Legal

プライバシーポリシー

株式会社クバッセ·施行日:2026年4月1日

株式会社クバッセ(以下「当社」といいます。)は、写真・動画管理クラウドサービス「PhotoOcean」(以下「本サービス」といいます。)の提供にあたり、個人情報の保護に関する法律(以下「個人情報保護法」といいます。)その他の関連法令を遵守し、ユーザーの個人情報を適切に取り扱います。本プライバシーポリシーは、当社が取り扱う個人情報の種類・利用目的・管理方法等について説明します。

1

事業者情報(個人情報取扱事業者)

名称

株式会社クバッセ

住所

〒107-0062 東京都港区南青山2-2

お問い合わせ窓口

contact@kubasse.jp
2

収集する情報

当社は、本サービスの提供にあたり、以下の情報を収集します。

(1)アカウント情報

  • 氏名・表示名
  • メールアドレス
  • 所属組織名・部署名・役職
  • プロフィール画像(任意)
  • 認証情報(パスワードはClerk, Inc.が管理し、当社は平文パスワードを保有しません。)

(2)ユーザーコンテンツおよびメタデータ

  • アップロードされた写真・動画ファイル
  • 写真・動画に付属するメタデータ(EXIF情報:撮影日時・GPS位置情報・カメラ機種等を含む場合があります。GPS情報が含まれる場合は位置情報が記録されていることにご注意ください。)
  • アルバム名・タグ・コメント等のユーザーが入力した情報
  • Google Photos連携を利用する場合、Googleアカウント情報および連携対象のメタデータ

(3)利用ログ・技術情報

  • アクセス日時・操作履歴(監査ログ)
  • IPアドレス
  • ブラウザの種類・バージョン、オペレーティングシステム
  • デバイス情報
  • 参照元URL
  • Cookie・セッション情報(第7項参照)
  • エラーログ・クラッシュレポート

(4)決済情報

  • クレジットカード番号等の決済情報はStripe, Inc.が管理します。当社はカード番号の全桁を保有しません。
  • 当社が保有するのは、Stripeが発行する顧客IDおよびサブスクリプションID、請求履歴(金額・日付・プラン)です。
  • 請求先情報(会社名・住所・適格請求書番号等)
3

利用目的

当社は、収集した個人情報を以下の目的で利用します。

  • 本サービスの提供・運営・維持・改善
  • ユーザー認証およびアカウント管理
  • ユーザーからのお問い合わせへの対応
  • サービスの利用料金の請求・決済処理
  • 本サービスの利用状況の分析・サービス品質の向上(匿名化・統計化した形に限ります。個人を特定できる形での分析は行いません。)
  • 新機能・更新情報・サービス変更に関するトランザクション通知(サービス利用に必要な通知)
  • 利用規約違反行為の検知・調査・対応
  • セキュリティの確保・不正アクセスの防止
  • 法令上の義務の履行

上記以外の目的(マーケティングメール等)で個人情報を利用する場合は、事前にユーザーの明示的な同意を得るものとします。

4

業務委託先・第三者提供先

当社は、利用目的の達成に必要な範囲で、以下の委託先に個人情報の取り扱いを委託します。当社は各委託先との間で適切な契約を締結し、定期的な確認を通じて安全管理措置を監督します。

Clerk, Inc.認証サービス
プライバシーポリシー
  • 提供情報:メールアドレス、氏名、認証情報
  • 所在地:米国
  • 保護措置:EU標準契約条項(SCC)の適用、Data Privacy Framework(DPF)認定取得
Amazon Web Services, Inc.クラウドインフラ
プライバシーポリシー
  • 提供情報:ユーザーコンテンツ(写真・動画)、アカウント情報、ログ情報
  • 所在地:米国(主に米国東部・西部リージョン)および日本リージョンを含む複数拠点
  • 保護措置:AWS DPA・EU標準契約条項(SCC)の適用、ISO 27001等の国際認証取得
Stripe, Inc.決済サービス
プライバシーポリシー
  • 提供情報:メールアドレス、請求先情報、決済情報
  • 所在地:米国
  • 保護措置:EU標準契約条項(SCC)の適用、Data Privacy Framework(DPF)認定取得、PCI DSS Level 1認定

各委託先はサービス提供のためにさらに第三者(サブプロセッサー)を利用する場合があります。詳細は各委託先のプライバシーポリシーをご参照ください。

上記以外の第三者への個人情報の提供は、以下の場合を除き行いません。

  • ユーザーの事前の同意がある場合
  • 法令に基づく場合(裁判所・捜査機関等からの法令に基づく開示要求等)
  • 人の生命・身体・財産の保護のために必要であり、かつユーザーの同意を得ることが困難な場合
  • 公衆衛生の向上または児童の健全な育成の推進のために特に必要な場合
  • 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合
  • 当社の合併・事業譲渡その他の事業再編において事業を承継する者に対して提供する場合(その場合も本ポリシーの義務を引き継がせます。)
5

