プライバシーポリシー
発効日: 2026年6月26日 最終更新日: 2026年6月26日
本プライバシーポリシーは、Delphi合同会社(以下「当社」)が、モバイルアプリケーション「Mellow」(以下「本アプリ」)のご利用に関する情報をどのように取り扱うかについて説明するものです。本プライバシーポリシーは、利用規約と併せて、本アプリのご利用に適用されます。なお、本アプリは湾岸諸国・中東地域では「Qahwati」という名称で提供されます。
Mellowは独立したドリンク発見アプリケーションであり、Starbucks Corporationとは一切関係がなく、同社の承認や提携を受けているものではありません。
当社は、可能な限り少ない個人情報のみを収集することを信条としています。本ポリシーでは、当社が何を収集し、なぜ収集し、どのように保管するかを説明します。
1. 個人情報取扱事業者
| 項目 | 内容 |
|---|---|
| 事業者名 | Delphi合同会社 |
| 代表者 | ウィンクラーフェリックス |
| 所在地 | 〒150-0021 東京都渋谷区恵比寿西二丁目8番4号 EX恵比寿西ビル5階 |
| 連絡先 | support@delphigk.com |
2. 収集する情報および利用目的
2.1 お客様の端末にのみ保存される情報
以下の情報はお客様の端末にローカル保存され、当社のサーバーには送信されません:
- 国の選択 — オンボーディングで選択された国
- 言語設定 — オンボーディングまたは設定画面で選択された言語
- テーマ/季節の設定 — お客様が選択した外観
- お気に入りのレシピ — お気に入りとして保存されたレシピのリスト
- いいねしたレシピ — お客様がいいねしたレシピのリスト
- 投稿制限カウンター — 今週のレシピ投稿回数を追跡するカウンター(週ごとにリセット、スパム防止のため)
これらの情報はお客様の端末内に保存され、利用可能な場合は端末のセキュア領域(iOSのKeychain、AndroidのEncryptedSharedPreferences)を使用します。ただし、データサイズによっては、お気に入りやいいねなどのデータは標準的な端末ストレージに保存される場合があります。これらの情報が当社のサーバーに送信されることはありません。アプリのデータを消去するか、アプリをアンインストールすると、これらの情報は完全に削除されます。
2.2 当社のバックエンドに送信される情報
MellowはデータベースプロバイダーとしてSupabaseを使用しています。以下の情報はSupabaseバックエンドに送信されます:
| データ | 利用目的 | 送信タイミング |
|---|---|---|
| 匿名のいいね数 | レシピの人気度を集計表示するため。誰が何にいいねしたかは記録されず、匿名の合計数のみが記録されます。 | いいねボタンをタップした時 |
| コミュニティレシピの投稿(名前、説明、材料、カテゴリー) | モデレーション承認後、他のユーザーにレシピを表示するため | レシピ投稿を送信した時 |
| 任意のメールアドレス | レシピ投稿のお礼として年間サブスクリプションのクーポンをお送りするため。マーケティング目的で使用したり、販売したり、第三者と共有することは一切ありません。 | レシピ投稿を送信した時 |
| 任意のレシピ画像 | モデレーション審査後、レシピと共に表示するため。画像付きの投稿は常に手動モデレーションを受けます。 | レシピ投稿を送信した時 |
| レシピの通報(レシピIDと理由) | コミュニティ投稿されたレシピのモデレーションのため。通報には個人情報は関連付けられません。 | 通報を送信した時 |
| フィードバック報告(テキスト) | 本アプリの改善および報告された問題への対処のため。お客様がメッセージ内に個人情報を含めない限り、個人情報は関連付けられません。 | フィードバックを送信した時 |
2.3 サブスクリプションおよび購入に関する情報
Mellowでは、任意のアプリ内サブスクリプションおよびレシピパッケージの一回限りの購入を提供しています。すべての決済処理はApple(App Store)またはGoogle(Play Store)が行います。当社はお客様の決済情報(クレジットカード番号、請求先住所等)を収集、保存、またはアクセスすることは一切ありません。
