法務レビューを受けるべき箇所であり、本ポリシーはまだそのレビューを受けていません(冒頭の LEGAL-UNREVIEWED を参照)。
⚠️ 外に出るものを狭めておくことが、当社が今できる防御です。 カードに出るものを名前1つに狭め、そのページの応答には途中で保存しないよう求める表示(Cache-Control: no-store)を付けています。それでも、一度作られたカードを当社が回収する方法はありません — リンクをどこに貼るかは利用者が決めます。
第6条(個人情報の保存期間と削除)
当社は、利用目的を達成した個人情報を遅滞なく削除します。項目ごとの保存期間は次のとおりです。
| 対象 | 保存期間 |
|---|---|
| 解約したアカウント | 解約日から 30日後に完全に削除します |
| 同意の履歴 | 5年 |
| 約束のデータ | アカウントを削除する際にあわせて削除します。ただし、その約束に他の参加者が残っている場合は、残る参加者の記録を守るため約束は維持し、解約した利用者の表示のみを識別できないように処理します |
| 運用ログ — サービス利用記録・接続 IP 情報 | 取得日から 3か月 — サービスの安定性の確保および不正利用の防止のため。保存期間を過ぎた情報は遅滞なく削除し、電子ファイル形式の情報は復元できない方法で削除します |
| 期限切れのログインセッション | 期限切れから 30日 |
| 生年月日の変更試行の記録 | 90日 |
| 決済の記録(有料サービスを利用した場合) | 5年 |
| 通報・措置の記録 | 処理を終えた日から 1年。まだ処理していない通報は、処理を終えるまで保管します |
解約後に30日をおく理由: 解約のお申し出とその前後のお問い合わせ・異議を処理し、不正利用の有無を確認するために必要な最小限の期間です。この期間中もアカウントを復元することはできず、30日を過ぎると復元できない形で削除されます。
⚠️ 法令に基づく別途の保存
関係法令により保存が必要な情報は、その期間中、別途保管します。この場合、当社はその情報を保存の目的のためにのみ利用し、他の情報と分離して保管します。
⚠️ 上表の「5年」は韓国の電子商取引法に由来する値であり、日本の法令(法人税法・消費税法等の帳簿保存義務など)と照合していません。有料サービスの開始前に必ず再確認してください。
削除の方法
電子的なファイルとして保存された個人情報は復元できない方法で削除し、紙に出力された個人情報がある場合は裁断または焼却します。
削除できない記録があります
同意の履歴は、後から変更または削除できないように作られています。誰がいつどの同意項目に同意したかは、後に紛争が生じた際に利用者と当社の双方を守る証拠であり、途中で変更できないからこそ意味があるためです。この記録は、上表に記載した期間(5年)が経過した後に削除します。
🔺 2026-09-25 ・ 仕様 009C — 措置の記録も変更できません。当社が通報を処理する際に何をしたかは、後に異議があったときに確認する根拠であるため、一度残った行は当社も変更できず、1年を過ぎたものだけを削除できるように作られています。ただし、アカウントや約束が削除されると、その人・その文章を指していた欄だけが空になります。
⚠️ 利用停止・消去の請求権との緊張関係があります。日本の個人情報保護法は、一定の場合に本人が保有個人データの利用停止・消去を請求できると定めていると理解しています。当社の5年間の同意履歴がその例外にあたるかを検証していません。第10条第4項を参照してください。
⚠️ 草案としての注記(公開前に削除) — 本条のどの行が現在事実かを示します: 🔺 2026-08-11 ・ スペック 025 ・ 🔺 2026-08-15 ・ スペック 027
数え方: 8行のうち 事実 6 ・ 半分 0 ・ まだ約束 2。 🔺 2026-09-25 ・ スペック 009C — 6つ目の事実は 通報・措置の記録1年 です。同じスペックが削除コマンドにその種類を入れ、処理を終えてから1年を過ぎた通報と、それに紐づく措置の記録(通報のない措置の記録は措置した日から1年)を削除します。まだ処理していない通報は削除しません。
