プライバシーポリシー
個人情報の取り扱いについて
最終更新日:2026年6月3日
注意:以下のプライバシーポリシーは、法令・ガイドラインに基づく一般的な例です。実際に公開する前に、必ず専門家の監修を受けてください。
1. 事業者の名称及び連絡先
当社の事業者情報は以下のとおりです。
• 事業者名(法定):HADDADI Ighelasse
• 通称:HADDADI Ariles(ハッダディ・アリレス)
• サービス名:ProToreMane(プロトレマネ)
• 事業形態:個人事業主(オートアントレプレナー — フランス共和国の制度)
• 法人登録番号:994150563(フランス共和国における個人事業主登録番号 — SIREN)
• 事業の所在国:フランス共和国
• お問い合わせ:contact@protoremane.com
• 個人情報保護管理責任者:HADDADI Ighelasse(連絡先 contact@protoremane.com)
なお、当社はフランス共和国に本店を置く個人事業主ですが、日本国居住者の個人情報の取扱いについては、個人情報保護法第178条(域外適用)に基づき同法の規律に従います。
詳細な住所及び電話番号は、特定商取引法第11条及び同法施行令第8条に基づく個人事業主の保護のため、本ページでは公開しておりません。お客様のご請求に応じて遅滞なく開示いたします。詳細は「特定商取引法に基づく表記」ページ(/tokushoho)をご参照ください。
2. 個人情報の定義
本ポリシーにおいて「個人情報」とは、生存する個人に関する情報であり、氏名、住所、電話番号、メールアドレスその他特定の個人を識別できる情報、及び他の情報と容易に照合することにより特定の個人を識別できる情報をいいます。体重、体脂肪率、健康状態などの特別な配慮を要する個人情報については、より厳格な管理が必要です。
3. 取得する個人情報の種類
当社は、以下の情報を必要な範囲で取得します。
• 氏名、ニックネーム
• メールアドレス、電話番号などの連絡先情報
• 性別、生年月日、年齢
• トレーニングに関する情報(目標、スケジュール、体重、体脂肪率、運動履歴、食事情報など)
• アプリ利用履歴、アクセスログ、IPアドレス、端末情報などの技術情報
• クレジットカード情報等の決済情報(Stripe等を通じて取得)
• クッキーその他の識別子を通じて収集される情報(詳細は「6. クッキー等の利用」をご覧ください)
当社は、特別な配慮を要する個人情報についてはユーザーの明示的な同意を得た上で取得します。
4. 個人情報の利用目的
取得した個人情報は、以下の目的の範囲内で利用します。
1. 本サービスの提供(ユーザー登録、ログイン、予約管理、トレーニング記録、支払い処理等)
2. 本サービスの運営、維持、改善および新機能の開発
3. ユーザーからのお問い合わせへの対応、サポート提供
4. サービスに関する重要なお知らせや利用規約・本ポリシーの変更通知
5. サービス向上のための統計情報の作成および分析(個人を特定できない形態で行います)
6. 不正行為の防止、セキュリティ確保およびユーザーの安全保護
7. 法令または行政機関の要請への対応
利用目的を変更する際は、変更前の目的と相当の関連性を有すると合理的に認められる範囲でのみ行い、変更内容を公表します。
5. 特別な配慮を要する個人情報の取扱い
体重、体脂肪率など健康状態に関する情報は、当社がトレーニングの管理や進捗把握のためにのみ利用し、ユーザーの明示的な同意を得ずに第三者に提供することはありません。これらのデータは暗号化を含む適切な方法で安全に保管し、必要な場合を除き、当社従業員や委託先がアクセスすることはできません。
6. クッキー等の利用
当社は、本サービスにおいてクッキーおよび類似の技術を利用します。
• セッション管理やログイン状態の維持のためのクッキー
• ユーザー体験改善のための設定保存クッキー
• サービス利用状況を把握するためのアクセス解析ツール(例:Google Analytics)
これらに伴い端末情報や利用状況が外部の事業者へ送信される場合があります。送信される情報の項目、送信先および目的については、本ポリシーにおいて明示し、必要に応じて同意を取得またはオプトアウトの機会を提供します。ユーザーはブラウザの設定によりクッキーを拒否することができますが、その場合本サービスの一部が利用できなくなる可能性があります。
7. 第三者提供および国外への移転
1. 当社は、次の場合を除き、ユーザーの個人情報を第三者に提供しません。
• ユーザーの同意がある場合
• 法令に基づく場合
• 人の生命、身体または財産の保護のために必要であり、ユーザーの同意を得ることが困難である場合
• 公衆衛生の向上または児童の健全な育成の推進のために特に必要であり、ユーザーの同意を得ることが困難である場合
• 国の機関等が法令の定める事務を遂行することに協力するために必要であり、ユーザーの同意を得ることにより当該事務の遂行に支障を及ぼすおそれがある場合
