プライバシーポリシー
最終更新日: 2025年07月02日
はじめに
運営(以下「運営」)は、ユーザーの皆様のプライバシーを尊重し、個人情報の保護に努めています。本プライバシーポリシー(「本ポリシー」)は、運営が提供するサービス「TIERENA」(「本サービス」)において、個人情報保護法およびその他関連法令に基づき、お客様の個人情報をどのように収集、使用、保護するかについて説明します。
1. 個人情報の定義
本ポリシーにおいて「個人情報」とは、個人情報保護法第2条第1項に定義される個人情報、すなわち生存する個人に関する情報であって、特定の個人を識別することができるもの(他の情報と容易に照合することができ、それにより特定の個人を識別することができることとなるものを含む)をいいます。
2. 個人情報の収集
2.1 収集方法
運営は、以下の方法により個人情報を収集します:
- アカウント登録時にユーザーが提供する情報
- 本サービスのご利用時に自動的に収集される情報
- お問い合わせ時にユーザーが提供する情報
- その他、適法な手段による収集
2.2 収集する個人情報の種類
- 氏名、ユーザーID、表示名
- メールアドレス
- プロフィール画像
- IPアドレス、ブラウザ情報、デバイス情報
- 本サービスの利用履歴、アクセスログ
- 投票履歴、作成したアリーナ情報
- 有料サービスの利用状況、課金情報
- その他、本サービスの提供に必要な情報
3. 利用目的
運営は、収集した個人情報を以下の目的で利用します:
- 本サービスの提供、運営、改善
- ユーザー認証およびアカウント管理
- ユーザーサポートおよびお問い合わせ対応
- 利用規約違反の調査および対応
- システムの安全性確保、不正利用の防止
- 統計データの作成および分析(個人を特定できない形式)
- 新機能やサービスの開発
- 有料サービス利用者への詳細分析データの提供
- 法令に基づく対応
- その他、上記に付随する業務
4. 個人情報の第三者提供および国際転送
4.1 第三者提供の原則
運営は、法令に定める場合および次に掲げる場合を除き、ユーザーの同意なく個人情報を第三者に提供することはありません。
4.2 主要な業務委託先とデータの取り扱い
本サービスの提供、改善、および安全性の確保のため、以下の主要な第三者サービスを利用しており、これに伴いお客様の個人情報が各事業者に提供され、日本国外のサーバーへ転送・保管されることがあります。各事業者は、GDPR(EU一般データ保護規則)が定める標準契約条項(SCC)やデータプライバシーフレームワーク(DPF)等の適切な保護措置を講じています。
Vercel, Inc.
目的: 本サービスのホスティングおよび配信。
提供されるデータ: IPアドレス、Cookie情報、アクセスログなど。
主なデータ所在地: 主に米国。データはグローバルに分散される可能性があります。
Supabase, Inc.
目的: データベース、認証、ストレージ機能の提供。
提供されるデータ: ユーザー登録情報(メールアドレス、パスワードハッシュ等)、プロフィール情報、アリーナおよび投票データ、アップロードされたファイル。
主なデータ所在地: 主に米国。プロジェクト設定により他地域も選択可能。
Stripe, Inc.
