株式会社reno.(以下「当社」)は、当社が提供するサービス「TASTE TYPE」(以下「本サービス」)におけるユーザーの個人情報の取扱いについて、以下のとおりプライバシーポリシー(以下「本ポリシー」)を定めます。本ポリシーは、個人情報の保護に関する法律(以下「個人情報保護法」)、電気通信事業法その他の関係法令を踏まえて策定しています。
第1条(適用範囲・定義)
- 本ポリシーは、当社が運営する本サービス(https://tastetype.tastecode.jp)の利用に伴い取得するすべての個人情報の取扱いに適用されます。
- 本ポリシーにおける用語の定義は、個人情報保護法の定義に準拠します。
- 本サービスは、当社が同一の運営主体として提供する「ピタぱく」および「ピタめし」(以下、3つのサービスをまとめて「関連サービス」といいます)と連携して提供されます。
- 関連サービスそれぞれに個別のプライバシーポリシーがある場合は、各ポリシーを併せてご確認ください。
第2条(取得する情報)
当社は、本サービスの提供にあたり、以下の情報を取得します。
(1)アカウント情報
- 外部認証サービス(Google・X (Twitter)・LINE)から取得する識別子(プロバイダID)・メールアドレス・表示名・プロフィール画像URL
(2)診断情報
- 診断回答(設問への選択肢・回答にかかった時間・選び直しの回数)
- 診断結果(食の好みタイプ・各軸スコア・価格帯タイプ)
- 診断履歴(過去の診断結果の推移・診断ソース)・診断品質スコア
(3)任意入力の属性情報
- 性別・年齢層・生年・年収レンジ・職業・趣味
- 外部性格タイプ(MBTI・エニアグラム・恋愛タイプ)
- 連携SNS情報(X・Instagram・YouTube・食べログ・noteのURL/ユーザー名)
(4)行動データ
- ページ遷移・回答所要時間・スクロール深度・ボタンタップ・検索クエリ・滞在時間・推定デバイス情報
- セッションID(ブラウザ内でランダムに生成された識別子)に紐づけて記録されます。ログイン後はアカウントとも紐付きます。
(5)レビュー情報
- 飲食店へのレビュー投稿内容(店名・五段階評価・利用シーン等)
(6)決済情報
- 決済は代行サービス Stripe Inc. を通じて処理されます。当社はカード番号・銀行口座番号を直接保持しません。
(7)Cookie・類似技術により取得する情報
(8)購入・来店証明画像(任意・提出いただいた場合のみ)
- レビューの真正性確認を目的として、レシート・領収書の画像を任意でアップロードいただける機能を提供します(本機能はピタぱく・ピタめしでも利用します)。
- アップロードされた原本画像は受信直後に日付・店舗名・合計金額をOCR処理で抽出した後、宛名・インボイス登録番号(「T」から始まる13桁)・クレジットカード番号断片・電話番号等の個人情報領域をAI処理により自動でマスキング(黒塗り)します。原本画像はマスキング処理完了後に即時削除します。
- マスキング済み画像のみを非公開ストレージ(Vercel Blob)に保存します。保存期間は取得日から90日間とし、期間経過後に自動削除します。
- 抽出した日付・店舗名・合計金額(構造化データ)は来店・購入の照合およびレビュー信頼スコアの算出にのみ利用します。第三者への提供はしません。
- EXIF位置情報はアップロード時に除去します。
第3条(利用目的)
取得した情報は、以下の目的で利用します。
(1)本サービスの提供
- 診断結果の表示および付随コンテンツの提供
- レビューに基づく飲食店マッチングおよびレコメンド
- ユーザーの認証・アカウント管理・ログイン状態の維持
- 解錠機能・フルコース機能等の有料オプションの提供
(2)サービス改善・研究
- 本サービスおよび関連サービスの改善・機能開発
- 16タイプ味覚診断アルゴリズム・レコメンドエンジンの精度向上
- 自然言語処理・機械学習モデルの改善
