プライバシーポリシー
最終更新日: 2026年3月20日
NamiFlow(以下「当社」)は、サブスクリプション管理サービス「Sub-Switch」(以下「本サービス」)における個人情報の取り扱いについて、以下のとおりプライバシーポリシーを定めます。
1. 収集する情報
本サービスが収集する個人情報は以下のとおりです。
- メールアドレス — アカウント登録・認証・お知らせの送信に使用
- 決済情報 — 有料プランご利用時にStripeを通じて処理されます。クレジットカード番号等の決済情報は当社のサーバーには保存されず、Stripeが直接管理します。
- 利用データ — お客様が登録したサブスクリプション情報(サービス名、月額、更新日等)、使用状況チェックの回答
各サービスのログイン情報は一切保持しません
本サービスは、お客様がご利用中の各サブスクリプションサービスのID・パスワード等のログイン情報を一切お預かりいたしません。
2. 情報の利用目的
- アカウントの作成・認証
- 本サービスの提供・運営・改善
- サービスに関するお知らせの送信(更新日リマインダー等)
- 有料プランの決済処理
- お問い合わせへの対応
- 不正利用の検知・防止
3. 第三者への提供・業務委託
お客様の個人情報は、以下の場合を除き第三者に提供いたしません。
- Stripe Inc.(決済処理)— 有料プランのお支払い処理のために、メールアドレスおよび決済情報を提供します。Stripeのプライバシーポリシーは こちらをご確認ください。
- Supabase Inc.(データベース・認証基盤)— アカウント情報およびサービス利用データの保管に使用します。データはAWSのクラウドインフラ上に保管されます。
- Vercel Inc.(ホスティング)— 本サービスの配信に使用します。アクセスログが一時的に処理されます。
- 法令に基づく場合
- お客様の同意がある場合
4. 海外への情報移転
本サービスでは、上記の業務委託先(Supabase、Vercel、Stripe)を利用するため、お客様の個人情報が日本国外(主に米国)のサーバーに保管・処理される場合があります。これらの事業者は、それぞれのプライバシーポリシーに基づき、適切な安全管理措置を講じています。
5. Cookieの使用
本サービスでは、Supabase Authによるセッション管理のためにCookieを使用しています。これはログイン状態を維持するために必要なもので、トラッキングや広告目的では使用しません。
6. お客様の権利
お客様は、個人情報の保護に関する法律(個人情報保護法)に基づき、以下の権利を有します。
- 開示請求 — 当社が保有するお客様の個人情報の開示を求めることができます。
- 訂正・追加・削除 — 個人情報の内容が事実と異なる場合、訂正・追加・削除を求めることができます。
- 利用停止・消去 — 個人情報が利用目的の範囲を超えて取り扱われている場合等、利用の停止または消去を求めることができます。
これらの請求は、下記のお問い合わせ先までメールでご連絡ください。ご本人確認の上、合理的な期間内(原則30日以内)に対応いたします。
7. データの保持期間
アカウントが有効な間、お客様のデータを保持します。アカウントを削除された場合、関連する個人情報は削除リクエストから30日以内に完全に削除されます。ただし、法令で保存が義務付けられている情報(決済履歴等)については、法定の保存期間が満了するまで保持します。
8. セキュリティ
お客様の情報を保護するために、以下のセキュリティ対策を講じています。
- SSL/TLS暗号化通信
- Supabaseの行レベルセキュリティ(RLS)によるデータアクセス制御
- 環境変数によるシークレット管理(ソースコードへのハードコード禁止)
- Stripe Webhook署名検証による決済データの改ざん防止
9. ポリシーの変更
本ポリシーの内容は、法令の変更やサービスの改善に伴い変更する場合があります。重要な変更がある場合は、変更の30日前までにメールまたはサービス内の通知でお知らせします。変更後のポリシーは、本ページに掲載した時点で効力を生じます。
10. お問い合わせ
個人情報の取り扱いに関するお問い合わせ・開示等の請求は、以下のメールアドレスまでご連絡ください。
NamiFlow 個人情報問い合わせ窓口
info@namiflow.jp