Legal · Privacy
プライバシーポリシー
最終更新日:2026年7月28日
運営者(以下「当社」)は、本サービス「The ARC」(以下「本サービス」)における会員の個人情報の取扱いについて、以下のとおりプライバシーポリシー(以下「本ポリシー」)を定めます。
本ポリシーは正式リリース前のドラフトです。運営者情報とお問い合わせ窓口を確定し、法務レビューを完了してから公開してください。
第1条(個人情報)
「個人情報」とは、個人情報保護法第2条第1項にいう「個人情報」を指し、生存する個人に関する情報であって、当該情報に含まれる氏名、生年月日、住所、電話番号、連絡先、その他の記述等により特定の個人を識別できる情報、および容貌、指紋、声紋にかかるデータ、保険証の保険者番号などの当該情報単体から特定の個人を識別できる情報(個人識別情報)を指します。
第2条(取得する情報)
当社は、会員から以下の情報を取得します。
- 会員登録時に提供される情報 - 氏名、生年月日、性別 - メールアドレス - 居住地、職業、勤務先、年収帯 - 顔写真、その他のプロフィール画像 - LinkedInプロフィール情報 - 公的身分証明書(運転免許証、パスポート等)
- 本サービスの利用過程で取得する情報 - 他の会員とのメッセージ、Like、ブロック、通報の履歴 - 本サービスへのログイン履歴、アクセス時刻、IPアドレス、デバイス情報、ブラウザ情報 - Cookie、アプリ内に保存する設定情報
- 第三者から取得する情報 - SNSログインによる連携情報 - Web版の有料サービスを利用した場合に限り、決済代行業者から受け取る決済関連情報 - 将来、外部本人確認サービスを本番導入した場合に限り、その確認結果
第3条(利用目的)
当社は、取得した個人情報を以下の目的で利用します。
- 本サービスの提供および運営
- 会員の本人確認、認証、年齢確認
- 他の会員とのマッチングおよびコミュニケーションの提供
- Web版の有料サービスにおける利用料金の請求、決済処理
- お問い合わせへの対応
- 規約違反、不正利用の調査・対応
- サービスの改善、新機能開発、品質向上のための分析
- マーケティング、広告配信(会員からの同意がある場合)
- 法令または公的機関からの要請への対応
第4条(第三者提供)
当社は、以下の場合を除き、会員の個人情報を第三者に提供しません。
- 会員の同意がある場合
- 法令に基づく場合
- 人の生命、身体または財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき
- 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき
- 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合
- 業務委託先(クラウドサービス事業者、決済代行業者、本人確認サービス事業者、メール送信サービス事業者等)に対し、利用目的の達成に必要な範囲で個人情報を委託する場合
第5条(業務委託先)
当社は以下の業務委託先に個人情報を提供する場合があります。
- クラウドインフラ:Supabase Inc.(米国)、Amazon Web Services Inc.(米国)
- 決済代行:Stripe, Inc.(米国。Web版の有料サービスを利用した場合)
- 通知配信:Expo, Inc.(米国)、Resend, Inc.(米国)
- 音声・ビデオ通話:Daily(Pluot, Inc.、米国)。通話の音声・映像はリアルタイムに中継されます(当社およびDailyは通話内容を録音・録画・保存しません)。背景ぼかし機能では映像は端末内で処理され、SDKの診断データ(バージョン・利用状況等)のみが処理事業者に送信されます。
- 分析・障害解析:PostHog, Inc.(米国)、Functional Software, Inc.(Sentry、米国)。本番環境で各サービスを有効にした場合に限り利用します。
これら業務委託先のうち外国にある第三者については、個人情報保護法第28条に基づき、当該国の個人情報保護に関する制度の確認、業務委託先の安全管理措置の確認等を行ったうえで委託しています。
現在のApp Store版は無料で、購入機能を提供せず、Web版の購入履歴や契約状態をiOSアプリへ送信、取得または表示しません。
現在の本番環境ではStripe Identityを利用しません。本人・年齢確認書類は当社の非公開Storageに保存し、権限を付与された運営者だけが短時間有効な署名URLで確認します。手動確認ではセルフィーを取得せず、書類の差替え・公開アクセスを禁止し、退会時にStorageから削除します。Stripe Identityは合成テストデータを用いるTest modeでのみ検証しており、実在人物の本人確認情報を送信しません。将来、本番導入する場合は、退会時等のデータ削除方法を整備し、本ポリシーを事前に更新します。
第6条(保有期間)
- 当社は、会員資格が有効な期間中、会員の個人情報を保有します。
- 会員が退会した場合、当社は当該会員の個人情報を、当社のデータ保持ポリシーに基づき遅滞なく削除します。ただし、法令に基づき保存が必要な情報、または不正利用調査・コミュニティの安全確保に必要な通報記録については、個人情報を最小化したうえで原則12か月間保有します。調査、紛争または法令上の保存義務が継続する場合は、その解決に必要な期間に限り延長します。
- 12ヶ月以上ログインのない会員のアカウントは、休眠アカウントとして扱われ、追加の本人確認後に再開されない場合は削除されることがあります。
第7条(安全管理措置)
当社は、個人情報の漏洩、滅失、毀損の防止その他の個人情報の安全管理のために、以下の措置を講じています。
- 通信の暗号化(TLS 1.2以上)
- データベースの暗号化保存
- アクセス権限の最小化、アクセスログの取得
- 従業員に対する個人情報保護教育
- 業務委託先の選定基準および監督
- インシデント対応体制の整備
第8条(会員の権利)
会員は当社に対して、以下の請求を行うことができます。
- 個人情報の利用目的の通知
- 個人情報の開示
- 個人情報の訂正、追加、削除
- 個人情報の利用停止、消去
- 個人情報の第三者提供の停止
請求方法:本サービス内の「設定 → データ」またはお問い合わせ窓口まで。当社は本人確認の上、合理的な期間内に対応します。
第9条(Cookieおよび類似技術)
- 当社は本サービスにおいて、Cookie、ローカルストレージその他の端末内保存技術を使用します。現在、広告識別子(IDFA / AAID)は取得しません。
- これらは、ログイン状態の維持、設定の保存、サービス利用状況の分析のために用いられます。
- 会員はブラウザの設定により、Cookieの受け入れを拒否することができます。ただし、その場合、本サービスの一部機能が利用できなくなる可能性があります。
第10条(未成年者の利用)
- 本サービスは18歳未満の利用を禁止しています。
- 当社が誤って未成年者の個人情報を取得したことが判明した場合、速やかに削除します。
第11条(プライバシーポリシーの変更)
- 本ポリシーの内容は、法令その他必要に応じて変更することができます。
- 当社が別途定める場合を除いて、変更後のプライバシーポリシーは、本サービス上に掲載した時点から効力を生じるものとします。
第12条(お問い合わせ)
本ポリシーに関するお問い合わせは、下記の窓口までお願いします。
- 個人情報保護管理者:正式リリース前に掲載
- メール:正式リリース前に掲載