プライバシーポリシー
最終更新日: 2026年5月9日 / 施行日: 2026年5月9日
株式会社BrickWall(以下「当社」)は、当社が提供する AXE THROW HUB(以下「本サービス」)における 利用者の個人情報(個人情報の保護に関する法律第2条第1項に定める「個人情報」をいいます。以下同じ)の取扱いについて、 以下のとおりプライバシーポリシー(以下「本ポリシー」)を定めます。
1. 事業者の名称・所在地・代表者
- 事業者名: 株式会社BrickWall
- 所在地: 〒160-0023 東京都新宿区西新宿1-15-9 地下一階
- 代表取締役: 河東 誠
- 個人情報保護管理者: 河東 誠(連絡先は本ポリシー末尾参照)
2. 取得する個人情報
当社は、本サービスの提供にあたり、以下の個人情報を取得します。
(1) アカウント情報
- メールアドレス
- ソーシャルログイン認証情報(Google アカウントの公開プロフィール、メールアドレス)
- ユーザー名・表示名
- パスワード(一方向ハッシュ化のうえ保管)
(2) プロフィール情報(任意)
- アバター画像
- ホーム店舗
- 利き手
- 経験レベル
- 生年月日(年代別ランキング用)
- 性別
(3) 競技データ
- 練習スコア、試合スコア、大会記録
- ランキングバトル成績、認定証取得履歴
- 計測時刻・対戦相手・使用ルール
(4) 認定証申請情報
- 申請者の実名
- 生年月日
- 住所相当の保管場所、電話番号
- 認定対象となる斧・ナイフ・手裏剣の情報、写真
(5) 通信・コミュニティ情報
- 友達申請、フォロー関係
- コミュニティ投稿、コメント、リプライ、画像、動画
- お問い合わせフォームへの送信内容
(6) 利用ログ・技術情報
- アクセス日時、参照URL、リファラ
- IPアドレス、ユーザーエージェント、デバイス情報、画面サイズ
- PIN試行履歴、ログイン履歴、操作ログ
- Web Push 通知用エンドポイント、暗号鍵情報
(7) Cookie・類似技術
- セッション管理用 Cookie(必須)
- OAuth トークン保管用 Cookie(必須)
- 分析用識別子(Vercel Analytics、個人特定なし)
3. 利用目的
当社は、取得した個人情報を以下の目的のために利用します。
- 本サービスの提供・運営、本人確認、認証
- 利用規約違反、不正アクセス、不正計測の検知・防止(PIN試行履歴、IPアドレス等を含む)
- スコア・大会記録・ランキング・認定証の記録および本サービス上での公開
- Web Push 通知、メール通知(大会通知、認定証承認、リプライ通知、運営からのお知らせ等)
- お問い合わせ対応、サポート提供
- 本サービスの改善、新機能の開発、利用統計の作成(個人を特定しない統計形式)
- マーケティング目的での集計データ利用(個人を特定しない統計形式)
- 本サービスの利用規約、本ポリシーその他の規約類の変更通知
- 有料イベントの参加費請求・決済処理・領収書送付・返金処理
- ダイレクトメッセージ機能の提供 (通信の秘密として取り扱い、通報調査・法的請求対応時のみ閲覧)
- 法令、ガイドライン、利用規約の遵守状況の確認、紛争対応
- 発信者情報開示請求・捜査機関照会への対応
- その他、上記利用目的に付随する目的
3.1 ダイレクトメッセージ機能における通信の秘密
本サービスのダイレクトメッセージ機能(DM)を通じてやり取りされる通信内容は、 電気通信事業法第 4 条に定める通信の秘密として取り扱います。
- 当社は、原則として DM の内容を閲覧しません。
- 例外として、以下の場合に限り、必要最小限の範囲で内容を確認することがあります:
- ユーザーから通報があり、調査のために必要と認められる場合
- 裁判所の令状、捜査機関からの法令に基づく照会があった場合
- 緊急避難(自殺・自傷・第三者への重大な危害の予告等)に該当する場合
- システム障害解析・不正調査のために技術上不可避な場合
- DM のメッセージログは、発信者情報開示請求対応・法令遵守のため、相当期間保管します。
- 送信者本人による「削除」(soft delete) を行った場合も、運営側のシステム記録は法令対応のため保持されます。
4. 公開情報の取扱い
本サービスの性質上、以下の情報は他のユーザーおよび一般公衆に公開される場合があります。 ユーザーは、本サービスの利用にあたり、これらの情報が公開されることに同意したものとみなされます。
- ユーザー名、表示名、アバター画像、自己紹介
- 競技スコア、大会成績、ランキング順位、認定証取得状況
- コミュニティ投稿、コメント、リプライ、ハッシュタグ、添付メディア
- ライブ配信中の選手名・スコア・観戦コメント
生年月日(生月日)、メールアドレス、電話番号、住所、PIN等は、原則として一般公開されません。
5. 第三者提供
当社は、ユーザーの同意なく個人情報を第三者に提供しません。ただし、以下の場合を除きます。
- 法令に基づく場合(裁判所、警察、検察、税務当局等からの正式な請求を含む)
- 人の生命、身体または財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき
- 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき
- 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき
- 当社の合併、会社分割、事業譲渡その他の事由による事業の承継に伴って個人情報を提供する場合(本サービスの利用規約第28条に基づく事業譲渡を含む)
6. 業務委託(外部サービス)
当社は、本サービスの提供のため、以下の外部サービス事業者に個人情報の取扱いを委託しています。 いずれの委託先についても、当社は、個人情報の安全管理に関する適切な契約および監督を行います。
| 委託先 | 用途 | 所在国 | 取扱データ |
|---|---|---|---|
| Supabase, Inc. | データベース・認証・ストレージ | 米国 / 日本(東京リージョン) | 第2条全般 |
