한 장 받는 중···
한 장 받는 중···
プライバシー
施行日:2026年5月28日・最終改定:2026年8月28日・v3.0
dadokim(以下「当社」)は、次の目的で個人情報を処理します。
※ 広告のターゲティングや計測用ピクセルは使用しません。心の状態に関する情報を広告に使いません。
| 項目 | 根拠・用途 | 保存期間 |
|---|---|---|
| 入力した一文(原文) | 任意・敏感情報への同意 | 保存しません。まず安全分類に使用し、L0/L1の場合だけカード生成にも使用した後、データベースへ保存せず破棄します。L2/L3ではカード生成に使用しません |
| 危機サインの分類(危機度) | 任意の同意・生命の緊急保護 | 個人識別子・原文・ハッシュを含まない安全統計だけを90日間保存します。各カードの危機度はカードの付随情報としてカードと同じ期間保存し、カード削除時に削除します |
| 自由入力に含まれるその他の敏感情報 | 任意・敏感情報への同意 | dadokimのデータベースには保存しません。安全分類と、L0/L1の場合のカード生成時だけ処理します。入力しないことをおすすめします |
| 匿名識別子(UUID) | 必須・アプリ、ギフト、アカウント、API機能 | 1年間。利用がない場合は自動削除します |
| 同意の記録(対象・文書版・日時・IPアドレスと端末情報のHMACハッシュ) | 必須・同意管理・紛争対応 | アカウント削除時に削除します。元のIPアドレス・端末情報は保存しません |
| UTM・参照元・ユーザーエージェント | 機能ページの流入確認・運営・セキュリティ | 識別可能な項目は最長1年で自動削除します |
| 端末・OS・ブラウザ | 必須運営・セキュリティ | 識別可能な項目は最長1年で自動削除します |
| 利用回数制限用の識別情報(匿名IDまたはIPアドレスのHMAC区分) | 必須・不正利用や総当たり攻撃の防止 | 制限時間の終了後、最大1時間 |
| メールアドレス(任意アカウント・領収関係) | 任意・ログイン・復旧・取引通知 | 決済記録の一部なら5年間、それ以外は削除請求時に削除します |
| Googleアカウントの識別子・メールアドレス・プロフィール名 | 任意・Googleログイン選択時の認証・連携 | 元の認証トークンは保存しません。識別子とメールアドレスはアカウント削除時に削除します |
| カード生成の付随情報(カテゴリ・危機度) | 必須・自動 | 有料:最新30件を古いものから入れ替えて保存・無料:7日間 |
| 運用記録(認証・購入・ギフト・プッシュ通知・報告) | 必須・機能・セキュリティ・事故対応 | 最大1年間。自由入力・カード本文は含みません |
| ウェブ・APIのエラーと性能診断 | 必須・信頼性・セキュリティ・事故対応 | Sentryの通常イベントは30日間・本番バックアップは90日間 |
| プッシュ通知用トークン・言語・タイムゾーン・トーン・配信時刻・開封状態 | 任意・通知機能・配信信頼性 | 無効化した記録は最大90日間・長期未使用トークンは最大180日間・アカウント削除時に削除します |
| 任意のギフト封筒メッセージ | 任意・ギフトメッセージ配信 | 作成後最長90日。報告・ブロック・審査・アカウント削除により早く削除する場合があります。メッセージの削除は有料ギフトの受取権に影響しません |
| ギフトメッセージの報告記録(限定した写し・理由・対応記録) | 必須・報告処理・不正利用防止・紛争対応 | 報告日から最大90日後に削除または個人を特定できない形にします |
| ウェブでのアカウント削除申請の記録(メール・確認コード・IPアドレスのHMAC・受付番号・状態・対応) | 必須・本人確認・削除履行・不正利用防止 | 申請から90日以内にメール・IPアドレス・確認コードとの紐付けハッシュを除去し、個人を特定できない形にします |
| アプリの製品分析イベント | 任意・分析への同意 | 同意撤回時に削除・最大1年間 |
