moon made me English

moon made me — プライバシーポリシー

施行日: 2026年10月1日
最終更新日: 2026年10月1日
バージョン: 2.0


はじめに(かんたんな説明)

moon made me は、集める情報をできるだけ少なくすることを前提に作られています。まず大切なことをお伝えします。年少の方にもわかるよう、この部分はやさしい言葉で書いています。

取得しないもの

取得するもの

取得した情報の使いみち

行わないこと

18歳未満(タイでは20歳未満)の方へ

以下に詳細を記載します。この要約と詳細な条項の内容が食い違う場合は、詳細な条項が優先します。


1. はじめに

moon made me(以下「当社」)は、モバイルアプリケーション moon made me(以下「本サービス」)を運営しています。本ポリシーは、本サービスのご利用にあたり、当社が情報をどのように取得、利用、共有、保護するかを説明するものです。

お客様の情報について責任を負う者(管理者): Hasia Co., Ltd.、108-1, Gasan Mobius Tower, 169-23 Gasan digital 2-ro, Geumcheon-gu, Seoul, 08504, Republic of Korea(大韓民国 08504 ソウル特別市衿川区加山デジタル2路169-23 ガサン・メビウスタワー108-1)。連絡先およびデータ保護責任者: contact@hasia.ai(第15項参照)。

本ポリシーは、本アプリのすべてのバージョンに適用されます。同じ機能でも、お使いのバージョンによって呼び方が異なることがあります。

本ポリシーでの呼び方 アプリ内での呼び方(バージョンにより異なります) データベース上のイベント名(全バージョン共通)
毎日の手紙 手紙またはささやき whisper_viewed
気分の一覧 気分、ムードまたはバイブ vibe_grid_impression
商品を選ぶこと 商品を選ぶ、またはお守りを引く talisman_drawn

商品カードのタップは、名前のついたイベントとしてではなく、product_clicks テーブルの行として記録します。

当社は、本サービスのご利用をもって同意とみなすことはありません。お客様の情報は、第3.1項に定める法的根拠に基づいて取り扱います。同意に基づく場合は別途同意をお願いし、その同意はいつでも撤回できます。

本ポリシーの一部は特定の国にのみ適用されます。第13項「地域別のプライバシー情報」(米国、EEA・英国、日本、フィリピン、マレーシア、タイ)をご覧ください。本ポリシーは英語・日本語・タイ語・マレー語で提供しています。翻訳版と英語版の内容が抵触する場合は英語版が優先します。ただし、現地の法令により現地語版を優先すべきものとされる場合は、この限りではありません。なお、この定めは、日本の法令によりお客様に認められる保護を制限するものではありません。

2. 取得する情報

取得元: (a) お客様がご入力になる場合はお客様ご本人、(b) 本サービスのご利用中に自動的に、お客様の端末と本アプリ、(c) お客様のサインイン方法の提供元(Apple、Google、またはFirebaseのメールリンク)。提供元からは識別子と、返される場合はメールアドレスを受け取ります。当社がお客様に関する情報を他から購入することはなく、商品カードから移動されたストアが、購入やアカウントに関する情報を当社に送ることもありません。

2.1 お客様にご入力いただく情報

初期設定と設定画面で、次の情報をご入力いただく場合があります。

項目 利用目的 保管期間
お名前・ニックネーム(16文字まで) 画面や通知でのお呼びかけ アカウントが有効な間
ガイドの選択(アバターIDと名前、16文字まで) 毎日の手紙をお届けする語り手の設定 アカウントが有効な間
語り口の設定(Spark / Calm / Witty) 毎日の手紙の文体の選択 アカウントが有効な間
通知時刻(7時 / 9時 / 12時 / 18時 / 21時から選択) 端末での毎日の通知の予約 アカウントが有効な間
メールアドレス(Apple・Googleでサインインした場合)— Appleの「メールを非公開」を選ばれた場合はプライベートリレーのアドレスを含みます サインイン方法の認証手続きから返された値を、Firebase Authenticationの認証記録に保管します。画面に表示せず、宣伝にも使わず、第4項に挙げた事業者の外へは出しません アカウントが有効な間。退会時に削除
メールアドレス(メールのリンクでサインインした場合) 一度きり・有効期限つきのサインインリンクの送信(取引メールの配信事業者Resendを通じてお届けします)。再ログインとアカウント復旧のため、アカウントが有効な間Firebase Authenticationに保管します アカウントが有効な間。退会時に削除
ご意見・ご感想(自由記述、500文字まで、設定画面の「ご意見」から任意) 内容を読み、本サービスの改善に役立てるため。連絡先が書かれている場合は返信のため 送信から24か月後に自動削除。退会のお申し出から30日以内に削除
手紙に添えるメモ(自由記述、100文字まで、任意 — 井戸に手紙を封じるときに書くもの) 選ばれた到着日(1か月後から1年後まで、ランダム、または任意の日付)まで封じたまま保管し、その日に井戸でお返しします。届いたときに同じ姿で読めるよう、封じた時点の毎日の手紙の写しとガイドの名前も一緒に保管します。他のお客様が読むことはできません — 他のお客様に表示されることはなく、分析に使うこともなく、その文面が通知に入ることもありません。技術的にアクセスできるのは当社の権限ある担当者のみであり、それもシステムの運用・保守に必要な場合に限られます アカウントが有効な間。退会時に削除

