合同会社Do.(以下「当社」といいます)は、当社が提供するモバイルアプリ「えほんぷらす / Ehon Plus」(以下「本サービス」といいます)における、利用者の個人情報および個人関連情報の取扱いについて、本プライバシーポリシー(以下「本ポリシー」といいます)を定めます。
本ポリシーは、日本の個人情報の保護に関する法律(個人情報保護法)、EU 一般データ保護規則(GDPR)、その他適用される法令に基づき、本サービスがどのような情報を、どのような目的で取得し、利用し、第三者に提供し、保管・削除するかを利用者に明示することを目的とします。
1. 本サービスにおけるデータ取扱いの基本方針
当社は、本サービスにおいて以下の方針を採用します。
- アカウント登録は不要です。本サービスはサインイン UI を提供せず、当社サーバーへの利用者識別情報の保存も行いません。
- 利用者固有の閲覧履歴・お気に入り・言語設定は、利用者の端末内のみに保存されます。これらの情報は当社サーバーに送信されません。
- 広告は配信されません。第三者の広告配信機能は組み込まれていません。
- アプリ内課金は提供されません。クレジットカード等の決済情報を本サービスが取得することはありません。
- 取得する情報は、本サービスの品質維持・障害解析・利用状況分析のために必要最小限の範囲に限ります。
2. 取得する情報
2.1 自動的に取得する情報
| 区分 | 取得項目 | 取得方法 | 取得者 |
|---|---|---|---|
| 利用状況情報 | アプリ起動、画面表示、絵本の表示・閲覧完了、操作イベント等 | Firebase Analytics | Google LLC |
| 端末・環境情報 | OS バージョン、機種名、アプリのバージョン、言語設定、国・地域、画面解像度、解析サービスが自動的に発行する匿名の識別子(個人を特定しないランダムな文字列) | Firebase Analytics / Firebase Crashlytics | Google LLC |
| 障害情報 | クラッシュ発生時のスタックトレース、発生箇所、端末状態(メモリ、ストレージ等)、クラッシュ直前のログ | Firebase Crashlytics | Google LLC |
| 配信制御情報の受信 | Remote Config による表示制御値の取得(強制アップデート / 推奨更新 / メンテナンスモード)。これは取得ではなく受信であり、利用者の情報を当社に送信するものではありません | Firebase Remote Config | Google LLC |
取得しない情報:
- 氏名、メールアドレス、電話番号、住所
- 位置情報(GPS / IP からの位置推定)
- 端末の連絡先、写真、カレンダー、マイク、カメラ
- 広告配信に用いられる端末固有の広告識別子を当社が直接取得することはありません
- 決済情報、クレジットカード番号
- 利用者が投稿したコンテンツ(本サービスはユーザーによる投稿機能を提供しません)
2.2 利用者の端末内にのみ保存される情報
以下の情報は利用者の端末内にのみ保存され、当社サーバーには送信されません。
- お気に入りに登録した絵本の識別子
- 閲覧履歴(読んだ絵本の識別子と読了日時)
- 言語設定
- タッチエフェクト(きらきらエフェクト)の ON/OFF 設定
- 推奨アップデート通知のスヌーズ状態
これらの情報は、利用者がアプリをアンインストールすると削除されます。
3. 利用目的
当社は、取得した情報を以下の目的のために利用します。
- 本サービスの提供および機能の改善
- 利用者の利用傾向の分析(どの絵本が読まれているか、どの画面で離脱が発生しているか等)
- 不具合・障害の解析および対処(クラッシュ発生原因の特定と修正)
- 重大な不具合発生時のメンテナンスモード移行および強制アップデート判断
- 本サービスの安定運用のための不正アクセスや異常な大量アクセスの検知および対処
- 法令に基づく対応
取得した情報を、上記目的の範囲を超えて利用することはありません。
4. 第三者提供および外部送信
4.1 利用する外部サービス(共同利用ではなく、当社が業務委託する処理者)
