Sutory · Privacy Policy

プライバシーポリシー

施行日: 2026-07-10 · バージョン 2026-07-10

1. 処理目的

Sutory(以下「当社」)は、Sutoryサービスの提供のため、以下の目的で個人情報を処理します。処理目的が変更される場合は、韓国「個人情報保護法」(PIPA)第18条に従い、別途の同意を取得します。

  • 会員の識別及び認証(Apple / Google ソーシャルログイン)
  • AIコンパニオン及び個人ウィキサービスの提供(会話、グラフ、スケジュール、通知)
  • 有料サービスの決済処理及び不正利用防止
  • サービスの安定性確保(セキュリティログ、障害追跡)
  • 法令上の義務の履行(韓国「電子商取引法」に基づく取引記録の保存等)

2. 処理項目

2-1. 必須項目(会員登録時に収集)

  • ソーシャル識別子:Apple sub または Google sub(各プロバイダーが発行する永続的なID)
  • メールアドレス(Apple Private Relay エイリアスを含む)
  • 名前またはニックネーム(ソーシャルプロバイダーが提供する表示名)

2-2. サービス利用過程で生成される情報

  • TOMI:サービスでこの機能が有効な場合、当社はAI処理への同意に基づいて既存の会話を分析し、準備状況、出典参照、案内設定を保存します。TOMIの検査は登録当日から開始できます。検査を開始すると、開始画面で入力した状況説明、質問、回答、結果の各版、訂正内容と検査開始時に保存したToryの名前を保管します。選択された会話と回答はプライバシーポリシー第6条に記載のAI処理事業者が処理します。結果は非公開で、今後の会話への利用には明示的な選択が必要です。 固定のMini-IPIP 20項目への回答と5つの尺度値を保存します。AIは許可された会話の知識グラフから記述質問と錯視についての質問を選びます。これらの質問には回答するか、明示的にスキップできます。これらのAI質問への回答は、固定尺度の得点や創作キャラクターの選択を変えません。再現性のため基本回答から計算したハッシュ値(同じ入力かを確認する値)と計算結果を保持します。公開リンクを作成すると、リンクを知る人はキャラクター、カードの得点、Latent・Awakened・Resonantの表示、名前を記載した会員カードの場合は検査開始時に保存したToryの名前だけを閲覧できます。後からToryの名前を変えても、保存された名前は変わりません。アカウントの身元情報、任意のプロフィール情報、個別項目への回答、記述回答、非公開の解釈、会話原文とグラフの内容は公開しません。画像の保存だけでは公開リンクは作成されません。 質問、保存した回答、結論は出典と版を結び付けて個人の知識グラフにも保存します。実体験、仮定の回答、AIの解釈を区別し、許可された記憶と新しい回答を次の質問と非公開の解釈に利用します。固定尺度の計算は変えず、全入力と記憶スナップショットから計算したハッシュ値で版も含めて同じ入力かを確認し、一致する場合は保存された解釈を再利用します。 検査記録は通常の記憶一覧、グラフ画面、自動想起には表示されません。この機能のAI費用はサービスが負担し、Freeの利用予算やProの画像生成予算から差し引きません。会員は広告を見ずに再検査でき、検査回数にも制限はありません。サービス費用の監査と不正利用の防止のため、開始記録、AI呼び出しの種類、見積・確定費用と時刻を別途記録します。この監査記録に質問や回答の内容は含みません。 TOMIではToryが選択の理由を聞き、回答に基づく観察を伝えます。固定項目の後、回答と許可された背景を確認し、場面や必要な確認質問を選び、根拠・例外・未解決の点を説明します。検査段階、質問の選択、進行説明、評価目的、引用根拠と未解決項目を検査記録に保存します。 進行計画も保存します。質問が以前の回答を引用する場合、そのつながりも保存します。Toryの観察を利用者が述べた事実として記録しません。ゲストも登録前に評価全体と共有を利用できます。ゲストの結果をアカウントに保存することと、会話に使うことは別の選択です。医学的診断や検証された正確度の数値は提供しません。会員の検査では、共有済みの異なる経験を確認する質問が追加され、使用できる根拠に応じて質問数が増えます。この会員向けの追加質問はゲストの検査には適用されません。
