← メインページに戻る

🔒 EmberWords プライバシーポリシー

最終更新日: 2025年1月19日

🇪🇺 GDPR完全準拠宣言

本プライバシーポリシーは、EU一般データ保護規則(GDPR)第12〜14条および日本の個人情報保護法に完全準拠しています。当サービスは「プライバシー・バイ・デザイン」の原則に基づいて設計されており、お客様のプライバシー保護を最優先としています。

第1条 データ管理者の情報

📋 データ管理者

⚠️ 個人運営について
本サービスは個人が運営するプロジェクトです。 企業レベルのサポート体制・データ保護体制はございません。

第2条 取得する個人データ

データカテゴリ 具体的な情報 取得方法 法的根拠(GDPR第6条)
認証情報 • Googleアカウント(メールアドレス、名前)
• ユーザーID(内部識別子)
Google OAuth 契約履行(6条1項b)
決済情報 • チケット購入履歴
• 取引ID・金額・日時
Stripe決済システム 契約履行(6条1項b)
法的義務(6条1項c)
コンテンツデータ • 入力したプロンプト
• 生成された小説
• 小説のメタデータ
ユーザー入力 契約履行(6条1項b)
技術情報 • IPアドレス
• ブラウザ情報
• アクセスログ
自動収集 正当利益(6条1項f)
※セキュリティ確保
利用統計 • サービス利用頻度
• 機能使用状況
• エラー発生情報
自動収集 正当利益(6条1項f)
※サービス改善

2.1 特別カテゴリデータの取り扱い

⚠️ 注意事項

小説生成の性質上、以下の特別カテゴリデータが含まれる可能性があります:

法的根拠: GDPR第9条2項a(明示的同意)
対策: コンテンツフィルタリング・自動検出システムによる監視

第3条 個人データの利用目的

3.1 主要な利用目的

3.2 AI学習での利用

🤖 重要なお知らせ

生成された小説は、AI学習には使用いたしません。
ユーザーの創作物の権利を尊重し、第三者のAIサービスへのデータ提供も行いません。

ただし、以下の場合に限り、匿名化・統計化した情報を利用する場合があります:

第4条 個人データの保持期間

データカテゴリ 保持期間 削除条件 法的根拠
アカウント情報 アカウント削除後30日 完全削除 GDPR第17条
小説コンテンツ 永続保存
(ユーザー削除まで)
ユーザー削除または
アカウント削除時
契約自由・GDPR第17条
決済履歴 7年間 匿名化後保持 税務法・PCI DSS
セキュリティログ 2年間 自動削除 正当利益・サイバーセキュリティ
利用統計 匿名化後永続 個人特定情報は即座削除 正当利益・サービス改善

4.1 自動削除システム

第5条 個人データの第三者提供

5.1 第三者提供の原則

当サービスは、以下の場合を除き、個人データを第三者に提供いたしません:

5.2 サービス提供に必要な第三者

提供先 提供する情報 目的 所在地・保護措置
Google LLC 認証情報・ログイン状態 OAuth認証サービス 🇺🇸 米国
SCCs・認定メカニズム
Stripe Inc. 決済情報・取引データ 決済処理・不正検知 🇺🇸 米国
PCI DSS Level 1認定
Amazon Web Services すべてのサービスデータ クラウドインフラ提供 🇯🇵 日本(ap-northeast-1)
ISO27001・SOC2認証
AI処理業者 プロンプト・生成指示 AI小説生成サービス 海外クラウド(暗号化通信)

5.3 国際間データ転送の保護措置

🌍 GDPR第44〜49条準拠

第6条 あなたの権利(GDPR第12〜22条)

🔑 データ主体の権利

あなたは、自分の個人データについて以下の権利を有しています:

6.1 アクセス権(第15条)

6.2 訂正権(第16条)

6.3 消去権・忘れられる権利(第17条)

6.4 処理制限権(第18条)

6.5 データポータビリティ権(第20条)

6.6 異議申立権(第21条)

6.7 権利行使の手続き

📝 手続きの流れ

  1. 要求受付: 本人確認(通常1営業日以内)
  2. 処理開始: 法的要件確認・技術的実施
  3. 回答・実行: 1ヶ月以内(複雑な場合は最大3ヶ月)
  4. 完了通知: 処理結果の報告・証明書発行

費用: 基本的に無料(過度な要求の場合は合理的な手数料)

第7条 セキュリティ対策

7.1 技術的保護措置

7.2 組織的保護措置

7.3 データ侵害時の対応

🚨 緊急時の対応手順

  1. 検知・封じ込め: 自動検知システム・緊急遮断
  2. 影響評価: 漏洩データの範囲・リスク評価
  3. 当局報告: GDPR第33条に基づく監督機関通知
  4. 利用者通知: 高リスク時の個別通知・公表
  5. 再発防止: 原因分析・セキュリティ強化

第8条 Cookie・トラッキング

8.1 使用するCookie

種類 目的 保持期間 第三者
必須Cookie • 認証状態の維持
• CSRF保護
• セッション管理
セッション終了まで なし
機能Cookie • 言語設定
• UI設定の保存
1年間 なし
分析Cookie • 利用統計(匿名)
• エラー監視
90日間 AWS CloudWatch

8.2 トラッキング拒否

第9条 子どもの個人情報

👶 未成年者保護

当サービスは13歳未満の方はご利用いただけません。

第10条 プライバシーポリシーの変更

10.1 変更手続き

10.2 変更への対応

第11条 お問い合わせ・苦情申立

📧 お問い合わせ窓口

⚠️ 個人運営のお知らせ
本サービスは個人運営のため、専門的なサポート窓口はございません。 重要な法的問題は外部機関への直接相談をお勧めします。

⚖️ 外部苦情申立先

日本居住者

EU居住者

第12条 準拠法・管轄


附則

制定日: 2024年12月28日
施行日: 2024年12月28日

改訂履歴

✅ コンプライアンス確認

本プライバシーポリシーは以下の法令・ガイドラインに準拠しています:

プライバシーに関するご質問・ご不明点がございましたら、いつでもお気軽にお問い合わせください。
あなたのプライバシー保護は私たちの最優先事項です。
← メインページに戻る