PRIVACY POLICY

プライバシーポリシー

PCRMと公式Webサイトが取り扱う情報を、現在の実装に沿って説明します。

制定日:2026年7月28日 最終改定日:2026年8月3日

本ポリシーは、スマートフォン向けアプリ「PCRM」とPCRM公式Webサイト(以下、合わせて「本サービス」といいます)における情報の取扱いを説明します。現行サイト上の企画・運営表示はアイタックホールディングス株式会社、iOS版のApp Store上の提供者表示はITAC SOLUTIONS INC.です。

1. 取得・保存する情報

区分主な情報主な保存先
アカウント・認証ユーザーID、メールアドレス、認証セッション、アカウント作成・更新・最終ログイン等の日時Supabase Auth、Supabaseデータベース、端末の安全な保存領域
Googleカレンダー接続Googleアカウント識別子、表示メールアドレス、表示名、許可された権限、接続状態、接続・最終認証日時。Googleのアクセストークン・更新トークンは端末の安全な保存領域に保存し、Supabaseデータベースには保存しません接続情報はSupabaseデータベース、認証トークンは端末の安全な保存領域
利用者プロフィール表示名、タイムゾーンSupabaseデータベース
人物・組織氏名・名称、ふりがな、関係区分、会社、部署、役職、電話番号、メールアドレス、郵便番号、都道府県、市区町村、番地、建物名・部屋番号、メモ、一言メモSupabaseデータベース
LINE関連LINE表示名、LINE URL等の保存項目。現在のアプリは「LINEで連絡」からLINEのトーク一覧を開きますSupabaseデータベース。LINEアプリには登録人物の情報を自動送信しません
会う時期・連絡会う周期、次に会う目安、連絡を始める時期、連絡中の状態、通知の延期日時Supabaseデータベース
予定・会った記録タイトル、開始・終了日時、終日設定、場所、場所不要設定、メモ、リマインダー、参加者、作成・更新日時、カレンダー提供者・カレンダーID・予定IDSupabaseデータベース、利用者が選択した端末カレンダーまたはGoogleカレンダー
誕生日・記念日生年月日、記念日の名称・年月日、毎年繰返し設定、メモ、通知時期、カレンダーID・予定IDSupabaseデータベース、連携した端末カレンダー
予定調整タスク対象人物、メモ、通知日時、状態、関連する予定、延期日時、作成・更新日時Supabaseデータベース
通知通知する時刻、端末の通知許可状態、端末内に設定した通知内容・識別子。DBには通知・配信試行用の項目もあります主に端末内。DB項目の本番運用範囲は確認が必要です
購入・購読商品ID、Appleの元取引ID・最新取引ID、購入・有効期限・取消日時、購読状態、自動更新状態、Sandbox/Production区分、最終確認日時、ユーザーIDとの紐付けApple、Supabaseデータベース
お問い合わせ会社名、氏名、メールアドレス、電話番号、種別、件名、本文、受付状態、受付日時。返信は管理画面からメールアプリを開いて行い、返信・対応履歴を保存する専用テーブルは確認されていませんCloudflare D1
管理・監査管理者のユーザーID・メールアドレス、管理操作、対象ユーザー、結果、日時、エラー等の詳細Supabaseデータベース
通信・セキュリティIPアドレス、ユーザーエージェント、リクエスト日時・経路、認証や障害調査に必要なログ等を、利用する基盤事業者が処理する場合がありますSupabase、Cloudflare等の基盤ログ。具体的なログ項目と保持期間は確認が必要です

DBにはタグ、人物とタグの関連付け、会った記録への添付ファイルに関するテーブルがあります。ただし、現行アプリからタグを登録するUI、添付ファイルをアップロードする処理、保存用ストレージ設定は確認できません。これらを現行機能として説明しません。

音声録音、音声文字起こし、AI要約、端末連絡先の一括取込、顔写真保存、広告配信、行動分析は、現在のアプリ実装では確認されていません。

Googleカレンダー連携では、利用者が選んだカレンダーの一覧、予定の件名、日時、終日設定、場所、メモ、リマインダー、空き時間情報、カレンダーID・予定ID等をGoogle Calendar APIから取得し、予定の表示、追加、変更、削除、PCRM予定との紐付けに利用します。Googleの参加者情報をPCRM人物へ自動で紐付けず、通常の予定反映で招待メールを自動送信しません。

Outlook予定表との連携は現在開発中で、近日リリース予定です。提供開始前に、実装とProduction設定に基づき、本ポリシー、外部送信について、アプリ内説明およびApp Store上の申告内容を更新します。

2. 利用目的

  • アカウント作成、メール確認、ログイン、セッション維持、保存したアカウントからの再ログイン
  • 人物・組織、予定、会った記録、誕生日・記念日、会う周期、予定調整タスクの保存・表示・検索・更新
  • 連絡する時期、予定調整、場所未設定等のアプリ内表示および端末通知
  • 利用者が選んだカレンダーとの予定の追加・変更・削除および表示
  • 電話、メール、LINE等の外部アプリを、利用者の操作により起動するため
  • Appleの購入確認、利用権限の判定、購入の復元、購読状態の管理
  • お問い合わせへの返信、本人確認、対応状況の管理、不具合・セキュリティ事象の調査
  • 不正利用防止、アクセス制御、監査、法令対応および紛争対応

