プライバシーポリシー
Brunchieのプライバシーポリシーをお読みいただき、当社がお客様の個人情報をどのように収集・利用し、保護しているかをご確認ください。
このページは英語版もご用意しています: English。
最終更新日: 2026年6月2日
Brunchieは、実世界でのイベントの調整(ゲストリスト、出欠確認(RSVP)、投票、旅程、費用精算、席順、写真共有、グループメッセージなど)を支援するサービスです。本プライバシーポリシーは、当社がどのような個人情報を収集し、どのように利用し、誰と共有し、お客様が有する選択肢および権利について説明するものです。本プライバシーポリシーは、当社のウェブサイト、iOSおよびAndroidアプリならびに関連するサービス(総称して「本サービス」)に適用されます。Brunchieは、カナダに拠点を置く会社であるBrunchieチームによって運営されています。
お客様が本サービスを利用することにより、本プライバシーポリシーに同意したものとみなされます。同意いただけない場合は、本サービスをご利用にならないでください。本ポリシーは、当社の利用規約およびSMSに関する利用規約・同意と併せて適用されます。
収集する情報
当社は、以下のカテゴリーの情報を収集します。
- アカウント情報
アカウントを作成する際、当社は必須項目としてお客様のメールアドレスを収集し、加えて氏名、ユーザー名、国、通貨、タイムゾーンを収集します。任意で電話番号を追加し、認証することができます。 - 認証情報
Brunchieはパスワードレス方式を採用しており、パスワードは保存しません。サインインには、メールによるワンタイムコード、任意でSMSまたは音声通話による電話向けワンタイムコード(OTP)、パスキー、またはお客様が選択するプロバイダによるシングルサインオン(SSO)を利用します。当社は、これらのコードおよび認証情報を送信し検証するために必要な情報を処理します。 - 端末およびセキュリティ情報
サインインのたびに、アカウントのセキュリティ目的のため、限定的な端末およびネットワークのプロファイルを収集します。詳細は、下記の専用セクション端末とセキュリティをご覧ください。 - お客様が作成するコンテンツ(ユーザーコンテンツ)
お客様が本サービスを利用する際、当社はお客様が作成またはアップロードするコンテンツ(イベント、費用、投票、旅程、席順、およびお客様が追加する写真、動画、ゲストブックへのメッセージ、コメントなど)を保存します。設計上、お客様が特定のイベントに投稿したコンテンツは、そのイベントの他のゲストおよび主催者から閲覧可能です。写真や動画は、お客様が追加することを選択した場合にのみアップロードされます。 - プッシュ通知および端末識別子(モバイルアプリ)
プッシュ通知を配信するため、BrunchieのiOSおよびAndroidアプリはプッシュ登録トークン(iOSではApple Push Notification service、AndroidではFirebase Cloud Messaging)およびランダムに生成される端末識別子を収集します。詳細は、下記のモバイルアプリ(iOSおよびAndroid)セクションをご覧ください。 - ゲストによる参加
ゲストは、アカウントを作成しなくても、共有リンクを通じて出欠返信(RSVP)、投票への参加、イベント詳細の閲覧が可能です。この方法でゲストが参加する場合、当社はイベント運営のために、ゲストが送信する情報(出欠返信や投票内容など)を処理します。 - クッキーおよび分析
当社は、本サービスの利用状況を把握し改善するため、クッキーおよびプロダクト分析ツール(PostHog)を使用します。当社は分析に用いるIPアドレスおよび端末識別子を分析パイプラインからdeny-listにより除外し、このデータがインターネット全体でお客様を追跡する目的で使用されることはありません。プロダクト分析はウェブの利用体験内部(アプリ内のWebビューを含む)で実行され、アプリ側で独立したネイティブ広告または分析用SDKは一切追加しません。詳細は、下記のクッキーおよび分析をご覧ください。 - 診断情報
本サービスを運営し、トラブルシューティングを行うために必要な基本的な技術データ(エラーログ、接続ログなど)を収集します。 - コミュニケーション
お客様がサポート目的で当社に連絡された場合、当社はお客様を支援するため、お客様から送信されたメッセージを保持します。
端末とセキュリティ
お客様がサインインする際、当社はお客様のアカウントを保護するという唯一の目的のために、限定的な端末およびネットワークのプロファイルを収集します。これには次の情報が含まれます。
- 端末種別
- オペレーティングシステムおよびバージョン
- ブラウザおよびバージョン
- アプリのプラットフォーム(ウェブ、iOS、Android)
- IPアドレス
- コンテンツ配信プロバイダ(Cloudflare)によりIPアドレスから推定された国
目的:アカウントセキュリティのみ
