プライバシーポリシー
最終更新日: 2026年4月12日
1. はじめに
サブミル運営者(以下「運営者」といいます)は、サブスクリプション管理サービス「サブミル」(以下「本サービス」といいます)における個人情報の保護を重要な責務と考えています。
本プライバシーポリシーは、本サービスにおける個人情報の収集、利用、管理について定めるものです。本サービスをご利用いただく際には、本ポリシーの内容をご確認ください。
2. 収集する情報
本サービスでは、以下の情報を収集します。
2-1. アカウント情報
Google または Apple アカウントによるソーシャルログイン時に、以下の情報を Firebase Authentication を通じて取得します。
- メールアドレス
- 表示名(ディスプレイネーム)
- プロフィール画像URL
- 認証プロバイダ情報(Google / Apple)
2-2. サブスクリプションデータ
ユーザーが本サービスに登録する以下の情報を収集します。
- サービス名、カテゴリ、金額、請求周期
- 契約開始日、次回更新日
- 通知設定(通知タイミング、ON/OFF)
- メモ(ユーザーが任意で入力した情報)
2-3. 利用ログ・技術情報
- アクセス日時、ブラウザ種類、OS情報
- IPアドレス(セキュリティ目的)
- サービスの利用状況(ページビュー、操作ログ等)
2-4. 決済情報
まるっとミル(有料プラン)を契約する場合、決済処理は Stripe(Web版)または Apple / Google のアプリ内課金(アプリ版)を通じて行われます。クレジットカード番号等の決済情報は運営者のサーバーには保存されず、各決済サービスが直接管理します。
3. 情報の利用目的
収集した情報は、以下の目的のために利用します。
- 本サービスの提供・運営(サブスクリプション管理機能の提供)
- 更新日前のメール通知・プッシュ通知の送信
- ユーザーサポート・お問い合わせへの対応
- サービスの改善・新機能の開発
- 利用状況の分析・統計情報の作成(個人を特定しない形で)
- まるっとミル(有料プラン)の課金管理
- 不正利用の検知・防止
- 本規約への違反行為への対応
4. 情報の第三者提供
運営者は、以下の場合を除き、ユーザーの個人情報を第三者に提供しません。
- ユーザー本人の同意がある場合
- 法令に基づく場合(裁判所の命令、捜査機関からの要請等)
- 人の生命、身体または財産の保護のために必要な場合
4-1. 業務委託先(外部サービス)
本サービスの提供にあたり、以下の外部サービスを利用しています。これらのサービスには、サービス提供に必要な範囲でデータが共有されます。
| サービス | 提供元 | 利用目的 | 共有されるデータ |
|---|---|---|---|
| Firebase Authentication | Google LLC | ユーザー認証 | メールアドレス、認証トークン |
| Cloud Firestore | Google LLC | データ保存 | サブスクリプション情報、ユーザー設定 |
| Cloud Functions | Google LLC | 通知バッチ処理、Webhook処理 | ユーザーID、サブスクリプション情報 |
| Firebase Cloud Messaging | Google LLC | プッシュ通知の送信 | デバイストークン、通知内容 |
| Stripe | Stripe, Inc. | Web版の決済処理 | メールアドレス、決済情報 |
| RevenueCat | RevenueCat, Inc. | アプリ内課金の管理 | ユーザーID、課金状態 |
| Google AdSense | Google LLC | Web版の広告表示(無料ユーザー) | Cookie、閲覧情報 |
| Google AdMob | Google LLC | アプリ版の広告表示(無料ユーザー) | デバイス情報、広告ID |
| SendGrid / Resend | Twilio Inc. / Resend, Inc. | メール通知の送信 | メールアドレス、通知内容 |
各外部サービスにおける個人情報の取り扱いについては、各サービスのプライバシーポリシーをご確認ください。
5. 情報の管理・保護
運営者は、ユーザーの個人情報を適切に管理・保護するために、以下の対策を講じています。
- すべてのデータは Firebase(Google Cloud Platform)上で暗号化して保管されます