自由記述欄に機微な情報を書かないでください。 ご意見と手紙に添えるメモは自由記述です。健康に関する情報、宗教的・思想的な信条、その他の機微な情報、および他の方の個人情報を含めないでください。含まれていた場合でも、当社はお返しするため(手紙)または読むため(ご意見)にのみ保管し、分析その他の目的には利用しません。

2.2 自動的に取得される情報

本サービスのご利用時に、次の情報を取得します。

項目 利用目的 保管期間
認証識別子(Apple / Google / Firebaseのメールリンクのいずれか) ログイン アカウントが有効な間
サインイン方法の種別(google.com / apple.com / password) アカウント復旧のためのサインイン方法の特定、および社内の利用者層の分析 アカウントが有効な間
端末の種別とOSのバージョン 不具合の調査、互換性の確認 運用ログとして90日以内
タイムゾーン(端末から取得) 毎日の手紙の切り替えを現地の深夜0時に合わせるため。複数の端末で同じ動作になるようアカウントの記録に保存します アカウントが有効な間
表示言語(英語・日本語・タイ語のいずれか。端末の設定から判定) アプリと毎日の手紙の言語の決定。当社のサーバーからお送りする通知(封じた手紙の到着のお知らせなど)もお客様の言語でお届けできるよう、アカウントの記録に保存します アカウントが有効な間
最終利用日時 使われていないアカウントの把握、古いデータの整理 アカウントが有効な間
セッション識別子 利用状況を把握するため、分析用の記録をセッションごとにまとめます。30分操作がないと切り替わり、セッションをまたいだ結びつけを抑えます 端末で生成したUUIDを端末内の保存領域に保存。30分の無操作で切り替え。切り替え後は保持しません
毎日の手紙の閲覧履歴(ご覧になった手紙・ささやきのID、日付、語り口) 365日以内に同じものが出ないようにするため 365日の経過後に順次自動削除
気分の一覧の表示記録(vibe_grid_impression: 表示された4つの気分、手紙ID、語り口、主たる気分) 毎日の手紙ごとにどの気分の組み合わせが表示されているかを把握し、内容の質と量を調整するため 365日の経過後に自動削除
商品を選んだ記録(talisman_drawn: 選ばれた気分、手紙ID、語り口、商品ID、Amazonの商品の場合はASIN(他のストアの商品の場合、この項目には当社独自の商品IDが入ります)、主たる気分かどうかの区別) 気分ごと・日ごとにどの商品を選ばれたかを記録し、同じ日に二重に選ばれないようにし、7日間は商品が重ならないようにするため。アフィリエイトの分析にも用います 365日の経過後に自動削除
商品カードのタップ記録(商品ID、手紙ID、語り口、および当社のデータベースの外には送信されない内部のタップID) 商品ごとのタップ数の集計。どの商品がどの毎日の手紙と響き合うかの把握 180日の経過後に自動削除。個人を特定しない集計値はより長く保持することがあります
ストアから戻られるまでの記録(商品ID、ストアから戻るまでの経過秒数、1〜300秒の範囲) リンク先の商品への関心の深さの把握 365日の経過後に自動削除
アプリ内の操作記録(初期設定の各段階の完了、共有ボタンの操作、セッション開始時のアプリの起動) 初期設定の完了率や共有のされ方の把握。これらの記録の内容を第三者へ渡すことはありません 365日の経過後に自動削除
記録に付随する情報(アプリのバージョン、OSのバージョン、プラットフォーム、ロケール)— 当社の利用記録のテーブルにあるアプリ内の記録に付随します(商品のタップ記録には付随しません) バージョンごとの性能低下の切り分け、端末やロケールの傾向の把握 付随する記録と同じ期間(365日)
プッシュ通知トークン 通知の配信 アカウントが有効な間。退会時に消去。通知を停止された後、次回のアカウント状態の同期まで短期間残ることがあります
ストアを選ぶための国(Androidのみ — 第2.4項参照) お住まいの地域のオンラインストアを選ぶため 当社のサーバーには保存しません。 端末内に24時間保存します

2.3 取得しない情報

明確にするため、以下は取得も参照もしません。

2.4 国の判定とストアへのリンク(ストアへのリンクの仕組み)

