プライバシーポリシー

最終更新: 2026年5月11日 (アカウント削除条項追加)

1. はじめに

GuideBloom (以下「当社」) は、Web アプリ (traveler / admin)、LINE、WhatsApp 等を通じて言語学習およびツアーガイドサービスを提供しています。本プライバシーポリシーは、当社がユーザーの個人情報をどのように収集・利用・保護するかを定めるものです。

2. 取扱主体

事業者: GuideBloom (設立準備中)

代表者: Daichi Itoh

連絡先: WhatsApp +81 50-1794-0636

3. 取得する情報

  • 認証情報: 匿名認証 (Anonymous Auth) による uid。ユーザーが任意で「Sign in with Google」または「メールアドレス / パスワード認証」を選択した場合は、それぞれ Google アカウントの表示名・メールアドレス・プロフィール画像 URL、または ユーザーが入力したメールアドレスとハッシュ化されたパスワード を Firebase Authentication 経由で取得します (匿名 uid に紐付けて永続化、UID は維持)。
  • 端末・接続情報: IP アドレス、device fingerprint、ブラウザ種別、OS、アクセス日時。
  • 位置情報: ブラウザの geolocation 機能経由 (ユーザーの許可時のみ)。
  • 音声・画像: ユーザーが録音 / 撮影してアップロードした音声 / 写真 (evidence)。
  • AI 解析結果: 上記音声 / 画像から AI が生成した文字起こし、評価スコア、コメント。
  • メッセージ情報: LINE / WhatsApp で送受信したメッセージ内容、送信時刻、プラットフォーム側 user ID。
  • 利用履歴: spot 閲覧、Tried it! 記録、フィードバック評価などの操作ログ。
  • 連絡先: ユーザーが任意で提供した電話番号 / メールアドレス。

4. 利用目的

  • サービスの提供、運営、保守
  • 音声・写真の AI 解析と結果の表示 (発音評価、写真の文化要素解説など)
  • サービスの改善、品質向上 (匿名集計データ分析)
  • ユーザーからのお問い合わせ対応
  • 新機能・お知らせの通知
  • マーケティング素材としての匿名化集計データ利用

5. 第三者提供 (業務委託)

当社は以下の第三者に業務を委託し、必要な範囲で個人情報を提供します。これらは「個人情報保護法上の第三者提供」ではなく業務委託先への提供として整理しています。

  • Google Cloud / Firebase (米国): データ保管 (Firestore)、ファイル保管 (Cloud Storage)、認証 (Anonymous Auth + Google Sign-In)、ホスティング、Cloud Functions
  • Vertex AI Gemini (Google, 米国): 音声・画像の AI 解析、テキスト生成
  • LINE Messaging API (LY Corporation): LINE 経由のメッセージング
  • WhatsApp Business API (Meta, 米国): WhatsApp 経由のメッセージング
  • Stripe (米国): 将来的な決済処理 (現在未利用)

各サービスは独自のプライバシーポリシーを有しており、データの取り扱いはそれに従います。

6. 越境移転

当社は、第 5 項に記載の業務委託先 (Google / Meta 等) を通じ、ユーザーの個人情報を米国を含む海外に移転することがあります。改正個人情報保護法 (2022 年 4 月施行) 第 28 条に基づき、以下の事項を明示いたします。

(1) 移転先の国名: 主に米国

(2) 当該国の個人情報保護制度: 米国には EU の GDPR や日本の個人情報保護法のような包括的な個人情報保護法はなく、連邦取引委員会法 (FTC Act) 第 5 条、州法 (カリフォルニア州 CCPA / CPRA 等)、業種別法令 (HIPAA、GLBA 等) により規制されています。Google および Meta は、EU GDPR 準拠を宣言し、標準契約条項 (SCC) を用いた越境移転スキームを採用しています。詳細は以下をご参照ください。

(3) 講じている保護措置:

  • 通信は HTTPS / TLS で暗号化
  • 保管データは Google Cloud の標準暗号化 (at-rest)
  • Firestore / Storage Security Rules による uid 単位のアクセス制御
  • 必要最小限のデータのみ移転 (匿名化が可能な場合は匿名化のうえで提供)

7. データ保管期間

  • 音声 / 写真 evidence: アップロード後、AI 解析完了後 1 年間 (再解析・履歴提供のため)
  • AI 解析結果: アカウント存続中
  • メッセージ履歴: 最終アクティビティから 2 年間
  • 削除請求があった場合は、速やかに削除します。

