pupube プライバシーポリシー
最終更新日・施行日:2026-09-22
グループ機能は対応するアプリのバージョンとサーバーで提供されます。本書の改定だけで既存の空間の人数や保存済み記録の共有先が自動的に増えることはありません。別途同意が必要な個人情報の提供は、取得した同意の範囲内でのみ行います。
pupube は、リンクされたユーザーが選択したアプリの通知、チャット、予定、アルバムを共有するためのサービスを提供します。この処理方針は、 pupube がサービス提供に必要な個人情報をどのように処理するかを説明します。
pupube は、ユーザーが直接共有に設定したアプリと共有範囲内でのみ通知データを処理します。ユーザーが設定していないアプリの通知を相手に送信しません。
1. 取り扱う個人情報と利用目的
| 区分 | アイテム | 処理目的 |
|---|---|---|
| アカウント/認証 | Firebase UID、 Google / Apple /メールログインアカウントEメール、表示名、プロフィール写真URL、認証プロバイダ、 FCM トークン、Eメール認証番号の要求・検証時刻とIPアドレスハッシュ。認証番号の原文はサーバーデータベースに保存されません | ログイン、ユーザー識別、端末のプッシュ送信、アカウントの復元 |
| オンボーディング/スペース | ニックネーム、選択入力した性別と生年月日、招待コード/招待リンク、スペースID、スペース名、メンバー、関係開始日 | 登録、招待、最大4人のグループ空間の提供 |
| iOS リリース通知の申請 | 電話番号、招待コード、同意時刻、サービス保護のためのIPアドレスハッシュとブラウザ情報 | pupube iOS リリースおよび対応する招待状のご案内、不正申請の防止。広告や一般的なマーケティング目的には使用しません。 |
| 外部設置リンクの流入 | リンク識別子、流入媒体・キャンペーン値、 Android Google Play Install Referrerに渡された署名トークンのハッシュと加入帰属時刻。リンク別日単位集計(クリック・Play移動・ iOS 案内・加入) | 外部インストールリンクによるストアの移動とサブスクリプションのパフォーマンスの集約、リンク操作、および不正集約の防止。リンク訪問者のIPアドレス、ブラウザ全体の情報、元のreferrer値は、流入性分析用に保存されません。 |
| 通知の共有 | 共有アプリ名、パッケージ名、アプリアイコン、共有レベル、フィルタ、通知タイトル・本文、発信者名、発生時刻、重複防止キー、配信履歴 | 選択したアプリ通知の共有、通知センターの表示、重複/誤送信防止、障害対応 |
| お問い合わせ | 端末の連絡先の表示名と電話番号 | テキスト/メッセージ送信者フィルタを入力するときの連絡先候補をお勧めします。連絡先ソースはサーバーに送信せず、ユーザーが選択した名前と番号のみを共有条件として保存 |
| チャット/スケジュール/アルバム | チャットメッセージ、イメージメッセージ、ボイスメッセージ、カレンダータイトル・日付・時間・メモ・色、アルバム写真、写真説明、アップロードユーザーと時刻 | 空間内チャット、カレンダー、アルバム機能を提供 |
| メンバーシップ/決済 | スペースメンバーシップ等級、商品ID、ベースプランID、決済周期、注文・取引ID、購入トークンハッシュと一部識別値、購読状態、 App Store サーバー通知ハッシュとライフサイクルメタデータ | Google Play および Apple App Store 決済検証、有料認可、有効期限・ダウングレード処理、カスタマーサポート |
| 運営/セキュリティ | サービス利用イベント、エラーログ、 API 要求時刻、基本ネットワーク情報、管理者処理履歴、サーバ障害、異常使用検出情報 | 障害対応、セキュリティ、不正使用防止、性能改善、運用指標の確認 |
| サインアップ前のコンバージョン診断 | アプリが生成したランダムインストールトークンのサーバー側キーハッシュ、アプリ実行・ログイン画面・認証開始/完了・アカウント生成段階、アプリバージョンとオペレーティングシステム | インストール後の購読フローのエラーと出口区間の確認原文設置トークンは保存せず、広告識別子・アカウント・メール・IP・会話・通知内容は含まない |