事実になった5行: 解約したアカウント30日 ・ 同意の履歴5年 ・ 期限切れのログインセッション30日 ・ 生年月日の変更試行の記録90日 ・ 約束のデータ。上の 「削除の方法」 と 「削除できない記録があります」 の2つの段落も、実際の動作と一致するようになりました — 同意の履歴は 期間にかかわらず変更が一切拒否され、一括削除も拒否され、5年が経過した記録の削除のみが許可されます。
約束のデータの行がどのように事実になったか: アカウントを削除する際、その人が作成した約束ごとに 他の参加者が残っているか を確認します。残っていれば 約束はそのまま維持し、作成者の表示だけを空にします(匿名化 — 去った人の氏名・メールアドレス・プロフィール画像はその約束のどこにも残りません)。誰も残っていなければ 約束もアカウントと一緒に削除します。この2つの手順は 1つのトランザクション で実行されるため、中途半端に削除された状態は残りません。
⚠️ ここにあった旧注記の1段落を 2026-08-15 に削除しました。 その段落は 「匿名化すべき対象がまだ生じない」 という趣旨でしたが、同日のスペック 007(約束の参加者名簿)が1つの約束に複数人を入れられるようにしたことで、事実と異なるものになりました。 スペック 027 がその段落を削除し、上記の実際の動作に書き換えました。復元すべき文ではありません — 復元するには参加者名簿をなくす必要があります。
🔺 2026-08-20 ・ 仕様 009B によりお知らせと「どこまで読んだか」が生まれましたが、この表は7行のままです。 「約束データ」の行がその2つを含みます — お知らせは会話と同じ場所にあるため約束が削除されるときに一緒に削除され、どこまで読んだかは参加者名簿の1行にあるため約束から退出するとその行と一緒に消えます。どちらも独自の保存期間を持ちません。⚠️ 新しい破棄の種類は作っていません — 作っていればこの表は8行になり、仕様 025 で利用者の承認を得た 「7のうち5」 の分母が変わります。⚠️ お知らせを引き起こした人が解約した場合、お知らせは残り、「誰が行ったか」の欄だけが空になります — 仕様 027 が約束に、仕様 009 が会話にすでに行っているのと同じ方式です。
🔺 2026-08-19 ・ 仕様 009 により会話が生まれましたが、この表は7行のままです。 「約束データ」の行が会話を含みます — 会話は約束に付随する記録であり、その約束が削除されるときに一緒に削除され、独自の保存期間を持たないためです。⚠️ 新しい破棄の種類は作っていません — 作っていればこの表は8行になり、仕様 025 で利用者の承認を得た 「7のうち5」 の分母が変わります。⚠️ 文章を書いた人が解約した場合、その文章は残り、書いた人の欄だけが空になります — 仕様 027 が約束に対してすでに行っているのと同じ方式です。
🔺 2026-08-20 ・ 仕様 010 により文章への反応が生まれましたが、この表は7行のままです。 「約束データ」の行が反応を含みます — 反応は文章に、文章は約束に付随しているため、その約束が削除されると反応も一緒に削除されます。⚠️ そして「アカウント情報」の行が残り半分を含みます — 反応を付けた人が解約すると、その人が付けた反応も一緒に削除されます。 どちらも独自の保存期間を持ちません。⚠️ 新しい破棄の種類は作っていません — 作っていればこの表は8行になり、仕様 025 で利用者の承認を得た 「7のうち5」 の分母が変わります。⚠️⚠️ ここは会話とは正反対です — 文章を書いた人が解約すると 文章は残り氏名の欄だけが空になります が、反応は 氏名を空にすると残る値が0個 であるため行自体が消え、その文章の反応の件数が減ります。
~~まだ約束の2行: 運用ログ1年(…) ・ 決済の記録5年(決済機能がありません)。~~
🔺 2026-09-27 ・ スペック 065 — まだ約束の1行: 決済の記録5年(決済機能がありません)。数え方: 8行のうち 事実 7 ・ 半分 0 ・ まだ約束 1。 7つ目の事実は 「運用ログ — サービス利用記録・接続 IP 情報 3か月」 です — サーバーがこの記録を決まったフォルダ(/var/lib/timingle/access-log)に 1日1ファイル で書き、起動時と1日1回、90日を過ぎたファイルを削除します。 サーバーの一般の記録にはこの記録を載せません(一般の記録はサイズ上限 20MB でのみ切られます)。⚠️ このフォルダをバックアップすると、その写しは90日を過ぎても残り、この行が事実でなくなります — バックアップしません。内部検討であり弁護士の検討ではありません(ADR 041 ・ ADR 045)。
