訳ありDD

訳ありDD(wakeari-dd)プライバシーポリシー

v1.0 — 2026-05-10 制定 / 自己レビュー後(個人情報保護法第17条/第27条第5項第1号/第28条 の構成要件突合済み)に DRAFT v0.1 から昇格。


運営者 nullponull(以下「当社」)は、dd.ai-media.online で提供するサービス「訳ありDD(wakeari-dd)」(以下「本サービス」)における個人情報の取扱いについて、以下のとおり定めます。


1. 取得する個人情報

本サービスは、以下の個人情報を取得することがあります。

1.1 アカウント登録時

1.2 利用時

1.3 取得しない個人情報

本サービスは、原則として以下を 取得しません:

ユーザーが上記を任意に入力した場合、当社は速やかにマスク処理を行うか、削除します。


2. 利用目的(個人情報保護法第17条 利用目的の特定)

取得した個人情報は、以下の目的でのみ利用します。当社は本目的を超えた取扱いは行いません(個人情報保護法第18条):

  1. 本サービスの提供・本人確認・契約管理: 利用契約の締結、本人確認、アカウント管理、利用状況の確認
  2. 利用料金の請求・決済: 利用料金の請求、入金確認、未払対応
  3. 製品改善のための統計分析: ユーザーから提供されたフィードバック・利用ログを 個人情報保護法第2条第6項に定める「匿名加工情報」の基準 に従って加工した上で、計算結果の精度向上・前提値校正・新機能企画の目的に統計分析する
  4. 重要なお知らせの通知: 障害連絡・規約改定の事前通知(30日前)・サービス停止予告・セキュリティアラート
  5. β顧客フィードバックの収集: β契約者のみを対象とし、事前の明示同意を得たうえで、機能要望ヒアリング・利用ログレビュー・週次MTGの実施
  6. お問い合わせへの回答: ユーザーからの質問・苦情・要望への対応
  7. 法令に基づく対応: 警察・裁判所からの開示請求・税務当局からの請求等への対応

3. 第三者への提供(個人情報保護法第27条)

当社は、以下の場合を除き、ユーザーの個人情報を第三者に提供しません:

  1. ユーザーの 明示的な同意 を得た場合(法第27条第1項)
  2. 法令に基づく開示請求があった場合(法第27条第1項各号)
  3. 業務委託先への提供(法第27条第5項第1号): 決済代行・サーバーホスティング(Cloudflare・AWS Lightsail)・メール配信等の業務委託先に、利用目的の達成に必要な範囲で提供する場合。当社は業務委託先と 個人情報の取扱いに関する契約(DPA: Data Processing Agreement) を締結し、守秘義務・利用目的限定・再委託管理・安全管理措置・契約終了時の返還または削除を義務付けます。本提供は法第27条第5項第1号の「委託」に該当し、第三者提供には該当しません。
  4. 事業承継に伴う提供(法第27条第5項第2号): 合併・会社分割・事業譲渡等により本サービスの運営者が変更される場合(変更前に少なくとも30日の事前通知)

4. データ保管

4.1 保管場所

4.2 保管期間

4.3 セキュリティ対策


5. ユーザーの権利(APPI第27条以下)

ユーザーは、以下の権利を有します:

権利 内容 連絡先
開示請求 当社が保有する自己の個人情報の開示を請求できます pokesapo0@gmail.com
訂正・追加・削除請求 内容に誤りがある場合、訂正・追加・削除を請求できます 同上
利用停止・消去請求 利用目的の範囲を超えて利用されている等の場合、利用停止・消去を請求できます 同上
第三者提供の停止請求 法令に違反して第三者提供されている場合、停止を請求できます 同上

請求方法: メール pokesapo0@gmail.com に「開示請求」「削除請求」等を明記のうえお送りください。本人確認後、原則として 2週間以内 に対応します。


本サービスは、サービスの利便性向上およびアクセス解析のため Cookie を使用します。Cookie の使用を希望しないユーザーは、ブラウザの設定で無効化できます。ただし、無効化により一部機能が利用できなくなる場合があります。