  • 語学学習の回答を送信する間、アカウント・レッスン・問題の識別子、選んだ回答の番号、再送用のリクエストIDを端末に一時保存します。通信が途切れた場合に同じ回答を復元するためです。アプリは安全な保存領域、ウェブはブラウザーのローカルストレージを使います。この復元用記録に問題文や録音は含みません。回答の保存と画面の更新が終わったとき、またはログアウト時に削除します。端末の保存領域のエラーで削除できなかった場合は、復旧後に削除する必要があります。復元用記録を削除しても、サーバー上の学習記録は別に残ります。 リアルタイム会話では、アカウント・レッスン・リクエストの識別子、会話の文字起こし、サーバーへの保存が確認できた位置、記録済みの利用時間を端末に一時保存します。アプリは安全な保存領域、ウェブはブラウザーのローカルストレージを使います。そのレッスンを再び開いたときに保存を再試行するために使います。接続キーと元の音声は保管しません。文字起こしと利用時間のサーバー保存を確認したとき、ログアウトしたとき、またはそのレッスンを削除したときに、この復元用記録を削除します。内容が端末に保存される前にアプリやページが閉じられると、その内容を復元できない場合があります。
  • 語学学習では、学習言語と説明言語、レッスンと問題、回答と採点結果、ヒント・解説の閲覧、完了状況、日時とタイムゾーンを保存します。進捗の引き継ぎ、間違いノート、完了した学習10回ごとのレポート作成、および同意済みの学習通知の重複防止に使います。問題・回答・解説・レポートは出典とともに個人の知識グラフにも保存しますが、練習文を実生活の出来事として扱いません。学習回の記録を削除すると、その回答・解説・グラフ記録を削除し、影響を受けるレポートを無効にします。重複処理を防ぐための識別子・通し番号・日時、通知履歴とレポートの確認履歴は残る場合があり、アカウントの完全削除時に削除します。 学習の問題について報告すると、入力内容、該当する学習回と問題を識別する情報、教材バージョン、学習言語、説明言語を問い合わせ窓口に保存し、確認に使います。その学習回の記録を削除するか、アカウントを完全に削除すると、報告も削除します。
  • 発音の確認を依頼すると、録音をMicrosoft Azure Speechに送信します。元の録音ファイルは学習記録には保存しません。認識された文、発音の評価結果、依頼日時、利用量を保存し、個人の知識グラフにも学習記録を残します。学習回を削除すると、該当する文・評価・グラフ記録を削除します。重複処理防止情報と利用量の記録は、アカウントの完全削除まで残る場合があります。
  • リアルタイムの会話練習が提供されている場合、この機能を利用すると、音声とレッスンの場面・例文を Google Gemini Live に送信します。学習記録には録音そのものではなく、認識された文、トリの応答、依頼・終了時刻、利用量を保存します。会話はロールプレイとして個人の知識グラフに学習記録のみを残し、実生活の事実として扱いません。接続を依頼すると Pro の音声利用枠からまず1分を差し引き、終了時にアプリが報告した利用時間がそれより長い場合は、超過した時間を利用枠から追加で差し引きます。接続結果を確認できなくても、最初に差し引いた利用量は残る場合があります。レッスンを削除すると該当する会話とグラフ記録を削除しますが、合計の音声利用量はアカウントの完全削除まで残る場合があります。
  • 記憶の出典と変更履歴:各メッセージの作成時にタイムゾーンと利用経路(アプリ・ウェブ・音声)を記録します。Toryが新たに質問へ回答する際は、同じアカウントの同じ会話にある質問の識別子も保存します。過去のメッセージについて、質問と回答の対応を推測で補うことはありません。記憶とその関係には、自分で伝えた内容・Toryの回答・AIによる抽出・ツールの実行結果・取り込んだ資料・アップロードしたファイルといった出典の種類と、確認できる記録日時、予定・出来事の日時、出典の日時、タイムゾーンを保存します。分かる場合はAIモデル、プロンプトのバージョン、モデルの確信度、出典の識別子と200文字以内の抜粋も保存します。確信度は事実である確率ではありません。自分の感情を言葉ではっきりと伝えたときは、その感情のタグと、原文からそのまま抜き出した言葉を保存することがあります。伝えた日時が確認できれば、その日時も一緒に保存します。このタグは診断や、性格・現在の気分を推測したものではありません。