プライバシーポリシー
最終更新:2026-06-11 / 制定:合同会社XTV
合同会社XTV(以下「当社」)は、発信ブロックアプリケーション「発信拒否」(英語名:NoDial、以下「本サービス」)の提供にあたり、最小情報収集を設計哲学とし、ユーザーのプライバシー保護を最優先に考えています。本プライバシーポリシー(以下「本ポリシー」)は、本サービスにおけるユーザー情報の取扱いを定めるものです。
We literally don't know who you are.
本サービスは、ユーザーのメールアドレス、パスワード、氏名、住所、電話番号等の個人情報を取得しません。これは仕様上の制限ではなく、ユーザーのプライバシーを根本的に守るための設計です。
第1条(取得しない情報)
本サービスは、以下の情報を取得しません:
- メールアドレス
- パスワード
- 氏名、年齢、性別、生年月日
- 住所
- ユーザー自身の電話番号
- 連絡先一覧(端末上のアドレス帳)
- GPS位置情報
- カメラ・マイク等の音声・画像
- SMS・メッセージの内容
- 通話履歴・通話の内容(録音・テキスト化等は一切行いません)
これにより、当社は技術的にユーザーを特定することができません。
第2条(取得する情報)
当社は、本サービスの提供のため、以下の情報のみを取得します:
2.1 端末識別情報
- 端末内で生成される一意の識別子(UUID):アカウントの識別子として使用
- Firebase Cloud Messaging 用のデバイストークン:プッシュ通知配信のため
2.2 ユーザー入力情報
- ニックネーム(任意・表示用のみ)
- ブロックする電話番号:SHA-256 によりハッシュ化した形でサーバに送信。生の番号はサーバに送信されず、当社サーバには保存されません
- 各番号に設定された自分との約束金額
2.3 利用状況情報
onPlaceCall発火イベント(ハッシュ化された番号 + 発火時刻):発信を試みた月だけ請求が発生する仕組みにおける課金判定のため- 定期ハートビート信号(日次):アンインストール検知のため
2.4 決済関連情報
- Stripe Customer ID:当社サーバには ID のみ保持
- 月次失敗フラグおよび課金履歴
カード番号・有効期限・CVC 等の決済情報について
これらは Stripe, Inc. が PCI DSS 準拠の方法で取り扱い、当社サーバには一切保存されず、当社は閲覧することもできません。
これらは Stripe, Inc. が PCI DSS 準拠の方法で取り扱い、当社サーバには一切保存されず、当社は閲覧することもできません。
第3条(取得目的)
当社は、取得した情報を以下の目的のみに使用します:
- 本サービスの提供(番号の登録管理、発信遮断)
- 発信を試みた月だけ請求が発生する課金方式による課金処理
- アンインストール検知(5日間のハートビート不在検知)
- 不正利用の防止
- 本サービスの改善(統計的・匿名化された範囲で)
取得した情報は、上記目的の範囲を超えて使用することはありません。
第4条(第三者提供および委託先)
当社は、以下の場合を除き、取得した情報を第三者に提供しません:
- ユーザーの同意がある場合
- 法令に基づく開示要求があった場合
- 人の生命、身体または財産の保護のために必要がある場合
ただし、本サービスの提供のため、以下の事業者にデータ処理を委託しています:
| 委託先 | 用途 | プライバシーポリシー |
|---|---|---|
| Stripe, Inc.(米国本社) | 決済処理、カード情報の保管、課金実行 | https://stripe.com/jp/privacy |
| Supabase, Inc.(米国本社) | バックエンド、データベース管理 | https://supabase.com/privacy |
| Google LLC(米国本社)/ Firebase | プッシュ通知配信(Firebase Cloud Messaging) | https://firebase.google.com/support/privacy |
これらの委託先は、当社との契約に基づき、データの適切な取扱いを義務付けられています。
第5条(外国への移転)
- 本サービスのデータは、Stripe(米国・日本リージョン)、Supabase(米国または欧州リージョン)、Firebase(米国リージョン)のサーバに保管されます。
- これらの委託先は、適切なデータ保護措置(GDPR、CCPA等の関連法令の遵守、暗号化等の技術的・組織的安全措置)を実施しています。
- 個人情報保護法第28条に基づき、上記移転先における個人情報の取扱いに関する情報については、当社まで別途お問い合わせください。
第6条(データの保持期間および削除)
- 当社サーバに保管されるユーザー関連データは、以下のタイミングで全て削除されます:
- 退会フローが発効した時点
- アンインストール検知(5日間のハートビート不在)が確定した時点
- 本サービスの提供を当社が終了した時点
- 削除対象となるデータ:端末UUID、ニックネーム、ハッシュ化された番号、自分との約束金額の情報、試行履歴、月次失敗フラグ、ハートビート履歴等
- Stripe 側に保持される決済記録(Customer ID、請求履歴等)については、Stripe の規約および日本の関連法令(電子帳簿保存法等)に従って所定の期間保持されます。
第7条(ユーザーの権利)
ユーザーは、自己に関するデータについて以下の権利を有します:
- 開示請求:アプリ内ダッシュボードにて、自己の登録番号、自分との約束金額、試行履歴、課金履歴を閲覧することができます。
- 削除請求:退会フローまたはアンインストールにより、当社サーバ上の自己のデータを削除することができます。これらの申請は即時に行えます(削除の実行は、退会の発効時またはアンインストール検知の確定時です)。
- 第三者委託先での削除請求:Stripe 等の委託先に保管されるデータの削除については、別途当社までお問い合わせください。
- これらの権利の行使は、第10条のお問い合わせ先までご連絡ください。
第8条(Cookie・広告トラッキング)
- 本サービスはモバイルアプリケーションのみで提供されているため、ウェブブラウザの Cookie は使用しません。
- Google Play 広告ID(AAID)等の広告識別子も使用しません。
- 第三者の広告ネットワーク、アクセス解析ツール(Google Analytics 等)も使用しません。
- 本サービス内に第三者の広告を表示することはありません。
第9条(本ポリシーの改定)
- 当社は、本プライバシーポリシーを変更することがあります。
- 変更する場合、当社はアプリ内通知により変更内容および効力発生日を周知します。
- 重要な変更(取得情報の追加、第三者提供先の追加等)については、ユーザーから改めて同意を取得するものとします。
第10条(お問い合わせ先)
| 事業者名 | 合同会社XTV(英語名:XTV LLC) |
|---|---|
| 代表者 | 徳留 智矢 |
| 所在地 | 〒150-0022 東京都渋谷区恵比寿南2-10-1 |
| お問い合わせメール | info@no-dial.com |
附則
本ポリシーは 2026年6月11日 より施行する。
本ポリシーは 2026年6月11日 より施行する。