サブスクリプションのステータスは、第三者のサブスクリプション管理サービスであるRevenueCatによって管理されます。RevenueCatは以下を受け取ります:
- 匿名のアプリユーザーID(SDKにより生成、個人の身元とは紐付けられません)
- 端末固有識別子(iOSのIDFV — Identifier for Vendor。端末とベンダー単位でのみ有効な識別子で、クロスアプリ広告目的には使用されません)
- 端末属性(OSバージョン、アプリバージョン、国コード)
- Apple/Googleからの購入レシート(Apple IDまたはGoogleアカウントに紐付いた取引データを含む)
RevenueCatはお客様の名前やメールアドレスを受け取りません。越境移転の詳細についてはセクション5をご覧ください。
2.4 インフラストラクチャログ
当社のバックエンドプロバイダー(Supabase、Netlify)は、セキュリティおよび不正防止の目的で、受信APIリクエストのIPアドレスを一時的にログに記録する場合があります。これらのログはプロバイダー各社の保持ポリシーに従って管理され、当社が個々のユーザーを特定する目的でアクセスまたは保存することはありません。
2.5 収集しない情報
当社は以下の情報を一切収集しません:
- お客様のお名前(メールまたはフィードバックフィールドに自発的に入力した場合を除く)
- 位置情報(GPS等、端末から取得される正確または概算の位置情報。オンボーディングで選択する国は端末から取得した位置情報ではなく、お客様が選択した設定です)
- 連絡先
- 広告ID(IDFA等)およびアプリ横断のトラッキング識別子 — 当社は広告を一切配信せず、他のアプリやウェブサイトを横断してお客様を追跡することもありません
- ウェブの閲覧履歴
当社は、プライバシーに配慮したプロダクト分析サービス(PostHog)およびクラッシュレポートサービス(Sentry)を利用しています(詳細はセクション3をご参照ください)。これらのサービスが受け取るのは、匿名の端末ごとの識別子と、非識別的な技術情報(イベント名、OSバージョン、クラッシュのスタックトレース等)のみであり、お客様のお名前、メールアドレス、広告ID、アプリ横断のトラッキング情報を受け取ることはありません。当社は広告SDKを使用していません。利用する第三者サービスに重要な変更を行う場合は、本ポリシーを更新します。
3. 第三者サービスおよび外部送信
Mellowは以下の第三者サービスにユーザーデータを送信します:
| サービス | 送信されるデータ | 目的 | 送信先の国 |
|---|---|---|---|
| Supabase(データベース・ファイルストレージ) | レシピ投稿、いいね数、画像、フィードバック報告、任意のメールアドレス | アプリコンテンツの保存・配信 | アメリカ合衆国(本社);データは日本・東京リージョンに保存 |
| Netlify(サーバーレス関数) | レシピ投稿(名前、説明、材料、任意の画像、任意のメールアドレス)がサーバーレス関数を経由 | コミュニティレシピ投稿の処理 | アメリカ合衆国 |
| RevenueCat(サブスクリプション管理) | 匿名ユーザーID、端末固有識別子(iOSのIDFV)、端末属性(OSバージョン、アプリバージョン、国コード)、Apple/Googleからの購入レシート | サブスクリプションステータスの管理・購入検証 | アメリカ合衆国 |
| PostHog(プロダクト分析) | SDKが端末内で生成する匿名UUID、イベント名、イベント属性(地域、言語、レシピ識別子、ペイウォールのトリガーなど) | アプリ改善のための集計利用分析(個人の追跡、他アプリ横断のトラッキング、セッション録画は行いません) | アメリカ合衆国 |
| Sentry(クラッシュ・エラー報告) | エラーのスタックトレース、JSエラーメッセージ、ネイティブクラッシュ報告、端末属性(OSバージョン、アプリバージョン、機種)、匿名デバイス識別子 | アプリのクラッシュやエラーの検知・診断・修正のため。スクリーンショット、ビュー階層、セッション録画は取得しません。 | アメリカ合衆国 |
