プライバシーポリシー

最終更新日:2026年8月3日

Safeinestは、保護者や養育者がオンラインで子どもを少しでも安全に保つお手伝いをします。本ポリシーでは、当社がどのような個人情報を、なぜ収集するのか、どのように保護するのか、そしてお客様にどのような選択肢があるのかを、わかりやすい言葉で説明します。本ポリシーは、当社の2つのiPhoneアプリ(保護者アプリとKidsアプリ)およびマーケティングウェブサイトに適用されます。

私たちの出発点となる原則はシンプルです。収集はできる限り少なく。名前の代わりにニックネームを、誕生日の代わりに年齢を使えるところでは、そうしています。Appleが第三者のアプリに見せないもの(お子様のメッセージの内容など)については、回避策を試みることはなく、できるふりもしません。

iPhoneの正直な限界について一言。Safeinestは、保護者が設定したルールを適用するためにAppleのスクリーンタイム(ファミリーコントロール)を使用します。これは協調型の仕組みです。ルールを実行し報告しますが、絶対的なものではなく、スクリーンタイムはiOSの設定からオフにできます。制限を確実にするのは、保護者が設定するスクリーンタイムのパスコードです。

当社について(データ管理者と連絡先)

Safeinestは、本ポリシーに記載する個人情報の「データ管理者(data controller)」です。つまり、何をなぜ収集するかを決定し、その管理に責任を負います。

Safeinestは、イングランドおよびウェールズで登記されたJETMEAWAY LTDが運営しています。会社番号、登記上の住所、ICO登録番号が必要な場合(たとえばデータ保護に関する請求を行う場合)は、メールでご連絡いただければお知らせします。

プライバシーに関するご質問や、ご自身のデータに関する請求は、hello@safeinest.com までご連絡ください。

データ保護責任者(Data Protection Officer)またはUK GDPR代理人を任命した場合は、ここに氏名を記載します。

収集するデータ

保護者のメールアドレス — アカウントの作成、サインイン、およびアカウントやアプリに関する重要なサービス連絡の送信のため。

お子様のニックネーム — お客様が選ぶ呼び名であり、お子様の法律上の氏名ではありません。

お子様の年齢 — お客様が選ぶ年齢(1〜17)であり、生年月日ではありません。保存するのは年齢のみで、誕生日は決して保存しません。

端末ペアリング識別子 — 保護者アカウントと特定のお子様の端末を結びつけるコードとIDです。設定したルールが正しい端末に届くようにするためです。

基本的な端末の状態 — スクリーンタイムの許可がオンになっているか、端末がオンラインか、ルールが最後に適用されたのはいつか、といった動作上の信号です。アプリが機能していることを示すもので、いかなる内容(コンテンツ)でもありません。

家族メッセージの本文 — Safeinest内でお客様とお子様が送り合うメッセージで、保存時に暗号化されます。会話の直近のメッセージのみを保持し、他のアプリからは一切何も保持しません。

位置情報 — 特定のお子さんについて「リアルタイム位置情報」をオンにしたときだけです。この設定がオンの間、お子さんの電話が位置を送り、当社は最新の位置を取得時刻とともに暗号化して保持します。そのお子さんについて24時間の移動記録もオンにした場合は、場所の間の移動が分かるよう最大一日分の位置を保持します。それより古いものは自動的に削除されます。どちらかの設定をオフにすると共有は止まり、保存済みのものも削除されます。

セーフゾーン — お客様が選ぶ場所(ラベル、中心点、半径)と、お子様の端末が現在それぞれの内側にいるか外側にいるかの情報です。到着や出発をお知らせするためです。

音声通話の接続設定データ — 2台の端末間で通話をつなぐために必要な技術情報です。通話は決して録音されず、当社を経由することもありません。接続設定の記録は約1日後に削除されます。

伏せ字化された安全アラートの抜粋 — これは将来のAndroid向け機能の可能性にのみ関係します。現在はどのプラットフォームでもこれを生成するものはなく、iPhoneでは今後も決してあり得ません。提供する場合も、短くマスクされたプレビューのみを保持し、メッセージや会話の全文は決して保持しません。

プッシュ通知トークン — アラートやリマインダーをお客様の端末に届けるため。

最小限の技術ログ — サービスの安全確保、障害の診断、不正利用の防止に必要な限定的な記録です。

クラッシュレポート — アプリで問題が起きた際、その不具合の技術的詳細(何が壊れたか、アプリのバージョン、端末のモデル)と、追跡に必要な内部ID番号を収集します。ご家族の誰かの名前が含まれることはありません。下記の「第三者と処理者」をご覧ください。

収集しないデータ

iPhoneでメッセージを読むことはありません。iMessageも、WhatsAppも、他のどのアプリもです。Appleは第三者のアプリにこれを許可しておらず、当社も試みません。メッセージの見守りはAndroidでのみ可能な将来の機能であり、現在のiPhone版Safeinestが行うものではありません。

