プライバシーポリシー
最終更新日: 2026年2月17日
はじめに
山口 昂佑(以下「当社」)が運営するCreatorStock(以下「当サービス」)は、ユーザーの皆様のプライバシーを尊重し、個人情報の保護に努めています。本プライバシーポリシーでは、当サービスが収集する情報、その利用方法、および第三者との共有について説明します。
当サービスをご利用いただくことで、本プライバシーポリシーに基づく情報の取扱いに同意したものとみなします。
1. 収集する情報
当サービスは、以下の情報を収集することがあります。
1.1 アカウント情報
- メールアドレス
- ユーザー名・表示名
- プロフィール画像
- パスワード(ハッシュ化して保存。平文では保持しません)
1.2 取引・利用情報
- ポイント購入履歴(金額、日時、決済ステータス)
- ポイント残高および消費履歴
- バッジ購入・保有履歴
- Heat注入履歴(送信先クリエイター、金額、コメント内容)
- クリエイターリクエスト履歴
1.3 決済関連情報
- Stripe Customer ID(Stripeが発行する顧客識別子)
- 決済トランザクションID
- カードの下4桁、有効期限、カードブランド(Stripeから提供される範囲の情報)
重要: クレジットカード番号、セキュリティコード(CVC)等の完全な決済情報は、当社のサーバーには一切保存されません。これらの情報はStripeが直接処理・管理します。
1.4 Stripe Connect関連情報(クリエイター向け)
- Stripe Connectアカウント ID
- アカウント連携ステータス
- 出金履歴(金額、日時、ステータス)
Stripe Connectアカウントの作成時にStripeに提供される本人確認情報(氏名、住所、生年月日、銀行口座情報等)は、Stripeが直接管理します。当社はStripe Connect APIを通じて、出金処理およびサポートに必要な範囲で一部情報を参照する場合があります。
1.5 Bio認証関連情報
- 認証コード(当社が発行するランダムな文字列)
- 認証対象のプラットフォームURL
- 認証ステータス(未認証/認証済み)および認証日時
1.6 技術情報・アクセスログ
- IPアドレス
- ブラウザの種類およびバージョン
- オペレーティングシステム
- デバイス情報(デスクトップ/モバイル等)
- アクセス日時
- 参照元URL(リファラー)
- 閲覧ページおよび遷移経路
1.7 エラー・パフォーマンス情報
- エラー発生時のスタックトレース
- エラー発生時のブラウザ/OS情報
- エラー発生時のURL・操作内容
- パフォーマンスメトリクス(ページ読み込み時間等)
上記のエラー・パフォーマンス情報は、Sentry(Functional Software, Inc.が提供するエラー監視サービス)を通じて収集されます。収集されるデータにはユーザーの個人情報(メールアドレス等)は原則含まれませんが、エラー発生時のコンテキスト情報としてユーザーIDが含まれる場合があります。
2. 情報の利用目的
収集した情報は、以下の目的で利用します。
- サービスの提供・運営・改善
- ユーザー認証とアカウント管理
- ポイント購入・消費等の取引処理と記録
- クリエイターへの収益分配処理
- 出金処理(Stripe Connect経由)
- Bio認証の実施と管理
- ランキングの算出と表示
- カスタマーサポートの提供
- 不正行為の検出・防止(自作自演、不正決済等)
- サービスの障害検知とエラー改善(Sentry経由)
- 利用状況の統計・分析(個人を特定しない形で)
- 法的要件への対応
- マーケティング(ユーザーの同意がある場合のみ)
3. 情報の共有・第三者提供
当サービスは、以下の場合を除き、ユーザーの個人情報を第三者と共有しません。
3.1 サービス提供に必要な業務委託先
当サービスは、以下の外部サービスを利用しており、サービス提供に必要な範囲で情報を共有します。
- Stripe, Inc. - 決済処理、Stripe Connectによる出金処理。Stripeのプライバシーポリシー: https://stripe.com/jp/privacy
