個人データの取扱委託先・サービス提供者一覧
最終更新日: (リリース時に確定)
利用規約第 11 条およびプライバシーポリシー第 6 項に基づき、本サービスの提供のために運営者が利用する、個人データの取扱いの委託先およびサービス提供者の一覧を公表します。クラウド事業者がデータの中身を取り扱わない形態での利用についても、透明性のため掲載しています。
現在利用している委託先・サービス提供者
| 事業者 | 用途 | 処理場所 | 移転に関する措置 |
|---|---|---|---|
| Amazon Web Services (Amazon Web Services Japan G.K.) | 本サービスの基盤一式。公式サイトおよび共有投稿画像の配信 (Amazon S3 + Amazon CloudFront)、投稿 API の実行 (Amazon API Gateway + AWS Lambda)、投稿データ・同意ログ・削除ログ等の保管 (Amazon DynamoDB)、削除依頼・問い合わせの運営者向け通知 (Amazon SNS)、ログとメトリクスの監視 (Amazon CloudWatch)、秘密情報の管理 (AWS Secrets Manager) | 東京リージョン (ap-northeast-1)、CDN はグローバル | AWS Data Processing Addendum (DPA) を契約根拠とし、欧州経済領域 (EEA) および英国からの個人データ移転については AWS が提供する EU 標準契約条項 (Standard Contractual Clauses, SCC) に基づく |
| GitHub, Inc. (Microsoft Corporation) | ソースコード管理および CI/CD パイプライン。公式サイトのビルド時に、公開済みの投稿データ (匿名化済み画像への参照および投稿の属性情報) を取得して静的ページを生成する | グローバル | GitHub Data Protection Addendum (DPA) を契約根拠とし、EEA / 英国からの移転については Microsoft / GitHub が提供する EU 標準契約条項 (SCC) に基づく |
将来追加予定の委託先・サービス提供者
実装または導入のタイミングで本ページに追記します。変更の通知は後述の「変更の通知」に従います。
| 事業者 | 用途 | 処理場所 | 移転に関する措置 |
|---|---|---|---|
| Apple Inc. (iCloud キー・バリュー・ストレージ) | 削除シークレット (投稿の削除権限を機種変更後も引き継ぐための秘密値) の、ユーザー自身の iCloud への保管。iOS アプリの公開と同時に追加 | Apple のデータセンター (米国を含む) | Apple の標準契約条項 (SCC) およびデータ処理に関する規定に基づく |
| Apple Inc. (App Store / StoreKit、App Attest) | アプリ内購入の処理、および端末の正当性検証 (App Attest)。iOS アプリの公開と同時に追加 | Apple のデータセンター (米国を含む) | Apple の標準契約条項 (SCC) およびデータ処理に関する規定に基づく |
| Apple Inc. (iCloud / CloudKit) | 共有投稿の所有権・削除権を端末間で引き継ぐための仮名識別子 (owner_id) の保管 (ユーザーの iCloud private database)。iOS の owner_id 引き継ぎ実装と同時に追加 | Apple のデータセンター (米国を含む) | Apple の標準契約条項 (SCC) およびデータ処理に関する規定に基づく |
| Apple Inc. (Sign in with Apple) | 任意のサインインによる所有者識別 (Apple が発行する仮名識別子 sub を受領、Apple ID 自体・氏名は受け取らない)。iOS の owner_id 引き継ぎ実装と同時に追加 | Apple のデータセンター (米国を含む) | Apple の標準契約条項 (SCC) およびデータ処理に関する規定に基づく |
| Google LLC (Google Analytics 4) | 公式サイトのアクセス解析 (Cookie 同意取得後にのみ計測タグを発火) | グローバル | Google Ads Data Processing Terms (DPA) と Google が提供する EU 標準契約条項 (SCC) に基づく。IP 匿名化を有効化 |
| Google LLC (Firebase Crashlytics) | iOS アプリのクラッシュ診断 (スタックトレース・端末モデル・OS バージョン等の診断情報)。投稿データ・口元画像・owner_id は送信しない。iOS アプリの公開と同時に追加 | グローバル | Google が提供するデータ処理契約 (DPA) と EU 標準契約条項 (SCC) に基づく |
将来検討中の委託先 (現時点では導入予定なし)
利用者数の増加やサービスの拡大に伴って必要性が生じた場合に検討します。導入する場合は本ページに追記し、後述の「変更の通知」に従います。
- バックエンド側のエラー集約 SaaS (例: Sentry / Datadog 等)。当面はサーバー側は AWS CloudWatch、iOS アプリのクラッシュは Firebase Crashlytics で運用
委託先・サービス提供者の管理
運営者は、利用規約第 11 条に基づき、目的外利用の禁止、秘密保持、安全管理措置、再委託管理を含む必要な条件を、各事業者が提供するデータ処理契約 (DPA) および利用規約の確認・締結を通じて確保します。
変更の通知
投稿データの取扱いに関する重要な変更 (新たな種類の個人データを取り扱う委託先の追加等) に当たる場合は、利用規約第 8 条に従い、変更日の 30 日前までにアプリ内および公式サイトでお知らせします。それ以外の変更 (同一事業者内のサービス追加、名称変更等) も本ページの変更履歴に記載します。
過去の変更履歴
| 日付 | 変更内容 |
|---|---|
| (リリース時に確定) | 初版公開 (AWS / GitHub を記載、Apple / Google Analytics 4 を将来予定として記載) |