REMINDA

プライバシーポリシー

Reminda がゼロ知識 E2EE 暗号化、透明性のある処理、厳格なプライバシー管理によって個人データをどのように保護しているかをご確認ください。

施行日および最終更新日: July 28, 2026

1. はじめにと適用範囲

本プライバシーポリシーは、Reminda(「当社」)がお客様による当社ソフトウェア、Web アプリケーション、モバイルアプリケーション、および関連サービス(以下、総称して「本サービス」)へのアクセスまたは利用に際して、どのように情報を収集、利用、保護、開示するかを説明するものです。

本サービスを利用することにより、お客様は本プライバシーポリシーに記載された取扱いを読み、理解したことを認めるものとします。本書は、General Data Protection Regulation (GDPR)、UK GDPR、ならびに CPRA により改正された California Consumer Privacy Act (CCPA) を含む主要な国際的プライバシー制度に整合するよう設計されています。

2. ゼロ知識アーキテクチャと暗号化されたユーザーデータ

Reminda は、Zero-Knowledge End-to-End Encryption (E2EE) アーキテクチャを基盤として設計されています。当社は、運用上必要なアカウントデータと、お客様のプライベートコンテンツを厳格に区別しています。

• ユーザーコンテンツ: すべての学習資料、テキストノート、フラッシュカード、アップロードファイル(「ユーザーデータ」)は、当社サーバーへ送信される前に、お使いのデバイス上で AES-256-GCM 暗号化によりローカルに暗号化されます。Reminda は、お客様のマスターパスフレーズまたは暗号復号鍵を保有、保存、または参照することはありません。

• 完全なプライバシー: 当社はお客様のユーザーデータを復号できないため、プライベートコンテンツを閲覧、マイニング、分析、販売することはできません。復旧認証情報へのアクセス維持については、お客様が単独で責任を負うものとします。

3. 当社が収集する情報

本サービスを運営、維持、サポートするために、当社は限定された特定の情報カテゴリのみを収集します。

• アカウント認証情報: メールアドレスやハッシュ化された認証データなど、アカウント作成に必要な情報。

• 請求およびサブスクリプションデータ: 取引履歴および購読状況。決済処理は、専門の第三者販売代行事業者(例: Paddle、RevenueCat、Apple、Google、MoMo)により安全に行われます。当社のインフラ上でクレジットカード番号全体を収集または保存することはありません。

• 技術・利用テレメトリ: 匿名化されたデバイス識別子、OS バージョン、クラッシュ診断情報。これらのデータは、パフォーマンス最適化、セキュリティ監視、デバッグの目的に限定して収集されます。

4. 処理目的と法的根拠

当社は、正当な法的根拠がある場合に限り、お客様の個人情報を処理します。主な根拠は以下のとおりです。

• 契約上の必要性: 本サービスの中核機能の提供、アカウント管理、サブスクリプション処理。

• 正当な利益: プラットフォームの安全確保、不正の防止、ならびに集計・匿名化された利用データの分析によるソフトウェア改善。

• 同意: 法令上必要な場合、特定の処理活動についてはお客様の明示的な同意に基づき実施し、この同意はアカウント設定からいつでも撤回できます。

5. 人工知能と第三者処理

本サービスには、自動フラッシュカード生成や文脈分析など、第三者のエンタープライズ API により提供される人工知能(AI)機能が含まれる場合があります。

• ゼロ保持 API ポリシー: 当社は、データ保持を禁止するエンタープライズ契約のもとで AI プロバイダーと提携しています。復号されたクエリはメモリ上で一時的にのみ処理されます。

• モデル学習なし: お客様のユーザーデータおよびメタデータが、公的または基盤機械学習モデルの学習、ファインチューニング、その他の改善に利用されることはありません。

6. データ共有とサブプロセッサ

当社は、お客様の個人情報をデータブローカーや広告ネットワークへ販売しません。当社は、本サービスの運営を支援する信頼できる第三者サブプロセッサとのみ、厳格なデータ処理契約のもとで必要な管理データを共有する場合があります。

これらのサービスプロバイダーには、クラウドホスティングインフラ(例: Google Cloud、Cloudflare)やトランザクションメールサービス(例: Postmark)が含まれる場合があります。現在のサブプロセッサ一覧は、ご要望に応じて提供します。

7. 国際的なデータ移転

Reminda はグローバルに事業を展開しているため、お客様の情報は、お住まいの国以外の法域(米国または欧州連合を含む)に移転、保存、または処理される場合があります。

こうした国際移転が行われる場合、当社は、お客様のデータに適切な保護水準を確保するため、欧州委員会の Standard Contractual Clauses (SCCs) または同等の十分性確保手段など、法的に認められた保護措置を実施します。

8. データ保持とアカウント削除

当社は、お客様の管理用アカウント情報を、アカウントが有効である期間、または法令上・規制上の義務を果たすために必要な期間保持します。

アカウント削除が申請されると、関連するすべての暗号化済みユーザーデータは直ちにアクセス不能となり、30 日以内に本番データベースおよびバックアップシステムから完全に削除されます。ゼロ知識アーキテクチャにより、この削除手続きが開始された後は当社がデータを復元することはできません。

9. お客様のプライバシー権

適用される法域(EU、英国、カリフォルニアを含む)に応じて、お客様はご自身の個人データに関して特定の法的権利を有します。

• アクセス権およびデータポータビリティ権: お客様は、標準的な相互運用可能形式(例: Markdown、JSON)で、暗号化されていないユーザーデータをクライアントアプリケーションからいつでもエクスポートできます。

• 訂正権および削除権: お客様は、アプリケーション設定からアカウント情報を更新し、またはアカウントの完全削除を申請できます。

• 異議申立権および処理制限権: 特定の処理活動について異議を申し立てる、または制限を求める場合は、当社のプライバシーチームまでご連絡ください。

10. 子どものプライバシー

本サービスは一般利用者向けであり、13 歳未満(または地域の法的定義により 16 歳未満)の個人を対象としていません。当社は、子どもから個人情報を故意に収集することはありません。保護者の有効な同意なく未成年者のデータを意図せず収集したことが判明した場合、当社は当該情報を速やかに削除するための措置を講じます。

11. 本ポリシーの更新

当社は、運用方法、技術の進展、または法的要件の変更を反映するため、本プライバシーポリシーを随時改定する権利を留保します。重要な変更については、効力発生前に本サービス上またはメールでお知らせします。本書冒頭の「最終更新日」は、直近の改定日を示しています。

プライバシー担当窓口

プライバシーに関するご質問やデータ主体からのご依頼は、コンプライアンスチームまでご連絡ください。

privacy@reminda.ai