手動で保存・編集した内容の出典には、長さを制限した抜粋、処理日時、出典の種類、タイムゾーン、利用経路を保存します。出典と派生した記憶を結ぶ記録は識別子のみです。変更前の内容と訂正を別の履歴として残し、記憶の説明・訂正・削除に使います。不明な過去の情報を推測で補いません。出典・履歴データは、非公開のアカウントデータとして該当内容の削除まで保存します。退会時は既存の30日間の猶予後に完全削除します。 ファイルの出典と写真情報:アップロードしたファイルの元の名前、ファイル形式(MIME)、検証済みのバイト数、アップロードの確定日時、保存されたファイルのバージョン識別子を保管します。アップロード時のタイムゾーンと利用経路は、分かる場合に保存します。ファイルから抽出したテキストと文書内の位置、メッセージごとの添付ファイルへのリンクも保存します。写真のメタデータに撮影日と現地時刻が含まれる場合は、記録された値を保存します。UTCオフセットは元のファイルにある場合のみ保存し、アップロード時や画面表示のタイムゾーンから撮影時のタイムゾーンを推測しません。写真の撮影場所を記憶に使う設定は、初期状態ではオフです。オンの場合のみGPS座標を別のデータとして抽出し、検索用の索引やAI処理に使用します。設定をオフにすると、抽出したGPS座標と、座標を抽出して保存した写真から作られた記憶・変更履歴をすべて削除します。保存された写真を位置情報なしで再分析し、新しい記憶を作ることがあります。アップロードした元の画像は変更しないため、位置情報が画像内に残る場合があります。退会後30日間の猶予期間が過ぎると、元のファイル、添付リンク、派生データを削除します。削除したファイルの復旧用コピーは、ストレージで最長7日間追加保管された後、自動的に削除されます。
  • TOMIのゲスト体験は登録なしで始められます。固定Mini-IPIP 20項目、AI質問16問(画像または代替テキストで示す錯視質問4問を含む)、任意の追加質問と個別の解釈を提供します。開始前にAI処理への別途同意が必要で、プライバシーポリシー第6条に記載のAI処理事業者が回答を処理します。結果の後、生年(1940年から今年の7年前まで)、性別、職業(自由記述・60文字以内)を任意で入力できます。すべて省略できます。同じセッションの期限内に再度行うTOMIの質問・解釈の背景としてだけ使い、現在の結果や得点・キャラクターの計算には影響しません。最初のIANAタイムゾーンを検証して固定します。tory_brain_guestクッキーには無作為なトークンだけを入れ、HttpOnly・Secure・SameSite=LaxでAPIホストの/api/brain-type/guestに限定します。サーバーには無作為なアクセストークンのハッシュ値を保存します。サーバーには属性、タイムゾーン、同意版、言語、質問・回答・非公開解釈・結果、初回を含む完了した検査の履歴、処理状況、期限、作成した公開トークンを保存します。ゲストのグラフは作りません。不正利用防止とサービス費用の監査のため、再開要求、一度限りの広告報酬確認状態と時刻、AI種類・モデル・トークン数・見積または確定費用を記録します。AI利用記録に質問・回答・元のIPは含みません。作成時に固定したタイムゾーンで、セッション作成日の23:59:59にアクセスと共有を止めます。期限切れのセッション・履歴・AI利用・報酬記録は5分ごとの整理で削除し、通常は期限後5分以内ですが遅れる場合があります。続き、タイムゾーン変更、再試行、報酬で延長しません。明示的な保存操作、登録またはログインと現在の同意の後にのみ、完了した検査の質問・回答・解釈・結論・属性の背景を新しい非公開検査と個人グラフに一緒に移します。ゲスト記録とクッキーを削除し、既存の会員検査は上書きしません。公開リンクは自分で作成・解除できます。公開するのはプレビューのキャラクター、カードの得点、Latent・Awakened・Resonantの表示だけです。ゲストカードにはToryの名前を記載しません。属性・個別回答・非公開解釈・身元・グラフは含めず、画像保存だけではリンクを作りません。広告の報酬を受け取って次の検査を開始すると、その時点で前の結果の公開リンクを無効にします。ゲストリンクも同じ当日期限で失効します。ただし、アカウントへの移行時に保持したリンクは例外として、会員規則に従います。別の開始制限記録には秘密鍵でハッシュしたIPと開始・期限の時刻だけを保存し、元のIPや回答は含みません。