プライバシーポリシー(個人情報保護方針)

制定日: 2026年3月1日 | 最終更新日: 2026年3月9日

Nande株式会社(以下「当社」)は、cheQ(以下「本アプリ」)の提供にあたり、ユーザーの個人情報の保護を重要な責務と認識し、個人情報の保護に関する法律(以下「個人情報保護法」)およびその他の関連法令・ガイドラインを遵守します。

第1条(事業者情報)

事業者名Nande株式会社
代表者高師 雅一
個人情報保護管理者高師 雅一
連絡先hello@cheq.fun

第2条(取得する個人情報の項目・取得方法)

当社は、以下の個人情報を、それぞれに記載する方法により取得します。

情報の種類具体的な項目
アカウント情報X(旧 Twitter)アカウント情報(ユーザー ID、ハンドル名、表示名、プロフィール画像、自己紹介文)。オンボーディング時にユーザーの同意を得た上で、推しアーティスト推薦のために X 上の公開投稿(リポスト・いいね・メンション)を一時的に参照する場合があります(保存はしません)。または LINE アカウント情報(ユーザー ID、表示名、プロフィール画像)
チェキ画像データユーザーがスキャンまたはカメラロールから取り込んだ写真(人物の肖像を含む)
顔特徴量データアーティスト認識のために画像から生成される顔のベクトル情報(embedding)。数値データであり、元の顔画像を復元することはできません
メタデータチェキに付与されるアーティスト名、イベント名、撮影日、メモ、グレーディングスコア
投稿データタイムライン投稿内容、コメント、いいね、お気に入り登録
課金情報サブスクリプション状態、プラン種別、購入日時(決済情報自体は Apple が管理し、当社は保持しません)
端末情報OS バージョン、デバイスモデル、アプリバージョン、言語設定
プッシュ通知トークンFirebase Cloud Messaging(FCM)トークン
利用状況データスキャン回数、画面遷移、機能利用状況(Firebase Analytics により自動収集)
エラー情報クラッシュログ、スタックトレース、発生端末情報(Sentry により自動収集)
ビデオ通話データ2ショットチェキ機能利用時の通話セッション情報(映像・音声データは保存しません)
位置情報ユーザーがイベント情報として任意入力した場合のみ。GPS 等による自動取得は行いません

第3条(利用目的)

当社は、取得した個人情報を以下の目的の範囲内で利用します。

  1. 本アプリにおけるアカウントの作成、認証および管理(X OAuth 2.0 および Apple Sign In による認証を含む)
  2. チェキ画像の保管、表示、高画質化処理、遠近補正、色味調整
  3. アーティスト顔認識機能の提供(顔特徴量データの生成・照合を含む)
  4. チェキのグレーディング(AI による状態評価)
  5. 不適切画像の自動検出およびモデレーション
  6. プライバシーガード機能(タイムライン共有時の自動顔ぼかし処理)の提供
  7. 偽造検出および C2PA デジタル署名による真正性の証明
  8. タイムライン、コメント、いいね等のコミュニティ機能の提供
  9. アーティストへのチェキ届出機能の提供
  10. 2ショットチェキ機能(ビデオ通話・合成画像生成)の提供
  11. プッシュ通知の送信(新規コメント、いいね、アーティストからの閲覧通知等)
  12. サブスクリプションの管理および課金状態の同期
  13. 不正利用、不正アクセスの検知および防止
  14. サービスの品質向上、利用状況の統計分析(個人を特定しない形で集計)
  15. 障害対応、カスタマーサポートの提供
  16. 利用規約違反への対応
  17. X プロフィール情報(自己紹介文・表示名)および公開投稿(リポスト・いいね・メンション)の解析による推しアーティストの自動推薦(オンボーディング時、ユーザーの同意を得た場合に限る。投稿データは推薦処理完了後に破棄し、保存しません)
  18. 法令に基づく対応

第4条(顔特徴量データ(生体関連情報)の取り扱い)

本アプリは、アーティスト認識機能のために顔の特徴を数値化したベクトルデータ(embedding)を生成・保管します。当社はこの情報を、個人情報保護法上の「個人識別符号」に準ずる要配慮情報として厳重に管理します。
  1. 生成の条件: 顔特徴量データは、ユーザーがアーティスト登録機能を明示的に操作した場合にのみ生成されます。バックグラウンドでの自動生成は行いません。
  2. 利用目的の限定: チェキ画像に写るアーティストの自動認識・提案のみに使用します。マーケティング、広告、プロファイリング、第三者への提供には一切使用しません。
  3. 技術的性質: 顔特徴量データは数値ベクトル(512次元の浮動小数点配列)であり、元の顔画像を復元することは技術的に不可能です。
  4. 保管: 暗号化されたデータベース(PostgreSQL + pgvector 拡張、東京リージョン)に保管し、行レベルセキュリティ(RLS)により他ユーザーからのアクセスを防止しています。
  5. 学習利用の禁止: 顔特徴量データを AI モデルの追加学習(ファインチューニング)に使用することはありません。
  6. 削除: アカウント削除時に、当該ユーザーが登録した顔特徴量データを含むすべての個人情報が不可逆的に削除されます。

