プライバシーポリシー
最終更新日: 2025/1/1
発効日: 2025/1/1
はじめに
ProcessFlow, Inc.(屋号:Lume、以下「Lume」、「当社」、「当社の」または「私たち」といいます)は、お客様のプライバシー保護に尽力します。本プライバシーポリシーは、お客様が当社のモバイルアプリケーション、ウェブサイト(lume.gg)、および関連サービス(以下、総称して「本サービス」といいます)を利用する際に、当社がどのようにお客様の情報を収集、使用、開示、および保護するかを説明するものです。
重要: 重要:Lume はゲーム依存症からの回復支援を提供します。お客様が共有する情報は、様々なプライバシー法の下で機微な健康関連データとみなされる場合があります。当社は、この情報を保護するために特別な予防措置を講じています。
クイックナビゲーション
1. 当社が収集する情報
1.1 お客様から提供される情報
- アカウント情報: メールアドレス、ユーザー名、パスワード(暗号化済み)、生年月日(年齢確認用)
- プロフィール情報: 表示名、プロフィール写真、自己紹介(任意)
- 回復データ: 断絶開始日、チェックイン履歴、個人の目標、ジャーナル(日記)の入力内容
- コミュニティコンテンツ: 投稿、コメント、ピアメンターへのメッセージ、リアクション
- サポートリクエスト: 当社サポートチームとのやり取り
- 支払い情報: RevenueCat/Apple/Google によって処理されます(当社は完全なクレジットカード番号を保存しません)
1.2 自動的に収集される情報
- デバイス情報: デバイスの種類、オペレーティングシステム、固有デバイス識別子、モバイルネットワーク情報
- 利用データ: 利用された機能、セッション時間、ナビゲーションパス、操作パターン
- 分析データ: PostHog を通じて収集されます(お客様の同意がある場合のみ)。当社の クッキーポリシーをご覧ください
- 位置情報データ: IPアドレスに基づくおおよその位置情報(当社は正確なGPS位置情報は収集しません)
- エラーおよびパフォーマンスデータ: クラッシュレポート、エラーログ(Sentry経由)
1.3 第三者から取得する情報
- 認証プロバイダー: お客様がAppleまたはGoogleでサインインする場合、当社は基本的なプロフィール情報(氏名、メールアドレス)を受領します
- 決済プロバイダー: RevenueCat、Apple App Store、Google Playからの取引確認
2. お客様の情報の利用方法
当社は、お客様の情報を以下の目的で利用します:
- 本サービスの提供: アカウント管理、断絶期間の記録、コミュニティ機能、ピアメンターシップのマッチング
- パーソナライズ: カスタマイズされたインサイト、マイルストーン達成のお祝い、関連コンテンツの推奨
- コミュニケーション: 重要なお知らせ、サービスの更新、緊急サポートリソース
- 改善および開発: 機能改善、新機能開発、バグ修正のための利用状況分析
- 安全性およびセキュリティ: 不正行為の防止、コミュニティガイドラインの施行、危害からのユーザー保護
- 法令遵守: 適用法への準拠、法的要請への対応
- 事業運営: カスタマーサポート、決済処理、紛争解決
3. 処理の法的根拠 (GDPR)
欧州経済領域(EEA)、英国、およびスイスのユーザーに対し、当社は以下の法的根拠に基づいて個人データを処理します:
- 同意: 分析用Cookie、マーケティング通信(同意はいつでも撤回可能です)
- 契約の履行: アカウント管理、サービスの提供、決済処理
- 正当な利益: サービスの改善、セキュリティ、不正防止(お客様の権利とのバランスを考慮)
- 法的義務: 法令の遵守、法的要請への対応
5. データの保持
当社は、本プライバシーポリシーに記載された目的を達成するために必要な期間に限り、お客様の個人情報を保持します:
- アクティブなアカウント: アカウントがアクティブな期間、および削除後90日間(復旧目的のため)データが保持されます
- 削除されたアカウント: 90日間の猶予期間後、個人データは完全に削除されます
- 匿名化された分析データ: 調査およびサービス改善のために無期限に保持される場合があります
- 法的要件: 法的義務を遵守するために、一部のデータはより長期間保持される場合があります(例:財務記録は7年間)
