プライバシーポリシー
最終更新日: April 7, 2026
発効日: March 23, 2026
データ管理者: シェアル合同会社、神奈川県、日本 連絡先: support@komo-app.com
シェアル合同会社(以下「当社」)は、Komo アプリケーションおよび関連サービス(以下総称して「本サービス」)を運営しています。本プライバシーポリシーは、お客様が本サービスをご利用になる際に、当社がお客様の個人データをどのように収集、使用、開示および保護するかについて説明するものです。
本サービスをご利用になることにより、お客様は本ポリシーに従った情報の収集および使用に同意したものとみなされます。
1. 収集する情報
1.1 アカウント情報
Steam または Epic Games を通じてアカウントを作成される際、当社は以下の情報を収集します。
- ユーザー識別子(Steam ID または Epic Online Services アカウント ID)
- 表示名(本サービスにおいてお客様が選択した名前)
- プロフィール情報(自己紹介、興味・関心、性格・特徴、プレイスタイル)
- プロフィール画像(アバターおよびカバー画像(アップロードされた場合))
1.2 お客様が作成するコンテンツ
本サービスのご利用に際し、当社はお客様が自発的に送信するコンテンツを収集します。
- 投稿(テキスト、画像、サムネイル)
- コメントおよび返信(テキスト)
- いいね(お客様がいいねしたコンテンツ)
- 通報(他のユーザーのコンテンツを通報した場合)
- ブロックリスト(お客様がブロックしたユーザー)
1.3 ゲーム内チャット
- テキストチャットはユーザー間でリアルタイムに直接送受信され、通常の使用において当社のサーバーには保存されません。テキストチャットのメッセージは、ゲームセッション中にお客様のローカルデバイスのメモリに一時的に保持されます。
- 通報が送信された場合: 該当するチャットセッションの直近のメッセージ(最大30件)がコンテンツモデレーションの目的で当社サーバーに送信されます。これらのメッセージは通報記録の一部として保存されます。
1.4 自動的に収集される情報
本サービスのご利用時に、以下の情報が自動的に収集されます。
- 認証データ(ログイン日時、使用された認証方法)
- ゲームセッションデータ(ルームID、ゲーム内チャット機能利用時のセッションID)
- コンテンツメタデータ(作成日時、言語、地域)
- デバイス情報(コンテンツモデレーションリクエストに伴い送信されるユーザーエージェント文字列。ブラウザまたはアプリケーションの種類、バージョン、オペレーティングシステムが含まれる場合があります)
1.5 第三者プラットフォームからの情報
当社は認証プロバイダーから限定的な情報を受け取ります。
- Steam: Steam ID および所有権/DLC 認証データ
- Epic Games: Epic Online Services アカウント ID
- Firebase Authentication: 認証トークン(Web ベースのアクセス用)
当社は、いかなる第三者プラットフォームからもお客様のパスワードを受け取ることも保存することもありません。
1.6 ウェブサイト分析
当社のウェブサイト(ゲームアプリケーションではありません)では、Google Analytics 等の分析サービスを使用して、ページビュー、トラフィックソース、地理的地域を含む匿名化された利用データを収集する場合があります。このデータはウェブサイト体験の改善のみを目的として使用されます。
2. 情報の利用目的
当社は収集した情報を以下の目的で使用します。
| 目的 | 法的根拠(GDPR) |
|---|---|
| 本サービスの提供(アカウント作成、コンテンツ投稿、ソーシャル機能) | 契約の履行 |
| コンテンツモデレーションおよび安全性の確保 | 正当な利益 |
| AI を使用した自動コンテンツ審査 | 正当な利益 |
| ユーザー通報の処理および制裁の実施 | 正当な利益 |
| お客様のコンテンツに関するアクティビティの通知送信 | 契約の履行 |
| 不正利用、詐欺およびBAN回避の防止 | 正当な利益 |
| ウェブサイト分析および改善 | 正当な利益(または法律で要求される場合は同意) |
3. コンテンツモデレーションおよび自動意思決定
3.1 モデレーションの仕組み
安全な環境を維持するため、当社は自動化システムを使用してコンテンツを審査します。
- テキストコンテンツ(投稿、コメント、プロフィール情報、通報されたチャットメッセージ)は OpenAI のモデレーション API を使用して分析されます
- 画像は OpenAI の画像モデレーション API を使用して分析されます
- 自動化システムによりフラグが立てられたコンテンツは、管理者による審査が行われる場合があります
コンテンツがモデレーションのために送信される際、テキストおよび/または画像 URL が OpenAI に送信されます。OpenAI がこのデータをどのように処理するかについては、OpenAI のプライバシーポリシーをご参照ください。
3.2 自動意思決定
