TeamVine プライバシーポリシー
最終更新日: 2026-06-07 施行日: 2026-05-13
株式会社Neorigin(英語表記: NEORIGIN, K.K.、以下「当社」)は、ユーザーの個人情報を尊重し、個人情報の保護に関する法律および関連法令を遵守します。本プライバシーポリシー(以下「本ポリシー」)は、本サービス「TeamVine」(以下「本サービス」)における個人情報の取扱いを定めるものです。
1. 取得する情報
当社は、本サービスの提供にあたり、以下の情報を取得します。
1.1 アカウント情報
- メールアドレス
- 認証プロバイダ ID(Google ログインを利用した場合)
1.2 プロフィール情報
メンバープロフィールでユーザーが任意に入力する情報。
団体メンバー全員に公開される項目:
- 表示名(必須)
- フリガナ(必須、検索・五十音順並びに使用)
- プロフィール画像(任意、JPEG 100KB 以下に自動圧縮)
本人のみが閲覧できる項目(同じ団体の他のメンバー・管理者にも見えません):
- 生年月日
- 性別
- 職業
「管理プロフィール」機能で、ご家族・ご友人・お子様等を代理登録した場合、その管理プロフィールも上記と同じ公開範囲に従います。すなわち、表示名・フリガナ・プロフィール画像は同じ団体のメンバーに公開され、生年月日・性別・職業は代理登録したユーザーのみが閲覧できます。これらの管理プロフィールの登録・編集は、代理登録したユーザーのみが行えます。
1.3 ユーザーが入力・投稿する情報
- 団体名、メンバータグ等の団体情報
- 連絡(メッセージ)、出欠回答、コメント、アンケート回答
- カレンダー予定(タイトル、日時、場所、持ち物、集合場所等)
- 書類(PDF / 画像 / その他ファイル)
- 添付ファイル
1.4 端末情報・利用情報
- 端末名、OS バージョン、アプリバージョン
- IP アドレス
- プッシュ通知トークン(Expo Push Token)
- 利用ログ、操作ログ
- クラッシュレポート
- 広告 ID (IDFA / AAID) — Free プラン利用時の非パーソナライズ広告配信のためのみ。利用者のアプリ間・ウェブサイト間の行動追跡には使用しません
1.5 課金情報
- サブスクリプションプラン、契約状況、課金履歴
- 課金処理は App Store / Google Play 経由のため、当社はクレジットカード番号等の決済情報を直接取得しません
1.6 情報提供の任意性
個人情報の提供は任意です。ただし、必須項目 (表示名・フリガナ等) が未提供または不正確な場合、本サービスの全部または一部をご利用いただけないこと、もしくは正常に機能しないことがあります。
2. 利用目的
取得した情報は、以下の目的でのみ利用します。
- 本サービスの提供・運営・改善
- ユーザー認証・本人確認
- プッシュ通知の配信
- お問い合わせへの対応
- 重要な変更や障害情報の通知
- 利用規約違反の調査・対応
- 統計データの作成(個人を特定しない形式)
- 不正利用の防止
- 法令に基づく対応
- Free プラン利用時の広告配信、および団体が設定したカテゴリ等に基づく広告・ニュース等の情報の最適化
当社は、ユーザーに法的効果その他これに準ずる重大な影響を及ぼす、自動化された意思決定(プロファイリングを含む)は行いません。
3. 当社によるアクセス
本サービスのシステム特性上、当社(本サービスを開発・運営する事業者)は、システム運用・トラブル対応・統計集計・利用規約違反の調査等の必要な業務を遂行するために、ユーザーが入力・投稿した情報(プロフィール情報、本人のみ閲覧可能な項目を含むすべての情報)にアクセスできる権限を有します。
- アクセスは合理的に必要な範囲・期間に限定します
- アクセス履歴はサーバーログに記録されます
- 当社は守秘義務を負い、本ポリシーに定める目的以外の利用はしません
- 法令に基づく開示要請があった場合を除き、第三者には提供しません
具体的な運用例:
- ユーザーからのお問い合わせ対応で、該当アカウントの状態確認
- 不正利用・スパム送信等の調査
- システム障害・データ破損時の復旧
- 個別を特定しない統計集計(団体数、機能利用頻度等)
4. 第三者提供
当社は、以下の場合を除き、ユーザーの個人情報を第三者に提供しません。
- ユーザーの同意がある場合
- 法令に基づく場合(裁判所、警察等からの開示請求等)
- 人の生命、身体、財産の保護に必要で、本人の同意取得が困難な場合
