← stacktube.io

プライバシーポリシー

1. 個人情報の収集項目および収集方法

本ポリシーは、unstackd.io(以下「運営者」)が運営するStacktube(以下「本サービス」)に関するものです。本サービスは会員登録およびサービス利用のため、以下の情報を収集します:メールアドレス、氏名(任意)、Google/GitHubアカウント連携時のプロフィール情報(氏名、メールアドレス、プロフィール画像)。サービス利用の過程で、アクセスログ、Cookie、利用記録が自動的に生成・収集されることがあります。

2. 個人情報の利用目的

収集された個人情報は以下の目的で利用されます:会員識別および認証、サービス提供および利用記録管理、サービス改善およびパーソナライズされたサービス提供、お客様対応および通知の送信。

3. 個人情報の保存および利用期間

ユーザーの個人情報はサービス利用期間中保有し、退会時に速やかに削除します。ただし、関係法令により保存が必要な場合は、該当法令で定められた期間保管します。アカウント削除後30日以内に、すべての個人情報および分析データを完全に削除します。

4. 個人情報の第三者提供

本サービスはユーザーの同意なく個人情報を外部に提供しません。ただし、法令による要求がある場合またはユーザーが事前に同意した場合は例外とします。

5. 個人情報の処理委託

本サービスは円滑な運営のため、以下の事業者に個人情報処理を委託しています:

委託先所在国委託内容セキュリティ措置
Supabase Inc.米国認証およびデータ保存HTTPS通信暗号化、RLS(行レベルセキュリティ)、SOC 2 Type II
Google LLC米国動画分析APIHTTPS通信暗号化、データ処理契約(DPA)締結済み
Anthropic PBC米国ノート生成APIHTTPS通信暗号化、API通信のTLS暗号化
Paddle.com Market Ltd.英国決済処理(MoR)PCI DSS準拠、決済情報の直接収集・処理
Resend Inc.米国メール送信HTTPS通信暗号化、SPF/DKIM認証

各委託先とはサービス提供目的以外での個人情報利用を禁止する契約を締結しています。

6. ユーザーの権利(個人情報保護法 / APPI)

ユーザーは、個人情報の保護に関する法律(APPI)に基づき、以下の権利を行使できます:

  • 利用目的の通知請求権: 自身の個人情報の利用目的の通知を求めることができます
  • 開示請求権: 自身の個人情報の開示を求めることができます
  • 訂正・追加・削除請求権: 内容が事実と異なる場合、訂正等を求めることができます
  • 利用停止・消去請求権: 目的外利用や不正取得があった場合、利用停止等を求めることができます
  • 第三者提供停止請求権: 不正な第三者提供があった場合、提供停止を求めることができます

上記の権利行使は drowsynaru@gmail.com までご連絡ください。原則として30日以内に対応いたします。ただし、申請内容が複雑な場合は最大60日を要することがあり、その場合は理由とともに延長をご連絡します。

7. Cookieポリシー

本サービスは以下のCookieを使用します。

(1)必須Cookie:Supabase認証セッション維持のためのCookie(sb-access-token, sb-refresh-token)。ログイン状態の維持に必要です。これらのCookieは本サービスの利用に不可欠であり、本サービスの利用をもって同意いただいたものとみなします。必須Cookieを拒否される場合、本サービスのログイン機能をご利用いただけません。

(2)決済Cookie:Paddle決済処理の過程で設定されるCookieです。

本サービスは広告トラッキングCookieや第三者マーケティングCookieを使用しません。

8. 個人情報の安全管理措置

本サービスは個人情報保護のため以下の措置を講じています:パスワードの暗号化保存(Supabase Auth)、HTTPS通信暗号化、APIキーのAES-256-GCM暗号化保管(BYOK)、アクセス権限の最小化、Supabase RLS(行レベルセキュリティ)によるユーザー間データ隔離。

9. 個人情報の国外移転

本サービスは第5条に記載の事業者に個人情報処理を委託しており、データが海外サーバーに保存・処理されることがあります。各委託先の所在国、委託内容、およびセキュリティ措置については第5条の表をご参照ください。運営者は、APPI第28条に基づき、委託先が所在する国における個人情報保護制度を確認し、適切な安全管理措置が講じられていることを継続的に監督します。

10. EU/EEA居住者の権利(GDPR)

EU/EEA居住のユーザーはGDPRに基づき以下の権利を行使できます:個人情報へのアクセス権、訂正権、削除権(「忘れられる権利」)、処理制限権、データポータビリティ権、処理拒否権。該当する権利の行使は drowsynaru@gmail.com までお申し出ください。原則として30日以内に対応いたします。ただし、申請内容が複雑な場合は最大60日を要することがあります。本サービスの個人情報処理に異議がある場合、居住地管轄のデータ保護機関(DPA)に苦情を申し立てることができます。

11. 個人情報保護責任者

個人情報保護に関するお問い合わせは以下までお願いいたします。
メール: drowsynaru@gmail.com

施行日: 2026年4月11日