データの取り扱いについて(利用者向けまとめ)
対象: 夢中セントラル・夢中webアプリ・夢中アトリエ・むちゅなら・むちゅスト・セッション練習マッチング・オール夢中ニッポンシフター 他、当運営のコミュニティ向けアプリ全般 運営主体: 合同会社ワイワイマーケティング 最終更新: 2026-08-25(夢中アトリエを対象に追加)
はじめに
このページは、当コミュニティのアプリで「自分のどの情報が、誰に、どこまで見えるのか」を、難しい言葉をなるべく使わずにまとめたものです。
細かなルールは別に「プライバシーポリシー」として定めていますが、それよりもっと気軽に、全体像だけさっと確認できるように作りました。
アプリの中で保持している情報
登録時に必要になるもの
- お名前(表示名)
- メールアドレス
- パスワード
- 暗号化されて保存されます。運営を含め誰も、そのまま読める形では見られません。
アプリを使っていく中で生まれるもの
- プロフィール情報
- アイコン画像、自己紹介文、カテゴリ・タグなど、ご自身で設定された内容
- アプリ内での操作の記録
- メッセージ(DM)、投稿、コメント、いいね、マッチング履歴など
- アップロードされた画像や添付ファイル
- プッシュ通知の購読情報(PWA機能を有効にした場合のみ)
- 通知を届けるための購読エンドポイント・鍵情報。ブラウザ設定からいつでも解除できます。
- LINE 連携を行った場合の LINE User ID
- LINE 通知を届けるための識別情報。連携を解除すれば削除されます。
- SNS・ブログとの連携情報(夢中アトリエで連携した場合のみ)
- 連携先のアカウント名と、投稿するための鍵を預かります。鍵は暗号化して保存していて、運営も中身を見ることはできません。
- 連携を解除すれば削除されます。
持っていないもの
以下の情報は、当運営のアプリではいっさい取得していません。
- クレジットカード情報・銀行口座情報(そもそも決済機能を組み込んでいません)
- 身分証明書・マイナンバー
- 住所・電話番号・生年月日
誰がどの情報を見られるか
| 情報の種類 | 本人 | やり取り相手 | アプリ内メンバー | 運営 |
|---|---|---|---|---|
| パスワード | — | — | — | — |
| メールアドレス | ○ | — | — | ○ |
| プロフィール(表示名・アイコン・自己紹介など) | ○ | ○ | ○ | ○ |
| DMの内容 | ○ | ○ | — | △ |
| マッチングの個別詳細 | ○ | ○ | — | ○ |
| 投稿・コメント・募集 | ○ | — | ○ | ○ |
| アップロードした画像 | ○ | (共有範囲による) | (共有範囲による) | ○ |
| 操作ログ | — | — | — | ○ |
※ 「○」はアクセスできる、「—」はアクセスできない、「△」は限定的にアクセスする場合がある、を示します。 ※ パスワードは暗号化されているため、運営を含め誰も元の形では見られません。
DMの「△」について
利用者間のDM(メッセージ)は、技術的には運営側で閲覧可能な仕組みになっていますが、通常の運営業務では一切閲覧していません。違反通報への対応や、利用者の安全に関わる重大な問題が疑われる場合など、安全性確保のためにやむを得ない場合に限り、必要最小限の範囲で確認することがあります。それ以外の目的では閲覧しません。
「運営」の範囲について(具体的に)
運営として各アプリの管理画面にアクセスできる人は、以下のルールで決めています。
-
代表(中野太智) 全アプリの管理画面にアクセス可能。
-
No.2相当の運営メンバー(松島) 運営全般を統括する立場として、全アプリの管理画面にアクセスできるよう順次整備中。現状は一部アプリのみアクセス可能で、今後拡大予定。
-
各アプリの運営責任者(部長クラス等) 担当しているアプリの管理画面のみアクセス可能。他のアプリには一切アクセスできません。例えば、セッション練習マッチングのセッション部長は、セッション練習マッチング内のユーザー一覧・マッチング状況・違反通報などには対応できますが、むちゅストやオール夢中ニッポンシフターのデータには触れられません。
つまり、「部長であれば誰でも全アプリを見られる」という運用はしていません。利用者の人数に比べて、ごく限られた数名のみが、それぞれ自分が運営として関わっているアプリの中だけにアクセス権を持つ、という構造です。
「操作ログ」として記録しているもの
上の表で「操作ログ」と書いた項目について、もう少し具体的に整理します。
