プライバシーポリシー
最終更新日: 2026年2月13日
1. はじめに
AuthUser は、年齢確認および本人確認サービスを提供するために個人データを取り扱います。データ最小化、安全性、法令順守を重視しています。
2. 管理者と連絡先
- データ管理者: AuthUser
- プライバシー連絡先: [email protected]
3. 取り扱うデータ
確認フローに応じて、以下を取り扱う場合があります。
- 確認データ(確認結果、タイムスタンプ、最小限の監査ログ)
- 本人確認・ライブネスデータ(必要な場合)
- 生体データ(不正防止のための顔特徴。保持期間は厳格に制限)
- 技術データ(IP、端末/ブラウザ情報、セキュリティログ、Cookie)
- 事業/サポート連絡データ(氏名、メール、会社名、問い合わせ内容)
4. 利用目的
- 要求された年齢確認/本人確認サービスの提供
- 不正、悪用、なりすましの防止
- 法令・規制上の義務履行
- サービスの安全性と継続性の確保
- 事業・サポート問い合わせへの対応
- 適切な範囲での分析によるサービス改善
5. GDPR における法的根拠
目的に応じて以下を適用します。
- 契約の履行(GDPR 第6条1項(b))
- 法的義務(GDPR 第6条1項(c))
- 正当な利益(GDPR 第6条1項(f))
- 同意(GDPR 第6条1項(a))
生体データのような特別カテゴリデータを扱う場合は、GDPR 第9条の適用条件と追加的な保護措置を実施します。
6. 保存期間と削除
最小化と保存期間の制限を適用します。
- 生体の生データ(画像/動画):確認完了後に早期削除(法的義務や法的請求対応がある場合を除く)
- 確認結果と最小限の監査ログ:限定的かつ相当な期間のみ保持
- 事業連絡データ:関係継続・正当な必要性・法定期間に応じて保持
7. 提供先・処理委託先
インフラ、メッセージング、分析、サポート等の委託先に、契約上の守秘義務・安全管理義務の下でデータを提供する場合があります。個人データを販売することはありません。
8. 国際データ移転
EEA/UK 等の域外へ移転する場合は、標準契約条項(SCC)等の適切な保護措置と必要な補完措置を適用します。
9. セキュリティ
リスクに応じた技術的・組織的対策(アクセス制御、強固な認証、通信時暗号化、インシデント対応、定期見直し)を実施します。
10. 利用者の権利
適用法令に基づき、開示、訂正、削除、異議申立て、処理制限、データポータビリティ、同意撤回等の権利を行使できます。
権利行使窓口: [email protected]
11. 未成年者
本サービスは年齢確認を目的としています。未成年者データが関与し得る場合には、追加的保護措置を適用し、保存期間を最小化します。
12. Cookie
必要Cookieを使用し、必要に応じて同意に基づく任意Cookieを利用します。
13. 改定
法令、技術、運用の変更に応じて本ポリシーを更新する場合があります。
14. お問い合わせ
プライバシー・データ保護チーム