プライバシーポリシー
1. 収集する情報とその利用方法
CyberLife に入力した購読データの所有権はお客様に帰属します。当社はその所有権を主張せず、商業目的で使用したり、第三者に販売したりしません。CyberLife は Pro 会員購読により収益を得ており、現在、第三者広告は表示しておりません。
お客様から提供される情報
- アカウント:電話番号またはメールアドレス、安全にハッシュ化されたパスワード
- 購読データ:お客様が手動で入力するサービス名、金額、課金周期、リマインダー時刻
- 「Apple でサインイン」を利用した場合、Apple が提供する匿名識別子
自動的に収集される情報
- 端末情報:デバイスモデル、OS バージョン、アプリバージョン
- ログ情報:IP アドレス、クラッシュ診断情報、アプリケーションのパフォーマンス指標
これらの情報は、主に製品互換性、トラブルシューティング、セキュリティ目的のために使用されます。当社は、お客様の正確な位置情報、連絡先、閲覧履歴、マイク・カメラ入力を収集しません。お客様が共有カード画像を保存する際にのみ、写真ライブラリへ一時的にアクセスします(書き込み権限のみ);既存の写真の読み取り・収集は行いません。
情報の利用目的
当社は収集した情報を以下の目的にのみ使用します:
- 本人確認 — 登録、サインイン、パスワード再設定
- 購読追跡 — iCloud 同期を有効化された場合に、デバイス間で購読記録を保存・同期
- 更新リマインダー — 設定したリマインダー時刻にローカル通知、メール、SMS で送信
- Pro 購読の履行 — Apple StoreKit を介した Pro 会員購入の処理(当社は支払い情報に触れません)
- デバイス互換性とクラッシュ診断 — iOS 各バージョンでのアプリ安定性の維持
- セキュリティと不正防止 — アカウント乗っ取り、悪用、攻撃の検出と防止
センシティブ個人情報
カリフォルニア州消費者プライバシー法(CPRA 改正)において、「センシティブ個人情報」のカテゴリーには、パスワードと組み合わせたアカウントログイン認証情報が含まれます。当社は、お客様のアカウント認証情報(メールアドレスまたは電話番号、および安全にハッシュ化されたパスワード)を、認証およびサービス提供のためにのみ収集します。本人確認、サービス提供、または法令要求以外の目的で、当該情報を使用、開示、共有することはありません。当該情報の使用制限はいつでも要求できます(「お客様のプライバシー権利」をご参照ください)。
その他のカテゴリーのセンシティブ個人情報(政府発行 ID、生体認証データ、正確な位置情報、人種・民族的出身、宗教的信条、健康情報、性的指向など)を故意に収集することはありません。お客様が手動で入力する購読金額は、本サービスの目的上、一般財務記録として扱われます。
集計データおよび非識別化データ
合理的にお客様を識別できない形に集計、非識別化、または匿名化されたデータを、製品分析、サービス改善、研究などの目的で使用することがあります。このような集計データは個人情報とみなされず、本《プライバシーポリシー》の対象外です。
2. 情報の開示
当社は、広告またはマーケティング目的で、お客様の個人データを第三者に販売、貸与、または共有することはありません。
当社は、以下の限定的な状況においてのみ、お客様の情報を開示することがあります:
サービスプロバイダー
サービスの運営を支援するサービスプロバイダー(検証コードおよびリマインダーを配信する SMS プロバイダーなど)と情報を共有することがあります。これらのプロバイダーは、適用されるデータ保護法に従ってお客様の情報を保護することを義務付けられており、当社のサービスを実行するために必要な範囲でのみお客様の情報を使用することができます。
法令遵守
法律、裁判所命令、その他の有効な法的手続きにより要求される場合、または当社の権利、お客様の安全、もしくは他者の安全を保護するために開示が必要であると当社が誠実に判断する場合、お客様の情報を開示することがあります。
事業譲渡
合併、買収、または資産売却が発生した場合、お客様の情報は取引の一部として譲渡される可能性があります。当社は、後継事業者に対して本《プライバシーポリシー》の遵守を要求し、または重大な変更があった場合にはお客様にお知らせします。
お客様の同意がある場合
お客様の明示的な同意がある場合、その他の目的のために情報を開示することがあります。
3. 国際データ移転
お客様のアカウントおよび購読データは、米国に所在するクラウドサーバーに保存されます。
米国外(欧州連合、英国、日本、韓国、その他地域など)から CyberLife にアクセスされる場合、お客様の情報は米国に転送され、処理されることをご了承ください。米国のデータ保護法は、お客様の国または地域の法律と異なる場合があります。
EU / 英国 / スイス向けの移転メカニズム
欧州経済領域、英国、またはスイスのユーザーについて、お客様の個人情報の米国への移転は、お客様と当社との間の契約履行のために必要なものであり、GDPR 第 49 条(1)(b) および英国・スイスの同等規定に従うものです。
