プライバシーポリシー
最終更新日: 2026-05-01(リリース日)
Sprintalyze(以下「当サービス」)は、ユーザーの個人情報を以下のとおり取り扱います。日本の個人情報保護法(改正個情法)を遵守します。
1. 事業者情報
- サービス名: Sprintalyze
- 運営主体: 屋号「Sprintalyze」として本サービスを運営する個人事業者
- 連絡先: sprintalyze.jp@gmail.com
- 開示請求受付: sprintalyze.jp@gmail.com(1営業日以内に回答)
個人情報取扱事業者の氏名及び住所は、個人情報保護法施行令第10条に基づく「本人の知り得る状態」に置くものとし、請求があった場合に遅滞なく電子メールで開示します。請求先は上記開示請求受付をご利用ください。詳細な開示体制は「特定商取引法に基づく表記」ページに記載しています。
2. 取得する個人情報
当サービスは以下の情報を取得します。
| カテゴリ | 項目 | 取得タイミング |
|---|---|---|
| アカウント情報 | Googleアカウント名・メールアドレス・プロフィール画像URL | ログイン時(Supabase Auth経由) |
| プロフィール情報 | 競技者氏名(陸上競技の公式記録との照合のため、公式大会への登録名と同一の氏名の入力を推奨) | プロフィール登録時 |
| 身体情報(任意) | 身長・体重 | プロフィール登録時 |
| 動画データ | ユーザーがアップロードした動画ファイル・YouTube URL | 分析実行時 |
| 分析結果データ | 骨格座標・ピッチ・ストライド・区間速度等 | 分析完了時 |
| 決済情報 | クレジットカード番号(Stripe経由・当社保存なし)・サブスク状態 | 課金登録時 |
| アクセスログ | ユーザーエージェント・アクセス日時・URLパス | 全ページアクセス時 |
| CDNログ | IPアドレス・リクエスト情報 | 全ページアクセス時 |
| Cookie情報 | セッションID・Cookie同意状態 | サイト訪問時 |
仕様(CEO判断2 確定・2026-04-19): プロフィール情報は 氏名(陸上公式大会登録名)・身長・体重 の3点のみ取得する。性別・生年月日は取得しない。
当サービスは、通常、身長、体重及び競技動画を要配慮個人情報として取得することを予定していません。ただし、ユーザーが入力又はアップロードする情報に要配慮個人情報が含まれる場合には、当サービスは法令に従い、必要な同意取得その他適切な方法により取り扱います。ユーザーは、病歴、障害情報その他の要配慮個人情報を不要に入力又は投稿しないでください。
当サービスは、偽りその他不正の手段により個人情報を取得しません(個人情報保護法第20条)。
3. 利用目的
取得した個人情報は、以下の目的に限って利用します。利用目的は、本人が最終的にどのように利用されるかを予測できる程度に具体化しています(個人情報保護法第17条)。
- 動画の受領・分析・結果返却(骨格解析・区間速度・ピッチ・ストライド算出・改善提案レポート生成)
- アカウント管理(Googleアカウント連携・ログイン認証・プロフィール管理)
- 課金・解約管理(Stripeを通じた決済処理・サブスクリプション状態管理・返金処理)
- 不正利用防止(同一アカウントからの大量アクセス検知・不正登録検知)
- 問い合わせ対応(カスタマーサポート・開示請求対応)
- ユーザーが別途同意した場合のモデル改善・再学習(匿名化された骨格キーポイントおよび関連メトリクスのAIモデル再学習利用)
- 法令上必要な対応(税法上の保存義務・裁判所等からの適法な要請への対応)
本利用目的以外の用途には、あらかじめユーザーの同意を得ない限り利用しません。
4. 委託・第三者への提供・外国にある第三者への提供
4.1 委託・第三者提供の整理
当サービスは、個人データの取扱いの全部又は一部を外部事業者に 委託 する場合があります。委託先の選定、契約締結、取扱状況の監督その他必要かつ適切な監督を行います(個人情報保護法第25条)。
Stripe は当社が利用する 決済代行事業者 であり、決済処理を代行しますが、本サービスの提供主体ではありません。有料プランの利用契約は、ユーザーと当社との間で成立します。
4.2 外国にある第三者への提供
当サービスは、次の外国にある事業者に個人データの取扱いを 委託または提供 することがあります。米国(Supabase Inc.、Stripe, Inc.、RunPod, Inc.、Cloudflare, Inc.、Google LLC、Render, Inc.)
