honjitsu プライバシーポリシー
最終更新日: 2026年5月11日
honjitsu の運営者(以下「運営者」といいます。)は、アプリケーション「honjitsu」(以下「本サービス」といいます。)における、ユーザーの個人情報の取扱いについて、以下のとおりプライバシーポリシー(以下「本ポリシー」といいます。)を定めます。
第1条(個人情報)
「個人情報」とは、個人情報保護法にいう「個人情報」を指すものとし、生存する個人に関する情報であって、当該情報に含まれる氏名、メールアドレス、ユーザー名その他の記述等により特定の個人を識別できる情報および当該情報単体から特定の個人を識別できる情報(個人識別情報)を指します。
第2条(個人情報の収集方法)
運営者は、ユーザーが利用登録をする際にメールアドレス、ユーザー名、招待コードなどの個人情報をお尋ねします。また、本サービスの利用に伴い、投稿内容(タイトル、本文、画像)および通報内容(カテゴリ、詳細)を収集します。
さらに、認証に関する情報(公開鍵、アクセストークン)は本サービスの利用に伴い自動的に生成・処理されます。
プッシュ通知機能の提供のため、ユーザーのデバイストークンを収集・保存します。また、フォロー機能の利用に伴い、ユーザー間のフォロー・フォロワー関係を記録します。
収集しない情報
本サービスでは、以下の情報は収集しません。
- 位置情報
- 連絡先
- 閲覧履歴
- 広告識別子(IDFA)
- その他のトラッキング情報
第3条(個人情報を収集・利用する目的)
運営者が個人情報を収集・利用する目的は、以下のとおりです。
- 本サービスの提供・運営のため
- ユーザーからのお問い合わせに回答するため(本人確認を行うことを含む)
- メンテナンス、重要なお知らせなど必要に応じたご連絡のため(プッシュ通知を含む)
- 利用規約に違反したユーザーや、不正・不当な目的でサービスを利用しようとするユーザーの特定をし、ご利用をお断りするため
- ユーザーにご自身の登録情報の閲覧や変更、削除を行っていただくため
- 本サービスの機能改善および不具合の修正のため
- 上記の利用目的に付随する目的
第4条(利用目的の変更)
- 運営者は、利用目的が変更前と関連性を有すると合理的に認められる場合に限り、個人情報の利用目的を変更するものとします。
- 利用目的の変更を行った場合には、変更後の目的について、運営者所定の方法により、ユーザーに通知し、または本サービス上に公表するものとします。
第5条(個人情報の第三者提供)
- 運営者は、次に掲げる場合を除いて、あらかじめユーザーの同意を得ることなく、第三者に個人情報を提供することはありません。ただし、個人情報保護法その他の法令で認められる場合を除きます。
- 人の生命、身体または財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき
- 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき
- 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき
- 前項の定めにかかわらず、次に掲げる場合には、当該情報の提供先は第三者に該当しないものとします。
- 運営者が利用目的の達成に必要な範囲内において個人情報の取扱いの全部または一部を委託する場合
- 合併その他の事由による事業の承継に伴って個人情報が提供される場合
外部ストレージの利用
ユーザーが投稿した画像は、Cloudflare, Inc. が提供するオブジェクトストレージサービス(Cloudflare R2)に保存されます。画像データはアカウント削除時にサーバーとともに削除されます。Cloudflare のプライバシーポリシーについては、Cloudflare Privacy Policy をご参照ください。
第6条(個人情報の開示)
- 運営者は、本人から個人情報の開示を求められたときは、本人に対し、遅滞なくこれを開示します。ただし、開示することにより次のいずれかに該当する場合は、その全部または一部を開示しないこともあり、開示しない決定をした場合には、その旨を遅滞なく通知します。
- 本人または第三者の生命、身体、財産その他の権利利益を害するおそれがある場合
- 運営者の業務の適正な実施に著しい支障を及ぼすおそれがある場合
- その他法令に違反することとなる場合
- 前項の定めにかかわらず、履歴情報および特性情報などの個人情報以外の情報については、原則として開示いたしません。
第7条(個人情報の訂正および削除)
- ユーザーは、運営者の保有する自己の個人情報が誤った情報である場合には、運営者が定める手続きにより、運営者に対して個人情報の訂正、追加または削除(以下「訂正等」といいます。)を請求することができます。
- 運営者は、ユーザーから前項の請求を受けてその請求に応じる必要があると判断した場合には、遅滞なく、当該個人情報の訂正等を行うものとします。
- 運営者は、前項の規定に基づき訂正等を行った場合、または訂正等を行わない旨の決定をしたときは遅滞なく、これをユーザーに通知します。
なお、ユーザー名は設定画面から変更できます。アカウント削除時には、投稿データ(タイトル、本文、画像)、認証情報(公開鍵、アクセストークン)および通報情報はサーバーから即時削除されます。アカウント情報(メールアドレス、ユーザー名等)は、不正利用防止の目的で一定期間保持された後、削除されます。
第8条(個人情報の利用停止等)
- 運営者は、本人から、個人情報が利用目的の範囲を超えて取り扱われているという理由、または不正の手段により取得されたものであるという理由により、その利用の停止または消去(以下「利用停止等」といいます。)を求められた場合には、遅滞なく必要な調査を行います。
- 前項の調査結果に基づき、その請求に応じる必要があると判断した場合には、遅滞なく、当該個人情報の利用停止等を行います。
- 運営者は、前項の規定に基づき利用停止等を行った場合、または利用停止等を行わない旨の決定をしたときは、遅滞なく、これをユーザーに通知します。
- 前2項にかかわらず、利用停止等に多額の費用を有する場合その他利用停止等を行うことが困難な場合であって、ユーザーの権利利益を保護するために必要なこれに代わるべき措置をとれる場合は、この代替策を講じるものとします。
第9条(トラッキングと広告)
本サービスは以下を行いません。
- ユーザーの追跡(トラッキング)
- 広告の表示
- アナリティクスツールによるデータ収集
- サードパーティSDKへのデータ送信
第10条(セキュリティ)
ユーザーの情報を保護するために、以下のセキュリティ対策を実施しています。
- パスキー認証: フィッシング耐性のある認証方式を採用し、パスワードを使用しません
- 暗号化通信: すべての通信はHTTPSで暗号化されます
- 安全なデータ保存: 認証情報の秘密鍵はデバイスの安全な領域に保存されます
- ログの保護: サーバーログにおいて、メールアドレス・トークン等の機密情報はマスキングされます
データの保持期間
- アクセストークン: 発行から1年間有効。期限切れ後は無効となり、再認証が必要です。
- 認証チャレンジ: 認証プロセス中に一時的に生成され、5分で自動失効します。
- アカウント削除後: 投稿データおよび認証情報は即時削除されます。アカウント情報の一部は不正利用防止のため一定期間保持されます。
第11条(子どもの利用)
本サービスは、13歳未満のお子様を対象としていません。13歳未満の方が個人情報を提供されたことが判明した場合、速やかに削除します。
第12条(プライバシーポリシーの変更)
- 本ポリシーの内容は、法令その他本ポリシーに別段の定めのある事項を除いて、ユーザーに通知することなく、変更することができるものとします。
- 運営者が別途定める場合を除いて、変更後のプライバシーポリシーは、本サービス上に掲載したときから効力を生じるものとします。
第13条(お問い合わせ)
本ポリシーに関するお問い合わせは、以下の連絡先までお願いします。
- メール: [email protected]