国際移転中、当社は伝送中の暗号化(HTTPS / TLS)を含む業界標準の保護措置を講じています。
4. データ保持
当社は、お客様のアカウントが有効である限り、お客様の個人情報を保持します。
お客様がアカウントを削除した場合、お客様のデータは 30 日以内に当社の運用システムから削除されます。バックアップに残るコピーは、通常のバックアップローテーション期間中、最大 90 日間保持されることがあり、その後は完全に上書きされます。
適用法令で要求される場合、または法的請求の確立、行使、または防御に必要な場合、当社は限定的な情報をより長期にわたり保持することがあります。
5. データセキュリティ
当社は、業界標準のセキュリティ慣行を通じてお客様の情報を保護します:
- 伝送暗号化:伝送中のすべてのデータは HTTPS / TLS で保護されます
- 保存:パスワードは保存前に一方向ハッシュ化され、平文を読み取ることはできません
- アクセス制御:合理的なアクセス制御により、許可された人員のみがデータにアクセスできます
- インフラ提供者がサポートする範囲で、データは保存時に暗号化されます
セキュリティインシデント
万が一データ侵害が発生した場合、影響を受けるユーザーに対し、アプリ内通知、メール、その他の合理的な手段により遅滞なく通知します。また、適用法令(GDPR 第 33 条が適用される場合は 72 時間以内など)で要求される期間内に、関連監督機関(EU データ保護機関など)に通知します。
カリフォルニア州居住者については、カリフォルニア州民事法典第 1798.82 条に従ってデータ侵害通知を提供します。
インターネット送信または電子的保存の方法は 100% 安全ではありません。当社は情報を保護するよう努めますが、絶対的な安全性を保証することはできません。
6. お客様のプライバシー権利
お住まいの地域および適用法令に応じて、お客様は個人情報に関する一定の権利を有します。
EU / 英国ユーザー(GDPR)
一般データ保護規則に基づき、お客様は以下の権利を有します:
- お客様の個人データへのアクセスおよびコピーの取得
- 不正確または不完全なデータの訂正
- お客様の個人データの消去
- 当社の処理に対する制限または異議申立て
- データポータビリティ — 構造化された機械可読形式でデータを受領
- いつでも同意を撤回する権利
- お住まいの監督機関(データ保護当局)に苦情を申し立てる権利
カリフォルニア州ユーザー(CCPA / CPRA)
カリフォルニア州消費者プライバシー法(CPRA 改正)に基づき、カリフォルニア州居住者は以下の権利を有します:
- 当社が収集、使用、開示、または販売する個人情報を知る権利
- 当社が収集した個人情報の削除を求める権利
- 不正確な個人情報の訂正を求める権利
- 個人情報の販売または共有のオプトアウト(当社は広告目的での販売・共有を行いません)
- センシティブ個人情報の使用および開示の制限(アカウント認証情報は認証のためにのみ使用しますが、さらなる制限を求める場合は当社にご連絡ください)
- 差別の禁止 — 権利行使を理由にサービス拒否または価格差別をしない
お客様は、認可された代理人を指名して、お客様に代わって請求を行うことができます。当社は、代理人にお客様が署名した書面による授権の提出を求め、また、お客様に直接本人確認を行うよう求めることがあります。
CyberLife は、コンテキスト横断行動広告のために個人情報を販売または共有しません。
その他の管轄区域
その他の地域のユーザーは、現地のデータ保護法(日本の APPI、韓国の PIPA、ブラジルの LGPD など)に基づき、同様の権利を有することがあります。
権利の行使方法
上記の権利を行使するには、privacy@sixpawcat.com までご連絡ください。当社は、適用法令で要求される期間内(GDPR では通常 30 日、CCPA では最長 45 日、複雑な請求は延長される場合あり)に応答します。本人確認のため、追加の確認を求めることがあります(登録済みメールアドレスから請求を確認するなど)。
アカウント削除
アプリから直接アカウントを削除できます:
設定 → アカウント → アカウント削除
データは 30 日以内に当社の運用システムから削除されます;バックアップ中の残存コピーは通常のバックアップローテーション中に永久に上書きされます。アカウント削除は取り消せません — 必要に応じて、設定 → データエクスポートからデータを事前にエクスポートしてください。
7. 第三者サービス
CyberLife は、対応する機能が利用される場合にのみ、以下の第三者サービスを統合しています:
- Apple StoreKit (Apple Inc.、iOS のみ) — Pro 会員のアプリ内購入用。Apple がすべての支払処理を行い、当社は支払情報にアクセスしません。
- Apple iCloud / CloudKit (Apple Inc.、iOS のみ) — iCloud 同期を有効化された場合にのみ使用され、同一 Apple ID のデバイス間で購読データを同期します。