⚠️ 上記「解約後に30日をおく理由」の2つ目(解約と再登録の繰り返しによる利用制限の回避防止)は、現在の構造では成り立ちません — 年齢要件を満たさず登録を拒否された場合、ソーシャル連携が直ちに解除されるため次の瞬間に再登録できます(スペック 024)。文言の修正は法務(C11)の担当であり、ここでは意図的に行っていません。
🔺 2026-08-22 ・ 仕様 016B — ⚠️⚠️ 1つ目の理由(誤って解約した利用者が元に戻せる余地)も、アプリの中では成り立たなくなりました。 仕様 016B は設定画面に退会を作りましたが、元に戻す手段は作っていません — 退会後に同じソーシャルアカウントで再びログインしても、以前のアカウントに戻るのではなく新しいアカウントが作られます(復元を作らないと決めた仕様 025 のとおりです)。⚠️⚠️ したがって上記「解約後に30日をおく理由」として挙げた2つの文は、どちらも成り立ちません。 ⚠️ それでも第6条の条文(表と本文)は一文字も変更していません — 30日という動作自体は実際にそのとおりであり、文言をどう書き換えるかは法務(C11)の担当であるため、016B はその事実だけをここに記して引き継ぎます。
🔺 2026-09-25 — 上記「解約後に30日をおく理由」の文言を修正しました(ADR 041 決定5 ・ Claude の内部レビュー、弁護士によるものではありません)。復元手段がないという事実に合わせて書き直したもので、30日という動作自体は変わりません。⚠️ 復元のない30日保存が「遅滞なく削除」(第21条)と緊張関係にある点は ADR 041 の未確認事項9です。
第7条(個人情報の取扱いの委託)
当社は、本サービスのサーバーおよびデータベースを大韓民国内で自社運用し、次の業務のみを他の事業者に委託しています。
| 委託先 | 委託する業務 |
|---|---|
| NAVER Cloud 株式会社 | 暗号化したデータベースのバックアップファイルの保管 — 大韓民国 |
| Cloudflare, Inc. | 利用者とサーバーの間の通信の中継とその保護(攻撃の遮断) — 米国その他 Cloudflare が設備を運用する国。下記「越境移転」を参照 |
- 当社は、委託契約を締結する際、個人情報を安全に管理するために必要な事項を契約書に定め、委託先がこれを遵守しているかを監督します。
- 委託する業務または委託先が変わる場合には、本ポリシーを改訂してお知らせします。
越境移転
当社は、本サービスをインターネット上の攻撃から守るため、利用者とサーバーの間の通信を Cloudflare, Inc.(米国) の設備を経由して中継しています。その設備は大韓民国の外にもあるため、韓国の個人情報保護法第28条の8第1項第3号(利用者との契約の履行のための処理委託)に基づき、次のとおりお知らせします。Cloudflare は当社の指示に従って通信を中継・保護するのみで、その内容を自己の目的のために利用しません。
| 項目 | 内容 |
|---|---|
| 移転先 | Cloudflare, Inc.(101 Townsend St., San Francisco, CA 94107, USA ・ 個人情報に関する問い合わせ先 privacy@cloudflare.com) |
| 移転先の国 | 米国および Cloudflare が中継設備を運用する国 |
| 移転の時期と方法 | 利用者が本サービスに接続するたびに、暗号化されたインターネット通信により |
| 移転する項目 | 接続元 IP アドレス、本サービス利用中に送受信する通信内容(中継の過程で通過するものであり、当社サーバーの外に保存はしません) |
| 利用目的 | 通信の中継、攻撃の遮断・セキュリティ |
