SuNi / Privacy Policy
プライバシーポリシー
SuNi運営者(以下「運営」といいます)は、利用者の情報を、サービス提供に必要な範囲に限定して取り扱います。とくに住所・連絡先・災害時の接続情報は、公開範囲と利用目的を分けて管理します。
1. 取得する情報
- アカウント情報
- アカウント名、重複しないアカウントID、メールアドレス、パスワードのハッシュ値、アイコン、プロフィール文、任意リンク
- 本人・連絡情報
- 氏名、住所、電話番号、メールアドレス、連絡先公開への同意状態。生業投稿・史伝・宿舎等の機能で任意入力できます。入力した情報は本人が公開を許可した範囲にのみ表示します。
- 投稿・やり取り情報
- 投稿、画像、コメント、会話、フォロー、蒐集、生業のOF型申出、通報対象、違反カテゴリ、通報詳細、審査結果、ブロック、議題、投票、補足、通知とその既読状態および各操作日時
- 受け入れ掲示板
- 受け入れ情報、応募メモ、選択した宿舎・交通、受付状況、受付確認コード、受付確認・評価・通報に関する操作日時
- ウォレット情報
- 利用者が連携したウォレットアドレス、署名確認の日時、対象NFTの保有確認結果、対応するチェーン、コントラクトアドレス、Token IDおよび確認履歴。秘密鍵、シードフレーズ、リカバリーフレーズは取得しません。
- 史伝の保管設定
- 公開状態、期限付き公開の終了日時、取り下げ日時および公開設定の変更日時
- 評価情報
- 有益度・共感度の座標、投稿ごとの平均値、Tier算定に用いる集計値
- 寸以の小屋
- 案内役への質問、同一ブラウザ内に一時保存される会話・参照投稿・下書き、案内役の利用回数および2軸評価
- Claßum・広告配信情報
- Claßum内の広告表示、効果測定および不正利用防止のため、端末の種類、OSとそのバージョン、端末識別子、IPアドレス、IPアドレスから推定されるおおよその地域、国・地域、広告トラッキング設定を取得する場合があります。モバイル端末では、利用者の端末設定と法令に従い、ADIDまたはIDFAを取得する場合があります。
- Claßum・リアルタイム通信
- Claßumのオンラインルームへ参加した場合、ルーム識別子、公開アカウントID、接続状態、アバターや視点の位置・操作状態、共有Panelのカテゴリ・検索語・ページ、端末・通信情報を取得します。SuNiで登録し運営承認されたVRMをClaßumアバターとして利用する場合、そのモデルを同じルームの認証済み参加者の端末へ配信します。利用者がPush-to-Talkを操作し、端末でマイク利用を許可した間は、参加者間の音声通話のためマイク音声を送信します。
- 閲覧・技術情報
- 閲覧した投稿、IPアドレス、リクエスト識別子、ログイン履歴、ブラウザが送信する情報、エラーおよび不正利用対策に必要な操作記録
- 防災時の情報
- 利用者が「接続を知らせる」を押した日時、遅延公開日時、失効日時および公開範囲。位置情報は取得しません。
2. 利用目的
- アカウント作成、本人確認、認証、パスワード再設定および不正ログイン防止
- タイムライン、プロフィール、投稿、会話、生業自己PR、KYC済み事業者間のOF型申出、蒐集、議会その他本サービスの提供
- 2軸評価の平均表示、Tierの安定的な算定および不正操作の検知
- 寸以の小屋における公開投稿の語句検索、該当する投稿本文の表示、案内役の表示および利用状況の集計
- Claßum内での広告配信、表示状況の測定、不正な広告表示の防止およびサービス運営費への充当
- Claßum内での参加者状態、共有Panelおよび音声通話のリアルタイム同期
- 宿舎・交通投稿および受け入れ掲示板における事業者情報の入力補完(本人が公開を許可した場合に限ります)
- ウォレット接続時の本人確認、対象NFTの保有確認および漫画ページの所有者表示
- 通報対応、ブロック、モデレーション、監査、紛争対応および利用者の安全確保
- 障害調査、バックアップ、性能改善、セキュリティ確保および法令上必要な対応
- 防災速報表示中に、利用者の選択に基づいて、時刻をぼかした接続灯を表示すること