この記録は当日期限とは別に24時間利用し、次の5分ごとの整理で削除します。検査削除ではリセットされません。任意広告と報酬による再検査は第11条をご覧ください。 TOMIではToryが選択の理由を聞き、回答に基づく観察を伝えます。固定項目の後、回答と許可された背景を確認し、場面や必要な確認質問を選び、根拠・例外・未解決の点を説明します。検査段階、質問の選択、進行説明、評価目的、引用根拠と未解決項目を検査記録に保存します。 進行計画も保存します。質問が以前の回答を引用する場合、そのつながりも保存します。Toryの観察を利用者が述べた事実として記録しません。ゲストも登録前に評価全体と共有を利用できます。ゲストの結果をアカウントに保存することと、会話に使うことは別の選択です。医学的診断や検証された正確度の数値は提供しません。会員の検査では、共有済みの異なる経験を確認する質問が追加され、使用できる根拠に応じて質問数が増えます。この会員向けの追加質問はゲストの検査には適用されません。
  • TOMIを始める前に、会員・ゲストとも生年・性別・職業を入力する必要があります。性別は「回答しない」も選べます。職業は自由記述で60文字以内です。新しく入力する生年は1940年から今年の7年前までです。会員はアカウントに生年があればそのまま使い、なければ新しく入力してアカウントに保存できます。性別・職業もアカウントに保存します。ゲストのプロフィール情報はそのセッションだけに保存します。プライバシーポリシー第6条に記載のAI処理事業者は、今回のTOMIの質問と非公開の解釈の背景としてこれらの情報を使います。当社はこれらの情報で性格や能力を断定せず、得点やキャラクターの計算にも使いません。既存の結果は変わらず、公開カードにも情報を含めません。
  • コンパニオンのプロフィール:オンボーディングで確定する必須の名前、任意の写真、名前・写真の次回変更可能日時をアカウントに保存します。名前の確定・変更から1年間、写真の登録・変更から1か月間の制限に使用します。写真は後で登録したり削除したりできますが、削除しても次回変更可能日時はリセットされません。
  • AI SNSへの参加時に、SNSニックネーム、投稿・コメント・AI返信、公開・自動返信設定、友達招待と承認、フォロー・ブロック関係、通報内容と日時を保存します。会話から分類した素材、非公開の下書き、修正・除外要望、承認版、返信生成回数は作成・公開制御と費用管理に使います。他の参加者には公開内容とSNSニックネームを表示し、個人AIの名前・写真は別途選択した場合のみ公開します。友達承認やフォローで非公開の会話・記憶が公開されることはありません。 通報処理では審査担当者の非表示・却下・復元の判断、理由と日時を記録し、権限のある運営担当者のみが閲覧します。
  • 会話内容及びメモ:利用者が入力したテキスト、音声テキスト変換(STT)の結果
  • グラフデータ:ノード・エッジ・タグ・接続関係
  • スケジュール情報:タイトル、開始/終了日時、場所テキスト(利用者入力またはGoogle カレンダー連携時)
  • 音声データ:STT処理のための一時的な音声(処理後直ちに自動削除、永続的な保存なし)
  • 画像データ:利用者がアップロードした参照用写真及びAI合成画像
  • サブスクリプション情報:プラン、決済状況、請求書ID(Paddle決済メタデータ)
  • 利用ログ:機能別呼び出し回数、AIトークン/コスト(利用枠管理目的)
  • おすすめ反応記録:チャットでおすすめカードをタップした事実(カードの種類・タイトル・リンクのドメイン)。URL 全体は保存せず、おすすめ精度の改善にのみ利用します。
  • 表現検知記録: 会話で性的・違法・脅迫・嫌がらせの表現が自動検知された場合、該当文の一部(200文字以内)・種類・深刻度・時刻を保存し、管理者が確認します。確認された場合は管理者メモと会話制限の状態も併せて保管します(利用規約第5条・第12条に基づく措置目的)。
  • 機能案内・利用の記録: まだ使っていない、または最近使っていない機能を1日1回以内で案内するため、どの機能をいつ開き・完了したか(メニュー進入・完了時刻、機能名のみ)、どの機能をいつ案内しタップしたか、「興味なし」「案内を止める」の設定を保存します。会話やファイルの内容は保存しません。
Tory Mind Indicator

