プライバシーポリシー
Tomotto運営事務局(以下「当社」)は、本アプリ「Tomotto」(以下「本サービス」)において取得するユーザーの情報の取り扱いについて、以下のとおりプライバシーポリシー(以下「本ポリシー」)を定めます。
第1条(基本方針)
当社は、ユーザーの個人情報およびプライバシーを尊重し、適切に保護することを重要な責務と考えています。本ポリシーに基づき、収集した情報を安全に管理し、目的の範囲内でのみ利用します。
第2条(取得する情報)
当社は、本サービスの提供にあたり、以下の情報を取得します。
(1)アカウント・認証情報
- メールアドレスその他の認証に必要な情報
- ユーザーを識別するための内部識別情報
(2)プロフィール情報
- ニックネーム
- プロフィール写真(最大複数枚)および写真の表示位置設定
- 性別
- 生年月日(年齢の計算に使用)
- 居住エリア(都道府県・地域単位。GPS等による正確な現在地は取得しません)
- 大学名(任意。公開・非公開はユーザーが設定できます)
- 趣味・興味(タグ形式)
- 自己紹介文
(3)年齢確認書類
- 書類種別(運転免許証、マイナンバーカード、パスポートのいずれか)
- 書類の写真画像
(4)募集・応募・イベント情報
- ユーザーが作成した募集の内容(タイトル、説明、開催地域・場所、予算、日時、定員、参加形態など)
- 募集に使用した画像
- 応募情報(応募者・同伴者のニックネーム、プロフィール写真、性別)
- 参加確定情報(参加者のユーザーID)
- 友達招待の送受信履歴
(5)チャット・メッセージ
- グループチャット(イベント参加者間)および1対1チャット(マッチング後)のメッセージ内容と送信日時
- チャットルームのメンバー情報
(6)マッチング・相互選択情報
- 相互選択フェーズでの選択内容(選択したユーザーIDと送信日時)
- マッチング成立記録
(7)ポイント・課金情報
- ポイント残高
- ポイント購入履歴(RevenueCat イベントID、購入商品ID、付与ポイント数、処理日時)
- ポイント消費・取引履歴
- 紹介ボーナス付与履歴
(8)紹介・招待情報
- 紹介コード(6文字)
- 紹介者・被紹介者の関係情報(UID、性別)
(9)通知・設定情報
- Firebase Cloud Messaging(FCM)デバイストークン
- 通知設定(メッセージ通知、応募通知、友達招待通知、選択通知、お知らせ通知の各ON/OFF)
(10)安全機能に関する情報
- ブロック記録(ブロックした相手のユーザーID、ブロック日時)
- 通報内容(通報者・通報対象のユーザーID、通報理由、詳細)
(11)お問い合わせ情報
- お問い合わせカテゴリ、件名、本文
- 返信用メールアドレス
- お問い合わせ時点でのニックネーム
第3条(情報の利用目的)
取得した情報は、以下の目的のために利用します。
- 本サービスの提供・運営(アカウント管理、募集・応募・マッチング機能の提供など)
- 年齢確認の実施
- ポイントの管理および課金処理
- プッシュ通知の送信
- 不正利用の検知・防止および安全機能(ブロック・通報)の提供
- お問い合わせへの対応
- サービスの改善・障害対応
- 運営事務局からの重要なお知らせの配信
第4条(他のユーザーへの情報の表示・共有)
ユーザーが登録したプロフィール情報のうち、以下の情報は本サービス内で他のユーザーに表示されます。
- ニックネーム
- プロフィール写真
- 性別
- 年齢(生年月日から計算した満年齢)
- 居住エリア
- 趣味・自己紹介
- 大学名(ユーザーが「公開」に設定した場合のみ)
相互選択フェーズでユーザーが選択した相手のユーザーIDは、マッチング処理のためにサーバー側で使用されますが、選択の詳細は他のユーザーには公開されません。マッチングが成立した場合(双方が互いを選択した場合)に限り、成立の事実が双方に通知されます。
ブロック機能では、誰がブロックを行ったかの情報は、ブロックされた相手には通知・表示されません。
第5条(外部サービス・第三者サービスの利用)
本サービスでは、以下の外部サービスを利用してサービスを提供しています。各サービスにデータが送信される場合があります。
Firebase(Google LLC)
- Firebase Authentication: メールアドレスおよびパスワードによる認証情報の管理
- Cloud Firestore: プロフィール、チャット、募集等のデータの保存・同期
- Firebase Storage: プロフィール写真および年齢確認書類画像の保存
- Cloud Functions for Firebase: サーバーサイド処理(応募、マッチング、アカウント削除等)
- Firebase Cloud Messaging(FCM): プッシュ通知の配信
Googleのプライバシーポリシーについては こちら をご参照ください。
RevenueCat, Inc.
