プライバシーポリシー


はじめに

RMパートナーズ株式会社(以下「当社」といいます)は、当社が提供するサービス「マイドリ」(以下「本サービス」といいます)における利用者の個人情報の取り扱いについて、以下のとおりプライバシーポリシー(以下「本ポリシー」といいます)を定めます。

本ポリシーは、個人情報の保護に関する法律(以下「個人情報保護法」といいます)その他の関連法令に基づき、当社が利用者の個人情報を適切に取り扱うための方針を定めるものです。


1. 個人情報保護に対する基本姿勢

当社は、利用者の個人情報を適切に取り扱うことが、当社の社会的責任であり、利用者の信頼に応えるために不可欠であると認識しています。当社は、個人情報保護法その他の関連法令を遵守し、利用者の個人情報の保護に努めます。


2. 取得する情報の種類

当社は、本サービスの提供にあたり、以下の情報を取得します。

2-1. 利用者から直接取得する情報

取得情報必須/任意取得タイミング
メールアドレス必須アカウント登録時
パスワード必須アカウント登録時(暗号化して保存)
居住国必須アカウント登録時
ニックネーム任意設定変更時
性別任意(「回答しない」選択可)設定変更時
タイムゾーン必須(自動取得)アカウント登録時
利用規約・本ポリシーへの同意状況必須アカウント登録時、規約改定時
マーケティングメール受信に関する同意任意アカウント登録時、設定変更時
飲酒記録(飲酒日、シーン、純アルコール量、メモ等)任意利用者が記録した時
シーン別想定飲酒量設定任意利用者が設定した時
お問い合わせ内容任意お問い合わせ時

2-2. 自動的に取得する情報

取得情報取得目的
IPアドレスセキュリティ管理、不正アクセス検知、地域制限の判定
ブラウザ情報(User-Agent)動作環境の確認、不具合対応
アクセス日時サービス改善、セキュリティ管理
利用ログ(操作履歴)サービス改善、不具合対応
利用者の同意取得時のIPアドレス・ブラウザ情報同意取得の証跡

2-3. 取得しない情報

当社は、以下の情報を取得しません。

  • 氏名(本名)、住所、電話番号
  • 銀行口座、クレジットカード番号その他の金融情報(将来の有料サービス開始時を除く)
  • マイナンバー、パスポート番号、運転免許証番号等の公的識別番号
  • 病歴、医療記録(医師連携機能を将来追加する場合は別途同意を取得)

3. 個人情報の利用目的

当社は、取得した個人情報を以下の目的の範囲内で利用します。

3-1. 本サービスの提供および運営

  • アカウントの作成、管理、認証
  • 飲酒記録の保存、表示、集計
  • 利用者の状況に応じた個別の機能提供
  • お問い合わせへの対応
  • 不具合、不正利用の調査と対応

3-2. 本サービスの改善および新機能の開発

  • 利用状況の分析(個人を特定しない統計情報の作成を含む)
  • 新機能、新サービスの開発
  • ユーザビリティの改善

3-3. 連絡および通知

  • 重要なお知らせ(規約改定、メンテナンス、セキュリティ通知等)
  • お問い合わせへの返信

3-4. マーケティング目的(個別の同意がある場合のみ)

  • 当社からの新機能、新サービス、キャンペーン等の案内
  • 関連サービス、商品の案内

3-5. 法令上の義務の履行

  • 法令に基づく要請への対応
  • 紛争、訴訟への対応

4. 個人情報の管理と保護

4-1. 安全管理措置

当社は、個人情報の漏えい、滅失、毀損を防止するため、以下の安全管理措置を講じます。

  • データの暗号化保存
  • 通信の暗号化(HTTPS/TLS)
  • アクセス権限の最小化
  • 認証システム(Supabase Authその他の信頼できるサービス)の利用
  • 不正アクセス検知の実施
  • 定期的なセキュリティレビュー
  • 利用者データへのアクセスログの記録

