運営者と連絡先
本サービスの情報取扱いに関する連絡は、本コミュニティサイトのお問い合わせフォームで受け付けます。迷惑メールや個人情報の拡散を避けるため、問い合わせ用メールアドレスは公開しません。
取得・保存する情報
- 認証情報:Amazon Cognitoが管理するメールアドレス、認証識別子、確認・ログイン状態。本サービスのアプリDBへメールアドレスやパスワードを複製しません。
- プロフィール:内部ユーザーID、表示名、任意の自己紹介・お気に入りキャラクター、規約同意日時、アカウント状態。
- 投稿・利用記録:課題、回答、ヒント、提案、コメント、評価、いいね、あとで解く、進捗、通報と管理操作の記録。
- 技術記録:request ID、経路、応答状態、処理時間、発生日時、エラー情報。本文や認証tokenを意図的にログへ記録しません。
- 同意後のアクセス解析:閲覧した画面のパス、ページタイトル、利用日時、端末・ブラウザの種類、おおよその地域、運営支援ページから開いた外部サービスと選択肢の区分等。URLのクエリ文字列・リンク先URL、投稿本文、回答、ヒント、表示名、認証ID、決済・注文情報はGoogle Analyticsへ送信しない設計です。
- 同意後の広告配信:広告の表示・操作、Cookie等の識別子、端末・ブラウザ情報、おおよその地域等をGoogle AdSenseが取り扱う場合があります。
- 問い合わせ:問い合わせ本文、対象URL、任意または条件付きの返信先、Googleが取り扱うCookie・IPアドレス等の技術情報。
利用目的
- 本人認証、プロフィール、投稿、回答、評価、保存、履歴等の機能提供
- 投稿審査、通報対応、不正利用防止、Rate limit、権利侵害・安全上の申告対応
- 障害調査、復旧、セキュリティ監視、サービス品質の維持
- 同意した利用者の閲覧傾向を集計し、画面構成やコンテンツを改善すること
- 同意した利用者へ広告を表示し、本サービスの運営費を補うこと
- 問い合わせへの対応と、必要な場合の返信
- 法令上必要な対応、権利の行使または防御
公開される情報
表示名、任意の自己紹介・お気に入りキャラクター、投稿・回答・提案・コメントと最小限の活動集計は公開される場合があります。メールアドレス、認証識別子、通報内容、管理メモ、権限、問い合わせ回答は公開しません。
退会後も会話の連続性が必要な投稿は、著者を「退会済みユーザー」として残す場合があります。権利侵害や個人情報を含む本文は個別に削除を判断します。
外部サービスと第三者提供
本サービスは、AWS(Amplify Hosting、API Gateway、Lambda、DynamoDB、Cognito、CloudWatch等)を東京リージョン中心に利用し、問い合わせにはGoogleフォーム・スプレッドシート・Apps Scriptを利用します。各事業者がサービス提供のため情報を処理する範囲は、それぞれの規約・プライバシーポリシーに従います。
「すべて許可」を選んだ場合だけ、Google Analyticsによるアクセス解析とGoogle AdSenseによる広告配信を開始します。GoogleはCookie等を使用し、情報を米国その他の国で処理する場合があります。詳しくはGoogleのプライバシーポリシー、Googleがパートナーのサイトを使用する際の情報を確認してください。
YouTube動画・Xポストは、各メディアの読み込み操作を行った後だけ外部サービスへ接続します。運営支援ページのYouTubeチャンネル、Stripe Payment Links、Amazonアソシエイトの商品リンクも、利用者が選んだ後だけ接続します。一方、Amazonの商品画像はAmazon提供の画像URLから表示するため、運営支援ページで画像が読み込まれる際にAmazonの画像配信先へ接続します。商品画像には参照元を送らない設定を使用します。各接続時はIPアドレス、ブラウザ・端末情報等を各事業者が取り扱う場合があり、Amazonの商品リンクには紹介元を識別する公開タグが含まれます。
Stripeの決済画面へ入力した氏名、連絡先、支払方法等はStripeが、Amazonでのアカウント・注文・決済情報はAmazonがそれぞれ取り扱い、本サービスのフォームやDBには保存しません。本サービスはStripeの決済結果やAmazonの紹介料レポートを運営・会計・不正対応に必要な範囲で確認する場合があります。
法令に基づく場合や生命・身体・財産の保護に必要な場合等を除き、個人データを販売しません。
ブラウザ内の認証情報とCookie設定
OAuthのstate・nonce・PKCE verifierと再認証用の目印をsessionStorageへ一時保存します。access tokenと更新用tokenはJavaScriptのメモリ内だけに保持し、有効期限前後にaccess tokenを自動更新します。tokenはlocalStorageやsessionStorageへ保存せず、ログアウトまたはページ終了で利用できなくなります。
Google AnalyticsとGoogle AdSenseは初期状態で無効です。「すべて許可」を選んだ後だけタグを読み込み、Consent Mode v2の解析・広告関連シグナルを許可へ更新します。「必要なもののみ」では読み込みません。選択結果だけをlocalStorageへ保存し、フッターの「Cookie設定」からいつでも変更できます。ブラウザの保存データを削除すると選択は初期化されます。
保存期間
- 本番のAPI・Lambdaログは原則30日で自動削除します。
- 本番DynamoDBのPITRは最大35日分を保持し、削除後の情報が復旧用バックアップに一時的に残る場合があります。
- Google Analyticsのイベント単位データは原則2か月に設定し、集計済みレポートはそれより長く残る場合があります。
- Cookie設定の選択結果は、利用者が変更またはブラウザの保存データを削除するまで端末内に保存します。
- アカウントと公開コンテンツは利用中または公開に必要な期間保持します。退会・削除後も、不正防止、他者の投稿との関係、権利対応、監査に必要な最小限の記録を必要期間保持し、その後削除または匿名化します。
- Googleフォームの回答は、対応終了後原則1年を目安に見直して削除します。継続中の紛争、権利侵害、安全上の申告等は解決と法令対応に必要な期間保持する場合があります。
安全管理
通信の暗号化、AWSの管理サービス、最小権限、GitHub Actions OIDC、管理者の二重権限判定、Rate limit、入力検証、論理削除、監査ログ、バックアップ、秘密情報の非公開管理を組み合わせます。ただし、インターネット上の安全性を完全に保証するものではありません。
開示・訂正・削除・利用停止
プロフィールは本人画面から確認・訂正でき、通常の退会も同画面からCognitoで本人確認後に行えます。アカウント、投稿、問い合わせ情報の開示・訂正・追加の削除・利用停止、退会処理の例外、第三者提供に関する申出はお問い合わせから行えます。
なりすまし防止のため、対象アカウントや投稿を特定できる情報と、必要最小限の本人確認をお願いする場合があります。パスワード、MFAコード、本人確認書類、クレジットカード番号はフォームへ送信しないでください。法令、不正防止、他者の権利保護等により希望どおり対応できない場合は、その理由を可能な範囲で説明します。
方針の変更
機能、利用サービス、法令または運用の変更に応じて本方針を更新します。重要な変更はサイト上で告知し、必要な場合は再同意を求めます。