表示するストアの決め方 ストアは、言語ではなく地域によって選びます(利用規約6.1参照)。

当社の商品一覧の各商品はいずれか1つのストアに属するため、商品のタップ記録から、どのストアへ移動されたかがわかります。

リンクに含まれる情報 商品カードをタップされると、本アプリはタップを当社のデータベースに記録し、当社の中継 moonmademe.com/r/{product_id} を開きます。中継では当社のアフィリエイト識別子(例:当社のAmazonのタグ)のみを付け加え、ストアまたはアフィリエイト・ネットワークへご案内します。お客様やお客様の個々のタップを識別する情報を送ることはありません — お名前、メールアドレス、アカウントID、タップごとの参照値のいずれも送りません。このため、当社がアフィリエイト・プログラムから受け取る販売報告は、利用者ごとではなく、商品別・日付別の合計を示すものです。購入の詳細、注文の内容、ストアのアカウント情報を当社が受け取ることはありません。

当社が送る情報とは別に、お客様の端末がストアへのリンクを開くと、アフィリエイト・ネットワークとストアは、一般のウェブサイトと同様に、その中継ページでお客様のIPアドレスやブラウザ・ユーザーエージェントの情報などを受け取り、独自のCookieを設定することがあります。お客様がストアにサインインしている場合、ストアはそのストア自身のプライバシーポリシーに基づき、訪問をお客様のストアのアカウントと結びつけることがあります。第4項および第10項をご覧ください。

2.5 ご提供が必要な情報と任意の情報

情報 必須か任意か ご提供いただけない場合
サインインの識別子(Apple / Google / メールリンク)と、提供元から返されるメールアドレス アカウントの作成に必須 アカウントを作成できず、本サービスをご利用いただけません
お名前またはニックネーム、ガイド、語り口 初期設定の完了に必須。ニックネームで構いません。本名である必要はありません 初期設定を完了できません
タイムゾーン、毎日の手紙の履歴、商品を選んだ記録(talisman_drawn) 自動的に取得します。本サービスの運用に必要です 記載のとおりに本サービスが動作しません(1日の切り替え、手紙の重複防止、商品の多様性)
利用状況の分析のための情報: セッション識別子、その他のアプリ内の記録(アプリの起動、初期設定の各段階、共有ボタンのタップ、気分の一覧の表示、手紙の閲覧、ストアから戻られるまでの時間)、およびこれらに付随する情報 本サービスの改善のために自動的に取得します。本サービスの動作には必要ありません。アプリ内で停止する設定はありません 影響はありません。当社にご連絡いただくことで異議を申し立てることができます(第6.2項)。その場合、お客様のアカウントについて記録された分析用の記録を削除し、お客様のアカウントを分析の対象から除外します
ストアを選ぶための国(Android) 商品の機能が表示される場合に自動的に取得 端末の言語・地域の設定を代わりに用いるため、異なるストアが選ばれることがあります
通知時刻とプッシュ通知トークン 任意 毎日の手紙やリマインダーを通知で受け取れません
ご意見・ご感想 任意 影響はありません
手紙に添えるメモ 任意 手紙を封じることはできませんが、本サービスの他の部分は通常どおりご利用いただけます

3. 利用目的

取得した情報は、次の目的のために利用します。

自動的な選択とプロファイリング 本アプリは、お客様の語り口、その日の気分、お住まいの地域に基づいて、表示する毎日の手紙と商品を自動的に選びます。これによってお客様に法的効果またはこれと同様の重大な影響が生じることはなく、当社が広告のためにお客様のプロフィールを作成することもありません。

上記の目的と合理的な関連性を有しない新たな目的でお客様の情報を利用しようとする場合は、事前にお知らせし、法令上必要な場合は同意をお願いします。利用目的を変更する場合は、変更前の利用目的と関連性を有すると合理的に認められる範囲に限り、変更後の目的を本ポリシーに反映してお知らせします。

3.1 取扱いの法的根拠

お住まいの国の法令が法的根拠を求める場合(EUのGDPR・英国GDPR、フィリピンのデータプライバシー法、マレーシアのPDPA、タイのPDPAなど)、当社は次の根拠に基づいて取り扱います。本サービスの提供に必要でないものについて、同意を本サービスのご利用の条件とすることはありません。

目的 法的根拠
アカウント、サインイン、毎日の手紙、井戸の手紙、設定、退会 契約の履行 — 利用規約に基づき、ご依頼いただいた本サービスを提供するため
プッシュ通知(毎日の手紙) 同意 — OSの許可の確認画面による同意。端末またはアプリの設定からいつでも撤回できます
お戻りをお誘いする通知(「リマインダー」) 利用のないお客様にお戻りをお誘いすることについての正当な利益。アプリ内で簡単に停止できるようにして釣り合いをとっています
商品カード、タップ数、アフィリエイトの紹介料 アフィリエイトの紹介料により無償の本サービスを運営することについての正当な利益
利用記録、異常終了の記録、安全確保のためのログ 本サービスの動作、安全、改善を維持することについての正当な利益
ストアを選ぶための国の判定(Android) お客様に配送可能なストアを表示することについての正当な利益
ご意見 お客様のメッセージを読み、返信することについての正当な利益。サポートのご依頼である場合は契約
法令に基づく請求への対応、法令上必要な記録の保存 法的義務