お問い合わせ情報を、営業・広告メールの送信目的へ流用しません。

3. 利用者が登録する第三者の情報

人物情報、予定、会った記録には、PCRM利用者以外の方の個人情報が含まれます。利用者は、適用法令、相手との関係および利用目的に照らして適法かつ必要な範囲だけを登録してください。要配慮個人情報は本人の了承なく登録せず、パスワード、決済情報、認証コード、マイナンバー等を自由記述欄へ入力しないでください。

4. 保存場所・期間・削除

情報保存期間・削除方法
オンラインのアカウント・登録データアカウント利用中に保存します。アプリ内の削除APIが成功すると、Supabase Authのユーザー削除に連動して関連データを削除する設計です。
個別に削除した人物・予定等人物・予定等の一部は削除日時を記録して非表示にする方式です。物理削除の時期は確定しておらず、アカウント削除時にはユーザーIDに紐づくデータを削除する設計です。
端末内の認証・通知設定認証セッションと通知時刻は端末の安全な保存領域に保存します。アカウント削除後の保存済みアカウント情報の消去処理は、アプリ側で追加確認が必要です。
端末カレンダーの予定PCRMアカウントを削除しても自動削除されません。利用者が端末のカレンダーから削除するまで、選択したカレンダー提供者の条件に従って保存されます。
Appleの購入記録PCRM側の利用権限データはアカウント削除に連動して削除する設計です。Appleが保持する取引記録はAppleの条件と法令に従います。
お問い合わせ・監査ログ固定の保存期間はリポジトリから確認できません。問い合わせ対応、セキュリティ、会計、紛争対応に必要な期間を運営者が確定し、期間経過後に削除する必要があります。
バックアップバックアップの有無、保持期間、削除済みデータが消去される期限は契約・運用資料で確認が必要です。

詳しいアカウント削除手順はアカウント削除案内をご覧ください。

5. 外部サービス・国外での取扱い

認証・データ保存にはSupabase、公式Webサイトの配信とお問い合わせ保存にはCloudflare、アプリ内課金にはApple、カレンダー連携にはiOS端末のカレンダーおよびGoogle Calendar APIを利用します。送信項目と目的は外部送信についてに一覧化しています。

SupabaseおよびCloudflareの契約主体、利用リージョン、サポート時の国外アクセス、再委託先、バックアップ所在地、各社とのデータ処理条件はリポジトリだけでは確認できません。外国で個人データを取り扱う場合は、対象国の制度を把握し、委託先・再委託先へ必要な安全管理を求める運用を確定します。

認証メールはSupabase Authから送信しますが、本番環境で使用するSMTP事業者はソースから特定できません。設定確定後に送信先事業者を外部送信ページへ反映します。

6. 第三者提供・委託・グループ会社

運営者は、本人の同意がある場合または法令で認められる場合を除き、個人データを第三者へ提供しません。サービス提供に必要なクラウド、決済、カレンダー等の処理は、利用者の指示に基づく送信または業務委託として整理し、必要な範囲に限定します。

ITAC SOLUTIONS INC.がSupabaseまたはCloudflare上の利用者データへアクセスする処理は、確認したコードにはありません。同社との委託・共同利用・グループ内提供・外国第三者提供のいずれに該当するか、契約、管理権限および実際の運用を確認し、アクセスがある場合は対象情報・目的・責任主体を本ポリシーへ追記します。

7. 安全管理

確認できた技術的措置として、HTTPS通信、Supabase Authによる認証、ユーザーID単位の行レベルアクセス制御、サーバー秘密情報のクライアント非公開、端末のSecureStoreへの認証情報保存、管理画面の管理者メールアドレス許可リスト、管理操作ログがあります。

組織的・人的・物理的安全管理措置、アクセス権限の棚卸し、事故対応手順、委託先監督、ログ監視・保存期間については、実際の運用を確認してから公表内容を確定します。

8. 開示・訂正・削除等

利用目的の通知、保有個人データまたは第三者提供記録の開示、訂正・追加・削除、利用停止・消去、第三者提供停止、苦情を受け付けます。申請方法、本人確認、代理人申請、回答方法等は個人情報に関する請求手続をご確認ください。

利用者が登録した知人ご本人から請求があった場合も、請求者、PCRM利用者および第三者の権利利益を考慮し、運営者が保有する情報の範囲と本人性を確認したうえで対応します。

9. 未成年者の利用

未成年者は、年齢、利用内容および適用法令に応じて、親権者等の法定代理人の同意を得て利用してください。

10. 本ポリシーの改定

法令、サービス内容または外部サービスの変更に応じて改定します。重要な変更は、効力発生日と内容をアプリ内または本サイトで事前にお知らせします。

11. お問い合わせ

お問い合わせ・苦情はお問い合わせフォームまたは support@p-crm.com で受け付けます。運営者の所在地等は運営者情報をご覧ください。