Privacy Policy
プライバシーポリシー
最終更新日:2026年5月8日
本プライバシーポリシー(以下「本ポリシー」)は、ColorFitapp(以下「本サービス」)の運営者(以下「当方」)が、ユーザーの個人情報をどのように取得・利用・保管・第三者提供するかを説明するものです。本サービスは、日本の個人情報保護法(APPI)、EU/英国の一般データ保護規則(GDPR/UK GDPR)、米国カリフォルニア州消費者プライバシー法(CCPA/CPRA)、その他適用される法令に従って個人情報を取り扱います。
1. 取得する情報
当方は次の情報を取得します。(a)【顔画像】ユーザーがアップロードする顔写真。これは法令上「機微情報/センシティブ情報/生体情報の派生物」として取り扱われる場合があります。(b)【メールアドレス】診断結果の送付のため取得します。さらに、ユーザーが明示的に同意した場合に限り、(b-1) 当方からのマーケティング情報の送信、および (b-2) ファッション・美容・コスメティック分野のマーケティングパートナーへの提供、にも利用されます。(c)【同意フラグ】利用規約・プライバシーポリシー・AI処理・データ取扱・マーケティング・第三者共有への同意の有無と日時。(d)【任意のフィードバック】お問い合わせフォームでユーザーが入力した内容。(e)【技術ログ】アクセス日時、おおまかなIPアドレス、ブラウザ種別・OS、リファラ等。アカウント識別子(クッキー)は最小限のセッション識別のみで、第三者広告クッキーは利用しません。
2. 利用目的
取得した情報は次の目的にのみ利用します。(a) パーソナルカラー診断および生成画像の提供、(b) 診断完了通知メールの送信、(c) 不正利用・濫用の検知と防止、(d) 法令に基づく対応、(e) サービス品質改善のための統計的分析(個人を特定しない集計)、(f) ユーザーから明示的に同意を得た場合に限り、当方からのマーケティング・新機能・キャンペーン情報の配信、(g) ユーザーから明示的に同意を得た場合に限り、(f) のメール配信に加えて、当方が選定するファッション・美容・コスメティック分野のマーケティングパートナーに対するメールアドレスの提供(当該パートナーが自社の商品・サービスのマーケティング目的で利用することを含みます)。当方は、AIモデルの追加学習を目的として、お客様の写真・診断結果を利用することはありません。
3. 法的根拠(GDPR等の対象ユーザー)
EEA/英国にお住まいのユーザーについて、当方は次の法的根拠で個人情報を処理します。(a) 顔画像処理:明示的同意(GDPR Art.9(2)(a))。(b) 診断結果メールの送付:契約履行(GDPR Art.6(1)(b))。(c) 不正利用検知・セキュリティ:正当な利益(GDPR Art.6(1)(f))。(d) 当方からのマーケティング配信:明示的同意(GDPR Art.6(1)(a)、ePrivacy Directive 2002/58/EC)。(e) マーケティングパートナーへのメールアドレス共有:明示的同意(GDPR Art.6(1)(a))。(d) および (e) の同意は、サービス利用の条件にはなっておらず、いつでも独立に撤回することができます。撤回前の処理の適法性には影響しません。
4. 保管期間
当方は、目的達成に必要な最短期間のみデータを保管します。(a)【アップロード写真】解析処理完了後24時間以内に自動削除。(b)【生成画像】生成から7日後に自動削除(メールに添付された画像はユーザーの受信箱に残ります)。(c)【メールアドレス】配信停止のご連絡をいただいた場合、または最終利用から24か月経過後、速やかに削除。マーケティングパートナーに既に提供されたメールアドレスについては、当方からパートナーへ削除依頼を行いますが、パートナー側の保管・削除はパートナー自身のプライバシーポリシーに従います。(d)【技術ログ】最大90日。法令上保存義務がある場合はこの限りではありません。
5. 委託先(サブプロセッサー)およびマーケティングパートナー
【サブプロセッサー】当方は、本サービスの提供のため、必要最小限の情報を次の委託先に提供しています。いずれも処理目的を限定する契約のもとで取り扱われます。(a) Microsoft Azure(米国 East US 2 リージョン)— ホスティング、ストレージ、関数実行。(b) Azure OpenAI Service / Azure AI Foundry — 顔画像の解析および生成画像の作成。プロンプトおよび画像はOpenAI社の本番モデル学習には利用されません。(c) Azure Communication Services Email — 通知メールの送信。(d) Cloudflare — DNS、エッジ配信、メールルーティング([email protected] の受信転送)。【マーケティングパートナー】さらに、ユーザーが明示的に同意した場合に限り、当方は次のカテゴリのパートナーに対してメールアドレスを共有することがあります:ファッション・アパレルブランド、美容・スキンケアブランド、コスメティックブランド。これらのパートナーは、当方とは独立したデータ管理者(GDPR Art.4(7))として動作する場合があり、当該パートナーのプライバシーポリシーに従ってデータを処理します。同意は、各マーケティングメール末尾の配信停止リンク、または [email protected] からいつでも撤回できます。