- バックアップ: バックアップ内のデータは、アカウント削除から30日以内に削除されます
6. お客様のプライバシー権
お客様の居住地域により、個人情報に関して以下の権利を有する場合があります:
アクセス
当社が保有するお客様の個人情報の写しを請求することができます
訂正
不正確または不完全な情報の訂正を請求することができます
削除
アカウントおよび個人データの削除を請求することができます
ポータビリティ
機械可読形式でお客様のデータをエクスポートすることができます
オプトアウト
マーケティングまたは分析に関する同意を撤回することができます
異議申立て
正当な利益に基づく処理に対して異議を申し立てることができます
権利の行使方法
これらの権利を行使するには、下記までメールにてご連絡ください。 contact@lume.gg までご連絡いただくか、アプリ内のプライバシー設定をご利用ください。
当社は、お客様の請求に対して30日以内(複雑な請求の場合は45日以内)に回答いたします。請求を処理する前に、ご本人確認をお願いする場合があります。
7. 子供のプライバシー(COPPA 準拠)
年齢要件
- • 最低年齢: Lume を利用するには、13歳以上である必要があります
- • 13歳~17歳: 保護者の認識が必要です(「保護者の同意」のセクションを参照)
- • 13歳未満: 当社は、13歳未満の子供から意図的にデータを収集することはありません
7.1 未成年者(13歳~17歳)からの情報
13歳から17歳のユーザーについて、当社は COPPA および各州の法律に従って情報を収集・利用します。未成年のお子様による Lume の利用について、保護者の方々が把握されることを推奨します。
7.2 保護者の権利
18歳未満のユーザーの親または法的後見人は、以下の権利を有します:
- お子様から収集された個人情報を確認する権利
- お子様のアカウントおよびデータの削除を請求する権利
- お子様の情報のさらなる収集を拒否する権利
- 本プライバシーポリシーを確認し、当社のデータ慣行について知る権利
これらの権利を行使するには、 contact@lume.gg までご連絡ください。その際、件名に「Parental Consent」と明記し、保護者であることを証明する書類を添付してください。
7.3 13歳未満の子供が登録したことが判明した場合
保護者の同意なく13歳未満の子供から個人情報を収集したことが判明した場合、当社は可能な限り速やかにその情報を削除します。13歳未満の子供が登録していると思われる場合は、直ちに以下までご連絡ください: contact@lume.gg.
8. カリフォルニア州のプライバシー権 (CCPA/CPRA)
お客様がカリフォルニア州の居住者である場合、カリフォルニア州消費者プライバシー法 (CCPA) およびカリフォルニア州プライバシー権法 (CPRA) に基づく追加の権利を有します:
8.1 収集される個人情報のカテゴリー
| カテゴリー | 例 | 収集の有無 |
|---|---|---|
| 識別子 | メールアドレス、ユーザー名、デバイスID | はい |
| 個人情報 | 氏名、連絡先情報 | はい |
| 保護対象となる分類 | 年齢、生年月日 | はい |
| 商業情報 | 購入履歴、サブスクリプション | はい |
| インターネット上の活動 | 閲覧履歴、アプリの使用状況 | はい |
| 地理的情報 | おおよその位置情報(IPアドレスに基づく) | はい |
| センシティブな個人情報 | 健康データ(依存症回復に関するもの) | はい |
| 推論情報 | ユーザーの嗜好、行動パターン | はい |
8.2 カリフォルニア州におけるお客様の権利
- 知る権利: 収集、使用、開示、または販売された個人情報の開示を請求すること
- 削除権: 個人情報の削除を請求すること(一定の例外あり)
- 訂正権: 不正確な個人情報の訂正を請求すること
- オプトアウト権: 個人情報の販売または共有をオプトアウトすること(注:当社はお客様のデータを販売いたしません)
- センシティブ情報の使用を制限する権利: センシティブな個人情報の利用を制限する
- 差別されない権利: 差別的な取り扱いを受けることなく権利を行使する
私の個人情報を販売しない
当社は、お客様の個人情報を販売いたしません。 当社は過去12ヶ月間に個人情報を販売しておらず、今後も販売する予定はありません。