目的: 有料サービスの決済処理。
提供されるデータ: 氏名、メールアドレス、クレジットカード情報(トークン化)、請求先住所、決済履歴。
主なデータ所在地: 主に米国。
Google LLC (Google Analytics, Google Cloud Platform)
目的: アクセス解析、サービス監視、およびインフラの一部としての利用。
提供されるデータ: 匿名化された利用状況データ、IPアドレス、デバイス情報、Cookie。
主なデータ所在地: 主に米国。データはグローバルに分散されます。
4.3 法令等に基づく提供
上記にかかわらず、以下の場合には、ユーザーの同意なく個人情報を提供することがあります。
- 法令に基づく場合
- 人の生命、身体または財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき
- 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき
- 国の機関若しくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき
5. 個人情報の安全管理
運営は、個人情報の漏洩、滅失または毀損の防止その他の個人情報の安全管理のため、以下の措置を講じています:
- 技術的安全管理措置:データベースへのアクセス制御、SSL/TLS暗号化通信、定期的なセキュリティアップデート
- 物理的安全管理措置:個人情報を保存するサーバーの適切な管理(クラウドサービス利用)
- 組織的安全管理措置:個人情報保護方針の策定、取り扱い規則の遵守
- 継続的改善:セキュリティ脅威の監視、最新のセキュリティ対策の導入
6. 個人情報の保存期間
運営は、利用目的の達成に必要な期間、または法令で定められた期間に限り個人情報を保存します。保存期間が経過した個人情報については、適切かつ安全な方法で削除または匿名化処理を行います。
7. Cookieおよび類似技術
7.1 利用目的
運営は、本サービスの利便性向上およびサービス改善のため、Cookieおよび類似技術を使用します。これらの技術により、以下の情報を収集することがあります:
- ウェブサイトの利用状況
- ユーザーの設定情報
- ログイン状態の維持
- サービス利用の統計情報
7.2 分析・広告用Cookie
本サービスでは、以下の目的でGoogle Analytics、Google AdSenseなどの第三者Cookieを使用する場合があります:
- ウェブサイトのパフォーマンス分析
- ユーザー行動の理解とサービス改善
- 関連性の高い広告の表示(将来実装予定)
- コンバージョン測定と効果分析
パーソナライズ広告をオプトアウトするには、Google広告設定(https://www.google.com/settings/ads)にアクセスしてください。
7.3 Cookieの制御
ユーザーは、ブラウザの設定によりCookieの受け入れを拒否することができますが、この場合、本サービスの一部機能が利用できなくなる可能性があります。
8. ユーザーの権利
ユーザーは、自身の個人情報について以下の権利を有します:
- 開示請求権:保有個人データの開示を求める権利
- 訂正・追加・削除請求権:保有個人データの訂正、追加、削除を求める権利
- 利用停止・消去請求権:保有個人データの利用停止、消去を求める権利
- 第三者提供停止請求権:第三者への提供の停止を求める権利
これらの権利を行使される場合は、本サービス内のお問い合わせフォームにてご連絡ください。ご請求の際は、本人確認のため、ご登録のメールアドレスの所有権を確認させていただきます。確認が取れない場合、ご請求に応じられないことがありますので、あらかじめご了承ください。
9. 未成年者の個人情報
運営は、13歳未満のお子様から個人情報を収集することを意図していません。万が一、13歳未満のお子様の個人情報を収集したことが判明した場合は、速やかに削除いたします。13歳以上18歳未満の方が本サービスを利用される場合は、保護者の同意を得た上でご利用ください。
10. プライバシーポリシーの変更
運営は、法令の変更や事業内容の変更等に伴い、本ポリシーを変更することがあります。重要な変更については、本サービス上で事前にお知らせいたします。変更後も本サービスを継続してご利用いただいた場合、変更後のポリシーに同意したものとみなします。
11. お問い合わせ
個人情報の取り扱いに関するお問い合わせ、苦情、または権利行使に関するご連絡は、本サービス内のお問い合わせフォームからご連絡ください。運営は、合理的な期間内に対応いたします。
12. 決済情報の取り扱い
本サービスで有料サービスを利用する場合、決済情報は以下のように取り扱われます:
12.1 Stripe決済サービス
クレジットカード情報を含む決済情報は、PCI DSS準拠のStripe Inc.によって処理および保存されます。運営は決済情報に直接アクセスすることはありません。
12.2 決済データの管理
Stripeを通じて処理される決済情報は、Stripe社のプライバシーポリシーおよび利用規約に従って管理されます。決済の記録および領収書の発行に必要な最小限の情報のみを保持します。
13. 法令遵守
運営は、個人情報保護法、その他の関連法令およびガイドライン等を遵守し、個人情報の適切な取り扱いに努めます。
14. 事業者情報
運営者の情報(特定商取引法に基づく表記)については、こちらのページをご確認ください。