| サービス分析と広告パフォーマンスの測定(オプション) | Firebase アプリインスタンス識別子、アプリ実行・画面照会・招待接続完了・サーバー検証購入完了など利用イベント、購入商品・料金制・決済周期・金額・通貨・ハッシュ取引ID、アプリバージョン・運営体制・機器タイプ、広告同意・ ATT ステータス、許可された場合広告識別子 | 別途選択 同意した利用者のサービス利用分析と Google Ads ・ Meta 広告キャンペーン成果測定。会話・お知らせタイトル/本文・招待コード・メール・ニックネーム・領収書・購入トークン・オリジナルオーダー/取引IDはイベントに含まれない |
| 安全報告 | 届出者・届出対象識別値、届出理由、利用者が入力した説明、届出時利用者が転送に同意した最近の会話最大20件、届出・遮断処理記録 | 嫌がらせ、脅威、スパム、不適切なコンテンツなどの安全問題のレビューと対策、再接続を防ぐ |
iOS リリース通知の申請は、電話番号の収集・利用について別途同意を受けた場合のみ処理します。同意を拒否することはできますが、この場合は iOS リリース通知を申請することはできません。
2. 機微な権限と共有データ
通知アクセス権
pupube は Android 通知アクセス権を使用します。この権限は、ユーザーが自分のデバイスで共有に設定したアプリの通知を検出し、ユーザーが選択した共有レベルとフィルタに合った場合にのみ接続スペースに転送するために使用されます。
連絡先権限
pupube は、メッセージ送信者フィルタを簡単に設定できるように、 Android 連絡先権限を使用できます。ユーザーが番号または名前を入力したときにデバイスの連絡先から候補を推薦するためのものであり、連絡先リストソースはサーバーに送信されません。ユーザーが推奨項目を選択した場合、選択した名前と番号のみが共有条件として保存されます。
写真、ファイル、マイク
写真・画像は、ユーザーがチャットやアルバムにアップロードしたときにのみ処理されます。ボイスメッセージは、ユーザーが録音して送信した場合にのみアップロードされます。アプリはバックグラウンドでランダムに音声を録音しません。
iOS アプリトラッキングの透明性(ATT)
無料ユーザーに広告を提供するときは、広告のパフォーマンスを測定し、同じ広告の繰り返しインプレッションを減らすために iOS システム追跡権限をリクエストできます。許可する前に広告SDKを初期化せず、拒否しても非個人化広告とアプリのすべての機能をそのまま使用できます。
安全報告
ユーザーがチャット画面から申し立てを直接送信した場合にのみ、申告の理由、選択入力した説明、申し立て先との最近の会話最大20件が運用レビューのために送信されます。 [報告してブロック]を選択すると、現在のスペースの接続が解除され、2人のユーザーの再接続がブロックされます。報告内容は、報告対象に開示しません。
3. 第三者提供および取扱いの委託
この空間は最大4人で利用します。現在と今後招待されるメンバーに、保存中の通知、会話、写真、音声、予定、表示名が共同利用のため公開されます。保存期間はプランに従い、メンバーが保存したコピーは回収できません。メンバー追加時は通知共有が一時停止し、端末所有者による再設定が必要です。同意した人だけに招待を送ってください。同意しない場合はグループの作成・参加・人数拡張が制限されますが、既存の空間は引き続き利用できます。
pupube は個人情報を販売していません。サービスを提供するために、以下の外部サービスを利用できます。
| 受託者または提供サービス | 利用目的 | 処理される情報 |
|---|---|---|
| Firebase Authentication | Google ログイン、 Apple ログイン、 Firebase カスタムトークンセッション発行とユーザー認証 | アカウント識別情報 |
| Resend (Plus Five Five, Inc.) | メール認証番号取引性メール送信 | 受信メールアドレス、6桁の認証番号を含むメール内容、送信メタデータ |
| Firebase Cloud Messaging | プッシュ通知の発送 | FCM トークン、通知発送情報 |
| Firebase Remote Config | チェック、アップデート、操作設定の適用 | アプリのバージョンと設定リクエストについて |