| 移転先での保有・利用期間 | 通信の中継に必要な時間の間。セキュリティ目的の記録は Cloudflare のプライバシーポリシーが定める期間 |
| 移転を拒否する方法とその効果 | この越境移転は本サービス提供に不可欠な通信経路であるため、個別に拒否することはできません。ご希望でない場合は本サービスをご利用にならないことができます |
⚠️ 草案の注記(公開前に削除): 🔺 2026-09-25 に代表者が Cloudflare の利用を確定し、その時点で本節を追加しました(ADR 041 決定5 ・ 文案は レビュー原文② §2-⑥)。⚠️ Cloudflare の住所・問い合わせ先・保有期間は公開前に Cloudflare のプライバシーポリシーと照合してください。⚠️ Cloudflare を実際にサーバーの前段に置く作業(TODO B-4)が終わる前に公開すると本節は事実と異なります — 設置後に公開します。
⚠️ 草案の注記(公開前に削除): 🔺 2026-09-25 ・ ADR 041 決定5 — 値は決まりました。サーバーとデータベースは当社が大韓民国内で自社運用(ADR 026)し、データベースのバックアップファイルのみ暗号化して NAVER Cloud 株式会社(大韓民国)に預け、14日後に自動削除(ADR 027)します。🔺 2026-09-25 ・ 仕様 002B — 上の表の差し込み項目の行をその事実(「NAVER Cloud 株式会社 — 暗号化したデータベースのバックアップファイルの保管 — 大韓民国」)に置き換え、表の上の冒頭の文に大韓民国内での自社運用を記しました。🔺 2026-09-25 に代表者が Cloudflare を確定したため、委託の行と「越境移転」の節を追加しました(設置は TODO B-4)。韓国の個人情報保護法第28条の8第1項第3号(2023-09-15 施行)により、処理委託・保管目的の越境移転は個別同意ではなく本ポリシーでの公開によります。
第8条(年齢の制限)
⚠️ この条文は日本の基準を満たしていない可能性があります
文書冒頭の警告を必ずお読みください。 ADR 005 は、日本において 2026年7月10日の改正により 16歳未満について保護者への同意・通知が求められるようになったと記録しています。それが正しければ、以下の「満14歳」という基準では 14歳・15歳の利用者に対応できません。当社には保護者同意を得る仕組みがありません(ADR 015 で第1次リリースから外されています)。
公開前に、①下限を16歳に引き上げるか、②保護者同意の仕組みを用意するか、のいずれかを決めてください。サーバーの下限年齢は設定値で変更できます。
⚠️ 改正内容そのものも再確認していません。ADR 005 の記載は 2026年8月2日時点のもので、ADR 011 は再調査なしの引用を禁じています。「1か月前に強化されたばかり」と記録されている領域です。
- 満14歳未満の方は本サービスに登録できません。当社は満14歳未満の方の個人情報を取得しません。
- 当社は、登録の際に利用者が自ら入力した生年月日により年齢を確認します。当社はその値が事実であるかを別途検証せず、ご本人の申告を信頼します。
- 年齢が基準に満たない場合、当社は登録をお断りし、その過程で作成されたアカウント情報を解約処理します。
- 満14歳未満の方が事実と異なる生年月日で登録した事実を知った場合、当社は遅滞なくそのアカウントおよび個人情報を削除します。そのような事実にお気づきの方は
help@timingle.appまでお知らせください。 - 当社は、年齢を繰り返し修正することで第1項の制限を回避する試みを、次の二つの方法で防ぎます。①すでに入力された生年月日は、同一の端末から24時間以内に修正できる回数を制限し、その試行を記録します。②年齢が基準に満たないために登録をお断りした場合、アプリはその端末(ブラウザでご利用の場合はそのブラウザ)の中にだけ「再び登録できるようになる日付」を一つ保存し、その日まで当該端末では生年月日を再び受け付けません。この日付は当社に送信されず、生年月日そのものは保存しません。その日を過ぎたとき、アプリを削除したとき、またはブラウザに保存されたデータを削除したときに消去されます。
第9条(有料サービスを利用する場合の決済情報)