当社のコンテンツモデレーションシステムは、潜在的に不適切なコンテンツにフラグを立て、制裁の重大度スコアを算出するために自動処理を使用します。自動モデレーションは、誤った結果(偽陽性または偽陰性)を生じる場合があります。
GDPR 第22条に基づき、お客様はお客様に重大な影響を及ぼす自動処理のみに基づく決定に服さない権利を有します。当社の制裁システムには人的監視が含まれており、お客様は support@komo-app.com への連絡またはアプリ内の異議申立手続を通じて、自動モデレーション決定に対する人的審査を要求することができます。
4. 情報の共有
当社はお客様の個人データを販売しません。当社は以下の場合にのみ情報を共有します。
4.1 サービスプロバイダー
| プロバイダー | 共有されるデータ | 目的 | 所在地 |
|---|---|---|---|
| Google Cloud Platform | 本サービスの全データ | インフラストラクチャホスティング(Firestore、Cloud Storage、Cloud Functions) | 日本(東京) |
| OpenAI | 投稿/コメント/チャットテキスト、画像URL | 自動コンテンツモデレーション | 米国 |
| Cloudflare | APIリクエストメタデータ | CDN、WAF、DDoS防御、メールルーティング | グローバル(主に米国) |
| Valve (Steam) | Steam ID、認証チケット | ユーザー認証およびゲーム所有権の確認 | 米国 |
| Epic Games | EOSトークン | ユーザー認証 | 米国 |
4.2 国境を越えたデータ移転
お客様のデータは主に日本(Google Cloud 東京リージョン)に保存されます。ただし、第4.1項に記載のとおり、米国を含む日本国外に所在するサービスプロバイダーに一部のデータが移転されます。これらの移転は本サービスの提供に必要であり、GDPR に基づき要求される場合の標準契約条項(SCC)および日本の個人情報保護法(APPI)に基づく同等の保護を含む、適切な保護措置に従って実施されます。
適用される移転保護措置に関する情報は、support@komo-app.com までお問い合わせください。
4.3 その他の開示
当社は以下の場合にお客様の情報を開示することがあります。
- 法的義務または有効な法的手続に応じるため
- 当社のユーザーまたは公衆の権利、安全もしくは財産を保護するため
- 合併、買収または資産売却に関連して(影響を受けるユーザーへの通知を伴います)
5. データの保管およびセキュリティ
- すべてのデータは Google Cloud Platform の Asia-Northeast 1(東京) リージョンのサーバーに保管されます
- 画像はアクセス制御付きの Google Cloud Storage に保管されます
- 機密性の高い認証情報(API キー)は Google Cloud Secret Manager を通じて管理されます
- API エンドポイントは Cloudflare WAF(Web Application Firewall)により保護されます
- すべてのデータ通信は HTTPS 暗号化を使用します
データ侵害時の通知
お客様の権利および自由に対するリスクを生じる個人データ侵害が発生した場合、当社は GDPR の要求に従い、不当な遅滞なく、可能な場合には72時間以内に関連する監督機関に通知します。また、お客様の権利および自由に対する高いリスクが生じるおそれがある場合には、影響を受けるユーザーに対しても不当な遅滞なく通知します。当社は、日本の個人情報保護法(APPI)およびその他の適用されるデータ保護法令に基づく侵害通知義務にも準拠します。
6. データの保持期間
| データの種類 | 保持期間 |
|---|---|
| ユーザープロフィール | アカウント削除まで |
| 投稿 | 90日間(デフォルト)、延長可能 |
| コメント | ユーザーによる削除またはアカウント削除まで |
| いいね | 取り消しまたはアカウント削除まで |
| 通知(既読) | 30日間 |
| 通知(未読) | 既読またはアカウント削除まで |
| モデレーション記録 | 5年間(継続的な保持の必要性を定期的に見直します) |
| 制裁(警告) | 30日間 |
| 制裁(BAN) | BAN回避防止のため保持。少なくとも5年ごとに見直し |
| 通報記録 | 5年間(法令遵守および安全性確保のため) |
| 監査ログ | 90日間 |
| アカウント削除ログ | 7年間(法令遵守の検証のため) |
7. アカウントの削除
お客様はゲーム内の設定からいつでもアカウントを削除することができます。アカウントを削除すると、以下のとおり処理されます。
- お客様のプロフィールは即座に削除されます
- お客様の投稿および関連する画像は完全に削除されます
- 他のユーザーの投稿に対するお客様のコメントは匿名化されます(投稿者名が「Deleted User」に置き換えられ、内容が削除されます)
- お客様のいいね、通知およびブロックリストは完全に削除されます
