プライバシーポリシー(個人情報保護方針)

最終更新日: 2026年6月1日 / 施行日: 2026年6月1日

第1条(事業者情報)

事業者名称合同会社MTD
所在地東京都新宿区西新宿三丁目3番13号西新宿水間ビル2F
代表者松田高幸
個人情報保護管理者松田高幸
連絡先support@korehoshi.com

合同会社MTD(以下「当社」といいます。)は、「コレホシ(Korehoshi)」(以下「本サービス」といいます。)の運営にあたり、ユーザーの皆さま(以下「ユーザー」といいます。)の個人情報の保護を重要な責務と認識し、個人情報の保護に関する法律(以下「個人情報保護法」といいます。)その他の関連法令およびガイドラインを遵守し、以下のとおりプライバシーポリシー(以下「本ポリシー」といいます。)を定めます。

第2条(定義)

本ポリシーにおいて、次の各用語は以下の意味を有します。

  1. 「個人情報」とは、個人情報保護法第2条第1項に定義される個人情報をいいます。
  2. 「個人データ」とは、個人情報保護法第16条第3項に定義される個人データをいいます。
  3. 「保有個人データ」とは、個人情報保護法第16条第4項に定義される保有個人データをいいます。
  4. 「本サービス」とは、当社が運営するオンラインマーケットプレイス「コレホシ(Korehoshi)」(iOSアプリ、Androidアプリ、およびWebアプリを含みます。)をいいます。

第3条(収集する個人情報の項目)

当社は、本サービスの提供にあたり、以下の個人情報を取得します。

3.1 ユーザーから直接取得する情報

情報の種類具体的な項目取得方法
アカウント情報(メール・パスワード登録)メールアドレス、パスワード(ハッシュ化して保存)、電話番号アカウント登録時にユーザーが入力
アカウント情報(Apple Sign-In)メールアドレス(プライベートリレーアドレスの場合あり)、氏名(初回連携時のみ、ユーザーが共有を許可した場合)、Apple ID識別子(sub)「Appleで続ける」によりログインした際、Apple Inc. から提供を受けて取得
アカウント情報(Google Sign-In)メールアドレス、Googleアカウント識別子(sub)、表示名・プロフィール画像URL(Googleアカウントに設定されている場合)「Googleで続ける」によりログインした際、Google LLC から提供を受けて取得
本人確認情報電話番号(SMS認証)アカウント登録または本人確認時にユーザーが入力
プロフィール情報ユーザー名(ニックネーム)、プロフィール画像、自己紹介文ユーザーが任意で設定
年齢確認情報生年月日(18歳以上であることの確認に使用)アカウント登録時にユーザーが入力
配送先情報郵便番号、都道府県、市区町村、番地・建物名、電話番号、配送先名称住所登録時にユーザーが入力
取引関連情報ほしい投稿内容、オファー内容、チャットメッセージ、取引履歴サービス利用に伴い取得

※ Apple Sign-In におけるメールアドレスは、ユーザーが「メールを非公開」を選択した場合、Appleが発行するプライベートリレーアドレス(@privaterelay.appleid.com)となります。当社はこれを通常のメールアドレスと同様に取り扱います。

※ Apple Sign-In における氏名(fullName)は、Apple の仕様上、初回ログイン時にユーザーが共有を許可した場合にのみ取得可能です。

3.2 決済・エスクローに関する情報

情報の種類具体的な項目取得方法
振込情報(買い手)振込金額、振込照合コード(K-XXXXXXX 形式)、振込期限、振込報告日時、振込報告フラグ取引成立時にシステムが自動生成し、Firestoreの取引ドキュメントに保存
払出先口座情報(売り手)金融機関名・コード、支店名・コード、口座種別、口座番号、口座名義(カナ)売り手が設定画面から任意で登録。Firestoreのusersドキュメントに保存
払出記録払出金額、払出完了日時、払出確認管理者ID払出処理時に当社が記録

