最終更新日:2026年3月
第1条(基本方針)
当方は、ユーザーの個人情報の保護を最重要事項と位置づけ、個人情報保護法その他関連法令を遵守します。本サービスが扱う情報は、夫婦・家族関係に関するデリケートな性質を有するため、特に慎重な取り扱いを行います。
個人情報取扱事業者
- 氏名: 槻田 友貴
- 所在地: 〒170-0013 東京都豊島区東池袋2丁目50番13号 マガザン東池袋 6階
- 連絡先: support@kazoku.health
第2条(取得する情報)
当方が取得する情報は以下のとおりです。
(1)アカウント情報
- 氏名(ニックネーム可)、メールアドレス、生年月日
- 認証情報(パスワードのハッシュ値)
(2)家族構成情報
- パートナーとのペアリング状態
- 子どもの人数・年齢層(個人を特定しない範囲)
- 結婚記念日
(3)コミュニケーションデータ
- デイリーチェックインの回答
- 感謝・気持ちの入力テキスト
- AI変換後のメッセージ
- AIチャット(きづく)での会話内容
(4)関係性分析データ
- 親密度スコア・トレンドデータ
- AIによるアドバイス内容
(5)利用状況データ
- アクセスログ、利用頻度、機能利用履歴
- デバイス情報、OS・ブラウザ情報
第3条(要配慮個人情報の取り扱い)
以下の情報は「要配慮個人情報」に準じた慎重な取り扱いを行います。
- 関係性の分析結果(精神的健康状態を間接的に推定しうるため)
- ユーザーが任意で入力したメンタルヘルスに関する情報
これらの情報の取得・利用にあたっては、ユーザーの明示的な同意を取得します。
第4条(利用目的)
取得した情報は、以下の目的で利用します。
- 本サービスの提供・運営・改善
- パートナー間のデータ共有機能の提供
- AI機能によるメッセージ変換・助言生成・分析
- 記録された日記・できごと等をもとにした作品(エッセイ等)の生成(Kazoku. Story 機能)
- 親密度スコアの算出・トレンド分析
- ユーザーサポートへの対応
- サービス利用状況の統計分析(個人を特定しない形式)
- 新機能の開発・テスト
- 重要なお知らせ・サービス変更の通知
- 法令に基づく対応
第5条(第三者提供)
当方は、以下の場合を除き、ユーザーの個人情報を第三者に提供しません。
(1)ペアリング相手への共有
ペアリングが成立している場合、利用規約に定める範囲の共有データがパートナーに提供されます。これはペアリング同意時にユーザーが承諾した範囲に限定されます。
(2)AI処理のための外部サービス
AI機能の提供にあたり、以下の外部サービスにデータを送信します。
Anthropic, Inc.(米国)— Claude API
送信データ: チェックイン回答、ファミリーログのテキスト、AIチャット会話内容、はなし合いの回答、週次サマリー生成のための直近7日間のチェックイン履歴・アクション実施状況・イベント情報(パートナー名を含む)、Kazoku. Story の作品生成に用いる期間内の日記・できごとの記録(表示名を含む)
目的: メッセージ変換、パートナー向けアドバイス生成、チェックイン要約、週次レポート生成、きづきのヒント(先回りアドバイス)生成、作品(エッセイ等)の生成(Kazoku. Story 機能・ユーザーの同意のうえで実行)
- Anthropic社のデータ取扱いポリシーに基づき、送信されたデータはAIモデルの学習には使用されません。
- 送信データは処理完了後、Anthropic社のサーバーに保持されません。
(3)アクセス解析のための外部送信
サービス改善を目的として、Google LLC が提供する Google Analytics 4(GA4)を利用しています。
Google LLC(米国)— Google Analytics 4
送信データ: ページ閲覧情報、操作イベント、デバイス情報、IPアドレス(匿名化)、Cookie識別子
目的: サービス利用状況の分析・改善
- IPアドレスは匿名化処理が施されます。
- Cookieを利用してユーザーの行動を分析しますが、個人を特定する情報は取得しません。
- Google社によるデータ利用についてはGoogleプライバシーポリシーをご確認ください。