閲覧履歴は収集しません。

お子様の法律上の氏名や生年月日は収集しません。ニックネームと年齢のみです。

連絡先、写真、カメラロールは読み取りません。端末上の他のアプリ内のメッセージ、閲覧、アプリの利用状況も読み取りません。各アプリの使用時間も収集しません。Appleはその数値をお子様自身の端末内にとどめています。

当社は、お子さんがどこにいたかの長期的な記録を作りません。位置情報は、特定のお子さんについてリアルタイム位置情報をオンにしている間だけ取得し、既定では最新の一件だけを保持します。直近24時間の移動記録は、あなたがそれもオンにした場合に限って保持され、時間の経過とともに自動的に消えます — 上記の「取得するデータ」をご覧ください。

音声通話を録音することはありません。

広告プロファイルを作成することはなく、お客様やお子様のデータを誰かに販売することもありません。決して。

当社の法的根拠(UK GDPR)

UK GDPRの下では、個人データの各利用について法的根拠が必要です。当社は次の根拠に依拠します。

契約(Contract) — アカウントを作成し端末をペアリングした保護者であるお客様に、アプリを提供するため。

正当な利益(Legitimate interests) — サービスを安全で信頼でき、不正利用のない状態に保つため。これは全員のプライバシーとの間で比較衡量し、お子様のプライバシーには特に重きを置きます。

同意(Consent) — 純粋に任意のもの(たとえば一部の通知)について。同意に依拠する場合、お客様はいつでも同意を撤回できます。

法的義務(Legal obligation) — 法律により特定の情報の保持または開示が求められる場合。

お子様のデータが関わるため、これらの判断には特に注意を払い、継続的に見直しています。

子ども向けコード(Children’s Code、年齢適合設計コード)

Safeinestは、ICOの年齢適合設計コード(Age Appropriate Design Code)——子ども向けコード(Children’s Code)とも呼ばれます——と、子どものデータを保護するUK GDPR上の広範な義務に沿って設計されています。

実際には次のことを意味します。データ最小化が標準であること。生年月日の代わりに年齢を、氏名の代わりにニックネームを使うこと。プライバシーを守る設定が初期状態でオンであり、現在地の共有はお子様ごとにお客様がオンにするまでオフであること。Kidsアプリは何が起きているかを隠さず、お子様にわかりやすく伝えること。そして、子どもをプロファイリングしたり、より多くの共有へお子様(やお客様)を誘導する「ナッジ」的手法を使ったりしないことです。

子どものデータを、マーケティング、広告、またはファミリーセーフティ機能の維持以外のいかなる目的にも使用しません。

データの利用方法

保護者アカウントとお子様の端末をペアリングし、設定されたルール——アプリカテゴリの許可・ブロック、就寝・学校時間帯、タイマー式ブロック、フォーカスプリセット、今すぐブロック、承認された延長時間、「アプリ削除のロック」の意思——を届けるため。

お客様とお子様の間で、家族メッセージ、音声通話、SOSアラートを運ぶため。

お子さんの最新の位置をお見せし、あなたが決めた安全な場所に到着・出発したときにお知らせし、そして 24 時間の移動記録をオンにした場合はそれらの場所の間の移動をお見せするためです。いずれも、そのお子さんについてリアルタイム位置情報がオンの間だけです。

アラートやリマインダーを送るため——たとえば、端末の連携が解除された、スクリーンタイムがオフにされた、対象アプリが以前より減った、端末から2日間連絡がない、といったお知らせです。

アカウントを安全に保ち、不正利用を防ぐため。

お問い合わせいただいた際にサポートを提供するため。

不具合を修正し、サービスの信頼性を高めるため。

お客様のデータも、お子様のデータも、広告やプロファイリングには使用しません。

保存時の暗号化とセキュリティ

通信中のデータはHTTPS/TLSで保護し、個人データは保存時に暗号化します。

データへのアクセスは必要な者に限定し、アクセス制御を用い、問題の検知と対応のために技術ログを保持します。

どんなオンラインサービスも完全に安全だと約束することは、正直にいってできません。私たちが約束できるのは、そもそも保持するものを最小限にし、保持するものは保護し、万一の侵害でお客様のデータが危険にさらされた場合には速やかにお知らせする(法律が求める場合はICOに通知する)ことです。

データの保持期間と削除

アカウントデータ(メールアドレス、お子様のニックネーム、年齢、ペアリングの紐づけなど)は、アカウントが有効な間のみ保持します。

お子様を削除した場合、またはアカウントを閉鎖した場合、関連する個人データ——ルール、家族メッセージ、保存された位置——はその時点で削除します。ただし、法的義務を満たすために限定的な記録の保持が必要な場合を除きます。

