基本方針
アカウント、課金、安全設定、子ども profile の管理主体は保護者です。子ども本人の独立 account は作りません。
初期 mobile app では、広告 SDK、tracking SDK、precise location、連絡先、電話番号、Advertising ID を使わない方針です。
収集する情報
- 保護者 account: email address、login id、provider profile identifier、family id、support 対応情報
- 子ども profile: display name、呼び名、age band、family 内での選択状態
- 作品とキャラクター: artwork image、title、caption、character name、persona、generated image / video / audio
- おはなし: room metadata、message text、character reply、reply audio metadata、summary、安全関連 metadata
- 利用量と課金: plan、entitlement、coin balance、product id、transaction reference、receipt hash、webhook reference
- 技術運用: request id、audit log、storage object metadata、job / worker / scheduler logs、error metadata
利用目的
- guardian login と session 管理
- family / child profile 管理
- artwork upload と character generation
- character image / video / audio の生成と再生
- chat reply generation と safety control
- usage / coin / subscription / entitlement 管理
- support、abuse prevention、audit、security、troubleshooting
- backup、restore drill、incident response
第三者サービス
公開前に vendor 名、国、処理目的、送信データ、DPA / policy link を legal owner が確認します。想定される処理先は cloud hosting、managed database / queue / storage、AI provider、payment provider、App Store / Google Play、OAuth provider、email / support provider です。
広告、tracking、data broker 目的の共有は初期方針では行いません。
子どもの情報
Katarie は子どもの作品、会話、音声、AI 生成物を扱うため、保護者への説明と同意を前提にします。保護者は child profile を作成し、作品 upload、character creation、安全設定、課金を管理します。
米国ユーザーまたは米国展開を含む場合は、COPPA に基づく parental notice、verifiable parental consent、access、deletion request を legal owner が確認します。
保存期間と削除
- child / artwork / character / room は logical delete を優先します
- billing ledger / audit log / webhook event / usage ledger は会計、監査、不正防止のため保持対象になる可能性があります
- storage object は DB record、backup、restore readiness と整合させて削除します
- family purge は backup confirmed -> purge executed の段階制にします
保護者の権利と問い合わせ
保護者は account / child data の確認、child profile の修正、artwork / character / room の削除依頼、family account の削除依頼、billing guidance、安全上の問い合わせを依頼できます。
問い合わせ導線を見るSecurity
- API 通信は HTTPS を使います
- secret は repo に保存しません
- raw receipt token / purchase token は保存せず、hash または provider reference を優先します
- audit / request id / webhook signature / relay signing key で重要処理を追跡します
