Privacy Policy

プライバシーポリシー

最終更新日: 2026年3月27日

はじめに

Pomate(以下「当サービス」といいます)は、ユーザーの個人情報の取り扱いについて、以下のとおりプライバシーポリシー(以下「本ポリシー」といいます)を定めます。

当サービスは、個人情報の保護に関する法律(平成15年法律第57号、以下「個人情報保護法」)その他の関連法令を遵守し、ユーザーのプライバシーを尊重します。

第1条(収集する情報)

当サービスは、ユーザーから以下の情報を収集します。

1. SNS認証による取得情報

  • 認証したSNSプロバイダーのユーザー名
  • 認証したSNSプロバイダーのユーザーID
  • 認証したSNSプロバイダーのアバター画像
  • メールアドレス(SNSプロバイダー側で公開設定されている場合)

2. サービス利用に関する情報

  • 投稿内容および書き込み履歴(投稿、コメント、チャットメッセージ、メモなど)
  • 画像やファイルのアップロード情報
  • スター残高や取引履歴
  • お気に入り、閲覧履歴、NG設定
  • 各種設定情報(表示設定、通知設定等)

3. 自動的に取得される情報

  • IPアドレス
  • アクセス日時
  • ブラウザ情報(User-Agent)
  • デバイス情報
  • Cookie情報
  • リファラー情報

第2条(情報の利用目的)

当サービスは、収集した情報を以下の目的で利用します。

  • 本サービスの提供、運営、維持
  • ユーザー認証およびアカウント管理
  • コンテンツの表示およびユーザー間のコミュニケーション促進
  • 不正利用の防止およびセキュリティの確保(レート制限、スパム対策等)
  • サービスの改善および新機能の開発
  • 利用状況の分析および統計データの作成(個人を特定しない形式)
  • AIモデレーション機能の改善(第9条参照)
  • お問い合わせへの対応
  • 利用規約違反への対応(警告、タイムアウト、BAN等)
  • 重要なお知らせの通知

第3条(情報の共有)

当サービスは、個人情報保護法第27条に基づき、以下の場合を除き、ユーザーの個人情報を第三者に提供しません。

  • ユーザーの同意がある場合
  • 法令に基づく場合(裁判所の命令、捜査機関からの照会等)
  • 人の生命、身体または財産の保護のために必要がある場合であって、ユーザーの同意を得ることが困難である場合
  • 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合
  • プロバイダ責任制限法(平成13年法律第137号)に基づく発信者情報開示請求に応じる場合

第4条(公開される情報)

以下の情報は、本サービス内で他のユーザーに公開されます。

アカウント表示モードで投稿した場合

  • ユーザー名、ユーザーIDおよびアバター画像
  • 認証プロバイダーの種類(X、Discord、Google、GitHub等)
  • 認証バッジ(管理者・モデレーターの場合)
  • 作成した投稿および投稿した書き込みの内容
  • アップロードした画像
  • 投稿日時
  • 投稿別書き込みID

匿名モードで投稿した場合

  • 作成した投稿および投稿した書き込みの内容
  • アップロードした画像
  • 投稿日時
  • 投稿別書き込みID

ユーザー名、アバターなど個人が特定される情報は一切表示されません。

第5条(Cookie等の利用)

当サービスは、ユーザーの利便性向上およびサービスの改善のため、Cookieおよびローカルストレージを使用します。

  • セッションCookie: ログイン状態の維持(必須)
  • ローカルストレージ: 表示設定、NG設定、閲覧履歴等の保存
  • 解析用Cookie: Cloudflare Web Analyticsによるアクセス解析

ブラウザの設定により、Cookieの受け入れを拒否することができますが、その場合、ログイン機能等の一部機能が利用できなくなります。

第6条(セキュリティ)

当サービスは、個人情報の紛失、破壊、改ざん、漏洩などを防止するため、以下のセキュリティ対策を講じています。

  • SSL/TLSによる通信の暗号化
  • OAuthトークンのサーバー側での即時削除(認証完了後は保持しません)
  • パスワードの非保持(SNS認証のみのため、パスワードを保存しません)
  • レート制限によるブルートフォース攻撃の防止
  • アップロードファイルのセキュリティスキャン

ただし、インターネット上での情報の送受信には常にリスクが伴うため、完全なセキュリティを保証することはできません。

第7条(第三者サービス)

