FirstRoutine(以下「当社」)は、利用者のプライバシーを重視し、日本の「個人情報の保護に関する法律」(APPI)およびEU一般データ保護規則(General Data Protection Regulation、以下「GDPR」)を遵守します。本ポリシーは、FirstRoutineシリーズ(Running Routine、坐浴ルーティン、インターバルタイマー、サプリルーティン等)のモバイルアプリに適用されます。
1. 利用目的
当社は以下の目的のためにのみ個人情報を取り扱います。以下の目的以外で利用する場合は、あらためて同意を取得します。
- サービスの提供および運営
- アプリの安定性確保(クラッシュレポート)および機能改善
- 利用者からのお問い合わせへの対応
2. データ最小化の原則
当社は、目的の達成に必要な最小限の個人情報のみを取得します(GDPR第5条第1項(c))。アカウント登録は不要で、ほとんどのデータは利用者の端末内のローカルデータベース(Room DB)にのみ保存されます。アプリをアンインストールすると、これらのローカルデータは直ちに消去されます。
3. 取り扱う個人情報の項目
| 区分 | 項目 | 取得方法 |
|---|---|---|
| 自動取得 | 端末情報(モデル、OSバージョン)、アプリバージョン、クラッシュログ、イベントログ | Firebase Analytics / Crashlytics |
| 自動取得 | Firebase アプリインスタンスID | Firebase SDK |
| 利用者入力 | メールアドレス(お問い合わせ時のみ) | 利用者による直接入力 |
当社は氏名、電話番号、住所、決済情報等を取得しません。
4. 取扱いの法的根拠(GDPR第6条)
| 目的 | 法的根拠 |
|---|---|
| アプリの基本機能(ローカル保存) | 契約の履行 – 第6条第1項(b) |
| Firebase Crashlytics(障害診断) | 正当な利益 – 第6条第1項(f)(アプリ安定性の確保) |
| Firebase Analytics(利用統計) | 同意 – 第6条第1項(a)(初回起動時に取得) |
| お問い合わせ対応 | 同意 – 第6条第1項(a) |
| 法令遵守 | 法的義務 – 第6条第1項(c) |
日本の利用者については、APPI第17条に基づき「利用目的の特定」および「適正取得」の要件を満たすものとします。
5. 保有期間
- ローカルデータ(Room DB):アプリのアンインストール時に即時消去
- Firebase Analyticsイベントログ:最長14か月で自動削除(Googleの既定保存期間)
- Firebase Crashlyticsクラッシュレポート:最長90日
- お問い合わせメール:回答完了後30日以内に削除
6. 第三者提供および国外移転
当社は原則として個人情報を第三者に提供しません。ただし、アプリの通常運用に伴い、以下の国外移転が発生します。
| 移転先 | 所在国 | データ | 目的 | 保有期間 |
|---|---|---|---|---|
| Google LLC(Firebase) | 米国、EU域内データセンター | 端末情報、イベントログ、クラッシュログ | 分析・障害診断 | 14か月 |
これらの移転は、EU委員会の標準契約条項(SCC)およびEU–米国データプライバシーフレームワークに基づいて行われます。当社は大韓民国に所在し、韓国は欧州委員会が2021年12月17日に採択した十分性認定により、GDPRの観点から十分な保護水準を有する国として認められています。
日本国内の利用者に関するAPPI上の国外移転については、Googleがプライバシーシールド/各種契約に基づき適切な保護措置を講じていることを当社にて確認しています。
7. 利用者(データ主体)の権利
利用者は、GDPRおよびAPPIに基づき、次の権利を行使できます。
- アクセス権(GDPR第15条、APPI第33条に相当)
- 訂正権(GDPR第16条、APPI第34条に相当)
- 削除権/忘れられる権利(GDPR第17条、APPI第35条に相当)
- 処理制限権(GDPR第18条)
- データポータビリティ権(GDPR第20条)
- 異議申立権(GDPR第21条):正当な利益に基づく処理への異議
- 自動意思決定の対象とならない権利(GDPR第22条):当社は法的効果を生じる自動意思決定を行いません。
- 同意撤回権(GDPR第7条第3項):いつでも撤回でき、撤回前の処理は適法に維持されます。
権利行使は [email protected] までご連絡ください。原則として1か月以内に回答いたします。
ただし、本アプリは会員登録・ログイン機能を提供しておらず、氏名・メール・電話番号等の識別情報を直接保有していません。そのため、開示・訂正・ポータビリティ請求については該当する個人データが存在しない場合、「保有なし」の旨でご回答することがあります。
削除権については、利用者ご自身で実施できる自己対応(アプリの削除+広告IDのリセット)のみで実質的な削除が完了します。詳細は専用のデータ削除案内ページをご参照ください。追加のお問い合わせが必要な場合は、上記メールアドレスまでご連絡いただければ回答目的にのみ処理され、回答完了後30日以内に削除されます。
8. Cookie・トラッキングに関する同意
Firebase Analyticsは、初回起動時の同意画面で利用者が同意した場合にのみ有効化されます。同意はアプリ内設定または端末設定からいつでも撤回でき、撤回後は直ちにイベント収集が停止します。Firebase Crashlyticsはアプリ安定性確保のための正当な利益に基づき作動しますが、利用者はアプリ内設定から無効化することができます。
9. 未成年者の個人情報
本アプリは16歳未満(GDPR第8条)の児童を対象としていません。日本国内では、未成年者に関する情報取扱いにつき保護者の同意を要件としています。登録手続きは存在せず、当社は意図的に未成年者の個人情報を取得しません。保護者が児童によるアプリ利用を把握し識別可能なデータの削除を希望する場合、[email protected] までご連絡いただければ、該当データを遅滞なく削除します。EU加盟国によって年齢基準は13歳~16歳の間で異なる場合があります(フランス15歳、ドイツ16歳等)。
10. 監督機関への苦情申立権
EU域内の利用者は、GDPR第77条に基づき各国のデータ保護監督機関(DPA)に苦情を申し立てる権利があります。監督機関の一覧は欧州データ保護会議(EDPB)公式サイトをご参照ください。日本国内の利用者は、個人情報保護委員会(PPC, ppc.go.jp)に相談することができます。
11. 個人情報の削除
保有期間の満了または利用目的の達成により個人情報が不要となった場合、当社は遅滞なく当該データを削除します。
- 電子ファイル:復元不可能な方法による永久削除
- 紙媒体:シュレッダーまたは焼却による破棄
12. 第三者SDK
- Firebase Crashlytics および Firebase Analytics(Google LLC) — 詳細はGoogleのプライバシーポリシーをご参照ください。
上記以外の広告・トラッキングSDKは使用していません。
13. 連絡先
- 事業者名:FirstRoutine(パーストルーティン)
- 所在地:大韓民国
- メール:[email protected]
EU代理人は選任していません。EU域内の利用者は上記メールアドレスから直接お問い合わせください。
14. 本ポリシーの変更
本ポリシーを変更する場合、施行日の少なくとも7日前までにアプリ内告知またはウェブサイト(firstroutine.app)にて通知します。重要な変更(利用目的の追加、第三者提供の拡大等)については、アプリ内であらためて同意を求める場合があります。
- 初回施行日:2026年3月20日
- 最終改訂日:2026年4月21日