法的情報

プライバシー ポリシー

お客様の情報の収集、使用、保護の方法について

最終更新日:2026年3月

1. データ管理者

お客様の個人データの管理者は以下のとおりです:

  • PFA Tofan Ioan
  • CUI: 52890378 · Reg. Com.: F2025045639006
  • B-dul Bucureștii Noi 136, Sector 1, București, ルーマニア
  • メール:contact@handit.me

データ保護に関するお問い合わせは、上記のメールアドレスまでご連絡ください。当社は、規則(EU) 2016/679(GDPR)およびルーマニア法190/2018に従ってお客様のデータを処理することをお約束いたします。

2. 収集する情報

アカウント情報

  • 氏名、メールアドレス、電話番号
  • プロフィール写真と自己紹介
  • スキルと関心のあるカテゴリー
  • 認証データ(メール/パスワード、またはGoogle/Appleサインインからのアイデンティティトークン)
  • お支払い情報 — Stripe(ウェブ)、Apple(iOS)、またはGoogle Play(Android)によって処理されます。当社はカード情報を保存しません。

利用情報

  • 位置データ(お客様の許可がある場合のみ、近くのタスクに使用されます)
  • タスクおよびクレジット取引履歴
  • 貸し借りリストとリクエスト履歴(アイテムの状態レポートを含む)
  • ユーザー間のメッセージ(テキストと画像)
  • お客様が行った、または受け取ったレビューと評価
  • フィードバック投稿と投票

行動および分析データ

  • 行動および分析データ: 利用および行動データ:当社は、画面表示、ナビゲーションパターン、機能の使用状況(タスク作成、検索、応募など)、およびプラットフォーム内のインタラクションイベントを収集します。このデータは、ログイン中はお客様のアカウントに紐付けられ、ログインしていない場合は匿名のセッション識別子とともに保存されます。このシステムを通じてIPアドレス、デバイスフィンガープリント、または広告識別子を収集することはありません。

技術情報

  • デバイスの種類、オペレーティングシステム、ブラウザ情報
  • プッシュ通知トークン(お客様のデバイスへの通知配信用)
  • IPアドレスおよびそこから推定される一般的な位置情報
  • Cookieの設定と同意の選択

4. 情報の使用方法

当社は収集した情報を以下の目的で使用します:

  • サービスの提供、維持、改善
  • お客様の地域のタスクやヘルパーとの接続
  • クレジット取引、アプリ内購入、現金引き出しの処理
  • タスクの更新、メッセージ、アカウントアクティビティに関する通知の送信
  • 現金引き出しのための本人確認(Stripe Connect経由)
  • 信頼スコアの算出とレビューの表示
  • 安全のためのコンテンツモデレーション(AI支援による画像およびテキストのモデレーションを含む)
  • ご質問への回答とサポートの提供
  • 不正、スパム、悪用の検出と防止
  • プラットフォーム体験向上のための利用パターンと機能導入状況の分析

5. AIおよび自動処理

HandIt!は複数の機能で人工知能を使用しています。当社はAIによるお客様のデータ処理方法について透明性を重視しています:

AI搭載機能

  • クレジット提案: タスクを作成する際、AIがタスクのタイトル、説明、カテゴリー、難易度を分析して、適切なクレジット額を提案します。このデータはOpenAIに送信されて処理されます。
  • 画像モデレーション: チャットにアップロードされた画像は、不適切なコンテンツを検出するためにOpenAIのModeration APIで分析されます。
  • チャットアシスタンス: メッセージングシステムはAIを使用してコミュニケーション機能を支援します。
  • フィードバック処理: フィードバックの送信時にAIが分類と処理を支援します。
  • 不正検出: 自動化されたシステムがパターンを分析して、潜在的な不正活動を検出します。これには、異常なクレジット取引や不審なアカウント行動のフラグ付けが含まれる場合があります。

AIに関するお客様の権利

GDPR第22条に基づき、お客様は法的または同様に重大な影響を及ぼす自動処理のみに基づく決定の対象とならない権利を有します。当社のAI機能は、完全に自動化された決定を行うのではなく、人間の意思決定を支援するものです。自動化された決定がお客様に影響を与えたと思われる場合は、人間によるレビューのためにcontact@handit.meまでご連絡ください。

6. 情報の共有

当社はお客様の個人情報を販売しません。以下のカテゴリーの受領者とデータを共有します:

