ホーム

プライバシーポリシー

最終更新日:2026年4月6日
施行日:2026年4月6日

株式会社Bewibe(以下「当社」)は、TUUN(以下「本サービス」)の提供にあたり、お客様の個人情報の保護を重要な責務と認識し、個人情報の保護に関する法律(以下「個人情報保護法」)その他の関連法令を遵守します。本プライバシーポリシー(以下「本ポリシー」)は、当社がお客様の個人情報をどのように収集、利用、管理、保護するかについて定めるものです。

本サービスをご利用いただく前に、本ポリシーの内容を十分にご確認ください。

1. 事業者情報

事業者名株式会社Bewibe(Bewibe Co., Ltd.)
代表者佐々木 遼
所在地東京都新宿区横寺町31 水寮204号
設立2021年5月
お問い合わせsocial@tuunclub.com

2. 本サービスの概要

TUUNは、遺伝子検査データ、血液検査データ、ウェアラブルデバイス(Apple Watch、Oura Ring等)から取得した健康データを統合し、AIによるパーソナライズされた健康インサイトを提供するアプリケーションです。

重要:本サービスは医療行為ではありません。 本サービスが提供する分析結果およびインサイトは、健康に関する参考情報であり、医学的診断、治療の推奨、または医師の助言に代わるものではありません。健康上の懸念がある場合は、必ず医療機関を受診してください。


3. 収集する個人情報

当社は、本サービスの提供にあたり、以下の個人情報を収集します。

3.1 アカウント情報

お客様が本サービスに登録する際に提供いただく情報です。

  • 氏名
  • メールアドレス
  • 生年月日
  • 性別

3.2 健康・バイオマーカーデータ(要配慮個人情報を含む)

本サービスの機能提供のために収集する健康関連データです。血液検査結果は、個人情報保護法第2条第3項に定める「要配慮個人情報」(健康診断等の結果)に該当する場合があります。当社は、血液検査データについても遺伝子検査データと同等の慎重な取扱いを行います。

  • 血液検査結果(検査パートナーである株式会社MIORDERを通じて取得する最大23項目のバイオマーカー)
  • ウェアラブルデバイスから取得する健康データ(心拍数、睡眠データ、活動量等)
  • Apple HealthKit を通じて連携されるヘルスケアデータ

HealthKitデータの利用制限: 当社は、Apple HealthKitを通じて取得したデータを広告目的に使用しません。HealthKitデータは、お客様の健康インサイトの生成およびサービスの品質向上の目的にのみ使用します。

3.3 遺伝子検査データ(要配慮個人情報)

本サービスでは、遺伝子検査パートナーが実施したSNP(一塩基多型)マイクロアレイ検査の結果データを取り扱います。

  • データの種類: SNPマイクロアレイデータ(遺伝子型情報)
  • データの性質: 個人情報保護法第2条第3項に定める「要配慮個人情報」に該当します
  • 取得にあたっての同意: 遺伝子検査データの取得には、お客様の明示的な事前同意をいただきます

遺伝子検査データの詳細な取扱いについては、第5条をご参照ください。

3.4 デバイス・利用情報

  • デバイスの種類、OS バージョン
  • アプリの利用状況(機能の使用頻度等)
  • IPアドレス(地域判定の目的に限る)

3.5 生体認証情報

本サービスのロック機能でFace ID / Touch IDを使用する場合がありますが、生体認証データ自体は当社のサーバーには送信されず、お客様のデバイス内でのみ処理されます。


4. 利用目的

当社は、収集した個人情報を以下の目的で利用します。

  1. 本サービスの提供・運営: アカウント管理、健康インサイトの生成、スコア(Condition / Stress / Recovery)の算出
  2. AI分析の実行: 遺伝子データおよび健康データに基づくパーソナライズされた健康情報の提供(詳細は第5条)
  3. サービスの改善: 利用状況の分析に基づくサービスの品質向上
  4. お客様へのご連絡: サービスに関する重要なお知らせ、変更通知、サポート対応
  5. 法令の遵守: 適用される法令、規制、法的手続きへの対応

当社は、上記の利用目的の達成に必要な範囲を超えて、お客様の個人情報を利用しません。利用目的を変更する場合は、変更前の利用目的と関連性を有すると合理的に認められる範囲内で行い、変更後の利用目的をお客様に通知または公表します。