| Expo / Apple Push(APNs) / Google FCM(プッシュ通知) | Expoプッシュトークン、プラットフォーム(iOS/Android)、匿名の地域・言語、アプリバージョン | オプトインでの新レシピやアプリ更新のプッシュ通知配信。通知は端末の設定からいつでもオフにできます。 | Expo: 米国;APNs: 米国;FCM: 米国 |
| Apple App Store / Google Play Store | 決済情報(Apple/Googleが全面的に処理) | サブスクリプションおよび購入の決済処理 | アメリカ合衆国(Apple);各国(Google) |
外部ウェブサイトへのリンク(プライバシーポリシーや利用規約など)をタップすると、リンクは安全なアプリ内ブラウザ(iOSではSafari View Controller、AndroidではChrome Custom Tab)で開かれます。当社はどのリンクをタップしたかを追跡しません。
各社のプライバシーポリシー:
- Supabase: https://supabase.com/privacy
- Netlify: https://www.netlify.com/privacy/
- RevenueCat: https://www.revenuecat.com/privacy
- PostHog: https://posthog.com/privacy
- Sentry: https://sentry.io/privacy/
3.5 外部送信される利用者情報について(電気通信事業法第27条の12に基づく公表)
電気通信事業法第27条の12に基づき、本アプリのご利用にあたってお客様の端末から外部事業者に送信される利用者に関する情報を以下のとおり公表します。本項目は個人情報に該当しない情報(端末属性、IPアドレス、識別子等)も含みます。
| 送信先 | 送信される情報 | 送信の目的 | 送信タイミング | 第三者への再提供 | 送信先の開示ページ |
|---|---|---|---|---|---|
| Supabase Inc.(米国) | レシピ取得のためのAPIリクエスト、いいね数の更新、投稿内容、フィードバック、IPアドレス | アプリコンテンツの配信および保存 | アプリ起動時およびお客様の操作時(一部自動) | 各社ポリシーに準ずる | supabase.com/privacy |
| RevenueCat Inc.(米国) | 匿名ユーザーID、端末固有識別子(iOSのIDFV)、端末属性(OSバージョン、アプリバージョン、国コード)、Apple/Googleからの購入レシート | サブスクリプションの管理および購入検証 | アプリ起動時およびサブスクリプション操作時(自動) | 各社ポリシーに準ずる | revenuecat.com/privacy |
| Netlify Inc.(米国) | レシピ投稿の内容、画像、任意のメールアドレス、IPアドレス | コミュニティレシピ投稿の処理 | レシピ投稿送信時(お客様の操作時のみ) | 各社ポリシーに準ずる | netlify.com/privacy |
| PostHog Inc.(米国) | 匿名デバイスUUID、イベント名およびその非識別属性(地域、言語、レシピ識別子、ペイウォールのトリガーなど)、端末属性(OSバージョン、アプリバージョン) | 集計プロダクト分析(他アプリ横断のトラッキングなし、個人プロファイリングなし、セッション録画なし) | アプリ起動時およびお客様の主要な操作時(自動) | 各社ポリシーに準ずる | posthog.com/privacy |
| Functional Software, Inc. dba Sentry(米国) | エラーのスタックトレース、JSエラーメッセージ、ネイティブクラッシュ報告、端末属性(OSバージョン、アプリバージョン、機種)、匿名デバイス識別子 | クラッシュ・エラーの診断と修正のため。スクリーンショット、ビュー階層、セッション録画は無効。 | エラー・クラッシュ発生時のみ(自動) | 各社ポリシーに準ずる | sentry.io/privacy |
| Apple Inc. / Google LLC | 購入情報(決済情報を含む) | サブスクリプションおよびパッケージ購入の決済処理 | 購入操作時(お客様の操作時のみ) | 各社ポリシーに準ずる | Apple / Googleの各利用規約 |