- Google AnalyticsのオプトアウトはGoogle提供のブラウザアドオンから可能です。
(4)法令に基づく場合
裁判所の命令、捜査機関からの法的要請等に基づく場合。
(5)統計データの作成・利用・第三者提供
個人を特定できない統計データの作成・利用・第三者提供を行うことがあります(利用規約第9条の2に定めるもの)。
※ 統計データの第三者提供においては、特定の個人を識別できる情報(氏名、メールアドレス、回答内容の原文等)は一切含みません。
第5条の2(統計データへの貢献の停止)
- ユーザーは、設定画面から自身のデータが統計データの作成に利用されることを停止(オプトアウト)できます。
- 停止した場合でも、停止前に既に作成された匿名加工済みの統計データには影響しません。
- 停止した場合、一部のパーソナライズ機能の精度が低下する可能性があります。
第5条の3(外部委託先とのデータ処理契約)
当方は、本サービスの提供にあたり個人データの処理を外部委託先に委託しています。各委託先との間では、個人情報保護法第25条に基づき、適切なデータ処理契約(DPA)を締結しています。
(1)Anthropic, Inc.(米国)
委託内容: Claude APIを利用したメッセージ変換・助言生成・要約処理・週次レポート生成
送信データ: チェックイン回答、ファミリーログのテキスト、チャット会話内容、はなし合いの回答、直近のアクション・イベント情報、パートナー名(週次レポート生成時)
送信されたデータはAIモデルのトレーニングには使用されず、処理完了後に保持されません。
(2)Supabase, Inc.(米国)
委託内容: データベースホスティング・認証サービスの提供
保存データ: アカウント情報、チェックインデータ、ファミリーログ等の全サービスデータ
データは暗号化された状態で保存・転送されます。
(3)Stripe, Inc.(米国)
委託内容: クレジットカード決済処理
送信データ: 決済に必要な情報(カード情報は当方サーバーを経由しません)
PCI DSS Level 1準拠の安全な環境で処理されます。
(4)Vercel Inc.(米国)
委託内容: Webアプリケーションのホスティング・配信
処理データ: アクセスログ、リクエストデータ
ユーザーの個人データはVercel上に永続的に保存されません。
(5)Google LLC(米国)
委託内容: Google Analytics 4(GA4)を利用したアクセス解析
送信データ: ページ閲覧情報、操作イベント(ボタンクリック等)、デバイス情報、IPアドレス(匿名化処理済み)、Cookie識別子
アクセス解析はサービス改善を目的として実施しています。収集データは統計的に処理され、個人を特定する目的では使用しません。Google社のデータ処理については、Googleプライバシーポリシーをご参照ください。
各委託先との契約に定める主な事項
- 処理目的の制限(本サービスの提供目的に限定)
- 再委託の制限と通知義務
- データの安全管理措置の実施義務
- 契約終了時のデータ削除義務
- 監査権の確保
第5条の4(データ漏洩時の対応)
万が一、個人データの漏洩・滅失・毀損等(以下「漏洩等」)が発生した場合、当方は以下の対応を行います。
- 速報: 漏洩等の事実を認知した場合、速やかに(3〜5日以内を目安に)個人情報保護委員会に報告します。
- 確報: 漏洩等の事実を認知した日から30日以内(不正アクセス等の場合は60日以内)に、個人情報保護委員会に確報を提出します。
- 本人への通知: 漏洩等により権利利益を害するおそれがある場合、該当するユーザーに対して速やかに通知します。通知にはアプリ内通知およびメールを使用します。
- 通知内容:
- 漏洩等が発生した個人データの項目
- 漏洩等の原因(判明している範囲で)
- 二次被害の防止のためにユーザーが取るべき措置
- 当方の対応状況と問い合わせ窓口
- 再発防止: 原因の調査を行い、再発防止策を講じた上で、その概要を公表します。
第6条(データの保存・管理)
- 保存場所: データはSupabase(クラウドデータベース)上に暗号化して保存されます。
