プライバシーポリシー

最終更新日: 2025年1月

1. はじめに

編成工房(henseikobo)(以下「当サービス」)は、ユーザーのプライバシーを尊重し、個人情報の保護に努めます。 本プライバシーポリシーは、当サービスがどのような情報を収集し、どのように使用・保護するかを説明します。

2. 収集する情報

2.1 認証情報

当サービスは、Googleアカウントによる認証を使用しています。認証時に以下の情報を取得します:

  • Googleアカウントのメールアドレス
  • 表示名(ニックネーム)
  • プロフィール画像URL
  • GoogleアカウントID(UID)

注意: 当サービスは、Googleアカウントのパスワードやその他の機密情報にはアクセスしません。 Googleアカウントの認証は、Googleが提供する安全な認証システムを使用して行われます。

2.2 アプリケーション利用データ

当サービスを利用する際に、以下のデータを保存します:

  • 編成データ(武将、戦法、兵法書の組み合わせ)
  • 所持武将・戦法の情報
  • ワークスペースの設定(編成の配置情報)
  • ユーザー設定(表示設定など)

2.3 技術的情報

サービス品質向上のため、以下の技術的情報を収集する場合があります:

  • ブラウザの種類とバージョン
  • デバイスの種類(スマートフォン、タブレット、PC)
  • IPアドレス(セキュリティ目的のみ)
  • エラーログ(Sentryを使用)

3. 情報の利用目的

収集した情報は、以下の目的でのみ使用されます:

  • サービスの提供と機能の実現
  • ユーザー認証とアカウント管理
  • データの保存と同期
  • サービス品質の向上と不具合の修正
  • セキュリティの確保(不正アクセスの防止など)

4. データの保存と保護

4.1 データの保存場所

ユーザーデータは、Google Cloud Platform(Firebase)のFirestoreデータベースに保存されます。 データは、ユーザーIDごとに分離され、他のユーザーがアクセスできないよう保護されています。

4.2 セキュリティ対策

当サービスは、以下のセキュリティ対策を実施しています:

  • HTTPS通信による暗号化
  • Firestore Security Rulesによるアクセス制御(RLS: Row Level Security)
  • セキュリティヘッダーの設定(CSP、HSTS、X-Frame-Optionsなど)
  • APIレート制限による不正アクセスの防止
  • 失敗ログインの段階的遅延によるブルートフォース攻撃の防止

詳細については、セキュリティ情報ページをご覧ください。

5. データの共有と開示

当サービスは、以下の場合を除き、ユーザーの個人情報を第三者に開示・共有することはありません:

  • ユーザーの明示的な同意がある場合
  • 法令に基づく開示が求められた場合
  • サービスの提供に必要な範囲で、信頼できるサービスプロバイダーに委託する場合(例: Firebase、Sentry)

6. ユーザーの権利

ユーザーは、以下の権利を有します:

  • 自分のデータにアクセスする権利
  • 自分のデータを修正・削除する権利
  • データの利用停止を要求する権利
  • アカウントの削除を要求する権利

データの削除やアカウントの削除をご希望の場合は、マイページから実行できます。

注意: アカウント削除後も、データ保護とサービス品質向上のため、Firebaseの自動バックアップに一定期間(最大98日間)データが残る可能性があります。バックアップからの完全な削除には時間がかかる場合があります。

7. クッキーとトラッキング

当サービスは、認証セッション管理のため、Firebase Authenticationが設定するクッキーを使用します。 これらのクッキーは、サービス提供に必要不可欠なものです。

当サービスは、広告配信やトラッキング目的でのクッキーは使用していません。

8. プライバシーポリシーの変更

当サービスは、必要に応じて本プライバシーポリシーを変更する場合があります。 重要な変更がある場合は、サービス内で通知します。

9. お問い合わせ

プライバシーに関するご質問やご要望がございましたら、フィードバックページからお問い合わせください。