3.3 自動的に取得する情報

情報の種類具体的な項目取得目的
デバイス情報デバイスID、OS種別・バージョンシングルデバイスセッション管理
プッシュ通知トークンFirebase Cloud Messaging(FCM)トークンプッシュ通知の送信
セッション情報セッションID、ログインデバイス情報ログインデバイス管理・不正アクセス防止
ログ情報アクセスログ、エラーログ、操作ログサービスの安定運用・障害対応・不正利用の検知
セキュリティイベント情報ログイン試行履歴、ログイン失敗回数、IPアドレス、アカウントロック状態、レート制限カウンタ不正アクセス・ブルートフォース攻撃の検知・防止、アカウントロック機能の運用

3.4 収集しない情報

当社は、以下の情報を収集しません。

第4条(利用目的)

当社は、取得した個人情報を以下の利用目的の範囲内で利用します(個人情報保護法第17条)。

番号利用目的対象となる個人情報
1本サービスの提供、運営および維持管理アカウント情報、プロフィール情報、取引関連情報
2ユーザーの本人確認および年齢確認(18歳未満の利用防止)アカウント情報(電話番号によるSMS認証)、生年月日
3不正利用の検知、防止および対応アカウント情報、セッション情報、デバイス情報、ログ情報
4銀行振込エスクローの管理(入金確認、振込照合コードの発行・照合、売り手への払出処理)振込情報、払出先口座情報、払出記録
5商品の配送手配および配送先の管理配送先情報
6プッシュ通知の送信(取引の進捗、新着オファー、メッセージ受信等の通知)FCMトークン、デバイス情報
7ユーザーからのお問い合わせおよびカスタマーサポートへの対応アカウント情報、取引関連情報
8サービスの改善、新機能の開発および利用状況の分析ログ情報(統計化・匿名化した上で利用)
9利用規約違反行為への対応(警告、利用停止等)アカウント情報、取引関連情報、ログ情報
10法令に基づく対応(裁判所の命令、捜査機関からの照会等)必要最小限の範囲で該当する個人情報
11本サービスに関する重要なお知らせの通知(規約変更、メンテナンス等)アカウント情報(メールアドレス)、FCMトークン

当社は、上記の利用目的を変更する場合、変更後の利用目的が変更前の利用目的と関連性を有すると合理的に認められる範囲において行い、変更後の利用目的をユーザーに通知または公表します(個人情報保護法第17条第2項)。

第5条(第三者提供)

当社は、以下の場合を除き、ユーザーの個人データを第三者に提供しません(個人情報保護法第27条)。

5.1 ユーザーの同意に基づく提供

当社は、ユーザーの事前の同意を得た場合に限り、個人データを第三者に提供することがあります。

5.2 業務委託に伴う提供(第三者提供に該当しない場合)

以下の事業者に対し、利用目的の達成に必要な範囲で個人データの取扱いを委託します。これらの委託は個人情報保護法第27条第5項第1号に基づき、第三者提供には該当しません。ただし、当社は委託先に対し、個人情報保護法第25条に基づく適切な監督を行います。

委託先 / 提供先所在国業務内容・提供目的提供するデータ
Google LLC(Firebase)アメリカ合衆国インフラ基盤(Firebase Authentication・Cloud Firestore・Firebase Storage・FCM・Cloud Functions・Cloud Run)サービス運営に必要なデータ全般
Google LLC(Google Sign-In)アメリカ合衆国ユーザーが「Googleで続ける」を選択した際の認証連携Googleアカウント認証情報(メールアドレス、Googleアカウント識別子)
Apple Inc.(Sign in with Apple)アメリカ合衆国ユーザーが「Appleで続ける」を選択した際の認証連携Apple ID認証情報(メールアドレス、ユーザーが共有を許可した場合の氏名、Apple ID識別子)

5.3 外国にある第三者への提供

上記委託先はアメリカ合衆国に所在するため、個人情報保護法第28条に基づき、以下の事項をお知らせします。

5.4 法令に基づく提供

個人情報保護法第27条第1項各号に該当する場合、ユーザーの同意なく個人データを提供することがあります。

  1. 法令に基づく場合(同項第1号)
  2. 人の生命、身体又は財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき(同項第2号)
  3. 公衆衛生の向上又は児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき(同項第3号)
  4. 国の機関もしくは地方公共団体又はその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき(同項第4号)

