> For the complete documentation index, see [llms.txt](https://tokimake.gitbook.io/tokimake-docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://tokimake.gitbook.io/tokimake-docs/privacy.md).

# プライバシーポリシー

制定日：2026年 9月 14日

改定日：2026年 9月 23日

Xross Road Inc.（以下「当社」）は、当社が提供するサービス「TokiMake」（Web 版、iOS アプリ、Android アプリを含み、以下「本サービス」）における利用者（以下「ユーザー」）の個人情報その他の情報の取扱いについて、以下のとおりプライバシーポリシー（以下「本ポリシー」）を定めます。当社は米国デラウェア州法人ですが、日本に居住するユーザーに本サービスを提供するにあたり、日本の個人情報の保護に関する法律（以下「個人情報保護法」）を遵守します。本ポリシーは、本アプリおよび Web 版の設定画面、ならびに[プライバシーポリシーのページ](https://tokimake.gitbook.io/tokimake-docs/privacy)（ログイン不要）で常時閲覧できます。

## 1. 取得する情報

当社は、本サービスの提供にあたり、次の情報を取得します。

**(1) ユーザーが登録・入力する情報**

* アカウント情報：メールアドレス、パスワード（ハッシュ化して保存）、ニックネーム、生年月日、プロフィール画像、自己紹介
* 外部アカウント連携情報：Sign in with Apple、Google アカウント等による認証時に提供される識別子、氏名、メールアドレス（Apple の「メールを非公開」を利用した場合は転送用アドレス）
* お問い合わせ・通報の内容

**(2) ユーザーが本サービスで作成・入力するコンテンツ**

* キャラクター設定、シナリオ、チャットでの入力テキスト、アップロードした画像、生成指示（プロンプト）
* 本サービスが生成したテキスト、画像、音声およびその履歴（以下、ユーザー入力と併せて「ユーザーコンテンツ」）
* 利用の記録：作品の進み、栞、既読、お気に入り、結末の到達、ミッションの達成と受け取り、来訪した日
* 公開・投稿したもの：公開した作品、投稿した場面、コメント、そこに表示される表示名、通報およびブロックの記録

**(3) 購入・課金に関する情報**

* 購入した商品、購入日時、金額、通貨、購入経路（App Store / Google Play）、サブスクリプションの状態、pt の付与・消費履歴
* App Store / Google Play の決済：Apple または Google が取得・処理し、当社は購入を証明するトランザクション情報（購入 ID、商品 ID、購入日時、状態）を取得します。氏名・カード情報は取得しません。

**(4) 自動的に取得する情報**

* 端末情報（OS、機種、言語、アプリバージョン）、識別子（当社が発行するユーザー ID および端末識別子、プッシュ通知トークン）
* 広告識別子（IDFA / GAID）：**取得しません。** 当社はアプリ内に広告を表示せず、広告目的の計測も行いません。
* 利用状況（アクセス日時、閲覧・操作履歴、生成回数、エラーログ）、IP アドレス、Cookie および類似技術による情報
* 位置情報は取得しません。IP アドレスから国・地域レベルを推定し、不正利用の検知および提供地域の判定にのみ利用します。

## 2. 利用目的

| 利用目的                                                                               | 対象となる情報                   |
| ---------------------------------------------------------------------------------- | ------------------------- |
| 本サービスの提供、アカウントの認証・管理、年齢確認および保護者同意の申告の記録                                            | (1)(3)(4)                 |
| テキスト・画像・音声等の生成処理およびその履歴の保存・表示                                                      | (2)                       |
| 購入の処理、サブスクリプションおよびpt 残高の管理、購入経路をまたいだ権利の同期                                          | (3)                       |
| 返金・チャージバック等の申請への対応                                                                 | (3)(4)                    |
| 本人確認、不正利用・規約違反の検知および防止、セキュリティの確保                                                   | (1)(3)(4)                 |
| 生成コンテンツおよび公開コンテンツの安全性確保のためのモデレーション（自動フィルタおよび必要な範囲での人による確認）、違反行為への措置、法令に基づく関係機関への通報 | (1)(2)(4)                 |
| お問い合わせ・通報への対応                                                                      | (1)(2)(4)                 |
| 本サービスの改善、新機能の開発、利用状況の分析                                                            | (2)(4)（統計化・匿名化した情報を優先します） |
| 当社サービスに関するお知らせ、キャンペーン情報の配信（同意を得た場合）                                                | (1)                       |
| 法令に基づく対応、権利の保護                                                                     | すべて                       |

