Aulloy プライバシーポリシー

制定日:2026年9月13日
最終改定日:2026年9月22日
連絡先:support@aegic.jp

運営者(Aulloy 運営)は、部活運営サービス「Aulloy(アロイ)」(以下「本サービス」といいます)で取り扱う個人情報について、個人情報の保護に関する法律(以下「個人情報保護法」といいます)その他の法令を守り、次のとおり取り扱います。本サービスの利用条件は別に定める「利用規約」によります。


1. 本ポリシーの適用範囲と用語

  1. 本ポリシーは、本サービス(ウェブアプリ、入口ページ、開設ページ、相談フォーム、各部活の広報ページ、プッシュ通知を含みます)を通じて運営者が取得する情報に適用されます。
  2. 「部活」「管理者」「部員」「部活データ」「開発者」の意味は、利用規約の定義と同じです。
  3. 本サービスでは、部活の管理者が、部員本人の情報を名簿に登録します。運営者は、こうして登録された情報も含め、本サービス上のすべての個人情報について本ポリシーに従って取り扱います。管理者が他人の情報を登録するときの責任については、利用規約第4条と本ポリシー第5条をご覧ください。

2. 取得する情報

本サービスが取得する情報は次のとおりです。「入力する人」の欄は、その情報を主に入力する人を示します。

2.1 アカウントの情報

情報入力する人内容
Google アカウントの情報本人(Google からの取得)メールアドレス、表示名、Google が発行する利用者の識別子。ログインの認証に Google の仕組みを使うため、Google から受け取ります
開発者の印運営者開発者として本サービスを運用する人のアカウントに付ける印
体験用デモのアカウント本サービス(自動)「ログインせずにデモを試す」を押したときに、見本の部活を使うための一時的なアカウントを自動で作ります。例示用のメールアドレス(demo.example.com)を使い、本人の氏名やメールアドレスは使いません

2.2 名簿の情報(部活データ)

情報入力する人内容
氏名、ふりがな本人または管理者名簿に表示する氏名
メールアドレス本人または管理者部活に登録するアカウントの識別に使います。1人に複数登録できます
役割、権限管理者管理者・会計・部員・OB・OG・顧問などの役割と、ページごとの閲覧・編集の権限
状態管理者現役・休部・引退・退部などの状態
入学年度、何年制、学年の調整本人または管理者学年の表示と代替わりの計算に使います
役職管理者主将・主務などの役職
車の有無、乗車できる人数本人または管理者車割りの計算に使います
同乗させない組み合わせ管理者車割りのときに同じ車にしない人の組み合わせ
入部の申請本人招待リンクから申請するときの氏名、ふりがな、学年、何年制、役割、メールアドレス
OB・OG会の会員情報自動または管理者引退した人のメールアドレス、名簿上の識別子、OB・OG会での役割、登録日

2.3 活動の情報(部活データ)

情報入力する人内容
予定と会場管理者日時、場所、経由地、集合の情報、会場の住所と緯度経度
欠席の連絡本人欠席する予定と、任意の理由
車割り管理者または自動どの予定で誰が誰の車に乗るか
お金の記録会計または管理者台帳の各行(日付、金額、内容)、立替と返済、集金の対象・免除・入金の状況、車出しの返金
活動の記録部員試合や練習の記録、得点やアシストなどの成績、投票、ふりかえりのコメント
自主トレの記録本人日付、種類、内容
動画と戦術部員動画へのリンク、戦術ボードの内容と録画、フォーメーション
通知の文面管理者部員向けの通知の本文
OB・OG会の投稿OB・OG投稿の本文、投稿者のメールアドレス、投稿日時
操作の記録自動名簿や設定の変更などの操作の内容、操作した人のメールアドレス、日時
部活の設定と広報ページ管理者部活の名前、競技、画像、チームカラー、通知の文面の形、広報ページの内容

2.4 通知の情報

情報入力する人内容
プッシュ通知の端末登録自動(本人が通知を許可したとき)通知を届けるための端末ごとの識別子(トークン)、端末の種類、ホーム画面に追加しているか、ブラウザの種類(先頭120文字)、更新日時。1人あたり最新10台まで
通知の設定本人受け取る通知の種類、リマインドの時刻
通知の送信記録自動種類、件名、本文、送った人数と端末数、成功と失敗の数、日時