マレーシアのPDPAは同意を中心とする異なる仕組みをとっています。第13.5項をご覧ください。

4. 情報の共有

当社は、次のサービス提供事業者および提携先に対してのみ、定められた目的のために、必要最小限の範囲で情報を共有します。サービス提供事業者(委託先)は、各社の利用規約および標準的なデータ処理条件に基づいて当社のためにデータを取り扱います。これらの条件は、データの利用を当社へのサービスの提供に限定し、データの保護を義務づけるものです。独立した事業者(サインイン方法の提供元、アフィリエイト・プログラム、ストア)は、各社のプライバシーポリシーに基づいて情報を取り扱います。

提供先・委託先 役割 取り扱う情報 所在地
Appleでのサインイン(iOSのみ)/ Googleでのサインイン 本人確認の提供元(独立した事業者) それぞれの認証手続き。当社はユーザーIDトークンと、提供元が返す場合はメールアドレスを受け取ります(メールアドレスはその後Firebase Authenticationが認証記録に保管します) 全世界
Firebase Authentication(Google) サービス提供事業者 — 本人確認、セッション管理、サインインリンクの発行(配信はResendが行います。下記参照) ユーザーIDトークン、サインイン方法、メールアドレス — お客様が選ばれたサインイン方法(Apple、Google、メールリンク)から提供されたもの Googleのグローバル基盤
Firebase Crashlytics(Google) サービス提供事業者 — 動作の安定性に関する問題を調べるための異常終了の記録と操作の足跡(ブレッドクラム)ログ 異常終了時のスタックトレース、致命的でない例外、操作の足跡ログ(利用記録のイベント名。当社はお客様のアカウントIDを付けません)、Crashlytics SDKが生成するインストールおよびセッションの識別子、端末とOSのバージョン Googleのグローバル基盤
Supabase(PostgreSQL) サービス提供事業者 — バックエンドのデータベース。プロフィール、毎日の手紙の履歴、商品を選んだ履歴、封じられた手紙(書き添えたメモを含みます)、商品のタップ記録、アプリ内のすべての利用記録(app_open、onboarding_step、whisper_viewed、vibe_grid_impression、talisman_drawn、product_click_return、share_tapped。商品のタップは別の product_clicks テーブルに保管します)を保管します。退会時にお客様のデータを特定して削除できるよう、すべての記録にFirebase UIDが含まれます。封じられた手紙は、他のお客様が読めないよう行単位のアクセス制御で保護しています 第2項に記載した項目を暗号化して保管 米国 — AWS 米国東部(バージニア北部、us-east-1)
Resend(Resend, Inc. が運営) サービス提供事業者 — 取引メールの配信(メールリンクでのサインインのためのSMTP中継) 宛先のメールアドレス、サインインリンクのメール本文、標準的な配信状況の情報(送信・配信・不達。開封やクリックは計測しません) 米国 — AWS 米国東部(us-east-1)
Amazon(アソシエイト・プログラム) — Amazon.com(米国)、Amazon.co.jp(日本) アフィリエイト・プログラムおよびストア(独立した事業者) 商品リンクのタップと当社のアフィリエイトタグ。当社からお客様やそのタップを識別する情報を渡すことはありません(第2.4項)。 Amazonは自社のサイト上で、お客様のIPアドレスとブラウザの情報も受け取り、独自のCookieを用います 米国、日本、その他Amazonが事業を行う国
Involve Asia(Involve Asia Technologies Sdn Bhd)— フィリピン・マレーシア・タイのみ アフィリエイト・ネットワーク(独立した事業者) 同社の中継リンク(例:invl.me)を経由した商品リンクのタップ(中継時のIPアドレスとユーザーエージェントを含みます)、および当社のアフィリエイト識別子。当社からお客様やそのタップを識別する情報を渡すことはありません マレーシア、およびInvolve Asiaが自社のポリシーに基づきデータを取り扱う場所
Lazada、および地域によりShopee(フィリピン・マレーシア・タイ) ストア(独立した事業者) アフィリエイトリンクを経由した訪問 — IPアドレス、ユーザーエージェント、および各社が自社のポリシーに基づき設定するCookie。当社がこれらのストアから購入やアカウントの情報を受け取ることはありません ストアが事業を行う国、および各社が自社のポリシーに基づきデータを取り扱う場所
Expo / Expo Application Services(EAS) サービス提供事業者 — アプリのビルド基盤と、アプリの更新の配信 ビルドに関する情報、異常終了の診断情報(個人を特定する情報は含みません) 米国
Expo Notifications(APNsとFCMを利用) サービス提供事業者 — プッシュ通知の配信 通知トークンと通知の内容 Apple / Google / Expo の基盤
Cloudflare(Pages、Workers、KV) サービス提供事業者 — (a) moonmademe.com と /.well-known/ のファイルの配信、(b) moonmademe.com/r/{product_id} でのサーバー側のアフィリエイトリンクの中継 — アプリ内の商品カードのタップはすべてこのWorkerを経由し、Workerが商品を照会し、商品の地域に合ったアフィリエイト・プログラムを適用して、ストアまたはネットワークへ302リダイレクトします、(c)(Android)moonmademe.com/geo での国の判定 送信元IPアドレスとユーザーエージェント(標準的なエッジのアクセスログに一時的に記録)、要求された商品のUUID、リダイレクトの時刻、/geo についてはCloudflareがIPアドレスから判定した国コード(端末に返し、当社は保存しません) Cloudflareのグローバルなエッジ