当社は、不正アクセスを検知し、特定のサインイン試行について、認証コードを送信する前に追加の検証ステップを求めるべきかどうか(例:追加認証を求めるかどうか)をリスクベースで判断するために、この情報を使用します。当社は、1アカウントあたり概ね直近10件程度までの端末情報を追跡し、過去に利用した端末を認識できるようにします。
自動処理
このリスクベースのステップアップ認証は自動処理です。上記の端末およびネットワークのシグナルをソフトウェアが評価し、サインインが通常のものか、追加のチャレンジを要するかを判断します。これは、お客様に関する法的または同程度に重大な効果を生じさせるものではなく、最大でも追加の認証ステップの実施を求めるにとどまります。本処理に関するご質問がある場合は、privacy@brunchie.appまでお問い合わせください。
法的根拠
GDPRその他の類似する法令が適用される場合、当社はアカウントを安全に保ち、不正アクセスを防止するという正当な利益に基づき、この処理を行います。
保存期間
当社は、お客様のセキュリティ上のログイン履歴において、生のIPアドレスを最長90日間保持し、その後は不可逆的に削除します。当社は、再度アクセスがあった端末を認識できるように、IPアドレスの一方向のソルト付きハッシュ(HMAC-SHA256)を永続的に保持しますが、生のIPアドレスは保存しません。ハッシュから生のIPアドレスを復元することはできません。
セキュリティ目的に限定
この端末およびセキュリティに関するテレメトリデータは、認証およびアカウントセキュリティリスクの評価のためにのみ使用されます。プロダクト分析や広告に一切利用されず、当社がこれを販売することも決してありません。
モバイルアプリ(iOSおよびAndroid)
BrunchieのiOSおよびAndroidアプリは、Brunchieサービスのモバイルクライアントです。上記で説明した情報に加え、アプリでは次のような取扱いが行われます。
プッシュ通知および端末識別子
プッシュ通知(新しいRSVPやイベント更新など)を送信するため、アプリはプッシュ登録トークン(iOSではApple Push Notification service (APNs)、AndroidではFirebase Cloud Messaging (FCM))と、ランダムに生成される端末識別子を収集します。これらは当社サーバーおよびAppleまたはGoogleに送信され、通知がお客様の端末にルーティングされるようにするほか、お客様のアカウントに関連付けられます。プッシュ通知はお客様の通知設定を尊重して送信されます。通知はアプリ内または端末の設定からいつでもオフにすることができます。アプリを削除すると、端末上のローカルな端末識別子は削除されますが、それだけではサーバー側のアカウントは削除されません(お客様の権利をご覧ください)。
端末のアクセス許可
アプリは、以下のアクセス許可を「利用する場面に応じて」要求し、関連する機能を利用する際にのみ求めます。これらの許可は、端末の設定からいつでも拒否または取り消すことができます。
- カメラおよびマイク — アプリ内フォトブース(写真・動画)、ゲストブック、チェックイン用QRコードの読み取りに使用します。撮影はお客様の端末上で行われ、媒体はお客様がイベントに追加することを選択した場合にのみアップロードされます。
- 写真ライブラリ — 既存の写真や動画を選択し、イベントに追加できるようにするために使用します。
- 位置情報 — イベントの場所を設定する際、またはアプリがお客様のタイムゾーンを提案する際に使用されます。当社はバックグラウンドでお客様の位置情報を追跡することはありません。
- 通知 — お客様が有効にしたイベント更新を表示するために使用します。
当社はデータ最小化の原則に従い、お客様が利用する機能に必要な範囲のアクセス許可のみを要求します。
お客様の情報の利用目的
当社は、収集した情報を以下の目的で利用します。
- 本サービスを提供・運営・維持すること(お客様のイベントおよびゲストの参加を含みます)。
- お客様をサインインさせ、アカウントを安全に保つこと(パスワードレス認証および上記の端末/セキュリティチェックを含みます)。
- トランザクションおよびイベント関連の通知を送信すること(認証コード、RSVP確認、お客様が希望したイベント更新、サービスに関する通知など)。
- 決済代行業者(Stripe)を通じて、ホスト向け有料機能の決済処理を行うこと。
- カスタマーサポートを提供し、お客様からの問い合わせに対応すること。
- プライバシーに配慮したプロダクト分析を通じて、本サービスの利用状況を理解し、改善すること。
- 法的義務を遵守し、当社の利用規約を執行すること。
処理の法的根拠(GDPR)
EU/UK一般データ保護規則(GDPR)が適用される場合、当社は以下の法的根拠に基づきお客様の個人情報を処理します。
- 契約 — お客様が登録した本サービス(アカウント、イベント、ゲスト参加など)を提供するため。
- 正当な利益 — アカウントのセキュリティを維持し(上記の端末/セキュリティ処理)、不正利用を防止し、本サービスを改善するためであり、この利益とお客様の権利とのバランスを考慮したものです。