| 分析用UUID・正規化した広告流入情報 | 任意・分析v3.0への同意後だけ生成・連携 | 同意撤回またはアカウント削除時に削除・最大1年間・元の広告トークンや参照元は保持しません |
| カードへの一言 | 任意・個別の同意 | 30日間・アカウント削除または削除請求時に削除します |
| 記憶したカード | 任意・個別の同意 | 30日間・30日間延長可能・ユーザーが削除した時は直ちに物理削除します |
| 大切にしまったカード | 任意・有料・確認画面での同意 | ユーザーが削除するまで |
| 評価・絵文字・閲覧時間・スクロール | 任意・アプリ分析への同意 | 同意撤回時に削除・最大1年間 |
| アプリ内購入履歴(Apple・Google Play・RevenueCat) | 購入選択時に必須・機能・決済サービス分析 | 法定決済記録は最長5年で自動削除します。RevenueCatの顧客データはアカウント削除請求または処理契約終了時に削除します |
| アプリ内課金の返金照合で例外が発生した場合の記録(取引ID・商品・処理状態・必要最小限の決済情報) | 必須・重複返金の防止・会計上の照合 | 決済事業者の完全な応答は保存しません。解決済みの照合用応答は90日間、本人との紐付けは1年間、未解決の取引キーは照合完了まで、解決済みの法定記録は最長5年間保存します |
| Appleの返金審査に使用する消費情報 | 別途の任意同意・Apple返金審査 | 提出結果は90日後にdadokim側で削除します。最小限の取引状態は最大5年間。Apple保有分への権利行使はprivacy.apple.comから請求できます |
| 過去のウェブ決済記録(Polar・販売責任事業者) | 既存取引履行・法的義務 | 適用される法定保存期間後に削除します |
| 購入後アンケートの回答 | 任意・製品改善 | 最大1年間 |
| 返金・撤回・紛争処理記録 | 必須・取引履行・法的義務 | 最長5年で自動削除(消費者苦情・紛争の最低3年を含む) |
| カード共有用トークン・過去の紹介関係 | 必須・カード共有・過去機能の監査 | トークンは14日間・過去の紹介関係は1年間 |
| 安全分類の記録(個人を特定できない集計) | 安全統計 | 90日間。識別子・原文・ハッシュは含みません |
| メール認証用トークン | 必須・アカウント復旧 | 15分で失効・使用後1時間 |
※ LLM応答後、dadokimのデータベースには自由入力の原文もハッシュも保存しません。検出された連絡先・金融識別子は国外のLLMへ送る前に伏せ字へ置き換えます。
※ 安全統計は危機度と分類パターンIDだけを、個人を特定できない集計として90日間保存します。各カードの危機度は安全な案内と不正利用防止に必要な付随情報としてのみ保存し、個人の危機履歴やメンタルヘルスのプロフィール、通知対象の選別には利用しません。定義済みの特別カテゴリ・危機パターンをサーバーが検出した文章は国外のLLMへ送らず、端末またはサーバー内の安全経路を使います。
| 委託先 | 処理範囲 | 国・方法・保存 |
|---|---|---|
| Supabase, Inc. | データベース・認証・ストレージ | 米国・EU・韓国/HTTPS・TLS 1.3 |
| Cloudflare, Inc. | ウェブホスティング・CDN・エッジ処理 | 米国・アジア/HTTPS |
| Anthropic, PBC | まずLLMによる安全分類を行い、L0/L1の場合だけカード生成にも使用します。検出した連絡先・金融識別子を伏せ字にした後の一文 | 米国で保存し、米国・欧州・アジア・オーストラリアで処理される場合があります/HTTPS。通常30日以内に削除します。利用規約違反の疑いがある入力・出力は最大2年間、安全分類の評価値は最大7年間保存される場合があります。法的例外があります。学習には使用せず、個別のAPIリクエストを任意に削除することはできません |
| Polar Software, Inc. | 過去のウェブ決済処理・既存取引記録の管理 | 米国/HTTPS・適用される法定保存期間 |