アプリ内課金(ポイント購入)の管理に RevenueCat を利用しています。購入イベントの通知を RevenueCat から受け取り、ポイントを付与しています。RevenueCat が取得・処理する情報については、RevenueCatのプライバシーポリシーをご確認ください。
Apple Inc.(App Store / StoreKit)
アプリ内課金の決済処理はAppleのApp Store(StoreKit)を通じて行われます。クレジットカード番号等の決済情報は当社に送信されず、Apple が管理します。Appleのプライバシーポリシーについては こちら をご参照ください。
第6条(個人情報の第三者提供)
当社は、以下の場合を除き、ユーザーの個人情報を第三者に提供しません。
- ユーザーの同意がある場合
- 法令に基づく場合(裁判所・捜査機関等からの開示要請など)
- 人の生命、身体または財産の保護のために必要がある場合
- サービス運営に必要な範囲で業務委託先(第5条記載の外部サービス等)に提供する場合
第7条(安全確保・不正利用防止・通報対応のための利用)
当社は、本サービスの安全な運営のために、以下の情報を利用することがあります。
- 通報された内容(通報者・通報対象のユーザーID、通報理由・詳細)は、運営事務局が確認・対応するために保管します。通報記録はアカウント退会後も不正防止のため保持されます。
- ブロック関係の情報は、ブロックしたユーザーとブロックされたユーザーの間のチャット送信や応募参加を制限するために使用します。
- BAN(利用停止)されたユーザーは本サービスの一部または全部の機能を利用できなくなります。
- 管理者による操作(年齢確認審査、通報対応、BAN処置等)は、内部監査ログとして記録されます。
第8条(年齢確認書類の取り扱い)
本サービスでは、ユーザーが成人(18歳以上)であることを確認するために、年齢確認書類の提出を求めます。
年齢確認書類は、年齢確認および不正利用防止のために利用し、他のユーザーには公開しません。運営上必要な権限を有する者のみが確認できるようアクセスを制限します。退会時その他保有する必要がなくなった場合には、当社の定める方法により削除します。
第9条(決済情報・アプリ内課金の取り扱い)
ポイントの購入はAppleのApp Store(StoreKit)を通じて行われます。クレジットカード番号などの決済情報は当社には送信されず、Apple が管理します。
当社が保存する課金関連情報は以下のとおりです。
- 購入したポイント数と購入日時
- 購入商品の識別子
- RevenueCat が発行するイベントID(二重課金防止用)
- ポイント残高および増減履歴
これらの課金記録は、課金の整合性確認のため、アカウント退会後も一定期間保持されます。
第10条(通知に関する情報)
本サービスでは、以下の目的でプッシュ通知を送信します。
- 新しいメッセージの受信
- 募集への応募・承認・否認
- 友達招待の送受信
- マッチングの成立
- 相互選択フェーズの開始
- 年齢確認の審査結果
- 運営からのお知らせ
通知の配信には Firebase Cloud Messaging(FCM)を使用しており、デバイス固有のFCMトークンをサーバーに保存しています。ユーザーはアプリの設定画面から、通知カテゴリごとにプッシュ通知のON/OFFを変更できます。
第11条(情報の保存期間)
当社は、各情報の利用目的の達成に必要な期間、情報を保存します。また、法令上保存が必要な場合、不正利用防止、紛争対応その他正当な理由がある場合には、必要な期間保存することがあります。
アカウント退会後のデータ保持については、第12条をご参照ください。
第12条(アカウント削除・退会時のデータの取り扱い)
退会(アカウント削除)を行うと、以下の処理が実行されます。
削除・クリアされるもの
- Firebase Authentication アカウント(メールアドレス・認証情報)
- プロフィール情報(ニックネーム、写真、性別、生年月日、居住エリア、大学名、趣味、自己紹介)
- 年齢確認書類の画像(退会処理において削除処理を行います)
- プロフィール写真ファイル(Firebase Storage上)
- FCMデバイストークン
- 自分のブロックリスト
匿名化されるもの
- ユーザーのアカウントは「退会済みユーザー」として匿名化されます(UID を含む識別子は内部的に保持されます)
- 応募履歴に含まれるニックネーム・プロフィール写真・性別は「退会済みユーザー」として上書きされます
保持されるもの(退会後も残るデータ)
- チャット履歴: 他のユーザーとのチャットメッセージは削除されません。退会したユーザーが送信したメッセージは「退会済みユーザー」として表示されます。
- 募集・イベント情報: 作成した募集のデータおよび関連画像は、他のユーザーの過去の利用体験を維持するため保持されます。
- マッチング記録: マッチが成立したことを示す記録は保持されます(ユーザー情報は匿名化)。
- 通報記録: 不正利用の防止目的で保持されます。
- 課金記録: ポイント購入・消費の履歴は課金整合性の確認のため保持されます。
- 紹介関係: 紹介コードを使った紹介関係の記録は保持されます。
なお、以下の場合は退会処理を行う前に完了が必要です。
- 開催前の募集を主催している場合は、当該募集を中止または終了してから退会してください。
第13条(ユーザーによる情報の確認・変更・削除)
ユーザーは、アプリ内の設定からいつでも以下の操作を行うことができます。
- 変更可能なプロフィール情報の確認・編集
- 通知設定の変更
- 大学名の公開・非公開の切り替え
- アカウントの退会(第12条参照)
その他の情報の開示・訂正・削除については、下記お問い合わせ先までご連絡ください。
第14条(セキュリティ)
当社は、取得した情報の漏洩・滅失・毀損を防止するために、Firebaseのセキュリティルールによるアクセス制御、Cloud Functions によるサーバーサイド検証など、技術的な安全管理措置を講じています。ただし、インターネット上のいかなる通信やデータ保存も、絶対的なセキュリティを保証するものではありません。
第15条(未成年者の利用に関する事項)
本サービスは18歳未満の方はご利用いただけません。本サービスへの登録にあたり、年齢確認書類による年齢確認を実施しています。18歳未満の方が登録されていることが判明した場合、当該アカウントを削除することがあります。
第16条(プライバシーポリシーの変更)
当社は、法令の変更やサービスの変更に伴い、本ポリシーを変更する場合があります。変更後のポリシーは本ページに掲載した時点で効力を生じるものとし、重要な変更がある場合はアプリ内またはメール等でお知らせします。
第17条(お問い合わせ)
本ポリシーに関するご質問・ご意見、または個人情報の開示・訂正・削除のご請求については、以下までご連絡ください。
Tomotto運営事務局
メール: tomotto.support@gmail.com
制定日:2026年8月18日