概要
本アプリの日記と保存された解釈結果シートは、基本的にユーザーの端末に保管されます。ただし、ログイン、星屑、決済、カスタマーお問い合わせ、タロットリーディング生成などのオプション機能を使用する場合、その機能に必要な情報はサーバーで処理されます。本ポリシーは、その処理内容と保管・削除の基準を説明します。
1. 収集・処理する情報
アカウント情報
ログイン提供元(Google・Apple・Kakao)、provider user id、提供元が渡すメールアドレスや名前などの基本情報、カスタマー UID、決済専用 UID。
年齢確認
満14歳以上の確認の有無と確認時刻。
ローカル記録
日記のタイトル・本文・日付、カード、正位置・逆位置、デッキ、気分、感情タグ、保存された解釈結果シート。この情報は基本的に端末内に保存されます。
タロットリーディングリクエスト
質問と選択カード情報は、リーディング結果の生成のために処理されます。質問原文はデータベースの再試行キャッシュには保存しません。端末保存の失敗からの復旧と重複課金防止のため、生成されたリーディング・カードデータと最小限のリクエスト情報は、サービスロールのみがアクセスできるキャッシュに最大24時間保管され、期限後の次回の正常な定期クリーンアップで削除される場合があります。リクエスト状態、使用した星屑、本文を含まない費用メタデータは、運営・精算のため別途保管される場合があります。ユーザーが保存した結果シートは基本的に端末に保存されます。
決済・星屑
商品 ID、取引 ID、購入・返金イベント、星屑残高、元帳、べき等キー、決済処理状態。
デッキ
ロック解除状態、ダウンロード状態、デッキ ID、ダウンロード検証メタデータ。
カスタマーサポート
お問い合わせの件名・内容、回答、添付画像とメタデータ、カスタマー UID、アプリバージョン、端末情報。写真アプリの権限は、カスタマーセンターの添付画像を選択する用途にのみ使用されます。
通知情報
カスタマーサポートの返信などの通知を送るためのプッシュトークン、通知送信情報、アプリ内の既読状態。
利用分析情報
アプリ起動、主要機能の完了有無、ユーザーが選択した流入元、商品・デッキIDなどの定義済みイベントに加え、アプリインストール識別子、限定的な端末情報、Android広告識別子が、Firebase Analyticsを通じて自動的または機能利用時に収集される場合があります。日記本文、質問原文、生成されたリーディング、メールアドレスなどの自由入力内容は分析イベントに含めません。
クラッシュ・診断情報
クラッシュ・異常終了・ANRのスタックトレース、関連するアプリ状態、エラー時刻、アプリバージョン、OS・端末モデル・メモリなどの診断情報、Crashlyticsインストール識別子が、Firebase Crashlyticsを通じて自動収集される場合があります。
運営・セキュリティログ
エラー、リクエストID、ステータスコード、費用・使用量メタデータ、べき等キー、不正利用防止のための限定的なログ。
ウェブサイト訪問分析
本ウェブサイトはHistatsを使用しており、閲覧ページ、訪問時刻、参照元ページ、ブラウザ・端末情報、Cookieまたは仮名化された訪問識別情報を処理する場合があります。これらはウェブサイトの利用状況と安定性の把握に使用されます。
2. 処理目的
- ログインとユーザー識別
- 星屑の付与・減算・返金および不正利用の防止
- タロットリーディング結果の提供
- プレミアムデッキのロック解除とダウンロードの提供
- カスタマーお問い合わせの処理と回答
- プッシュ通知の提供
- アプリ・ウェブサイトの利用状況分析と機能改善
- サービスの安定性、セキュリティ、クラッシュ・エラー対応
- 法的義務の履行と紛争対応
3. 第三者提供および処理委託
本アプリは以下のサービス提供元とともに一部の情報を処理します。各提供元は定められた目的の範囲内でのみ情報を処理します。
| 提供・処理主体 | 目的 | 処理情報 |
|---|---|---|