| Resend, Inc. | メール配信(認証・復旧・過去取引の通知) | 米国/HTTPS・送信30日後に自動削除 |
| RevenueCat, Inc. | App Store・Google Playのアプリ内課金処理と購入履歴(匿名識別子・購入情報) | 米国/HTTPS・アカウント削除請求または処理契約終了まで |
| Apple Inc. | 別途の任意同意後に送るApp Store返金審査用の消費情報・分析v3.0同意後の元の流入トークンの一時検証 | 米国その他Appleの処理地域/HTTPS・返金処理に必要な期間。流入トークンはdadokimのデータベースに保存しません。権利請求:privacy.apple.com |
| Google LLC | 任意のGoogleログイン・AndroidのFCMプッシュ通知(アカウントトークン・FCMトークン・Firebase Installation ID・アプリ版・ユーザーエージェント・内容を限定した通知) | 米国その他Googleの処理地域/HTTPS。元のログイントークンは保存しません。通知内容は最大6時間。通知停止・アカウント削除時にFCMトークンを登録解除します。FIDはdadokimアカウントに紐付けず、明示的な削除請求後、稼働環境とバックアップから最大180日以内に削除するか、270日間利用がなければ更新します |
| Expo (650 Industries, Inc.) | プッシュ通知の中継(Expoプッシュトークン・匿名識別子・内容を限定した通知) | 米国/HTTPS。通知内容は配信のため一時処理します。dadokimの無効化済み記録は最大90日間、長期未使用トークンは最大180日間、アカウント削除時に削除します |
| Functional Software, Inc. d/b/a Sentry | ウェブ・APIエラーの監視と本番サーバー・エッジ処理の10%標本。Android用SDKと画面操作の再現機能は使わず、リクエスト情報・利用者情報・自由入力・動的URL・任意属性を送信前に除去します | 米国/HTTPS・通常イベント30日間・本番バックアップ90日間 |
※ Anthropicは商用APIのデータをモデル学習に利用しません。自由入力または国外移転に同意しない場合も、カテゴリだけで利用できます。
LLM処理の詳細はLLMモデル利用案内をご確認ください。
請求窓口:privacy@dadokim.com
自由入力は任意です。初回利用前に敏感情報処理と国外移転への同意をそれぞれ選択できます。拒否した場合、文章を書かずカテゴリだけで利用できます。自由入力には次の情報を入れないでください。
※ 入力中に個人情報に見えるパターンを端末側で検出して警告を表示します(入力自体を止めるものではありません)。選択内容とポリシーの版は同意の記録として保存します。
anonymous_id:ギフト・アカウント・API機能の匿名識別だけに使用し、1年間保存します。検索向けページ、法的文書、FAQでは発行しません。first_utm:機能ページでUTMがある場合に1回だけ記録し、1年間保存します。検索向けページ、法的文書、FAQでは発行しません。国外移転に同意したうえで入力した一文は、まず安全分類のために国外のLLM提供事業者へ送信されます。L0/L1と判定された場合に限りカード生成にも使用し、L2/L3ではカード生成に使用しません。dadokimは一文の原文を保存しません。本サービスは医療、心理相談、治療、診断サービスではありません。詳しくはLLMモデル利用案内をご確認ください。
ギフト封筒メッセージはユーザーが作成して受取人へ送る内容です。暴言、憎悪、脅迫、嫌がらせ、他人の氏名・電話番号・メール・メッセージIDなどの連絡先や個人情報を含めてはいけません。
本サービスはDeepnodeが運営し、代表者が個人情報保護責任者を兼任します(PIPA §31・施行令 §32)。
韓国の個人情報侵害相談:個人情報保護委員会 privacy.go.kr・182/KISA privacy@kisa.or.kr・118