2.5 運営者への連絡の情報

情報入力する人内容
開設の相談本人部名、氏名、連絡先(任意)、相談の内容、ログインしているメールアドレス
開発者への意見本人意見の種類、本文、連絡してよいか、アプリの版、部活の識別子と名前、役割、開いていた画面、ブラウザの種類(先頭200文字)、画面の大きさ、ログインしているメールアドレス。氏名は送りません

2.6 自動で取得する技術的な情報

情報取得の仕組み内容
利用状況の統計Google アナリティクス(Firebase Analytics)どの画面を開いたか、どの機能を使ったか、画面で起きたエラーの内容、アプリの版、部活の識別子、役割、競技。Google がブラウザに付与する識別子(Cookie など)。氏名、メールアドレス、入力した内容そのものは送りません
障害の記録本サービスの仕組みサーバー側の処理で想定外のエラーが起きたときの、処理の名前、エラーの内容、操作した人のメールアドレス、そのときの入力の要約、日時
サーバーの動作記録Google Cloud の記録の仕組み部活の開設、招待の発行、参加の申請と承認、通知の送信などの処理の記録。操作した人のメールアドレスを含むことがあります
端末内に保存する情報ブラウザの保存領域ログインの状態、最後に開いた部活、表示を速くするための控え、作業中の戦術ボードの内容、セッションの識別子。これらは利用者の端末内にあり、運営者には送られません。ログアウトすると本サービスが消します

2.7 取得しない情報、書かないでほしい情報

  1. 運営者は、本サービスの機能として、住所、電話番号、生年月日、学籍番号、健康状態などを求める入力欄を設けていません。
  2. 欠席の理由、通知の本文、活動の記録、相談の内容などの自由記述欄には、病気やけがの内容、障害、思想信条など、個人情報保護法でいう要配慮個人情報にあたる情報を書かないでください。運営者はこれらを取得する意図がなく、書かれた場合も本人の同意に基づくものとして扱います。

3. 利用目的

運営者は、取得した情報を次の目的で利用します。

  1. 本サービスの提供。具体的には、ログインの認証、部活と名簿の管理、予定・欠席・車割り・お金・記録・戦術・OB・OG会などの機能の提供、部員間での情報の共有
  2. プッシュ通知の送信。通知を許可した利用者に、重要なお知らせ、予定の追加と変更、前日のリマインド、OB・OG会の投稿を届けるため
  3. 本サービスの維持と改善。利用状況の統計の分析、障害の検知と対応、機能の改善の判断
  4. 利用者からの相談や意見への対応
  5. 不正利用の防止と調査、利用規約に違反する行為への対応
  6. 法令に基づく対応
  7. 本サービスの変更や終了、有料化などの重要なお知らせの連絡

運営者は、上記の目的以外に個人情報を利用しません。目的を変えるときは、変更前の目的と関連性のある範囲にとどめ、本サービス上で公表します。

4. 取得の方法

  1. 本人が本サービスに入力する方法
  2. 部活の管理者が本人の情報を名簿に入力する方法
  3. Google のログインの仕組みを通じて Google から受け取る方法
  4. 本サービスの仕組みが自動で記録する方法(操作の記録、通知の端末登録、統計、障害の記録)

5. 部活の中での情報の共有と、管理者の責任

  1. 本サービスは、部活の運営のために、部員同士が名簿・予定・欠席・車割り・お金の状況などを見られる仕組みです。誰がどの情報を見られるかは、役割ごとの既定の権限と、管理者が設定する権限によって決まります。部活の中でこの共有を行うことは、本サービスの利用目的の範囲内の利用であり、第三者への提供にはあたりません。
  2. 管理者が部員本人の情報を名簿に登録するときは、本人に、本サービスを使うことと、登録する情報の内容、部活の中で共有される範囲を伝え、同意を得てください。
  3. 部員が退部したときは、本サービスの仕組みにより、氏名が「退会者」などの表示に置き換わり、メールアドレスが名簿から外れます(匿名化)。過去の記録との整合性を保つため、記録そのものは残ります。