- オープンデータ(Open Food Facts ODbL等)由来の栄養情報を内部アルゴリズムの計算に使用します。算出した栄養嗜好スコアはB2B向け匿名集計データとして活用する場合があります(第3条(6)参照)。
- 食のトレンド分析・研究・統計公表(個人特定不可の集計値のみ)
(3)不正利用防止・セキュリティ
- 不正アクセス・不正レビューの検知・防止
- 購入・来店証明画像の照合によるレビュー真正性の確認(任意機能・第2条(8)参照)
- 本人確認・サポート対応(第4条参照)
(4)コミュニケーション
- ユーザーからのお問い合わせ対応
- 同意の範囲内での新機能・キャンペーンのご案内
(5)パーソナライズド広告・レコメンド(同意取得済みの範囲で実施)
- 取得した属性・診断結果・行動データに基づき、本サービスおよび関連サービス内で飲食店・商品等のパーソナライズド広告・レコメンドを表示します。
- 本サービス内での自社データを用いた表示(内部ターゲティング)は、ユーザーの個別同意(第13条)に基づき実施します。
- 外部の広告事業者・店舗等への情報提供については、第6条に定める同意またはオプトアウトの機会を設けた上で実施します。
(6)匿名化データの活用
- 診断回答・行動履歴を個人を特定できない形に匿名化・集計した上で、①診断・レコメンドアルゴリズムの改善 ②自然言語処理・機械学習モデルの学習 ③食のトレンド分析・研究・統計公表 ④将来における企業向け匿名集計データの提供(B2B)に利用します。
- 匿名化されたデータは個人情報保護法上の個人情報には該当しません。ただし、合理的な技術的措置を講じた匿名化処理を行います。
第4条(当社による個人情報の閲覧)
当社は、以下の目的のために、当社の代表取締役および指定された管理者が、ユーザーの氏名(表示名)・メールアドレス等の個人情報を、診断結果・属性情報(年収・職業・年代等)・行動データと紐づけて参照することがあります。
(目的)
- 本サービスの運営および不正利用の防止・調査
- ユーザーからのお問い合わせ・サポートへの対応
- 技術的障害・データ品質の調査・改善
(管理体制)
- 閲覧権限は、業務上必要な最小限の者に限定します。
- 個人情報を含む集計・エクスポート操作は、操作者・日時・操作内容をアクセスログに記録します。
第5条(関連サービス間の情報共有・横断結合)
- 当社が運営する TASTE TYPE・ピタぱく・ピタめしの3サービスは、同一の法人(株式会社reno.)により提供されています。
- 当社は、同一のメールアドレス等の識別情報をもとに、3サービスにわたるユーザーの情報を社内で結合し、①診断精度・レコメンド精度の向上 ②3サービスを横断したユーザー体験の最適化 ③匿名集計データの品質向上 の目的で利用します。
- 横断結合したデータは、株式会社reno.の社内処理に限り用いるものであり、外部の第三者に提供するものではありません(法令に基づく場合を除く)。
- 各サービスのアカウントに同一のメールアドレスを使用した場合、情報が横断的に分析されることをご了承ください。異なるメールアドレスでアカウントを作成した場合は横断結合されません。
第6条(パーソナライズド広告・外部事業者への情報提供)
- 当社は、ユーザーの同意を前提として、取得した属性・診断・行動データを用いたパーソナライズド広告を本サービス内で表示することがあります(内部ターゲティング)。
- 外部の広告事業者・店舗等にユーザーに関する情報(行動データを含む個人関連情報)を提供する場合は、別途ユーザーの明示的な同意を取得するか、または事前にオプトアウトの機会を設けた上で実施します。
- 本ポリシー施行日時点では、外部広告事業者への情報提供は行っていません。将来実施する場合は、本ポリシーを改定の上、施行30日前に本サービス上でお知らせします。
- 広告目的の情報利用を望まない場合は、アカウント設定の「プライバシー設定」またはお問い合わせ窓口からオプトアウトを申請できます。
第7条(第三者提供)
当社は、以下の場合を除き、本人の同意なく第三者に個人情報を提供しません。