2. 当社は、システムの運用、決済処理、分析などの業務を外部に委託する際、委託先に必要な範囲で個人情報を提供することがあります。この場合、当社は委託先に対して適切な監督を行い、秘密保持契約を締結します。
3. 当社が海外に所在する第三者へ個人情報を提供する場合、個人情報保護法第28条の定めに従い、相手先国の個人情報保護制度を確認し適切な保護措置を講じた上で実施します。現在、当社が利用している主な委託先は以下のとおりです。
• Supabase Inc.(データベース・認証基盤):データは日本(東京リージョン)に保管されるため、国境を越える移転は発生しません。
• Stripe, Inc.(米国/決済処理):本サービスのサブスクリプション課金の処理のため。提供する情報は、コーチのUUID、メールアドレス、氏名、プラン、金額、決済関連識別子等。個人情報保護委員会が定める基準に適合する基準(当社との契約に基づくデータ処理契約)により、相当措置を講じています。
• Sendinblue SAS(Brevo、フランス/メール配信):取引メール(予約確認、キャンセル等)の送信のため。提供する情報は、受信者メールアドレス、氏名、本文に含まれる取引情報。フランスは個人情報保護委員会が認定した「個人の権利利益を保護する上で我が国と同等の水準にあると認められる個人情報の保護に関する制度を有している外国」(EU加盟国)に該当します。
• Functional Software, Inc.(Sentry、ドイツ/クラッシュ・エラー監視):アプリの安定性向上のため、クラッシュ・例外発生時の匿名化されたエラーログ(個人を識別する情報を除く技術情報)をフランクフルト所在のEUリージョンへ送信します。ドイツは上記と同様EU加盟国に該当します。当社は送信前にメールアドレス・電話番号・氏名・認証トークン等の個人を識別する情報を自動的に削除する措置を講じています。
• MailerLite Ltd.(アイルランド/ニュースレター配信):ランディングページから登録されたメールマガジン配信のため。提供する情報は、メールアドレス、言語設定(ja)、配信グループID。アイルランドは個人情報保護委員会が認定したEU加盟国に該当し、第28条第1項第2号に基づく相当措置を講じています。
• Cloudflare, Inc.(米国/不正アクセス対策 Turnstile):公開予約フォーム等におけるボット対策のため、IPアドレス・User-Agent・URLを送信します。氏名・メール等の個人を識別する情報は含まれません。当社との契約に基づくデータ処理契約により、相当措置を講じています。
• LINE株式会社(日本/LINEログイン):お客様がLINEログインを選択された場合のみ、認証のためにLINEユーザーID・表示名・プロフィール画像URLを取得します。LINE株式会社は日本法人であり、国境を越える移転は発生しません。
4. 当社は、外国にある第三者への提供を行うにあたり、当該第三者における個人情報の取扱いについて必要な措置の継続的実施を確保し、ユーザーの求めに応じて当該必要な措置に関する情報を提供します。
8. 個人情報の安全管理措置
当社は、個人情報への不正アクセス、漏えい、滅失またはき損を防止するため、以下の安全管理措置を講じます。
• 暗号化によるデータ保存
• アクセス権限の付与および制限、ログ管理
• 最新のセキュリティ技術の導入および脆弱性管理
• 従業員への定期的な教育と監督
9. データ保存期間
当社は、取得した個人情報をその利用目的の達成に必要な期間に限り保管し、当該期間経過後は速やかに削除または匿名化します。各カテゴリ別の保存期間は、原則として以下のとおりです(法令により別段の保存義務がある場合は当該法令の定めに従います。)。
• アカウント情報(氏名、メールアドレス、ハッシュ化されたパスワード、登録日時、本人確認関連情報等):退会または最終ログインから6ヶ月。当該期間経過後、当社は登録情報を削除または匿名化します。
• 健康関連情報(クライアントの体重、体脂肪率、骨格筋量、その他コーチが入力する身体測定値):当該クライアントがコーチに削除されるまで保管します。クライアントが削除された時点で、関連する全ての健康関連情報は自動的に削除されます(外部キー制約に基づくカスケード削除)。
• 決済情報(取引金額、決済ステータス、領収書情報、Stripe決済識別子等):取引完了日から10年間。これは、商法第19条(商業帳簿の保存義務)、所得税法第148条(青色申告者の帳簿書類保存義務)、フランス商法 L123-22条その他関連法令に基づく保存義務に対応するものです。
• アプリケーションログ(アクセスログ、エラーログ、操作履歴等):取得日から90日間。
• Stripeイベント履歴(webhookイベントの冪等性管理用キャッシュ):受信日から90日間。なお、個人を識別する情報(メールアドレス、電話番号、住所等)は、当社のデータベースへの保存前にスクラブ処理により自動的に削除されます。