4.2 匿名加工情報の作成と利用

当社は、お客様の検査結果およびアプリ内で生成される各種データを、個人情報保護法第2条第6項に定める「匿名加工情報」として加工し、以下の目的で利用することがあります。

  1. AIアルゴリズムの精度向上およびサービス品質の改善
  2. 統計分析・学術研究への貢献
  3. 新サービスの開発

匿名加工情報の作成にあたっては、個人情報保護法に定める基準に従い、特定の個人を識別できないよう適切な加工を施します。匿名加工情報に含まれる情報の項目は、当社ウェブサイトにおいて公表します。

当社は、匿名加工情報を第三者に提供する場合、提供する情報の項目および提供方法を事前に公表し、提供先に対して当該情報が匿名加工情報である旨を明示します。


5. 遺伝子データおよびAI処理に関する重要事項

5.1 AI分析の仕組み

本サービスでは、お客様の健康インサイトを生成するために、Anthropic, PBC(米国、以下「Anthropic」)が提供するAI(Claude API)を利用しています。

AI分析の処理フロー:

  1. お客様の遺伝子データのうち、分析に必要な一部のSNP情報(遺伝子型)のみを選択的にAIに送信します
  2. AIが医学的・科学的知識に基づいて当該SNP情報を解釈します
  3. 生成されたインサイトがアプリに表示されます

5.2 送信するデータの範囲と制限

AIへのデータ送信にあたり、当社はお客様のプライバシー保護のため、以下の制限を設けています。

送信するもの:

  • 分析に必要な最小限のSNP遺伝子型情報(1回のリクエストあたり最大45個)

送信しないもの(設計上排除):

  • お客様の氏名、ユーザーID、メールアドレス等の個人識別情報
  • 年齢、性別、民族、疾患名等の属性情報
  • 遺伝子検査の全データ(約70万個のSNP)

この設計により、AIに送信されるデータのみでは特定の個人を識別することが技術的に極めて困難な状態を維持しています。

5.3 データの処理場所と保持期間

  • 遺伝子データの保存: 当社のAWS東京リージョン(日本国内)のサーバーに暗号化して保存されます
  • AI処理: Anthropicの米国サーバーで処理されます(越境移転に該当、詳細は第7条)
  • AI側でのデータ保持: 当社はAnthropicとデータ処理契約を締結しており、AIに送信されたSNPデータはAI処理後、30日以内に自動削除されます。送信されたデータがAIモデルの学習に使用されることはありません

5.4 同意の取得と撤回

遺伝子データのAI分析には、お客様の明示的な同意が必要です。

  • 同意の取得: 本サービスの初回利用時に、AI分析に関する専用の同意画面を表示し、お客様の明示的な同意をいただきます
  • 同意の撤回: お客様は、アプリの設定画面からいつでもAIデータ利用の同意を撤回できます。同意を撤回した場合、以降のAI分析機能はご利用いただけなくなりますが、その他のサービス機能には影響しません
  • 同意のバージョン管理: 同意内容に重要な変更があった場合は、改めて同意をお願いします

6. 第三者への提供

当社は、以下の場合を除き、お客様の個人情報を第三者に提供しません。

6.1 お客様の同意がある場合

事前にお客様の同意をいただいた場合に限り、第三者に提供することがあります。

6.2 業務委託先への提供

当社は、本サービスの提供に必要な範囲で、以下の業務委託先に個人情報の取扱いを委託しています。当社は、個人情報保護法第25条に基づき、委託先に対して個人情報の適切な管理を義務付け、委託契約における安全管理措置の義務付けおよび定期的な取扱状況の確認を含む、必要かつ適切な監督を行います。

委託先 委託内容 データの種類 所在地
Amazon Web Services (AWS) データの保管・インフラ運用 全データ 日本(東京リージョン)
Anthropic, PBC AI分析処理 SNP遺伝子型の一部(個人識別情報を含まない) 米国
ジェノプランジャパン株式会社 遺伝子検査の実施・解析 SNPマイクロアレイデータ 日本(福岡県福岡市)
株式会社MIOrder 血液検査の実施・解析(登録衛生検査所) 血液バイオマーカーデータ(最大23項目) 日本