- 法令に基づく場合
- 人の生命・身体・財産の保護のために必要であって、本人の同意を得ることが困難な場合
- 公衆衛生の向上または児童の健全な育成の推進のために特に必要であって、本人の同意を得ることが困難な場合
- 国の機関・地方公共団体等が法令の定める事務を遂行することに協力するために必要な場合
- 業務委託先(クラウド事業者・決済代行・分析事業者等)に、利用目的の達成に必要な範囲で取扱いを委託する場合(第8条参照)
第8条(業務委託先)
当社は以下の業務委託先に個人情報の取扱いの全部または一部を委託しています。委託先に対しては、適切な安全管理措置を義務付けています。
| 委託先 | 目的 | 主に委託する情報 |
|---|
| Vercel Inc.(米国) | ホスティング・配信・アクセス解析 | サービス全般のデータ |
| Turso (ChiselStrike, Inc.)(米国) | データベース | ユーザー・診断・行動・レビューデータ |
| Stripe Inc.(米国) | 決済処理 | 決済関連情報 |
| Google LLC(米国) | OAuth認証・地図・Places API | 認証識別子・メールアドレス |
| X Corp.(米国) | X(Twitter) OAuth認証 | 認証識別子 |
| LINEヤフー株式会社(日本) | LINE OAuth認証 | 認証識別子・メールアドレス |
上記委託先の一部(Vercel、Turso、Stripe、Google、X Corp.)は日本国外(主に米国)に個人情報を移転します。当社は、各委託先が定める個人情報保護措置(Standard Contractual Clauses等)の状況を確認した上で委託を行います。
第9条(外部への情報送信について)
電気通信事業法第27条の12の規定(外部送信規律)に基づき、本サービスが外部事業者に送信する利用者情報の概要を以下に開示します。
| 送信先 | 送信される情報 | 目的 |
|---|
| Vercel Inc. | IPアドレス・UA・アクセスURL・閲覧行動の集計データ | ホスティング・配信・Analytics(匿名集計) |
| Google LLC | OAuthトークン・IPアドレス | Google OAuth認証 |
| LINEヤフー株式会社 | OAuthトークン・IPアドレス | LINE OAuth認証 |
| X Corp. | OAuthトークン・IPアドレス | X OAuth認証 |
将来、広告タグ・外部アクセス解析ツール等を追加する場合は、本条を改定の上、施行30日前に本サービス上でお知らせします。
第10条(安全管理措置)
- 通信はTLS(Transport Layer Security)により暗号化されます。
- データベースへのアクセスは認証トークンで保護されます。
- 管理者による個人情報の閲覧・エクスポートは、権限を最小限の者に限定し、アクセスログに記録します(第4条参照)。
- 個人情報にアクセスできる者を業務上必要な最小限の者に限定します。
- 情報漏えい等の事故が発生した場合は、個人情報保護法の定めに従い速やかに対処します。
第11条(保有期間)
- 個人情報は、利用目的の達成に必要な範囲で保有します。
- ユーザーがアカウントを削除した場合は、法令により保存が義務付けられている情報(決済記録等)を除き、合理的な期間(原則90日以内)に削除します。
- 購入・来店証明のマスキング済み画像は取得日から90日後に自動削除します。抽出した構造化照合データ(日付・店舗名・合計金額)はアカウントが有効な期間保有し、アカウント削除時に合わせて削除します。
- 匿名化・集計済みのデータについては、個人の特定が不可能なため、保有期間制限の対象外とします。
第12条(ユーザーの権利・オプトアウト)
ユーザーは、当社が保有する自身の個人情報について、以下の権利を有します。
- 利用目的の通知・開示の請求(個人情報保護法第32条・第33条)
