個人情報保護について
Gems Inc.(以下、「当社」)は、Sekairo(以下、「本サービス」)をご利用いただく皆様の個人情報を大切に取り扱い、その保護に最大限の努力をいたします。本ポリシーは、当社がどのように個人情報を収集、利用、保護するかについて説明しています。
1. 個人情報の定義
本ポリシーにおける「個人情報」とは、以下の情報を指します:
- 氏名、メールアドレス、パスワード、プロフィール画像などのアカウント情報
- IPアドレス、ブラウザ情報、デバイス情報などの利用端末に関する情報
- アクセス日時、ページ閲覧履歴、操作履歴などのサービス利用情報
- 旅行ルート、移動手段、予算情報などの旅行計画データ
- Cookie、ローカルストレージなどの自動収集情報
- ブロックチェーンウォレットアドレス(公開鍵)
- ブロックチェーン上のトランザクション情報(SBTバッジ、NFT発行記録)
2. 個人情報の収集方法
直接入力による収集
ユーザーがアカウント登録、ログイン、プロフィール編集、問い合わせ送信の際に、入力していただいた情報を収集します。
認証プロバイダーからの情報取得
当社は以下の認証方式をサポートしており、各プロバイダーから必要な情報を取得します:
Supabase認証
メールアドレス、認証トークンなどの認証に必要な情報
Google OAuth
Google アカウントから提供されるメールアドレス、名前、プロフィール画像などの基本情報
ウォレット接続
ユーザーが任意でウォレットを接続した際に、ウォレットアドレス(公開鍵)を取得します。秘密鍵は当社が取得・保持することはありません。
自動収集される情報
サービスの利用状況の分析と改善のため、以下の情報は自動的に収集されます:
- IPアドレス、ブラウザの種類・バージョン、オペレーティングシステム
- ページ閲覧時間、クリック位置、スクロール行動などのユーザーインタラクション
- アクセス元の言語設定、タイムゾーン
- デバイスの画面解像度、パフォーマンスデータ
3. 個人情報の利用目的
当社は、収集した個人情報を以下の目的でのみ利用いたします:
- アカウント登録・認証・ログイン機能の提供
- 旅行計画データの保存・同期・管理
- ユーザーサポート、問い合わせ対応
- サービス品質の改善・最適化
- セキュリティ監視、不正検知、規約違反調査
- 統計データの作成(個人を特定できない形に加工したもの)
- Soulbound Token(SBT)バッジの発行・管理(Tier証明、Early Explorerバッジ等)
- ルートNFTの発行およびフォークチェーンの記録
- ブロックチェーン上でのユーザー実績の証明
- 新機能やアップデートのお知らせ(希望者のみ)
- 法律上の義務、裁判所命令への対応
4. 第三者への提供について
当社は、ユーザーの同意なしに個人情報を第三者に提供することはありません。ただし、以下の場合は除きます:
- 法律上の義務:法令に基づく要求(捜査令状、法廷命令など)に対応する場合
- サービス提供者:サービス提供に必要なデータセンター、クラウドプロバイダー(Supabase含む)への情報提供
- ユーザーの同意:ユーザーが明示的に同意した場合(例:ルートの公開共有)
- M&A等:合併、買収などの企業取引に伴う情報移譲(事前通知の上、実施)
- ブロックチェーンネットワーク:ウォレット接続時、SBTおよびNFTの発行に際して、Base(Ethereum Layer 2)ネットワーク上にトランザクションデータが記録されます。ブロックチェーン上に記録されたデータは公開され、技術的に削除することができません。
5. Cookieとアクセス解析
Cookie の利用
当社は、ユーザー体験の向上と機能提供のため、以下の種類のCookieを使用しています:
- 認証Cookie:ログイン状態の維持
- 機能Cookie:言語設定、テーマ選択などの基本設定
- 分析Cookie:サービス改善のための利用者行動の分析
- セッションCookie:一時的なセッション管理
アクセス解析ツール
当社は、Google Analyticsなどのアクセス解析ツールを利用し、集計・統計化されたデータを分析しています。これらのツールは個人を特定しない形でのみ情報を収集します。
Cookie の制御
ブラウザの設定により、Cookieを無効化することが可能です。ただし、一部の機能(ログインなど)が利用できなくなる可能性があります。
6. 個人情報の管理
セキュリティ対策
当社は、個人情報の不正アクセス、改ざん、漏洩から保護するため、以下の対策を実施しています:
- SSL/TLS暗号化による通信の保護
- ハッシュ化・暗号化によるデータ保存
- Supabaseの高度なセキュリティ機能の活用
- 定期的なセキュリティ監査・脆弱性検査
- アクセス制御・ロールベースのアクセス管理
- ファイアウォール、侵入検知システムの運用
個人情報のアクセス権
ユーザーは、当社が保有する自身の個人情報について、以下の権利を有しています:
- 閲覧・確認権(アカウント設定ページで確認可能)
- 訂正・更新権(アカウント設定から変更可能)
- 削除請求権(お問い合わせフォームより申請)
- 利用制限請求権
- データポータビリティ権(データダウンロード)
保持期間
個人情報は、その利用目的が必要な期間保持されます。アカウント削除後、一定期間(最大30日)は復旧のために保持され、その後完全に削除されます。法的な義務がある場合を除きます。
7. お問い合わせ先
個人情報に関するご質問、ご不明な点、削除・訂正のご請求、またはプライバシーポリシーのご相談については、以下の連絡先までお気軽にお問い合わせください:
8. ポリシーの変更
当社は、法律の変更、サービスの更新、その他の理由により、このプライバシーポリシーを予告なく変更することがあります。変更があった場合は、本ページに更新日を記載の上、新しいポリシーを公開します。
重要な変更の場合は、ユーザーのメールアドレスへ通知するか、サービス内で案内いたします。継続的なサービス利用は、更新されたプライバシーポリシーへの同意を意味するものとします。
9. その他の重要な情報
外部リンク
本サービスに含まれる外部サイトへのリンクについては、当社は責任を負いません。外部サイトのプライバシーポリシーに従ってください。
ユーザー生成コンテンツ
ルートの公開設定、コミュニティでの投稿などのユーザー生成コンテンツについては、ユーザーが共有を選択したものに限り、他のユーザーに表示される可能性があります。これらのコンテンツについては、別途の利用規約をご確認ください。
お子様の利用
本サービスは13歳以上を対象としています。13歳未満のお子様に関する個人情報を意図的に収集することはありません。保護者からの通知があった場合、当社は直ちに当該情報を削除いたします。
GDPR および国際法への対応
当社は、欧州のユーザーについても、一般データ保護規則(GDPR)をはじめとする国際的なプライバシー法を尊重し、対応しています。
ブロックチェーンデータの不可逆性
ブロックチェーン上に記録されたデータ(SBTバッジ、NFT、トランザクション履歴)は、技術的特性上、削除や変更が不可能です。ウォレット接続およびオンチェーンデータの記録は完全にユーザーの任意であり、ウォレットを接続しなくてもSekairoの全機能をご利用いただけます。
秘密鍵の非保持
当社はユーザーのウォレットの秘密鍵を取得、保持、管理することはありません。ウォレットの管理はユーザー自身の責任で行ってください。
制定日:2026年3月16日
最終改定日:2026年3月16日
本プライバシーポリシーは、Gems Inc.が定める個人情報の保護に関する基本方針です。ご質問やご不明な点がございましたら、お気軽にお問い合わせください。