8. 安全管理措置

  • 通信は HTTPS で暗号化
  • 保管データは Google Cloud Platform の標準暗号化 (at rest)
  • Firestore / Storage Security Rules による uid 単位のアクセス制御
  • 必要最小限の従業員のみがデータにアクセス可能

9. ユーザーの権利

ユーザーは以下の権利を有します。

  • 自己に関する個人情報の開示請求
  • 誤りがある場合の訂正・追加・削除請求
  • 利用停止・消去請求
  • 第三者提供の停止請求
  • 同意の撤回 (アプリのアンインストール / アカウントブロックを含む)

請求は本ページ末尾の連絡先までご連絡ください。

アカウント削除によるデータ完全削除

サインイン済みユーザーはアプリの「プロフィール > アカウントを削除する」から、いつでも自分のアカウントを削除できます。 削除時には以下が すべて完全に削除 されます (復元不可):

  • Firebase Authentication 上のアカウント (表示名、メールアドレス、認証情報を含む)
  • サービス上で公開した Activity 投稿 (写真・コメント・voice marker・AI fb サマリー)
  • Activity に紐付くアップロード写真 (Firebase Storage)
  • 音声 / 写真 evidence と紐付く AI 解析結果 (users/{uid}/evidence)
  • その他、 匿名 uid 配下の自身のサブコレクション全て

削除後はアプリ自体は匿名モードで継続利用可能ですが、 過去の記録は復元できません。

10. Cookie および localStorage

当社は以下の目的で Cookie および localStorage を利用します。

  • ログイン状態の保持 (Firebase Auth)
  • UI 設定の記憶 (例: 言語切替の選択)
  • サービスの利用履歴 (例: gb_onboarded, gb_tried)

ブラウザの設定で Cookie / localStorage を無効化することが可能ですが、サービスの一部機能が利用できなくなる場合があります。

11. 未成年者の保護

本サービスは原則として 13 歳以上を対象としています。13 歳未満の方が利用される場合は、保護者の同意のもとでご利用ください。

12. ユーザーが公開する情報について

  • 本サービスのアクティビティ機能 (Spot 詳細での写真・コメント投稿、Tried it! ログ等) で投稿した内容は、本サービス上で すべての閲覧者から閲覧可能 となります (匿名認証ユーザーも含む)。
  • 公開される情報には次が含まれます: 投稿写真、コメントテキスト、AI 生成サマリー、投稿日時、ログイン済の場合は表示名 / プロフィール画像。
  • 投稿内容は、本サービス内の Spot 詳細ページのほか、検索エンジンによってインデックスされる可能性があります。一度公開した情報は、削除後も第三者がキャッシュ・スクリーンショット等で保存している可能性があり、完全な消去は保証できません。
  • 公開後の削除はご本人 (ログイン済ユーザー) または運営に依頼することで可能です。詳細は 利用規約 第 15 条 (UGC) をご参照ください。

13. 改定

本プライバシーポリシーは、法改正やサービス変更に伴い更新されることがあります。重要な変更があった場合は、本ページにて告知いたします。

14. お問い合わせ

Privacy Policy

Last updated: May 11, 2026 (account deletion clause added)

1. Introduction

GuideBloom ("we," "us," or "our") provides a language learning and tour guide service through our web apps (traveler / admin), LINE, WhatsApp, and related channels. This Privacy Policy explains how we collect, use, and protect your personal information.

2. Operator

Operator: GuideBloom (in the process of incorporation)

Representative: Daichi Itoh

Contact: WhatsApp +81 50-1794-0636

3. Information We Collect

  • Authentication data: an Anonymous Auth uid. If you optionally choose "Sign in with Google" or "Email / Password sign-up", we also receive the Google account's display name, email address, and profile picture URL, or the email address you entered plus a hashed password, respectively, via Firebase Authentication (linked to the anonymous uid; the UID itself is preserved).
  • Device & connection data: IP address, device fingerprint, browser type, OS, access timestamps.
  • Location data: via the browser geolocation API (only when you grant permission).
  • Audio & images: recordings and photos you upload (evidence).
  • AI analysis results: transcriptions, scores, and comments generated by AI from the above audio / images.
  • Messaging data: messages exchanged via LINE / WhatsApp, timestamps, platform user IDs.
  • Usage history: spot views, "Tried it!" records, feedback ratings, and similar interaction logs.
  • Contact information: phone number / email address you voluntarily provide.

