事業者情報
- サービス名: moshimo.
- 運営責任者: 堀 康太
- 所在地: 〒160-0023 東京都新宿区西新宿3丁目3番13号 西新宿水間ビル6階
- お問い合わせ: お問い合わせフォーム
第1条(基本方針)
moshimo.(以下「当サービス」)は、ユーザーの個人情報を適切に保護することを最重要課題の一つとして位置づけています。 当サービスは個人情報保護法(令和4年改正)を遵守し、個人情報を適切に取り扱います。
当サービスは日本国内に居住する18歳以上の方を対象としており、18歳未満の方の個人情報は収集しません。
第2条(収集する情報)
当サービスは以下の情報を収集します。
- アカウント情報: メールアドレス、表示名、生年月日(任意)、パスワード(ハッシュ化)
- 要配慮個人情報: 生存・逝去に関する情報(以下「生死情報」) — 個人情報保護法第2条第3項に定める要配慮個人情報に該当します
- 決済情報: 決済金額・決済ステータス(カード情報はStripeが管理し、当サービスには保存されません)
- ログ情報: アクセスログ、操作ログ(Alive ボタン押下等)
- 遺言・メッセージ内容: ユーザーが任意で登録するテキスト
第3条(利用目的)
収集した情報は以下の目的で利用します。
- 生存確認サービスの提供および運用
- 証人への照会通知・回答処理
- 決済処理および返金対応
- 不正利用の検知・防止
- サービス改善のための統計分析(個人を特定しない形式)
- 法令に基づく対応
上記以外の目的には利用しません。
第4条(要配慮個人情報の取扱い)
生死情報は個人情報保護法第2条第3項に定める要配慮個人情報に該当し、以下の措置を講じます。
- 取得にはアカウント登録時に個別の明示的な同意(オプトイン)を取得します
- アクセスできる者を最小限に制限します(行レベルセキュリティにより本人・担当証人のみ)
- 第三者提供は、ユーザーが事前に指定した証人への開示のみとします
- 遺言・メッセージはサーバー上に保存されます。当サービス運営者は技術的にアクセス可能ですが、業務上の必要がない限り内容を参照しません
- 不要になった情報は速やかに削除します
第5条(第三者提供)
当サービスは、以下の場合を除き、ユーザーの個人情報を第三者に提供しません。
- ユーザー本人の同意がある場合(証人への情報開示)
- 法令に基づく場合(裁判所・捜査機関からの開示請求等)
- 人の生命・身体・財産の保護のために必要な場合
証人への開示: 照会リクエストが発生した際、 ユーザー(Subject)が事前にバディ招待機能を通じて指定した証人に対して、照会の事実と生死情報の確認依頼を通知します。 これはサービスの本質的な機能であり、Subject が証人を指定する行為および証人が招待を承諾する行為をもって、双方の同意に基づく第三者提供(個人情報保護法第27条第1項第1号)として行われます。
逝去確定時の情報開示: 証人の報告・猶予期間の満了・本人の無応答が揃い逝去が確定した場合、 ユーザーが事前に登録した遺言・メッセージが指定の宛先に送信されます。 これはユーザーが登録時に同意した本サービスの機能の一部として実行されます。
第6条(委託先への提供)
当サービスは以下の外部サービス(いずれも米国所在)を利用しており、個人情報保護法第28条に基づき、必要な範囲で情報を提供します。 米国は日本と同等の個人情報保護制度を有する国として個人情報保護委員会が認定した国ではありませんが、各委託先において適切な安全管理措置が講じられていることを確認しています。
- Supabase(米国): データベースおよび認証基盤。データ処理契約(DPA)に基づく適切な安全管理措置を講じた上で委託
- Stripe(米国): 決済処理。PCI DSS準拠。カード情報は当サービスに保存されません
- Resend(米国): メール送信。データ処理契約(DPA)に基づく適切な安全管理措置を講じた上で委託
- Vercel(米国): アプリケーションホスティング。データ処理契約(DPA)に基づく適切な安全管理措置を講じた上で委託
第7条(保存期間)
- アカウント情報: アカウント削除まで(ただし逝去確定後は本人によるアカウント削除ができないため、第8条に従い法令上の保存義務期間経過後に削除します)
- 照会・報告記録: 法令上の保存義務期間のいずれか長い方
- 決済記録: 法定保存期間(7年)
- ログ情報: 180日
- 同意記録(利用規約・要配慮個人情報への同意日時): アカウント削除または逝去確定後の法定保存期間のいずれか長い方
第8条(ユーザー逝去時のデータ取扱い)
ユーザーの逝去が確定した場合、以下のとおりデータを取り扱います。
- ユーザーが事前に設定した遺言・メッセージは、指定された宛先に送信されます
- アカウント情報および照会記録は、法令上の保存義務期間が経過した後に削除します
- 遺族からの開示請求・削除請求については、本人との関係を確認の上、個別に対応いたします
第9条(セキュリティ)
当サービスは、個人情報への不正アクセス・紛失・破壊・改ざん・漏洩等を防止するため、 以下の技術的・組織的安全管理措置を実施しています。
- 行レベルセキュリティ(RLS)によるデータアクセス制御(遺言・メッセージはSubject本人、およびシステムによる逝去確定時の執行処理のみ参照可能)
- 通信の暗号化(TLS)
- パスワードのハッシュ化保存
第10条(ユーザーの権利)
ユーザーは以下の権利を有します。
- 保有する個人情報の開示請求(個人情報保護法第33条)
- 不正確な個人情報の訂正・追加・削除請求(第34条)
- 利用停止・消去請求(第35条)
- 第三者提供の停止請求
請求は下記お問い合わせ先までご連絡ください。本人確認後、お問い合わせから2週間以内を目安に対応いたします。 なお、アカウント削除はアプリ内の設定画面からも実施できます。
第11条(Cookieおよびトラッキング)
当サービスは認証セッション管理のためにCookieを使用します。 広告目的のトラッキングCookieは使用しません。
第12条(ポリシーの変更)
本ポリシーを変更する場合は、変更前に本サービス上でお知らせします。 重要な変更については、登録メールアドレスへの通知を行います。
お問い合わせ・苦情窓口
個人情報の取扱いに関するお問い合わせ・苦情は以下にご連絡ください。