1. 適用範囲
本ポリシーは、AI 成長絵本サービス「つむぎ」(以下「本サービス」)における情報の取扱いを説明します。 プライバシーに関する取扱いの詳細は本ポリシーが、それ以外の利用条件は利用規約が定めます。
本サービスは、子ども本人ではなく、写真等を適法に提供できる 18 歳以上の親権者、保護者その他の成人による利用を前提とします。
2. 取得・生成する情報
| 区分 | 主な情報 | 補足 |
|---|---|---|
| アカウント | アカウントの識別子、メールアドレス、表示名、ログイン方法、言語設定 | メールアドレスはログインと初回無料特典の重複防止に使います。Apple でログインした場合、Apple の転送用メールアドレスをお預かりすることがあります |
| 子どもプロフィール | お名前、生年月日、任意の性別・性格タグ | お名前と生年月日は暗号化して保存します |
| 写真・派生情報 | 選んだ写真、参照用の写真、撮影日時、端末で判定した笑顔の度合い、顔の位置、選択状態、AI が作成した写真の説明 | 顔の検出はお使いの端末の中で行います。顔認証用のデータは作成しません |
| ユーザー入力 | 写真に添えるメモ、タイトル・本文の編集内容、家族からの感想、差出人名 | 自由記述には、入力した方が記載した内容がそのまま含まれます |
| 生成物・制作状態 | ストーリー、画像の指示内容、表紙候補、イラスト、選んだ表紙、生成の進み具合、共有用のリンク | 生成物にもお子さまの容貌やお名前などが表現されます |
| 購入・ギフト | 商品、購入元、購入・取引の管理番号、クレジットの残高・利用状況、返金状況、購入・返金の日時、贈り主が入力する差出人名 | 決済管理にもアカウントの識別子を用います。運営者は Apple 又は Stripe が扱う完全なカード番号は取得しません |
| 端末・通知 | プッシュ通知の宛先情報、お使いのプラットフォーム | 通知はアカウントに紐づけて管理します |
| 利用状況・診断 | クラッシュログ、絵本の作成開始・完成・共有・購入という 4 種類の操作イベントのみ | いずれも操作の種類だけを送信し、お子さまのお名前・写真その他の個人情報は含めません |
| 利用・安全管理 | AI 利用にかかった費用の記録、利用回数の制限記録、エラー情報、サーバーの動作記録 | 記録にアカウントの識別子やエラー内容が含まれる場合があります |
共有ページで祖父母等が任意入力する差出人名は、アカウント名義人本人ではなく、共有ページを閲覧した第三者が自ら入力する情報です。 受取ユーザーへの絵本閲覧画面での表示、及び受け取り通知の目的でのみ用います。
アカウントを削除した後も、不正利用の防止(初回無料特典の再取得防止、削除後のログインの拒否)を目的として、メールアドレスや識別子を元に戻せない形に変換した記録を一定期間保持します。 保持期間は「5. 保存期間と削除」をご覧ください。
購入に関する記録についても、返金や二重付与の防止、会計上の対応のため、必要最小限の情報を一定期間保持します。詳しい期間は「5. 保存期間と削除」をご覧ください。
3. 利用目的
取得・生成した情報を、次の目的で利用します。
- 認証、アカウント・子どもプロフィールの管理
- 写真説明、ストーリー、表紙及び本文イラストの生成
- 絵本の保存、編集、閲覧、共有及び完成通知
- 購入、ギフト、同じ認証済みアカウントへのクレジットの付与・予約・消費・返却、購入反映の照合、返金処理及び不正利用防止
- 生成失敗時の再試行、問い合わせ対応、障害対応及びセキュリティ確保
- 利用上限、AI 原価及びサービス品質の管理
- 法令、プラットフォーム規約及び契約上の義務への対応
広告目的の第三者トラッキング又はデータブローカーへの販売は、現行実装では行いません。
4. 外部送信・取扱委託
本サービスの提供のため、次の事業者へ情報を送信します。
| 送信先 | 主な送信データ | 目的・注意点 |
|---|---|---|
| Cloudflare | API リクエスト、アカウント情報、お子さまの情報、写真、生成中のデータ、生成物、購入・運用情報 | データの保管・配信基盤として利用しています(保管先は米国事業者のサーバーです) |
| Microsoft Azure AI Foundry | 参照用の写真またはページの写真、画像の指示内容 | イラストの生成に使用しています。生成結果も Microsoft の環境で処理されます |
| Google Cloud Vertex AI(写真の説明) | 説明を作成する対象の写真 | 写真の内容を短く説明する文章を作成します。お子さまのお名前や写真のメモは、意図的に同じリクエストに含めません |
| Google Cloud Vertex AI(ストーリー生成) | お子さまのお名前、月齢、任意の性別、季節・行事、AI が作成した写真の説明、写真のメモ、既存のストーリー・タイトル、文体の設定 | ストーリーや表紙の指示内容、タイトル、本文の再生成に使用します。元の写真は送信しません |