• 予約フォームのレート制限ログ(公開予約フォームにおける不正アクセス対策用一時データ):48時間。
• 削除済みアカウントの監査ログ(アカウント削除日時、ハッシュ化された旧UUID等の匿名化済み情報のみを記録):監査要件に基づき無期限保持。氏名・メール等の個人を識別する情報は一切含まれません。
当社は、上記保存期間の遵守状況について、社内の定期的な棚卸により確認しています。法令の改正等により保存期間を変更する必要が生じた場合は、本ポリシーの更新により通知します。
10. ユーザーの権利および手続き
1. ユーザーは、個人情報保護法第33条(保有個人データの開示請求)、第34条(保有個人データの訂正等の請求)および第35条(保有個人データの利用停止等の請求)に基づき、当社が保有する自身に関する個人情報について、以下の請求を行うことができます。
• 利用目的の通知、保有個人データの開示(第33条)
• 内容の訂正、追加、削除(第34条)
• 利用停止、消去、第三者提供の停止(第35条)
2. 前項の請求を行う場合、ユーザーは contact@protoremane.com 宛に、(a) ご請求の種類(開示/訂正/利用停止等)、(b) ご請求の対象となる個人情報の範囲、(c) ご本人確認のための情報(ご登録のメールアドレスとの照合等)を記載のうえご連絡ください。当社所定の手続きに従い本人確認を行った上で、ご請求受領日から原則として30日以内にご回答いたします。複雑な内容のご請求等やむを得ない事情により当該期間内の対応が困難な場合は、その旨をご請求者に通知し、合理的な期間内に対応いたします。
3. 個人情報保護法の定めに従い、以下のいずれかに該当する場合、当社は前項の請求に応じない、または一部のみに応じることがあります。その場合、当社は応じない理由を遅滞なくご請求者に通知いたします。
• 本人または第三者の生命、身体、財産その他の権利利益を害するおそれがある場合
• 当社の業務の適正な実施に著しい支障を及ぼすおそれがある場合
• 法令に違反することとなる場合
• 同一のご請求者から短期間に反復してなされた請求であり、対応が困難な場合
4. 開示請求および利用目的通知請求の手数料は、原則として無料といたします。ただし、ご請求の頻度や内容により合理的な実費が発生する場合は、事前にお知らせのうえ手数料の負担をお願いすることがあります。訂正・利用停止請求は無料です。
5. ユーザーは、特別な配慮を要する個人情報(要配慮個人情報、特に健康関連情報)に関する同意をいつでも撤回することができます。同意を撤回した場合、当社は該当データの新規取得を停止します。なお、撤回時点で既に取得済みのデータについては、第35条に基づく利用停止請求と併せてお申し出ください。サービスの提供に必要な情報の取扱いについて同意を撤回された場合、一部機能が利用できなくなる場合があります。
6. 当社の対応に不服がある場合、ユーザーは個人情報保護委員会(PPC)に申立てを行うことができます。個人情報保護委員会の連絡先および苦情申立手続きの詳細は、同委員会のウェブサイト(https://www.ppc.go.jp)をご参照ください。
11. 外部データ送信に関する規定
当社は、電気通信事業法に基づき、端末から外部へ送信される情報(クッキー識別子、広告ID等)の内容、送信先及び利用目的を本ポリシーに明記するとともに、ユーザーの選択肢(オプトイン・オプトアウト)を提供します。
12. 個人情報の漏えい等への対応
当社は、個人情報の漏えい等が発生した場合、関連する法令に従い、遅滞なく事実関係の把握、被害の拡大防止、再発防止策を講じます。また、必要に応じて個人情報保護委員会及び関係するユーザーへの通知を行います。
13. プライバシーポリシーの変更
当社は、個人情報の利用目的の変更その他本ポリシーの内容を変更する場合、変更後の内容を当社のウェブサイト上またはアプリ内で公表し、必要に応じてユーザーに個別に通知します。法令上必要とされる場合には、変更についてユーザーの同意を得ます。
14. お問い合わせ窓口
本ポリシーに関するお問い合わせ、個人情報の開示・訂正・削除等の請求、その他個人情報の取扱いに関するご相談は、以下の窓口までご連絡ください。
• 事業者:HADDADI Ighelasse(個人事業主、フランス共和国 SIREN 994150563)
• 個人情報保護管理責任者:HADDADI Ighelasse
• 電子メール:contact@protoremane.com
個人情報保護法第33条から第35条に基づくご請求(開示・訂正・利用停止等)については、原則として30日以内に対応いたします。詳細な手続きは§10をご参照ください。
特定商取引法に基づく住所・電話番号の開示請求については、原則として48時間以内(営業日ベース)に対応いたします。
ご質問がある場合は、お気軽にお問い合わせください。
contact@protoremane.com