第5条(肖像・写真データの取り扱い)

チェキ画像にはアーティストおよびユーザー本人の肖像が含まれます。当社は以下の AI 処理を自動的に行います。

処理内容
高画質化超解像処理(CILanczosScaleTransform)およびアンシャープマスクによるノイズ低減・鮮鋭化
遠近補正・色味調整Sobel エッジ検出による矩形検出、白枠キャリブレーション
アーティスト認識顔特徴量の照合によるアーティストの自動提案
グレーディングセンタリング・表面・エッジ・角の 4 軸評価
モデレーション暴力的・性的コンテンツの自動検出およびフラグ付け
プライバシーガードタイムライン共有時の自動顔ぼかし処理
偽造検出チェキの真贋判定
C2PA 署名画像の真正性を証明するデジタル署名の付与

第6条(自動意思決定およびプロファイリング)

本アプリでは、以下の自動意思決定処理が行われます。

処理目的影響
モデレーション不適切画像の自動検出画像のフラグ付け・非表示・ぼかし処理
アーティスト認識チェキに写るアーティストの自動提案メタデータの自動入力(ユーザーが修正可能)
偽造検出チェキの真贋判定偽造疑いのフラグ付け
グレーディングチェキの状態評価スコアの自動付与(参考値)
推しレコメンドX プロフィール(自己紹介文・表示名)からの推しアーティスト推薦オンボーディング時の推しアーティスト候補表示(ユーザーが選択・変更可能)

ユーザーは、以下の権利を有します。

  1. 異議申立権: 自動意思決定の結果(特にモデレーション判定)に対して異議を申し立てることができます。
  2. 人間による再審査請求権: 自動意思決定の結果について、当社担当者による人的再審査を要求できます。
  3. 説明を受ける権利: 自動意思決定に使用されたロジックの概要について説明を求めることができます。

上記の権利行使は、hello@cheq.fun にご連絡ください。

第7条(第三者提供)

当社は、以下の場合を除き、あらかじめユーザーの同意を得ることなく個人情報を第三者に提供しません。

  1. 法令に基づく場合(個人情報保護法第27条第1項各号)
  2. 人の生命、身体または財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき
  3. 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき
  4. 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合

第8条(業務委託先)

当社は、サービス提供に必要な範囲で、以下の業務委託先に個人情報の取り扱いを委託します。委託先の選定にあたっては、個人情報を適切に管理できる事業者を選定し、契約等により適切な監督を行います。

委託先委託業務所在国
Amazon Web Services, Inc.画像保管(S3)、画像処理(Lambda)、コンテンツ配信(CloudFront)米国(データは東京リージョン)
Supabase, Inc.データベース管理、ユーザー認証、Edge Functions 実行米国(データは東京リージョン)
Google LLC(Firebase)アプリ利用状況分析(Analytics)、プッシュ通知配信(FCM)米国
Functional Software, Inc.(Sentry)エラー監視、クラッシュレポート収集米国
RevenueCat, Inc.サブスクリプション管理、購入状態同期米国
Apple Inc.アプリ配信、App 内課金決済米国
X CorpOAuth 2.0 によるユーザー認証、プロフィール情報の取得米国
100ms, Inc.ビデオ通話基盤(2ショットチェキ機能)米国
Apple Inc.Apple Sign In によるユーザー認証米国

上記委託先はいずれも、EU-US Data Privacy Framework への参加、Standard Contractual Clauses(SCC)の締結、またはこれに準ずる体制により、国際的なデータ移転における個人情報の保護を確保しています。

第9条(安全管理措置)

当社は、個人情報の漏えい、滅失またはき損を防止するため、以下の安全管理措置を講じています。

(1)組織的安全管理措置

(2)技術的安全管理措置

(3)物理的安全管理措置

第10条(保有個人データに関するユーザーの権利)

ユーザーは、当社が保有する自己の個人情報について、以下の権利を行使できます。

  1. 利用目的の通知請求(法第32条): 自己の個人情報の利用目的の通知を求めることができます
  2. 開示請求(法第33条): 自己の個人情報の開示を求めることができます
  3. 訂正・追加・削除請求(法第34条): 個人情報の内容が事実でない場合、訂正等を求めることができます
  4. 利用停止・消去請求(法第35条): 利用目的の達成に必要な範囲を超えて取り扱われている場合等、利用停止・消去を求めることができます
  5. 第三者提供停止請求(法第35条第5項): 第三者提供の停止を求めることができます
  6. データポータビリティ: 自己のデータについて、以下のエクスポートを請求できます データエクスポートの請求は、hello@cheq.fun までご連絡ください。受領後 30 日以内に対応いたします。

上記請求は、hello@cheq.fun にご連絡ください。本人確認の上、法令に定める期間内に対応いたします。なお、法令の定めにより請求に応じられない場合は、その旨を理由とともにお知らせします。

アプリ内で可能な操作

第11条(データの保管期間)

第12条(未成年者の利用)