現在、本サービスに有料機能はありません。以下は有料サービスを開始した後に適用されます。
- 利用者が有料サービスを購入する場合、決済は Apple App Store または Google Play が処理します。
- 当社は、利用者のカード番号・有効期限・セキュリティコード・口座番号・請求先住所などの決済手段の情報を、受け取ることも保存することもありません。これらの情報はすべて Apple および Google が処理し、当社のサーバーには渡りません。
- 当社が Apple・Google から受け取って保存するのは、次のものだけです。
- レシートまたは購入トークン(購入が本物かどうかを確認するための値)
- 取引識別子
- 購読の状態と有効期限
- 購入・更新・取消・返金の履歴
- これらの情報は、決済の確認、購読状態の管理、返金・紛争への対応、法令が求める記録の保存のためにのみ利用します。
- 保存期間は第6条の「決済の記録」の項目に従います。
第10条(利用者の権利と行使の方法)
- 利用者は、いつでもご自身の個人情報について次の請求を行うことができます。
- 開示 — どのような情報を保有しているかの確認
- 訂正・追加・削除 — 事実と異なる情報の訂正
- 利用停止・消去 — 情報の利用の停止、情報の消去(契約の解約を含みます)
- 第三者提供の停止 — 第三者への提供の停止(当社は第三者提供を行っていません。第5条参照)
- 同意の撤回 — 同意した項目の同意の撤回
- 退会(利用契約の解約)は、アプリの設定画面からご自身で行うことができます。設定で退会をお選びいただくとアカウントが解約され、第6条に定める期間の経過後に個人情報を削除します。同意の履歴(いつ、どの規約に同意されたか)は、アプリの設定画面からご自身で確認いただけます。また、当社が保有するご自身に関する情報の写しも、同じ設定画面から直接ダウンロードいただけます。ただし、情報の一部だけを選んで削除することについては、まだアプリの中に画面がありません。これらの権利を行使される場合は
help@timingle.appまでご連絡ください。当社は、ご本人であることを確認したうえで、ご依頼を受けた日から10日以内に処理し、その結果をお知らせします。アプリにログインできず設定画面に入れない場合も、同じ宛先へ解約をご依頼いただけます。⚠️ 「10日以内」は当社の自主的な約束であり、韓国語版から引き継いだ数値です。日本の個人情報保護法が求める対応期間と照合していません。利用者にとって有利な短い期間ですが、手続そのものが日本の要件を満たしているかは検証していません。
当社が準備していた機能のうち、アプリの中で直接削除(退会)できる半分は実際にできました。残る半分であるアプリの中で直接確認し、写しを受け取れる機能も、2026年8月28日からご利用いただけます — 設定画面の[マイ情報のダウンロード]から、ファイル1つとして受け取っていただけます。その機能ができた際には本ポリシーを改訂してお知らせすると記載しており、この段落がそのお知らせです。
⚠️ ただし、その写しに含まれないものが4つあります。① 他の方が書いた文章 — 同じ約束に参加している他の方のメッセージや、他の方が付けたリアクションは含まれません(その方々の記録でもあるためです)。② どなたがご自身をブロックしたか — ご自身がブロックした相手は含まれますが、ご自身をブロックした方は含まれません。③ 写真のファイルそのもの — ご自身がアップロードした写真の一覧とアドレスは含まれますが、ファイルは含まれません。④ ご自身に対する通報の記録 — ご自身が行った通報と、ご自身のメッセージに対して行われた措置(非表示・削除)は含まれますが、どなたがいつ、どのような理由でご自身を通報したかは含まれません(通報した方を守るためです)。
残っているのは、情報の一部だけを選んで削除する画面ひとつであり、その機能ができた際には、本ポリシーを改訂してお知らせします。
- 利用者は、代理人を通じて権利を行使することができます。この場合、委任状をあわせてお送りください。
- 当社は、次の場合にはご依頼をお断りすることがあります。お断りする際は、その理由をお知らせします。
- 法令がその情報の保存を定めている場合(第6条の別途保存、および同意の履歴に関する注記)