当社は、本ポリシー制定時点において、ユーザーコンテンツを当社または第三者の AI モデルの学習に利用していません。将来利用する場合は、事前にその旨を明示し、ユーザーが拒否できる手段（オプトアウト）を提供します。

## 3. 委託および第三者への提供

**(1) 業務委託先（当社の管理のもとで処理を行う事業者）**

当社は、利用目的の達成に必要な範囲で、次の事業者に個人情報の取扱いを委託します。いずれの委託先についても、当社は、個人情報保護法第 28 条第 1 項および同法施行規則第 16 条に定める基準に適合する体制（目的外利用の禁止、再委託の制限、安全管理措置、漏えい時の報告等を定めた契約）を確保しています。

| 委託先                                       | 所在国    | 委託する業務                                                            | 提供する情報                                                                           |
| ----------------------------------------- | ------ | ----------------------------------------------------------------- | -------------------------------------------------------------------------------- |
| Alibaba Cloud（Alibaba Cloud Model Studio） | シンガポール | Web 版におけるキャラクターとの対話、および作品のプレイ中の台本の無い場面の生成                         | 会話でユーザーが入力した文、キャラクター設定、場面の設定、自己紹介、会話履歴およびその要約、ならびに作品のプレイ中の作品の設定、呼ばれたい名前および選んだ選択肢 |
| Anthropic, PBC                            | 米国     | キャラクターとの対話（iOS アプリおよび Android アプリ）、ならびにシナリオ・キャラクター作成時の下書きその他の文の生成 | 会話でユーザーが入力した文、キャラクター設定、場面の設定および会話履歴、ならびに作成時にユーザーが入力した題材・指示の文および作品の設定             |
| Upstash, Inc.                             | 米国     | データベースのホスティング                                                     | アカウント情報、利用履歴、pt および購入の記録                                                         |
| RevenueCat, Inc.                          | 米国     | 購入経路をまたいだサブスクリプション・購入状態の管理                                        | ユーザー ID、購入トランザクション情報、端末情報                                                        |
| Google LLC（Firebase Authentication）       | 米国     | ログインおよびアカウントの認証（メールアドレス、Sign in with Apple、Google ログイン）           | メールアドレス、パスワード、外部アカウント連携情報（識別子、氏名、メールアドレス）、ユーザー ID、端末情報、IP アドレス                   |
| Apple Inc.                                | 米国     | iOS 端末へのプッシュ通知の配信                                                 | プッシュ通知トークン（端末識別子）、通知の表題および本文（作成された作品の題を含みます）                                     |
| Google LLC（Firebase Cloud Messaging）      | 米国     | Android 端末へのプッシュ通知の配信                                             | プッシュ通知トークン（端末識別子）、端末情報、通知の表題および本文（作成された作品の題を含みます）                                |
| Google LLC（Firebase Crashlytics）          | 米国     | iOS アプリおよび Android アプリの異常終了の記録の収集と解析                              | クラッシュログ（異常終了の直前に行った通信の種類と結果の記録を含み、会話や作成内容の本文は含みません）、端末情報、端末識別子、ユーザー ID           |

キャラクターとの対話の生成は、Web 版では Alibaba Cloud が、iOS アプリおよび Android アプリでは Anthropic, PBC が行います。

当社は、初回の生成機能の利用時に、送信先の事業者名、送信される情報および目的を本サービス上で表示し、ユーザーの明示的な同意を得たうえで送信します。同意しない場合、生成機能は利用できません。同意状況はアカウント設定画面で確認・撤回できます。上記の生成事業者は、送信された情報を自社の AI モデルの学習に利用しない条件（API 利用）で提供を受けます。

画像および音声の生成は、当社が管理するサーバー上で行い、第三者に送信しません。

**(2) 独立した事業者としての Apple および Google**

App Store または Google Play を通じた購入、および Sign in with Apple / Google ログインにおいて、Apple Inc. および Google LLC はそれぞれ独自の責任で個人情報を取り扱います。取扱いは各社のプライバシーポリシーに従います。

**(3) 第三者提供**

当社は、次の場合を除き、個人情報を第三者に提供しません。

* ユーザーの同意がある場合
* 法令に基づく場合、人の生命・身体・財産の保護のために必要で本人の同意を得ることが困難な場合、その他個人情報保護法が認める場合
* 事業承継に伴い提供する場合

## 4. 外国にある第三者への提供について

当社は米国に所在します。第 3 条(1)の委託先は、Alibaba Cloud（Alibaba Cloud Model Studio）がシンガポールに、その他の委託先が米国に所在します。日本に居住するユーザーの個人情報は、本サービスの提供にあたり、これらの国に移転されます。