| Supabase | 認証、プロフィール、星屑元帳、リーディングリクエスト・短期キャッシュ、カスタマーサポート、サーバー関数 | アカウント識別子、顧客・決済UID、元帳、リーディングリクエスト・短期キャッシュ、お問い合わせデータ |
| Google Firebase | アプリ利用分析、クラッシュ・エラー診断 | アプリ利用イベント、アプリ・端末・広告識別子、クラッシュ・診断情報 |
| Apple | Apple ログイン、App Store 決済・返金 | ログイン識別子、決済・返金情報 |
| Google ログイン、Google Play 決済・返金 | ログイン識別子、決済・返金情報 | |
| Kakao | Kakao ログイン | ログイン識別子 |
| RevenueCat | アプリ内決済イベントの中継 | 決済専用 UID、商品 ID、取引・返金イベント |
| ファイルストレージ(Cloudflare R2 など) | デッキ・カスタマーサポート添付ファイルの処理 | デッキファイル、添付画像とメタデータ |
| OpenAI | タロットリーディング結果の生成 | 質問、選択カード、カードの向き、カードの枚数など、リクエスト処理に必要な情報 |
| Expo Push Service | カスタマーサポート返信などのプッシュ通知送信 | プッシュトークンと通知送信情報 |
| タロット日記カスタマーサポート運営システム | お問い合わせ処理とサポート履歴管理 | 顧客UID、お問い合わせ・返信、公開添付メタデータ |
| Histats | ウェブサイト訪問統計 | 閲覧ページ・時刻・参照元、ブラウザ・端末情報、Cookieまたは仮名化された訪問識別情報 |
4. 保管および削除
- ローカル記録は、ユーザーがアプリ内で削除するかアプリを削除すると端末から除去されます。
- リーディングの短期復旧キャッシュは最大24時間保管される場合がありますが、質問原文はこのキャッシュには保存しません。期限切れキャッシュは次回の正常な定期クリーンアップで物理削除されます。
- アカウント削除時、認証情報はソフトデリートされ、表示名・年齢確認情報、プッシュトークン、短期リーディングキャッシュ、アプリ運営データベース内のお問い合わせ・メッセージ・添付メタデータ、通知既読状態は削除されます。カスタマーサポート添付の原本は外部ファイルストレージから直ちに削除を試み、失敗時は削除キューで再試行します。
- 決済・返金・星屑元帳と関連するアカウント識別子、本文を含まないAI費用記録、セキュリティ・不正利用防止・監査記録は、法的義務、会計、返金・紛争対応、不正利用防止に必要な期間に限り保管される場合があります。
- 上記の自動削除は、すでにカスタマーサポート運営システムへ送信されたお問い合わせの写しには直ちに反映されない場合があります。写しの削除または匿名化が必要な場合は、下記連絡先から申請できます。
- FirebaseやHistatsなど外部サービスが管理する情報は、各サービスのポリシーと運用設定に基づく期間保管される場合があります。
- サーバーに保存されていないローカル記録は、運営者がリモートで削除することはできません。
アカウントおよびデータの削除は、アプリ内の 設定 › ログイン情報/アカウント › アカウント削除 経路、またはウェブの アカウント・データ削除のご案内 からリクエストできます。
5. 年齢基準
サーバー保護機能は、満14歳以上の確認後に使用できます。本アプリは年齢確認の手順を通じてこれを確認します。
6. ユーザーの権利
ユーザーは自身の情報について、閲覧、訂正、削除、処理の停止を請求できます。リクエストはアプリ内のカスタマーお問い合わせまたは下記メールで受け付けており、本人確認のうえ関連法令の定める期間内に処理します。
7. ポリシーの変更
本ポリシーが変更される場合、アプリのお知らせまたは本ページを通じてお知らせします。重要な変更は発効前にお知らせします。
お問い合わせ
個人情報の処理に関するお問い合わせは support@hkun.dev またはアプリ内のカスタマーお問い合わせまでお願いいたします。