4-2. 個人情報の保管場所

利用者の個人情報は、当社が利用するクラウドサービス(Supabase、Vercel等)のサーバー上に保管されます。これらのサーバーの所在地は、原則として日本国内(東京リージョン)です。

クラウドサービス事業者には、当社と同等以上のセキュリティ水準を確保することを契約上義務付けています。

4-3. 個人情報の保管期間

当社は、個人情報を以下の期間、保管します。

  • アカウントが有効な期間
  • 法令により保管が義務付けられている場合は、その期間

上記の期間を経過した個人情報は、原則として復元できない形で削除されます。ただし、個人を特定できない形に加工した統計情報は、引き続き保有する場合があります。


5. 個人情報の第三者提供

5-1. 第三者提供の制限

当社は、利用者の同意を得ずに、利用者の個人情報を第三者に提供しません。ただし、以下の場合を除きます。

  1. 法令に基づく場合
  2. 人の生命、身体または財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき
  3. 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき
  4. 国の機関若しくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合
  5. 学術研究機関等への提供(個人情報保護法第27条第1項各号に定める場合)

5-2. 業務委託先への提供

当社は、本サービスの提供に必要な範囲で、業務の一部を以下の事業者に委託することがあります。委託先には、当社と同等以上のセキュリティ水準を確保するよう、契約上義務付けています。

  • クラウドインフラ提供事業者(Supabase、Vercel等)
  • メール配信事業者
  • 決済代行事業者(将来の有料サービス開始時)
  • アクセス解析サービス
  • 顧客サポートツール

これらは委託先の事業者であり、第三者提供には該当しません。

5-3. 共同利用

現時点では、共同利用は行っていません。将来、共同利用を行う場合は、事前に本ポリシーで通知します。

5-4. 外国にある第三者への提供

当社が利用するクラウドサービスは、データセンターが日本国内にあるものを優先的に選択していますが、運営会社が外国に所在する場合があります。当社は、当該事業者が個人情報保護に関して当社と同等以上の体制を整備していることを確認したうえで業務委託を行います。


6. 統計情報・分析データの作成と利用

当社は、利用者の個人情報を、個人を特定できない形に加工した統計情報・分析データとして、以下の目的で利用することがあります。

  • 本サービスの改善
  • 新機能、新サービスの開発
  • 事業上の判断
  • 学術研究、論文発表
  • 提携先への情報提供(個人を特定できない形に限る)

これらの統計情報は、利用者個人を識別できない形に加工されており、個人情報保護法上の「個人情報」には該当しません。


7. 利用者の権利

利用者は、自己の個人情報について、以下の権利を有します。

7-1. 開示請求権

利用者は、当社が保有する自己の個人情報の開示を請求することができます。

7-2. 訂正・追加・削除請求権

利用者は、自己の個人情報に誤りがある場合、訂正、追加または削除を請求することができます。

7-3. 利用停止・消去請求権

利用者は、自己の個人情報の利用停止または消去を請求することができます。

7-4. 第三者提供停止請求権

利用者は、自己の個人情報の第三者への提供の停止を請求することができます。

7-5. 権利行使の方法

上記の権利を行使するには、以下の方法のいずれかをご利用ください。

  • 本サービス内の設定画面から自己の情報の確認、変更、アカウント削除を行う
  • 当社所定の連絡先(support@rmpartners.jp)に請求する

請求の際、本人確認のための情報提供をお願いする場合があります。なお、開示等の手続きにあたり、当社が指定する実費相当の手数料をお支払いいただく場合があります。


8. クッキー(Cookie)等の技術の利用

8-1. クッキーの利用

本サービスは、利用者の利便性向上のため、クッキーを使用します。クッキーには、以下の用途があります。

  • ログイン状態の維持
  • 利用者の設定の保存
  • セキュリティの確保

8-2. クッキーの拒否

利用者は、ブラウザの設定によりクッキーを拒否することができます。ただし、クッキーを拒否した場合、本サービスの一部機能が利用できなくなることがあります。

8-3. アクセス解析ツールの利用

当社は、本サービスの利用状況を把握するため、アクセス解析ツール(Google Analytics等)を利用することがあります。これらのツールは、クッキーを使用してデータを収集しますが、個人を特定する情報は含まれません。