* 移転先の国：アメリカ合衆国、シンガポール共和国
* 各国の個人情報保護制度：米国には連邦レベルの包括的な個人情報保護法はなく、分野別の法律および州法により規律されています。シンガポールには個人情報保護法（Personal Data Protection Act 2012）があり、個人データの収集・利用・開示について本人の同意を原則としています。詳細は個人情報保護委員会が公表する「外国における個人情報の保護に関する制度等の調査」（[個人情報保護委員会のページ](https://www.ppc.go.jp/personalinfo/legal/kaiseihogohou/#gaikoku)）をご参照ください。
* 移転先が講ずる措置：第 3 条(1)の委託先については、上記のとおり個人情報保護法第 28 条第 1 項の基準に適合する体制を契約により確保しています。ユーザーは、当社に対し、当該委託先が講ずる措置の概要の提供を求めることができます（第 11 条の窓口）。
* 委託先以外の外国にある第三者への提供については、提供に先立ち、上記の情報を提供したうえでユーザーの同意を取得します。

## 5. 安全管理措置

当社は、個人情報の漏えい、滅失またはき損の防止のため、次の措置を講じます。

* 組織的措置：個人情報の取扱いに関する責任者の設置、取扱規程の整備、漏えい等の事案に対応する体制の整備
* 人的措置：従業者への定期的な教育、秘密保持義務の徹底
* 物理的措置：クラウド事業者のデータセンターにおける入退室管理、機器の盗難・紛失防止
* 技術的措置：通信および保存データの暗号化、アクセス権限の最小化、多要素認証、ログの監視
* 外的環境の把握：個人情報を保管・処理する国（米国、シンガポール、日本）の制度を把握したうえで、上記の措置を講じています。

## 6. 保存期間と削除

* アカウント情報およびユーザーコンテンツは、アカウントが存続する間保存します。アカウント削除後は、法令上の保存義務がある情報（取引記録：7 年間）およびバックアップ（最長 30 日で消去）を除き、30 日以内に削除または匿名化します。ただし、利用規約第 15 条に基づく復元のため、削除後 30 日間はアカウント情報を保持します。
* 12 か月以上利用のないアカウントは、利用規約第 14 条に基づき当社が削除することがあります。削除後の取扱いは上記と同様です。
* 購入・課金記録は、税務および紛争対応のため、アカウント削除後も法令に基づく期間保存します。
* 通報・違反対応のために必要な記録は、対応完了後 1 年間保存します。
* 利用状況の分析のために当社が記録する操作の記録（閲覧した画面、操作の種類。会話や作成内容の本文は含みません）は、取得から 90 日間保存し、その後は日ごとの集計のみを保持します。
* 異常終了の記録（第 3 条(1) の Firebase Crashlytics へ送るもの）は、委託先で 90 日間保存された後、削除されます。
* 利用規約第 10 条第 6 項に基づく負数のpt 残高、およびその引継ぎのために必要な決済主体の識別子（ストアアカウントまたは決済手段に由来する識別子をハッシュ化したもの）は、当該残高が精算されるまで、または最終の取引から 3 年間保存します。
* 利用規約第 4 条に基づく生年月日の登録・変更の履歴は、アカウント削除後 3 年間保存します。

## 7. ユーザーの権利

ユーザーは、当社が保有する自己の個人情報について、利用目的の通知、開示、訂正、追加、削除、利用停止、第三者提供の停止を請求できます。

* 請求方法：本サービスのアカウント設定画面、または第 11 条の窓口へのご連絡
* 本人確認：登録メールアドレスによる確認、必要に応じて追加の確認を行います
* 開示の方法：ユーザーが希望する場合、電磁的方法（メール）により無償で開示します。書面での開示を希望される場合に限り、郵送実費相当として 1,000 円を申し受けます。
* アカウント削除：Web 版、iOS アプリ、Android アプリのいずれからも、アカウント設定画面から削除できます。また、[アカウントの削除](https://tokimake.gitbook.io/tokimake-docs/account-deletion)のページからも申請できます。当社は、削除の申請から 30 日以内に、第 6 条に定める保持対象を除くすべての情報を削除します。削除後 30 日を経過すると復元はできません。**アカウントを削除しても、App Store または Google Play で契約したサブスクリプションは自動的には解約されません**。各ストアで別途解約手続を行ってください。

