Noneer

PRIVACY POLICY

プライバシーポリシー

本ポリシーは草案です。Noneer, Inc. は設立準備中であり、専門家によるレビューを経て 正式版へ更新します。現在は検証フェーズであり、記載内容は今後の機能追加に応じて改定されます。

1. 事業者情報

本サービスの個人情報取扱事業者は、設立予定法人である Noneer, Inc.(設立準備中)です。 設立までの暫定的な責任者は当社 Founder が務めます。

お問い合わせ窓口: hi@noneer.com

2. 取得する個人情報の項目

本サービスは認証基盤を通じて、以下の個人情報を取得・保存します。

  • アカウント情報: メールアドレス、表示名、プロフィール画像URL(Google ログイン利用時に連携元から取得)、 メール確認状態、内部ID・作成/更新日時
  • 認証情報: メール+パスワード認証利用時のパスワード(ハッシュ化して保存し、平文は保存しません)。 Google ログイン利用時のプロバイダID・アカウントID、各種トークン、スコープ、有効期限
  • セッション情報: セッショントークン、有効期限、IPアドレス、ユーザーエージェント(IPアドレス・UAは セキュリティ目的で取り扱います)
  • 認証用一時トークン: サインインリンク・メール確認等の一時トークンと識別子、有効期限

現時点でクレジットカード・決済情報は取得しません。アクセス解析・利用状況の データについては第9項および外部送信についてのページをご覧ください。

3. 利用目的

取得した個人情報は、以下の目的の範囲で利用します。

  1. 本人確認・認証・ログインセッションの管理
  2. サービスの提供・維持・不正利用の防止(IPアドレス・UAはセキュリティ目的)
  3. 重要なお知らせ・サインインリンク等の連絡
  4. お問い合わせへの対応

4. 第三者提供

現時点で、本人の同意なく個人データを第三者に提供することはありません (法令に基づく開示要請等の例外を除きます)。外部サービスへの取扱いの委託は、 第三者提供とは区別して第5項に記載します。

5. 個人データの取扱いの委託(外部サービス)

サービス運営のため、以下の外部サービスに個人データの取扱いを委託しています。

委託先用途保管地域
Turso(libSQL)データベースのホスティング東京リージョン(日本国内)
Cloudflareアプリ実行基盤・エッジ配信グローバルエッジ(国外経由の可能性)
Google(OAuth)ソーシャルログイン国外(米国等)
Resendサインインリンク等のメール送信国外
PostHogアクセス解析・利用状況の分析米国

コアの個人データを保管する Turso は東京リージョン(日本国内)を利用します。 Cloudflare・Google・Resend・PostHog は国外事業者または国外経由の処理を伴うため、 委託として明記しています。外部送信の詳細は外部送信についてのページをご覧ください。

6. 個人データの安全管理措置

  • パスワードはハッシュ化して保存し、平文では保持しません。
  • 通信は HTTPS で暗号化します。
  • 認証シークレットは環境変数で管理し、ソースコードには含めません。
  • セッショントークン・一時トークンには有効期限を設定します。

7. 保存期間

  • アカウント情報: 退会・削除請求まで、またはサービス提供に必要な期間。
  • セッション・一時トークン: 有効期限到来後、または不要になった時点で失効・削除。

8. 開示・訂正・利用停止等の請求

ご本人からの保有個人データの開示・訂正・追加・削除・利用停止等のご請求に対応します。 請求窓口は hi@noneer.com です(本人確認手続きは確定後に更新します)。

9. Cookie・類似技術

ログインセッションを維持するために Cookie 等を使用します。また、アクセス解析 (PostHog)のために解析目的の Cookie・識別子を使用し、利用者端末の情報を外部へ 送信します。送信先・送信される情報・利用目的の詳細は外部送信についてのページで公表しています。

10. 同意の取得と未成年者の利用

同意取得は軽量方式を採用します。サインアップ画面に、利用規約・プライバシーポリシーへの リンクと「登録をもって同意したものとみなす」旨の文言を表示する方式とし、明示的な 同意チェックボックスは設けません。未成年者向けの年齢確認チェックも設けません。

11. 本ポリシーの改定

本ポリシーは、法令変更・機能追加(課金・分析等)に応じて改定されることがあります。 重要な変更時は適切な方法で告知します。