6. 第三者への提供

  1. 運営者は、次の場合を除き、個人情報を第三者に提供しません。
    1. 本人の同意がある場合
    2. 法令に基づく場合
    3. 人の生命、身体または財産の保護のために必要で、本人の同意を得ることが難しい場合
  2. 運営者は、名簿や連絡先を、広告主、病院、企業、その他の第三者に販売または提供することはありません。
  3. 将来、本サービスに協賛や広告の仕組みを設ける場合でも、利用者の個人情報を協賛者や広告主に渡すことはありません。表示の可否を利用者が選べる形にし、内容は本ポリシーを改定して事前に公表します。

7. 委託と、外国にある事業者への情報の保管

本サービスは、次の外部の事業者の仕組みを使って動いています。これらの事業者は、運営者の委託先または利用するサービスの提供者として、本サービスの情報を保管または処理します。

7.1 Google LLC(米国)— Firebase および Google Cloud

仕組み使い方情報の主な保管場所
Firebase AuthenticationGoogle アカウントによるログインGoogle の設備(米国を含む)
Cloud Firestore部活データ、名簿、通知の登録など本サービスのほぼすべての情報の保管日本(大阪リージョン)。開発と動作確認用の環境は日本(東京リージョン)
Cloud Storage for Firebase部活の画像、戦術ボードの録画などのファイル(戦術ボードのスクショの画像は 7.3 の Cloudflare R2 に保管します)日本(東京リージョン)
Cloud Functions部活の開設、招待、承認、通知の送信などのサーバー側の処理日本(大阪リージョン)
Firebase Cloud Messagingプッシュ通知の配信。iPhone では Apple の通知の仕組みを経由しますGoogle の設備(米国を含む)
Firebase Hosting本サービスの画面の配信Google の世界各地の配信設備
Firebase Analytics(Google アナリティクス)利用状況の統計Google の設備(米国を含む)
Cloud Logging、Error Reportingサーバーの動作記録と障害の通知Google の設備

7.2 その他の外部サービス

サービス送る情報いつ送るか
Open-Meteo(気象情報。運営元はドイツ)会場の緯度経度と日付予定の現地の天気を表示するとき。個人を特定する情報は送りません
Google マップ会場の短縮 URL、経路の出発地と目的地短縮 URL から会場の場所を読み取るとき、利用者が経路のリンクを開くとき
Google カレンダー予定の題名、日時、場所利用者が「Google カレンダー」のボタンを押したとき。利用者自身の Google アカウントに予定が作られます
LINE通知や招待の文面利用者が「LINE で送る」などの共有ボタンを押したとき。送る相手は利用者が選びます

これらのサービスにおける情報の取扱いは、各サービスの提供者のプライバシーポリシーによります。

7.3 Cloudflare, Inc.(米国)— Cloudflare R2

仕組み使い方情報の主な保管場所
Cloudflare R2(オブジェクトストレージ)戦術ボードのスクショの画像(管理者が「部活に保存」したもの)と、その縮小版Cloudflare の設備。保管する地域は Cloudflare が自動で決めます(日本を含むアジアの拠点になることが多いですが、固定はできません)

8. 保管の期間

情報保管の期間
部活データ全般その部活が本サービス上に存在する間
退部した人の情報退部の時点で匿名化します。氏名とメールアドレスは名簿から外れ、記録は「退会者」の表示で残ります
削除を求められた部活削除の求めから30日の猶予期間を経て、部活データ、画像、録画、招待、索引を完全に削除します。OB・OG会の器は残りますが、その部活との結びつきは外れます
体験用デモ見本の部活、その中で入力した内容、一時的なアカウントを、作ってから24時間後に自動で削除します
プッシュ通知の端末登録本人が通知を止めたとき、退部したとき、または通知が届かなくなったことを検知したときに削除します
通知の送信記録、操作の記録、障害の記録部活データと同じ期間。障害の記録は、対応が済んだものから運営者が削除します
開設の相談、開発者への意見対応が済んだのち、運営者が削除します。保管の目安は対応完了から1年です
サーバーの動作記録Google Cloud の既定の保持期間(30日)を経て自動で消えます
利用状況の統計Google アナリティクス上で14か月
バックアップ障害からの復旧のため、過去7日分の状態に戻せる仕組み(ポイントインタイムリカバリ)と日次のバックアップ(14日間)を使っています。運営者が障害対策として書き出した控えは、運営者の管理する端末に暗号化して保管し、14か月を過ぎたものから削除します