2-3. 自動収集項目

  • IPアドレス(セキュリティログ、30日間保管)
  • User-Agent、デバイスID(セッション管理)
  • クッキー及びLocalStorage:認証トークン(tory-auth)、OAuth ステート一時トークン
  • サーバーアクセスログ(リクエストパス、ステータスコード、応答時間)

2-4. 決済時に収集する情報(該当する場合)

  • 決済手段の情報は当社が直接保存せず、決済代行事業者 Paddle が PCI-DSS 基準に従い保管します。
  • 当社は Paddle から取引識別子、決済金額、決済通貨、決済日時のみを受け取り保管します。

3. 位置情報の処理(韓国「位置情報保護法」§16・§18)

当社は、位置情報機能(昼食推薦、スケジュールリマインダー等)を提供するため、モバイルアプリにて利用者の端末位置を一時的に処理することがあります。韓国「位置情報の保護及び利用等に関する法律」に基づく別途の規約に同意した利用者を対象として、以下の原則に従い処理します(位置情報サービス利用規約参照)。

  • 収集の時点: 位置情報の許可がある状態で、①アプリを起動したり他のアプリから戻ったりしたとき (最大30分に1回)、②周辺のランチ提案など位置情報を使う機能を利用したときに収集します。
  • 保存の範囲: 精密なGPS座標は保存しません。市区町村・地域名、小数点第2位で切り捨てたおおよその座標 (約1km単位)、最終更新時刻のみをアカウントに保存し、新たに収集するたびに上書きします。
  • 利用目的: 周辺のランチ提案や朝のブリーフィングでの地域の天気など、位置に応じた提案の提供のみに使用します。
  • 保存期間: 退会時にアカウント情報とともに削除します (30日の猶予期間の後に完全削除)。デバイスで位置情報の許可を解除すると、以後の収集を停止できます。
  • 第三者提供: 位置情報を外部に提供しません。ただし、利用者が AI SNS への参加をオンにし個別の投稿を承認した場合に限り、その投稿に含まれる場所名が他の参加者に公開されます (氏名などの身元情報は含まれません)。ただし周辺検索のため外部地図API (Google Places API) に座標を送信します。これは当社の依頼を処理するための委託処理です。
  • IPアドレス:セキュリティ、アクセスログ、不正利用防止に利用します。別途同意したゲスト広告の国確認では第11条に従ってIPを処理します。
  • 許可の撤回: 利用者はデバイスの設定でいつでも位置情報の許可を解除できます。解除しても位置情報を使う機能のみが無効になり、他の機能は通常どおり利用できます。
  • 14歳未満の位置情報: 当社は14歳未満の登録を遮断しているため、14歳未満の位置情報を処理しません (位置情報法§25)。