6. 国境を越えるデータ移転
本サービスは、米国(Azure East US 2)でデータを処理します。EEA/英国・日本のユーザーの個人情報を米国に移転する際は、適用法令に従い、標準契約条項(SCC)または同等の保護措置を講じます。マーケティングパートナーへの共有を行う場合、当該パートナーが適切なデータ保護措置(SCCまたは十分性認定地域への移転)を講じていることを契約により確認します。
7. データの「販売」・「共有」について(CCPA/CPRA)
当方は、ユーザーの個人情報を金銭その他の対価と引き換えに第三者に「販売」することはありません。ただし、ユーザーが本ポリシーに基づき明示的に同意した場合、当方は CCPA/CPRA における「Share」(クロスコンテキスト広告目的の第三者へのデータ提供)に該当しうる方法で、ユーザーのメールアドレスをマーケティングパートナー(前項参照)と共有する可能性があります。米国カリフォルニア州にお住まいのユーザーは、CCPA/CPRA に基づき、いつでも当該共有のオプトアウトを行うことができます。オプトアウトをご希望の場合は [email protected] までご連絡いただくか、各マーケティングメール末尾の配信停止リンクをご利用ください。当方は、機微個人情報(顔画像)を販売・共有目的で利用することはありません。
8. ユーザーの権利
お住まいの地域に応じて、次の権利があります。(a)【日本】APPIに基づく開示・訂正・利用停止・第三者提供記録の開示請求権。(b)【EEA/英国】GDPR/UK GDPR に基づくアクセス・訂正・削除・処理制限・データポータビリティ・異議申立て・同意撤回権、ならびに監督機関へ苦情を申し立てる権利。マーケティング配信および第三者共有への同意は、独立にいつでも撤回できます。(c)【米国カリフォルニア州】CCPA/CPRA に基づく知る権利、削除権、訂正権、機微情報の利用制限権、第三者への「販売/共有」のオプトアウト権、差別禁止。(d)【他の米国州】VA/CO/CT/UT 等の各州プライバシー法に基づく同等の権利。これらの権利を行使する場合は、[email protected] までご連絡ください。本人確認のうえ、合理的な期間内に対応します。
9. 顔画像(生体由来情報)に関する追加の通知
本サービスは、ユーザーの顔写真を解析することでパーソナルカラーの診断を行います。これは個人を識別する目的では行いません。当方は、(a) アップロード時に明示的同意を取得し、(b) 解析完了後24時間以内に元画像を自動削除し、(c) 解析結果から元の写真を再構成することはできず、(d) 顔画像を販売・第三者提供(前項のサブプロセッサーを除く)することはありません。米国イリノイ州のBIPA等、より厳格な法令の対象となるユーザーは、この通知をご了承のうえご利用ください。
10. セキュリティ
当方は、ユーザーの個人情報を不正アクセス・漏洩・改ざんから保護するため、業界標準的な技術的・組織的安全管理措置を講じます。具体的には、通信の暗号化(TLS)、保管時の暗号化(AES-256)、Azure マネージド ID による最小権限のアクセス制御、定期的なログ監査等を実施しています。ただし、インターネット上の通信および電子的保管の安全性を100%保証することはできません。
11. 児童のプライバシー
本サービスは13歳未満の児童を対象としていません。13歳未満の児童から意図せず個人情報を取得したことが判明した場合、当方は速やかに当該データを削除します。保護者の方が、ご自身のお子様の個人情報が当方に提供された可能性に気づかれた場合は、ただちにご連絡ください。
12. クッキーおよびローカルストレージ
本サービスは、言語設定の保存などサービス提供に必要最小限のローカルストレージのみ使用し、第三者広告・トラッキングクッキーは利用しません。
13. ポリシーの改定
本ポリシーは、法令変更や本サービスの変更に伴い改定されることがあります。重要な変更がある場合は、本サービス上で告知し、登録メールアドレス宛にもご連絡します。最新版は常に本ページに掲載されます。
14. お問い合わせ
個人情報の取扱いに関するお問い合わせ、権利行使のご請求、マーケティング配信停止・第三者共有の撤回は、[email protected] までご連絡ください(運営者:ColorFitapp 運営チーム / 所在地:日本国東京都)。