5.5 アプリストア運営者

本サービスのアプリは、Apple Inc.(App Store)およびGoogle LLC(Google Play Store)を通じて配信されます。これらのプラットフォーム運営者は、それぞれのプライバシーポリシーに基づき、アプリのダウンロード・購入等に関する情報を独自に取得・管理しています。当該情報の取扱いについては、各プラットフォーム運営者のプライバシーポリシーをご確認ください。

第6条(業務委託先の監督)

当社は、利用目的の達成に必要な範囲で個人データの取扱いを外部に委託する場合、以下の措置を講じます(個人情報保護法第25条)。

  1. 委託先の選定基準: 個人情報の安全管理措置が適切に講じられていることを確認した上で委託先を選定します。
  2. 契約による義務付け: 委託先との間で、個人データの取扱いに関する秘密保持義務、安全管理措置、再委託の制限、契約終了時のデータ返却・削除等を定めた契約を締結します。
  3. 定期的な監督: 委託先における個人データの取扱状況を定期的に確認し、必要に応じて改善を求めます。

第7条(Cookieおよびトラッキング技術)

7.1 Webアプリにおける Cookie の使用

本サービスのWebアプリにおいて、以下の目的でCookieおよびこれに類似する技術を使用します。

種類目的保存期間
必須Cookie(セッションCookie)ユーザー認証状態の維持、セッション管理ブラウザを閉じるまで、またはセッション有効期間中
機能Cookieユーザーの設定・選好の保存最大1年間

7.2 使用しない技術

当社は、以下の技術を本サービスにおいて使用しません。

7.3 Cookie の管理

ユーザーは、ブラウザの設定によりCookieの受け入れを拒否することができます。ただし、必須Cookieを無効にした場合、本サービスの一部の機能をご利用いただけなくなる場合があります。

7.4 モバイルアプリにおける取扱い

iOSアプリおよびAndroidアプリにおいては、Firebase Authenticationによるトークンベースの認証を使用しており、ブラウザCookieは使用しません。プッシュ通知の送信のためにFCMトークンを取得しますが、これは第3条に定めるとおりです。

第8条(個人データの保存期間)

当社は、利用目的の達成に必要な期間に限り個人データを保存し、当該期間経過後または利用目的が達成された場合は、遅滞なく当該個人データを削除または匿名化します。

情報の種類保存期間根拠
アカウント情報アカウント存続期間中。退会後30日以内に削除サービス提供に必要な期間
プロフィール情報・生年月日アカウント存続期間中。退会後30日以内に削除サービス提供に必要な期間
配送先情報アカウント存続期間中。退会後に削除(物理削除は退会から5年後)サービス提供・取引記録に必要な期間
取引関連情報(取引履歴)取引完了後5年間特定商取引法に基づく記録保存義務および民法上の債権消滅時効
チャットメッセージアカウント存続期間中。退会後30日以内に削除(ただし紛争対応に必要な場合を除く)サービス提供・紛争解決に必要な期間
振込情報・払出記録取引完了後5年間特定商取引法・民法上の債権消滅時効・AML(マネーロンダリング対策)に基づく記録保存義務
ログ情報取得から1年間サービス運用・障害対応に必要な期間
FCMトークンアカウント存続期間中。退会時に削除プッシュ通知の送信に必要な期間
セッション情報セッション終了後90日間不正アクセス調査に必要な期間
セキュリティイベント情報(ログイン失敗履歴、IPブロックリスト等)短期ロック情報は最大24時間。重大な不正検知ログは1年間不正アクセス防止・調査に必要な期間

第9条(安全管理措置)

当社は、個人データの漏えい、滅失、毀損の防止その他の安全管理のために、以下の措置を講じます(個人情報保護法第23条)。

9.1 組織的安全管理措置

9.2 人的安全管理措置

9.3 物理的安全管理措置

9.4 技術的安全管理措置

第10条(個人データの漏えい等の報告)

当社は、個人データの漏えい、滅失、毀損その他の個人データの安全の確保に係る事態が発生し、個人の権利利益を害するおそれが大きい場合には、個人情報保護法第26条に基づき、個人情報保護委員会への報告および本人への通知を速やかに行います。

第11条(ユーザーの権利)

ユーザーは、当社が保有する自己の保有個人データについて、以下の権利を行使することができます。各請求の手続きおよび手数料については、第12条に定める問い合わせ窓口までご連絡ください。