4. How We Use Your Information

  • To provide, operate, and maintain the service.
  • To run AI analysis on audio / photos and present results (e.g., pronunciation feedback, photo cultural insights).
  • To improve the service and its quality (anonymous aggregate analytics).
  • To respond to inquiries.
  • To notify users of new features and announcements.
  • To use anonymous aggregate data for marketing materials.

5. Third-Party Services (Processors)

We use the following third parties as processors and share personal information with them only to the extent necessary.

  • Google Cloud / Firebase (US): data storage (Firestore), file storage (Cloud Storage), authentication (Anonymous Auth + Google Sign-In), hosting, Cloud Functions
  • Vertex AI Gemini (Google, US): AI analysis of audio / images, text generation
  • LINE Messaging API (LY Corporation): messaging via LINE
  • WhatsApp Business API (Meta, US): messaging via WhatsApp
  • Stripe (US): future payment processing (not currently used)

Each service has its own privacy policy that governs data handling.

6. International Data Transfer

Through the processors listed in Section 5 (Google, Meta, etc.), we may transfer your personal information outside Japan, including to the United States. As required by Article 28 of the amended Japanese Act on the Protection of Personal Information (effective April 2022), we disclose the following.

(1) Destination country: Primarily the United States.

(2) Data protection regime in that country: The United States does not have a comprehensive personal information protection statute equivalent to the EU GDPR or Japan's APPI. Instead, protection is provided by Section 5 of the FTC Act, state laws (e.g., California's CCPA / CPRA), and sector-specific laws (HIPAA, GLBA, etc.). Both Google and Meta declare GDPR compliance and rely on the EU Standard Contractual Clauses (SCCs) for cross-border transfers. For details, see:

(3) Safeguards we apply:

  • Communication encrypted via HTTPS / TLS
  • Data at rest encrypted using Google Cloud's standard encryption
  • Per-uid access control enforced via Firestore / Storage Security Rules
  • Only the minimum necessary data is transferred (with anonymization where possible before transfer)

7. Data Retention

  • Audio / photo evidence: 1 year after AI analysis completes (for re-analysis and history)
  • AI analysis results: while your account exists
  • Message history: 2 years from last activity
  • We promptly delete data upon a deletion request.

8. Security

  • Communication is encrypted via HTTPS
  • Stored data uses Google Cloud Platform standard at-rest encryption
  • Firestore / Storage Security Rules enforce per-uid access control
  • Only the minimum necessary staff have data access

9. Your Rights

You have the right to:

  • Request disclosure of personal information held about you
  • Request correction, addition, or deletion of inaccurate data
  • Request suspension of use or erasure
  • Request that we stop sharing data with third parties
  • Withdraw consent (including by uninstalling the app / blocking the account)

Please use the contact details at the bottom of this page to exercise these rights.

Account deletion: full data erasure

Signed-in users can delete their account at any time from Profile > Delete account inside the app. When you delete your account, the following are permanently erased (no recovery possible):

  • Your Firebase Authentication account (display name, email, credentials)
  • Activity posts you published on the Service (photos, comments, voice markers, AI feedback summaries)
  • Photos uploaded with Activity posts (Firebase Storage)
  • Voice / photo evidence and the linked AI analysis results (users/{uid}/evidence)
  • All other sub-collections stored under your anonymous uid

After deletion the app continues to work in anonymous mode, but past records cannot be recovered.

10. Cookies and localStorage

We use cookies and localStorage for the following purposes.

  • Maintaining sign-in state (Firebase Auth)
  • Remembering UI preferences (e.g., language toggle)
  • Service usage history (e.g., gb_onboarded, gb_tried)

You may disable cookies / localStorage in your browser, but some features may stop working.

11. Children's Privacy

Our service is intended for users aged 13 and above. Users under 13 must use the service with a parent or guardian's consent.

12. Information You Publicly Share

  • Content you post via the Activity features (photo / comment posts on Spot pages, Tried it! logs, etc.) becomes publicly visible to all viewers on the Service, including anonymous users.
  • Publicly shared information includes: uploaded photos, comment text, AI-generated summaries, timestamps, and (if signed in) your display name and profile picture.
  • Posted content may also be indexed by search engines. Once shared publicly, even after deletion, third parties may have cached or screenshotted the content — complete removal cannot be guaranteed.
  • Signed-in users can delete their own posts; alternatively, removal can be requested via the operator. See Terms of Service Section 15 (UGC) for details.

13. Changes to This Policy

We may update this Privacy Policy in line with legal changes or service updates. Material changes will be announced on this page.

14. Contact Us