- 同意 — 電話番号の追加やイベント更新SMSへのオプトインなど、任意の機能についてはお客様の同意に基づき処理します。お客様はいつでも同意を撤回することができます。
- 法的義務 — 適用法令を遵守し、正当な法的請求に対応するため。
サブプロセッサー
当社は、以下の第三者サービスプロバイダ(「サブプロセッサー」)に対し、当社に代わって業務を遂行するために必要な範囲で個人情報を共有します。
- Twilio — SMSおよび音声による認証コードやイベント更新メッセージの送信、電話番号の認証を行います。米国およびカナダの受信者に対してのみ利用されます。
- Meta Platforms / WhatsApp Business — 将来的にWhatsAppによるイベント更新の配信に利用される可能性があります(計画中であり、現時点では未稼働です)。
- Cloudflare — 当社ウェブサイトのコンテンツ配信およびサインインリスク評価に用いる国レベルの概括的な位置情報(国情報)の提供に利用します。
- Stripe — ホスト向け有料機能(現在は限定的)の決済処理に利用します。
- Mailgun — トランザクションメールおよびイベント関連メールの配信に利用します。
- Google Cloud Platform — アプリケーションのホスティングおよびインフラストラクチャに利用します。
- Apple (Apple Push Notification service) — iOS端末へのプッシュ通知配信に利用します。
- Google (Firebase Cloud Messaging) — Android端末へのプッシュ通知配信に利用します。
- PostHog — プロダクト分析に利用します。
これらのプロバイダは、当社のためにサービスを提供する目的でのみお客様の情報を利用することが認められており、情報を保護する義務を負っています。
共有 — お客様の情報を販売しません
当社はお客様の個人情報を販売せず、クロスコンテキスト行動ターゲティング広告の目的で共有することもありません。 当社が情報を共有するのは、次の場合に限られます。
- 本サービスを運営するため、上記のサブプロセッサーと共有する場合。
- 本サービスの仕組みの一環として、お客様のイベントに参加する他の利用者と共有される場合(例:RSVPの回答、投票結果、共有写真、メッセージなどは、関連するイベント参加者から閲覧できます)。
- 法律、法的手続き、または正当な政府機関からの要請により開示が求められる場合、あるいは当社のユーザー、一般の人々またはBrunchieの権利・安全・セキュリティを保護するために必要な場合。
- 合併、買収、資産譲渡などの取引に関連して、別のプライバシーポリシーが適用される前にお客様へ通知を行った上で情報が移転される場合。
国際間の移転
Brunchieはカナダから運営されており、米国を含む他国で情報を処理するインフラおよびプロバイダを利用しています。当社が国境を越えて個人情報を移転する場合、標準契約条項など必要に応じた適切な保護措置に依拠し、本ポリシーおよび適用法に整合する形で保護します。
データの保存期間
当社は、本ポリシーに記載された目的を達成するために必要な期間に限り、個人情報を保持します。
- アカウントおよびコンテンツデータは、お客様のアカウントが有効である間、保持されます。
- 生のIPアドレスは、お客様のセキュリティ上のログイン履歴において最長90日間保持した後、不可逆的に削除されます。再度アクセスした端末を認識するための一方向のソルト付きハッシュは、端末とセキュリティで説明したとおり、永続的に保持されます。
- アカウント削除時には、お客様のアカウントデータを削除または匿名化するとともに、電話番号、同意記録、会話内容、メッセージ配信ログも削除されます。
法的義務の履行または紛争の解決に必要な場合に限り、限定的な情報をより長期間保持することがあります。
お客様の権利
お客様のお住まいの地域に応じて、GDPR、カリフォルニア消費者プライバシー法(CCPA/CPRA)、カナダのPIPEDAなどの法律に基づき、次のような権利を有する場合があります。
- 当社が保有するお客様の個人情報へアクセスする権利
- 不正確または不完全な情報を訂正する権利
- 個人情報を削除する権利
- 特定の処理を制限またはこれに異議を唱える権利
- データポータビリティ — お客様の情報を可搬性のある形式で受け取る権利
- SMSや任意の電話番号登録など、当社が同意を法的根拠として依拠する処理について、いつでも同意を撤回する権利
これらの権利のいずれかを行使するには、privacy@brunchie.appまでご連絡ください。当社は、適用法で定められた期間内に対応し、その前にお客様の本人確認をお願いする場合があります。当社は、お客様がプライバシーに関する権利を行使したことを理由として、お客様を不利益に取り扱うことはありません。 EU/UKにお住まいの場合、お客様はお住まいの地域のデータ保護当局に苦情を申し立てる権利も有します。
アカウントの削除
