プライバシーポリシー
最終更新日:2025 年 10 月 16 日
本プライバシーポリシーは、Pickja(「当社」)がお客様の個人情報をどのように収集、使用、保護するかを説明するものです。
1. 収集する情報
1.1 アカウント情報(登録された場合)
- メールアドレス
- ユーザー名
- パスワード(暗号化)
- アカウント作成日時と最終ログイン日時
1.2 使用データ
- ランダマイザーの使用統計(スピン回数)
- お客様が送信する当選者名とタイムスタンプ
- お客様が作成した共有とその閲覧数
- ブラウザの種類とユーザーエージェント(セッションのみ)
1.3 共有コンテンツ
- お客様が作成したエントリー、テーマ、設定
- お客様がアップロードした画像(30 日間保存)
- 共有メタデータ(作成日、言語、ランダマイザーの種類)
1.4 技術データ
- IP アドレス(レート制限のみ、長期保存なし)
- セッショントークン(暗号化、7 日後に期限切れ)
- 認証用の Cookie
1.5 分析データ
- Google Analytics による一般的なサイト使用パターン
- 集計統計(非個人情報)
2. 情報の使用方法
2.1 サービスの提供
- アカウントの認証と管理
- ランダマイザーの設定の保存と表示
- 登録ユーザーの使用統計の追跡
- セッションセキュリティの維持
2.2 サービスの改善
- 使用パターンを分析して機能を改善
- 不正使用の監視と防止
- パフォーマンスとユーザーエクスペリエンスの最適化
2.3 コミュニケーション
- お客様のお問い合わせへの対応
- 重要なサービス更新の送信(必要な場合)
2.4 法令遵守
- 詐欺と不正使用の防止
- 利用規約の施行
- 法的義務の遵守
3. データの保存とセキュリティ
3.1 データの保存場所
- データベース:Supabase(クラウド PostgreSQL)
- 画像:Supabase Storage(クラウドオブジェクトストレージ)
- セッション:セキュアな HTTP-only Cookie
3.2 セキュリティ対策
- パスワードは暗号化されています(平文では保存されません)
- セッショントークンは暗号化され、自動的に期限切れになります
- すべてのデータ送信に HTTPS 暗号化を使用
- 定期的なセキュリティ更新と監視
3.3 データの保持
- 共有と画像:30 日後に自動削除
- セッション:7 日後に期限切れ
- 非アクティブなアカウント:自動削除されません(手動で削除する必要があります)
- アカウントの削除:永久的で、関連するすべてのデータを削除します
4. データの共有と開示
4.1 当社が行わないこと:
- お客様の個人情報を第三者に販売すること
- お客様のメールアドレスやパスワードを誰とも共有すること
- お客様のデータを広告ターゲティングに使用すること
4.2 データを共有する可能性がある場合:
- 公開共有: 共有を公開に設定した場合、リンクを持つ誰でも閲覧できます
- サービスプロバイダー: 当社の運営を支援する第三者サービス(例:Supabase、Google Analytics)
- 法的要件: 法律で義務付けられている場合、または権利と安全を保護するため
- 事業譲渡: 合併、買収、または売却の場合
4.3 第三者サービス
- Google Analytics: 匿名の使用統計を追跡(Google プライバシーポリシー)
- Supabase: データベースとストレージをホスト(Supabase プライバシーポリシー)
5. Cookie
5.1 使用する Cookie
- セッション Cookie:
session_token- 認証に必要(7 日後に期限切れ)
5.2 第三者 Cookie
- Google Analytics が分析目的で Cookie を設定する場合があります
5.3 お客様の管理
- ブラウザで Cookie を無効にできますが、ログイン機能が使えなくなります
6. お客様の権利
6.1 アクセスと管理
- いつでもプロフィールと統計を表示
- ユーザー名とパスワードの更新
- 共有を公開またはプライベートに設定
- 個別の共有を削除
6.2 アカウントの削除
- 設定からいつでもアカウントを削除可能
- これにより以下が永久に削除されます:
- アカウント情報
- 作成したすべての共有
- アップロードしたすべての画像
- すべての個人統計
6.3 データポータビリティ
- お客様のデータのコピーをリクエストするには、当社にお問い合わせください
- 構造化された機械可読形式で提供いたします
6.4 異議申し立ての権利
- 特定のデータ処理活動に異議を申し立てるには、当社にお問い合わせください
7. お子様のプライバシー
Pickja は 13 歳未満のお子様を対象としていません。当社は 13 歳未満のお子様から意図的に情報を収集することはありません。そのような情報を収集したと思われる場合は、直ちに当社にご連絡いただき、削除をご依頼ください。
8. 国際ユーザー
お客様の情報は、お客様の国以外のサーバーに転送され、保存される場合があります。Pickja を使用することにより、この転送に同意したものとみなされます。
EU/EEA ユーザー(GDPR)の場合:
- GDPR に基づく追加の権利があります
- データ転送は GDPR 要件に準拠しています
- GDPR の権利を行使するには、当社にお問い合わせください
タイのユーザー(PDPA)の場合:
- 当社はタイの個人データ保護法を遵守しています
- お客様のデータにアクセス、修正、削除する権利があります
- PDPA 関連のリクエストは当社にお問い合わせください
9. プライバシーポリシーの変更
当社は随時このポリシーを更新する場合があります。変更は、更新された日付とともにこのページに掲載されます。継続して使用することは、変更を受け入れることを意味します。
10. お問い合わせ
プライバシーに関するご質問やリクエストについて:
メール: chunchat02@gmail.com
データ保護リクエスト:
- データへのアクセス
- 不正確なデータの修正
- データの削除
- データのエクスポート
- データ処理への異議申し立て
30 日以内に回答いたします。
11. お客様の同意
Pickja を使用することにより、お客様は本プライバシーポリシーおよび記載されている当社の情報収集と使用に同意したものとみなされます。
最終確認と更新日:2025 年 10 月 16 日