当社が行わないこと:

アプリからストアへ移動された場合 商品カードをタップすると、アフィリエイト・ネットワークとストアへ移動します。これらの事業者は、自社のサイト上で、自社のプライバシーポリシーに基づき情報(Cookie、IPアドレス、閲覧されたページなど)を取得し、時間やウェブサイトをまたいで取得することがあります。当社はその取得を管理しておらず、商品別・日付別の合計を示す販売報告を除き、取得された情報を受け取ることもありません。

4.1 法令に基づく開示

法令、正当な法的手続(令状、裁判所の命令等)に基づく場合、またはお客様もしくは公衆の安全と権利を守るために必要な場合には、情報を開示することがあります。範囲が過大または不適切な請求に対しては、可能な限り異議を述べます。

4.2 事業の承継

moon made me が合併、買収、資産の譲渡等の対象となった場合、その取引の一部としてお客様の情報が承継されることがあります。承継後にお客様の情報が本ポリシーと大きく異なるプライバシーポリシーのもとで取り扱われることになる場合は、お客様にお知らせし、アプリ内に掲示します。

5. 保管期間

情報は、記載した目的のために必要な期間に限って保管します。具体的には次のとおりです。

6. お客様の権利

6.1 いつでもご自身でできること

退会により、上記の保管の例外を除き、個人データは30日以内に削除されます。

6.2 当社にご請求いただける権利

お住まいの地域の法令に応じて、次の権利を有する場合があります。

当社は、特定の法令が当社に求めるかどうかにかかわらず、技術的・法的に可能な範囲で、これらの権利をすべてのお客様にご提供します。

ご請求の方法: contact@hasia.ai 宛に、件名を 「プライバシーに関するご請求」(Privacy Request)としてご連絡ください。サインインにお使いのメールアドレスによりご本人であることを確認したうえで対応します。手数料はいただきません。 30日以内の回答を目指し、お住まいの国の法令がより短い期間を求める場合はそれに従います(例:日本では2週間以内を目標としています)。法令が認める範囲で期間の延長が必要な場合や、ご請求に応じられない場合は、その理由をお知らせします。未成年の方については、親権者または保護者がご請求いただくこともできます。

7. お子様の個人情報

moon made me は、13歳未満の方を対象としていません。 13歳未満の方から、それと知りながら個人情報を取得することはありません。EEAおよび英国では、確認可能な親権者の同意がある場合を除き、最低年齢は16歳(または現地のデジタル同意年齢がこれより高い場合はその年齢)です。

お住まいの国で未成年にあたる方 — 日本・フィリピン・マレーシアでは18歳未満、タイでは20歳未満 — は、親権者または保護者の同意を得て本サービスをご利用ください(利用規約2.2参照)。未成年の方の情報について当社が同意に基づいて取り扱う場合、法令が求めるときは、その同意は親権者または保護者が行い、または承認したものである必要があります。本ポリシー冒頭の「かんたんな説明」にある**「18歳未満(タイでは20歳未満)の方へ」**の部分は、年少の方に向けてやさしい言葉で書いた要約です。

親権者または保護者の方で、13歳未満のお子様が当社に個人情報を提供したとお考えの場合は、contact@hasia.ai へご連絡ください。合理的な期間内に情報を削除し、アカウントを停止します。

本アプリには各アプリストアで年齢区分が設定されていますが、当社がそれ以外の方法で年齢を確認することはありません。既存のお客様が13歳未満であることが後に判明した場合は、アカウントを停止し、関連するデータを削除します。米国の児童オンラインプライバシー保護法(COPPA)については、第13.1.4項をご覧ください。