| Firebase Analytics と Google Ads | 別途選択同意した利用者のサービス利用分析と招待連結・購入広告成果測定 | アプリインスタンス識別子、アプリ実行・画面照会・招待接続完了・サーバー検証購入完了など利用イベント、購入商品・料金制・決済周期・金額・通貨・ハッシュ取引ID、アプリ・機器情報、広告同意・ ATT 状態と許可された広告識別子。会話・お知らせ内容・招待コード・メール・ニックネーム・領収書・購入トークン・オリジナル注文/取引IDは送信しない |
| Meta App Events | 別途選択同意した利用者の招待連結・購入広告成果測定 | partner_invite_completedと標準 Purchase イベント、購入商品・料金制・決済周期・金額・通貨・ハッシュ取引ID、アプリ・機器・ネットワーク情報、広告同意・ ATT ステータスと許可された広告識別子。領収書・購入トークン・オリジナル注文/取引IDは送信せず、自動イベント収集は使用しない |
| Shorebird Code Push | Flutter実行コードの緊急エラー修正の確認とダウンロード | アプリID、オペレーティングシステム・機器アーキテクチャ、アプリバージョン、パッチ番号、匿名アプリ別機器識別子、セキュリティ・運用ログのIPアドレス。会話・通知・アルバム・アカウント情報は送信しない |
| Google Play Billing / Google Play Developer API, Apple App Store | 購読決済と領収書・ StoreKit 2 署名取引検証 | 商品ID、注文・取引ID、購入トークンまたは領収書識別値、購読ステータス。 App Store サーバー通知の原文は、検証後に保存せず、ハッシュとライフサイクルのメタデータのみを保持します |
| Google AdMob と User Messaging Platform | 非個人化広告、同意選択マーク、広告頻度の調整とパフォーマンスの測定 | 広告識別子、同意・ ATT ステータス、おおよその位置、広告インプレッション、クリック、パフォーマンス情報。 iOS では、同意と ATT の選択後に広告SDKを初期化し、パブリッシャーのプライマリ識別子とSDK自己競合レポートを無効にする |
| Cloudflare R2 | 画像と音声ファイルのアーカイブ | アップロードファイルとメタデータ |
| Oracle Cloud Infrastructure 韓国春川リージョン | API サーバーの運用、データベースの保存、バックアップ、セキュリティ | サービス提供に必要な保存データと31日アーカイブ加入前切替診断のキーハッシュ |
| Discord Webhook | サーバ障害・異常使用検知、新規設置の加入フローチェック、新規空間接続など非識別別運営通知 | 運営環境、発生時刻、加入段階、オペレーティングシステム・アプリバージョン・ログイン方式・認証結果カテゴリ・処理段階、空間タイプ・人数などユーザー識別情報・ニックネーム・メール・招待コード・インストールトークン・広告ID・IP・会話・届出内容を除く最小運営情報 |
リンクされたスペースメンバーには、ユーザーが共有または作成した通知、チャット、予定表、アルバムデータがサービス機能を提供するために表示されます。
4. 個人情報の国外移転
サービス契約の締結及び履行に必要な認証、プッシュ、ファイル保存、広告・同意管理、ストア決済機能を提供するため、以下のように個人情報が国外で処理・保管されることがあります。転送は、サービス利用時に暗号化されたネットワーク通信で行われます。
| 譲渡先と連絡先 | 前の項目 | 以前の国 | 時期・方法 | 目的 | 保有・利用期間 |
|---|---|---|---|---|---|
| Google LLC 個人情報お問い合わせ |
メール、認証プロバイダ、 Firebase UID、ログインリクエスト情報 | アメリカ | ログイン・アカウント復元要求時に暗号化転送 | Firebase Authentication ユーザー認証 | アカウントの削除または認証情報の削除まで。以降 Google 方針と法令に基づく期間 |
| Plus Five Five, Inc. d/b/a Resend 個人情報お問い合わせ |
受信Eメールアドレス、6桁の認証番号を含む取引性Eメールの内容、出荷メタデータ | 米国および Resend サービス処理国 | 電子メール認証番号を送信するときの暗号化送信 | 電子メール認証番号を送信 | Resend ポリシーと契約に基づく期間 |