6.3 法令に基づく場合

法令に基づく開示請求があった場合、人の生命・身体・財産の保護に必要な場合、公衆衛生の向上または児童の健全な育成に特に必要な場合、国の機関等の法令の定める事務への協力が必要な場合。


7. 越境移転(国外への個人情報の移転)

当社は、本サービスの提供にあたり、お客様の個人情報の一部を日本国外に移転する場合があります。

7.1 Anthropic(米国)への移転

AI分析のため、お客様の遺伝子データの一部(第5.2条に定める範囲)を米国のAnthropicサーバーに送信します。

  • 移転先の国: 米国
  • 移転するデータ: 分析に必要なSNP遺伝子型情報のみ(個人識別情報を含まない)
  • データの保持: AI処理後、30日以内に自動削除

Anthropicが講ずる保護措置:

当社は、Anthropicとのデータ処理契約により、個人情報保護法と同等の保護水準を確保するため、以下の措置を講じています。

  • データ処理契約に基づく、送信データのAI処理後30日以内の自動削除
  • 送信データのAIモデル学習への不使用の保証
  • 通信時のTLS暗号化によるデータ保護
  • Anthropic社内でのアクセス制御およびセキュリティ監査の実施

この越境移転には、お客様の同意をいただいた上で実施します。お客様は、越境移転先におけるお客様の個人情報の保護に関する措置の詳細について、第15条の問い合わせ窓口からいつでも情報提供を求めることができます。

7.2 米国の個人情報保護制度について

米国には、日本の個人情報保護法に相当する包括的な連邦法は存在しません。ただし、カリフォルニア州消費者プライバシー法(CCPA)等の州法、および遺伝子情報に関しては遺伝子情報差別禁止法(GINA)等の分野別法令が存在します。当社は、Anthropicとの契約により、日本の個人情報保護法と同等の保護水準を確保するための措置を講じています。


8. 安全管理措置

当社は、お客様の個人情報の漏えい、滅失またはき損の防止のため、以下の安全管理措置を講じています。

8.1 組織的安全管理措置

  • 個人情報保護に関する規程の整備
  • 個人情報の取扱いに関する責任者の設置
  • 個人情報の取扱状況の点検

8.2 人的安全管理措置

  • 個人情報の取扱いに関する従業者への教育
  • 秘密保持に関する事項の就業規則等への明記

8.3 物理的安全管理措置

  • 個人情報を取り扱う機器の施錠管理
  • 不正アクセス防止措置

8.4 技術的安全管理措置

  • データの暗号化(保存時および通信時)
  • アクセス制御の実施
  • 不正アクセスの検知・防止システムの導入
  • ソフトウェアの定期的な更新
  • アプリ内生体認証(Face ID / Touch ID)によるアクセス保護

8.5 外的環境の把握

当社は、個人情報を保管するサーバーが所在する国(日本)および個人情報の処理を委託する国(米国)における個人情報の保護に関する制度を把握した上で、安全管理措置を講じています。各国の制度の概要については、個人情報保護委員会が公表する情報等を参照しています。


9. 個人情報の保持と削除

9.1 保持期間

当社は、利用目的の達成に必要な期間に限り、お客様の個人情報を保持します。アカウント削除後、当社サーバー上のお客様のデータは速やかに削除されます。バックアップに残存するデータは90日以内に完全に削除されます。なお、法令に基づき保持が義務付けられるデータ(取引記録等)については、当該法令が定める期間保持した後に削除します。

9.2 アカウント削除

お客様がアカウントの削除を希望される場合、アプリの設定画面から削除手続きを行うことができます。アカウント削除時には、以下のデータが完全に削除されます。

  • アカウント情報(認証情報を含む)
  • 遺伝子検査データ
  • 血液検査データ
  • 健康データおよび分析履歴
  • その他当社サーバーに保存されたお客様に関するデータ

9.3 遺伝子データのみの削除

お客様は、アカウントを維持したまま遺伝子データのみの削除を請求することができます。削除は、アプリ内の「設定」→「データ管理」→「遺伝子データの削除」から行えます。また、social@tuunclub.com へのご連絡でも受け付けます。当社は、削除要求の受領から14日以内に、遺伝子データを完全に削除します。