8. 安全管理措置

当社は、お客様の情報を保護するため、次の技術的・組織的な措置を講じています。

個人情報保護法第23条に基づく安全管理措置(日本)として、上記を含め次の措置を講じています。

組織的な措置

人的な措置

物理的な措置

技術的な措置

外国において個人データを取り扱うことに伴う措置

完全に安全な仕組みは存在しません。安全上の事案がお客様の個人情報に影響する場合は、適用される法令に従い、関係する監督機関およびお客様にお知らせします。 これには次のものを含みます。

9. 国外へのデータの移転

当社は大韓民国を拠点とし、主要なサーバーはアメリカ合衆国(Supabaseを通じたAWS 米国東部、バージニア北部)にあります。どこで本サービスをご利用になる場合も、お客様の情報はお住まいの国の外へ移転され、保管・処理されます。それらの国のデータ保護法は、お住まいの国のものと異なる場合があります。

移転先:

移転先 事業者 情報
アメリカ合衆国 Supabase(AWS 米国東部)、Resend(AWS 米国東部)、Expo、Amazon.com 第2項のすべての項目(Supabase)、サインイン用のメール(Resend)、ビルドに関する情報(Expo)、ストアへの訪問(Amazon 米国)
Googleのグローバル基盤 Firebase Authentication、Firebase Cloud Messaging、Firebase Crashlytics(Google) サインイン、通知、異常終了の情報
Cloudflareのグローバルなエッジネットワーク Cloudflare ウェブサイト、商品リンクの中継、国の判定のための通信情報(お客様に最も近いCloudflareのデータセンターで処理)
日本 Amazon.co.jp(日本のお客様) ストアへの訪問
マレーシア Involve Asia(フィリピン・マレーシア・タイのお客様) 中継ページへの訪問
各ストアが事業を行う国 Lazada、および地域によりShopee(フィリピン・マレーシア・タイのお客様) ストアへの訪問
大韓民国 Hasia Co., Ltd.(当社の担当者) 本サービスの運用とサポート、ご請求への対応のためのアクセス

移転する情報の保護 当社は「本サービスのご利用をもって移転に同意したものとみなす」という方法にはよりません。 次のとおり保護します。

ご請求があれば、法令が求める場合には関連する条項の写しまたは概要を含め、お住まいの国についての保護措置の詳細をご提供します。

国別の補足:

10. Cookie等について

moon made me はネイティブのモバイルアプリであり、ブラウザのCookieは使用しません。次のものを用います。

ウェブビーコン、ピクセルタグ、フィンガープリンティング、アプリをまたいだ追跡の技術は使用しません。

ストアとアフィリエイトのサイト 商品カードをタップすると、ページは本アプリの外(ブラウザまたはストアのアプリ)で開きます。そこでは、アフィリエイト・ネットワーク(Involve Asiaなど)とストア(Amazon、Lazada、Shopeeなど)が、各社のポリシーに基づき独自のCookieや類似の技術を設定することがあります。当社はこれらを管理していません。ブラウザまたはストアのアプリの設定から管理することができます。

11. Do Not Track(トラッキング拒否)

Do Not Track はブラウザ単位の規格であり、ネイティブのモバイルアプリには適用されないため、本アプリは Do Not Track の信号には対応していません。ただし、Do Not Track の設定にかかわらず、当社がお客様を他のアプリやサービスをまたいで追跡することはありません。 商品リンクから移動されたストアやアフィリエイト・ネットワークには、それぞれ独自の取扱いがあります(第10項)。

12. 広告について(現状:なし)

本ポリシーの施行日時点で、moon made me は第三者の広告を一切表示していません。 広告ネットワークによるバナー、全画面広告、リワード動画、スポンサーコンテンツのいずれもありません。広告配信のためのSDKを用いず、広告識別子も取り扱いません。アフィリエイトの商品カードについては、第2.4項および利用規約第6条に記載しています。

将来、広告を導入する場合または情報の取扱いを変更する場合は、次を行います。

13. 地域別のプライバシー情報

以下の各項は、該当する地域の方について本ポリシーの他の部分を補うものです。本ポリシーの他の部分と抵触する場合は、その地域の方については地域別の項が適用されます。

13.1 米国

13.1.1 カリフォルニア州(CCPA / CPRA)

当社は、CCPAが当社に適用されるかどうかにかかわらず、カリフォルニア州にお住まいの方に次の権利をご提供します。

過去12か月に取得した情報の種類: 識別子(サインインの識別子、メールアドレス、プッシュ通知トークン)、インターネットその他の電子的ネットワーク上の活動(アプリ内の利用記録、商品のタップ)、国単位のおおよその位置情報のみ(Androidのストア選択、保存しません)、推論 — その日の気分と商品の組み合わせを超えるものはありません。

これらの権利を行使される場合は、contact@hasia.ai 宛に、件名を 「プライバシーに関するご請求」(Privacy Request)としてご連絡ください。サインインにお使いのメールアドレスによりご本人であることを確認したうえで、CCPAの定めに従い45日以内に回答します。カリフォルニア州司法長官またはカリフォルニア州プライバシー保護局(cppa.ca.gov)に連絡することもできます。