- Firestore Security Rules により、ユーザーは自身のデータにのみアクセスできるよう制御しています
- すべての通信はHTTPS(SSL/TLS)で暗号化されます
- 管理者アクセスは最小権限の原則に基づき制限しています
- 決済情報はStripeおよびアプリストアが直接管理し、運営者のサーバーには保存されません
6. Cookie・トラッキング
本サービスでは、以下の目的で Cookie および類似技術を使用します。
| 種類 | 目的 | 必須/任意 |
|---|---|---|
| 認証Cookie | Firebase Authentication のセッション管理・ログイン状態の維持 | 必須 |
| 広告Cookie | Google AdSense による広告配信・パーソナライズ(無料ユーザーのみ) | 任意 |
ブラウザの設定により Cookie を無効にすることも可能ですが、その場合は本サービスの一部機能(ログイン状態の維持等)が正常に動作しない場合があります。
6-1. 第三者配信事業者による広告配信について
本サービスでは、第三者配信の広告サービス「Google AdSense」を利用しています。第三者配信事業者(Google を含む)は、Cookie を使用して、ユーザーが当サイトや他のサイトに過去にアクセスした際の情報に基づいて、適切な広告を配信しています。
Google が広告 Cookie を使用することにより、ユーザーが当サイトや他のサイトにアクセスした際の情報に基づいて、Google やそのパートナーが適切な広告を表示できるようになります。ユーザーは、以下のリンクからパーソナライズ広告を無効にすることができます。
- Google 広告設定: https://adssettings.google.com/
- 第三者配信事業者の広告オプトアウト(aboutads.info): https://www.aboutads.info/choices/
- EU ユーザー向けオプトアウト(Your Online Choices): https://www.youronlinechoices.com/
Google AdSense の詳細および Cookie の使用方法については、 Google のポリシーと規約 をご確認ください。
7. ユーザーの権利
ユーザーは、自身の個人情報に関して以下の権利を有します。
- 閲覧の権利: 本サービスの設定画面から、登録済みの個人情報を確認できます
- 訂正の権利: 表示名等の情報は設定画面から変更できます。認証プロバイダに紐づく情報(メールアドレス等)は、各プロバイダ側で変更してください
- 削除の権利: 設定画面からアカウントを削除できます。アカウント削除時には、Firestore に保存されたサブスクリプション情報、通知履歴、ユーザー設定等のすべての関連データが完全に削除されます
- データポータビリティ: ユーザーが登録したデータのエクスポート機能は、将来的に提供を予定しています
8. Apple「メールを非公開」への対応
Apple アカウントでログインする際に「メールを非公開」機能を選択した場合、Apple が発行するリレーメールアドレス(@privaterelay.appleid.com)が本サービスに登録されます。
本サービスでは、リレーメールアドレスでの利用を問題なくサポートしています。更新日の通知メール等は、リレーメールアドレス宛に送信され、Apple を経由してユーザーの実際のメールアドレスに転送されます。
9. 子どものプライバシー
本サービスは、13歳未満のお子様を対象としていません。運営者は、13歳未満のお子様から意図的に個人情報を収集することはありません。
13歳未満のお子様が本サービスに個人情報を提供したことが判明した場合は、速やかに当該情報を削除いたします。保護者の方でお気づきの点がございましたら、お問い合わせ先までご連絡ください。
10. ポリシーの変更
運営者は、必要に応じて本ポリシーを変更することがあります。重要な変更を行う場合は、本サービス内での通知またはメールにてユーザーにお知らせします。
変更後も本サービスを継続して利用した場合、変更後のポリシーに同意したものとみなします。最新のポリシーは常にこのページで確認できます。
11. お問い合わせ先
本ポリシーに関するお問い合わせは、以下の窓口までご連絡ください。
| サービス名 | サブミル(Submiru) |
| お問い合わせ | お問い合わせフォーム |
本ポリシーは 2026年4月12日 より施行します。