Flowplit プライバシーポリシー

最終更新日:2026年3月4日 | 施行日:2026年3月4日

1. はじめに

Flowplit(以下「本サービス」)は、旅行計画プラットフォームです。本サービスはユーザーの個人情報を大切に取り扱い、「個人情報の保護に関する法律」(個人情報保護法)およびその他の関連法令を遵守いたします。本プライバシーポリシーは、本サービスの利用に際して収集される個人情報の項目、収集目的、保有期間、第三者提供等についてご案内いたします。

サービス運営者:朴成一(パク・ソンイル)(個人開発者)
Bundle ID (iOS):com.triplab.flowplit

2. 収集する個人情報

2.1 ソーシャルログイン時の収集情報(OAuth2)

本サービスは独自の会員登録を行わず、ソーシャルログイン(OAuth2)を通じてのみアカウントを作成できます。

ログインプロバイダー収集項目必須/任意
AppleApple User ID必須
メールアドレス任意(ユーザーが非表示可能)
氏名任意(初回登録時のみ)
GoogleGoogle User ID必須
メールアドレス必須
プロフィール画像URL任意
パスワードは収集いたしません。認証は各ソーシャルログインプロバイダーが処理します。

2.2 サービス利用時の収集情報

分類収集項目収集目的
プロフィール情報ニックネーム、プロフィール画像、自己紹介、ウェブサイトURL、友達検索コードサービス内プロフィール表示および友達検索
旅行情報旅行タイトル、日程、場所、予算、メモ、ルート旅行計画機能の提供
ソーシャル活動フォロー、いいね、コメント、ブックマーク、旅行共有ソーシャル機能の提供
支出情報支出記録、精算履歴費用分担および精算
写真旅行写真、レシート画像旅行記録およびレシートスキャン
保存場所場所名、位置、コレクション場所保存機能の提供
設定情報デフォルト通貨、言語、タイムゾーン、プロフィール公開設定パーソナライズ設定

2.3 自動収集情報

収集項目収集目的
デバイスの種類(iOS)サービスの最適化
アプリバージョン互換性管理
アクセス日時サービス利用統計
最終活動時刻アカウントアクティブ状態管理
フィード閲覧履歴コンテンツ推薦の改善

2.4 プッシュ通知のための収集情報

収集項目収集目的
デバイスプッシュトークン(APNs)プッシュ通知の送信
プッシュ通知はデバイスの設定でいつでも無効にすることができます。

2.5 位置情報

収集項目収集目的収集方法
おおよその位置(国/地域)周辺の場所検索、地図表示ユーザーの同意後に収集
位置情報はアプリ使用中にのみ収集され、バックグラウンドでは収集しません。デバイスの設定で位置情報の権限を変更できます。

2.6 写真およびカメラ

収集項目収集目的保存場所
ユーザーが選択した写真旅行記録、プロフィール画像、フィード投稿Google Cloud Storage(クラウド)
カメラ撮影画像旅行記録、レシートスキャン(OCR)Google Cloud Storage(クラウド)
レシートスキャン:レシート画像のテキスト認識(OCR)はデバイス内で処理され、認識されたテキストはサーバーに送信されません(iOS Visionフレームワークによるオンデバイス処理)。

2.7 SDKを通じた自動収集情報

本サービスは広告配信のために以下のSDKを使用しており、当該SDKが自動的に情報を収集します。

SDK収集項目収集目的保有期間
Google AdMob SDK広告識別子(IDFA)、アプリ利用データ、おおよその位置(国/地域)、デバイス情報パーソナライズ広告の配信および広告効果測定Googleプライバシーポリシーに準拠
AdMob SDKのデータ収集は、iOS ATT(App Tracking Transparency)の同意状況に応じて制限されます。ユーザーがトラッキングを拒否した場合、パーソナライズ広告の代わりに非パーソナライズ広告が表示されます。

2.8 行動情報(オンラインターゲティング広告)

本サービスはGoogle AdMobを通じてオンラインターゲティング広告を提供しており、以下の行動情報が収集・利用されます。

収集主体行動情報の項目収集方法保有・利用期間
Google LLC(AdMob)アプリ利用履歴、広告クリック履歴、興味関心に基づくプロフィールSDKによる自動収集Googleプライバシーポリシーに準拠
行動情報の収集を希望しない場合は、iOS設定 > プライバシーとセキュリティ > トラッキングでFlowplitのトラッキングを無効にするか、アプリ内設定 > プライバシー > パーソナライズ広告を無効にしてください。

3. 個人情報の収集および利用目的

目的詳細
会員管理ソーシャルログイン認証、本人確認、アカウント管理
サービス提供旅行計画の作成/管理、同行者管理、費用分担計算
ソーシャル機能旅行共有、フォロー、いいね、コメント、ブックマーク、招待
パーソナライズ言語/通貨/タイムゾーン設定に基づく個別最適化
通知サービス旅行日程アラート、招待通知、ソーシャル活動通知
サービス改善利用統計分析、バグ修正、新機能開発
カスタマーサポートお問い合わせ対応、報告処理、お知らせ配信

4. 個人情報の保有および廃棄

4.1 保有期間

情報の種類保有期間根拠
会員情報退会時までサービス提供
旅行/ソーシャルデータ退会時までサービス提供
アップロード写真退会時までサービス提供
デバイスプッシュトークン退会時またはトークン無効化時通知サービス
アクセスログ1年法的要件
報告記録3年紛争解決

