プライバシーポリシー

最終更新日: 2026-05-25

MuMatch (以下「本サービス」) は、ユーザーの個人情報を「個人情報の保護に関する法律」 (以下「個情法」) ならびに「電気通信事業法」を含む関連法令を遵守して取り扱います。 本ページは個情法 17 条 / 21 条に基づき、利用目的・取扱方法を通知・公表する目的で 公開しています。

1. 取得する個人情報

  • 氏名・ニックネーム
  • メールアドレス・パスワード (Cognito 上で暗号化保管、本サービスでは平文保持しない)
  • 生年月日 (年代表示および 18 歳以上判定にのみ利用、個別公開しない)
  • 都道府県・市区町村 (マッチング用、市区町村は任意)
  • 音楽プロフィール (楽器・ジャンル・好きなアーティスト・対応曲)
  • 練習スケジュール・SNS アカウント (任意)

2. 利用目的 (個情法 17 条)

  • マッチング機能の提供
  • 本人確認・年齢確認 (18 歳未満の利用防止)
  • 不正利用の防止・通報対応
  • 本サービスの改善・運営に関する分析
  • 重要なお知らせの送信

上記以外の目的で利用する場合は、改めて同意を取得します (個情法 18 条第 1 項)。

3. 第三者提供 (個情法 27 条)

原則として、ユーザーの同意なく第三者に提供しません。法令に基づく開示請求 (司法・捜査機関) には適切に対応します。サービス運営上、業務委託先 (AWS / Stripe / Cognito 等) に必要な範囲で取扱いを委託する場合があります。

4. 外部送信規律 (電気通信事業法 27 条の 12)

本サービスでは、ブラウザから AWS Cognito / Stripe Elements / CloudFront / その他第三者サービスへ情報が送信されます。送信先・送信情報・利用目的の 一覧は 外部送信先一覧ページ に掲載しています。

5. 保管期間

  • 認証監査ログ: 1 年以上 (個情法 23 条 / ISO 27001 A.8.16)
  • 決済関連データ: 7 年 (電子帳簿保存法)
  • 削除リクエスト後: 法定保管期間が必要なものを除き 30 日以内に削除

6. 開示請求・削除請求 (個情法 32-39 条)

本人確認のうえ、保有個人データの開示・訂正・利用停止・削除を請求できます。 法定保管期間中のデータは削除拒否することがありますが、その場合は理由と 根拠法令を明示します。お問い合わせ先は本ページ末尾を参照してください。

7. セキュリティ (個情法 23 条 安全管理措置)

  • HTTPS / TLS 1.2 以上による通信暗号化
  • パスワードは AWS Cognito で暗号化保管 (本サービス内で平文保持しない)
  • HttpOnly + Secure + SameSite=Lax Cookie によるセッション保護
  • 認証イベントの構造化監査ログ + 異常検知アラーム

8. 改訂

本ポリシーは法令改正・サービス改善に応じて随時改訂します。重要な変更時は 登録ユーザーへ通知します。

9. お問い合わせ

本ポリシーに関するお問い合わせ・開示請求は、お問い合わせ窓口までご連絡ください。