他のユーザー

お客様の公開プロフィール、レビュー、タスクリスト、貸し借りリストは、サービスの一部として他のユーザーに表示されます。

サービスプロバイダー(データ処理者)

当社はHandIt!の運営のために以下の第三者サービスを使用しています:

  • Supabase (AWS, EU/US) — データベースホスティング、認証、ファイルストレージ、リアルタイムメッセージング
  • Stripe (US) — ウェブ決済処理、現金引き出し、本人確認
  • Apple / Google (US) — モバイルでのアプリ内購入とサブスクリプション管理
  • OpenAI (US) — AIクレジット提案、画像モデレーション、チャットアシスタンス、フィードバック処理
  • Google Analytics (US) — 匿名のウェブサイト利用分析
  • Microsoft Clarity (US) — ユーザーがウェブサイトとどのようにインタラクションするかを理解するためのセッション記録とヒートマップ(匿名化)
  • Expo (US) — モバイルアプリのプッシュ通知配信
  • Twilio (US) — SMSによる電話番号確認
  • Resend (US) — トランザクションメール配信(ウェルカムメール、サポートチケット)
  • Mapbox (US) — 地図レンダリングとジオコーディング
  • Vercel (US) — ウェブアプリケーションホスティング

法的および安全

  • 法令遵守: 法律、規制、または法的要請に従うため
  • 安全: ユーザーおよびHandIt!の権利、安全、財産を保護するため

7. 国際データ移転

HandIt!はルーマニア(EU)から運営されています。ただし、当社の一部のサービスプロバイダーは米国に拠点を置いています。お客様のデータが欧州経済領域(EEA)外に移転される場合、当社は適切な保護措置が講じられていることを確認します:

  • EU-USデータプライバシーフレームワーク(認定された米国プロバイダー向け)
  • 欧州委員会が承認した標準契約条項(SCC)
  • 該当する場合の十分性認定

お客様のデータ移転に適用される具体的な保護措置に関する詳細情報は、contact@handit.meまでお問い合わせください。

8. 位置データ

HandIt!はお客様の位置情報を使用して、近くのタスクを表示し、地元のヘルパーとつなげます。位置データは、お客様がアプリを使用している場合にのみ、お客様の明示的な許可を得て収集します。

  • 位置情報はタスクマッチング、距離計算、地図機能に使用されます
  • タスクの位置はわずかにランダム化(ファジング)され、他のユーザーから正確な住所を保護します
  • 位置データは、地域に適したクレジット提案を提供するために使用される場合があります
  • デバイスの設定または設定 → プライバシーで位置情報アクセスを無効にできますが、機能が制限されます

9. データセキュリティ

当社はお客様の個人情報を保護するために、適切な技術的および組織的措置を講じています:

  • 転送中(TLS/SSL)および保存時のデータの暗号化
  • Stripe(PCI DSS準拠)、Apple、Googleを通じた安全な決済処理
  • モバイルデバイスでの暗号化されたセッションストレージ(MMKV)
  • すべてのデータベーステーブルでの行レベルセキュリティポリシー
  • 定期的なセキュリティ監査とモニタリング
  • ユーザーデータへのアクセスを制限するアクセス制御

当社はお客様のデータの保護に努めていますが、100%安全な送信方法や保存方法はありません。セキュリティの脆弱性を発見された場合は、contact@handit.meまでご報告ください。

10. お客様の権利(GDPR)

GDPRおよびルーマニア法190/2018に基づき、お客様には以下の権利があります:

  • アクセス権(第15条): お客様の個人データのコピーをリクエストできます。設定 → プライバシー → データのエクスポートを使用して、JSON形式でデータをダウンロードできます。
  • 訂正権(第16条): プロフィール設定でいつでも情報を更新または修正できます。
  • 消去権(第17条): 設定 → プライバシー → アカウント削除からアカウントの削除をリクエストできます。お客様の個人データは匿名化され、アカウントは無効化されます。レビューは匿名化されます(お名前が削除されます)。取引記録は法律の定めに従い保持される場合があります。
  • データポータビリティ権(第20条): 機械可読なJSON形式でデータをエクスポートできます。
  • 処理の制限権(第18条): プライバシー設定(オンラインステータス、最終アクティブ、評価、タスク履歴、位置情報)で表示するデータを制御できます。
  • 異議申立権(第21条): 正当な利益に基づく処理に異議を申し立てることができます。この権利を行使するには当社までご連絡ください。
  • 同意の撤回(第7条): 位置情報アクセス、分析Cookie、マーケティングCookieへの同意を、以前の処理に影響を与えることなくいつでも撤回できます。
  • 自動化された意思決定(第22条): お客様に重大な影響を与える自動化された決定について、人間によるレビューをリクエストできます。

ほとんどの権利は、設定 → プライバシーからアプリ内で直接行使できます。サポートが必要な場合や苦情を申し立てる場合は、contact@handit.meまでご連絡ください。30日以内に回答いたします。

また、ルーマニア国家個人データ処理監督機関(ANSPDCP)に苦情を申し立てる権利もあります()。 www.dataprotection.ro.