## 8. Cookie 等の利用および外部送信に関する公表事項

Web 版では、ログイン状態の維持、設定の保存、利用状況の分析のために Cookie および類似技術を使用します。ブラウザの設定により Cookie を無効化できますが、一部機能が利用できなくなる場合があります。

本サービスは、ユーザーの端末から次の外部事業者に情報を送信させることがあります（電気通信事業法第 27 条の 12 に基づく公表事項）。

| 送信先事業者                                  | 送信される情報                                                                | 利用目的                                            | オプトアウト                                                      |
| --------------------------------------- | ---------------------------------------------------------------------- | ----------------------------------------------- | ----------------------------------------------------------- |
| Alibaba Cloud（Model Studio・シンガポール）      | 会話の入力文、キャラクター設定、場面の設定、自己紹介、会話履歴およびその要約、作品のプレイ中の作品の設定・呼ばれたい名前・選んだ選択肢    | キャラクターの返答および台本の無い場面の生成（Web 版）                   | 生成機能を利用しない場合は送信されません（同意はアカウント設定画面で撤回できます）                   |
| Anthropic, PBC（米国）                      | 会話の入力文、キャラクター設定、会話履歴、作成時に入力した題材・指示の文                                   | キャラクターの返答（iOS アプリおよび Android アプリ）および下書きその他の文の生成 | 生成機能を利用しない場合は送信されません（同意はアカウント設定画面で撤回できます）                   |
| RevenueCat, Inc.                        | ユーザー ID、端末情報、購入情報                                                      | 購入状態の管理                                         | —                                                           |
| Google LLC（Firebase Authentication・米国）  | メールアドレス、パスワード、外部アカウント連携情報（識別子、氏名、メールアドレス）、ユーザー ID、端末情報、IP アドレス         | ログインおよびアカウントの認証                                 | —                                                           |
| Apple Inc.（米国）                          | プッシュ通知トークン（端末識別子）                                                      | iOS 端末へのプッシュ通知の配信                               | アプリの設定画面の「通知を受け取る」をオフにすると、宛先の登録が削除され送信されません（端末の設定からも停止できます） |
| Google LLC（Firebase Cloud Messaging・米国） | プッシュ通知トークン（端末識別子）、端末情報                                                 | Android 端末へのプッシュ通知の配信                           | アプリの設定画面の「通知を受け取る」をオフにすると、宛先の登録が削除され送信されません（端末の設定からも停止できます） |
| Google LLC（Firebase Crashlytics・米国）     | クラッシュログ（異常終了の直前に行った通信の種類と結果の記録を含み、会話や作成内容の本文は含みません）、端末情報、端末識別子、ユーザー ID | iOS アプリおよび Android アプリの異常終了の記録の収集と解析            | —                                                           |
| Google LLC（Google アナリティクス 4・米国）         | 閲覧した画面、操作の種類（遊んだ・話した・つくった等）、端末情報、Cookie による識別子（IP アドレスは匿名化）            | 利用状況の分析（広告目的には使いません）                            | ブラウザの Cookie 設定、Google アナリティクス オプトアウト アドオン                  |

当社は、広告事業者および広告目的の計測事業者に情報を送信しません。

## 9. 未成年者の個人情報

本サービスは 16 歳未満の方の利用を想定しておらず、16 歳未満の方の個人情報を故意に取得しません。16 歳未満の方の情報を取得したことが判明した場合、速やかに削除します。16 歳以上 18 歳未満の方は、保護者の同意を得たうえでご利用ください。16 歳以上 18 歳未満の方の有料サービスの購入時には、保護者の同意を得ている旨の申告をいただきます。

## 10. 本ポリシーの変更

当社は、法令の変更またはサービス内容の変更に応じて本ポリシーを変更することがあります。重要な変更を行う場合は、効力発生日の 14 日前までに本サービス上または登録メールアドレス宛に通知します。利用目的の変更が本人の同意を要する場合は、改めて同意を取得します。

## 11. 事業者情報およびお問い合わせ窓口

個人情報の取扱いに関するご質問、開示等の請求、苦情は、次の窓口までご連絡ください。

Xross Road Inc.\
本店所在地：アメリカ合衆国デラウェア州ドーバー市ウォーカーロード 838 スイート 21-2（838 Walker Road Suite 21-2, Dover, Delaware, U.S.A.）\
代表者：内海 暢介（Chief Executive Officer）\
メール：<info@tokimake.app>\
お問い合わせ方法：上記メール宛にご連絡ください（お問い合わせフォームは設けていません）。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://tokimake.gitbook.io/tokimake-docs/privacy.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
