Privacy Policy

プライバシーポリシー

最終更新日: 2026年3月19日

1. はじめに

株式会社MemoriCal(以下「当社」)は、MemoriCal(以下「本サービス」)の提供にあたり、ユーザーの皆様の個人情報の保護を重要な責務と考えております。本プライバシーポリシー(以下「本ポリシー」)は、当社がどのような情報を収集し、どのように利用・保護するかについて説明するものです。

本サービスをご利用いただくことにより、ユーザーは本ポリシーに記載された情報の収集・利用に同意したものとみなされます。本ポリシーは、利用規約と一体となって適用されます。

  • 事業者名: 株式会社MemoriCal
  • 所在地: 東京都新宿区山吹町341番地4博龍ビル2階
  • 代表者: 畠 弥峰
  • 個人情報保護管理者: 代表取締役 畠 弥峰
  • お問い合わせ: privacy@memori-cal.com

2. 収集する情報

2.1 ユーザーが提供する情報

  • 氏名、ニックネーム
  • メールアドレス
  • プロフィール写真
  • アカウント登録時に入力されるその他の情報

2.2 ソーシャルログイン経由で取得する情報

ユーザーがFacebook、Google、X(旧Twitter)、LINEなどのソーシャルアカウントを使用してログインした場合、各サービスのプライバシーポリシーに基づき、以下の情報を取得することがあります。

  • 公開プロフィール情報(名前、プロフィール写真)
  • メールアドレス
  • アカウント識別子(ユーザーID)

2.3 自動的に収集される情報

  • IPアドレス
  • デバイス情報(OS、ブラウザの種類、デバイスの識別情報)
  • サービスの利用状況(アクセスログ、利用機能、操作履歴)
  • Cookie情報

なお、当社はAppleのIDFA(広告識別子)その他のトラッキング識別子を広告目的で使用しません。

2.4 ユーザーが作成・アップロードするコンテンツ

  • イベント情報(タイトル、日時、場所、説明)
  • 写真データおよびそのメタデータ(撮影日時、位置情報など)
  • コメント、メッセージ

2.5 写真の位置情報(EXIFデータ)について

写真にはEXIFメタデータとして撮影場所の位置情報(GPS座標)が含まれている場合があります。当社では以下のように取り扱います。

  • アップロードされた写真のEXIF位置情報は、イベントの位置情報として利用する場合があります
  • 他のユーザーに写真を共有する際、EXIF位置情報は削除(ストリッピング)した上で配信します
  • 位置情報の取得を希望しない場合は、端末のカメラ設定で位置情報の記録をオフにしてください

3. 情報の利用目的

当社は、収集した情報を以下の目的で利用します。

  • 本サービスの提供、運営、維持
  • ユーザーアカウントの認証および管理
  • イベント共有・写真共有機能の提供
  • サービスの改善(匿名化・統計化した利用ログの分析による機能改善)
  • プッシュ通知やメール通知の送信
  • カスタマーサポートの提供
  • 不正利用の検知・防止(アクセスログ・行動ログの分析による異常検知)
  • コンテンツモデレーション(禁止コンテンツの自動検出)
  • 法令に基づく義務の履行

上記以外の目的で個人情報を利用する場合は、事前にユーザーの同意を取得します。

4. 情報の共有および第三者提供

当社は、以下の場合を除き、ユーザーの個人情報を第三者に提供しません。

  • ユーザーの同意がある場合
  • 法令に基づく場合(裁判所の命令、法執行機関からの要請など)
  • ユーザーの生命、身体または財産の保護のために必要がある場合
  • サービスの提供に必要な範囲で業務委託先に提供する場合

業務委託先に対しては、個人情報の適切な取扱いを義務付ける契約を締結し、必要かつ適切な監督を行います(個人情報保護法第25条)。

4.1 利用する第三者サービス

本サービスでは、以下の第三者サービスを利用しています。各サービスにおける情報の取り扱いについては、それぞれのプライバシーポリシーをご確認ください。

  • Google LLC(認証、アナリティクス) — 米国
  • Meta Platforms, Inc.(認証) — 米国
  • X Corp.(認証) — 米国
  • LINEヤフー株式会社(認証) — 日本
  • Amazon Web Services, Inc.(インフラストラクチャ、ストレージ) — 東京リージョン(ap-northeast-1)

5. 外国にある第三者への提供

当社は、本サービスの運営にあたり、以下の外国にある第三者にデータを提供する場合があります(個人情報保護法第28条)。

  • 米国: Google LLC、Meta Platforms, Inc.、X Corp.(認証サービスの提供のため)
  • 米国: Amazon Web Services, Inc.(CDN等により米国のサーバーを経由する場合があります。主たるデータ保管は東京リージョンです)

これらの事業者への提供にあたっては、データ処理契約(DPA)の締結等、個人情報保護法に基づく適切な保護措置を講じています。米国は日本の個人情報保護委員会による十分性認定を受けた国ではありませんが、各事業者においてAPEC CBPRフレームワークへの参加等の措置が講じられています。

6. 外部送信について

本サービスでは、電気通信事業法第27条の12に基づき、以下のとおり外部送信(Cookie・SDKによる情報送信)を行っています。

送信先送信される情報目的オプトアウト
Google LLC(Google Analytics)行動ログ、デバイス情報、IPアドレス利用状況の分析・サービス改善Google アナリティクス オプトアウト アドオン
Meta Platforms, Inc.(Facebook SDK)認証トークン、プロフィール情報ソーシャルログイン認証Facebook設定画面よりアプリ連携を解除
Google LLC(Google Sign-In SDK)認証トークン、プロフィール情報ソーシャルログイン認証Googleアカウント設定よりアクセス権を削除