これらの送信は本アプリの基本機能の提供に必要なものです。各社のプライバシーポリシーに基づく取り扱いについては、上記リンクをご確認ください。
4. 情報の利用方法
- 国と言語の設定 — 適切なレシピカタログと言語を表示するため
- お気に入りといいね — お客様のお気に入りレシピを保存・閲覧できるようにするため
- コミュニティ投稿 — モデレーション承認後、他のユーザーにレシピを表示するため
- 任意のメールアドレス — 年間サブスクリプションのクーポンをお送りするためのみに使用。マーケティング目的での使用、販売、第三者との共有は一切行いません。
- 通報とフィードバック — コミュニティ投稿されたレシピのモデレーションおよび本アプリの改善のため
- サブスクリプションのステータス — アクセス可能なレシピを判定するため
- 不正防止および法令遵守 — 本アプリの健全性を保護し、適用される法律を遵守するため
- 集計分析 — 一般的な利用パターン(例:どのドリンクカテゴリーが人気か)を非個人的な集計データを用いて把握するため。個人レベルのトラッキングは行いません。
上記の目的を超えて収集した情報を利用する場合は、お客様の同意を得た上で行います。
5. 越境移転
セクション3に記載の通り、一部の情報は日本国外に所在する第三者サービスプロバイダーに移転されます。個人情報の保護に関する法律(APPI)第28条に基づき、以下を開示します:
アメリカ合衆国
Supabase Inc.、Netlify Inc.、RevenueCat Inc.、PostHog Inc.、およびFunctional Software, Inc. dba Sentryはアメリカ合衆国に本社を置いています。アメリカ合衆国は、日本の個人情報保護委員会(PPC)によりAPPIと同等の個人情報保護制度を有する国として認定されていません。
アメリカ合衆国の個人情報保護制度について: 米国には包括的な連邦個人情報保護法は存在せず、HIPAA(医療)、GLBA(金融)、COPPA(児童)等の分野別法律およびCCPA/CPRA(カリフォルニア州)等の州法により分野・地域ごとに規律されています。また、CLOUD Act、FISA 702等の法令に基づき、米国政府機関が令状または命令によりデータへのアクセスを求める場合があります。詳細はPPCが公表する外国における個人情報保護制度等の調査結果をご参照ください。
各社の状況は以下の通りです:
- Supabaseはアプリデータを東京(日本)リージョンに保存しています。Supabase Inc.(米国)はインフラ管理のためこのデータにアクセスする場合があります。Supabaseは標準的な契約条項および業界標準のセキュリティ対策を実施しています。
- Netlifyは米国のサーバーレス関数を通じてデータを一時的に処理します。データはNetlifyに永続的に保存されません。Netlifyは公開されたプライバシーポリシーおよびDPAに準拠しています。
- RevenueCatはサブスクリプションデータを米国で処理します。RevenueCatは公開されたプライバシーポリシーに準拠し、適切なセキュリティ対策を実施しています。
- PostHogは匿名のプロダクト分析データを米国クラウドリージョンで処理します。PostHogは個人を特定できる情報を受け取らず、永続的な識別子はお客様の端末上で生成される匿名のUUIDのみです。PostHogは公開されたプライバシーポリシーおよびSOC 2/HIPAA/GDPR認証に準拠しています。当社の実装ではセッション録画機能を無効化しています。
- Sentryはエラー・クラッシュ報告を米国クラウドリージョンで処理します。報告にはスタックトレース、エラーメッセージ、端末属性(OSバージョン、アプリバージョン、機種)が含まれます。当社の構成ではスクリーンショット取得、ビュー階層取得、セッション録画を明示的に無効化しています。永続的な識別子は匿名のデバイスUUIDのみです。Sentryは公開されたプライバシーポリシーおよびISO 27001/SOC 2認証に準拠しています。
- Apple / Google:App Store / Play Store経由の決済データは、各社がそれぞれのプライバシーポリシーに基づき米国その他の国・地域で処理します。当社は決済データを取り扱いません。
本アプリをご利用いただくことにより、上記の通りお客様の情報がアメリカ合衆国に移転されることに同意するものとします。アメリカ合衆国のデータ保護基準は日本と異なる場合があることをご了承ください。
6. データの保持
- ローカルデータ(国、お気に入り、いいね、言語、テーマ):設定画面で消去するか、アプリをアンインストールするまで保持されます。
- コミュニティレシピの投稿:レシピコンテンツ(名前、説明、材料)は当社のレシピデータベースの一部として無期限に保持されます。
- 任意のメールアドレス:サブスクリプションクーポン発行後、最長12ヶ月間保持した後、削除されます。クーポンが発行されなかった場合、投稿から12ヶ月後に削除されます。
- レシピおよびフィードバックの通報:モデレーションおよび不正防止の目的で最長3年間保持した後、削除されます。
- いいね数:集計(非個人)データとして無期限に保持されます。
- サブスクリプションのステータス:RevenueCatおよびApple/Googleによって管理されます。当社はお客様のサブスクリプション記録を独自に保存しません。
7. お客様の権利(開示等の請求)
個人情報の保護に関する法律(APPI)に基づき、お客様は当社が保有する個人情報について以下の権利を有します:
| 権利 | 説明 |
|---|---|
| 開示 | 当社が保有するお客様の個人情報の開示を請求する権利 |
| 訂正 | 不正確な個人情報の訂正を請求する権利 |
| 利用停止 | 個人情報の利用の停止を請求する権利 |
| 第三者提供の停止 | 第三者への個人情報の提供の停止を請求する権利 |
| 削除 | 個人情報の削除を請求する権利 |
権利の行使方法
- アカウントについて:本アプリにはアカウント登録の仕組みがなく、ログインやサインアップは存在しません。そのため「アカウントの削除」という概念はありませんが、サーバー上に保存されたお客様の投稿データ(コミュニティレシピ、任意のメールアドレス等)の削除は、いつでもご請求いただけます。
- ローカルデータ:設定画面の「お気に入りを削除」「いいねを削除」ボタンを使用するか、アプリをアンインストールしてください。
- 投稿されたデータ(サーバー上のデータの削除請求):アプリ内のフィードバックフォーム、または support@delphigk.com までリクエストをお送りください。関連するデータを特定するための十分な情報(投稿時に使用したメールアドレス、レシピ名など)をご記載ください。ご請求を受領後、当該データを削除いたします。
- 本人確認:個人データに関するリクエスト(メールアドレス付きの投稿など)については、投稿に関連付けられたメールアドレスの確認をお願いする場合があります。
- 対応期間:確認済みのリクエスト受領後、遅滞なく、いかなる場合も30日以内に対応します。
- 手数料:開示等の請求に対する手数料は無料です。
当社はほとんどのユーザーから識別情報を収集していないため、メールアドレス付きのコミュニティ投稿の場合を除き、特定のユーザーのデータを識別してリクエストに対応することは通常できません。また、本人確認が取れた場合でも、匿名で記録されたいいねや、お客様が既に削除されたローカルデータについては、お客様と紐付く識別子が存在しないため、復元や特定への対応ができかねます。
8. お子様のプライバシー
利用規約に記載の通り、本アプリのご利用には13歳以上であることが必要です。当社は13歳未満の方から故意に個人情報を収集しません。18歳未満の方がコミュニティレシピ投稿の任意メール機能を利用する場合は、保護者の同意が必要です。
13歳未満の方から個人情報を収集したことが判明した場合、当該情報を速やかに削除します。
9. セキュリティ
端末に保存されるデータは、利用可能な場合は端末のセキュア領域(iOSのKeychain、AndroidのEncryptedSharedPreferences)を使用して管理されます。Supabaseバックエンドに送信されるデータはHTTPSで暗号化され、日本の東京にあるSupabaseインフラストラクチャに保存されます。