- 訂正・追加・削除の請求(同法第34条)
- 利用停止・消去・第三者提供停止の請求(同法第35条)
- 同意の撤回
ご請求はお問い合わせ窓口(第18条)までご連絡ください。本人確認が必要な場合があります。受付後30日以内に対応します。
【分析・研究利用へのオプトアウト】
ユーザーは、自己のデータが匿名集計・機械学習・統計分析に利用されることを望まない場合、アカウント設定の「プライバシー設定」またはお問い合わせ窓口からオプトアウトを申請できます。申請受付後30日以内に、当該ユーザーのデータを今後の分析処理から除外します。ただし、すでに匿名化・集計済みのデータについては個人の特定が不可能なため、遡及的な削除はできない場合があります。
【マーケティング・広告へのオプトアウト】
マーケティング目的のご案内やパーソナライズド広告の配信を望まない場合は、アカウント設定の「プライバシー設定」またはお問い合わせ窓口からオプトアウトを申請できます。
第13条(同意の取得・管理)
- 本サービスへの会員登録時に、本ポリシーおよび利用規約への同意を取得します(必須)。同意日時・ポリシーバージョンはシステムに記録されます。
- 以下の用途については、アカウント設定画面「プライバシー設定」で個別の同意を取得します(任意):①マーケティング目的のご案内の受信 ②パーソナライズド広告の表示(内部ターゲティング) ③診断・行動データの研究・AI改善への利用 ④匿名集計データの外部研究機関等への提供
- ユーザーはアカウント設定画面からいつでも同意の変更・撤回ができます。
- 同意・撤回の記録(日時・バージョン)はシステムに保存されます。
第14条(Cookie・類似技術)
本サービスでは、利便性向上のためCookieおよび類似技術(localStorage等)を使用します。
| 目的 | 技術 | 保存場所 |
|---|
| ログインセッションの維持 | Cookie | ブラウザ |
| 診断結果の一時保持 | localStorage | ブラウザ |
| ゲームデータの保持 | localStorage | ブラウザ |
| 関連サービス間のSSO | Cookie(.tastecode.jp共有) | ブラウザ |
ブラウザの設定によりCookieを無効化できますが、その場合ログイン等の一部機能が正常に動作しないことがあります。
第15条(アクセス解析ツール)
本サービスでは、利用状況の把握および改善のためVercel Analyticsを利用しています。Vercel AnalyticsはCookieを使用せず、個人を直接特定する情報を収集しません。
第16条(未成年者の利用)
13歳未満のユーザーは、本サービスを利用することができません。13歳以上18歳未満のユーザーは、保護者の同意を得たうえで本サービスをご利用ください。
第17条(改定)
- 本ポリシーの内容は、法令の変更・サービスの変化等に応じて改定することがあります。
- ユーザーの権利に重要な影響を与える変更(利用目的の追加・第三者提供先の変更・個人情報の取扱い方針の実質的変更等)については、施行30日前までに本サービス上でお知らせします。
- 軽微な変更(誤字・表現の明確化等)については随時改定し、改定履歴を記録します。
- 改定後も本サービスをご利用いただいた場合、改定後の本ポリシーに同意したものとみなします。ただし、重要な変更については別途同意を取得する場合があります。
改定履歴
| バージョン | 施行日 | 主な変更点 |
|---|
| v1.0 | 2026年7月3日 | 初版施行 |
| v1.1 | 2026年7月5日 | 管理アクセスログの実装に伴い第4条・第10条の記載を強化(軽微・表現の明確化) |
| v1.2 | 2026年7月5日 | 購入・来店証明画像の取扱い追加(第2条(8)・第3条(3)・第11条)、Open Food Factsデータ利用に関する記載追加(第3条(2)) |
第18条(お問い合わせ)
個人情報の取扱いに関するお問い合わせは、下記の窓口までご連絡ください。