Shitate トップに戻る

プライバシーポリシー

Shitate(以下「当サービス」)は、利用者の個人情報の保護に関する法令を遵守し、以下の方針に基づき個人情報を取り扱います。

1. 収集する情報

当サービスでは、以下の情報を収集します。

1.1 アカウント情報

  • メールアドレス(ログイン・通知用)
  • 認証プロバイダ情報(Google ログインの場合、Google アカウントに紐づく表示名・メールアドレス)

1.2 依頼情報

  • 素材の写真(布地・衣類の画像)
  • 希望アイテム・サイズ・サイズ詳細(cm 実寸)
  • 色・デザインの希望
  • 予算目安

1.3 決済・配送情報

  • お名前・配送先住所・電話番号
  • 決済方法に関する情報(クレジットカード情報は Stripe が直接取得し、当サービスでは保有しません)

1.4 縫い手登録情報

  • 表示名・自己紹介
  • 製作可能アイテム・経験レベル
  • Stripe Connect アカウント情報(Stripe が直接取得し、当サービスでは保有しません)

1.5 自動収集情報

  • IP アドレス、ブラウザ種別、アクセス日時(Google Analytics 4 経由)
  • Cookie(認証状態の維持、セキュリティ対策)

1.6 リリース通知登録情報(LP)

  • メールアドレス(リリース通知の送信先)

2. 利用目的

収集した情報は、以下の目的にのみ使用します。

  1. 本サービスの提供・運営(依頼マッチング・決済処理・メッセージ送受信)
  2. アカウント認証およびセキュリティ維持
  3. 取引に関する通知(見積もり受信・受注確定・進捗更新等)
  4. サービス改善のための分析(Google Analytics 4)
  5. リリース通知・サービス更新情報の配信(登録者のみ)
  6. 利用者からのお問い合わせ対応

上記以外の目的(第三者への販売・営業目的の連絡等)には使用しません。

3. 情報の保管

収集した情報は、以下のサービス上に保管されます。いずれも適切なセキュリティ対策が施されています。

データ種別保管先保存地域
アカウント・依頼・取引メッセージGoogle Cloud Firestoreasia-northeast1(東京)
素材写真Google Cloud Storageasia-northeast1(東京)
認証情報Google Firebase Authグローバル
決済情報Stripe(決済代行)グローバル
メール配信Resendグローバル
リリース通知登録メールGoogle スプレッドシート運営者個人アカウント(二要素認証)

4. 第三者提供

  1. 当サービスは、以下の場合を除き、個人情報を第三者に提供しません。
    1. 利用者本人の同意がある場合
    2. 法令に基づく開示請求があった場合
    3. 人の生命・身体・財産の保護のために必要であり、本人の同意を得ることが困難な場合
  2. 上記 3 項に記載の外部サービス(Firebase・Stripe・Resend)へのデータ提供は、本サービスの提供に必要な範囲で行われます。各サービスのプライバシーポリシーについては、それぞれの提供元をご確認ください。
  3. 縫い手に対し、取引の履行に必要な範囲で依頼者の配送先情報(お名前・住所・電話番号)が開示されます。

5. Cookie および解析

  1. 当サービスでは、認証状態の維持およびセキュリティ対策のため、必要な Cookie を使用します。
  2. Google Analytics 4(GA4)を使用し、サービス改善のためのアクセス解析を行います。GA4 は Cookie を使用してアクセス情報を収集します。収集される情報は匿名であり、個人を特定するものではありません。
  3. GA4 のデータ収集を無効にしたい場合は、Google Analytics オプトアウト アドオンをご利用ください。

6. 情報の開示・訂正・削除

利用者は、運営者の定める方法により、自身の個人情報の開示・訂正・削除を請求できます。請求後、合理的な期間内に対応します。なお、取引の履行に必要な情報については、取引完了まで削除できない場合があります。

7. 退会時のデータ取り扱い

利用者が退会した場合、以下の通りデータを取り扱います。

  • アカウント情報は速やかに削除します。
  • 取引に関する情報は、法令上の義務履行および紛争解決のため、退会後も一定期間保持する場合があります。
  • 素材写真は、取引完了後または退会後、合理的な期間内に削除します。

8. 安全管理措置

当サービスは、個人情報の漏洩・滅失・毀損を防止するため、以下の安全管理措置を講じています。

  • Firebase Auth・Firestore Security Rules によるアクセス制御
  • 通信の暗号化(HTTPS / TLS)
  • 運営者アカウントの二要素認証
  • Server Actions における ID トークン検証による権限確認
  • 定期的なセキュリティルールの見直し

9. お問い合わせ

個人情報の取扱いに関するお問い合わせは、以下の窓口までご連絡ください。

お問い合わせ窓口

お問い合わせフォーム よりご連絡ください。

10. 改訂

本方針は、必要に応じて改訂することがあります。重要な変更がある場合は、登録いただいたメールアドレスにお知らせします。

最終更新日: 2026年6月3日