13.1.2 カリフォルニア州オンライン・プライバシー保護法(CalOPPA)

13.1.3 米国のその他の州

包括的なプライバシー法を有する米国の州にお住まいの場合、上記と同様の権利(アクセス、訂正、削除、ポータビリティ、ターゲティング広告・販売・プロファイリングからのオプトアウト)を有する場合があります。当社は、米国にお住まいのすべての方からのこれらのご請求に、第6.2項の手続により対応します。当社がご請求をお断りした場合は、当社の回答に返信して再検討を求めることができ、お住まいの州の司法長官に連絡することもできます。

13.1.4 お子様(COPPA)

本サービスは13歳以上の一般の利用者を対象としており、13歳未満のお子様を対象としていません。13歳未満のお子様から、それと知りながら個人情報を取得することはありません。取得していたことが判明した場合は、その情報を削除し、アカウントを停止します(第7項)。当社は、書面による保管期間の定め(第5項)と安全管理の体制(第8項)を維持しています。

13.1.5 漏えい等

適用される州の漏えい通知法の定めに従い、影響を受けた住民と当局に通知します(第8項)。

13.2 欧州経済領域(EEA)および英国(GDPR / 英国GDPR)

欧州経済領域または英国にお住まいの場合、アクセス、訂正、消去、処理の制限、データポータビリティ、異議申立ての権利、およびいつでも同意を撤回する権利があります。これらの権利を行使される場合は、contact@hasia.ai へご連絡ください。お住まいの国のデータ保護監督機関(英国では情報コミッショナー事務局(ICO))に苦情を申し立てる権利もあります。

処理の法的根拠: 第3.1項の表をご覧ください。要約すると次のとおりです。

移転: お客様のデータはEEA・英国の外(主に米国)へ移転されます。必要な場合、欧州委員会の標準契約条項、英国のこれに相当する移転の仕組み、または法令が認めるその他の移転の仕組みによります(第9項)。

13.3 日本

本ポリシー(日本語版)は、個人情報の保護に関する法律(以下「個人情報保護法」)に基づいて作成しています。日本語版の全文は moonmademe.com/ja/privacy に掲載しています。日本にお住まいの方に関する主要な事項は以下のとおりです。以下の事項は本ポリシーの他の部分を補うものであり、置き換えるものではありません。

13.3.1 事業者の情報

個人情報保護法第32条第1項に基づき、以下を公表します。

項目 内容
事業者の名称 Hasia Co., Ltd.
住所 108-1, Gasan Mobius Tower, 169-23 Gasan digital 2-ro, Geumcheon-gu, Seoul, 08504, Republic of Korea(大韓民国 08504 ソウル特別市衿川区加山デジタル2路169-23 ガサン・メビウスタワー108-1)
代表者の氏名 イ・ヘマン(Hyeman Lee)
連絡先 contact@hasia.ai

13.3.2 外国にある第三者への提供

本サービスのデータは日本国外で保管・処理されます。 個人情報保護法第28条に関連して、外国における個人データの取扱いについて以下のとおりお知らせします。

移転先の国: 主としてアメリカ合衆国です。Cloudflareについては、通信の経路上、他の国の設備を経由する場合があります。

当該国における個人情報の保護に関する制度: アメリカ合衆国には、日本の個人情報保護法やEUのGDPRのような、分野を横断する包括的な個人情報保護法制はありません。分野別の連邦法(医療、金融、児童など)、州法(カリフォルニア州消費者プライバシー法など)、および連邦取引委員会法第5条に基づく不公正・欺瞞的行為の規制によって保護が図られています。詳細は個人情報保護委員会が公表する外国制度の調査結果をご参照ください。

移転の根拠: 本人の同意ではなく、個人情報保護法第28条第1項および同法施行規則第16条に定める、個人情報取扱事業者が講ずべき措置に相当する措置(相当措置)の継続的な実施を確保するために必要な体制を整備していることを根拠としています。

当該第三者が講ずる個人情報の保護のための措置: 当社が個人データの取扱いを委託する事業者(Firebase、Supabase、Resend、Cloudflare、Expo)については、契約、利用規約、データ処理に関する契約その他の適切かつ合理的な方法により、相当措置の継続的な実施を確保します。確保する内容には、利用目的の限定、再委託の制限、安全管理措置、契約終了時の返却・削除が含まれます。あわせて当社側でも、通信の暗号化、保管データの暗号化、データベースの行単位のアクセス制御、権限の最小化を行っています(第8項)。

なお、Apple・Google(サインイン)およびAmazon(アソシエイト・プログラム)は、当社が個人データの取扱いを委託する事業者ではありません。 これらは、お客様との関係においてそれぞれが独立して個人情報を取り扱う事業者です。サインインはお客様とApple・Googleとの間で直接行われます。当社からAmazonに、お客様やそのタップを識別する情報を送ることはありません(第2.4項)。