第13条(Cookie・トラッキング技術・外部送信)

本アプリは Web ブラウザベースの Cookie を使用しません。以下の SDK がユーザーの端末から外部サーバーへデータを送信します。

SDK送信先送信される情報利用目的オプトアウト
Firebase AnalyticsGoogle LLC(米国)画面遷移、イベント、端末情報(IDFA は収集しません)利用状況の統計分析iOS の「設定」>「プライバシーとセキュリティ」>「分析」から制限可能
Firebase Cloud MessagingGoogle LLC(米国)FCM トークン、端末情報プッシュ通知の配信iOS の「設定」>「通知」から cheQ の通知をオフ
SentryFunctional Software, Inc.(米国)クラッシュログ、エラー情報、端末情報障害対応、品質改善オプトアウト不可(サービス品質維持に必要)
RevenueCatRevenueCat, Inc.(米国)購入レシート、サブスクリプション状態、匿名ユーザー IDサブスクリプション管理・課金状態の同期オプトアウト不可(課金管理に必要)
100ms100ms, Inc.(米国)通話セッション情報、端末情報(映像・音声データは保存されません)2ショットチェキ機能のビデオ通話基盤機能未使用時はデータ送信なし
X OAuth 2.0X Corp(米国)プロフィール情報(表示名・自己紹介文)、公開投稿(リポスト・いいね・メンション)※投稿データは推薦処理後に破棄ユーザー認証、推しアーティストの自動推薦X との連携はオンボーディング時にユーザーが明示的に許可した場合のみ。投稿データの参照を希望しない場合はスキップ可能
Apple Sign InApple Inc.(米国)Apple ユーザー ID、メールアドレス(非公開可)、氏名ユーザー認証Apple でのログインを選択しない場合はデータ送信なし

本アプリは広告識別子(IDFA)を収集せず、アプリ横断のトラッキングを一切行いません。そのため、App Tracking Transparency(ATT)の許可ダイアログは表示されません。Firebase Analytics は端末内の匿名識別子のみを使用し、他社アプリとのデータ共有は行いません。

第14条(漏えい等の事案が発生した場合の対応)

個人情報の漏えい、滅失またはき損が発生し、またはそのおそれがあることを知った場合、当社は以下の対応を行います。

  1. 事案の迅速な調査および原因の究明
  2. 被害の拡大防止のための必要な措置
  3. 個人情報保護委員会への速報(発見後 72時間以内
  4. 個人情報保護委員会への確報(発見後 30日以内
  5. 影響を受けるユーザーへの速やかな通知(72時間以内を目標)
  6. 再発防止策の策定および実施

第15条(プライバシーポリシーの変更)

  1. 当社は、法令の改正、サービス内容の変更その他の事由により、本ポリシーを変更することがあります。
  2. 重要な変更(収集項目の追加、利用目的の変更、第三者提供先の追加等)を行う場合は、変更の効力発生日の 14 日前までにアプリ内通知またはメールにて告知します。
  3. 変更後の本ポリシーは、本ページに掲載した時点で効力を生じます。
  4. 本ポリシーの変更履歴は本ページ末尾に記載します。

第16条(商標注記)

  1. 「チェキ」「instax」「INSTAX」は富士フイルム株式会社の登録商標です。
  2. 本アプリは富士フイルム株式会社の提供するサービスではなく、同社との提携、協賛、承認その他の関係は一切ありません。
  3. その他、本アプリ内に記載されている会社名、製品名、サービス名は、各社の商標または登録商標です。

第17条(苦情・相談窓口)

個人情報の取り扱いに関する苦情・相談は、以下の窓口にて受け付けます。

窓口Nande株式会社 個人情報相談窓口
メールhello@cheq.fun
アプリ内「設定」>「お問い合わせ」
対応時間原則として、受付後 10 営業日以内に回答いたします

変更履歴

日付変更内容
2026年3月1日初版制定
2026年3月5日顔特徴量データ、安全管理措置、業務委託先、苦情処理体制を追加。個人情報保護法の条文参照を明記。全体を法人運営体制に改訂
2026年3月6日データ漏えい通知タイムライン明確化(72時間速報・30日確報)。自動意思決定・プロファイリング条項追加。データポータビリティ条項追加。100ms委託先追加。ビデオ通話データ項目追加。商標注記追加
2026年3月7日X(旧 Twitter)OAuth 認証への移行に伴い、取得情報・利用目的・委託先を更新。X プロフィール解析による推しレコメンド機能を自動意思決定条項に追加。LINE 関連記載を削除
2026年3月8日X 公開投稿(リポスト・いいね・メンション)の参照を取得情報・利用目的に明記。外部送信表に X OAuth 2.0 行を追加。投稿データの非保存・破棄を明記
2026年3月9日LINE ログインによる認証を取得情報・利用目的・業務委託先・外部送信表に追記
2026年3月10日LINE 認証を廃止し Apple Sign In に移行。委託先・外部送信表を更新
「チェキ」「instax」「INSTAX」は富士フイルム株式会社の登録商標です。本アプリは富士フイルム株式会社とは一切関係がありません。