- お客様の通報は匿名化されます(個人情報が削除され、法令遵守のため記録は保持されます)
- 該当する場合、BAN情報はBAN回避防止のため保持されます(第10.1項参照)
アカウントの削除は即座に実行され、取り消すことはできません。猶予期間はありません。
8. 児童のプライバシー
本サービスは13歳以上のユーザーを対象としています。当社は13歳未満の児童から故意に個人データを収集することはありません。13歳未満の児童からデータを収集したことが判明した場合、当社は速やかにそのデータを削除します。
欧州経済領域における13歳から16歳のユーザーについては、お客様の加盟国で適用されるデジタル同意年齢が適用されます。必要に応じて、保護者の同意を取得する必要があります。
該当する年齢未満の児童が当社に個人データを提供したと思われる場合は、support@komo-app.com までご連絡ください。
9. Cookie およびトラッキング
9.1 ゲームアプリケーション
ゲームアプリケーションは Cookie またはトラッキング技術を使用しません。
9.2 ウェブサイト
当社のウェブサイトでは以下を使用する場合があります。
- Firebase Authentication Cookie(セッション管理用)
- 分析 Cookie(Google Analytics 等のサービスが有効な場合)
法律で要求される場合(EU/EEA 等)、当社は必須でない Cookie の設定前にお客様の同意を取得します。
10. 地域別補足事項
10.1 欧州経済領域(EEA)居住者 - GDPR
お客様が EEA に所在する場合、一般データ保護規則に基づき以下の権利を有します。
- アクセス権 - お客様の個人データのコピーを請求する権利
- 訂正権 - 不正確なデータの訂正を請求する権利
- 消去権 - お客様のデータの削除を請求する権利(法令に基づく保持義務が適用される場合があります)
- 制限権 - お客様のデータの処理の制限を請求する権利
- データポータビリティ権 - お客様のデータを移植可能な形式で受け取る権利
- 異議申立権 - 正当な利益に基づく処理に異議を申し立てる権利
- 同意撤回権 - 処理が同意に基づく場合
- 自動意思決定に関する権利 - お客様に重大な影響を及ぼす自動決定に対する人的審査を受ける権利(第3.2項参照)
データ管理者: シェアル合同会社、神奈川県、日本
EU代理人: 当社は GDPR 第27条に基づく EU 代理人の選任手続を進めています。それまでの間、すべてのお問い合わせは support@komo-app.com までお願いいたします。
BAN回避防止: GDPR 第6条第1項(f)(正当な利益)に基づき、当社はBANされたユーザーの再登録を防止するため、アカウント削除後も制裁記録(ユーザー識別子、制裁状況および制裁履歴)を保持します。当社は正当利益評価を実施し、個人情報(表示名、アバター等)がこれらの記録から削除されるため、プライバシーへの影響は最小限であり、この利益がそれを上回ると結論づけました。BAN記録は、継続的な保持の必要性を判断するため、少なくとも5年ごとに見直されます。
お客様の権利を行使するには、support@komo-app.com までご連絡ください。当社は30日以内に回答いたします。
10.2 カリフォルニア州居住者 - CCPA/CPRA
お客様がカリフォルニア州居住者の場合、以下の権利を有します。
- 知る権利 - 当社が収集する個人情報およびその利用方法を知る権利
- 削除権 - お客様の個人情報の削除を請求する権利
- オプトアウト権 - 個人情報の販売のオプトアウト(当社は個人情報を販売しません)
- 不利益を受けない権利 - プライバシー権の行使を理由として不利益を受けない権利
お客様の権利を行使するには、support@komo-app.com までご連絡ください。
10.3 韓国居住者
個人情報保護法(PIPA)に基づき、以下の事項をお知らせします。
- 当社は本ポリシーに記載のとおり個人データを収集および処理します
- データは日本(Google Cloud 東京リージョン)のサーバーに移転・保管されます
- 一部のデータはコンテンツモデレーション(OpenAI)およびセキュリティ(Cloudflare)のために米国に移転されます
- お客様は個人データへのアクセス、訂正または削除を請求することができます
- 連絡先:support@komo-app.com
11. 本ポリシーの変更
当社は本プライバシーポリシーを随時更新することがあります。重要な変更については、本サービスまたは当社のウェブサイトを通じて少なくとも 30日前に事前通知 いたします。通知期間後もお客様が本サービスの利用を継続される場合、更新されたポリシーに同意したものとみなされます。
12. お問い合わせ
本プライバシーポリシーに関するご質問、またはプライバシー権の行使をご希望の場合は、以下までご連絡ください。
- メール: support@komo-app.com
- 事業者: シェアル合同会社
- 所在地: 神奈川県、日本
本ポリシーは英語版を正本とします。翻訳版は便宜上提供されるものであり、内容に相違がある場合は英語版が優先されます。