| Google LLC 個人情報お問い合わせ |
FCM トークン、アプリバージョン・設定要請情報、選択同意時、アプリインスタンス識別子・利用イベント・購入商品・料金制・決済周期・金額・通貨・ハッシュ取引ID・機器/アプリ情報・広告同意・ ATT ステータス・許可された広告識別子、広告インプレッション・クリック・成果 | 米国および Google グローバルインフラ運営国 | プッシュ・リモート設定・分析・広告・決済機能利用時暗号化転送 | FCM プッシュ配信、Remote Config運営設定、サービス利用分析、招待接続・購入広告のパフォーマンス測定、AdMob非個人化広告、広告頻度調整・同意管理、 Google Play 決済検証 | 各機能の提供および関連する法的義務の履行に必要な期間。アカウント・トークン・サービスデータは削除要求と Google ポリシーに従って整理 |
| Meta Platforms, Inc. 個人情報お問い合わせ |
選択に同意した場合、アプリID、 partner_invite_completedと標準 Purchase イベント、購入商品・料金制・決済周期・金額・通貨・ハッシュ取引ID、アプリ・機器・ネットワーク情報、広告同意・ ATT ステータス、許可された場合広告識別子。領収書・購入トークン・オリジナル注文/取引IDは送信しない |
米国および Meta グローバルインフラ運営国 | 招待接続の確認またはサーバー検証購入完了後の暗号化転送 | Meta 広告キャンペーンの招待リンク・購入実績の測定と最適化 | 同意が撤回されるまで送信され、送信された情報は Meta ポリシーと広告アカウントの設定による期間 |
| Cloudflare, Inc. 個人情報お問い合わせ |
ユーザーがアップロードしたチャット・アルバムイメージ、音声ファイル、オブジェクトキーとファイルメタデータ | Cloudflare のアジア・太平洋(APAC)の保存・処理地域および米国などのサービス処理国。 APACロケーションヒントは特定の国を保証しない | ユーザーがファイルをアップロード・照会・削除する際の暗号化転送 | ファイルの保存と転送 | 作成時のメンバーシップの保管期間およびこの処理方針の削除待ち期間終了時まで |
| Apple Inc.と Apple Distribution International Ltd. 個人情報お問い合わせ |
Apple ログイン識別情報、商品ID、取引ID、購読ステータス、StoreKit署名取引情報 | 米国、アイルランド、 Apple サービス処理国 | Apple ログイン、購読購入・復元・状態変更時の暗号転送 | Apple ログイン、 App Store お支払いと定期購入のステータスの確認 | アカウント・購読処理と法的義務の履行に必要な期間および Apple ポリシーに基づく期間 |
| Code Town, Inc. d/b/a Shorebird 個人情報お問い合わせ |
アプリID、オペレーティングシステム・機器アーキテクチャ、アプリバージョン、パッチ番号、匿名アプリ別機器識別子、セキュリティ・運用ログのIPアドレス | アメリカ | アプリ起動時のパッチ確認・ダウンロード過程で暗号化転送 | Flutter実行コードの緊急エラー修正の提供、セキュリティ、および運用監視 | パッチの提供とセキュリティ運用に必要な期間と Shorebird ポリシーに基づく期間 |
海外への移行を望まないユーザーは、アプリ内アカウントの削除や連絡先を介して処理を中止することができます。ただし、認証、プッシュ、ファイルの保存、またはストア決済に必要な国外処理を拒否すると、その機能またはサービスの利用が制限されることがあります。サービス分析と広告パフォーマンス測定は、購読時に選択するか、 もっと見る > 設定 > サービス分析と広告パフォーマンスの測定からいつでも撤回できます。撤回してもアプリの機能は制限されず、後で Firebase Analytics と Meta App Events の転送を中止します。広告同意の選択はアプリのプライバシー選択画面で、 iOS 追跡権限はデバイス設定で変更できます。
5. 保管・削除基準
- アカウント、オンボーディング、スペース接続情報は、アカウントまたはスペースが維持されている間保持されます。