4. 保有及び利用期間

  • 会員のTOMIプロフィール情報はそのアカウントに保存します。性別・職業は結果後の入力欄を空にして保存すると消せます。退会処理時にアカウントを直ちに無効化し、その時点から30日後に情報を完全削除します。検査に保存された情報はその検査の削除時に消します。ゲスト情報へのアクセスは作成時に固定したタイムゾーンで、セッション作成日の23:59:59に終了します。期限切れ情報は5分ごとの整理で削除し、通常は期限後5分以内ですが遅れる場合があります。セッションの削除・移行時も消します。移行した検査の背景情報には会員検査の保存規則が適用されます。
  • コンパニオンの名前・写真・変更可能日時はアカウントとともに保持します。退会時にアクセスを停止し、既存の30日間の猶予後にアカウントとともに完全削除します。
  • AI SNS:投稿・コメントを削除すると公開を取り下げます。友達・フォロー関係は解除できます。退会時にSNSアクセスを停止し、30日後に紐づく投稿・コメント・下書き・関係・通報・生成記録を永久削除します。
  • 会員アカウントに保存した検査:質問、回答、結果、訂正内容と利用設定は、その検査またはアカウントの削除まで保存します。準備状況の出典参照と案内設定はアカウント削除まで保存します。退会時にアクセスを停止し、30日後に完全削除します。
  • 会員アカウント及びコンテンツ:退会時に直ちに削除。30日の猶予期間経過後は復元不可(ソフトデリート→ハードデリート)。
  • 音声原本データ:STT処理後直ちに削除(永続的な保存なし)。
  • AI合成画像:7日後に自動削除(利用者がダウンロードした複製は除く)。
  • 決済記録:韓国「電子商取引法」第6条に従い5年間保管。
  • 消費者苦情・紛争処理記録:韓国「電子商取引法」第6条に従い3年間保管。
  • アクセスログ・セキュリティログ:韓国「通信秘密保護法」第15条の2に従い3ヶ月間保管。
  • 表現検知記録: 検知日から1年または退会時に削除。管理者メモ・会話制限の状態: 退会時に削除。
  • 機能案内の記録: 案内日から1年または退会時に削除。機能案内の設定: 退会時に削除。

5. 第三者への提供

当社は、利用者の個人情報を原則として外部に提供しません。ただし、以下の場合を例外とします。

  • 利用者が事前に同意した場合
  • 法令に特別な規定がある場合、または捜査機関が法令に定める手続き・方法に従い要求した場合
  • 統計作成・学術研究等の目的のために仮名処理された情報を提供する場合

6. 処理の委託(サブプロセッサー一覧)

当社は、以下の委託先に一部の処理業務を委託します。委託契約には韓国「個人情報保護法」第26条に基づくセキュリティ義務が含まれます。

サブプロセッサー業務所在地
Microsoft (Azure)サーバー・DB・ストレージホスティング、認証(B2C)韓国(Azure Korea Central)
OpenAI, L.L.C.GPT-5.6 系 会話・要約・翻訳・画像合成米国
Anthropic PBCClaude Sonnet 5 会話(予備・高難度)米国
Google LLCGemini 系 音声合成・翻訳・動画理解・画像合成米国
OpenAI Realtime (Whisper)リアルタイム音声認識(STT)米国
xAI Corp.Grok 4.3 リアルタイムのトレンド・ニュース検索米国
Paddle.com Market Ltd.グローバル決済処理、税金計算、請求書発行英国・EU
Apple Inc.ソーシャルログイン(Sign in with Apple)米国
Google LLCソーシャルログイン(Google OAuth)及びカレンダー・Gmail連携(利用者が明示的に同意した場合)米国