取得時に示した目的と合理的な関連性を超えて利用する必要が生じた場合は、法令に従って通知、公表または同意取得を行います。
3. 公開される情報と非公開情報
アカウント名、ID、アイコン、プロフィール文、任意リンク、公開投稿、コメント、フォロー関係等は、画面上の仕様に従って他の利用者または未ログイン利用者に表示されます。投稿時は、住所、電話番号、メールアドレスその他公開を望まない情報を本文・画像へ書き込まないでください。
氏名、住所、電話番号、メールアドレスは、原則として一般プロフィールには表示しません。施設情報の検索補完は、本人が「連絡先を検索補完に利用する」設定を有効にした場合に限ります。
生業のOF型申出を送信した場合、SuNiアカウントID、表示名、申出メッセージ、申出日時が生業投稿者へ表示されます。KYC入力内容、住所、電話番号、メールアドレス、履歴書・職務経歴書等をOF型申出機能から相手へ自動表示しません。
受け入れ掲示板で応募した場合、受付に必要な範囲で、SuNiアカウントID、表示名、応募メモ、選択した宿舎・交通、受付状況、受付確認コードおよび操作日時等が、応募先の公式アカウントへ表示されることがあります。
ウォレット接続を行った場合、漫画ページのNFT所有者表示のため、連携したウォレットアドレスまたはSuNiアカウント名が表示されることがあります。未連携または表示対象外の場合は、確認前表示または短縮表示とします。
生業のOF型申出に関する5星評価は評価相手に直接表示しません。Tier算定の生データと係数は公開しません。
非公開保管・取り下げ保管中の史伝投稿と添付画像は、原則として投稿者本人の認証済み画面だけに表示します。画像は恒久的なストレージ直リンクではなく、公開状態を都度確認するSuNiの配信経路から提供します。期限付き公開は指定日時まで一般公開され、期限後は非公開として扱います。運営は、災害発生だけを理由に非公開資料を自動公開しません。ただし、法令に基づく開示、権利侵害対応、保安または運用上必要な処理を行う場合があります。
4. 災害時の接続灯
接続灯は、操作直後ではなく30〜60分のランダムな遅延後に表示され、24時間で消灯します。初期設定では相互フォローにのみ表示され、設定から「表示しない」または「ログイン利用者に表示」を選択できます。表示は「24時間以内に接続操作あり」という粗い情報に限定し、正確な操作日時と場所は公開しません。ブロック関係にある相手には表示しません。
5. ウォレット接続とNFT保有確認
ウォレット接続では、署名確認によりSuNiアカウントとウォレットアドレスを紐付け、NFT保有確認と漫画ページの所有者表示に必要な範囲で、ウォレットアドレスと保有確認結果を利用します。保有情報は原則として毎日0時に確認し、最大24時間程度遅れて反映される場合があります。ウォレット接続解除後も、表示の急な消失や売買直後の空欄化を避けるため、最後に確認できたSuNi上の表示アカウントを一定期間保持する場合があります。
SuNiは、秘密鍵、シードフレーズ、リカバリーフレーズを取得しません。送金、出品、購入、Approve、Set approval for all 等の資産操作を求めません。接続時は、必ずブラウザのURLが suni-app.com であることを確認してください。
6. 第三者提供と業務委託
運営は、本人の同意がある場合、法令に基づく場合、人の生命・身体・財産の保護に必要で同意取得が困難な場合その他法令で認められる場合を除き、個人データを第三者へ提供しません。
サービス運営のため、サーバー、データベース、オブジェクトストレージ、メール送信、障害監視等の事業者へ取扱いを委託する場合があります。この場合、必要な範囲に限定し、契約その他の方法で適切な取扱いを求めます。
Claßumでは、ワールド内広告の配信、効果測定および不正利用防止のため、Ad-Virtuaの広告配信SDKを利用します。同SDKへは、端末の種類、OSとそのバージョン、端末識別子、IPアドレス、IPアドレスから推定されるおおよその地域、国・地域、広告トラッキング設定、ならびに許可されている場合のADIDまたはIDFAが送信される場合があります。SuNiの投稿本文、非公開投稿、氏名、住所、電話番号、メールアドレスおよび認証情報を、Claßumの広告配信のために同SDKへ送信しません。
