Twivプライバシーポリシー
最終更新日: 2026年6月16日 運営者: Innex Corp.(デラウェア州法人)
第1条(個人情報処理の目的)
Innex Corp.(以下「当社」)は、以下の目的のために個人情報を処理します。処理される個人情報は、以下に記載された目的以外には使用されません。利用目的を変更する場合、当社は適用される個人情報保護法に基づき、別途の同意取得を含む必要な措置を講じます。
1. アカウント登録および一般的なご利用
- ユーザー識別およびアカウント管理
- カスタマーサポート、お問い合わせ対応、ユーザー保護サービス、紛争・苦情処理、事案調査、記録保管
- 統計、リスク管理、カスタマーサービス品質の向上
- 本規約違反時の利用制限、アカウントの盗難および不正利用の防止、サービス利用記録の確認
- 規約改定等のお知らせの配信
- イベント情報および参加機会の提供、プロモーション情報の提供
- AIキャラクターチャットサービスの提供および会話アルゴリズムの改善
2. 新サービス開発およびマーケティング・広告
- 新サービス(製品)の開発および特化
- 人口統計学的特性に基づくサービスおよび広告の提供
- アクセス頻度およびサービス利用実績の分析
- サービス利用統計の分析
- イベントを含むプロモーション情報の配信
- 新サービスおよび製品のお知らせ
3. 個人情報の共有に関する例外
当社は原則として、会員の個人情報を収集および利用の目的に限定して使用し、他者、企業、機関に提供することはありません。以下は例外です:
- 情報主体が別途同意した場合
- 法律に特別な規定がある場合または法的義務を遵守するために必要な場合
- 情報主体または第三者の生命、身体、財産を保護するために必要であり、情報主体が同意できない場合
- 特定の個人を識別できない形式で、統計または学術研究等の目的で提供する場合
- 犯罪捜査、起訴、起訴の維持に必要な場合
- 業務連絡用情報(氏名、住所、電話番号等)
第2条(個人情報の保管および利用期間)
- 当社は、法律で要求される保管および利用期間内、または情報主体が同意した期間内に、個人情報を処理および保管します。
- 各項目の保管期間は以下のとおりです(または該当する場合は米国/州法で要求される期間):
- 契約または購読撤回の記録:5年
- 商品の支払いおよび供給の記録:5年
- 消費者の苦情または紛争処理の記録:3年
- 税務帳簿および証憑書類:5年
- 電子金融取引の記録:5年
- サービス利用ログイン記録:3か月
第3条(処理する個人情報の項目)
1. アカウント登録および一般的なご利用
- メールアドレス
- メッセージ情報(送信時刻、内容等)、ユーザーフィードバック情報
2. サービス利用中に自動的に収集される項目
- 端末情報、通信事業者、IPアドレス、Cookie、MACアドレス
- サービス利用記録、訪問記録、不正利用記録
3. 決済情報
- トークン購入記録、決済プロバイダーの取引ID(カード番号は保存されません — 処理はPCI-DSS準拠の決済代行業者が行います)
第4条(個人情報の第三者提供)
当社は、ユーザーの同意がある場合または法律で要求される場合を除き、個人情報を第三者に提供しません。サービス統合が必要な場合、サービス提供に必要な範囲内で個人情報が提供されることがあります。
第5条(個人情報処理の委託)
当社は、サービス提供のために特定の業務を外部サービスプロバイダーに委託しており、関連法を遵守するため厳格に管理および監督します。委託先プロバイダーのカテゴリーには以下が含まれます:
- クラウドホスティングプロバイダー(例:AWS)
- 決済代行業者(例:CCBill、NOWPayments)
- メール配信サービスプロバイダー
- AIモデルおよびインフラプロバイダー
第6条(個人情報の破棄)
- 当社は、保管期間が満了した場合、処理目的が達成された場合、またはその他情報が不要となった場合、速やかに個人情報を破棄します。
- ただし、法律により継続保管が要求される場合、別途保管します。
- 個人情報の破棄手続きおよび方法は以下のとおりです:
- 手続き: 破棄対象の情報を特定し、個人情報保護責任者の承認のもとに破棄します。
- 方法: 電子ファイルは復旧不可能な方法で削除し、紙文書はシュレッダー処理または焼却処理します。
第7条(個人情報の安全性確保措置)
[管理的措置]
- 法律改正への迅速な対応
- 全社的な研修および個人情報保護方針の確立
- 個人情報へのアクセス権限の最小化
[技術的措置]
- 送信時の暗号化: ユーザーとTwivサーバー間で送信される全てのデータは、TLS 1.2以上(HTTPS)を使用して暗号化されます。
- 保管時の暗号化: 当社データベースに保管される個人データは、AES-256または同等の業界標準暗号化を使用して暗号化されます。パスワードは一方向(不可逆)暗号化ハッシュを使用して保管されます。
- アクセス制御システムの運用(アカウント権限の最小化、ログ記録)
- アンチウイルスソフトウェアおよび侵入検知システムの設置と24時間監視
- 最新のセキュリティ技術の継続的な採用
第8条(Cookie)
[Cookieとは?]