- 本人または第三者の生命・身体・財産その他の権利利益を害するおそれがある場合
- 当社の業務の適正な実施に著しい支障を及ぼすおそれがある場合
- ご依頼がご本人またはご本人が委任した方からのものであることを確認できない場合
- 個人情報の削除をご依頼いただくと、本サービスをご利用いただけなくなります。削除は元に戻せませんので、慎重にご判断ください。
第11条(安全管理措置)
当社は、個人情報を安全に管理するため、次の措置を講じています。
- 管理的措置 — 個人情報を取り扱う者を代表者など必要最小限の人数に限定し、アクセス権限をその者にのみ付与しています。
- ログイン用の証票を原文のまま保存していません。元に戻せない形に変換して保存するため、保存された値が漏えいしても、それでログインすることはできません。
- パスワードをそもそも受け取っていません。ログインは Google・Apple が処理するため、当社に漏えいするパスワード自体が存在しません。
- 通信経路を暗号化(TLS)し、送信中に内容が漏れないようにしています。
- ログイン状態を維持する証票に有効期限を設け、端末ごとにログアウトできるようにしています。
- バックアップは施錠して保管します。データベースのバックアップファイルは当社のみが開けるよう公開鍵方式で暗号化したうえで大韓民国内の保管サービスに置き、作成日から14日が経過すると自動的に削除されます。バックアップを開く鍵はサーバーに置きません。
⚠️ 漏えい等が発生した場合の対応手順が文書化されていません。日本の個人情報保護法は、一定の漏えい等について個人情報保護委員会への報告と本人への通知を義務づけていると理解していますが、当社にはその手順がありません。これはポリシーの文言では解決できず、手順そのものが必要です。法務レビューに引き継ぎます。
第12条(お問い合わせ窓口)
当社は、韓国の個人情報保護法第31条に基づき、個人情報の取扱いに関する業務を統括し、利用者からのお問い合わせ・苦情・被害救済を処理する個人情報保護責任者を置いています。当社は同法施行令第32条の小規模事業者に該当するため、代表者が個人情報保護責任者を務めます。
| 区分 | 内容 |
|---|---|
| 商号 | 씨엔홀릭 |
| 個人情報保護責任者(代表者) | 김신정 |
| 連絡先(メール) | help@timingle.app |
| 開示・訂正・削除・利用停止の請求およびお問い合わせ窓口 | help@timingle.app — 同じ窓口で受け付け、処理します |
お問い合わせはメールで承ります。カスタマーサポートの電話窓口は設けていません。
第13条(監督機関への申出)
当社の個人情報の取扱いにご納得いただけない場合、日本の個人情報保護委員会にご相談いただくことができます。同委員会は当社とは別の公的機関です。
⚠️ 連絡先は意図的に記載していません。確認していないためです。韓国語版には韓国の4機関が記載されていますが、それらの機関は日本の利用者に対する権限を持たないため、本版では削除しました。公開前に、正しい窓口と現在の連絡先を確認して記載してください。
第14条(本ポリシーの変更)
- 本プライバシーポリシーが変更される場合、当社は効力発生日の7日前までに、本サービスの画面または当社が案内するウェブアドレスで、変更内容と効力発生日をあわせてお知らせします。
- ただし、取得する項目が増える、利用目的が変わる、第三者に提供することになるなど、利用者の権利に重要な変化がある場合には、30日前までにお知らせし、必要に応じて改めて同意をいただきます。
- 当社は、以前のバージョンのポリシーもあわせて閲覧できるよう保管します。
附則
本プライバシーポリシーは 2026-11-01 から施行します。
告知日: 2026-10-01 施行日: 2026-11-01 バージョン: v1
事業者情報
| 項目 | 内容 |
|---|---|
| 商号 | 씨엔홀릭 |
| お問い合わせ | help@timingle.app |
当社は利用者からのお問い合わせをメールのみで受け付けます。有料サービスを開始する際には、韓国の「電子商取引等における消費者保護に関する法律」に基づき、代表者・所在地・電話番号・事業者登録番号をここに追記します。