完全に安全なシステムは存在しません。APPIに定められた類型(要配慮個人情報、1,000件以上の記録、不正アクセス、高リスクの漏えい)に該当するデータ漏えいが発生した場合、当社は:
- 法律の定めに従い、個人情報保護委員会(PPC)に報告します
- 影響を受けるユーザーに利用可能な手段(メールアドレスをお持ちのユーザーにはメール、その他のユーザーにはアプリ内通知)により速やかにお知らせします
- 漏えいの封じ込めと是正のために直ちに対策を講じます
10. 本ポリシーの変更
当社は本プライバシーポリシーを随時更新することがあります。利用目的の拡大やお客様のデータに関する権利に影響する重要な変更については、アプリ内通知またはApp Storeの更新案内により、新しいポリシーの発効日の少なくとも30日前にお知らせし、法律で要求される場合はお客様の明示的な同意を取得します。
軽微な変更(明確化、書式変更等)については、掲載日をもって発効します。ページ上部の「最終更新日」は、ポリシーが最後に変更された日を反映します。
11. 苦情および規制当局への連絡
当社の個人情報の取り扱いに関してご懸念がある場合は、まず support@delphigk.com までご連絡ください。
当社の対応にご満足いただけない場合は、以下にお申し立ていただけます:
個人情報保護委員会 ウェブサイト:https://www.ppc.go.jp/ 相談窓口:03-6457-9849
また、消費生活に関する一般的なご相談については、消費者ホットライン(電話番号:188)もご利用いただけます。
12. 海外の利用者と現地での権利
本アプリは、Delphi合同会社(英文名:Delphi LLC)が日本から運営しています。本アプリは日本国外でもご利用いただけます。
日本国外にお住まいのお客様については、お客様の所在国・地域のデータ保護法令が、本ポリシーに記載の取り扱いに対して追加的に適用される場合があります。これには、例えば次の法令が含まれます:
- 韓国:個人情報保護法(PIPA)
- シンガポール:個人情報保護法(PDPA)
- インド:デジタル個人データ保護法(DPDP法)
- インドネシア:個人データ保護法(PDP法)
- マレーシア:個人データ保護法(PDPA)
- 台湾:個人資料保護法(個資法)
- 香港:個人情報(プライバシー)条例(PDPO)
- フィリピン:データプライバシー法(DPA)
- 湾岸諸国・サウジアラビア:個人データ保護法(PDPL)
お客様の所在地の法令が、本ポリシーに記載の権利を超える強行的な権利(アクセス、訂正、削除、処理への異議、同意の撤回等)を付与している場合、当該権利が適用されます。これらの権利の行使、または当社の個人データの取り扱いに関するお問い合わせは、support@delphigk.com までご連絡ください。
また、お客様は、ご自身の所在国・地域の所管のデータ保護監督機関に対して苦情を申し立てる権利を有する場合があります。
13. 言語
本プライバシーポリシーは日本語、英語、韓国語、およびアラビア語で公開されます。各言語版の間に矛盾または相違がある場合、日本国内のユーザーについては日本語版が、湾岸諸国の居住者についてはアラビア語版が、韓国国内のユーザーについては韓国語版が、それぞれ優先するものとします。その他のユーザーについては英語版が優先するものとします。ただし、APPI(個人情報の保護に関する法律)に基づく本人からの請求については、いずれの言語版を参照された場合であっても、日本法に基づき取り扱われるものとします。
14. スターバックスに関する免責事項
Mellowは独立したアプリケーションです。Starbucks Corporationによって開発、提携、スポンサー、承認されたものではありません。「Starbucks」およびすべての関連商標は、Starbucks Corporationの所有物です。Mellowは、公開されている製品情報に基づいて、Starbucks店舗でカスタマイズされたドリンクを注文する方法に関する情報を表示します。当社はドリンクの決済を処理していません。注文と決済は、お客様と店舗のStarbucksの間で直接行われます。
15. お問い合わせ
本プライバシーポリシーまたはお客様のデータに関するご質問は、下記までお問い合わせください:
メール: support@delphigk.com