プライバシーポリシー
最終更新日: 2026-05-03
1. 取得する情報
- メールアドレス、パスワード(ハッシュ化保管)
- 利用者が登録した記録の本文・添付ファイル(写真・音声)
- デバイス識別子(単独ログイン強制のため)
- アクセスログ(IPアドレス、User-Agent、アクセス日時)
- 決済時に Stripe を通じて取得する顧客情報(当社はクレカ情報を保持しません)
2. 利用目的
- 本サービスの提供・運用
- 本人確認・不正アクセス防止
- 料金請求・解約処理
- サービス改善・障害対応
- 法令に基づく対応
3. 保管とセキュリティ
- 記録データは Appwrite Storage で暗号化保管(AES-256)
- 各記録はハッシュチェーンで改ざん検知
- サーバーは ConoHa VPS(日本国内)に設置
- 当社運営者であっても記録内容を任意に閲覧することはありません(セキュリティ調査・法令対応を除く)
4. 第三者提供・広告利用の禁止
当社は、利用者の記録内容を第三者に提供しません。記録内容を使った広告ターゲティング・プロファイリング・データ販売は一切行いません。これは設計上の不変条件です。
5. 法令に基づく開示
裁判所命令・捜査関係事項照会等、法令に基づく正当な要請があった場合に限り、必要最小限の範囲で情報を提供することがあります。この場合、可能な限り利用者ご本人に通知します(秘匿命令がある場合を除く)。
6. データの保存期間
- アカウント有効期間中: 全データを保存
- アカウント削除後: 14日以内に記録・添付ファイルを削除(バックアップは別途90日保持の上削除)
- 監査ログ: 1年保管後に削除
7. 利用者の権利
- 登録情報の開示請求・訂正・削除
- 本サービスからの退会(アカウント削除)
- 記録データの取り出し(ブラウザ印刷・PDF出力)
8. Cookie・ローカルストレージ
本サービスは、ログイン状態の維持・パスコードロック・デバイス識別子保存のため、ブラウザの localStorage と Cookie を使用します。広告目的の Cookie は使用しません。
9. 外部サービス
- Appwrite (バックエンド): ConoHa VPS 上、日本国内
- Stripe (決済): 米国 Stripe Inc. プライバシーポリシーは こちら
10. ポリシーの変更
本ポリシーは、必要に応じて改定されることがあります。重要な変更については登録メアドへ通知します。
第11条(要配慮個人情報の取り扱い)
本サービスは、ハラスメント被害記録という性質上、個人情報保護法第2条第3項に定める「要配慮個人情報」に該当する情報を扱います。
- ハラスメント被害の事実・経緯
- 加害者の特定情報(任意入力)
- 被害発生場所の位置情報(任意)
- 添付された写真・録音・録画
これらは本人の同意のもとに記録され、本人以外には閲覧されません。当社はこれらの情報を厳重に取り扱います。
第12条(データ削除の権利と手続き)
- 利用者は、いつでも自身の記録の削除を請求できます。削除リクエストは info@entca.co.jp までご連絡ください。
- ただし、ハッシュチェーンの構造上、個別記録の削除は「tombstone(墓標)レコード」として「ID:xxx の記録は YYYY-MM-DD に削除されました」というメタ情報を残す形で実施します。
- これにより以下が保証されます:
- 削除前の記録が改ざんされていないことの保証は維持される
- 削除事実そのものは記録される(透明性)
- 削除後の記録内容は復元不可能
第13条(サービス停止時のデータ保管)
当社が本サービスを停止する場合、利用規約 第15条に基づき、停止予定日の3ヶ月前に通知し、停止後30日間データを保管します。詳細は利用規約をご確認ください。
お問い合わせ: ENTCA
Email: support@entca.co.jp(仮)