1. はじめに
gantomo.net(以下「当サイト」)は、ユーザーの個人情報を大切に扱います。まあ、当たり前だけどね。でも、ちゃんと説明しておかないと、みんな不安になるでしょ?だから、ここに書いておくよ。
このプライバシーポリシーは、当サイトがどんな情報を集めて、どう使って、どう管理するかを説明するもの。読むの面倒かもしれないけど、一応目を通しておいてね。
2. 収集する情報
当サイトが集める情報は、だいたいこんな感じ:
- 登録情報
- ユーザー名(これは公開されることもある)
- メールアドレス(これは秘密。暗号化して保存してるから安心して)
- パスワード(ハッシュ化して保存。平文では保存しないから、漏れても大丈夫...なはず)
- ニックネーム
- プロフィール(自己紹介とか)
- 立場(患者本人とか家族とか)
- 地域(任意だけど)
- 自動的に収集される情報
- IPアドレス(スパム対策とかで使う)
- ブラウザの種類とかOS(技術的な問題解決のため)
- アクセスログ(いつ、どこから来たかとか)
- Cookie(ログイン状態を保持するため。嫌ならブラウザで拒否できるよ)
- 投稿内容
- コミュニティへの投稿
- 相談・質問の内容
- コメント
- チャットのメッセージ(これは他のユーザーにも見えるから注意してね)
まあ、普通のサイトが集める情報と大体同じだね。特別に変なことはしてないから安心して。
3. 情報の利用目的
集めた情報は、こんなことに使うよ:
- サービスの提供
- ユーザー登録とかログインの管理
- コミュニティ機能の提供
- 相談・質問機能の提供
- チャット機能の提供
- サイトの改善
- 使いやすさの向上(どこでつまづいてるかとか)
- バグの修正
- 新機能の開発
- セキュリティ対策
- 不正アクセスの防止
- スパム対策
- 規約違反の検出
- お知らせ
- 重要な変更の通知
- 規約変更の通知
- メンテナンスのお知らせ
- (もしあれば)ニュースレターの配信
- サポート
- 問い合わせへの対応
- 技術的な問題の解決
要するに、サイトを動かすためと、みんなが快適に使えるようにするため。悪用はしないからね。
4. 情報の管理
個人情報はちゃんと管理してるよ。具体的には:
- 暗号化
- メールアドレスはAES-256-CBCで暗号化して保存してる。データベースが漏れても、解読はほぼ不可能だから安心して。
- パスワードはbcryptでハッシュ化。これも解読はほぼ不可能。
- アクセス制限
- 個人情報にアクセスできるのは、管理者だけ。それも必要最小限の権限だけ。
- ログも取ってるから、誰がいつアクセスしたか分かる。
- セキュリティ対策
- SSL/TLSで通信を暗号化(HTTPS)
- 定期的なセキュリティチェック
- 脆弱性の修正
完璧とは言えないけど、できる限りのことはしてる。でも、100%安全なんて保証はできないから、そこは理解してね。
5. 情報の共有・開示
基本的に、個人情報は他人には渡さない。でも、以下の場合は例外:
- 法律に基づく開示
- 裁判所からの命令とか、警察からの要請があった場合。これは拒否できないからね。ごめん。
- 緊急時の開示
- 人の生命とか財産を守るために必要だと判断した場合。まあ、滅多にないけど。
- サービス提供のための委託
- サーバーの管理とか、メール送信とか、外部の業者に委託することがある。でも、その業者も個人情報を守る義務があるから、そこは大丈夫。
- 公開情報
- ユーザー名とか、プロフィールとか、投稿内容は、他のユーザーにも見える。これは当たり前だけどね。
要するに、必要最小限の範囲でしか共有しない。広告主とか、マーケティング会社とかには絶対に渡さないから安心して。
6. Cookieについて
Cookieって知ってる?小さなテキストファイルで、サイトがユーザーを識別するために使うやつ。
当サイトで使ってるCookieは:
- セッションCookie
- ログイン状態を保持するため。ブラウザを閉じると消える。
- 永続Cookie
- 「ログイン状態を保持する」にチェックした場合。一定期間ログイン状態が続く。
Cookieが嫌なら、ブラウザの設定で拒否できるよ。でも、そうするとログインできなくなるから注意してね。
あと、Googleログインを使う場合は、GoogleのCookieも使われる。これはGoogleのプライバシーポリシーに従うから、そっちも見ておいてね。
7. アクセス解析
サイトの改善のために、アクセス解析ツールを使ってるかもしれない。でも、個人を特定できる情報は集めないから安心して。
集めるのは、だいたいこんな感じ:
- どのページが人気か
- どこから来たか(検索エンジンとか、他のサイトとか)
- どんなデバイスで見てるか(PCとかスマホとか)
要するに、サイトを良くするための統計情報。個人を特定するためじゃないからね。
8. 個人情報の開示・訂正・削除
自分の個人情報を確認したり、訂正したり、削除したりしたい場合は、連絡してくれ。対応するよ。
ただし:
- 本人確認が必要。なりすまし防止のため。
- 削除できない情報もある。法律で保存が義務付けられてるものとか、他のユーザーに影響があるものとか。
- 対応に時間がかかる場合がある。ごめんね。
連絡先は、このページの最後に書いてあるから、そこにメールしてくれ。
9. 未成年者の個人情報
18歳未満の人は、親の同意を得てから登録してね。まあ、当サイトは特に年齢制限はしてないけど、法律上は親の同意が必要な場合があるから。
もし、未成年者の個人情報について親から問い合わせがあった場合は、適切に対応するよ。
10. プライバシーポリシーの変更
このプライバシーポリシーは、予告なく変更することがある。でも、重要な変更の場合は、サイト上でお知らせするからね。
変更後もサイトを使い続けるってことは、新しいプライバシーポリシーに同意したってことになる。まあ、普通はユーザーにメリットがある変更だけどね。
11. 外部リンク
当サイトには、他のサイトへのリンクがあるかもしれない。でも、そのサイトのプライバシーポリシーは、当サイトでは管理してないからね。
外部サイトに行くときは、そのサイトのプライバシーポリシーを確認しておいてね。当サイトは責任取れないから。
12. お問い合わせ
個人情報について質問とか、開示請求とか、削除依頼とかがあったら、以下の連絡先までどうぞ。
gantomo.net
メールアドレス: info@gantomo.net
まあ、真面目な問い合わせだけにしてくれ。いたずらメールとかは無視するからね。
13. 最後に
個人情報は大切に扱う。これだけは約束する。
でも、完璧なセキュリティなんてない。ハッカーが攻撃してくるかもしれないし、サーバーが落ちるかもしれない。そういうリスクは理解しておいてね。
それでも使ってくれるなら、ありがとう。できる限り安全に、快適に使えるようにするからね。