本サービスは、以下の外部サービスにデータを送信します。これらは当社が業務を委託する処理者であり、当社の指示に基づいて情報を取り扱います。
| サービス名 | 提供者 | 用途 | 送信されるデータ | プライバシーポリシー |
|---|---|---|---|---|
| Firebase Analytics | Google LLC(米国) | 利用状況分析 | 2.1 に記載の利用状況・端末情報 | Google のプライバシーポリシー |
| Firebase Crashlytics | Google LLC(米国) | クラッシュ解析 | 2.1 に記載の障害情報・端末情報 | Google のプライバシーポリシー |
| Firebase Remote Config | Google LLC(米国) | 配信制御値の取得 | 端末・アプリバージョン情報のみ(受信動作) | Google のプライバシーポリシー |
4.2 個人データの第三者提供
当社は、以下のいずれかに該当する場合を除き、取得した情報を上記 4.1 以外の第三者に提供しません。
- 利用者の同意がある場合
- 法令に基づく開示要請がある場合(裁判所からの令状、警察等の捜査機関からの法令に基づく開示要求等)
- 人の生命、身体または財産の保護のために必要があり、利用者の同意取得が困難な場合
- 国の機関もしくは地方公共団体またはその委託を受けた者が、法令の定める事務を遂行することに対して協力する必要がある場合
4.3 国外への移転
Google LLC は米国に所在し、Firebase の処理基盤は世界各地のデータセンターに分散しています。本サービスの利用に伴い、利用者の情報は日本国外(主に米国、EU 域内、アジア太平洋地域など、Google が運営するデータセンター所在国)へ移転される可能性があります。Google LLC のデータ保護体制については上記プライバシーポリシーをご確認ください。
5. 保存期間
| データ種別 | 保存期間 | 保存場所 |
|---|---|---|
| Firebase Analytics の利用状況データ | 取得から最大 14 ヶ月。期間経過後は自動削除 | Google LLC |
| Firebase Crashlytics のクラッシュデータ | 取得から最大 90 日。期間経過後は自動削除 | Google LLC |
| 端末内のお気に入り・閲覧履歴・設定 | アプリがインストールされている間。アンインストールにより削除 | 利用者の端末 |
6. 利用者の権利
利用者は、自己に関する個人データについて、以下の権利を有します。
| 権利 | 内容 | 行使方法 |
|---|---|---|
| アクセス権・開示請求権 | 当社が保有する自己に関する個人データの内容の開示を請求する権利 | 下記「12. お問い合わせ窓口」へ連絡 |
| 訂正・追加・削除請求権 | 不正確または不完全な個人データの訂正、追加、削除を請求する権利 | 同上 |
| 利用停止・消去請求権 | 利用目的の達成に必要な範囲を超えて利用されている場合等に、利用停止・消去を請求する権利 | 同上 |
| データポータビリティ権(GDPR) | 機械可読な形式で自己のデータを受領する権利 | 同上 |
| 異議申立権(GDPR) | 自己のデータの処理に対して異議を申し立てる権利 | 同上 |
| 監督機関への申立権(GDPR) | 居住地の監督機関に苦情を申し立てる権利 | 各国監督機関へ直接 |
| アナリティクスの収集停止 | Firebase Analytics の収集を停止する権利 | アプリ内「マイページ > プライバシー設定」からいつでもオン/オフを切り替え可能。EU 圏内のユーザーは初回起動時の同意 UI で「許可しない」を選ぶこともできます |
| クラッシュ情報の収集停止 | Firebase Crashlytics の収集を停止する権利 | アプリ内「マイページ > プライバシー設定」からいつでもオン/オフを切り替え可能。または下記「12. お問い合わせ窓口」へ連絡 |
上記権利の行使に必要な情報の特定が困難な場合、当社は本人確認等の措置を取らせていただくことがあります。