保管期間

アカウント情報・ユーザーコンテンツ
アカウント有効期間中、および解約・退会後 90日間 保持後に完全削除。90日間の保持期間は誤解約時のデータ復旧対応を目的としています。
監査ログ・アクセスログ
最長 1年間 保持後に削除(テナント管理者の設定により短縮可能)
決済情報(請求履歴)
商法・税法等の法令が定める保存期間(最長 7年間)に従い保持。保存期間終了後は自動削除。
サポート対応履歴
対応完了後 3年間 保持
ゴミ箱コンテンツ
移動後 30日 経過後に完全削除(手動削除は即時)。削除 7日前 に通知を行います。
6

ユーザーの権利(開示・訂正・削除・利用停止等の請求)

ユーザーは、個人情報保護法の定めに従い、当社が保有する自己の個人情報について、以下の請求を行う権利を有します。

利用目的の通知
開示
訂正・追加・削除
利用停止・消去
第三者提供の停止
第三者提供記録の開示

請求を行う場合は、contact@kubasse.jp までご連絡ください。本人確認のための書類の提出をお願いする場合があります。請求に対しては、原則2週間以内に対応します。一部の情報はサービス内の設定画面から直接確認・変更いただけます。開示等の請求に際して手数料が生じる場合は、事前にお知らせします。

7

Cookie・トラッキング技術および外部送信について

本サービスでは、以下の目的でCookieおよび類似技術を使用します。

  • 認証状態の維持(セッション管理):Clerkが発行するセッションCookieを使用します。このCookieは本サービスの利用に不可欠です。
  • ユーザー設定・環境設定の保存(ブラウザのローカルストレージを含みます。)
  • CSRF対策等のセキュリティ目的
  • 請求状態の確認(セッションCookie:__billing_status)

外部送信について(電気通信事業法第27条の12に基づく公表)

本サービスでは現時点において外部の解析ツールは使用していません。将来的に解析ツールを導入する場合は、本ポリシーを改定の上、送信先・送信情報・目的を事前に公表します。

ブラウザの設定によりCookieを無効化することができますが、認証に必要なCookieを無効化した場合は本サービスにログインできなくなります。

8

セキュリティ措置

当社は、個人情報の漏えい・滅失・毀損の防止その他の安全管理のため、以下の措置を講じています。

通信の暗号化(TLS/HTTPS)
保存データの暗号化(AWS暗号化機能)
アクセス制御・最小権限の原則
定期的なセキュリティ監査・脆弱性診断
従業員への個人情報保護教育・守秘義務
インシデント対応手順の整備

個人情報の漏えい等のセキュリティインシデントが発生した場合、個人情報保護法の定めに従い、個人情報保護委員会への報告および影響を受けたユーザーへの通知を速やかに行います。

9

国際データ移転(個人情報保護法第28条)

本サービスでは、以下の委託先が日本国外(特に米国)でデータを処理・保管するため、個人情報が国外に移転されます。日本と米国との間には個人情報保護法に基づく「十分性認定」はありませんが、各委託先との間で以下の保護措置を講じています。

  • Clerk, Inc.(米国):EU標準契約条項(SCC)の締結、Data Privacy Framework(DPF)認定取得
  • Amazon Web Services, Inc.(米国・複数拠点):AWS Data Processing Addendum(DPA)の締結、EU標準契約条項(SCC)の適用、ISO 27001等の国際認証取得
  • Stripe, Inc.(米国):EU標準契約条項(SCC)の締結、Data Privacy Framework(DPF)認定取得

各委託先の講じている措置の詳細については、contact@kubasse.jp までお問い合わせください。

10

未成年者について

本サービスは法人・個人事業主による業務利用を目的としており、16歳未満の者による利用を想定していません。16歳未満の者が本サービスを利用する場合は、法定代理人の同意が必要です。当社は、16歳未満の者の個人情報を意図的に収集しません。16歳未満の者の個人情報を意図せず収集したことが判明した場合、速やかに削除します。

11

プライバシーポリシーの改定

  • 当社は、法令の改正・サービスの変更等に伴い、本プライバシーポリシーを改定することがあります。
  • 重要な変更を行う場合は、本サービス内または登録メールアドレス宛ての通知により、施行の30日前までに告知します。
  • 改定後のプライバシーポリシーは、本サービス上に掲示した時点から効力を生じます。施行日以降も本サービスを継続して利用した場合、改定後のプライバシーポリシーに同意したものとみなします。
  • 過去のバージョンのプライバシーポリシーは、要請に応じて提供します。
12

苦情・ご相談窓口

本プライバシーポリシーに関するご意見・苦情・ご相談は、下記の個人情報保護担当窓口までお問い合わせください。

会社名

株式会社クバッセ

住所

〒107-0062 東京都港区南青山2-2

個人情報保護担当

contact@kubasse.jp

個人情報の取り扱いに関するご不満が解決されない場合は、個人情報保護委員会にご相談いただくことができます。