| Google Firebase | アカウントの識別子、メールアドレス、表示名、認証情報、プッシュ通知の宛先情報、通知内容、クラッシュログ・端末情報、操作イベントの種類 | 認証、通知、アプリの安定性把握及び利用状況の把握に使用します。完成通知のタイトルにお子さまのお名前が含まれる場合があります |
| Apple(App Store) / RevenueCat | アカウントの識別子、商品・取引・購入・返金状況、アプリ内購入の管理機能が扱うアプリ・端末情報 | アプリ内購入とクレジット付与、未反映購入の確認に使用します |
| Stripe | 商品名・価格、商品種別、決済事業者が発行する管理番号、決済画面で購入者が入力する決済・連絡情報 | 共有ページに購入導線が表示されている場合の Web ギフト決済に使用します。現行実装はお子さまの情報や差出人名を Stripe 側へ送信しません。運営者側には取引の状態が返りますが、完全なカード番号は返りません |
お使いの端末上での顔検出処理は端末内で完結しますが、選択された写真自体は、その後の絵本生成のため上記の送信先へ送信されます。
Web ギフトは、共有ページに購入ボタンが表示されている場合にご利用いただけます。返金・問い合わせ運用などの購入受付に必要な条件が整うまでは、 共有ページに購入ボタンを表示せず、決済を受け付けません。本ポリシーへの Stripe の記載自体は、購入導線が常時表示されていることを意味しません。
4.1 購入の反映確認
購入したクレジットが反映されない場合、アプリは端末の購入履歴だけでクレジットを付与しません。 ユーザーが「購入の反映を確認」を選ぶと、サーバーはログイン中のアカウントをもとに、決済管理事業者(RevenueCat)に記録された購入情報を照合します。 この確認は、同じつむぎアカウントの未反映購入を確認するためのもので、別のつむぎアカウントへ購入やクレジットを移す機能ではありません。
自動での反映は、購入日時が現在のアカウントを作成した後で、商品や購入したストアの整合性、重複防止の確認を通過した取引に限ります。 条件を満たさない取引は自動では反映されず、サポートで個別に調査します。この制限は、購入元の返金手続その他の権利を妨げるものではありません。
4.2 AI 事業者による学習・保存
Microsoft の規約上、画像生成に使う入力・出力はモデルの学習に使われません。ただし、不正利用の監視のため、該当するサンプルが例外的に確認される場合があります。 Google Cloud も、許可なく処理データを AI モデルの学習・微調整に使わないと説明しています。
ユーザーから AI 事業者へ学習利用を許可するオプトインを取得する機能はなく、運営者もユーザーデータを学習へ提供する設定を有効にしません。
5. 保存期間と削除
次の期間は目安です。障害対応や再試行の都合で、削除の完了までに追加の時間を要することがあります。 削除に失敗した場合も、完了するまで自動で再試行します。その間もお名前などの情報は先に読めない状態にします。
| データ | 保存期間の目安 |
|---|---|
| 作成中の絵本(お話ができる前の段階) | 作成を始めてから約 1 時間 |
| 作成中の絵本(お話ができた後、または作成に失敗した段階) | その状態になってから約 30 日 |
| 元の写真・参照用の写真 | 絵本の完成時に削除を試みます。参照用の写真は、同じお子さまで他に作成中の絵本がなければあわせて削除します |
| 完成した絵本・生成された画像 | ユーザーが削除するか、アカウントを削除するまで保存します |
| 共有用のリンク | 共有を停止するか、アカウントを削除するまで有効です |
| 決済の重複処理を防ぐための記録 | 30 日 |
| AI 利用の費用記録、利用制限の記録、サーバーの動作記録 | アカウントや作成中データの削除に連動するものと、運用上残るものがあります |
| 削除の痕跡(元に戻せない形に変換した記録) | 不正利用防止のため、削除日時から 1 年 |
| 決済に関する記録(決済事業者ごとの取引記録) | 税法上の記録保存義務を根拠に、記録時点から最長 7 年 |
5.1 端末内のデータ
- お子さまのプロフィールや絵本などの情報を、アプリ内に一時的に保存します。
- 再生成のために、圧縮した元の写真と正規化した参照用の写真を端末内に保存します。保存から 90 日、または一定の容量を超えると自動的に整理されます。
- アプリ内購入の反映待ちを示す一時的な記録や、別アカウントのデータを誤って表示しないための識別情報を端末内に保存します。
- 絵本の共有用に作成する画像は、共有操作の直前に一時保存し、共有操作の完了後に削除を試みます。この画像はサーバーへ送信しません。
- 端末のバックアップから除外する設定を試みていますが、確実に除外されることを保証するものではありません。
- サインアウト、ユーザー切替及びアカウント削除の際は、上記のローカルデータを消去します。一部は best effort です。
5.2 アカウント削除