- Supabase, Inc. - データベースおよび認証基盤。ユーザーデータの保管
- Vercel Inc. - Webホスティング。アクセスログの処理
- Functional Software, Inc.(Sentry) - エラー監視。エラー発生時のコンテキスト情報の収集
3.2 その他の共有
- ユーザーの明示的な同意がある場合
- 法令に基づく開示請求があった場合
- ユーザーまたは公共の安全を保護するために必要な場合
- 当社の権利、財産、安全を保護するために必要な場合
- 合併、事業譲渡等の場合(事前にユーザーに通知します)
4. Cookieおよび類似技術の使用
当サービスは、以下の目的でCookie(クッキー)およびローカルストレージ等の類似技術を使用しています。
4.1 必須Cookie
- ユーザー認証セッションの維持(ログイン状態の保持)
- セキュリティトークン(CSRF対策等)
4.2 機能Cookie
- ユーザー設定の保存(表示設定等)
- デモモードの状態管理
4.3 分析Cookie
- サービスの利用状況の分析
- パフォーマンスの測定
ブラウザの設定でCookieを無効にすることができますが、必須Cookieを無効にした場合、ログイン機能等の一部機能が利用できなくなります。
5. 情報の保護
当サービスは、ユーザーの情報を保護するために以下の対策を講じています。
- SSL/TLS暗号化通信の使用(全ページHTTPS化)
- パスワードのハッシュ化保存(bcrypt等の安全なアルゴリズムを使用)
- クレジットカード情報のPCI DSS準拠環境での処理(Stripe側で実施)
- データベースへのアクセス制御(Row Level Security)
- APIキー等の機密情報の環境変数管理
- 定期的なセキュリティ監査
6. ユーザーの権利
ユーザーは、以下の権利を有しています。
- 個人情報へのアクセス(保有する個人データの開示請求)
- 個人情報の訂正(登録情報の変更)
- 個人情報の削除(アカウント削除の請求)
- データのポータビリティ(保有データの書面又は電磁的記録での提供請求)
- マーケティング通信の拒否
これらの権利を行使する場合は、下記のお問い合わせ先までご連絡ください。ご本人確認の上、合理的な期間内に対応いたします。
なお、アカウント削除後も、法令上の義務(取引記録の保存義務等)を果たすため、一定の情報を法令で定められた期間保持する場合があります。
7. 情報の保持期間
収集した情報は、以下の基準に基づき保持します。
- アカウント情報: アカウント存続中、および削除後30日間(復旧猶予期間)
- 取引履歴(ポイント購入、出金等): 法令に基づき、取引完了後7年間
- アクセスログ: 収集日から1年間
- エラーログ(Sentry): 収集日から90日間
- Heat注入コメント: サービス存続中(ユーザーが削除を請求した場合を除く)
8. 未成年者のプライバシー
当サービスは、18歳未満の方のご利用を原則として想定していません。18歳未満の方が法定代理人の同意なく個人情報を提供したことが判明した場合、速やかに当該情報を削除します。
9. 国際的なデータ移転
当サービスが利用する外部サービス(Stripe、Supabase、Vercel、Sentry)のサーバーは、日本国外に所在する場合があります。これらのサービスへの情報提供にあたっては、各サービス提供元のプライバシーポリシーおよびデータ保護方針に従い、適切な安全管理措置が講じられていることを確認しています。
10. ポリシーの変更
当サービスは、必要に応じて本プライバシーポリシーを変更することがあります。重要な変更がある場合は、変更日の14日前までにサービス上で通知するよう努めます。
変更後も引き続きサービスを利用することで、変更後のポリシーに同意したものとみなします。
お問い合わせ
本プライバシーポリシーに関するお問い合わせ、個人情報の開示・訂正・削除の請求は、以下までご連絡ください。
運営者: 山口 昂佑
所在地: 請求があった場合に遅滞なく開示いたします
個人情報保護管理者: 山口 昂佑
メール: support@creatorstock.jp