7. 情報の保管と保護

7.1 安全管理措置

当社は、収集した個人情報を適切に管理し、不正アクセス、漏洩、改ざん、紛失などを防止するため、以下の安全管理措置を実施しています。

  • 組織的措置: 個人情報保護管理者の設置、取扱規程の整備、従業員への定期的な教育
  • 人的措置: 従業員との秘密保持契約の締結、個人情報取扱いに関する研修の実施
  • 物理的措置: サーバーへのアクセス制限、施錠管理
  • 技術的措置: 通信の暗号化(SSL/TLS)、データベースの暗号化、アクセス権限の厳格な管理、定期的なセキュリティ監査

7.2 データ保持期間

個人情報は、以下の期間保管した後、適切に削除します。

  • アカウント情報: アカウント削除後30日以内に削除
  • 写真データ: アカウント削除後30日以内に削除
  • アクセスログ: 取得後6ヶ月間保持
  • お問い合わせ記録: 対応完了後3年間保持
  • 法令に基づく保存: 税務書類等、法令が定める期間

バックアップデータからの完全削除には、上記期間に加えて最大30日を要する場合があります。

8. セキュリティインシデントへの対応

個人データの漏洩等が発生した場合、当社は個人情報保護法第26条に基づき、以下の対応を行います。

  • 個人情報保護委員会への速報(発覚後速やかに)および確報(30日以内)
  • 影響を受けるユーザーへの通知(発覚後速やかに、メールまたはアプリ内通知にて)
  • 被害拡大防止のための緊急措置
  • 原因調査および再発防止策の実施

9. ユーザーの権利

ユーザーは、個人情報保護法に基づき、以下の権利を有しています。

  • 開示請求権(法第33条): 当社が保有するご自身の個人情報の開示を求める権利
  • 訂正等請求権(法第34条): 不正確な個人情報の訂正、追加、削除を求める権利
  • 利用停止等請求権(法第35条): 個人情報の利用停止、消去、第三者提供の停止を求める権利
  • データエクスポート: ご自身のデータをダウンロードする機能(アカウント設定画面より利用可能)

9.1 開示等請求の手続き

  • 受付窓口: privacy@memori-cal.com
  • 本人確認: 運転免許証、マイナンバーカード等の公的身分証明書のコピーをご提出いただきます
  • 手数料: 1請求あたり1,000円(税込)
  • 回答期限: 請求受付後30日以内に回答します。やむを得ない事由がある場合はその旨ご連絡の上、延長する場合があります
  • 代理人: 法定代理人または本人が委任した代理人による請求も受け付けます。委任状および代理人の本人確認書類をご提出ください

10. Cookieの使用

本サービスでは、ユーザーの利便性向上およびサービス改善のためにCookieを使用しています。

  • 必須Cookie: ログイン状態の維持、セキュリティ対策に必要なCookie
  • 分析Cookie: Google Analyticsによるサービス利用状況の分析(詳細は第6条「外部送信について」をご参照ください)

ユーザーは、ブラウザの設定によりCookieの受け入れを制御できます。ただし、必須Cookieを無効にした場合、本サービスの一部機能が正常に動作しない場合があります。

11. 児童のプライバシー

本サービスは、13歳未満のお子様を対象としておりません。13歳未満のお子様から意図的に個人情報を収集することはありません。13歳未満のお子様の個人情報が収集されたことが判明した場合、速やかに削除いたします。

13歳以上18歳未満の方は、保護者の同意を得た上でご利用ください。

12. Facebookデータの取り扱い

Facebookアカウントを使用して本サービスにログインした場合、以下の取り扱いが適用されます。

12.1 取得するデータの範囲

Facebookから取得するデータは、ユーザーが明示的に許可した範囲に限定されます。取得するpermissionsは以下のとおりです。

  • public_profile(名前、プロフィール写真)
  • email(メールアドレス)

12.2 Facebookデータの利用目的

  • アカウントの認証およびログイン
  • ユーザープロフィールの初期設定

Facebookから取得したデータを広告目的で使用したり、第三者に販売したりすることはありません。本サービスの提供以外の目的では一切使用しません。

12.3 Facebookデータの削除

ユーザーは、以下の方法でFacebookから取得されたデータの削除を要求できます。

  • 本サービス内のアカウント設定からアカウントを削除する
  • privacy@memori-cal.com にデータ削除リクエストを送信する
  • Facebookの設定画面から本サービスとの連携を解除する

データ削除リクエストを受領後、30日以内にFacebookから取得した全てのデータを削除いたします。

データ削除コールバックURL: https://api.memori-cal.com/facebook/data-deletion

13. プライバシーポリシーの変更

当社は、必要に応じて本ポリシーを変更することがあります。

  • 軽微な変更(誤字修正、表現の明確化等)については、本サービス上での公表をもって発効します
  • 重要な変更(利用目的の変更、新たな第三者提供、データ処理方法の変更等)については、本サービス上での通知およびメールにてお知らせした上で、改めて同意を取得します

14. お問い合わせ・苦情受付窓口

本ポリシーに関するご質問、個人情報の開示等請求、および苦情のお申し出は、以下までご連絡ください。

  • 株式会社MemoriCal
  • 東京都新宿区山吹町341番地4博龍ビル2階
  • 個人情報保護管理者: 代表取締役 畠 弥峰
  • メール: privacy@memori-cal.com

監督機関: 個人情報保護委員会(https://www.ppc.go.jp/