リアルタイム位置情報は保存される位置が一件だけで、新しい位置が届くたびに上書きされ、設定をオフにすると消去されます。任意の24時間の移動記録は最大でも一日分です。それより古いものは自動的に削除され、移動記録(またはリアルタイム位置情報)をオフにすると全件がその場で削除されます。通話の接続記録は約一日で削除されます。クラッシュレポートは90日間保存されます。

技術ログは、セキュリティとトラブルシューティングのために短期間保持した後、削除します。

データのより早い削除を依頼することもできます。下記の「お客様の権利」をご覧ください。

子どもの権利と保護者の役割

Safeinestは保護者または養育者が設定・管理し、お子様に代わって行動し、設定に関する判断を行います。

子どもにも、子ども自身のデータ保護の権利があります。当社はお子様のデータの足跡を意図的に小さく保ち、Kidsアプリはわかりやすく正直なメッセージを表示します。たとえば、保護者がアプリを削除しないよう求めている場合、お子様には黙ってブロックされるのではなく「先に聞いてね」というメッセージが表示されます。

Safeinestが何をするのかを、年齢に応じた形でお子様と話し合うことをお勧めします。お子様(またはお子様に代わって保護者)が、自分に関するデータを知りたい、または削除してほしい場合は、ご連絡ください。お手伝いします。

お客様のデータ主体としての権利

UK GDPRの下で、お客様には次の権利があります。ご自身のデータへのアクセス。誤りがある場合の訂正。消去。利用の制限または利用への異議。別の場所で再利用するためのコピーの請求(データポータビリティ)。そして、与えた同意の撤回です。

これらの権利を行使するには、hello@safeinest.com までメールをお送りください。誤った相手にデータを渡さないよう、ご本人確認をお願いする場合があります。

1か月以内の回答を目指します。通常、費用はかかりません。請求が特別に複雑な場合は、その旨をお伝えし、進捗をお知らせします。

第三者と処理者

サービスの運営のために、少数の信頼できる供給者(「処理者(processors)」)を利用しています。通常、次のものが含まれます。

クラウドホスティング — バックエンドを稼働させ、データを安全に保存するため。

プッシュ通知の配信 — Apple Push Notificationサービス、およびFirebase Cloud Messaging。お客様の端末にアラートを送るため。

クラッシュ・エラー報告 — Sentry(EU域内、ドイツでホスティング)。アプリやバックエンドで不具合が起きた際、何が起きたかの技術的詳細——エラー、スタックトレース、アプリのバージョンと端末のモデル、関係するアカウント・お子様の記録・端末の内部ID番号——を送信します。送信前に、ご家族を特定し得るものはすべて取り除きます。メールアドレスも、サインイン情報も、メッセージ本文も、位置情報も、ペアリングコードもありません。クラッシュレポートは90日間保持され、その後自動的に削除されます。

いずれの処理者も、お客様のデータを保護し、当社の指示に基づいてのみ利用し、安全に保つことを契約により義務づけられています。

お客様のデータを販売することはなく、第三者のマーケティングのために共有することもありません。

国際的なデータ移転

可能な限り、データを英国または欧州経済領域(EEA)内にとどめることを目指しています。

一部の供給者(たとえばプッシュ通知のインフラ)は、英国外でデータを処理する場合があります。その場合は、英国の十分性認定(adequacy decision)、英国国際データ移転契約(UK International Data Transfer Agreement)、または英国補遺付き標準契約条項(Standard Contractual Clauses)といった適切な保護措置が講じられていることを確認します。

クラッシュ報告(Sentry)は、英国の十分性認定の対象である欧州経済領域内のドイツにデータを保存するよう設定されています。

お客様のデータがどこへ行き、どのように保護されているかについて、詳細をお問い合わせいただけます。

Cookieとウェブサイト

Safeinestのアプリは、広告用・追跡用のCookieを使用しません。

当社のマーケティングウェブサイトは意図的に最小限に保たれています。サイトの動作に必要な必須Cookieのみを使用します。必須でないCookieを(今後追加することがあれば)使用する場合は、まずお客様の同意を求め、お客様は拒否できます。

広告プロファイルを作成するためにCookieを使用することはありません。

本ポリシーの変更

製品の進化や法律の変更に応じて、本ポリシーを更新することがあります。

更新の際は、冒頭の「最終更新日」を変更します。重要な変更の場合は、発効前にお知らせするための合理的な措置——たとえばアプリ内のお知らせやメール——を取ります。

苦情の申し立て方法(ICO)

当社のデータの取り扱いにご不満がある場合は、まず hello@safeinest.com までご連絡ください。改善に努めます。

お客様には、英国のデータ保護規制当局である情報コミッショナー事務局(Information Commissioner’s Office、ICO)に苦情を申し立てる権利もあります。

ICOのウェブサイト:ico.org.uk。ヘルプライン:0303 123 1113。郵送先:Information Commissioner’s Office, Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF。