本文へ移動
Lunara

プライバシーポリシー

Lunaraサービスが処理する情報と、その利用方法をご案内します。


Lunara(以下「サービス」)を運営するLunara Inc.(以下「運営者」)は、サービスで処理する情報とその利用方法を次のとおりご案内します。

1. 処理する情報

一部の機能はアカウントなしで利用できますが、ログイン・同期・コミュニティ・AI会話履歴の機能では、アカウントとサーバーへの保存を利用します。

区分処理項目保存・処理場所
アカウント・認証ソーシャルログイン提供者の利用者識別子、メールアドレス、提供者から受け取る名前・プロフィール画像、認証セッション・トークンSupabase Auth、利用者の端末
年齢・同意出生年、同意文のバージョン、同意時刻Supabase
プロフィール・好みユーザー名、表示名、プロフィール画像、紹介文、関心事項、旅行のペース・交通の好み、食事・避けたい事項など、利用者が入力した好みSupabaseおよび利用者の端末
旅行計画出発地・旅行先、日付、人数、日程、持ち物、保存した場所、アプリ設定主に利用者の端末。AI・検索・同期機能の利用時に、必要な項目が運営者のバックエンドや外部サービスに送信される場合があります
コミュニティ投稿・コメント・写真・動画・タグ・都市、いいね・フォロー・保存、集まりの情報・参加、ブロック情報Supabase、Cloudflare R2。公開投稿・プロフィール・リアクション・集まりへの参加情報は、ほかの利用者に公開される場合があります
メッセージ・通報DM参加者・メッセージ・既読時刻、通報対象・理由・詳細・処理状況Supabase。DMは参加者に、通報は通報者と権限を持つ運営担当者に制限します
通知端末のプッシュトークン、端末の種類(iOS・Android・ウェブ)、登録・回収時刻、通知の配信待ち記録(メッセージ識別子・会話識別子・受信者・送信者・時刻)Supabase、Cloudflare Workers、Expoプッシュサービス、Apple・Googleのプッシュサーバー。通知本文には会話の内容を含めず、「新しいメッセージが届きました」のような一般的な文言のみを送信します
Auroraパーソナライズ(AI機能)利用者の質問、旅行の入力内容、リクエストに含まれる端末上の好み、サーバーに保存したAIメモリー・保存履歴、AI応答、会話識別子・会話履歴、個人化の要約・フィードバック、生成回数Cloudflare Workers·AI Gateway, Anthropic, Supabase
決済・購読ストアの種類、商品ID、取引ID・原取引ID、イベントID・種類、購入・満了・返金時刻、購入・購読状態、利用権限の等級、単品利用権の付与・使用・回収記録、取引をアカウントに結び付ける利用者ID(決済台帳に保存し、App Storeでの購入時は購入リクエストに含めてストアにも送信)App Store・Google Play、Cloudflare Workers、Supabase。ストアから受領した受信データの原本はWorkerを経て決済台帳とともに保存され、決済状態の確認に必要な最小項目へ移した後、7日以内に削除します。カード番号などのストア決済手段情報は、運営者が直接収集・保存しません
メディアのアップロード選択した画像・動画ファイル、ファイル形式・サイズ、アップロードした利用者に紐づくオブジェクトキーCloudflare Workers、Cloudflare R2、Amazon Web Services(有害コンテンツの自動判定)。投稿に添付したメディアは公開URLで提供される場合があります
機能の照会場所・住所の検索語、便名・日付、旅行都市の座標、経路の出発地・到着地・出発時刻Google、Kakao、Mapbox、Appleまたは端末OSの提供者、AeroDataBox・RapidAPI、Open-Meteo、運営者のバックエンド
訪問認証利用者が訪問認証を有効にして旅行先で確認した現在地の座標・精度、旅行ID・目的地・日付現在地はCloudflare Workerでの距離・精度の判定中にのみ一時的に処理し、保存しません。Supabaseには座標を含まない認証結果・ルールのバージョン・旅行のスナップショットのみを保存します
コンテンツの照会アプリに表示されるリモート画像URL、YouTube動画の識別子・サムネイル・再生リクエスト、接続時のIPアドレスなどのネットワーク・端末情報Unsplash、Google・YouTube。ホームのYouTubeサムネイルは画面を開く際に読み込み、動画は利用者が選択したときに再生します
予約リンク・アフィリエイト計測対象URL、プラットフォーム・カテゴリ・画面・目的地ラベル、リンクトークン、クリック識別子・時刻・提携先・アフィリエイトパラメータ適用の有無、コンバージョンのポストバックに含まれるclick_id・状態・取引識別子・精算額・通貨・時刻Cloudflare Workers・KV・運用ログ、利用者が選択した予約・地図提供者。リンクレコードには利用者IDを入れません
エラー診断エラーの種類・メッセージ・スタック、アプリのバージョン、端末・OS情報、エラーコードや機能区分など運営者が明示的に付加した診断情報、接続時のネットワーク情報Sentry. sendDefaultPiiはfalseですが、エラーメッセージやスタックに利用者の入力が含まれないことは保証できません
セキュリティ・不正利用防止APIリクエスト時のIPアドレス、リクエスト時刻・経路、認証・利用制限の結果Cloudflare Workers・Rate Limiting・運用ログ。不正なリクエスト・自動化による濫用の防止と、サービスの安定性管理に利用します

端末の現在地は、地図の'現在地'ボタンを押したとき、または訪問認証の案内で'続ける'を選択して位置情報の権限を許可したときにのみ利用します。訪問認証の際、現在地の座標と精度はHTTPSでCloudflare Workerに送信され、旅行先との距離・精度の判定にのみ一時的に使われ、Worker・SupabaseのDB・アプリの保存領域に座標そのものは保存しません。ただし、利用者が日程に入力した場所・住所・座標は、天気・検索・経路機能の提供のために外部サービスへ送信される場合があります。

写真・動画は、利用者が自分で選択した場合にのみアップロードします。画像はアップロード前に再エンコードし、失敗した場合はアップロードを中止します。サーバーには画像・動画のモデレーションとMP4の位置メタデータ除去経路が実装されています。動画の画面内に直接表示された位置は除去の対象外です(2026-09-14コード確認)。この経路は本番サーバーに適用済みで、非公開メディア参照への切り替え設定も併せて適用しました(2026-09-22デプロイ確認)。

2. 処理目的

  1. アカウントの作成・ログイン・セッションの維持、年齢・同意状態の確認
  2. 旅行計画・持ち物・検索・天気・交通・AI推薦機能の提供
  3. プロフィール・投稿・コメント・集まり・DM・保存・フォローなどのコミュニティ機能の提供
  4. 通報の受付、不正利用防止、コンテンツ審査、利用者の安全確保
  5. 利用上限・サービスの安定性の管理、エラー診断
  6. 利用者が別途許可した場合に限る製品利用分析
  7. 外部予約・地図リンクへの接続、追跡リダイレクターを使う予約リンクのクリック・アフィリエイト成果・コンバージョン計測
  8. 購入・購読状態の確認、利用権限の付与・復元、返金・解約状態の反映、決済に関する問い合わせ対応

3. 公開される情報とアクセス範囲

  • ユーザー名・表示名・プロフィール画像・紹介文、公開投稿・コメント・写真・動画・いいね・フォロー・集まりへの参加情報は、ほかの利用者に公開される場合があります。
  • DMの本文と既読状態は、その会話の参加者だけが閲覧できるようアクセス方針を適用します。
  • 旅行の好み、出生年、同意状態、AI会話・個人化情報は、本人またはサービス提供に必要な権限を持つサーバーだけがアクセスできるよう区分します。
  • 通報記録は通報者と権限を持つ運営担当者に制限し、アカウント削除後も、通報者の識別子を除去した状態で安全措置・紛争対応のために保有する場合があります。

4. 保有・利用期間

情報保有基準
端末内の旅行・設定利用者がアプリ内で削除するか、アプリをアンインストールするまで。OSのバックアップ・復元方針によりコピーが残る場合があります
アカウント・プロフィール・好み・コミュニティ・DM・AI記録利用者が該当項目またはアカウントを削除するまで。アカウント削除リクエストが成功すると、Supabaseでアカウントに紐づく行を連鎖削除する設計です
通報記録アカウント削除時に通報者の識別子を除去し、通報内容は安全措置・紛争対応のため3年間保有します
通知トークン・配信記録利用者がログアウトするか、通知の権限をオフにするか、アカウントを削除するまで。配信待ち記録は、通知が配信されるか再試行が終わった後に整理の対象となり、アカウント削除時にはアカウントに紐づく行とともに削除されます
公開メディア投稿またはアカウント削除リクエストに紐づく削除処理が、R2オブジェクトとキャッシュで完了するまで。削除キュー・再試行処理とキャッシュpurgeの設定は本番サーバーに適用済みです(2026-09-22デプロイ確認)。
Worker・AI Gatewayログ運営者の方針では、一般の運用ログは30日、個人情報処理システムの取扱者アクセス記録とセキュリティ事故の調査記録は1年です。AI Gatewayのリクエスト・レスポンス本文(payload)の保存はオフで運用しているため、運営者側に本文の写しは残りません。Cloudflare自体の運用ログの具体的な保有期間は、公開方針にも契約(Cloudflare Customer DPA v6.4)にも明記されていません(2026-09-22確認)。
通信事実確認資料に該当するアクセス記録韓国「通信秘密保護法施行令」第41条により、該当する範囲の最小限の記録(IPアドレス・利用者識別子・接続時刻)を3か月の間、ほかの情報と分離して保管した後に破棄し、その期間を超えて保管しません。
位置情報の収集・利用・提供の事実を確認する資料サーバーが現在地を保存しないため、現時点で生成される確認資料はありません。サーバーで位置情報を処理するようになった場合は、韓国「位置情報の保護および利用等に関する法律」第16条第2項により確認資料を自動で記録し、6か月保管した後に破棄します。
Sentryエラーイベント運営者の方針では、エラーイベント・トランザクション・スパンはいずれも30日とし、組織の保存設定をこの値に合わせます。運営者の組織(lunara-inc)のプランはDeveloperで、このプランのイベント保有期間は30日です(2026-09-22確認)。提供者側のバックアップは作成後90日以内に削除されます。
Anthropic APIの入力・出力Anthropic 保有ポリシーに基づき、受信・生成後に30日以内に削除(2026-09-06再確認)。ただし利用方針違反としてフラグが付いた場合、入力・出力は最長2年、安全分類スコアは最長7年が適用され、法的義務・別途契約・長期保有サービスは例外となる場合があります。運営者の組織にはZero Data Retention契約は適用されていないため、この30日の基準がそのまま適用されます(2026-09-22確認)。Auroraのコード上の既定モデルはclaude-haiku-4-5・claude-sonnet-5・claude-opus-4-8です(2026-09-07コード確認、本番環境で上書き可能)。
決済検証用の受信元データ決済状態の確認に必要な最小限の項目に移した後、元データは7日以内に削除します。移した取引記録の保有期間は、下記の法定保存の項目に従います
バックアップ・キャッシュに残る写しアクティブデータから削除した後、バックアップの写しは30日以内に期限切れとなり、コンテンツ配信キャッシュは削除の時点で直ちに除去を要請します。バックアップを復元した場合は、復元直後に削除要請を再度適用します
予約リンク・アフィリエイト計測対象URLとプラットフォーム・カテゴリ・画面・目的地ラベルを含むCloudflare KVリンクレコードは登録・再登録後90日。クリック・コンバージョンの運用ログは、予約リンクの成果計測と不正クリック防止のため6か月保有します
契約・申込みの撤回、決済・サービス提供記録韓国「電子商取引等における消費者保護に関する法律施行令」第6条により5年間。有料決済を有効にする前に、取引識別子、商品、決済・提供・申込みの撤回・返金記録をアカウントデータから分離し、アカウント削除後も法定期間中は保有した後に破棄する構成を実装・検証します。

そのほか、法令上の保有義務、セキュリティ事故の調査、紛争対応が必要な場合は、その目的に必要な範囲・期間に限り別途保有することがあります。

5. 外部サービスと国外での処理

サービス提供の過程で下記の事業者が情報を処理し、そのうち国外事業者へ個人情報を国外移転します。韓国「個人情報保護法」第28条の8に基づき、移転項目・国・時期・方法、移転先の利用目的・保有期間・連絡先を次のとおりお知らせします。表の値は2026-09-22時点で実際のアカウント設定と契約を確認して記載しました。

5-1. 国外移転

移転先移転先の国移転項目移転時期・方法利用目的保有・利用期間移転先の連絡先
Supabase, Inc.日本(東京リージョン ap-northeast-1、2026-09-22確認)アカウント、プロフィール、好み、UGC、DM、通報、AI記録ログイン・同期・コミュニティ・AI記録保存時にネットワーク(HTTPS)で送信認証、データベース、リアルタイムメッセージ・同期運営者のプロジェクトはProプランで、日次マネージドバックアップを7日保有し、Point-in-Time Recoveryは使用していません(2026-09-22確認)。ただし利用者の連絡先情報は、アカウント閉鎖後60日まで保管します(Supabaseプライバシーポリシー Version 3・2026-05-13・EEA/UK/CH附則3項(f) "we retain this for as long as you have an account on our services, and for 60 days after you close your account"・2026-09-07確認)。プライバシーポリシー · privacy@supabase.com
Cloudflare, Inc.米国APIのリクエスト・レスポンス、認証識別子、AIの入力・応答、アップロードしたメディア、訪問認証の判定中の現在地の座標・精度、予約リンク・クリック・コンバージョン情報、決済検証用の受信データの原本、IPアドレスを含むネットワーク情報API・AI・メディアのアップロード・訪問認証・予約リンクのリクエスト時、およびストアの領収情報の検証・決済状態の通知の受信時にネットワーク(HTTPS)で送信Worker API、AI Gateway、Workers AIによる埋め込み生成、R2でのメディア保存・配信、訪問認証の距離・精度の判定、予約リンク・アフィリエイト計測、ストアの領収情報の検証と決済状態の通知の受信、セキュリティ・不正利用防止・運用ログ運営者が設定した値 — 訪問認証の座標・精度は判定中にのみメモリで処理し、保存しません。予約リンクのKVは90日、旅行ガイドのキャッシュは30日です。R2のメディアは固定の保有期間ではなく、投稿・メディアの削除時に削除キューへ登録し、定期処理で除去します。Cloudflare自体の運用ログは、公開方針にも契約(Cloudflare Customer DPA v6.4)にも具体的な期間がありません(2026-09-22確認)。プライバシーポリシー
Anthropic, PBC米国AIリクエストに含まれる旅行情報・質問・好みの文脈、生成された応答AI日程生成・会話のリクエスト時に、運営者のバックエンドを経由してネットワーク(HTTPS)で送信AIによる日程・持ち物・会話・個人化応答の生成、コミュニティの投稿・コメント・紹介文の自動翻訳Anthropic 保有ポリシー — API入力・出力は受信・生成後30日以内に削除します。ただし利用方針違反としてフラグが付いた場合、入力・出力は最長2年、安全分類スコアは最長7年です。運営者の組織にはZero Data Retention契約は適用されていません(2026-09-22確認。4項参照)。Auroraのコード上の既定モデルはclaude-haiku-4-5・claude-sonnet-5・claude-opus-4-8です(2026-09-07コード確認、本番環境で上書き可能)。プライバシーポリシー
Google LLC·YouTube米国ログイン識別情報、検索語、住所・座標、経路・航空便の入力、動画識別子、コンテンツリクエストのネットワーク・端末情報、ストアの取引識別子・原取引識別子、商品ID、購入・購読状態ログイン・場所検索・地図・経路・航空便の照会、YouTubeサムネイルの読み込み・動画再生時にネットワーク(HTTPS)で送信。Google Playの決済・購入の復元・購読状態の確認時に、端末または運営者のバックエンドを経由してネットワーク(HTTPS)で送信Google・ソーシャルログイン、Places・Maps・Routes・Geocoding・Flights、YouTubeサムネイル・埋め込み動画、Google Playの領収情報の検証と購入・購読状態の確認Google データ保有ポリシー — サーバーログのIPアドレスは9か月、Cookie情報は18か月後に匿名化し、バックアップには最長6か月残る場合があります。場所の検索語など、照会リクエスト自体の保有期間は公開方針に明記されていません(2026-08-04確認)。ストアが保有する購入記録の保有期間も、公開方針に明記されていません。運営者側の控えの保有基準は4項と同じで、決済検証用の受信データの原本は7日、契約・決済・サービス提供の記録は法定の5年です。契約(Google Cloud Data Processing Addendum)§6.1・§6.2は別途の保有期間を定めず、契約終了時の顧客データの削除・返却の手続のみを定めています(2026-09-22確認)。googlekrsupport@google.com (Googleプライバシーポリシー、2026-09-14確認)
Mapbox, Inc.米国(主な処理リージョン)。性能向上のため複数地域のCDNキャッシュを経由日程に保存した最大25か所の座標、移動方法日程の経路照会時にネットワーク(HTTPS)で送信徒歩・車の経路geometry、区間ごとの所要時間・距離の照会Mapbox プライバシーポリシー — IPアドレスは30日間保有します(セキュリティ調査・法令遵守のため延長される場合があります)。公開DPAは、処理目的のための業務上の必要がある期間に限って保有し、契約終了・満了後30日以内の顧客の書面による削除請求に応じて削除する一方、法令遵守・適法な根拠に基づく保有を例外としています(Mapbox DPA §7.1・Schedule B §7、2026-09-14確認)。プライバシーポリシー
Unsplash, Inc.カナダ(アルバータ州カルガリー所在)画像URLと、コンテンツリクエストのネットワーク・端末情報旅行先・ガイド・フィード画面の画像読み込み時にネットワーク(HTTPS)で送信リモート画像の提供運営者はUnsplashと別途の契約を締結しておらず、Unsplash API利用規約と公開方針が基準です。公開方針では収集目的の達成に必要な期間までとし、具体的な期間は明記していません(2026-09-22確認)。プライバシーポリシー
Trip.com Travel Singapore Pte. Ltd.シンガポール航空:出発・到着コード、出発・帰国日、人数。宿泊:目的地名・cityId、チェックイン・チェックアウト、大人人数。追跡リンクの利用時はアフィリエイトクリック識別子利用者が航空・宿泊予約リンクを選択したときにネットワーク(HTTPS)で送信航空・宿泊予約の検索・接続、アフィリエイト成果計測Trip.comのプライバシーポリシーは、目的の達成、利用への異議、同意の撤回のうち該当するときまで保管すると定め、アカウント関連情報は利用者の資格が維持される間保管します。具体的な期間は明記していません(2026-09-07確認)。プライバシーポリシー · en_dataprotection@trip.com · 30 Raffles Place, #29-01, Singapore 048622
Klook Travel Technology Limited香港アクティビティの検索語または選択した商品のパス。追跡リンクの利用時はアフィリエイトクリック識別子利用者がアクティビティ予約リンクを選択したときにネットワーク(HTTPS)で送信アクティビティ予約の検索・接続、アフィリエイト成果計測Klookのプライバシーポリシーは、処理目的の達成または関係法令の遵守に必要な期間までのみ保管し、その後は安全に削除または匿名化すると定めています。具体的な期間は明記していません(2026-09-07確認)。プライバシーポリシー · privacy@klook.com · 24F, Kinwick Centre, 32 Hollywood Rd, Central, Hong Kong
OpenTable米国場所名、日付・時刻・人数利用者がレストラン予約リンクを選択したとき、およびリンクの利用可否を確認するときにネットワーク(HTTPS)で送信レストラン予約リンクへの接続と、リンクの利用可否の確認OpenTableのプライバシーポリシーは、アカウントが有効な間と、再有効化のためのその後一定期間保管し、分析・セキュリティ・監査記録の維持、法定保存義務の遵守、苦情・紛争への対応と権利の防御のために追加で保管できると定めています。具体的な期間は明記していません(2026-09-07確認)。プライバシーポリシー · privacy@opentable.com · OpenTable, Inc. 425 Market Street, Suite 1200, San Francisco, CA 94105, U.S.A.
Apple Inc.米国(カリフォルニア州クパチーノ所在)ログイン識別情報、利用者が許可した位置・住所リクエスト、ストアの取引識別子・原取引識別子、商品ID、購入・購読状態、購入リクエストに含めて送信する利用者IDAppleログイン・iOSの位置情報・ジオコーディング利用時に端末OSを通じて送信。App Storeの決済・購入の復元・購読状態の確認時に、端末または運営者のバックエンドを経由してネットワーク(HTTPS)で送信Appleログイン、iOSの位置情報・ジオコーディング、App Storeの領収情報の検証と購入・購読状態の確認Appleの個人情報方針は、収集目的の達成または法令が求める期間まで保管し、保管が必要な場合も法が許す最も短い期間を目指すと定めています。具体的な期間は明記していません(2026-09-07確認)。("work to retain the personal data for the shortest possible period permissible under law" · Updated July 30, 2025) ストアが保有する購入記録の保有期間も、公開方針に明記されていません。運営者側の控えの保有基準は4項と同じで、決済検証用の受信データの原本は7日、契約・決済・サービス提供の記録は法定の5年です。プライバシーポリシー · お問い合わせフォーム(方針には個人情報専用のメールアドレスがなく、フォームと電話のみが記載されています)
Sentry (Functional Software, Inc.)米国エラー・スタック・端末・アプリ情報、診断情報エラー発生時にネットワーク(HTTPS)で送信アプリのエラー・性能診断イベント保有ポリシーによります。運営者の組織(lunara-inc)はDeveloperプランのため、エラーイベントは30日、トランザクション・スパンも30日です(2026-09-22確認)。バックアップは作成後90日以内に削除します。プライバシーポリシー
Nokia of America Corporation(Rapid API Marketplaceの運営)米国・グループの個人情報保護責任者はフィンランドのNokia Corporation便名・日付の照会値航空便の照会時に運営者のバックエンド(Cloudflare Worker)を経由し、ネットワーク(HTTPS)で送信します。アプリから直接呼び出さず、認証キーはサーバーにのみ保管しますAeroDataBox航空便情報照会の中継当該方針に記載された目的の達成に必要な期間まで保管し、法令・税務・会計・報告上の要求がある場合はその期間保管します。保管期間の算定基準(関係の継続期間・法的義務・法的地位)のみを公開し、具体的な期間は社内の保管方針で定めています(2026-09-07確認)。プライバシーポリシー · group.dpo@nokia.com · Nokia Corporation c/o Privacy, Karakaari 7, P.O. Box 226, FI-00045 Nokia Group, Finland
AeroDataBox (Timber Bytes LLP)カナダ(ブリティッシュコロンビア州所在、2026-09-22確認)便名・日付。コード上、利用者を識別する個人情報フィールドは送信しません航空便の照会時にRapidAPIマーケットプレイスを経由してネットワーク(HTTPS)で送信航空便情報の提供AeroDataBoxのプライバシーポリシー(Last updated July 31, 2026)には保有期間の条項自体がありません(2026-09-07確認)。期間に言及する唯一の文はFlight AlertsのウェブフックURLに限られ、運営者はその機能を使用していません。別途の契約にも保有期間の条項はありません(2026-09-22確認)。お問い合わせフォーム(方針には個人情報専用のメールアドレスがありません)
Open-Meteo (OpenMeteo GmbH)スイス(ウーリ州ビュルグレン所在。準拠法もスイス法)旅行都市の座標・照会時刻天気照会時にネットワーク(HTTPS)で送信天気の照会Open-Meteo 利用規約 — 座標などを含む場合があるウェブサーバーログファイルは90日後に削除し、集計した利用量のみを保持します利用規約
Amazon Web Services, Inc. (Amazon Rekognition · Amazon S3)大韓民国(ソウルリージョンap-northeast-2に固定)利用者がアップロードした画像・動画ファイルの原本と隔離オブジェクトキー写真・動画のアップロード時に運営者のバックエンドを経由してネットワーク(HTTPS)で送信投稿の画像・動画に対する有害コンテンツの自動判定公開DPAは処理期間を顧客が決定し、契約終了前および終了後90日間、顧客の要請に応じて返却・削除できる旨を定めています。90日は一律の自動削除期限ではありません(AWS DPA §1.3.2・§14、2026-09-14確認)。Rekognition入力のサービス改善のための利用・保存の有無は別途設定により(公式FAQ、2026-09-14確認)、運営者はAWS OrganizationsのAIサービスopt-outポリシーを適用し、入力がサービス改善に利用・保存されないよう設定します(2026-09-22)。運営者の設定値は隔離オブジェクトの承認・拒否・失敗後24時間、判定完了ジョブ90日ですAmazon Web Services, Inc., ATTN: AWS Legal, 410 Terry Avenue North, Seattle, WA 98109-5210, 米国(AWSプライバシー通知、2026-09-14確認)
Travelpayouts (Go Travel Un Limited)香港(Go Travel Un Limitedの法人所在地、公式規約 §1.2、2026-09-14確認)ウェブサイト訪問時のページアドレス・ブラウザ情報など、スクリプトが収集する範囲ウェブサイトのすべてのページでアフィリエイトリンク自動化スクリプトが実行されるとき旅行リンクのアフィリエイトリンクへの自動変換と成果計測契約(パートナー規約)と公開方針は別途の期間を定めず、アカウントが有効な間保有すると定めています(2026-09-22確認)。support@travelpayouts.com (公式規約 §7.5、2026-09-14確認)

連絡先欄にプライバシーポリシーへのリンクを記載した事業者は、その文書で問い合わせ方法をご確認いただけます。提携予約事業者に伝わる情報は、利用者が予約リンクを選択したときに限られ、リンクを選択しなければ伝わりません。

5-2. 国内での処理

下記は韓国内の事業者であり、個人情報を国外に移転しません。

事業者処理する情報処理時期・方法利用目的保有・利用期間連絡先
Kakao Corp.場所の検索語・検索地域、外部地図で開く場所名韓国内の場所検索・カカオマップリンク実行時にネットワーク(HTTPS)で送信韓国内の場所検索、利用者が選択したカカオマップの外部リンクKakao プライバシーポリシー — 項目別の保有期間は定めていますが(例:権利侵害の通報履歴は5年、位置情報の利用・提供確認資料は6か月)、場所の検索語などサービス利用記録の保有期間は明記されていません(2026-08-04確認)。カカオログイン利用者の情報は、運営者側では退会時に破棄し、Kakao側では退会後最長1年まで保管される場合があります(2026-09-22確認)。プライバシーポリシー
Naver外部地図で開く場所名利用者がNAVERマップリンクを選択したときにネットワーク(HTTPS)で送信利用者が選択したNAVERマップの外部リンクへの接続ネイバーのプライバシーポリシーは、利用目的が達成されれば遅滞なく破棄し、法令が定める期間は保管すると定めています — ログイン記録3か月、表示・広告に関する記録6か月、消費者の苦情・紛争処理の記録3年、契約・申込撤回と代金決済・財貨の供給に関する記録は各5年、税法上の帳簿・証憑5年、公認電子住所による電子文書の流通記録10年。個人位置情報の収集・利用・提供事実の確認資料は6か月以上保管します(2026-09-07確認)。プライバシーポリシー・個人情報保護責任者 イ・ジンギュ・privacy@naver.com・1588-3820

AI・場所検索・航空便・天気などの任意機能を利用しないことで、該当する国外移転を拒否できます。その場合も、日程の手動作成など、ほかの機能は利用できます。ただし、ログイン・サーバー同期・コミュニティのように外部処理が機能の本質である場合、その処理を拒否すると該当機能を提供できません。移転の拒否に関するお問い合わせ:support@travellunara.com

5-3. Payment-related disclosure (English translation)

The Korean disclosure above is the legally operative version. This English translation is provided for convenience. If the two versions differ, the Korean disclosure controls to the extent permitted by applicable law.

  • Lunara processes the store, product ID, transaction and original transaction IDs, event type and ID, purchase and subscription status, purchase, expiration and refund timestamps, entitlement tier, one-time entitlement grant, use and revocation records, and the user ID that links a transaction to the account. The user ID is stored in the payment ledger and, for App Store purchases, is also placed in the purchase request sent to the store. These items are processed by the App Store and Google Play, Cloudflare Workers, and Supabase. Raw notification data received from the stores is stored with the payment ledger through the Worker and is deleted within seven days once the minimum fields needed to confirm payment status have been copied. Lunara does not directly collect or store card numbers or other store payment-method information.
  • Apple Inc. and Google LLC receive the store transaction and original transaction identifiers, the product ID, and purchase and subscription status in the United States through HTTPS when a purchase, restore, or subscription-status check occurs; Apple additionally receives the user ID that Lunara places in the purchase request. They use the data to verify the store receipt and the purchase and subscription status. The stores do not publish a retention period for the purchase records they hold; Lunara's own copies follow Section 4 — raw notification data for seven days, and statutory contract, payment, refund and service-supply records for five years. Their retention periods and contact details are stated in the overseas-transfer table above.
  • Deleting a Lunara account does not cancel a subscription purchased on the App Store or Google Play. The store holds the subscription contract and the payment method, so the subscription fee continues to be charged unless it is cancelled separately in the store account settings. Please cancel the subscription in the store before deleting the account.
  • Lunara retains contract, withdrawal, payment, refund, and service-supply records for five years under Article 6 of the Enforcement Decree of Korea's Act on the Consumer Protection in Electronic Commerce. Before activating paid services, Lunara will configure and verify that these statutory records are separated from account data, remain after account deletion for the statutory period, and are then destroyed.

5-4. 決済関連の通知(日本語訳)

法的効力を有する開示は上記の韓国語版です。この日本語訳は便宜のために提供します。両者に相違がある場合、適用法令で認められる範囲で韓国語版が優先されます。

  • Lunaraは、ストア、商品ID、取引ID・原取引ID、イベントID・種類、購入・購読状態、購入・満了・返金時刻、利用権限の等級、単品利用権の付与・使用・回収記録、および取引をアカウントに結び付ける利用者IDを処理します。利用者IDは決済台帳に保存し、App Storeでの購入時は購入リクエストに含めてストアにも送信します。これらの項目はApp Store・Google Play、Cloudflare Workers、Supabaseで処理します。ストアから受領した受信データの原本はWorkerを経て決済台帳とともに保存され、決済状態の確認に必要な最小項目へ移した後、7日以内に削除します。カード番号その他のストア決済手段情報をLunaraが直接収集・保存することはありません。
  • Apple Inc.およびGoogle LLCは、購入・復元・購読状態の確認時に、ストアの取引識別子・原取引識別子、商品IDおよび購入・購読状態をHTTPSで米国に移転して受領します。Appleは加えて、Lunaraが購入リクエストに含める利用者IDを受領します。ストアの領収情報と購入・購読状態の確認に利用します。ストアが保有する購入記録の保有期間は、公開ポリシーに明示されていません。Lunara側の控えの保有基準は4項と同じで、受信データの原本は7日、契約・決済・返金・サービス提供の法定記録は5年です。保有期間および連絡先は、上記の国外移転の表に記載しています。
  • Lunaraのアカウントを削除しても、App Store・Google Playで申し込んだ購読は自動的に解約されません。購読契約の当事者と決済手段はストアが管理するため、ストアのアカウント設定で別途解約しないかぎり購読料が請求され続けます。アカウントを削除する前に、ストアで購読を解約してください。
  • Lunaraは、韓国「電子商取引等における消費者保護に関する法律施行令」第6条により、契約・申込みの撤回・決済・返金・サービス提供の記録を5年間保有します。有料サービスを有効化する前に、法定記録をアカウントデータから分離し、アカウント削除後も法定期間中は保有した後に破棄する構成を実装・検証します。

6. 任意の分析と自動収集

  • 広告識別子に基づく広告追跡や、販売目的のデータ共有は実装していません。
  • PostHog製品分析SDKはコードに含まれていますが、現在はアプリ起動時に初期化していません。APIキーがあっても、利用者の明示的なオプトインなしにSDKを実行したりイベントを送信したりしないようブロックします。
  • 今後任意の分析を提供する場合は、収集イベント・目的・保有期間を先にお知らせし、個別の同意・撤回機能を実装した後にのみ有効化します。
  • 予約リンク・アフィリエイト計測はPostHogの製品利用分析とは別です。利用者が追跡リダイレクターを使う予約リンクを選択すると、リンク登録とクリック・コンバージョン計測を行い、一部のリンクにアフィリエイトパラメータが追加される場合があります。通常の地図リンクは、そのリダイレクターを経由しません。
  • Sentryエラー診断は、DSNを設定したビルドでアプリ起動時に有効になる場合があります。任意の分析とは区別し、第1項のエラー診断情報を処理します。
  • アプリの通知は2種類です。持ち物・出発のリマインダーは、端末内で予約するローカル通知です。新着DMの通知はリモートプッシュで、そのためにログインした利用者の端末プッシュトークンをアカウントに紐づけて運営者のサーバーに保存します。ログアウトまたはアカウントを変更すると、該当トークンへの配信を停止します。
  • リモートプッシュ通知には会話の内容を含めません。ロック画面には「新しいメッセージが届きました」のような一般的な文言と未読の会話数のみが表示され、内容はアプリを開いてログインした後に確認できます。
  • 会話ごとに通知をオフにでき、オフにした会話については、サーバーがプッシュを作成しません(アプリ内の会話と未読表示はそのまま維持されます)。

7. 破棄手続とアカウント削除

アプリの設定からアカウント削除をリクエストできます。サーバーでの削除が成功した後、端末内のアカウントに属する状態も初期化します。

  • Supabaseアカウントを削除すると、アカウントに紐づくプロフィール、好み、投稿、コメント、リアクション、集まり、DM、AI記録、利用量台帳を連鎖削除する設計です。
  • 通報記録は、通報者の識別子を除去した状態で残る場合があります。
  • Lunaraのアカウントを削除しても、App Store・Google Playで申し込んだ購読は自動的に解約されません。購読契約の当事者と決済手段はストアが管理するため、ストアのアカウント設定で別途解約しないかぎり購読料が請求され続けます。アカウントを削除する前に、ストアで購読を解約してください。
  • 公開R2メディアの削除はDB削除とは別の削除キューで処理します。R2オブジェクトの削除・キャッシュのpurge後に完了処理し、失敗時に再試行するコードと5分周期の処理が登録されています(2026-09-14コード確認)。該当のmigration・Worker・再試行処理とキャッシュpurgeの設定は本番サーバーに適用済みです(2026-09-22デプロイ確認)。
  • 運用バックアップと外部処理者のコピーは、各サービスの削除・バックアップ方針により、削除が遅れる場合があります。

