Kanpy プライバシーポリシー
最終更新日: 2026 年 5 月 11 日
Kanpy (以下「本アプリ」) を提供する運営者 (以下「当社」) は、ユーザーのプライバシーを尊重し、個人情報の適切な保護に努めます。本ポリシーでは、本アプリが収集する情報の種類、利用方法、保管および共有に関するポリシーを説明します。
1. 収集する情報
本アプリは以下の情報を収集する場合があります:
- アカウント情報: メールアドレス、表示名、ユーザーネーム、アバター画像 URL (Apple / Google サインインで提供される情報を含む)
- ユーザーコンテンツ: ユーザーが投稿する写真、コメント、店舗名、撮影日時
- 位置情報 (任意): 店名提案のため撮影時の GPS 座標 (ユーザーが許可した場合のみ)。 設定画面の「プライバシー」 → 「位置情報」 トグルでいつでも投稿への付与を停止できます
- デバイス情報: プッシュ通知用デバイストークン、アプリバージョン、OS バージョン
- サブスクリプション情報: kanPai Plus 加入状態、 有効期限、 購入元ストア (App Store) — 課金プラットフォーム経由で取得
- 招待関係: 招待で Plus を獲得する仕組みのため、 招待者と被招待者の関係 (= どの ユーザー がどの ユーザー を招待し、 いつ初回投稿が成立したか) を保存
- プライバシー設定: 友達申請の受信可否設定、 位置情報利用の可否設定
- 利用ログ: アプリの利用状況に関する匿名の統計情報
2. 情報の利用目的
収集した情報は以下の目的で使用されます:
- 本アプリの提供、維持、改善
- ユーザー認証およびアカウント管理
- 友達との投稿共有機能の提供
- プッシュ通知の送信 (乾杯の受信、友達からのリアクション等)
- セキュリティ、不正利用の防止
- ユーザーからのお問い合わせへの対応
3. 情報の保存場所および第三者サービス
本アプリは以下の第三者サービスを利用しており、関連する情報はそれぞれのサービスのプライバシーポリシーに従って処理されます:
- Supabase (データベース / ストレージ / 認証): プライバシーポリシー
- Expo (プッシュ通知中継): プライバシーポリシー
- Apple (Sign in with Apple、 App Store 課金): プライバシーポリシー
- Google (Google サインイン、 Google Places API による店舗検索): プライバシーポリシー
- RevenueCat (サブスクリプション管理 / 検証): プライバシーポリシー
- Sentry (クラッシュ / エラー監視、 設定時のみ): プライバシーポリシー
店舗候補の検索や反映には Google Places API に GPS 座標と検索クエリを送信する場合があります。 設定画面の「プライバシー」 → 「位置情報」 トグルを OFF にすると 投稿への座標保存も Google Places への送信も停止します。
4. 情報の第三者への提供
当社は、ユーザーの同意なく第三者に個人情報を提供することはありません。ただし、以下の場合を除きます:
- 法令に基づく要請の場合
- ユーザーまたは第三者の生命、財産を保護する必要がある場合
- 事業譲渡等に伴って提供する場合
5. ユーザーの権利
ユーザーは以下の権利を有します:
- アクセス権: 自身の個人情報の開示を求めることができます
- 訂正権: アプリ内の設定画面からプロフィール情報を訂正できます
- 削除権: アプリ内の設定画面から「アカウントを削除」を選ぶことで、アカウントおよび関連データを削除できます
- 異議申立権: 処理方法に異議がある場合、下記の連絡先までご連絡ください
5-2. データの保持と削除
- 投稿の削除: ユーザーが投稿を削除すると DB 上は即座に論理削除 (= 他のユーザーから一切見えなくなる) され、 ストレージ上の写真ファイルは 別途バックグラウンド処理で物理削除される場合があります
- アカウント削除: 設定画面の「アカウントを削除」 を選ぶと、 プロフィール、 投稿、 友達関係、 招待履歴、 サブスクリプション履歴、 ブックマーク、 鍵などが連鎖削除されます
- 招待関係: 招待者または被招待者のいずれかがアカウントを削除すると、 該当の招待関係も削除されます
- 写真の Signed URL: 写真の URL は最大 1 年間有効です。 投稿削除後も URL を外部に共有していた場合、 期限まで該当 URL からアクセスできる可能性があります
5-3. 招待制度に関する補足
- 招待者は 招待 URL から登録した友達の表示名 / ユーザーネーム / アバター / 登録日 / 初回投稿日 を 招待画面で確認できます (= “成立” カウントの可視化のため)
- 招待された側は 自分を招待した相手を意図的に表示する画面はありません。 招待関係自体は DB に保存されています
- 招待による Plus 報酬は サブスクリプション加入と同等に扱われ、 上記のサブスクリプション情報に含まれます
6. セキュリティ
当社は、収集した情報に対して合理的な技術的・組織的安全対策を講じています。具体的には:
- 通信は HTTPS で暗号化
- データベース (Supabase) は AES-256 で at-rest 暗号化
- 写真ストレージは認証必須 + 署名付き URL でのみアクセス可能
- パスワードは bcrypt でハッシュ化
- 写真アップロード時に EXIF メタデータ (GPS 等) を自動除去
ただし、インターネット経由の通信および第三者クラウドサービスの利用において 100% の安全性は保証できないことをご了承ください。
6-2. クラウドサービスの利用 / バックアップ
本アプリは以下のクラウドサービスを利用しています:
- Supabase (データベース・ストレージ・認証)
- Apple App Store / Apple Push Notification Service (アプリ配信・通知)
- Expo Push Service (通知中継)
これらのサービスに障害が発生した場合、本アプリの全部または一部が利用できなくなる可能性があります。重要な写真や思い出は、端末側のカメラロールにも保存しておくことを推奨します。
データのバックアップは Supabase の標準仕様に従いますが、ユーザー個別のデータ復旧を保証するものではありません。
6-3. 損害賠償の上限
本アプリの利用に起因してユーザーに生じた損害について、当社が賠償責任を負う場合の上限は、当該損害発生時点から遡り直近 1 年間にユーザーが当社に支払った対価の総額または 1,000 円のいずれか低い額とします (故意または重過失による場合を除く)。
無料利用の場合、賠償額は 0 円となる場合があります。本アプリの利用は自己責任でお願いします。
7. 子供のプライバシー
本アプリは 13 歳未満の子供を対象としていません。13 歳未満の子供から個人情報を意図的に収集することはありません。
8. ポリシーの変更
本ポリシーは、適用法令の改正や本アプリの機能変更に伴い、予告なく改訂される場合があります。重要な変更がある場合は、アプリ内または本ページで通知します。
9. お問い合わせ
本ポリシーに関するご質問は、以下までご連絡ください:
- Email: t.24mura.1224mura@gmail.com