11. データの保持

お客様のアカウントがアクティブである限り、データを保持します。アカウントを削除した場合:

  • お客様の個人情報は匿名化されます(氏名、メール、電話番号、写真が削除されます)
  • 認証アカウントは永久に削除されます(ログインできなくなります)
  • メッセージはお客様のアイデンティティから切り離されます
  • レビューは匿名化されます(お名前は削除されますが、レビュー内容は保持されます)
  • 取引記録はルーマニア法の定めに従い、法的および税務上の遵守のために保持されます

アカウントの匿名化はご要請に基づき直ちに処理されます。匿名化されたプロフィール記録は、プラットフォームの参照整合性を維持するために保持されます(例:完了したタスク履歴、レビュー数)。

分析データの保持: 匿名の分析セッション(アカウントを作成しないユーザーからのもの)は、30日間の非アクティブ後に自動的に削除されます。認証済みユーザーについては、未加工の分析イベントは180日後に匿名の日次サマリーに集約され、その後個別のイベント記録は削除されます。集約されたサマリーには個人識別子が含まれず、長期的なトレンド分析のために無期限に保持されます。

12. Cookieとトラッキング

当社はウェブサイトでCookieおよび類似の技術を使用しています。Cookie同意バナーまたはフッターのCookie設定リンクから設定を管理できます。

必須Cookie(常にアクティブ)

認証、セキュリティ、基本的なプラットフォーム機能に必要です。これらは無効にできません。

分析Cookie(オプトイン)

  • Google Analytics: ユーザーがウェブサイトとどのようにインタラクションするかを理解するために匿名の利用データを収集します
  • Microsoft Clarity: ユーザーエクスペリエンスの向上に役立てるため、匿名化されたセッション再生とヒートマップを記録します。Clarityはウェブサイト上のマウスの動き、クリック、スクロール行動を記録する場合があります。
  • HandItプラットフォーム分析: 当社は、プラットフォームの使用状況を理解し体験を向上させるために、画面表示、機能インタラクション、検索クエリなどのファーストパーティ利用データを収集します。このシステムはウェブ上でCookieを使用しないため、正当な利益(Cookie同意ではなく)の下で運用されます — 30日間の有効期限を持つファーストパーティCookieに保存されたセッション識別子を使用します。モバイルでは、ランダムなセッション識別子がデバイスにローカルに保存されます。IPアドレス、デバイスフィンガープリント、クロスサイトトラッキングは関与しません。

マーケティングCookie(オプトイン)

パーソナライズされた広告とキャンペーントラッキングに使用されます。現在はアクティブではありませんが、将来有効になる場合があります。マーケティングCookieを設定する前にお客様の同意を求めます。

フッターの"Cookie設定"をクリックするか、ブラウザの設定を変更することで、いつでもCookieの設定を変更できます。

13. 子どものプライバシー

HandIt!は13歳未満のユーザーを対象としていません。当社は13歳未満の子どもから故意に個人情報を収集しません。13歳未満の子どもからデータを収集したことが判明した場合、速やかに削除します。13歳から18歳のユーザーは、GDPR第8条およびルーマニア法に従い、プラットフォームを使用するにあたり保護者の同意が必要です。

14. 本ポリシーの変更

当社は本プライバシーポリシーを随時更新する場合があります。重要な変更については、アプリまたはメールでお知らせします。変更後もHandIt!を引き続きご利用になることは、更新されたポリシーへの同意とみなされます。このページを定期的にご確認ください。

15. お問い合わせ

本プライバシーポリシーまたはお客様のデータに関するご質問がございましたら、までお問い合わせください contact@handit.me

データ保護に関する苦情については、ルーマニア国家個人データ処理監督機関(ANSPDCP)にもご連絡いただけます: www.dataprotection.ro

プライバシーポリシー | HandIt!