なお、後述「5. 個人データの取扱の委託」に記載する業務委託先への提供は、個人情報保護法第 27 条第 5 項第 1 号に基づき第三者提供には該当しません。当社は委託先に対し必要かつ適切な監督を行います。
5. 個人データの取扱の委託
本サービスは、ユーザーの個人データを取り扱う以下の外部サービスを業務委託先として利用しています。各サービスのプライバシーポリシーも併せてご確認ください。
- Supabase Inc. — 認証 / データベース / ファイルストレージ
- Expo (Coding in Public, Inc.) — プッシュ通知配信
- Resend (Plus Five Five, Inc.) — メール送信 (ログイン用マジックリンク・お問い合わせ等の通知メール)
- Google LLC — Google アカウント認証 (OAuth) / 広告配信 (Google AdMob、Free プラン利用時に非パーソナライズ広告を画面下部に表示)
- Apple Inc. / Google LLC — 課金処理 (App Store / Google Play)
- RevenueCat, Inc. — アプリ内課金 (サブスクリプション) の購入状態の管理・同期 (App Store / Google Play の購入情報を当社サーバーへ連携)
- Vercel Inc. — Web サイトホスティング
5.1 外国にある第三者への提供 (越境移転)
上記委託先のうち、Supabase Inc.、Expo (Coding in Public, Inc.)、Resend (Plus Five Five, Inc.)、Google LLC、Apple Inc.、RevenueCat, Inc.、Vercel Inc. は米国に所在する事業者であり、ユーザーの個人データ(メールアドレス、プッシュ通知トークン、広告 ID、課金情報、投稿データ等)は米国に所在するサーバーで保管・処理される場合があります。当社は、これらの委託先と個人情報保護法第 28 条に基づく安全管理措置(標準契約条項またはこれに準ずる契約を含む)を確保し、日本国内における取扱いと同等の水準で個人データが保護されるよう努めています。
米国の個人情報保護制度の概要は、個人情報保護委員会の公表する 外国における個人情報の保護に関する制度等の調査 を参照してください。
6. データの保存場所・期間
- ユーザーデータは、Supabase が運営するサーバー(米国リージョンの AWS 上)に保存されます。
- アカウント情報は、ユーザーが退会するまで保存されます。
- 退会後、個人を特定できる情報は 遅滞なく削除 します。ただし、法令で保存が義務付けられている情報、または不正利用の調査に必要な情報は、必要な期間保存することがあります。
- バックアップデータは一定期間保管された後、順次消去されます。
7. Cookie・類似技術・広告 SDK
- 本サービスは、利用者のセッション管理(ログイン状態の維持)および機能提供のために Cookie・ローカルストレージ(AsyncStorage)を使用します。これらは本サービスの動作に必要不可欠なものです。
- Free プラン利用時のみ、画面下部に Google AdMob 提供の広告を表示します。
- 当社は、団体が設定したカテゴリ等の情報に基づき、表示する広告・ニュース等の情報を最適化(カスタマイズ)することがあります。これは団体単位の文脈に応じた出し分けであり、同じカテゴリの団体には同種の情報が表示されます。
- 上記の最適化は、利用者個人の閲覧履歴の分析や、他アプリ・他ウェブサイトをまたぐ行動追跡(Apple App Tracking Transparency における「トラッキング」)には基づきません。
- 広告 ID (IDFA / AAID) は AdMob の広告配信処理上、技術的に参照されますが、当社・AdMob は利用者個人の行動追跡には用いません
- Lite 以上の有料プランでは広告は表示されません。
- 第三者解析サービス(Google Analytics 等)、その他の行動追跡用 SDK は使用していません。
- アクセス解析のために、個人を特定しない匿名化された利用統計を集計することがあります。
8. プッシュ通知
- プッシュ通知の受信には、端末の OS 設定で通知許可が必要です。
- ユーザーは OS の通知設定およびアプリ内設定からいつでも通知を停止できます。