| Vercel, Inc. | ホスティング・配信・分析 | 米国(CDN は世界各地) | 利用ログ、技術情報 |
| Resend, Inc. | メール送信 | 米国 | メールアドレス、メール本文 |
| Sentry (Functional Software, Inc.) | エラー監視 | 米国 | エラー発生時の利用ログ(個人特定情報は除外) |
| Google LLC | OAuth認証、Push通知配信(Android) | 米国 | Googleアカウント識別子、Push用識別子 |
| Apple Inc. | Push通知配信(iOS) | 米国 | Push用識別子 |
| Stripe Payments Japan 株式会社 / Stripe, Inc. | 有料イベントの決済処理・領収書発行・返金処理 | 日本 / 米国 / アイルランド | メールアドレス、決済情報(カード番号は当社が直接取得・保存しません)、 支払金額、決済ステータス、領収書送付先 |
外国にある第三者への提供にあたっては、当該国の個人情報保護に関する制度を確認のうえ、必要な保護措置を講じています。
7. 個人情報の安全管理措置
当社は、個人情報の漏洩、滅失または毀損の防止その他の個人情報の安全管理のために、以下の措置を講じています。
- 技術的安全管理措置: 全通信のHTTPS化、パスワードの一方向ハッシュ化、Row Level Security (RLS) によるアクセス制御、最小権限の原則、シークレット管理(Vault / 環境変数)、CSP(Content Security Policy)、定期的なセキュリティ監査、エラー監視(Sentry)
- 組織的安全管理措置: 個人情報保護管理者の設置、取扱規程の整備、アクセス権限の最小化、監査ログの保存
- 人的安全管理措置: 役員・従業員・委託先に対する守秘義務の徹底、教育研修の実施
- 物理的安全管理措置: クラウド事業者のデータセンター物理セキュリティに依拠(Supabase / Vercel の認証取得状況に準拠)
8. 利用者の権利
ユーザーは、自己に関する個人情報について、当社に対し以下の請求を行うことができます。
- 開示請求: 自身の個人情報の開示を請求する権利
- 訂正・追加・削除請求: 内容が事実でない場合の訂正、追加、削除を請求する権利(プロフィール画面で多くの項目を直接編集可能)
- 利用停止・消去請求: 個人情報の利用停止または消去を請求する権利(プロフィール画面の「退会する」から実施可能、匿名化されます)
- 第三者提供停止請求: 第三者への提供の停止を請求する権利
- 第三者提供記録の開示請求: 第三者提供に関する記録の開示を請求する権利
請求にあたっては、本人確認のため、当社所定の方法による本人確認手続をお願いする場合があります。 また、法令に基づき開示等をしないことがあります。請求への対応は、原則として請求受領後30日以内に行います。
9. データ保管期間
- アカウント情報・プロフィール情報: 退会するまで(最終ログインから1年経過後、当社判断で削除する場合があります)
- 退会後の競技記録: 大会記録の正当性および統計の連続性のため、匿名化したうえで原則無期限保持
- PIN試行ログ・ログイン履歴: 90日間(不正検知後は調査完了まで延長)
- アクセスログ・エラーログ: 最大90日間
- お問い合わせ内容: 対応完了後3年間
- 法令により保存が義務付けられている情報: 法定の保存期間
10. Cookie および類似技術の利用
- 本サービスは、ユーザー認証およびセッション維持のため Cookie を使用します。当該 Cookie は本サービスの提供に不可欠であり、無効化された場合、本サービスを利用できなくなります。
- 本サービスは、Vercel Analytics による匿名のアクセス統計を取得します。当該統計は、個人を特定する形式では取得しません。
- 本サービスは、現時点で広告配信目的の第三者 Cookie を使用していません。将来導入する場合は、本ポリシーを変更し事前に通知します。
11. 未成年者について
本サービスは年齢制限を設けていませんが、未成年者が本サービスを利用する場合、 個人情報の取扱いに関する同意は親権者その他の法定代理人の同意のもと行われるものとします。
12. プロファイリング・自動意思決定
当社は、本サービスにおいて、ランキングの自動算出、ペアリングの自動生成、認定証発行可否の自動判定等の自動処理を行いますが、 これらは利用規約および公開された基準に基づく機械的処理であり、個人の人格・能力等を評価するプロファイリングは行いません。
13. お問い合わせ・苦情の受付
本ポリシーに関するお問い合わせ、開示等の請求、苦情のお申し出は、以下の窓口までご連絡ください。
- 事業者名: 株式会社BrickWall
- 個人情報保護管理者: 河東 誠
- 所在地: 〒160-0023 東京都新宿区西新宿1-15-9 地下一階
- Email: jaat.axe@gmail.com
- サービス内お問い合わせフォーム: /contact
14. 認定個人情報保護団体
当社は、現時点で認定個人情報保護団体の対象事業者ではありません。 個人情報の取扱いに関する苦情で当社にて解決できないものについては、個人情報保護委員会の窓口にご相談いただけます。
- 個人情報保護委員会: https://www.ppc.go.jp/
15. 本ポリシーの変更
- 当社は、法令の改正、本サービスの内容変更その他必要があると判断した場合、本ポリシーを変更することができます。
- 本ポリシーを変更する場合、当社は、変更後のポリシーの効力発生日を定め、効力発生日までに、変更後のポリシーの内容と効力発生日を本サービス上または当社所定の方法により周知します。
- 重要な変更の場合は、登録ユーザーに対しメールまたは本サービス内通知により事前にお知らせします。
本ポリシーは、AXE THROW HUB の運営方針および日本国の個人情報の保護に関する法律に基づき、当社が独自に作成した文書です。