当サービスは、外国にある第三者への提供に関する法令上必要な情報を、同意取得前に確認できるよう、/legal/overseas-transfer に常時掲載します。当該ページには、提供先事業者名、所在国、提供される個人データの項目、利用目的、当該国の個人情報保護制度の概要、提供先が講ずる個人情報保護措置、当社による継続的確認方法を記載します。
ユーザーは、当社が外国にある第三者へ個人データを提供することに同意した場合に限り、当該提供が行われることに同意するものとします(個人情報保護法第28条)。
4.3 提供先一覧(要約)
| 提供先 | 所在国 | 提供情報 | 目的 | 区分 |
|---|---|---|---|---|
| Supabase Inc. | 米国 | 認証情報・プロフィール・分析結果 | データベース・認証基盤 | 委託 |
| Stripe, Inc. | 米国 | メール・決済トークン | 決済処理 | 決済代行(委託) |
| RunPod, Inc. | 米国 | 動画ファイル(分析処理時のみ・処理後削除) | GPU推論 | 委託 |
| Cloudflare, Inc. | 米国 | 動画ファイル・ログイン状態・アクセスログ | CDN・ストレージ | 委託 |
| Google LLC | 米国 | Cookie・広告識別子・アクセスログ | 広告配信・解析 | 第三者提供 |
| Render, Inc. | 米国 | サーバーログ | APIサーバーホスティング | 委託 |
上記以外の第三者への提供は、法令に基づく場合を除き行いません。
5. Cookie・広告配信・外部送信について
- 当サービスはログイン状態管理のためにCookieを利用します
- 当サービスは、日本国内の利用者に対しても、外部送信規律(電気通信事業法第27条の12)に基づき、送信される利用者情報の内容、送信先、利用目的及び拒否又は無効化の方法を、
/legal/external-transmissionにおいてあらかじめ又は容易に知り得る状態で公表します - 広告又は解析に関する任意のCookie等については、利用者が設定又は同意管理画面から選択できる仕組みを提供します
- Google AdSense による広告配信は、無料プランユーザーに対してのみ行います
- Google広告Cookieは
https://policies.google.com/technologies/adsのポリシーに従います - ユーザーは
https://adssettings.google.com/で広告パーソナライズを無効化できます - EU/EEA からのアクセスに対しては Cookie 同意バナーを表示します
6. 動画データの取り扱い
- アップロードされた動画ファイルは暗号化して Cloudflare R2(東京)に保管します
- 分析処理時にのみ RunPod GPU サーバーに一時転送し、処理完了後に RunPod 側から削除します
- ユーザーが退会・アカウント削除を行った場合、30日以内に動画ファイル・骨格キーポイント・分析結果を削除します
- 当社は動画ファイルを第三者に公開・販売しません
- YouTube URL 解析機能(ブラウザ内解析方式)では、動画ピクセルデータは当社サーバーに送信されず、ユーザーブラウザ内で処理されます。当社が取得・保管するのは URL 文字列、骨格キーポイント、分析結果メトリクスのみです(詳細:
docs/legal/youtube_url_legal_analysis.md)
6の2. AIモデル改善のためのデータ利用
- 当サービスは、ユーザーが別途同意した場合に限り、匿名化した骨格キーポイントおよび関連メトリクスをモデル改善のために利用します
- 動画原本はモデル改善の目的では利用しません
- 同意は初期状態で オフ です。ユーザーはプロフィール画面からいつでも同意を 撤回 できます
- 同意撤回前に既に学習処理へ投入されたデータについて、学習済みモデルからの完全な削除を保証するものではありません。撤回後に新たに追加される学習バッチへの投入は行いません。当社は、元データの削除、将来の再学習からの除外その他合理的な代替措置を講じます
7. データの保管期間
| データ種別 | 保管期間 |
|---|---|
| アカウント情報・プロフィール | 退会後30日以内に削除 |
| 動画ファイル原本 | 退会後30日以内に削除(退会前でも削除要求可) |
| 分析結果・骨格キーポイント | 退会後30日以内に削除 |
| アクセスログ(アプリケーション層) | 取得から90日 |
| CDNログ・IPアドレスを含むセキュリティログ | 取得から30日 |
| 決済履歴 | 法令に基づき7年間保管(法人税法) |
| AI学習同意履歴 | 同意撤回から3年間(監査目的) |
ただし、障害調査又は不正利用対策のため必要な場合は、法令及び社内規程に従い合理的な範囲で延長することがあります。
8. ユーザーの権利・請求手続
8.1 請求できる権利