- プッシュ通知トークンは、ユーザーがログアウトまたはアプリ削除すると無効化されます。
9. 子どもの利用
- 13 歳未満のユーザーは、保護者の同意を得たうえで本サービスを利用してください。
- 保護者は、本サービスの「管理プロフィール」機能により、自分が代表して子どもの出欠回答等を行うことができます。
10. ユーザーの権利 (開示・訂正・利用停止等の請求)
ユーザーは、自己の個人情報について個人情報保護法第 33 条〜第 35 条に基づき以下を請求することができます。
- 利用目的の通知
- 開示請求 (電磁的記録での提供を含む)
- 訂正・追加・削除請求
- 利用停止・消去・第三者提供の停止請求
- データポータビリティ請求(自分のデータのエクスポート)
10.1 請求の手続き
| 項目 | 内容 |
|---|---|
| 請求方法 | アプリ内の「ご意見・お問い合わせ」または teamvine.support@gmail.com 宛にメールで請求してください。件名に「個人情報請求」と明記をお願いします。 |
| 本人確認 | ご登録のメールアドレス宛に確認メールを送付し、本人と確認のうえ対応します。代理人による請求の場合は委任状の写しをお送りください。 |
| 対応期間 | 請求受領後、遅滞なく対応します。内容によりさらに調査を要する場合は、その旨をお知らせします。 |
| 手数料 | 利用目的の通知および開示のご請求については、1 件につき 1,000 円 (税込) を申し受けます (手数料のお支払い方法は請求受領後にご案内します)。訂正・追加・削除・利用停止・消去・第三者提供の停止のご請求は 無料 です。 |
| 請求対応の記録 | 開示等のご請求への対応に関して取得した本人確認情報・連絡記録は、対応完了後、必要な期間 (最長 2 年) 保存したのち破棄します。 |
| 不開示事由 | 個人情報保護法第 33 条第 2 項各号に該当する場合 (本人または第三者の生命・身体・財産その他の権利利益を害するおそれがある場合等) は、その旨と理由を通知して開示しないことがあります。 |
11. 安全管理措置
当社は、ユーザーの個人データの漏洩、滅失、毀損の防止その他の安全管理のため、以下の措置を講じています。
11.1 組織的安全管理措置
- 個人情報保護管理者を設置 (代表取締役)
- 個人データの取扱状況の点検と是正
- 漏洩等の事案発生時の対応体制を整備
11.2 人的安全管理措置
- 業務従事者に守秘義務を課し、個人データ取扱に関する適切な教育を実施
- 退職時の守秘義務継続を契約で明記
11.3 物理的安全管理措置
- 個人データを取り扱うサーバーは、業務委託先 (Supabase / Vercel) の AWS / Google Cloud 等のデータセンター内に配置され、第三者による物理的アクセスを制限
- 業務端末は紛失・盗難防止策 (画面ロック、ストレージ暗号化) を実施
11.4 技術的安全管理措置
- 通信は TLS (HTTPS) で暗号化
- データベースは Supabase の Row Level Security により、所属団体のデータのみアクセス可能に厳格に制限
- アクセスログを取得し、不正アクセスの検知に努める
- パスワードレス認証 (Magic Link) + OAuth (Google) でパスワード漏洩リスクを最小化
11.5 漏洩等発生時の対応
万一情報漏洩等が発生した場合、当社は個人情報保護法第 26 条に従い速やかに個人情報保護委員会への報告および本人への通知を行います。
12. プライバシーポリシーの変更
- 当社は、必要に応じて本ポリシーを変更することがあります。
- 変更後のポリシーは、本サービス内または公式 Web サイト (teamvine.app) に掲示した時点で効力を生じます。
- 重要な変更については、施行 14 日前までに通知します。
13. お問い合わせ
本ポリシーに関するお問い合わせは、アプリ内の「ご意見・お問い合わせ」または以下までご連絡ください。
- 事業者名: 株式会社Neorigin(英語表記: NEORIGIN, K.K.)
- 所在地: 〒231-0062 神奈川県横浜市中区桜木町 1-101-1 クロスゲート 7 階
- 代表者: 代表取締役 YU LIN
- 法人番号: 4020001148122
- 個人情報保護管理者: 代表取締役
- メール: teamvine.support@gmail.com
以上