ホームに戻る

プライバシーポリシー

最終更新日: 2026年2月13日

1. はじめに

AuthUser は、年齢確認および本人確認サービスを提供するために個人データを取り扱います。データ最小化、安全性、法令順守を重視しています。

2. 管理者と連絡先

3. 取り扱うデータ

確認フローに応じて、以下を取り扱う場合があります。

  • 確認データ(確認結果、タイムスタンプ、最小限の監査ログ)
  • 本人確認・ライブネスデータ(必要な場合)
  • 生体データ(不正防止のための顔特徴。保持期間は厳格に制限)
  • 技術データ(IP、端末/ブラウザ情報、セキュリティログ、Cookie)
  • 事業/サポート連絡データ(氏名、メール、会社名、問い合わせ内容)

4. 利用目的

  1. 要求された年齢確認/本人確認サービスの提供
  2. 不正、悪用、なりすましの防止
  3. 法令・規制上の義務履行
  4. サービスの安全性と継続性の確保
  5. 事業・サポート問い合わせへの対応
  6. 適切な範囲での分析によるサービス改善

5. GDPR における法的根拠

目的に応じて以下を適用します。

  • 契約の履行(GDPR 第6条1項(b))
  • 法的義務(GDPR 第6条1項(c))
  • 正当な利益(GDPR 第6条1項(f))
  • 同意(GDPR 第6条1項(a))

生体データのような特別カテゴリデータを扱う場合は、GDPR 第9条の適用条件と追加的な保護措置を実施します。

6. 保存期間と削除

最小化と保存期間の制限を適用します。

  • 生体の生データ(画像/動画):確認完了後に早期削除(法的義務や法的請求対応がある場合を除く)
  • 確認結果と最小限の監査ログ:限定的かつ相当な期間のみ保持
  • 事業連絡データ:関係継続・正当な必要性・法定期間に応じて保持

7. 提供先・処理委託先

インフラ、メッセージング、分析、サポート等の委託先に、契約上の守秘義務・安全管理義務の下でデータを提供する場合があります。個人データを販売することはありません。

8. 国際データ移転

EEA/UK 等の域外へ移転する場合は、標準契約条項(SCC)等の適切な保護措置と必要な補完措置を適用します。

9. セキュリティ

リスクに応じた技術的・組織的対策(アクセス制御、強固な認証、通信時暗号化、インシデント対応、定期見直し)を実施します。

10. 利用者の権利

適用法令に基づき、開示、訂正、削除、異議申立て、処理制限、データポータビリティ、同意撤回等の権利を行使できます。

権利行使窓口: [email protected]

11. 未成年者

本サービスは年齢確認を目的としています。未成年者データが関与し得る場合には、追加的保護措置を適用し、保存期間を最小化します。

12. Cookie

必要Cookieを使用し、必要に応じて同意に基づく任意Cookieを利用します。

13. 改定

法令、技術、運用の変更に応じて本ポリシーを更新する場合があります。

14. お問い合わせ

プライバシー・データ保護チーム