1. 個人情報の収集および利用目的
Arboreum Labs(以下「当社」)が提供するChlorisサービス(以下「当サービス」)は、以下の目的のために個人情報を処理いたします。処理する個人情報は、以下の目的以外には使用いたしません。
- サービス提供: 四柱推命、MBTI、タロットに基づくAI占い相談サービスの提供
- 会員管理: 会員制サービスの利用に伴う本人確認および個人識別
- 決済処理: 有料サービスの利用に伴う決済および返金処理
- サービス改善: サービス品質の向上および新規サービスの開発
2. 収集する個人情報の項目
必須項目
- メールアドレス(ソーシャルログイン時)
- 氏名またはニックネーム
- 生年月日(占い分析用)
任意項目
- MBTIタイプ
- 相談記録
- 音声データ(AI音声相談の利用時)
自動収集項目
- 接続IPアドレス、ブラウザの種類
- デバイス識別子(Device Fingerprint) - 不正利用防止およびセキュリティ目的
- サービス利用記録、アクセスログ
- Cookieおよび類似技術を通じた情報(第10条を参照)
3. 個人情報の保有および利用期間
個人情報は退会時まで保有し、退会時に遅滞なく廃棄いたします。ただし、関係法令により保存が必要な場合は、当該期間中保管いたします。
- 会話記録および相談内容: 90日後に自動削除
- 決済記録: 5年(関係法令に基づく)
- アクセスログ: 3ヶ月(通信秘密保護法)
- 削除されたアカウントのメールハッシュ: 最大2年間
不正使用防止の目的で、削除されたアカウントのメールハッシュ(復元不可能な暗号化値)を最大2年間保管いたします。元のメールアドレスは保管されず、ハッシュ値からメールを復元することは技術的に不可能です。保管期間満了時に自動的に廃棄されます。
4. 個人情報の第三者への提供
当サービスは原則として個人情報を第三者に提供いたしません。ただし、以下の場合は例外といたします。
- 利用者が事前に同意した場合
- 法令の規定による場合
第三者提供および処理委託
- Deepgram: 利用者の音声ストリーム(韓国語音声認識処理)
送信データ: リアルタイム音声オーディオデータ。Model Improvement Partnership opt-outの適用により、音声データはモデル学習に使用されず、処理完了後遅滞なく削除されます(zero retention policy)。EU/EEA利用者のデータはEUリージョン(api.eu.deepgram.com)で処理されます。詳細はDeepgram Privacy Policyをご参照ください。 - ElevenLabs: AI応答テキスト(音声合成処理)
送信データ: AIが生成した応答テキスト(TTS API)。利用者の音声はElevenLabsに送信されません。データ学習opt-outが適用されており、AI応答テキストはElevenLabsのモデル改善に使用されません。enable_logging: false設定によりログが最小化されています。詳細はElevenLabs Privacy Policyをご参照ください。 - Anthropic / Google Gemini: 会話履歴および分析データ(AI応答生成)
送信データ: 利用者の会話内容、四柱推命/MBTI/タロット分析結果。有料APIを使用しており、会話データはモデル学習に使用されません。各サービスのデータ処理ポリシーについてはAnthropic Privacy PolicyおよびGoogle Gemini API Termsをご参照ください。 - Supabase: データベースホスティング
送信データ: 会員情報、相談記録、決済情報 - RevenueCat: アプリ内課金管理
送信データ: 匿名化されたユーザーID、購入記録、取引ID。RevenueCatはApple App StoreおよびGoogle Playのアプリ内課金システムを通じて収集された購入データを処理し、購入検証およびクレジット付与を担当します。Arboreum Labsはクレジットカード等の決済手段情報を直接収集・保存いたしません。詳細はRevenueCat Privacy Policyをご参照ください。
上記の第三者提供は個人情報の国外移転に該当し、利用者は本プライバシーポリシーに同意することで国外移転に同意したものとみなされます。
5. 情報主体の権利
利用者はいつでも以下の権利を行使することができます。
- 個人情報の閲覧請求(アクセス権)
- 誤りがある場合の訂正請求
- 削除請求(削除権 / 忘れられる権利)
- 処理停止請求
- 個人情報の移転請求(ポータビリティ権) - 機械判読可能な形式でデータを受領
権利の行使は、サービス内の設定メニューまたはメール(support@chlorisfortune.com)を通じて可能です。請求受付後10日以内に処理し、処理結果をメールでお知らせいたします。
6. 個人情報の廃棄
個人情報の保有期間が経過した場合、または処理目的が達成された場合、当該個人情報を遅滞なく廃棄いたします。電子ファイル形式の情報は、技術的手段を用いて復元不可能な形で永久に削除いたします。
7. GDPR(EU一般データ保護規則)のご案内
EU/EEA地域に居住する利用者は、GDPRに基づき以下の権利を追加的に保障されます。
- アクセス権(Right of Access): 収集された個人情報のコピーを請求することができます。
- 削除権(Right to Erasure): 個人情報の削除を請求することができます。
- ポータビリティ権(Right to Data Portability): 機械判読可能な形式(JSON)で個人情報を受領するか、他のサービスへの移転を請求することができます。
- 処理制限権(Right to Restriction): 特定の条件下で個人情報の処理の制限を請求することができます。
- 異議申立権(Right to Object): 正当な利益に基づく処理に対して異議を申し立てることができます。
- 自動化された意思決定の拒否権: プロファイリングを含む自動化された意思決定の対象とならない権利があります。
個人情報処理の法的根拠: サービス契約の履行(GDPR第6条1項b号)、利用者の同意(第6条1項a号)、正当な利益(第6条1項f号)。EU/EEA利用者のデータは、適切な保護措置の下で韓国および外部サービス提供者のサーバー(米国を含む)に転送される場合があります。
8. CCPA(カリフォルニア州消費者プライバシー法)のご案内
カリフォルニア州居住者は、CCPAに基づき以下の権利を保障されます。
- 収集された個人情報のカテゴリーおよび出所を知る権利
- 個人情報が共有または販売される第三者のカテゴリーを知る権利
- 個人情報の削除を請求する権利
- 権利行使を理由に差別を受けない権利
Do Not Sell My Personal Information
Arboreum Labsは利用者の個人情報を第三者に販売(sell)いたしません。CCPAで定義される「販売」に該当するいかなる個人情報の取引も行いません。個人情報に関するご請求はsupport@chlorisfortune.comまでご連絡ください。
9. 個人情報保護責任者
個人情報保護責任者: パク・ヒョヌ (代表, support@chlorisfortune.com)
メール: support@chlorisfortune.com
10. Cookieおよびトラッキング技術
当サービスは、利用者の体験を向上させ、サービスを分析するためにCookieおよび類似のトラッキング技術を使用しています。
使用されるCookie
- 必須Cookie: ログインセッションの維持、セキュリティトークンの管理(Supabase Auth)
- 分析Cookie: Google Analytics - サービス利用パターンの分析および改善
- エラートラッキング: Sentry - サービスエラーの検出および品質管理
利用者はブラウザの設定を通じてCookieの収集を拒否することができます。ただし、必須Cookieをブロックした場合、サービスの利用が制限される場合があります。詳細はCookieポリシーをご参照ください。
11. プライバシーポリシーの変更
本プライバシーポリシーは、法令およびポリシーまたはセキュリティ技術の変更に伴い、内容の追加、削除、修正が行われる場合があります。変更時はサービスのお知らせを通じてご案内いたします。