6.1 使用ツール


7. 公開データソースの取扱い

本サービスは、法務局登記情報提供サービス・国交省 reinfolib API 等の公開データを利用します。これらのデータには物件所有者の氏名・住所が含まれることがありますが、当社は以下の方針で取り扱います:

  1. 当社サーバーには所有者氏名・住所を保存しません(ユーザーへの一時表示のみ)
  2. 派生データ(地番別の集計統計等)のみを匿名化処理のうえ保管
  3. 各データ提供元の利用規約に従い、再配布は行いません

8. 越境移転(個人情報保護法第28条 外国にある第三者への提供の制限)

本サービスのインフラの一部(Cloudflare Workers / R2)は、グローバルなエッジネットワーク上で稼働するため、データが日本国外の Cloudflare データセンターを経由することがあります。本条はこの越境移転について、個人情報保護法第28条に基づき必要な情報を提供するものです。

8.1 移転先の所在国

主にアメリカ合衆国の Cloudflare 社施設、および世界各地の Cloudflare エッジロケーション(日本を含む)。

8.2 当該国における個人情報の保護に関する制度(法第28条第2項)

8.3 第三者が講じる個人情報の保護のための措置(法第28条第2項)

Cloudflare は以下の認証・基準への準拠を公表しています:

当社は Cloudflare との間で DPA(データ処理契約) を締結し、上記措置の継続的履行を確認します。

8.4 同意の取得

ユーザーは、本ポリシーへの同意により、上記の越境移転(米国 Cloudflare への移転)に同意したものとみなされます。同意を撤回する場合、本サービスの一部機能(特に CDN を経由する画像・PDF配信)が利用できなくなる可能性があります。

8.5 詳細情報

Cloudflare の個人情報取扱いの詳細は、以下を参照してください:


9. 改定

本ポリシーは、法令改正・サービス仕様変更等の必要に応じて改定することがあります。重要な変更については、ユーザーに事前通知(30日前を目安)を行います。


10. お問い合わせ・苦情

個人情報の取扱いに関するご質問・ご相談・苦情は、以下までご連絡ください:

苦情に対して当社の対応にご納得いただけない場合、個人情報保護委員会https://www.ppc.go.jp/)への申立てが可能です。


附則


自己レビュー対応履歴(v0.1 → v1.0)

# DRAFT v0.1 で挙げていた懸念 v1.0 での対応
1 業務委託先(Cloudflare等)への提供がAPPI第27条第5項第1号に基づく「委託」として整理されているか 第3条第3号に 「法第27条第5項第1号の委託」 であることを明示し、DPA(Data Processing Agreement)締結・守秘義務・利用目的限定・再委託管理・安全管理・契約終了時の返還削除義務を列挙
2 公開データソース(特に法務局登記情報)の派生データ利用が、登記情報提供サービス利用規約と整合しているか 第7条で 「当社サーバーには所有者氏名・住所を保存しません(ユーザーへの一時表示のみ)」「派生データ(地番別の集計統計等)のみを匿名化処理のうえ保管」「各データ提供元の利用規約に従い、再配布は行いません」を明示(既に整合)
3 越境移転に対する同意取得方法が、APPI第28条「外国にある第三者への提供の制限」を満たしているか 第8条を全面改訂し、(i) 移転先の所在国、(ii) 当該国の保護制度の概要(米国分野別法・州法)、(iii) Cloudflare の保護措置(ISO27001/SOC2/SCC/暗号化)、(iv) 同意取得方法、(v) 詳細情報の参照先 を 法第28条第2項の要求項目 に沿って明示
4 β顧客のフィードバック収集(第2条第5号)が個人情報の利用目的の特定(APPI第17条)として十分か 第2条を全面改訂し、利用目的を 7区分に詳細化。各号に「本サービスの提供」「利用料金の請求」「製品改善のための統計分析」「重要なお知らせの通知」「β顧客フィードバックの収集」「お問い合わせへの回答」「法令に基づく対応」と具体化