ユーザーは当サービスに対して、以下を請求できます。
- 保有個人データの 開示・訂正・追加・削除・利用停止・消去
- 第三者提供の停止
- 第三者提供記録の開示
8.2 請求手続
- 請求方法: sprintalyze.jp@gmail.com 宛に、請求事項・登録メールアドレス・本人確認資料(運転免許証・マイナンバーカード等の写し)を添付して送付
- 本人確認: 当社は、登録メールアドレスとの照合および本人確認資料との照合により本人確認を行います
- 回答期間: 本人確認完了後、法令に従い合理的な期間内(原則2週間以内) に、登録メールアドレス宛に回答します
- 応じられない場合: 法令上請求に応じられない場合(第三者の権利侵害・業務の適正実施への著しい支障等)には、その理由を付して通知します
- 手数料: 保有個人データの開示請求については、1件あたり1,000円(税込) を収受する場合があります。事前に請求画面で表示します
- 手数料の徴収方法: 当社指定の銀行口座への振込(振込手数料はユーザー負担)、または請求処理時に案内するクレジットカード決済URLでのお支払いのいずれかによります。入金確認後に開示処理を開始します
9. 安全管理措置
当サービスは、個人情報保護法ガイドライン(通則編)に従い、以下の安全管理措置を講じます。
- 組織的安全管理措置: 個人情報管理責任者の設置・取扱規程の策定・定期点検・漏えい等発生時の報告ライン整備
- 人的安全管理措置: 個人情報取扱者への教育・秘密保持義務
- 物理的安全管理措置: アクセスログ記録・委託先データセンター監査
- 技術的安全管理措置: 全通信を HTTPS/TLS 1.2 以上で暗号化、Supabase Auth によるパスワード管理(当社サーバーには保存しない)、Supabase Postgres の Row Level Security、定期的な脆弱性スキャン、削除記録の保存
- 委託先監督: 委託先の選定基準・契約上の安全管理義務・定期的な監査
漏えい、滅失又は毀損等が発生し、法令上報告又は本人通知が必要となる場合には、個人情報保護委員会への報告及び本人通知その他必要な対応を行います。
当サービスは、個人データへのアクセス権限を業務上必要な者に限定し、委託先に対して必要かつ適切な監督を行います。
10. 未成年者の利用
本サービスは18歳以上の方のみを対象とします。18歳未満の方から個人情報を取得しません。誤って取得した場合は、速やかに利用停止し、必要な範囲で削除します。
11. プライバシーポリシーの変更
重要な変更は、効力発生日の30日前までに、当サイト上での告知、登録メールアドレス宛の通知及びマイページ上の掲示により通知します。
12. 準拠法・管轄裁判所
本ポリシーは日本法に準拠します。当サービスに関する紛争については、訴額に応じて東京地方裁判所又は東京簡易裁判所を第一審の管轄裁判所とします。ただし、消費者契約に該当する場合で、消費者に認められる裁判管轄を制限しないものとします。
改版履歴
| 版 | 日付 | 変更内容 |
|---|---|---|
| 0.1 | 2026-04-14 | 初版ドラフト作成(PM・CEO確認前) |
| 0.2 | 2026-04-15 | 事業者情報を屋号のみ公開・運営者氏名/所在地は請求時開示方式に変更(CEO決定) |
| 0.3 | 2026-04-19 | GPT-5.4初回レビュー反映: §2要配慮個人情報文追記 / §3利用目的7分類具体化(個情法17条) / §4外国第三者提供の全面改稿・別紙参照(個情法28条) / §5外部送信規律別紙参照(電通事業法27条の12) / §6退会後30日削除SLA統一 / §6の2 AIモデル改善データ利用新設 / §7保管期間テーブル全面改訂 / §9安全管理措置4区分明文化 / §10 18歳以上のみに統一 / §11改定通知強化 / §12消費者契約法対応管轄条項 |
| 0.4 | 2026-04-19 | GPT-5.4第2回レビュー反映: §1 運営主体を屋号Sprintalyze+個人事業者とし、氏名・住所は請求時開示(個情法施行令10条「本人の知り得る状態」準拠・1営業日以内回答)/ §2 性別・生年月日を削除(CEO判断2に応じて復元可)・要配慮個人情報を「原則非該当+含まれる場合の対応」に整理・適正取得明記(個情法20条)/ §4 委託vs第三者提供を整理・Stripe決済代行明記・別紙参照を「常時掲載」に強化 / §5 日本国内利用者にも電通事業法27条の12対応を明示 / §6の2 アンラーニング代替措置補足 / §7 アクセスログ90日・CDNログ30日に統一 / §8 開示請求の手続・本人確認・回答期間・手数料を具体化 / §9 漏えい時報告対応・委託先監督を追加 / §11 効力発生日明示 |
| 0.5 | 2026-04-20 | Gemini Pro 第3回レビュー反映: §6 YouTube URL ブラウザ内解析方式の明示(動画ピクセル当社未送信)/ §8.2 開示請求手数料の徴収方法(銀行振込・クレジットカード決済)を明記 |