Cookieは、ウェブサイトサーバーがユーザーのブラウザに保存する小さな情報ファイルです。
[利用目的]
- 便利なサービス提供のためのユーザー環境の維持
- 関心分野に基づくパーソナライズ情報の提供
- サービス改善およびターゲットマーケティング
[Cookieの拒否方法]
- Chrome: 設定 > プライバシーとセキュリティ > サイトの設定 > Cookie
- Safari: 環境設定 > プライバシー
- MS Edge: 設定 > プライバシー、検索、サービス > トラッキング防止
※ Cookieを拒否すると、一部のサービス利用が制限される場合があります。
第9条(行動情報の管理)
1. 収集項目
- 訪問記録、検索/クリック履歴、広告識別子等
2. 収集方法
- サービス利用中の自動収集
3. 利用目的
- パーソナライズ広告、統計、サービス改善の提供
4. 保管および利用期間
- 収集日から3年
- その後、統計目的で非識別化形式で利用
5. 制御方法
トラッキングは、ブラウザまたはスマートフォンの設定で制限することができます:
- Android: 設定 > プライバシー > 広告 > 広告IDの削除
- iOS: 設定 > プライバシー > 広告 > 広告トラッキングの制限
第10条(お客様の権利および選択)
お住まいの地域によっては、お客様の個人情報に関して以下の権利を有する場合があります:
- アクセス権: 当社が保有するお客様の個人情報へのアクセスを要求できます。
- 訂正権: 不正確または不完全な情報の訂正を要求できます。
- 削除権: 個人情報の削除を要求できます(法的保管要件に従います)。
- 異議申立/制限権: 処理に異議を申し立て、または処理の制限を要求できます。
- データポータビリティ権: ポータブルな形式でデータのコピーを要求できます。
- 同意撤回権: 同意に基づく処理について、いつでも同意を撤回できます。
これらの権利を行使するには、下記のお問い合わせ先までご連絡ください。
カリフォルニア州のお客様については、カリフォルニア消費者プライバシー法(CCPA)により、収集される個人情報を知る権利および個人情報の販売をオプトアウトする権利を含む追加の権利が認められています。当社は個人情報を販売しません。
欧州経済領域、英国、またはスイスのお客様については、一般データ保護規則(GDPR)および同等の法律により追加の権利が認められています。
第11条(児童のプライバシーおよび18歳以上の自己申告モデル)
本サービスは、満18歳以上の方を対象としています。当社は、18歳未満の方からの個人情報を故意に収集することはありません。
年齢確認モデル
Twivは、年齢確認のために自己申告モデルを使用しています。サインアップ時、各ユーザーは同意ページの必須同意項目(「私は18歳以上です」)にチェックを入れることにより、満18歳以上であることを積極的に確認しなければなりません。当社は、以下を含む第三者による身元確認システムを運用していません:
- 政府発行身分証明書のアップロード(運転免許証、マイナンバーカード、パスポート等)
- バイオメトリック認証(顔スキャン、指紋)
- 電話ベースの身元確認
- クレジットカードベースの年齢確認
結果として収集しない個人情報
自己申告に依存しているため、第三者による年齢確認に必要となる以下のカテゴリーの個人情報を収集または処理しません:
- 国民識別番号(例:日本のマイナンバー、米国のSSN)
- 政府発行の身分証明書またはそのコピー
- 生体認証データ(顔認識、指紋)
- 電話ベースの身元確認結果
- 年齢に関連する信用履歴または金融確認データ
18歳未満の利用が確認された場合の対応
ユーザー報告、コンテンツモデレーション、またはその他の手段により、ユーザーが18歳未満であることが判明した場合、当社は以下の対応を行います:
- 信頼できる報告を受けた時点でアカウントを直ちに停止
- 確認から30日以内に、当該アカウントに関連する全ての個人データを永久に削除
- 未使用のトークン残高は、確認された法定後見人の要求に応じて返金
- 法律で要求される場合、適用される当局に事案を報告
当社は、年齢の虚偽申告について合理的な疑いがある場合、アカウントの停止または終了、および本サービスへのアクセス制限を行う権利を留保します。自己申告モデルと一貫して、当社は年齢確認のために政府発行の身分証明書を要求しません。
第12条(国際的なデータ移転)
当社は米国に設立されており、個人情報は米国、日本(AWS東京リージョン)、またはサービスプロバイダーが所在するその他の国で処理および保管される場合があります。法律で要求される場合、国際的なデータ移転について適切な保護措置を実施します。
第13条(権利侵害への救済)
個人情報に関するお問い合わせまたは苦情については、以下までご連絡ください:
- メール: support@twiv.jp
- 郵便: Innex Corp., Delaware, United States
お住まいの地域のデータ保護当局に苦情を申し立てることもできます。
第14条(第三者認証)
Twivに第三者の身元プロバイダー(Google)を使用してサインインする場合、アカウントの作成、識別、認証の目的で、当該プロバイダーから限定された情報を受け取ります。
1. 受け取る情報
Googleから(OAuthスコープ openid、email、profile — 全て非機密):
| OAuthスコープ | スコープURL | 受け取る情報 |
|---|---|---|
| openid | (標準OpenID Connect) | GoogleアカウントID(subクレーム) — Googleアカウントの身元をTwivアカウントとリンクするために使用 |