当サービスは、以下の第三者サービスを利用しています。各サービスには独自のプライバシーポリシーが適用されます。

認証

  • X(Twitter)、Discord、Google、GitHub: ユーザー認証のため

インフラストラクチャ

  • Cloudflare Workers: フロントエンドのホスティング
  • Cloudflare R2: 画像・動画ファイルおよび過去ログデータの保存
  • Railway: バックエンドサーバーおよびデータベースのホスティング
  • Upstash Redis: レート制限およびリアルタイム通信の管理

その他

  • Cloudflare Web Analytics: アクセス解析
  • Sentry: エラー監視(個人を特定しないエラー情報のみ)
  • Twemoji: 絵文字の統一表示

第8条(アクセス解析)

当サービスは、サービスの利用状況を把握し改善するため、Cloudflare Web Analyticsを使用しています。

Cloudflare Web Analyticsはプライバシーに配慮した解析ツールであり、個人を特定するCookieを使用せず、ページビューやリファラー等の集計データのみを収集します。

第9条(AI学習データとしての利用)

当サービスは、ユーザーがテキストで投稿したコンテンツ(投稿、コメント、チャットメッセージ等)を、本サービス内のAIモデレーション機能の改善を目的として学習データに使用することがあります。

画像、イラスト、動画、音声などのメディアファイルをAI学習に使用することはありません。

AI学習へのテキストデータの利用を希望しないユーザーは、お問い合わせフォームよりオプトアウトを申請できます。

第10条(データの保持期間)

当サービスは、収集した情報を以下の期間保持します。

  • アカウント情報: アカウント削除時まで(削除後は匿名化)
  • IPアドレス・アクセスログ: 最大90日間(不正利用対策のため)
  • 投稿コンテンツ: 投稿の自動アーカイブまたはユーザー・管理者による削除まで
  • 過去ログ(アーカイブ): 無期限
  • レート制限カウンター: 最大1時間

第11条(個人情報の開示・訂正・削除)

ユーザーは、個人情報の保護に関する法律(個人情報保護法)第33条〜第39条に基づき、当サービスが保有する自己の個人情報について、以下の請求を行うことができます。

  • 個人情報の利用目的の通知(法第33条)
  • 個人情報の開示(法第33条)
  • 個人情報の訂正・追加・削除(法第34条)
  • 個人情報の利用停止・消去(法第35条)
  • 個人情報の第三者提供の停止(法第35条)

これらの請求は、お問い合わせフォームよりご連絡ください。本人確認の上、合理的な期間内(原則30日以内)に対応いたします。

なお、法令の定めにより開示等に応じられない場合は、その旨を理由とともに通知いたします。

第12条(アカウント削除時のデータの取り扱い)

ユーザーは、設定ページよりいつでもアカウントの削除を行うことができます。アカウントが削除された場合、以下のとおりデータが取り扱われます。

  • プロフィール情報(ユーザー名、アバター等)は匿名化されます
  • アカウント表示モードで投稿されたコンテンツは、すべて匿名モードの投稿に変換されます
  • 匿名モードで投稿されたコンテンツは、引き続き匿名のまま表示されます
  • SNS認証情報(OAuthアカウント)は完全に削除されます
  • 過去ログ(アーカイブ済み投稿)に含まれる投稿は、技術的な制約により匿名化の対象外となる場合があります

第13条(お子様の個人情報)

当サービスは、青少年が安全に安心してインターネットを利用できる環境の整備等に関する法律(青少年インターネット環境整備法)の趣旨に鑑み、13歳未満のお子様から意図的に個人情報を収集することはありません。

13歳未満のお子様の個人情報を誤って収集したことが判明した場合は、速やかに削除いたします。

第14条(海外ユーザーの権利)

当サービスは日本法に準拠して運営されますが、海外からご利用のユーザーに対しても、本ポリシーに定める個人情報の保護を提供します。

EU/EEA域内のユーザーは、EU一般データ保護規則(GDPR、Regulation 2016/679)に基づき、自己の個人データへのアクセス(第15条)、訂正(第16条)、削除(第17条)、処理の制限(第18条)、データポータビリティ(第20条)等の権利を有します。これらの権利行使については、お問い合わせフォームよりご連絡ください。

第15条(プライバシーポリシーの変更)

当サービスは、必要に応じて本ポリシーを変更することがあります。

重要な変更を行う場合は、本サービス上でのお知らせ等、合理的な方法により事前に周知します。

変更後のプライバシーポリシーは、本サービス上に掲載された時点(または別途定めた施行日)で効力を生じるものとします。

第16条(お問い合わせ)

本ポリシーに関するお問い合わせ、個人情報の開示・訂正・削除の請求は、お問い合わせフォームよりご連絡ください。

本ポリシーは予告なく変更される場合があります。