Privacy Policy
プライバシーポリシー
最終更新日: 2026年4月13日
はじめに
UMAMI(以下「当団体」)は、東京を拠点に活動する学生団体です。当団体は UMAMI Schedule モバイルアプリケーション(以下「本アプリ」)を運営しています。本プライバシーポリシーは、本アプリをご利用いただく際における個人情報の収集、利用、保管および保護について説明するものです。
データ管理者(GDPR 第13条)
収集する個人データ
| データ | 収集タイミング | 保存先 | アクセス権限 |
|---|---|---|---|
| メールアドレス | サインアップ時 | Supabase Auth (PostgreSQL) | 本人のみ |
| 氏名 | プロフィール登録時 | Supabase DB | 本人 + 運営 (admin/owner) |
| 大学名 | プロフィール登録時 | Supabase DB | 本人 + 運営 |
| 学部名 | プロフィール登録時 | Supabase DB | 本人 + 運営 |
| 学年 | プロフィール登録時 | Supabase DB | 本人 + 運営 |
| 言語設定 | プロフィール登録時 | Supabase DB | 本人 + 運営 |
| イベント参加履歴 | イベント登録時 | Supabase DB | 本人 + 運営 |
| プッシュ通知トークン | 通知を有効化した時 | Supabase DB | サーバーのみ |
処理の法的根拠(GDPR 第6条)
- 契約の履行(第6条1項(b)): アカウント作成時に成立する契約に基づき、イベント登録・参加管理・サービス提供に必要な処理を行います。
- 正当な利益(第6条1項(f)): サービスの運営、セキュリティの確保、不正防止に必要な処理を行います。
データの利用目的
- アカウントの作成および管理
- イベントへの登録および参加管理
- メンバーと運営間のコミュニケーション
- イベント情報やお知らせのプッシュ通知
- 本アプリの運営、保守、改善
国際データ移転(GDPR 第44–49条)
お客様のデータは、Supabase の ap-northeast-1 リージョン(東京、日本)に保存されます。Supabase Inc. は米国企業です。国際的なデータ移転に対しては、以下の適切な保護措置を講じています:
- Supabase Inc. とのデータ処理契約(DPA)
- 欧州委員会が承認した標準契約条項(Standard Contractual Clauses)
当団体は、お客様の個人データの保護を確保するため、Supabase Inc. とデータ処理契約を締結済みです。
データ保持期間
- アカウントが有効である間、お客様の個人データを保持します。
- アカウント削除時に、すべての個人データは即座に完全削除されます。
- 法令で義務付けられている場合を除き、アカウント削除後にデータを保持することはありません。
GDPRに基づくお客様の権利(第15–22条)
欧州経済領域(EEA)にお住まいの方は、個人データに関して以下の権利を有します:
- アクセス権(第15条): アプリ内の設定画面で、ご自身の個人データを確認できます。
- 訂正権(第16条): プロフィール情報の訂正が必要な場合は、運営にご連絡ください。
- 削除権(第17条): アプリ内の「アカウント削除」ボタンからアカウントを削除できます。すべての個人データが即座に完全削除されます。
- 制限権(第18条): データ処理の制限を希望する場合は、運営にご連絡ください。
- 異議権(第21条): 正当な利益に基づく処理に異議を申し立てる場合は、運営にご連絡ください。
- データポータビリティ権(第20条): 機械可読形式でのデータエクスポートを希望する場合は、運営にご連絡ください。
上記の権利を行使する場合は、umamifoodstudents@gmail.com までご連絡ください。
また、お住まいの地域のデータ保護監督機関に苦情を申し立てる権利もあります。
第三者へのデータ共有
本アプリの運営に必要な範囲でのみ、以下の第三者にデータを共有します:
- Supabase Inc.— データのホスティングおよび処理(データベース・認証サービス)
- Expo(Expo Application Services) — プッシュ通知の配信(プッシュ通知トークンを Expo のサーバーに送信)
上記以外の第三者に個人データを販売、貸与、共有することはありません。
Cookieおよびトラッキング
- 本アプリは Cookie を使用しません。
- 追跡目的や広告目的でのデータ収集は行いません。
- アナリティクスやトラッキング SDK は使用していません。
同意およびポリシーの変更
- 本アプリでアカウントを作成することにより、本プライバシーポリシーに同意したものとみなされます。
- 本ポリシーは随時更新される場合があります。重要な変更がある場合は、アプリ内で通知します。
- 変更後も本アプリの利用を継続した場合、更新後のポリシーに同意したものとみなされます。
日本法への準拠(個人情報保護法)
(1) 個人情報取扱事業者の名称
UMAMI(学生団体、東京)
(2) 利用目的の特定(第21条)
- メールアドレス: アカウント認証およびログイン
- 氏名: メンバーの識別およびイベント管理
- 大学名・学部名・学年: メンバー管理およびイベント運営
- 言語設定: 日英バイリンガルサービスの提供
- イベント参加履歴: イベント管理および出欠管理
- プッシュ通知トークン: イベント通知およびお知らせの配信
(3) 共同利用(第27条5項3号)
運営メンバー(admin/owner ロール)は、サービス運営のために以下のデータを共同利用します:氏名、大学名、学部名、学年、イベント参加履歴。共同利用における管理責任者は UMAMI の代表者です。
(4) 開示・訂正・削除の手続き(第33〜35条)
個人情報の開示、訂正、削除を希望する場合は、umamifoodstudents@gmail.com までご連絡ください。
(5) 苦情の申出先(第40条)
個人情報の取り扱いに関する苦情は、まず umamifoodstudents@gmail.com までご連絡ください。また、個人情報保護委員会(PPC)に苦情を申し立てることもできます:
- ウェブサイト: https://www.ppc.go.jp/
- 電話: 03-6457-9680