| email | https://www.googleapis.com/auth/userinfo.email | プライマリGoogleメールアドレスおよびその確認状態(email_verifiedフラグ) |
| profile | https://www.googleapis.com/auth/userinfo.profile | フルネームおよびプロフィール画像URL(Googleアカウントで公開している情報のみ) |
当社は、上記3つを超える追加のGoogle OAuthスコープを要求しません。当社は、機密または制限されたスコープを一切要求しません。
2. この情報の利用方法
- Twivアカウントの作成
- 後続のサインイン時のお客様の識別および認証
- 初期ニックネームおよびプロフィール画像の事前入力(いつでも変更可能)
3. 当社が行わないこと
- お客様のGoogleパスワードを保存しません
- Googleアカウントの他のデータ(Google Drive、Gmail、連絡先、カレンダー、写真等)にアクセスしません
- 法律で要求される場合またはお客様の明示的な同意がある場合を除き、Googleアカウントデータを第三者と共有、販売、譲渡しません
- Google APIから受け取った情報を、汎用化または非個人化されたAI/MLモデルの開発、改善、トレーニングに使用しません
4. Limited Use開示(Google API Services User Data Policy)
TwivによるGoogle APIから受け取った情報の他のアプリへの使用および転送は、Google API Services User Data Policy(Limited Use要件を含む)に準拠します。具体的には:
-
ユーザー対面の利用のみ。 当社は、Twivユーザーインターフェース上で目立つユーザー対面機能の提供または改善 — 具体的にはアカウント認証と初期プロフィール(ニックネームおよびプロフィール画像)の事前入力 — のためにのみGoogleユーザーデータを使用します。
-
無許可の転送なし。 当社は、(a) 上記のユーザー対面機能の提供または改善に必要な場合、(b) 適用法を遵守するため、(c) ユーザーへの事前通知付きの合併、買収、または資産売却の一部として、を除き、Googleユーザーデータを第三者に転送しません。
-
広告利用なし。 当社は、リターゲティング、パーソナライズ広告、関心ベースの広告を含む、広告の配信のためにGoogleユーザーデータを使用しません。
-
無許可の人間によるアクセスなし。 当社は、(a) 特定のメッセージに対するユーザーの明示的な同意を得た場合、(b) セキュリティ目的(不正利用の調査等)で必要な場合、(c) 適用法を遵守するために必要な場合、または (d) データが集約され、適用される個人情報保護法に従って内部運用に使用される場合を除き、人間がGoogleユーザーデータを読むことを許可しません。
5. お客様による管理
- いつでも https://myaccount.google.com/permissions で、Twivに対するGoogleアカウントへのアクセスを取り消すことができます
- 第三者の身元プロバイダーとの接続を解除しても、Twivアカウントまたは当社が保有するお客様の個人データが自動的に削除されることはありません。
Twivアカウントを削除するには:
- Twivにサインインする
- マイページ → 設定 → アカウント削除に移動する
- 削除リクエストを確認する
代替方法: Twivアカウントに関連付けられているメールアドレスから、件名「アカウント削除リクエスト」でsupport@twiv.jpにメールを送信してください。
確認から30日以内に、お客様のアカウントに関連する全ての個人データが永久に削除されます。ただし、法律により当社が保管を要求される記録は除きます(保管期間については第2条を参照)。
6. アカウントの連携
Twivは、同一の確認済みメールアドレスを共有するアカウントを自動的に連携します。Googleでサインアップし、後で同じメールアドレスでEmail+コードを使用してサインインした場合(またはその逆)、同じTwivアカウントにアクセスします — メールが身元プロバイダー(Googleのemail_verified: true)と当社のメールコード認証の両方で確認されている場合に限ります。この自動連携はユーザーエクスペリエンスを向上させ、グローバルサービスの標準的な慣行です。シームレスな体験のため、連携時に通知は表示されません。
第15条(本プライバシーポリシーの変更)
当社は、本プライバシーポリシーを随時改定することがあります。重要な変更は、発効日の少なくとも7日前までに本サービスまたはメールで通知します(ユーザーに不利な変更については30日前)。
第16条(お問い合わせ先)
本プライバシーポリシーに関するご質問、第10条に記載された権利の行使のご要望、またはプライバシー関連のご相談については、以下までお問い合わせください:
- メール: support@twiv.jp
- 住所: Innex Corp., Delaware, United States
- 回答時間: 全てのプライバシーに関するお問い合わせには、7営業日以内にお答えするよう努めます。
データ削除リクエストについては、処理を迅速化するため、件名を**「アカウント削除リクエスト」または「データ削除リクエスト」**としてください。アプリ内削除手続きについては、第14条第5項を参照してください。
Innex Corp.