9. 安全管理のための措置

運営者は、個人情報の漏えい、滅失、毀損を防ぐため、次の措置を講じています。

  1. アクセスの制御:誰がどの情報を読み書きできるかを、サーバー側の規則で役割ごとに制限しています。名簿や設定を書き換えられるのは管理者だけ、お金の記録を書けるのは会計と管理者だけ、といった制限です。招待のパスコードの秘密鍵は利用者から読めない場所に置いています
  2. 通信の暗号化:本サービスと利用者の端末の間の通信は、すべて暗号化(HTTPS)しています
  3. 運営者によるアクセスの限定:運営者が運用のために全部活のデータを見られる権限は、開発者の印を付けた特定のアカウントに限っています。この権限は、障害の対応、不正利用の調査、利用者からの求めへの対応、バックアップにだけ使います
  4. 端末に残さない工夫:ログアウトすると、端末内に保存していた本サービスの情報(ログインの状態、名簿の控えなど)を消します。共用の端末で使うときはログアウトしてください
  5. 誤った削除の防止:本番のデータベースには削除保護と復旧の仕組みを設定しています
  6. 自動テスト:アクセスの規則が意図どおりに働くことを、自動テストで継続的に確かめています
  7. 外部事業者の措置:情報を保管する Google の設備は、Google が物理的・技術的な保護措置を講じています

10. 利用者の権利(開示、訂正、削除など)

  1. 自分で直せる情報:ふりがな、車の有無と乗車できる人数、通知の設定は、本サービスの設定ページで本人が直せます。氏名、役割、入学年度などは、部活の管理者に直してもらってください。
  2. 開示、訂正、追加、削除、利用停止の求め:利用者は、自分の個人情報について、開示、訂正、追加、削除、利用の停止、第三者提供の停止を求めることができます。まず部活の管理者に、管理者で対応できない場合は本ポリシーの連絡先に申し出てください。運営者は、本人であることを確認したうえで、法令に従い、合理的な期間内に対応します。
  3. アカウントの削除:本サービスから完全に離れたい場合は、部活の管理者に退部の手続きを求めるか、運営者に申し出てください。退部により名簿の情報は匿名化されます。Google アカウント自体の削除は Google で行ってください。
  4. 通知の停止:プッシュ通知は、本サービスの設定ページ、または端末やブラウザの通知の設定で止められます。
  5. 統計の計測の停止:利用状況の統計を送りたくない場合は、ブラウザの設定で Cookie とサイトデータをブロックするか、Google が提供するオプトアウトの仕組みをご利用ください。本サービス内で計測を止める設定は現在ありません。

11. Cookie と端末内の保存領域

  1. 本サービスは、ログインの状態の保持、表示の高速化、作業中の内容の一時保存のために、ブラウザの保存領域(localStorage、IndexedDB)を使います。
  2. 利用状況の統計のために、Google アナリティクスが Cookie を使います。Cookie には氏名やメールアドレスは含まれません。
  3. これらをブラウザの設定で無効にすると、ログインの維持や一部の機能が正しく動かないことがあります。

12. 未成年の利用者

本サービスは大学の部活動を主な対象としています。未成年の方が利用する場合は、保護者または法定代理人の同意を得たうえで利用してください。運営者は、未成年であることを知ったうえでその個人情報を取得することはありません。

13. 本ポリシーの変更

運営者は、法令の変更や本サービスの機能の変更に合わせて本ポリシーを改定することがあります。改定した本ポリシーは、本サービス上に表示した時点、または運営者が定めた効力発生日から効力を生じます。利用者に不利益となる重要な変更や、新たに取得する情報の追加は、効力発生日の少なくとも30日前までに本サービス上で周知します。

14. お問い合わせ

個人情報の取扱いに関するご質問、開示などの求め、苦情は、次の窓口で受け付けます。


付則

  1. 本ポリシーは2026年9月13日から施行します。
  2. 本ポリシーに書いた仕組みの詳細(保管場所のリージョン、保持期間、端末登録の上限台数など)は、制定時点のものです。変えるときは第13条の手続きに従います。

改定履歴