アプリ内でアカウント削除を申し込むと、絵本、写真、購入・クレジットの記録、ギフト、通知の設定など、通常利用に関する情報を削除します。 RevenueCat の購入記録は、通常利用の記録を削除する前に、上記表の最小限の決済記録へ移し替えます。
削除に失敗した場合も、完了するまで自動で再試行します。その間もお名前など一部の情報は先に読めない状態にし、通常の利用や共有はできなくします。 すべての削除が完了するまで、目安として最大 30 日程度かかることがあります。
Sign in with Apple をお使いの場合、削除にあわせて Apple との連携解除も試みます。連携解除に失敗した場合も削除自体は取り消さず、次回のログイン時に未完了の処理を再試行します。
アカウント削除により、未使用・予約中のクレジットは利用できなくなります。削除操作自体は、Apple、または既に付与済みの Stripe ギフトの支払いを自動的に返金するものではありません。 未反映の購入がある場合は、削除前に「購入の反映を確認」を行うか、サポートにご連絡ください。
決済事業者や法令上必要な記録、バックアップには、別の保存期間が適用される場合があります。詳しい期間は上記の表のとおりです。
6. 国外での処理
Cloudflare、Microsoft、Google、RevenueCat、Stripe、Apple 等を通じて、日本国外で情報が処理される場合があります。 取扱いにあたっては、個人情報保護法が求める外国にある第三者への提供に関するルールに従います。
7. 安全管理措置
- 通信は暗号化して送受信します。
- お子さまのお名前・生年月日は暗号化して保存します。
- ログインが必要な機能では、認証と本人確認を行います。共有ページや決済の通知など、性質上異なる確認方法を使う機能もあります。
- ユーザー向けの画像は、期限付きの閲覧用リンク(おおむね 24 時間で失効)でのみ配信します。共有ページ自体は、共有用のリンクを知る人が閲覧できます。
- 不正利用防止のため、利用回数の制限などを設けます。
安全管理措置はリスクを低減するものであり、事故を完全に防止する保証ではありません。
8. 子どもの情報
本サービスは 18 歳以上の親権者、保護者その他の権限ある成人が利用するサービスであり、子ども本人によるアカウント作成又は購入は想定していません。
ユーザーは、写真に写る子ども及びその他の人物について、アップロード、AI 処理、保存及び家族共有に必要な権限・同意をご自身で確認してください。 初回の写真送信直前には、送信先、目的、保持期間の説明を表示し、ユーザーご自身が権限を確認する画面を設けています。
本サービスは日本国内にお住まいの方を対象に提供しています。
9. 開示等の請求・問い合わせ
ユーザーは、アプリ内でプロフィールの確認・訂正、共有停止、購入反映の確認及びアカウント削除を行えます。 個人情報保護法その他の法令に基づく開示、訂正、利用停止、消去等の請求については、本人確認の上、適用法令に従って対応します。 購入・返金の調査では、必要な範囲で購入元、取引の管理番号、購入日時、及び削除後の決済記録を照合します。
運営者: 瀬戸 幹章。住所・電話番号は、消費者庁が案内する個人事業者向けの表示簡略化に従い、請求があった場合に遅滞なく開示します。 問い合わせ・開示等請求の受付は support@tsumugu-works.com のメールのみで 24 時間受け付け、回答は原則として 7 日以内を目標とします。
10. 改定
本ポリシーを改定する場合は、本ページに改定日とともに掲載します。写真の取り扱いに関わる重要な変更については、 次回のアプリ利用時に(必要に応じてアプリの更新後)改めて内容を表示し、同意いただくまで写真に関する機能をご利用いただけません。
11. 参考資料
本文書の事実確認に用いた主な公式資料:
- 個人情報保護委員会 個人情報保護法ガイドライン(通則編)
- 個人情報保護委員会 外国にある第三者への提供編
- 個人情報保護委員会 子どもの同意に関する FAQ
- Apple App Privacy Details
- Apple Offering account deletion in your app
- Apple App Review Guidelines
- Microsoft Foundry Models のデータ、プライバシー、セキュリティ
- Google Cloud Vertex AI and zero data retention
- RevenueCat Restoring Purchases
- RevenueCat Restore Behavior
- RevenueCat Handling Refunds
- RevenueCat Managing Subscriptions / Deleting a User
- 金融庁 FinTech サポートデスク(前払式支払手段)
- 消費者庁 特定商取引法ガイド 通信販売広告 Q&A
- Stripe Refunds
- Stripe Metadata
- Stripe Privacy Center
これらの資料を記載したことは、つむぎに対する法的適合性の保証ではありません。