← Aragu Studio

Privacy Policy

最終更新: 2026-05-01 / 版: v2 草稿

注: 本ドキュメントは草稿です。最終版は弁護士レビュー後に確定します。アプリ正式リリース前に再公開予定です。

1. はじめに

Aragu Studio(以下、「当方」)は、Akari(以下、「本アプリ」)を提供しています。本ポリシーは、本アプリで収集する情報、利用目的、第三者提供、利用者の権利について説明します。

本アプリは緊急救助サービスではありません。詳細は利用規約参照。

2. 当方(Controller / 個人情報取扱事業者)の情報

3. 収集する情報と Legal Basis(GDPR Article 6)

カテゴリデータ利用目的Legal Basis
アカウントメール、表示名、言語、年齢確認状態(18+)認証、契約履行のための本人確認(b) 契約履行
位置情報GPS 緯度経度、精度、ネットワーク種別安否確認 alert、段階開示(a) 同意
デバイス・トリガーデバイス識別子、push token、platform、battery、unlock/charger 等のイベント時刻沈黙検知、push 通知(b) 契約履行
連絡先設定Email、Telegram chat ID 等通知配信(a) 同意
Watch Groupグループ名、招待 token、所属、roleグループ機能(b) 契約履行
Family Playbook旅程、緊急連絡先 等緊急対応(a) 同意
同意ログ同意・撤回・block の event log悪用防止・法的紛争への備え(f) 正当な利益
開示ログ誰がいつどの精度で位置を見たか自己情報コントロール権・ストーキング防止(f) 正当な利益
エラーログ(Sentry)スタックトレース、リクエスト ID障害対応、セキュリティ(f) 正当な利益

利用者は同意ベース(a)のデータについて、いつでも同意を撤回できます(設定画面 or [email protected] 宛)。撤回前の処理の合法性には影響しません(GDPR Art. 7(3))。

「正当な利益」(f)に該当するデータには、利用者の異議権(GDPR Art. 21)が認められます。

4. 利用目的の明確化

5. 位置情報の段階開示

状態Watcher への開示
平常時(green)国レベル のみ(例: 「エチオピア」)
12時間沈黙(yellow)市レベル(例: 「Addis Ababa」)
24時間沈黙(orange)正確な緯度経度・地図(認証付きダッシュボード経由)
48時間沈黙(red)上記 + 過去24時間の経路

通知本文(Telegram/Discord/Email/SMS 等)には raw 位置情報を含めず、認証付きダッシュボードへのリンクのみ記載します。

利用者は Vacation Mode で一時的に判定を停止できます(最大7日)。

6. 第三者提供・処理委託

6.1 MVP で利用する第三者

サービス提供事業者用途
Cloudflare Workers / D1 / KV / Durable ObjectsCloudflare, Inc.米国アプリ基盤
ClerkClerk, Inc.米国認証
Expo Push Service650 Industries, Inc.米国プッシュ通知
APNsApple Inc.米国iOS push 配信
FCMGoogle LLC米国Android push 配信
ResendResend, Inc.米国Email 通知
SentryFunctional Software, Inc.米国エラー監視
TelegramTelegram FZ-LLCUAE通知 channel(任意)

6.2 外国にある第三者への提供(個人情報保護法 第28条)

米国: 連邦レベルの包括的個人情報保護法は存在しないが、CCPA 等の州法、HIPAA、COPPA、GLBA 等の分野別法が存在。日米間の移転は Data Privacy Framework(2023年)に依拠、または SCC を使用。各社の DPA を当方は締結。

UAE: 2021年11月施行の Federal Decree-Law No. 45 of 2021 on the Protection of Personal Data Protection に準拠。

EU / UK: GDPR / UK GDPR が適用。該当する場合、Standard Contractual Clauses(SCC)を使用。各処理者と DPA を締結。

詳細情報・SCC の写しは [email protected] から取得できます。

7. 保存期間

データ保存期間
アカウント情報アカウント削除リクエストまで(削除後30日以内に永続削除)
位置情報・heartbeat30日
通知履歴(alerts)365日
Family Playbookアカウント削除まで
同意・開示ログ5年(個人特定情報は匿名化)
監査ログ5年

8. 利用者の権利

権利行使方法対応期限
アクセス権アプリ内設定 / [email protected]30日
修正権アプリ内設定即時
削除権アプリ内 / メール30日以内
処理制限権メール30日
データポータビリティアプリ内 / メール30日
異議権メール30日
同意撤回アプリ内 / メール即時
監督機関への申立て個人情報保護委員会(日)、地域 DPA(EU)-

9. セキュリティ

10. 緊急性に関する免責(重要)

本アプリは緊急救助サービスではありません。以下のような状況には単独で対応できません:

利用者は次の併用を強く推奨します:

11. 子供のプライバシー(MVP は 18+ only)

12. ストーキング・悪用防止

13. Cookie / トラッキング

本アプリ内ではトラッキング Cookie を使用しません。Marketing 目的のトラッキングも行いません。ウェブサイト aragu.app には認証用 session cookie のみ使用します(必須 Cookie)。

14. ポリシーの変更

本ポリシーを変更する場合は、アプリ内通知またはメールで30日以上前に告知します。重大な変更の場合は再同意を求めます。

15. お問い合わせ