Privacy Policy

ふじさんすきー
プライバシー・ポリシー

このページは、このサーバーにおける個人情報・間接情報などの取り扱いについて定めるものです。

ふじさんすきーでは、利用者の皆さんが安心して利用できるよう、個人情報および個人に結びつく可能性のある情報について、以下の方針に基づき管理します。

1個人情報の定義

ふじさんすきー(そのサーバー運営者)【以下、このサーバーとします】が考える個人情報とは、個人情報の保護に関する法律に規定される、生存する個人に関する情報(氏名、生年月日、その他の特定の個人を識別することができる情報)、ならびに特定の個人と結びついて使用されるメールアドレス、ユーザーID、パスワード、クレジットカードなどの情報です。

また、個人情報と一体となった家族構成、年齢その他の個人に関する明確な情報は個人情報とみなします。

なお、次項で規定する間接情報は、この項の個人情報に含みません。

2個人の間接情報

間接情報とは、IPアドレス情報、装置固有の情報、cookie等、間接的な手段によって個人に結びつける事ができる可能性のある情報を言います。

これらは個人と必ず結びつくとは限りませんし、また、個人と結びつける手段が運営者にはありません。それらもまた、個人情報に準じた扱いが必要であると考えます。

日本の法令では個人情報では無いかもしれませんが、EUのGDPRでは個人情報でしょう。一応、GDPR準拠を目指します。

なお、このサービスがインターネット接続のために利用しているCDN、インターネットプロバイダーにおける間接情報の管理は、ここでの規定の範囲外とします。

3個人情報・間接情報の取得の方針

このサーバーの利用において、利用者の意図に反して、ないしは利用者が気付かないうちに、個人情報を取得・収集する事はありません。

なんとなれば、メールアドレス以外の個人情報は特に必要としていません。

ただし、前項で規定した間接情報についてはサーバーで自動的に取得される場合があります。

なお、利用者自身が投稿・note・メッセージ等で第三者に公開、送付した個人情報については、この規定の範囲外とします。

4個人情報・間接情報の利用目的

個人情報・間接情報については、6項の例外を除いて、このサーバーの運営(他の会員の保護を含む)、保守、機能改善のためにのみ利用します。

上記以外の目的に利用する必要が生じた場合は、予めお知らせ等での明示、又は、個別にご連絡させて頂きます。

5個人情報・間接情報の保存期間

個人情報・間接情報については、当該個人がこのサーバーを退会した後、または、このサーバーがサービスを停止した後、3年間の保存とし、それ以降は破棄されます。

長期の保存はバックアップデータとしての物で、それらは漏洩を防ぐために暗号化されて保存されます。運用DBからは退会時に削除されます。

6例外規定

以下の場合に限り、前項の目的外に利用する事があります。

  1. その権限を有する公的機関から裁判所が発行する捜査令状を明示して開示を求められた場合
    令状を明示しての開示要求が3年以内にあれば開示させて頂くという事になります。アクセスしたIP情報も3年間は暗号化して保存してあります。公的機関(警察等)からであっても令状の無いご「協力」については応じられません。
  2. 人の生命、身体の保護のために必要がある場合であって、ご本人の同意を得ることが困難であるとき
  3. 悪質な破壊行為(意図的なシステムの破壊・妨害や情報漏洩)を防ぐために止むを得ないと判断される時
  4. 犯罪が行われ、その拡大を防ぐために止むを得ないと判断される時

7フォロワー向けノート・メンション・メッセージ

個人情報ではありませんが、このサーバー(その運営者)は、フォロワー向けノート(鍵を含む)、メンション・メッセージを参照する事があります。ご留意ください。

その利用目的は個人情報同様に、6項の例外を除いて、このサーバーの運営(他の会員の保護を含む)、保守、機能改善のために利用します。

特に他サーバーからのメッセージ・メンションについては、会員保護のために一定の参照・管理を行っています。

8同一人による複数アカウント

個人情報、及び、個人の間接情報を、同一人による複数アカウントの判断に使う場合があります。

また、円滑で公平な運営のために、同一人と判断できた場合に、その旨(同一人による複数のアカウント名)を公表する事があります。

ただし、そのために利用した個人情報、間接情報そのものを公開する事はありません。

9「通報」について

「通報」機能でお送り頂いた内容(通報先アカウント、通報元アカウントを含む)は、必要に応じて公開させて頂く事があります。(通報者を秘密としたい場合は、その旨を記述してください。)

10個人情報の保護のための施策

この指針を守るために、このサーバーは十分な注意を払って、個人情報、間接情報を管理、保護する物とします。

そのために以下の措置をこうじます。

  1. このサーバーは、専用サーバーとし、このサーバーの運用に必要な最低限のポートのみを間接的にインターネットに接続します。外部からのアクセスは何段階か遮蔽されています。
  2. このサーバーから個人情報を含むデータを、バックアップ等の目的で移動・複写する場合は必ず暗号化を行い、当該データの漏洩では個人情報の流出が無いように対処します。自動バックアップも全て暗号化しています。
  3. ただし、運営するサーバーには障害時の代行サーバーも含めるものとします。