Policy
プライバシーポリシー
本ポリシーは、Lunaroha が運営するタロットフローと Today Quant Pick に適用されます。 いずれもアカウント登録不要のサービスです。実際にアプリを利用する人を「アプリ利用者」、 生年月日・性別・出生地の情報が入力される対象者を「プロフィール対象者」、アプリに保存される 分析対象の記録を「保存プロフィール」と区別します。 プロフィール対象者の生年月日、出生時刻、性別、出生地は四柱推命計算に必要な入力値であるため、 アプリ利用者が分析・運勢・相性・カスタム質問をリクエストした際に API へ送信されます。 これらの情報がデリケートに感じられることを考慮し、保存の有無、削除方法、広告同意、位置情報の 利用方法について以下に明確に説明します。
対象サービス
| サービス | 主な機能 | 主な識別方法 | 備考 |
|---|---|---|---|
| タロットフロー | 四柱推命・運勢・相性・カスタム質問、Flowクレジット、広告報酬 | 匿名アプリ ID、保存プロフィール、任意の復旧メール | 出生情報と位置候補の検索を、サービス提供に必要な範囲で処理します |
| Today Quant Pick(オヌレ クォントピック) | 韓国株の定量指標カード、銘柄解説、ポイント、リワード広告 | 匿名アプリ ID、ポイント取引履歴、任意の復旧メール | 出生情報と位置情報は使用せず、投資参考用の定量データ解説のみを提供します |
| Lunaroha お問い合わせ・運営ページ | お問い合わせの受付、不具合報告、提携・個人情報リクエストの処理 | 利用者が自ら入力した連絡先とお問い合わせ内容 | お問い合わせ対応と法的請求への対応に必要な範囲で処理します |
取り扱う情報と参照基準
以下の表は主要な収集・処理項目の概要です。記載の関連法令およびプラットフォームポリシーは 検討にあたって参照した基準を示すものであり、すべての国・状況における完全な遵守を断定する ものではありません。
| 項目 | 目的 | 必須/任意 | 保存基準 | 第三者提供/国外移転 | 削除/撤回 | 関連基準 |
|---|---|---|---|---|---|---|
| アプリ利用者の年齢層、国 | 児童アプリ利用者の遮断、青少年制限モード、広告・決済・AI・位置機能の制御 | 個人情報処理前に必須 | 匿名デバイス識別子に紐付け、ポリシーバージョンと確認時刻を保存 | サーバー処理。広告/決済 SDK には制限状態のみ反映 | アプリの再インストール、データ削除リクエスト、年齢設定の変更 | 個人情報保護法 第22条の2、COPPA、GDPR/UK GDPR Article 8、Google Play Families/User Data |
| プロフィール対象者の出生情報 | 四柱推命計算、運勢、相性、保存プロフィール | 分析リクエスト時に必須 | 「保存」ボタンを押した保存プロフィールのみサーバーに保存 | 外部 AI 質問では、成人アプリ利用者かつ許可された範囲でのみ最小限のコンテキストを使用 | アプリ内でプロフィールを削除、またはデータ削除リクエスト | 個人情報保護法、COPPA、GDPR/UK GDPR、Google Play User Data |
| 未成年プロフィール対象者の同意確認 | 家族・孫など他者の未成年プロフィール入力権限の確認 | 未成年プロフィールの保存・分析時に必須 | 同意確認バージョン、確認時刻、匿名 ID、IP/User-Agent のハッシュのみ保存 | 外部広告、パーソナライズパッケージ、公開共有カードの詳細出生情報には使用しない | 保存プロフィールの削除、またはデータ削除リクエスト | 個人情報保護法 第22条の2、COPPA、GDPR/UK GDPR Article 8、Google Play Families |
| 現在位置 | 現在位置周辺の出生地候補検索 | 任意 | 「現在地で探す」ボタンを押した場合に 1 回だけ使用。保存プロフィールには選択された出生地/タイムゾーンのみ保存 | デバイスの位置情報権限および Android Location API を使用。サーバーには検索候補の確認に必要な地域名/国のみ送信 | 権限の拒否、Android 設定での権限の取り消し、保存プロフィールの削除 | 位置情報保護法、個人情報保護法、Google Play User Data/Permissions |
| 匿名 ID、リクエスト・エラーログ | サービスの安定性、不正利用防止、リクエストのトレース | 必須 | 運用・セキュリティ目的の範囲で制限付き保存後、削除または匿名化 | サーバー、ホスティング、セキュリティログの処理 | データ削除リクエスト時に、法的・セキュリティ保存分を除いて削除 | 個人情報保護法、CCPA/CPRA、Google Play User Data |
| Today Quant Pick の匿名 ID とアプリ操作履歴 | ポイント残高の紐付け、カードの閲覧状態、銘柄解説の閲覧、重複リクエストの防止、エラー対応 | 必須 | サービス提供、セキュリティ、紛争対応に必要な期間保存した後、削除または匿名化 | Today Quant API サーバーで処理。外部への販売や Flowクレジットとの共有は行わない | データ削除リクエスト時に、法的・セキュリティ保存分を除いて削除 | 個人情報保護法、CCPA/CPRA、Google Play User Data |