サブプロセッサーの変更がある場合は、本ポリシーを事前に改定して公告します。すべてのAIサブプロセッサーとは、利用者データをモデルの学習に使用しない学習オプトアウト契約(no-training agreement)が締結されているチャネルを使用します。

7. 国外移転(PIPA §28-8)

第6条に記載のサブプロセッサーのうち、米国・英国・EUに所在する事業者に個人情報が移転されます。本ポリシーへの同意により、国外移転への同意とみなします。同意を撤回する場合は、アカウントの削除によって可能です。 ゲスト広告には第11条の別途同意が必要で、本ポリシーへの同意は代わりになりません。

移転先移転項目移転時期・方法利用目的保有期間
OpenAI会話テキスト・メタデータリアルタイム HTTPSAI応答生成提供後直ちに廃棄(no-training)
Anthropic会話テキストリアルタイム HTTPSAI応答生成提供後直ちに廃棄(no-training)
Google (Gemini)会話テキスト・音声リアルタイム HTTPSAI応答・TTS提供後直ちに廃棄(no-training)
xAI検索語テキストリアルタイム HTTPSリアルタイムのトレンド・ニュース検索提供後直ちに廃棄(no-training)
Paddle決済メタデータ・メール決済時 HTTPS決済処理税務・会計法令上の保存期間
Apple, Googleソーシャル識別子認証時 HTTPSソーシャルログインアカウント有効期間

8. 情報主体の権利・義務及び行使方法

利用者はいつでも、以下の権利を行使することができます。行使は設定画面から、または個人情報保護責任者(第14条)へのお問い合わせにより行うことができます。

  • 閲覧請求:設定 → データエクスポート(JSON / Markdown)から直接ダウンロード。
  • 訂正・削除請求:設定 → プロフィール/コンテンツを直接編集、またはアカウント削除。
  • 処理停止請求:個人情報保護責任者へのメールによるリクエスト。
  • 個人情報の移転(portability):データエクスポートの結果を標準JSONとして提供。
  • 自動化された決定に対する異議申立て・説明請求(PIPA §37-2、2024年新設):AI出力は参考情報に過ぎず、法的・財務的効力を有する自動的決定は行いません。それでも異議がある場合は個人情報保護責任者にお問い合わせください。確認の上、回答いたします。

9. 廃棄手続き及び方法

当社は、保有期間が経過し、または処理目的が達成された個人情報を遅滞なく廃棄します。

  • 電子的形態:復元不可能な方法で永久削除(DBカラムのNULL化 + バックアップ保存期限満了後の自動廃棄)。
  • 紙文書:裁断または焼却。
  • AIサブプロセッサーに送信されたデータ:委託契約上、直ちに廃棄(no-training、no-retentionオプション適用)。

10. 安全性確保措置

  • 管理的措置:内部管理計画の策定、定期的なセキュリティ研修、最小権限の原則。
  • 技術的措置:送信時TLS 1.3、保存時AES-256暗号化、行レベルセキュリティ(RLS)によるマルチテナント分離、パスワードハッシュ化(Argon2id)、短命JWTの使用。
  • 物理的措置:AzureデータセンターのISO 27001 / SOC 2認証管理に依拠。
  • ログ・監視:異常アクセス検知、セキュリティインシデント発生時の72時間以内の通知(GDPR・PIPA準拠)。

11. 自動収集装置(クッキー / LocalStorage)

