プライバシーポリシー
最終更新日: 2025年1月
1. はじめに
編成工房(henseikobo)(以下「当サービス」)は、ユーザーのプライバシーを尊重し、個人情報の保護に努めます。 本プライバシーポリシーは、当サービスがどのような情報を収集し、どのように使用・保護するかを説明します。
2. 収集する情報
2.1 認証情報
当サービスは、Googleアカウントによる認証を使用しています。認証時に以下の情報を取得します:
- Googleアカウントのメールアドレス
- 表示名(ニックネーム)
- プロフィール画像URL
- GoogleアカウントID(UID)
注意: 当サービスは、Googleアカウントのパスワードやその他の機密情報にはアクセスしません。 Googleアカウントの認証は、Googleが提供する安全な認証システムを使用して行われます。
2.2 アプリケーション利用データ
当サービスを利用する際に、以下のデータを保存します:
- 編成データ(武将、戦法、兵法書の組み合わせ)
- 所持武将・戦法の情報
- ワークスペースの設定(編成の配置情報)
- ユーザー設定(表示設定など)
2.3 技術的情報
サービス品質向上のため、以下の技術的情報を収集する場合があります:
- ブラウザの種類とバージョン
- デバイスの種類(スマートフォン、タブレット、PC)
- IPアドレス(セキュリティ目的のみ)
- エラーログ(Sentryを使用)
3. 情報の利用目的
収集した情報は、以下の目的でのみ使用されます:
- サービスの提供と機能の実現
- ユーザー認証とアカウント管理
- データの保存と同期
- サービス品質の向上と不具合の修正
- セキュリティの確保(不正アクセスの防止など)
4. データの保存と保護
4.1 データの保存場所
ユーザーデータは、Google Cloud Platform(Firebase)のFirestoreデータベースに保存されます。 データは、ユーザーIDごとに分離され、他のユーザーがアクセスできないよう保護されています。
4.2 セキュリティ対策
当サービスは、以下のセキュリティ対策を実施しています:
- HTTPS通信による暗号化
- Firestore Security Rulesによるアクセス制御(RLS: Row Level Security)
- セキュリティヘッダーの設定(CSP、HSTS、X-Frame-Optionsなど)
- APIレート制限による不正アクセスの防止
- 失敗ログインの段階的遅延によるブルートフォース攻撃の防止
詳細については、セキュリティ情報ページをご覧ください。
5. データの共有と開示
当サービスは、以下の場合を除き、ユーザーの個人情報を第三者に開示・共有することはありません:
- ユーザーの明示的な同意がある場合
- 法令に基づく開示が求められた場合
- サービスの提供に必要な範囲で、信頼できるサービスプロバイダーに委託する場合(例: Firebase、Sentry)
6. ユーザーの権利
ユーザーは、以下の権利を有します:
- 自分のデータにアクセスする権利
- 自分のデータを修正・削除する権利
- データの利用停止を要求する権利
- アカウントの削除を要求する権利
データの削除やアカウントの削除をご希望の場合は、マイページから実行できます。
注意: アカウント削除後も、データ保護とサービス品質向上のため、Firebaseの自動バックアップに一定期間(最大98日間)データが残る可能性があります。バックアップからの完全な削除には時間がかかる場合があります。
7. クッキーとトラッキング
当サービスは、認証セッション管理のため、Firebase Authenticationが設定するクッキーを使用します。 これらのクッキーは、サービス提供に必要不可欠なものです。
当サービスは、広告配信やトラッキング目的でのクッキーは使用していません。
8. プライバシーポリシーの変更
当サービスは、必要に応じて本プライバシーポリシーを変更する場合があります。 重要な変更がある場合は、サービス内で通知します。
9. お問い合わせ
プライバシーに関するご質問やご要望がございましたら、フィードバックページからお問い合わせください。