| Today Quant Pick のポイント、購入記録、購入トークンのハッシュ | Google Play 購入の確認、ポイントの付与・消費、返金・紛争対応、重複付与の防止 | 購入時またはポイント利用時に必須 | 取引・精算・セキュリティ目的に必要な期間保存 | Google Play Billing および Today Quant API サーバーで処理。購入トークンはサーバー上でハッシュとして保存 | 削除リクエスト時に、法的・精算・紛争保存分を除いて削除 | Google Play Payments、個人情報保護法、CCPA/CPRA |
| Today Quant Pick のリワード広告セッション | ユーザーが選択したリワード広告の完了確認、ポイントまたはコンテンツ閲覧報酬の処理、重複報酬の防止 | 任意 | 報酬の検証、不正利用防止、紛争対応に必要な期間保存 | AppLovin MAX(AppLovin Corp.)および MAX メディエーションネットワーク、AppLovin のリワード S2S コールバック、Today Quant API サーバーで処理 | 広告利用の停止、広告プライバシー設定の変更、データ削除リクエスト | Google Play Ads/User Data、個人情報保護法、GDPR/UK GDPR、CCPA/CPRA |
| Today Quant Pick の復旧メール | 機種変更・再インストール後のポイントと購入権利の復旧、カスタマーサポート、セキュリティ通知 | 任意 | 復旧機能の維持に必要な期間保存。削除時には復旧手段を削除 | メール配信インフラを使用する場合あり | アプリまたはメールでのお問い合わせを通じた削除リクエスト | 個人情報保護法、GDPR/UK GDPR、CCPA/CPRA |
| タロットフローの広告イベント | 広告表示、リワード広告の検証、広告同意の管理 | 任意または地域別に同意が必要 | 広告 SDK およびサーバーの報酬検証ログに必要な期間保存 | Google Mobile Ads(Google AdMob)、Google User Messaging Platform(UMP)、Google のリワード広告 SSV コールバック | 広告プライバシー設定の変更、アプリ権限/同意の撤回、データ削除リクエスト | Google Play Ads/User Data/Families、COPPA、GDPR/UK GDPR、CCPA/CPRA |
| Today Quant Pick の広告イベント | 広告表示、リワード広告の検証 | 任意 | 広告 SDK およびサーバーの報酬検証ログに必要な期間保存 | AppLovin MAX(AppLovin Corp.)および MAX メディエーションネットワーク、AppLovin のリワード S2S コールバック | 広告プライバシー設定の変更、アプリ権限/同意の撤回、データ削除リクエスト | Google Play Ads/User Data、GDPR/UK GDPR、CCPA/CPRA |
| 購入トークン、Flowクレジット | Google Play 購入検証、クレジット残高・権利の管理、返金・紛争対応 | 購入時に必須 | 取引・セキュリティ・精算目的に必要な期間保存 | Google Play Billing およびサーバー検証 | アカウント削除リクエスト時に、法的・精算・紛争保存分を除いて削除 | Google Play Payments、個人情報保護法、CCPA/CPRA |
| 復旧メール | 機種変更・再インストール後の Flowクレジット の復旧、セキュリティ通知 | 任意 | 暗号化して保存。検索用 HMAC 値を保持し、削除時には復旧手段を削除 | メール配信インフラを使用する場合あり | アプリ内で復旧メールを削除、またはデータ削除リクエスト | 個人情報保護法、GDPR/UK GDPR、CCPA/CPRA |
| お問い合わせ内容 | エラー報告、提携・プライバシーに関する問い合わせ対応 | 任意 | 問い合わせ対応および履歴確認に必要な期間保存 | 運営者の確認 | お問い合わせ削除のリクエスト | 個人情報保護法、CCPA/CPRA |
| AI 質問 | カスタム質問への回答生成、遅延応答の提供、品質・安全制御 | 任意、成人アプリ利用者のみ | 質問・応答・リクエスト状態をサービス提供に必要な期間保存 | 設定された AI プロバイダへ、必要最小限のコンテキストを送信する場合あり | データ削除リクエスト | 個人情報保護法、GDPR/UK GDPR、CCPA/CPRA、EU AI Act、Google Play User Data |
未成年者および他者のプロフィール
タロットフローは児童を対象に運営していません。韓国の満 14 歳未満、米国の 13 歳未満、EU/UK など 年齢確認が必要とされる地域の 16 歳未満のアプリ利用者は、個人情報を収集する前にサービスの 利用を遮断します。 18 歳未満のアプリ利用者は、決済、Flowクレジット の購入、リワード広告、 外部 AI 質問、現在位置の取得、成人向けの恋愛・結婚・投資・職業判断機能を利用できません。