7. 同意の取得とその撤回(GDPR / EU 圏ユーザー向け)
本サービスは、EU 圏内のユーザーに対し、Firebase Analytics の利用について初回起動時に同意を取得します。
- 同意の取得方法: 初回起動時に専用の同意 UI を表示し、明示的な「許可」操作によって取得します
- 同意の撤回: いつでもアプリ内の設定(マイページ)から同意を撤回できます。撤回した場合、それ以降の Analytics 収集は停止されます
- 同意なしでの利用: 同意を許可しなくても、本サービスの絵本閲覧機能は通常通り利用できます
Firebase Crashlytics については、サービス品質維持のために必要不可欠な処理として、当社の正当な利益(GDPR 第 6 条 1 項 (f))を法的根拠に取得しますが、利用者から同意撤回の意思表示があった場合は速やかに対応します。
8. Cookie および類似技術
本サービスはモバイルアプリとして提供され、ブラウザの Cookie は使用しません。ただし、利用状況分析・障害解析の機能は、端末内に匿名のランダムな識別子を保存することがあります。これらの識別子は利用者個人を特定するものではなく、また広告目的には使用されません。
9. 安全管理措置
当社は、取得した個人データの漏えい、滅失、毀損の防止その他の安全管理のため、以下の措置を講じます。
- 個人データを取り扱う従業者の最小化および教育
- アクセス権限の最小化原則の適用
- Firebase Console へのアクセスは多要素認証(MFA)を必須化
- 外部サービスとの通信は暗号化された経路を使用
- 障害発生時の対応手順の整備
10. 子どもの利用について
本サービスは絵本閲覧アプリであり、未就学児を含む子どもの利用が想定されています。本サービスは以下の方針により、児童プライバシー保護法令(米国「児童オンラインプライバシー保護法(COPPA)」、EU「一般データ保護規則(GDPR)」第 8 条等)への配慮を行います。
- アカウント登録および個人を特定する情報の取得は行いません
- 広告配信およびターゲティングは行いません
- ユーザーによる投稿機能は提供されません
- Firebase Analytics の取得項目は端末・アプリ動作に関するものに限られ、子ども個人を特定する用途には使用しません
当社は、本サービスが個人を特定する情報を取得しないことから、COPPA が定める「検証可能な保護者同意(Verifiable Parental Consent; VPC)」および GDPR 第 8 条が定める保護者同意の取得は不要であると判断しています。今後、ユーザー投稿機能等を追加する際には、本ポリシーを更新したうえで、必要な保護者同意の仕組みを別途整備します。
未成年の利用者については、保護者の責任のもとで本サービスを利用してください。
11. 本ポリシーの変更
当社は、法令の改正、サービス内容の変更、その他必要に応じて本ポリシーを変更することがあります。利用者の権利義務に影響を与える重要な変更を行う場合は、効力発生前に相当の予告期間(原則として 30 日前)を設け、本サービスのアプリ内通知または公開 URL での掲載により、利用者に変更後のポリシーの内容と効力発生時期を通知します。
変更後のポリシーに同意できない場合、利用者は本サービスの利用を中止できます。本ポリシーの変更後も本サービスの利用を継続された場合は、変更後のポリシーに同意したものとみなします。誤字脱字の修正など利用者の権利義務に実質的な影響を及ぼさない軽微な変更については、前段の予告期間を要しないものとします。
12. お問い合わせ
本ポリシーおよび個人データの取扱いに関するお問い合わせ、ならびに第 6 条に定める権利の行使については、以下までご連絡ください。
- 窓口: 合同会社Do. プライバシー担当
- 連絡先メール: support@do-tech.jp
- 運営事業者: 合同会社Do.
EU 圏内の利用者は、お住まいの国の監督機関に直接苦情を申し立てる権利も有しています。
改訂履歴
| 版 | 日付 | 内容 |
|---|---|---|
| 1.0 | 2026-06-30 | 初版 |