利用者がアクセス解析ツールによるデータ収集を拒否したい場合は、各ツールの提供者が提供するオプトアウト機能をご利用ください。


9. マーケティング目的の利用

9-1. 同意に基づく利用

当社は、利用者から個別の同意を得た場合に限り、以下のマーケティング目的で個人情報を利用します。

  • 当社からの新機能、新サービス、キャンペーンに関するメール配信
  • 関連サービス、商品に関する情報提供

9-2. オプトアウト

利用者は、いつでも、本サービス内の設定画面または配信メール内のリンクから、マーケティングメールの受信を停止することができます。

9-3. 必須の通知メール

マーケティング目的の同意の有無にかかわらず、当社は、本サービスの運営上必要な以下のメールを送信します。これらのメールはサービス利用上必須のものであり、停止することはできません(停止希望の場合は退会手続きが必要です)。

  • アカウント認証、パスワードリセット
  • 重要な規約改定の通知
  • セキュリティに関する通知
  • お問い合わせへの返信

10. 子どもの個人情報

本サービスは20歳以上の利用者を対象としています。当社は、20歳未満の方からの個人情報の取得を意図していません。20歳未満の方が本サービスに登録したことが判明した場合、当社は事前の通知なく、当該アカウントの停止、または関連する個人情報の削除等、必要な措置を講じることができるものとします。


11. 個人情報の取り扱いに関する苦情・相談

当社の個人情報の取り扱いに関する苦情、相談、ご質問等は、以下の窓口までご連絡ください。

なお、苦情の解決が困難な場合は、個人情報保護委員会または認定個人情報保護団体にご相談いただくことができます。


12. 海外居住者への対応

本サービスは、主に日本国内に居住する利用者を対象として提供されています。

日本国外からのアクセスは原則として受け付けていますが、以下の地域からのアクセスは技術的に制限することがあります。

  • 欧州連合(EU)加盟国
  • 英国
  • 中国
  • ロシア
  • ブラジル
  • その他、当社が判断する地域

これらの地域に居住する方は、本サービスをご利用いただけません。

将来、対象地域を拡大する場合、当該地域の法令(GDPR、CCPA、PIPL等)に対応するため、本ポリシーを地域別に整備します。


13. 本ポリシーの変更

  1. 当社は、必要と判断した場合、本ポリシーを変更することがあります。

  2. 重要な変更を行う場合、当社は、変更後のポリシーの内容、効力発生日を、本サービス内での表示、または登録メールアドレスへの電子メール送信その他適切な方法により、利用者に対して周知します。

  3. 利用者が変更後のポリシーに同意できない場合、本サービスの利用を停止し、退会することができます。


14. β版の取り扱い

本サービスは、現在β版(試験運用版)として提供されています。β版における利用者の個人情報の取り扱いについては、以下の点にご留意ください。

  1. β版で取得した個人情報は、本ポリシーに従って厳重に管理しますが、サービスの試験的性質上、機能の変更・停止等により取り扱いが変わる可能性があります。

  2. β版で取得した個人情報は、正式版リリース時に引き継がれない場合があります。引き継ぎの可否、方法については、β版終了時に当社から事前に通知します。

  3. β版終了に伴い、β版データは一斉に削除されるか、または原則として正式版に引き継がれます。引き継ぎを希望しない場合は、β版終了までに退会手続きを行ってください。

  4. β版でのデータ取得・利用に関する詳細は、利用規約(特に第6条第4項)と併せてご確認ください。

  5. β版で取得した個人情報を統計情報・分析データとして利用する際は、本ポリシー6に従います。


15. 運営者情報


附則

本ポリシーは、2026年6月1日から施行します。