記録しているもの
- ログイン履歴(いつログインしたか)
- ログイン時のIPアドレス 認証基盤(Supabase Auth/Firebase Auth)の標準機能として自動的に記録されます
- 最終アクティブ日時 休眠ユーザーの検知やリマインダー送信などに使用
- 管理画面での操作記録 どの管理者がどういうアクションを行ったか
記録していないもの
- ページ閲覧履歴(どの画面をいつ見たか)
- クリックやマウス操作のトラッキング
- ブラウザのフィンガープリントなど、利用者を個別に識別するための高度な情報
IPアドレスは認証基盤側のログに自動的に含まれますが、運営として日常的に閲覧する運用はしていません。不正ログインが疑われるなど、特殊な調査が必要な場合にのみ確認することがあります。
セキュリティの仕組み(ざっくり)
基盤について
アプリは、世界中の企業が利用するエンタープライズ向けのクラウドサービス上で動いています。
- Vercel(Webアプリの配信基盤)
- Supabase(データベース・認証基盤)
- Google Firebase(データベース・認証基盤)
いずれも第三者機関によるセキュリティ監査を定期的に受けている、国際的な認証基準(SOC 2、ISO 27001 等)を満たしたサービスです。
データへのアクセス制限
データベース上で、「誰がどのデータに触れられるか」をユーザーごとに厳密に制御しています。技術的には Row Level Security(行レベルセキュリティ)やセキュリティルールと呼ばれるもので、仮にどこかで問題が起きても、権限のないユーザーが他の人のデータに触れられない仕組みになっています。
通信の暗号化
アプリとの通信はすべて暗号化(HTTPS)されています。また、データベースに保存される情報も、基盤側で暗号化されています。
もし何か問題が起きたら
当運営ではインシデント対応規程を定めており、以下の基準で利用者のみなさまにお知らせします。
重大な場合(個人情報の漏洩の可能性、サービス全体停止など)
- 該当する利用者のかたへ個別メールで通知
- 発覚から24時間以内に第一報
- グループ全体にも告知
- パスワード変更など、利用者側でお願いしたいアクションがあれば合わせてご案内
中程度の場合(一部機能の停止、脆弱性の発見など)
- グループ内で告知
- 影響がありそうな利用者には個別通知
- 48時間以内の共有
軽微な場合(一時的な不具合など)
- グループ内で告知
退会時のデータの取り扱い
利用者が退会された場合、当運営は合理的な期間内に該当する個人情報を削除します。ただし、以下の例外があります。
- 法令により保存が義務付けられている情報は、所定の期間保存します
- 過去のやり取りの相手側に残っているメッセージや投稿は、相手側のデータとして残ることがあります(自分が削除しても、相手側のメッセージ画面には残るのと同じ理屈です)
- 不正対応のために必要な記録は、安全性確保の観点から一定期間保存することがあります
- 夢中アトリエから SNS・ブログへ投稿されたものは、投稿先に残ります。消したいときは、ご自身でそのサービスから削除してください
退会後の個別の対応について確認したいことがあれば、コミュニティ内でお問い合わせください。
利用者のみなさまの権利
利用者のみなさまは、当運営に対して以下の請求を行うことができます。
- ご自身の個人情報の開示請求
- ご自身の個人情報の訂正・削除請求
- ご自身の個人情報の利用停止請求
ご希望の場合は、コミュニティ内(Chatwork等)でお問い合わせください。
運営側の点検・見直し
利用者のみなさまに安心して使っていただけるよう、以下の頻度で定期点検を行っています。
- 月次:設定状態の自動チェック、利用しているライブラリの安全性確認
- 四半期:管理画面にアクセスできる人の見直し、ルール全体の再確認
- 年次:包括的な見直し、本ドキュメントやプライバシーポリシーの更新
また、日常の開発でもAI(Claude)を活用してセキュリティ設定の点検を行っています。
お問い合わせ
このページの内容について気になる点、もっと詳しく知りたい点、あるいは「こうした方が良いのでは」というご提案があれば、お気軽にコミュニティ内でお声がけください。
運営一同、みなさまに安心してお使いいただける環境づくりを続けていきます。
合同会社ワイワイマーケティング 代表:中野太智
最終更新:2026年4月26日
このページは利用者のみなさまの安心のために随時更新していきます。「ここが分かりにくい」「これも書いてほしい」などがあれば、お気軽にお声がけください。