お客様は、Brunchieのアプリまたはウェブ上のアカウント設定にあるアカウント削除から、アカウントおよび関連データを直接削除することができます。または、privacy@brunchie.app宛てにメールでご依頼いただくことも可能です。アカウントを削除すると、アカウントデータだけでなく、電話番号、同意記録、会話内容、メッセージ配信ログ、登録された端末識別子およびプッシュトークンも削除されます。なお、モバイルアプリを端末から削除しただけでは、サーバー側のアカウントは削除されません。
クッキーおよび分析
当社は、クッキーおよび類似の技術を使用して本サービスを運営し、お客様の設定を記憶し、利用状況を分析します。プロダクト分析にはPostHogを利用しています。当社はプライバシー保護のため、分析に利用されるIPアドレスおよび端末識別子を分析パイプラインからdeny-listにより除外しています。お客様はブラウザ設定でクッキーを制御できますが、クッキーの一部を無効化すると、本サービスの動作に影響が出る場合があります。
SMS
お客様が電話番号を追加して認証し、オプトインした場合、当社は次の2種類のテキストメッセージのみを送信します。(1)アカウント認証コード、(2)お客様が受信を選択したイベント更新メッセージです。当社はマーケティングまたはプロモーション目的のテキストメッセージを送信しません。SMSは、米国およびカナダの受信者を対象として提供されます。オプトインの方法、配信停止方法(STOP(配信停止)と返信)、ヘルプの受け方(HELP(ヘルプ)と返信)など、詳細については、SMSに関する利用規約・同意をご覧ください。
セキュリティ
当社は、お客様の個人情報を保護するため、適切な技術的・組織的安全管理措置を講じています。これには、お客様の端末と当社サーバー間で送受信されるデータに対する通信の暗号化(HTTPS)、アクセス制御、および端末とセキュリティで説明したアカウントセキュリティ対策が含まれます。モバイル端末上のプッシュ登録トークンは、各オペレーティングシステムが提供するセキュアストレージ機能を用いて保存されます。送信または保存の方法に絶対的な安全はありませんが、当社はお客様の情報を保護し、そのアクセスを必要最小限に限定するよう努めています。
児童のプライバシー
本サービスは13歳未満の児童を対象としておらず、当社は13歳未満の児童から故意に個人情報を収集することはありません。13歳未満の児童が当社に個人情報を提供したと思われる場合は、privacy@brunchie.appまでご連絡ください。当社は当該情報の削除に向けた対応を行います。
ケベック州居住者およびLaw 25
ケベック州にお住まいの場合、ケベック州のプライバシー法(Law 25)に基づき、追加の保護が適用されます。
- プライバシー責任者
Brunchieにおける個人情報保護の責任者には、privacy@brunchie.appから連絡することができます。 - 漏えい時の通知
機密性インシデントにより重大な損害のおそれが生じる場合、当社は、法律に従い、影響を受ける個人および所管当局への通知を行い、当該インシデントに関する記録を保持することを約束します。 - 自動化された決定
端末とセキュリティで説明したとおり、当社はサインインリスクを評価するための自動化プロセスを使用しています。ご要望があれば、お客様は、(a) 当該決定に用いられた個人情報、(b) 当該決定に至った主な要因および理由、(c) 当該情報の訂正を求め、また当該決定を再評価できる当社担当者に対し意見を述べる権利について、情報提供を受けることができます。プライバシー責任者への連絡は、privacy@brunchie.appまでお願いいたします。 - ケベック州外での処理
一部の個人情報は、ケベック州およびカナダ国外(特に上記サブプロセッサーによる米国での処理など)で取り扱われる場合があります。このような移転の前に、当社は適用法に沿った十分な保護が行われることを評価します。
本ポリシーの変更
当社は、本プライバシーポリシーを随時更新することがあります。重要な変更を行う場合、「最終更新日」を更新するとともに、必要に応じて追加の通知を行います。更新後も本サービスを継続利用される場合、お客様は変更後のポリシーに同意したものとみなされます。
お問い合わせ
本プライバシーポリシーまたは当社によるお客様の情報の取扱いについてご質問がある場合は、privacy@brunchie.appまで、または当社のお問い合わせページからご連絡ください。
言語
本書は英語で公表され、お客様の便宜のために他の言語に翻訳されています。英語版と翻訳版との間に矛盾または不一致がある場合には、英語版が優先します — ただし、適用法令が現地語版を優先すべきものと定める場合はこの限りではありません。特に、カナダ・Québec州の居住者については、Québec州法が要求する限度において、フランス語版が適用されます。
Try Brunchie free
Brunchie replaces the spreadsheet, the group chat, and the half-finished invite list. Free forever for the people we built it for.
Get started