10. お客様の権利

個人情報保護法に基づき、お客様は当社が保有するご自身の個人情報について、以下の権利を有します。

  1. 開示の請求: 当社が保有するお客様の個人情報の開示を請求できます。電磁的記録による開示も可能です。
  2. 訂正等の請求: 個人情報の内容が事実でない場合、訂正、追加または削除を請求できます。
  3. 利用停止等の請求: 個人情報が利用目的の範囲を超えて利用されている場合、または不正の手段により取得された場合、利用の停止または消去を請求できます。
  4. 第三者提供停止の請求: 個人情報が不正に第三者に提供されている場合、提供の停止を請求できます。
  5. 第三者提供記録の開示請求: 個人情報の第三者提供に関する記録の開示を請求できます。

開示等の請求に関する手続き:

  • 請求先: social@tuunclub.com
  • ご本人確認: ご請求にあたり、ご本人確認書類のご提出をお願いする場合があります
  • 対応期限: ご本人確認の完了後、遅滞なく(原則2週間以内を目標)対応いたします
  • 開示の形式: 電磁的記録(PDF形式またはCSV形式)による提供、または書面による交付からお選びいただけます
  • 手数料: 開示等の請求に対する手数料は無料です

11. Cookie およびトラッキング技術

本サービスはモバイルアプリケーションとして提供されるため、Webサイトで一般的に使用されるCookieは使用しません。ただし、サービスの品質向上およびアプリの安定性確保のため、以下のツールを使用しています。

ツール名 提供者 送信される情報 利用目的
Firebase Analytics Google LLC デバイス情報、アプリ利用状況、画面遷移 アプリ利用状況の分析・サービス改善
Firebase Crashlytics Google LLC クラッシュログ、デバイス情報、OSバージョン クラッシュレポートの収集・アプリの安定性向上

これらのツールが収集する情報は、個人を特定する目的では使用しません。また、これらのデータは広告目的には使用しません。


12. 未成年者の利用

本サービスは、18歳未満の方を対象としておりません。18歳未満の方が本サービスを利用していることが判明した場合、当社は当該アカウントおよび関連するすべてのデータを7日以内に削除します。


13. データ漏えい発生時の対応

個人情報の漏えい、滅失、き損等(以下「漏えい等」)が発生し、または発生のおそれがある場合、当社は以下の対応を行います。

  1. 事実関係の調査および原因の究明
  2. 影響範囲の特定
  3. 個人情報保護委員会への速報(事態の発覚後おおむね3〜5日以内)および確報(発覚後30日以内、不正アクセスの場合は60日以内)の報告(本サービスは要配慮個人情報を取り扱うため、漏えい等が発生した場合は報告が義務付けられています)
  4. 影響を受けるお客様への速やかな通知
  5. 再発防止策の策定および実施

14. プライバシーポリシーの変更

当社は、法令の改正、サービス内容の変更、その他の事由により、本ポリシーを変更することがあります。重要な変更がある場合は、アプリ内の通知機能またはメール等の適切な方法でお客様にお知らせします。

要配慮個人情報(遺伝子データ、血液検査データ等)の取扱いに関する重要な変更を行う場合は、アプリ内で改めてお客様の同意をお願いします。お客様が変更後の内容に同意いただけない場合、当該データの利用を停止し、ご希望に応じて削除いたします。

変更後のプライバシーポリシーは、本ページに掲載した時点から効力を生じるものとします。


15. お問い合わせ

個人情報の取扱いに関するご質問、ご意見、開示等のご請求は、以下までご連絡ください。

株式会社Bewibe 個人情報お問い合わせ窓口
メール:social@tuunclub.com


16. 補足:将来の海外展開における追加事項

当社は、将来的に日本国外へのサービス展開を予定しています。海外展開の際には、当該地域の法令に基づく追加条項を本ポリシーに追記します。対象となる可能性のある法令には以下が含まれます。

  • 米国:遺伝子情報差別禁止法(GINA)、各州プライバシー法(CCPA / CPRA等)
  • シンガポール:個人データ保護法(PDPA)
  • オーストラリア:プライバシー法(Privacy Act 1988)
  • マレーシア:個人データ保護法(PDPA 2010)
  • フィリピン:データプライバシー法(DPA 2012)

TUUN - Bewibe Co., Ltd.

施行日:2026年4月6日

© 2026 Bewibe Co., Ltd.
プライバシーポリシー 利用規約 特定商取引法に基づく表記 お問い合わせ