11.1 利用目的の通知の求め(個人情報保護法第32条第2項)

ユーザーは、当社に対し、自己の保有個人データの利用目的の通知を求めることができます。

11.2 開示の請求(個人情報保護法第33条)

ユーザーは、当社に対し、自己の保有個人データの開示を請求することができます。開示は、ユーザーが指定した方法(電磁的記録の提供を含みます。)により行います。ただし、当該方法による開示に多額の費用を要する場合その他の当該方法による開示が困難である場合は、書面の交付その他適切な方法により行います。

11.3 訂正等の請求(個人情報保護法第34条)

ユーザーは、自己の保有個人データの内容が事実でないときは、当社に対し、当該保有個人データの訂正、追加または削除を請求することができます。

11.4 利用停止等の請求(個人情報保護法第35条)

ユーザーは、以下の場合に、当社に対し、自己の保有個人データの利用の停止または消去を請求することができます。

  1. 当社が利用目的の達成に必要な範囲を超えて個人情報を取り扱っている場合
  2. 当社が偽りその他不正の手段により個人情報を取得した場合
  3. 当社が本人の同意なく要配慮個人情報を取得した場合
  4. 当社が個人データを利用する必要がなくなった場合
  5. 個人データの漏えい等が生じた場合
  6. その他本人の権利または正当な利益が害されるおそれがある場合

11.5 第三者提供の停止の請求(個人情報保護法第35条第5項)

ユーザーは、当社が個人情報保護法第27条第1項の規定に違反して個人データを第三者に提供している場合等に、当該個人データの第三者への提供の停止を請求することができます。

11.6 アカウントの削除

ユーザーは、本サービスのアプリ内の設定画面から、いつでもアカウントの削除を請求することができます。アカウントの削除が完了した場合、当社は第8条に定める保存期間の経過後に、当該ユーザーの個人データを削除します。ただし、法令に基づき保存が義務付けられている情報および進行中の取引に関する情報については、当該義務の履行または取引の完了に必要な期間、保存を継続します。

11.7 請求手続き

  1. 上記各請求は、第12条に定める問い合わせ窓口に対し、メールにて行うものとします。
  2. 当社は、請求者が本人またはその代理人であることを確認するため、本人確認書類の提示を求める場合があります。
  3. 当社は、請求を受けた日から原則として2週間以内に対応します。ただし、請求の内容が複雑な場合等、対応に時間を要する場合は、その旨を請求者に通知した上で、合理的な期間内に対応します。
  4. 利用目的の通知および開示の請求については、1件あたり1,000円(税込)の手数料をいただく場合があります。手数料が必要な場合は、事前にお知らせします。

第12条(お問い合わせ窓口)

個人情報の取扱いに関するお問い合わせ、苦情、各種請求は、以下の窓口までご連絡ください。

担当合同会社MTD 個人情報お問い合わせ窓口
メールアドレスsupport@korehoshi.com
受付時間平日 10:00 - 18:00(土日祝日・年末年始を除く)
回答方法原則としてメールにて回答いたします

認定個人情報保護団体の名称および苦情の解決の申出先については、現時点では該当する認定個人情報保護団体に加入しておりません。

第13条(本ポリシーの改定)

  1. 当社は、法令の改正、本サービスの変更、その他必要に応じて、本ポリシーを改定することがあります。
  2. 改定を行う場合は、改定後のプライバシーポリシーの施行日の少なくとも7日前までに、本サービス上での告知、プッシュ通知、またはメールにより、ユーザーに通知します。ただし、法令の改正に基づく変更等、ユーザーの権利を縮小しない変更については、変更後速やかに公表することをもって通知に代えることができるものとします。
  3. 改定後の本ポリシーは、当社が別途定める施行日から効力を生じます。
  4. ユーザーが改定後の本ポリシーの施行日以降に本サービスを継続して利用した場合、当該改定に同意したものとみなします。

第14条(準拠法および管轄)

本ポリシーの解釈は日本法に準拠し、本ポリシーに関する紛争については、東京地方裁判所を第一審の専属的合意管轄裁判所とします。

附則

本ポリシーは、2026年6月1日改定版を同日から施行します。

(前回改定: 2026年5月11日)