8. 利用者の権利とお問い合わせ

利用者は、自身の情報について、閲覧・訂正・削除・処理停止・同意の撤回を請求できます。各権利の行使方法は次のとおりです。

権利行使方法
閲覧アプリのプロフィール・旅行・投稿画面で直接確認できます。画面で確認できない情報は、下記の窓口へご請求ください
訂正アプリのプロフィール・投稿・コメントの編集機能をご利用ください。編集機能のない情報は、下記の窓口へご請求ください
削除アプリの投稿・コメントの削除機能をご利用ください。アカウントに紐づくサーバー上の情報をすべて削除する場合は、アプリ設定のアカウント削除機能をご利用ください
処理停止アプリ設定でAIパーソナライズをオフにしてください(下記のAIパーソナライズの項目をご参照ください)。その他の処理の停止は、下記の窓口へご請求ください
同意の撤回同意項目ごとの設定画面でオフにするか、下記の窓口へご請求ください
  • 窓口:support@travellunara.com(個人情報保護責任者:第11項)
  • 請求は利用者本人、法定代理人または委任を受けた代理人が行うことができます。代理人による請求には、委任の事実を確認できる資料が必要です。
  • リクエストした方の権利を守るため、アカウント所有者の確認が必要な場合があります。
  • 請求を受けた場合は、10日以内に必要な措置を講じ、その結果をお知らせします。法令上、措置を延期または拒否しなければならない場合は、その理由と異議申立ての方法もお知らせします。

AIパーソナライズと処理停止の関係は次のとおりです。

  • Auroraの個人化(AI機能)は、サービスが好みに合わせた日程・おすすめを提供するための基本の動作であり、登録時に国外移転への同意とは区別して個別に同意をいただきます。利用者はアプリ設定のAurora個人化画面でいつでも個人化をオフにでき、オフの間、Auroraは好みなしで一般的なおすすめのみを提供します。オフにする操作は、サーバーへの処理停止リクエストが成功した後に端末設定へ反映する実装です。サーバーには個人化の無効化とAIの元イベント・フィードバック・学習した好み・関連履歴・メモリの削除が実装されています。既存の会話履歴全体の削除には、アカウント削除またはsupport@travellunara.comへの依頼を利用します(2026-09-14コード確認)。オフと再度オンにする往復は2026-09-22に実機で確認しました。
  • 処理停止後も、利用者が直接入力した旅行・投稿など、その他の情報の処理は継続します。アカウントに紐づくサーバー上の情報をすべて削除する場合は、アプリ設定のアカウント削除機能をご利用ください。
  • アプリで解決できないリクエストや通報対応のお問い合わせ:support@travellunara.com

9. 安全性確保の措置

  • ネットワーク通信にはHTTPS(TLS)を使用します。
  • Supabase Row Level Securityとサーバー認証を使い、非公開情報のアクセス範囲を制限します。
  • 認証セッションと端末内の機密項目は、対応する端末の安全な保存領域を優先して使用します。(認証セッションの安全な保存領域への接続、機密フィールドの分離保存・再試行の実装:src/lib/supabaseClient.ts、src/store/index.ts、2026-09-14コード確認)
  • エラーログとAI入力には既知の識別情報を減らすフィルターを適用しますが、すべての自由入力から個人情報を除去できるとは保証できません。AIへの質問・投稿・DMには、不要な個人情報を入力しないでください。

10. 児童の個人情報

サービスは、14歳未満の利用者によるアカウント登録を認めないよう、出生年を確認します。コード上の最低登録年齢は15歳です。生年月日ではなく出生年のみを確認するため、年齢の境界にある利用者を保守的に制限する場合があります。ストアのコンテンツレーティングは、この記載および登録時の同意文言と矛盾しません(2026-09-22確認)。

11. 個人情報保護責任者

区分内容
商号주식회사 루나라 (Lunara Inc.)
代表者한우철
住所충청남도 천안시 동남구 청수14로 68, 505호(청당동, 센타타워)
事業者登録番号412-86-03903
法人登録番号161511-0040391
通信販売業届出番号2026-충남천안-2026
通信販売業届出機関천안시
保護責任者대표이사 한우철
連絡先support@travellunara.com

個人情報侵害の通報・相談:個人情報侵害申告センター(privacy.kisa.or.kr / 市外局番なし118)、個人情報紛争調停委員会(kopico.go.kr / 1833-6972)

12. 方針の変更

方針を変更するときは、変更内容と施行日を施行日の7日前からアプリまたは公式ウェブサイトでお知らせします。利用者の権利に重大な影響がある変更や不利益な変更は、施行日の30日前からお知らせし、必要な場合はメールなどで個別に通知します。

附則

  • 公告日:2026-09-23
  • 施行日:2026-09-23