- 暗号化: すべてのデータは保存時(at rest)および通信時(in transit)に暗号化されます。
- アクセス制御: Row Level Security(RLS)により、ユーザーは自身およびペアリング相手のデータのみにアクセスできます。
- 保存期間: アカウント存続中はデータを保持します。退会後は次のとおり処理します:
- 有料プラン契約者の退会の場合、現在の請求期間の終了日まで通常通り保持します。
- 請求期間終了後または無料利用中の即時退会後、ログイン停止状態で30日間データを保持します。この期間内であれば、お問い合わせいただくことで退会を取り消せます。
- 30日経過後、当該ユーザーの個人情報を完全に削除します。
- 退会後の統計情報の利用: 退会後の個人情報削除に際して、年代区分(10歳刻み)・性別区分・利用日数の区分・親密度スコアの区分・退会理由の選択肢など、特定の個人を識別することができないように加工した集約データを、サービス改善および公表用統計の作成のため引き続き保持・利用する場合があります。これらは個人情報保護法上の個人情報に該当しないため、削除請求の対象外となります。再特定リスクを下げるため、希少な属性組み合わせは保存対象から除外します。
- パートナー共有データの取り扱い: ペアリング中に作成された共有データ(チェックイン回答・はなし合う履歴等)について、退会者発信の個人情報部分は削除しますが、加工済みの集計値・パートナー側に帰属する記録については、契約継続中のパートナーの正当な利用継続のため保持します。
第7条(ユーザーの権利と請求手続き)
ユーザーは以下の権利を有します。
- アクセス権: 自身の個人データの開示を求める権利
- 訂正権: 不正確なデータの訂正を求める権利
- 削除権: 個人データの削除を求める権利
- 利用停止権: 特定の利用目的に対するデータ利用の停止を求める権利
- 同意撤回権: いつでもデータ利用の同意を撤回する権利(撤回前の処理の適法性に影響しません)
請求手続き
- 請求方法: 設定画面の「お問い合わせ」から、カテゴリ「個人情報に関する請求」を選択し、請求内容をお送りください。メール(support@kazoku.health)でも受け付けます。
- 本人確認: ご請求の際、ご本人であることを確認するため、登録メールアドレスからのご連絡をお願いします。必要に応じて追加の確認をさせていただく場合があります。
- 回答期間: 請求を受けた日から原則2週間以内(最長1か月以内)に回答いたします。
- 手数料: 開示請求については、1件あたり無料で対応いたします。
第8条(Cookieおよびトラッキング)
本サービスでは、認証状態の維持のために必須Cookieを使用します。ユーザーはブラウザ設定により、Cookieの受け入れを制御できます。
第9条(子どもの情報保護)
- ユーザーの子どもに関する情報(年齢層等)は、サービス提供に必要最小限の範囲で取得します。
- 子どもの詳細な個人情報の入力は推奨しません。
第10条(海外へのデータ移転)
本サービスの提供にあたり、ユーザーのデータが以下の外国に移転される場合があります。移転にあたっては、個人情報保護法第28条に基づく適切な保護措置を講じます。
- 米国(Anthropic, Inc.): AI処理のためのデータ送信(一時的な移転、処理後に削除)
- 米国(Supabase, Inc.): データベースへのデータ保存
- 米国(Stripe, Inc.): 決済処理のためのデータ送信
- 米国(Vercel Inc.): アプリケーション配信に伴うデータ処理
各委託先は、個人情報の保護に関する制度を有する国に所在しており、当方との間でデータ処理契約を締結しています(第5条の2参照)。
第11条(プライバシーポリシーの変更)
- 当方は、法令変更やサービス内容の変更に伴い、本ポリシーを改定することがあります。
- 重要な変更を行う場合は、アプリ内通知またはメールにより事前に通知します。
第12条(お問い合わせ)
個人情報の取り扱いに関するお問い合わせは、設定画面のお問い合わせよりご連絡ください。
本ポリシーに関するお問い合わせは、設定画面よりご連絡ください。