成人アプリ利用者は、家族、孫、知人など他者の保存プロフィールを作成できます。ただし プロフィール対象者が未成年として計算される場合は、保存または分析の前に、その情報を入力する 権限または法定代理人の同意があることを確認しなければなりません。
保存の有無
分析、運勢、相性、カスタム質問のリクエストは結果計算のために処理されます。一部の解釈は AI(生成型人工知能)によって生成される場合があり、不正確な内容が含まれることがあります。保存プロフィールは、ユーザーがアプリ内で 「保存」ボタンを押した場合にのみ作成されます。保存していない入力値が自動的に保存プロフィールに なることはありません。
データ削除リクエスト
タロットフローの利用者は、アプリ内で保存プロフィールを直接削除するか、Lunaroha 運営者にデータ削除を リクエストできます。
- アプリのプロフィールタブで保存プロフィールを選択し、削除します。
- アプリ外で削除をリクエストするには、件名を「タロットフロー データ削除リクエスト」として [email protected] までメールを送信してください。 自動審査環境でメールアドレスが隠されて表示される場合は、support [at] lunaroha.com の形式を ご利用ください。
- メールには削除対象を確認するための最低限の情報(アプリで使用した端末、保存プロフィール名、 問い合わせ識別に必要な内容)のみご記載ください。アカウントパスワードやマイナンバー等の 機微な認証情報はお求めしません。
アプリのプロフィールタブから保存プロフィールを削除できます。削除すると、該当する匿名デバイス 識別子に紐付く保存チャートとプロフィール名がプロフィール一覧から除去されます。お問い合わせフォーム で受け付けた内容および任意の連絡先も、削除リクエストの対象に含まれます。
サーバー運用ログ、広告/報酬イベントログ、不正利用防止記録は、セキュリティ、法的義務、サービス 品質管理に必要な範囲で追加保存される場合があります。目的が達成された後は、運用ポリシーに従い 削除または匿名化します。
出生地と位置情報の権限
出生地検索は、ユーザーが直接入力した都市・地域名と選択した国を基準にタイムゾーンを特定します。 Android アプリで「現在地で探す」ボタンを押した場合にのみ、デバイスの位置情報権限を 1 回だけ リクエストし、近くの出生地候補を検索します。現在位置の取得は 18 歳以上のアプリ利用者であることが 確認された場合にのみ提供され、保存プロフィールには選択された出生地とタイムゾーンのみが 保存されます。
広告と同意
- タロットフローは、バナー広告とリワード広告に Google Mobile Ads(Google AdMob)を直接使用し、広告のプライバシー選択には Google User Messaging Platform(UMP)を使用します。Today Quant Pick は、別途設定された AppLovin MAX の広告経路を使用します。
- リワード広告はユーザーが都度選択します。広告を完了しなかった場合、選択したプレミアム結果は表示されません。
- タロットフローは世界共通の 1 つのアプリ経路で UMP を呼び出し、適用されるプライバシーメッセージは Google が判断します。UMP が入口を必要とする場合、プロフィール > プライバシーとデータから Google 公式フォームを再表示できます。
- 同意の選択、年齢保護、端末設定、Google の配信条件に応じて、パーソナライズ広告、非パーソナライズ広告、または制限付き広告が配信される場合があります。Google Mobile Ads は、広告、分析、不正防止のために、IP アドレス、広告操作、診断情報、端末またはアカウント識別子を自動的に収集または共有する場合があります。
Google Play データセーフティ
Google Play のデータセーフティ欄では、実際の SDK・権限・サーバー処理に合わせて、生年月日・性別等 のその他個人情報、ユーザーが入力した出生地とタイムゾーン、お問い合わせフォームでユーザーが直接 入力した任意の連絡先と問い合わせ内容、匿名デバイス識別子、アプリの操作および広告イベント、 診断ログ、任意で使用するデバイスの位置情報権限、Google Play 購入検証情報を申告します。 カレンダー情報は、現在アプリでは収集していません。
セキュリティと保存
本番環境のアプリ通信は HTTPS API を使用しています。公開ルーターのポートフォワーディングは 閉じ、外部アクセスは Cloudflare Tunnel 経由で処理する構成を基準として運用しています。 個人情報の処理リクエストは、Google Play に登録された開発者連絡先、またはサービス上で 提示されている問い合わせチャネルから受け付けます。お問い合わせとエラー報告は [email protected]、提携のご提案は [email protected] までお送りください。
個人情報保護責任者
