1. Home
  2. /
  3. プライバシーポリシー

プライバシーポリシー

Privacy Policy — Imaju

最終更新日: 2026年8月16日

本ポリシーは、creathree(以下「当社」)が提供するブラウザ上の楽譜・音楽制作およびコミュニケーションプラットフォーム「Imaju」(https://imaju.creathree.com、以下「本サービス」)における情報の取扱いを定めるものです。Imajuの取扱いの正本は本ポリシーです。コーポレートサイトの方針はcreathreeプライバシーポリシー を参照してください。

1.基本方針

当社は、利用者に本サービスを提供するために必要な情報のみを取り扱います。取得した情報を広告・特販目的で利用することはありません。Googleアカウントから取得した情報を、Googleが許可しない目的(広告販売・第三者への販売等)で利用しません。

  • OAuthプロバイダのパスワード、クレジットカード番号等の決済情報本体は当社では保持しません
  • 利用者の作品・取引・課金履歴等、サービス提供に必要なデータは利用者または利用者間取引のために保持します
  • C2C等で開示が必要な情報は、保管前にKMS等による暗号化を行います(詳細は提供機能に応じて適用)

2.認証情報の取扱い(Googleアカウント)

本サービスのログインには、GoogleによるOAuth認証(認証画面:https://signup-imaju.creathree.com)およびFirebase Authenticationを利用します。メール・パスワード認証は、Google認証の安定稼働後に順次提供する場合があります。

Googleから受け取る情報は、メールアドレス、表示名、プロフィール画像(提供がある場合)、およびGoogle / Firebaseのアカウント識別子です。用途はアカウント作成、ログイン、本人確認、サポート連絡、および有料決済時のStripeへの顧客メール連携に限ります。

  • statekey(アクセスキー): 認証フロー中のみ有効な一時識別子です。ログイン完了後、当社システムから削除されます
  • idToken: 認証完了処理の間のみ一時的に保持し、カスタムトークン発行後に削除します
  • uid: Firebase Authによるアカウント識別子として存続期間中保持します
  • endUserkey: ユーザーに紐づく識別文字列です。このキー自体に氏名・メールアドレスは含まれません(メール等はFirebase Auth側で保持します)
  • userType(free / subscriber)およびサポート関連フラグ: プラン判定等のために保持します
  • 有料決済時、Firebase上のメールアドレスをStripe Checkoutの顧客メールとして渡すことがあります

3.当社が保持する情報(サービス提供に必要なもの)

利用者が本サービスを利用するにあたり、当社は次の情報を保持する場合があります。

  • 譜面・プロジェクト(imu等)、音源クリップ、MIDI、画像、テキスト(Q&A、コメント等)
  • 購入・販売履歴、課金情報、サポート支援の有無および金額
  • 著作・ライセンス(Creative Commons等)に関するメタデータ
  • 公開用表示名(無名での公開は不可。本名の提供は求めません)
  • 作品索引情報(投稿日、タイトル頭文字、作者表示名等)
  • サポート・支援に伴う連絡に必要な情報(目的を限定して利用します)

主な保管先: Cloudflare Workers(ユーザー情報)、Cloudflare R2(ユーザーデータ)。認証連携にFirebase / Google Cloud Firestore、Google Cloud Run、Firebase Hostingを利用します。構成は変更される場合があります。

4.第三者への委託・国外での処理

当社は、サービス提供のため、利用者のデータを日本国外(主としてアメリカ合衆国)にある委託先のサーバーで処理・保存することがあります。委託先にはGoogle(Firebase / Google Cloud / Gemini)、Cloudflare、Stripe等を利用します。

決済情報はStripeがStripeのプライバシーポリシーに従って処理します。Googleアカウント情報のGoogle側の取扱いはGoogleプライバシーポリシーに従います。

欧州経済領域(EEA)等から利用される場合、当社は委託先との契約および標準的なデータ保護条項(Standard Contractual Clauses等)その他適用法令に従い、越境移転における保護措置を講じます。

5. AIサポートおよびWebSocketによる問い合わせ

  • AIサポート: 質問文および会話ログを、回答生成のためGoogle(Gemini)に送信し、サポート運営のため当社も保持します。個人を特定するための専用フィールドは設けません。当社が利用者の作品または会話を自社の学習データとして用いることはありません。Google側の取扱いはGoogleのプライバシーポリシーに従います
  • WebSocket(アプリ内ヘルプ): メール以外の問い合わせ経路として利用します。セキュリティ上の理由から、通信内容をサービス運営上必要な範囲で記録する場合があります
  • creathree直接問い合わせ: support@creathree.com

6.未成年者

本サービスはソーシャルネットワーキングサービス(SNS)ではありません。中高生を含む創作・学習用途での利用を想定しています。閲覧および無料機能について、当社は原則として年齢による一律の利用制限を設けません。有料プランの申込およびサポート支援の決済は、成年者、または保護者の同意を得た未成年者が行うものとします(利用規約第4条)。

7.保持期間・削除

データは原則としてアカウント存続中に保持します。利用者が退会(アカウント削除)を行い、所定の明示確認を完了した場合、Firebase Authユーザー、作品、取引履歴等を含むデータを削除します。サブスクリプション契約中の利用者も退会出来ます。退会時点でサブスクリプションは終了し、残期間の日割り返金は原則行いません(利用規約参照)。

サブスクリプションのみを解約し退会しない場合(ダウングレード)は、データを保持したまま無料プランに移行します。

8. Cookie等

本サービスは現時点で、解析・広告目的のCookieを使用しません。ログインおよび決済に必要な技術的な保存領域は使用します。解析タグを導入する場合は、導入前に本ポリシーを更新し、必要な同意を取得します。

9.開示・訂正・削除の請求

利用者は、support@creathree.comまたは本サービス内の問い合わせ機能より、自己に関する情報の開示・訂正・削除を請求出来ます。

10.本ポリシーの変更

当社は、必要に応じて本ポリシーを変更出来ます。変更後のポリシーは、本サービス上に掲示した時点から効力を生じます。

11.関連文書

  • 利用規約
  • セキュリティーポリシー
  • 特定商取引法に基づく表記

以上

creathree