Shitate トップに戻る
プライバシーポリシー
Shitate(以下「当サービス」)は、利用者の個人情報の保護に関する法令を遵守し、以下の方針に基づき個人情報を取り扱います。
1. 収集する情報
当サービスでは、以下の情報を収集します。
1.1 アカウント情報
- メールアドレス(ログイン・通知用)
- 認証プロバイダ情報(Google ログインの場合、Google アカウントに紐づく表示名・メールアドレス)
1.2 依頼情報
- 素材の写真(布地・衣類の画像)
- 希望アイテム・サイズ・サイズ詳細(cm 実寸)
- 色・デザインの希望
- 予算目安
1.3 決済・配送情報
- お名前・配送先住所・電話番号
- 決済方法に関する情報(クレジットカード情報は Stripe が直接取得し、当サービスでは保有しません)
1.4 縫い手登録情報
- 表示名・自己紹介
- 製作可能アイテム・経験レベル
- Stripe Connect アカウント情報(Stripe が直接取得し、当サービスでは保有しません)
1.5 自動収集情報
- IP アドレス、ブラウザ種別、アクセス日時(Google Analytics 4 経由)
- Cookie(認証状態の維持、セキュリティ対策)
1.6 リリース通知登録情報(LP)
- メールアドレス(リリース通知の送信先)
2. 利用目的
収集した情報は、以下の目的にのみ使用します。
- 本サービスの提供・運営(依頼マッチング・決済処理・メッセージ送受信)
- アカウント認証およびセキュリティ維持
- 取引に関する通知(見積もり受信・受注確定・進捗更新等)
- サービス改善のための分析(Google Analytics 4)
- リリース通知・サービス更新情報の配信(登録者のみ)
- 利用者からのお問い合わせ対応
上記以外の目的(第三者への販売・営業目的の連絡等)には使用しません。
3. 情報の保管
収集した情報は、以下のサービス上に保管されます。いずれも適切なセキュリティ対策が施されています。
| データ種別 | 保管先 | 保存地域 |
|---|---|---|
| アカウント・依頼・取引メッセージ | Google Cloud Firestore | asia-northeast1(東京) |
| 素材写真 | Google Cloud Storage | asia-northeast1(東京) |
| 認証情報 | Google Firebase Auth | グローバル |
| 決済情報 | Stripe(決済代行) | グローバル |
| メール配信 | Resend | グローバル |
| リリース通知登録メール | Google スプレッドシート | 運営者個人アカウント(二要素認証) |
4. 第三者提供
- 当サービスは、以下の場合を除き、個人情報を第三者に提供しません。
- 利用者本人の同意がある場合
- 法令に基づく開示請求があった場合
- 人の生命・身体・財産の保護のために必要であり、本人の同意を得ることが困難な場合
- 上記 3 項に記載の外部サービス(Firebase・Stripe・Resend)へのデータ提供は、本サービスの提供に必要な範囲で行われます。各サービスのプライバシーポリシーについては、それぞれの提供元をご確認ください。
- 縫い手に対し、取引の履行に必要な範囲で依頼者の配送先情報(お名前・住所・電話番号)が開示されます。
5. Cookie および解析
- 当サービスでは、認証状態の維持およびセキュリティ対策のため、必要な Cookie を使用します。
- Google Analytics 4(GA4)を使用し、サービス改善のためのアクセス解析を行います。GA4 は Cookie を使用してアクセス情報を収集します。収集される情報は匿名であり、個人を特定するものではありません。
- GA4 のデータ収集を無効にしたい場合は、Google Analytics オプトアウト アドオンをご利用ください。
6. 情報の開示・訂正・削除
利用者は、運営者の定める方法により、自身の個人情報の開示・訂正・削除を請求できます。請求後、合理的な期間内に対応します。なお、取引の履行に必要な情報については、取引完了まで削除できない場合があります。
7. 退会時のデータ取り扱い
利用者が退会した場合、以下の通りデータを取り扱います。
- アカウント情報は速やかに削除します。
- 取引に関する情報は、法令上の義務履行および紛争解決のため、退会後も一定期間保持する場合があります。
- 素材写真は、取引完了後または退会後、合理的な期間内に削除します。
8. 安全管理措置
当サービスは、個人情報の漏洩・滅失・毀損を防止するため、以下の安全管理措置を講じています。
- Firebase Auth・Firestore Security Rules によるアクセス制御
- 通信の暗号化(HTTPS / TLS)
- 運営者アカウントの二要素認証
- Server Actions における ID トークン検証による権限確認
- 定期的なセキュリティルールの見直し
9. お問い合わせ
個人情報の取扱いに関するお問い合わせは、以下の窓口までご連絡ください。
お問い合わせ窓口
お問い合わせフォーム よりご連絡ください。
10. 改訂
本方針は、必要に応じて改訂することがあります。重要な変更がある場合は、登録いただいたメールアドレスにお知らせします。
最終更新日: 2026年6月3日