Lunaroha は、個人情報の取り扱いに関する業務を統括し、データ主体からのお問い合わせや苦情に 対応するため、以下のとおり個人情報保護業務の担当部署と連絡先をご案内します。
- 担当部署: 個人情報保護担当
- 連絡先: [email protected]
Flowクレジット、リワード広告、復旧
Flowクレジットはタロットフロー内で詳細リーディングおよびカスタムディープリーディングをアンロックするためにのみ 使用されるアプリ内クレジットです。一部の解釈は AI(生成型人工知能)によって生成される場合があり、不正確な内容が含まれることがあります。 現金への払い戻し、他のユーザーへの譲渡、外部商品との交換、投資・コイン・抽選資産としての利用は できません。
- Flowクレジット の残高、台帳エントリ、コンテンツのアンロック、リワード広告セッション、運営者による調整は、匿名アプリ ID の下でサーバーに保存されます。
- アプリ利用者の年齢が不明な場合は、個人データのフローおよびセンシティブな機能を遮断します。13 歳未満のアプリ利用者は遮断されます。13〜17 歳のアプリ利用者は保存プロフィールの作成と基本的な日次プレビューの閲覧のみ可能で、Flowクレジット の詳細アンロック、有料商品、リワード広告、外部 AI、現在位置、成人向け関係解釈は遮断されます。
- 成人アプリ利用者は、有料/広告、外部 AI、または成人関係の機能グループを使用する前に、一度再確認する必要があります。監査記録には匿名 ID、機能グループ、ポリシーバージョン、確認時刻、IP/User-Agent のハッシュのみが保存されます。
- リワード広告は任意です。アプリはサーバー側で報酬セッションを作成し、そのセッション ID を Google AdMob リワード広告のカスタムデータとして送信します。サーバーが Google の署名付きサーバー側検証(SSV)コールバックを確認したうえで、該当コンテンツのロックが解除されます。
- ユーザーはアカウント復旧コードを作成でき、アプリ再インストール後または端末変更後にそのコードを入力することで、同じサーバー匿名 ID、クレジット、アンロック、購入権利の記録を再接続できます。
- 復旧コードはサーバー上でハッシュとして保存されます。表示されたコードは私的に保管してください。コードを持つ誰でも、関連する匿名 ID を復元できます。
- ユーザーは任意で、Flowクレジット 保護のために検証済みの復旧用メールアドレスを登録できます。メールアドレスは暗号化して保存され、サーバー側 HMAC 値で検索され、クレジット復旧、セキュリティ通知、カスタマーサポート、復旧の重複防止、不正利用防止のためにのみ使用されます。
- 復旧用メールの削除は、その復旧手段のみを削除します。アカウントおよびデータの削除は、アプリ内、または /account-deletion でリクエストできます。購入台帳およびセキュリティ監査記録は、返金、不正防止、紛争、法的義務のために必要な場合に保持されることがあります。
Today Quant Pick のポイント、広告、銘柄解説と復旧
Today Quant Pick のポイントは、Today Quant Pick 内で本日のカードと銘柄解説を閲覧するためにのみ 使用されるアプリ内ポイントです。現金への払い戻し、他のユーザーへの譲渡、外部商品との交換、 投資・コイン・抽選資産としての利用はできません。
- Today Quant Pick のポイント残高、増減の記録、コンテンツの閲覧、購入記録、リワード広告セッション、運営者による調整は、Today Quant Pick 専用の匿名アプリ ID の下でサーバーに保存されます。
- Today Quant Pick のポイントと閲覧記録は、タロットフローの Flowクレジット、四柱推命プロフィール、出生情報とは共有されません。
- リワード広告はユーザーが都度選択します。アプリはサーバー側で報酬セッションを作成し、そのセッション ID を AppLovin MAX リワード広告のカスタムデータ(CUSTOM_DATA)として送信します。サーバーが AppLovin のサーバー間(S2S)リワードコールバックを検証したうえで、ポイントまたは閲覧報酬を処理します。
- Google Play の購入トークンは、重複付与の防止と紛争対応のためにサーバー上でハッシュとして保存される場合があります。注文 ID と商品 ID は、返金、精算、カスタマーサポート、不正利用防止に必要な範囲で保存されます。
- ポイント保護のために、任意で検証済みの復旧用メールアドレスを登録できます。メールアドレスは、ポイントの復旧、セキュリティ通知、カスタマーサポート、復旧の重複防止、不正利用防止のためにのみ使用されます。
- 銘柄解説は生成型 AI によって作成され、不正確な内容が含まれる場合があります。Today Quant Pick は定量データに基づく参考情報を提供するものであり、投資助言サービスではありません。アプリ内では注文、約定、証券口座の連携機能は提供しません。
- アカウントおよびデータの削除は、アプリ内、または /account-deletion でリクエストできます。購入台帳およびセキュリティ監査記録は、返金、不正防止、紛争、法的義務のために必要な場合に保持されることがあります。