- Sign in with Apple (Apple Inc.、iOS のみ) — 「Apple でサインイン」を選択された場合にのみ呼び出され、Apple から提供される匿名識別子を渡します。
- Supabase (Supabase, Inc.、米国 AWS でホスティング) — バックエンドデータベースおよび認証サービス。メールまたは電話番号でサインインされた場合、アカウント認証情報(ハッシュ化)および購読データを保存します。プライバシーポリシーは https://supabase.com/privacy をご覧ください。
- Twilio (Twilio Inc.) — SMS ベースの更新リマインダーを有効化された場合、または電話番号でサインインされた場合にのみ使用され、検証コードおよびリマインダーメッセージを配信します。電話番号およびメッセージ内容は Twilio に渡されます。プライバシーポリシーは https://www.twilio.com/legal/privacy をご覧ください。
- メール配信 (Supabase Auth 経由で管理) — 認証メール(検証、パスワード再設定)およびメールリマインダーを有効化された場合の更新リマインダーメールの配信に使用されます。
当社は Apple の組込みクラッシュロギングを診断に使用しており、現在、第三者の分析・広告 SDK は使用していません。
CyberLife が Android その他のプラットフォームで提供される際には、対応するプラットフォームの第三者サービスおよび SDK の詳細を本章節に反映します。
外部リンク
本サービスには、当社が運営しない第三者ウェブサイトまたはサービスへのリンクが含まれる場合があります。当社は、これらの第三者サイトのコンテンツ、プライバシー慣行、ポリシーに対して責任を負いません。アクセスする第三者サービスのプライバシーポリシーを確認することをお勧めします。
8. アプリ権限
CyberLife は iOS で以下のシステム権限を要求します:
- 通知 — 購読更新リマインダーの送信用
- カレンダー — 購読有効期限イベントをシステムカレンダーに同期(オプション)
- 写真 — 書き込みアクセスのみ、共有カード画像を写真ライブラリに保存される場合にのみ使用(既存の写真を読み取ったりスキャンしたりしません)
- ネットワークアクセス — サインイン、データ同期、為替レート更新用
すべての権限は、iOS 設定 → CyberLife でいつでも取り消すことができます。権限を無効にすると、関連機能は利用できなくなります。
CyberLife は、連絡先、マイク、カメラ、正確な位置情報、モーションデータへのアクセスを要求しません。
CyberLife が Android その他のプラットフォームで提供される際には、対応するプラットフォームの権限申請を本章節に記載します。
9. 児童のプライバシー
本サービスは 13 歳未満の児童(または欧州連合の一部国における 16 歳など、お住まいの管轄区域での同等の最低年齢)を対象としていません。
13 歳未満の児童から故意に個人情報を収集することはありません。検証可能な保護者の同意なく 13 歳未満の児童から個人情報を収集したことが判明した場合、できるだけ速やかに削除します。
年長の未成年者は、保護者の指導と同意のもとで本サービスを利用することをお勧めします。
保護者の方で、お子様が当社に個人情報を提供されたことに気づかれた場合は、privacy@sixpawcat.com までご連絡ください。速やかに削除いたします。
10. 本《プライバシーポリシー》の変更
当社は、本《プライバシーポリシー》を随時改訂する場合があります。本ポリシー上部の「最終更新日」は、最新の改訂時期を示します。
お客様の権利に影響を与える重要な変更がある場合、変更が発効する前に、アプリ内通知、メール、その他の合理的な手段によりお客様に通知します。発効日以降にサービスを継続使用された場合、更新後のポリシーを承諾されたものとみなします。
本《プライバシーポリシー》を定期的に確認されることをお勧めします。
11. 当社について / お問い合わせ
当社について
会社名:杭州六爪猫科技有限公司
住所:中国 杭州
メールアドレス:
· privacy@sixpawcat.com — プライバシーおよびデータ保護に関するお問い合わせ
· support@sixpawcat.com — 製品およびサービスに関するお問い合わせ
お問い合わせ
本《プライバシーポリシー》に関するご質問、コメント、ご提案、またはお客様のプライバシー権利の行使に関しては、privacy@sixpawcat.com までご連絡ください。本人確認後、適用法令で要求される期間内に対応いたします。
当社の対応にご満足いただけない場合は、お住まいの管轄区域のデータ保護当局(EU / 英国)、カリフォルニア州司法長官(カリフォルニア)、その他の所管監督機関に苦情を申し立てることもできます。