- Freeスペースでは、通知・チャット・画像・音声の履歴を7日間保存し、予定は当月分のみ利用できます。
- Plusスペースでは、通知・チャット・画像・音声・予定のデータを1年間保存します。
- TogetherおよびPremiumスペースでは、通知・チャット・画像・音声・予定のデータを3年間保存します。
- 写真のアップロードは、メンバーシップの評価に関係なく、1スペースあたり1日あたり最大10枚に制限されます。
- メール認証番号 challengeは、メール・認証番号・IPの HMAC ハッシュ、時刻、発送状態のみ有効期間満了後、最大1日保存して自動削除します。認証番号の原文はサーバーデータベースに保存されません。
- iOS 発売通知申請情報は、発売案内を送信してから30日または申請日から12ヶ月のうち最初に到着する時点まで保管してから削除します。
- 外部インストールリンクに参加する帰属署名トークンハッシュは、最大45日後に自動的に削除されます。リンクごとの日単位の集計は、個人を識別しない運用統計として保持され、アカウントにリンクされた流入ソースは、アカウントが削除されると同時に削除または匿名化されます。
- サインアップ前の移行診断のランダムインストールトークンキーハッシュは、最大31日後に自動的に削除されます。原文トークン、広告識別子、アカウント、Eメール、IPアドレスは保存されません。
- メンバーシップの有効期限またはダウングレード時に3日の猶予期間が適用されます。猶予期間が終了すると、制限を超えた共有アプリは削除せずに非アクティブになります。お知らせ・チャット・画像・音声・日程データは作成当時空間プランの保管期間を目安に表示します。該当するアーカイブ期間が終了したら、画面から非表示にして14日の削除待ち期間を残します。物理削除前は、7日前、3日前、1日前、当日を基本基準で繰り返しご案内します。削除前にアップグレードすると、新しいプランに基づいてアーカイブ期間が延長され、回復が表示され、14日間の削除待ち期間を過ぎたデータは削除または匿名化されます。
- 削除されたデータの原文とファイルは保存されませんが、顧客の問い合わせや運用確認のために、データの種類、数、日付範囲、削除時刻などの削除手がかりを保持できます。
- 運用ログと配信試行履歴は、障害対応、セキュリティ、不正使用防止に必要な期間保管され、順次整理されます。
- 法令に基づき保管が必要な情報は、当該法令で定められた期間中に分離保管することができます。
6. 廃棄の手続きと方法
保有期間が終了したり、処理目的が達成された個人情報は、遅滞なく削除または匿名化します。電子ファイルは回復が困難になるように削除し、出力は破砕またはそれに準ずる方法で破棄します。
7. 利用者の権利
利用者は個人情報の閲覧、訂正、削除、処理停止、同意の撤回を要請することができます。アカウントの削除は、アプリの詳細>アカウント>アカウントの削除から直接開始できます。アプリが利用できない場合 アカウント削除ガイドのサポートリクエストフォーム、電子メール、または電話でリクエストすることができます。 iOS 発売通知申請の取り消し、電話番号閲覧・訂正・削除も下記のお問い合わせ先でお願いすることができます。
8. 安全管理措置
- HTTPS ベースの通信と認証トークンの検証
- ユーザー固有の要求権限の確認と管理者のアクセス制限
- 購入トークン原文の代わりにハッシュと一部の識別値を中心としたサーバーのアーカイブ
- 通知重複防止、異常使用検出、運用監視
- メンバーシップポリシーによるサーバー・アプリの両方のデータ表示制限、隠し処理、最大保管期間以降の整理
9. 14歳未満の利用
本サービスは14歳以上が対象です。現在14歳未満の方の保護者同意手続きは提供していません。
10. 変更のお知らせ
処理方針が変更された場合は、このページの最終更新日を更新し、重要な変更はアプリまたはウェブサイトを介して案内します。
11. 個人情報保護責任者・お問い合わせ
サービス名: pupube / pupube
プライバシー責任者: pupube オペレータ
Eメール: [email protected]
電話: 010-7364-2623
プライバシーポリシーURL: https://pupube.com/privacy
利用規約URL: https://pupube.com/terms