4.2 廃棄手続きおよび方法

4.3 退会時の処理

項目処理方法
アカウント情報即時削除
非公開の旅行即時削除
公開済みの旅行匿名化処理または削除(ユーザーが選択可能)
アップロード写真クラウドストレージから即時削除
デバイストークン即時削除
コメント/いいね匿名化処理(「退会済みユーザー」)

5. 個人情報の第三者提供

本サービスはユーザーの個人情報を販売いたしません。また、原則として第三者に提供いたしません。ただし、以下の場合は例外とします。

6. 個人情報の処理委託

委託先委託業務処理される情報保有期間
Google Cloud Platform (GCP)クラウドサーバー運営(Cloud Run、Cloud SQL、Cloud Storage、Cloud CDN)サービス運営に必要な全データ委託契約終了時
Google AdMob広告サービス広告識別子、おおよその位置、アプリ利用データ広告契約終了時
Google Maps Platform地図表示および場所検索位置情報、場所検索クエリGoogleプライバシーポリシーに準拠
Apple Push Notification service (APNs)iOSプッシュ通知送信デバイストークン、通知内容Appleプライバシーポリシーに準拠

7. 個人情報の国外移転

本サービスは円滑な運営のため、以下のとおり個人情報を国外に移転します。

移転先移転先国移転項目移転目的保有期間
Google LLCアメリカ合衆国サービスデータ全体クラウドインフラ運営(GCP)委託契約終了時
Google LLCアメリカ合衆国広告識別子、利用データAdMob広告サービス広告契約終了時
Apple Inc.アメリカ合衆国デバイストークン、通知内容APNsプッシュ通知Appleポリシーに準拠
移転先国(米国)の個人情報保護制度:米国は単一の包括的な連邦個人情報保護法ではなく、分野別の法律(CCPA、COPPA、HIPAAなど)により個人情報を保護しています。Google LLCおよびApple Inc.は、自社のプライバシーポリシーおよび業界標準のセキュリティ対策によりデータを保護しており、GoogleはSOC 2/3、ISO 27001認証を維持しています。

8. 広告サービス

本サービスはGoogle AdMobを通じて広告を提供しています。

8.1 広告のために収集される情報

8.2 アプリトラッキング透明性(iOS)

iOS 14.5以降では、本サービスは広告トラッキングのためにApp Tracking Transparency(ATT)の同意を求めます。ユーザーはこれを拒否でき、拒否してもサービスの利用に影響はありません。

8.3 パーソナライズ広告の無効化

詳細はGoogleプライバシーポリシーをご参照ください。

9. ユーザーの権利と行使方法

9.1 ユーザーの権利

権利説明
開示請求権収集された個人情報の開示を請求できます
訂正請求権不正確な個人情報の訂正を請求できます
削除請求権個人情報の削除を請求できます
利用停止請求権個人情報の処理停止を請求できます
データポータビリティ権他のサービスへの個人情報移転を請求できます
同意撤回権個人情報の収集・利用に対する同意を撤回できます

9.2 権利の行使方法

対応期限:韓国 10日以内 / 米国(CalOPPA)30日以内 / 日本(APPI)遅滞なく処理結果をご案内いたします。

10. 個人情報の安全管理措置

措置詳細
通信区間の暗号化すべての通信はSSL/TLS(HTTPS)で暗号化
認証トークン管理JWTトークンはiOS Keychainに安全に保管
アクセス制御個人情報処理システムへのアクセス権限の最小化、APIキーベースのクライアント認証
レート制限サーバー側のリクエストレート制限により異常アクセスを遮断
コンテンツ審査アップロード画像の自動安全性審査
アクセスログ管理個人情報処理システムのアクセスログの保管および点検
データベースセキュリティGoogle Cloud SQLマネージドデータベースによる暗号化保存

11. 個人情報漏洩時の対応

個人情報の漏洩が発生した場合、以下の対応を行います。

対応内容期限
ユーザーへの通知漏洩項目、発生時期、経緯、被害最小化方法、連絡先のご案内認知後72時間以内
監督機関への届出韓国:個人情報保護委員会 / 日本:個人情報保護委員会(PPC) / 米国:該当州法に準拠認知後72時間以内(日本:速報3~5日、確報30日)
被害拡大防止原因分析、脆弱性の修正、再発防止策の策定直ちに

12. 児童の個人情報保護

本サービスは、以下の各国の法定年齢未満の児童の個人情報を収集いたしません。該当するユーザーがサービスに登録したことが確認された場合、速やかに該当アカウントおよび関連データを削除いたします。

基準年齢根拠法
韓国14歳未満個人情報保護法
米国13歳未満COPPA(児童オンラインプライバシー保護法)
日本14歳未満(韓国基準を準用)APPI(特定の年齢規定なし)

13. 個人情報保護責任者

項目内容
責任者朴成一(パク・ソンイル)
メールqkrtjddlf11@gmail.com

個人情報に関するお問い合わせ、苦情処理、被害救済のご依頼は上記連絡先までご連絡ください。

14. プライバシーポリシーの変更

本プライバシーポリシーは、法令またはサービスの変更に伴い修正される場合があります。変更時はアプリ内のお知らせおよびプッシュ通知にて事前にご案内いたします。

15. 準拠法および紛争解決

16. 以前のバージョン