カリフォルニア州のプライバシー権を行使するには、 contact@lume.gg まで電子メールをお送りください。件名には「California Privacy Request」と記載してください。
9. デラウェア州居住者 (DPDPA)
お客様がデラウェア州の居住者である場合、2025年1月1日に発効するデラウェア州個人データプライバシー法(DPDPA)に基づく以下の権利を有します:
- 当社がお客様の個人データを処理しているかどうかを確認する権利
- お客様の個人データにアクセスする権利
- お客様の個人データの不正確さを訂正する権利
- お客様の個人データを削除する権利
- ポータブルな形式でお客様の個人データのコピーを取得する権利
- ターゲティング広告、個人データの販売、およびプロファイリングをオプトアウトする権利
これらの権利を行使するには、 contact@lume.ggまでお問い合わせください。45日以内に回答いたします。
10. 国際的なデータ移転
Lume は米国を拠点としています。米国外から本サービスにアクセスする場合、お客様の情報は米国およびその他の国に移転、保管、処理される可能性があることにご留意ください。
EEA、英国、およびスイスのユーザーに関しては、当社は以下に依拠します:
- 標準契約条項 (SCCs): 欧州委員会により承認されたもの
- 十分性認定: 適用される場合
- データ処理契約: EUデータを取り扱うすべてのサービスプロバイダーとの間で締結
Lume を利用することにより、お客様は、本ポリシーに記載されているとおり、米国およびその他の法域へお客様の情報が移転されることに同意したものとみなされます。
11. データセキュリティ
当社は、お客様の個人情報を保護するために、業界標準のセキュリティ対策を実施しています:
- 暗号化: 送信中のデータ (TLS 1.3) および保存中のデータ (AES-256) の暗号化
- アクセス制御: ロールベースのアクセス、スタッフに対する多要素認証
- 定期的な監査: セキュリティ評価およびペネトレーションテスト
- モニタリング: 不審なアクティビティに対する24時間365日のモニタリング
- インシデント対応: データ侵害に対する文書化された手順
重要: 重要:インターネットを介したデータ送信や電子的な保存方法において、100%の安全性を保証するものは存在しません。当社はお客様の個人情報を保護するために最善の努力を払いますが、絶対的な安全性を保証することはできません。万が一、アカウントが侵害されたと思われる場合は、 contact@lume.gg まで、件名を「Security Issue」として直ちにご連絡ください。
12. 本プライバシーポリシーの変更
当社は、当社の慣行、技術、法的要件、またはその他の要因の変更を反映させるため、本プライバシーポリシーを随時更新することがあります。重要な変更がある場合、以下の方法で通知いたします。
- 本ページへの更新されたポリシーの掲載
- 本ページ上部の「最終更新日」の更新
- アプリ内通知またはメールの送信(重要な変更の場合)
変更の発効後も Lume の利用を継続された場合、改定後のプライバシーポリシーに同意したものとみなされます。
13. 苦情を申し立てる権利
お客様が EEA(欧州経済領域)、英国、またはスイスに居住しており、プライバシーに関する懸念に対して当社が十分に対応していないと思われる場合、お客様には現地のデータ保護監督当局に苦情を申し立てる権利があります。
14. お問い合わせ
本プライバシーポリシーまたは当社のデータ慣行に関するご質問、懸念事項、またはご要望がある場合は、以下までお問い合わせください。
ProcessFlow, Inc. (d/b/a Lume)
デラウェア州法人
メールアドレス: contact@lume.gg
メッセージを適切に振り分けるため、件名を明確に記載してください(例:「Privacy Inquiry」、「Parental Consent Request」、「Security Issue」など)。
ウェブサイト: https://www.lume.gg
登録代理人:
Legalinc Corporate Services Inc. 131 Continental Dr, Suite 305 Newark, DE 19713 United States