お客様からご請求があった場合には、法令に基づき、当該措置に関する情報をご提供します。

13.3.3 保有個人データに関するご請求

個人情報保護法第32条から第39条に基づき、以下をご請求いただけます。

contact@hasia.ai 宛に、件名を 「プライバシーに関するご請求」 としてご連絡ください。ご本人であることを、サインインにお使いのメールアドレスにより確認したうえで対応します。手数料はいただきません。 原則として、ご請求を受けてから2週間以内に回答します。

13.3.4 苦情の申出先

本サービスの個人情報の取扱いに関するご意見・苦情は、まず上記の連絡先までお寄せください。あわせて、個人情報保護委員会にも申し出ることができます。

個人情報保護委員会
https://www.ppc.go.jp/

13.3.5 安全管理措置

個人情報保護法第23条に基づき当社が講じている組織的・人的・物理的・技術的な安全管理措置は、第8項に記載しています。外国において個人データを取り扱うことに伴う措置として、個人データはアメリカ合衆国で取り扱われます。当該国の制度と、提供先が講じる措置については第13.3.2項に記載しています。

13.3.6 外部送信に関する公表

電気通信事業法第27条の12の趣旨に鑑み、本アプリが端末から外部へ送信する情報を公表します。

送信先 送信される情報 目的
Firebase(Google LLC) 認証識別子、通知トークン、異常終了時の技術情報 サインイン、通知の配信、不具合の調査
Supabase(Supabase Inc.) プロフィール、毎日の手紙の履歴、封じられた手紙、利用記録、商品のタップ記録 本サービスの提供
Cloudflare(Cloudflare, Inc.) 商品リンクをタップされた際の通信情報 商品ページへの中継
アマゾンジャパン合同会社(当社のCloudflareの中継を経由) Amazonのページを開く際にお客様の端末が送信する通信情報(当社からお客様やそのタップを識別する情報を送ることはありません) アフィリエイトの販売の計測

広告や行動ターゲティングを目的とした外部送信は行っていません。

13.3.7 年齢

ご利用は13歳以上の方に限ります。18歳未満の方は、親権者の同意を得たうえでご利用ください。

13.3.8 漏えい等

報告が必要な漏えい等の事案が発生した場合は、個人情報保護法の定めに従い、個人情報保護委員会へ報告し、ご本人にお知らせします(第8項)。

13.4 フィリピン(2012年データプライバシー法)

本項は、2012年データプライバシー法(共和国法第10173号)、その施行規則、および国家プライバシー委員会(NPC)の発出文書に基づき、フィリピンのデータ主体に適用されます。

13.5 マレーシア(2010年個人データ保護法)

本項は、2024年個人データ保護(改正)法による改正後の2010年個人データ保護法(以下「PDPA」)が、当社によるお客様の個人データの取扱いに適用される場合に適用されます。

本ポリシーのマレー語版は、当社ウェブサイト(https://moonmademe.com/ms/privacy/)でご覧いただけます。 第1項の言語に関する定めが適用されます。

13.6 タイ(仏暦2562年個人情報保護法)

本項は、仏暦2562年(2019年)個人情報保護法(以下「PDPA」)および個人情報保護委員会(PDPC)の告示に基づき、タイのデータ主体に適用されます。

14. 本ポリシーの変更

当社は、適用される法令の定めに従い、本ポリシーを変更することがあります。変更する場合には、変更の内容および効力発生日を、アプリ内その他の適切な方法により、効力発生日より前にお知らせします。具体的には、次を行います。

適用される法令のもとでお客様の同意が必要な変更(変更前の利用目的と関連性を有すると合理的に認められる範囲を超える新たな目的や、同意に基づく新たな取扱いなど)については、同意をお願いし、ご利用の継続をもって同意とみなすことはありません。その他の変更については、変更後の本ポリシーは効力発生日から適用されます。ご同意いただけない場合は、ご利用を停止し、退会をお申し出いただくことができます。

15. お問い合わせ

本ポリシーおよび個人情報の取扱いに関するご質問、ご意見、ご請求:

moon made me
運営: Hasia Co., Ltd.
住所: 108-1, Gasan Mobius Tower, 169-23 Gasan digital 2-ro, Geumcheon-gu, Seoul, 08504, Republic of Korea(大韓民国 08504 ソウル特別市衿川区加山デジタル2路169-23 ガサン・メビウスタワー108-1)
メール: contact@hasia.ai

データ保護責任者(フィリピン、マレーシア、タイ): contact@hasia.ai

開示、訂正、削除、ポータビリティ、異議のご請求は、件名に 「プライバシーに関するご請求」(Privacy Request)とご記入ください。サインインにお使いのメールアドレスによりご本人であることを確認したうえで対応します。