認証セッションには以下のLocalStorage項目を使います。ゲスト検査のクッキーは第2条で説明し、任意の広告には以下の別途同意と処理範囲が適用されます。

  • TOMIのゲスト広告は、別途同意した18歳以上で、画面の言語が韓国語または英語で、IPに基づく国が韓国または米国と確認された場合のみ表示できます。拒否しても最初の検査を利用できます。同意前に国照会やGoogle広告コードを読み込みません。同意後、IPをipwho.isに送って国を確認し、当社はこの照会の元のIPや国を別途保存しません。広告が許可された場合、GoogleがIP・ブラウザー情報・クッキーを処理することがあります。各提供者の処理は各社のプライバシーポリシーに従い、ゲスト記録の開始当日期限が提供者に適用されるわけではありません。当社は非パーソナライズ広告を要求しますが、Googleは頻度制限や集計にクッキーを使う場合があります。回答・結果・生年・年齢層・性別・職業を広告向け設定情報として送りません。通常の広告はゲストウェブの開始・質問・結果画面の指定枠のみで、自動広告は使いません。登録・ログイン、会員画面、アプリ、アプリ内WebViewには表示しません。18歳未満(14–17歳を含む)や年齢不明の場合は対象外です。EEA・英国・スイスは認定された同意管理プラットフォーム(CMP)を備えるまで無効です。広告識別子のない配備では無効のままです。検査を終えた後、同じ日に新しい検査を始めるには、Google Ad Managerのリワード広告を見て報酬を受け取る必要があります。通常の広告に同意した後でも、リワード広告を見るかどうかは利用者が別に選びます。ブラウザーの報酬完了通知と一度限りの確認値を処理します。未設定・広告なし・中止・未完了では再検査を開かず翌日の利用をご案内します。未完了の検査の続きや失敗した処理の再試行には報酬は不要です。会員は広告なしで再検査できます。
  • tory-auth:認証セッション(アクセス/リフレッシュトークンと有効期限)。
  • tory-oauth-state:OAuthログイン一時ステート(コールバック後直ちに削除)。

利用者はいつでもブラウザの設定からこれらの項目を削除することができます。

12. 未成年者の保護(PIPA §22-2・COPPA)

当社は14歳未満のお子様の会員登録をブロックします。この措置は、韓国「個人情報保護法」第22条の2及び米国「児童オンラインプライバシー保護法」(COPPA、13歳未満)の両基準を満たすものです。

  • ブロック時点:会員登録の同意ステップで生年入力を求め、14歳未満と判定された場合は登録自体を拒否します(入力データは保存しません)。
  • ソーシャルプロバイダーのデフォルト保護:Apple IDおよびGoogleアカウントは各プロバイダーの規約上13歳以上のみに発行されるため、第一の防御線となります。
  • 事後発覚:登録後に14歳未満であることが判明した場合、当社は直ちにアカウントを停止し、7日以内に収集したすべての個人情報を廃棄します。廃棄の事実は登録されたメールアドレスに通知します。
  • 法定代理人の権利:14歳未満のお子様の個人情報が当社により処理されていることを発見した法定代理人は、個人情報保護責任者を通じて直ちに廃棄・閲覧・利用停止を求めることができます。

13. マーケティング利用

会員の会話や検査回答を広告向け設定情報に使いません。ゲストウェブ広告には第11条の別途同意と制限が適用されます。決済・セキュリティ通知やアプリ導入案内などサービス運営の通知を送ります。

14. 個人情報保護責任者

  • 責任者:金敏慶(代表)
  • メール:privacy@tory.my
  • 社名:Sutory · 事業者登録番号:633-02-03631
  • 回答期間:営業日基準7日以内
  • 権利侵害の救済(韓国):個人情報紛争調停委員会(1833-6972)、個人情報侵害申告センター(118)、最高検察庁サイバー捜査課(1301)、警察庁サイバー捜査局(182)

15. 変更履歴

  • 2026-07-10 · サブプロセッサーに xAI(リアルタイム検索)を追加、AI モデル名を最新化、第三者 AI 処理の個別同意を導入
  • 2026-05-27 · 日本語翻訳版を追加(韓国語原文が法的に有効。他言語版は便宜上の翻訳として提供)。
  • 2026-05-13 · 位置情報処理セクション(§3)の明示追加、未成年者保護(§12 COPPA / PIPA §22-2)の追加、個人情報保護責任者メールドメインの修正。
  • 2026-05-12 · 初回施行。