プライバシーポリシー
最終更新日:2026年3月
お客様のプライバシーは私たちにとって非常に重要です。本プライバシーポリシーでは、Dozzyのアプリおよびウェブサイトをご利用の際に、個人情報をどのように収集、使用、保護するかについてご説明します。
1. 収集する情報
Dozzyでは、最適な服薬管理をご提供するために、以下の情報を収集しています。
- アカウント情報: アプリのご利用にはDozzyアカウントが必要です。GoogleまたはAppleでサインインされた際に、メールアドレスおよび基本的なプロフィール情報(氏名、プロフィール写真)を収集します。
- 健康データ: アプリに入力されたお薬のスケジュール、健康測定値、活動記録。これらのデータはEU地域の当社クラウドサーバーに保存され、お客様のアカウントに紐付けられます。
- 利用状況データ: サービス改善のための、アプリの使い方に関する匿名の分析データ。
- デバイス情報: デバイスの種類、OS、アプリのバージョン、タイムゾーンに基づくリマインダーのための一般的な位置情報(許可された場合)。
2. 情報の利用目的
お客様の情報は、以下の目的で利用いたします。
- Dozzyの服薬管理サービスの提供および維持
- お薬のリマインダーおよびプッシュ通知の送信
- お客様の利用体験の改善とパーソナライズ
- カスタマーサポートの提供およびお問い合わせへの対応
- アプリ機能の改善のための利用パターンの分析
3. 処理の法的根拠
お客様の個人データは、以下の法的根拠に基づいて処理いたします。
- 同意: 健康データの処理にあたっては、お客様の明示的な同意に基づいています(KVKK第5条第1項、GDPR第6条(1)(a)および第9条(2)(a))。同意はいつでも撤回することができます。
- 契約上の必要性: 利用規約に基づくDozzyサービスの提供に必要な処理(KVKK第5条第2項(c)、GDPR第6条(1)(b))。
- 正当な利益: セキュリティ対策、不正防止、匿名の利用状況分析のため(KVKK第5条第2項(f)、GDPR第6条(1)(f))。
4. データの保護
お客様のプライバシーを最優先に、業界標準のセキュリティ対策を実施しています。
- すべての健康データはEU地域の暗号化されたクラウドサーバーに保存されます
- データは転送中(TLS)および保存時の両方で暗号化されます
- 個人データへのアクセスは、許可された担当者のみに限定されています
- 定期的なセキュリティ監査とアップデートを実施しています
5. データの共有
お客様の個人健康情報を第三者に販売、取引、共有することはありません。ただし、以下の場合を除きます。
- お客様から明示的な同意をいただいた場合
- 法的義務を遵守する必要がある場合
- 当社の権利を保護し、不正行為を防止するために必要な場合
- 厳格な機密保持契約のもと、アプリの運営を支援する信頼できるサービス提供者と共有する場合
6. お客様の権利
お客様には以下の権利があります。
- ご自身の個人データにアクセスする権利
- 不正確な情報を修正する権利
- アカウントおよび関連するすべてのデータを削除する権利
- 健康データをエクスポートする権利
- マーケティング通知の配信を停止する権利
7. お子さまのプライバシー
Dozzyは13歳未満のお子さまを対象としたサービスではありません。13歳未満のお子さまから意図的に個人情報を収集することはありません。13歳から17歳の方がご利用になる場合は、保護者の同意が必要です。
8. Cookieとトラッキング
当ウェブサイトでは、お客様の設定の記憶、サイト利用状況の分析、サービスの改善のためにCookieおよび類似技術を使用しています。Cookieの設定はブラウザの設定または当サイトの同意バナーから管理できます。
9. データの保持期間
お客様の個人データは、サービスの提供に必要な期間保持します。
- 有効なアカウント: アカウントが有効な期間、データは保持されます。
- 休止中のアカウント: お客様のアカウントが2年以上にわたり利用されていない場合、事前にご通知の上、アカウントおよび関連するすべてのデータを削除する場合があります。
- 削除されたアカウント: アカウント削除から30日以内にデータを削除します。ただし、法律上の保持義務がある場合を除きます。
- 法的要件: 法律、税務、規制上の要件に従い、一部のデータはより長期間保持される場合があります。
10. 第三者サービス
アプリの運営にあたり、以下の信頼できる第三者サービスを利用しています。
- アナリティクス: ウェブサイトの利用状況を把握し、ユーザー体験を向上させるためにGoogle Analyticsを使用しています。
- お支払い: App StoreおよびGoogle Playがすべてのサブスクリプション決済を処理します。Dozzyは決済情報の処理および保存を一切行いません。
- 認証: 安全なアカウントアクセスのために、GoogleサインインおよびAppleサインインを利用しています。
- プッシュ通知: Firebase Cloud Messaging(Google)を使用して、お薬のリマインダーや通知をお客様のデバイスに配信しています。
11. 国際データ転送
お客様のデータは、サービスに応じて異なる地域で処理される場合があります。
- クラウドデータベース: すべての健康データおよびアカウント情報は、欧州連合(EU)地域に保存されます。
- Firebase Cloud Messaging: プッシュ通知に使用されるデバイストークンは、米国のGoogleによって処理されます。健康データは一切転送されず、通知の配信に必要なデバイス識別子のみが転送されます。
- Google Analytics: 匿名のウェブサイト利用データは、米国のGoogleによって処理されます。健康データはアナリティクスに含まれません。
- 保護措置: 米国へのデータ転送については、適切なデータ保護を確保するために、標準契約条項(SCC)およびEU-米国データプライバシーフレームワークに基づいています。
12. 本ポリシーの変更
本プライバシーポリシーは随時更新される場合があります。重要な変更がある場合は、本ページに新しいポリシーを掲載し、最終更新日を更新するとともに、大きな変更についてはアプリ内通知でお知らせいたします。
13. お問い合わせ
本プライバシーポリシーに関するご質問や、お客様の権利行使に関するご要望は、以下までご連絡ください。 app.dozzy@gmail.com