Claßumのリアルタイム同期と音声通話にはPhoton FusionおよびPhoton Voiceを利用します。ルーム接続、参加者状態、共有Panelの操作状態、通信に必要な端末・接続情報、ならびに利用者がPush-to-Talkを操作した間のマイク音声がPhotonの通信基盤を経由します。SuNiの投稿本文と非公開投稿はPhotonへ同期せず、各端末がSuNi APIから取得します。マイク音声は常時送信せず、端末の許可と利用者の送信操作がある間に限定します。
寸以の小屋で外部AIが有効な場合、回答生成に必要な質問、直近の会話および選択された公開投稿を、SuNi運営が契約する国内のAI提供事業者へ送信します。利用者へAI提供事業者のアカウントまたはAPIキーを提供せず、契約とAPI操作はSuNi運営が管理します。氏名、住所、電話番号、メールアドレス、非公開投稿および認証情報は回答生成用データとして選択しません。
さくらのAI Engineを利用する場合、同社の現行約款では入出力情報は原則保存されませんが、保守または障害対応等のため暗号化して一定期間保存される場合があります。また、入力情報は同社またはモデル提供者の学習に利用されないものとされています。提供事業者、送信範囲または取扱条件に重要な変更がある場合は、本画面等で案内します。外部AIが無効、利用上限到達または規約上利用できない場合は、SuNi内の処理へ切り替えます。
プロフィールや運営支援の外部リンクからStripeその他の外部サービスへ移動した後に入力する情報は、リンク先事業者の規約・ポリシーに従います。SuNiは外部決済ページ上のカード情報を取得・保存しません。
7. Cookie、セッションおよびアクセスログ
ログイン状態の維持、CSRF対策、セキュリティおよび基本機能のためCookieを使用します。Cookieを無効にすると、ログインや投稿等が利用できない場合があります。アクセスログは、障害調査、不正利用対策および監査のために利用し、パスワード、認証トークン、氏名、住所、電話番号、メールアドレス等の機微な入力値をアプリケーションログから除外する設定を行います。
8. 保存期間
情報は、利用目的の達成、アカウント維持、法令遵守、不正防止、紛争対応およびバックアップに必要な期間保持します。退会時は公開投稿を取り下げ、本人情報を匿名化します。通報・監査記録、契約や紛争に関係する記録、バックアップは、必要期間経過後に削除または匿名化します。公的防災情報の中継履歴は原則90日後、既読のサービス内通知は原則180日後に整理します。未読通知はこの自動整理の対象外です。
9. 確認、訂正、削除等
利用者は、設定画面でプロフィール、連絡先公開設定、接続灯の公開範囲およびパスワードを確認・変更できます。保有個人データの利用目的の通知、開示、訂正、利用停止または削除等を希望する場合は、下記窓口へ連絡してください。本人確認のうえ、法令に従って対応します。
10. 未成年者
未成年者が本サービスを利用し、雇用その他の契約行為を行う場合は、年齢に応じて親権者等の同意を得るなど、関係法令に従ってください。
11. 安全管理措置
運営は、アクセス権限の分離、パスワードのハッシュ化、通信の暗号化、操作回数の制限、監査ログ、バックアップ、脆弱性確認および委託先管理等、サービス規模とリスクに応じた安全管理措置を講じます。
- パスワードは平文で保存せず、パスワード変更またはリセット後は古いログイン状態が継続しないようにします。
- ログイン、パスワード再設定、通報、検索補完等には、必要に応じて操作回数の制限を設けます。
- 氏名、住所、電話番号、メールアドレス、パスワード、トークン、質問内容等の機微な入力値は、アプリケーションログから除外する設定を行います。
- 非公開投稿、取り下げ保管中の資料、削除済みまたは非表示の投稿、ブロック関係にある利用者の情報は、画面表示だけでなく直接URLからの取得時にも公開状態を確認します。
- 添付画像は、必要な場合にSuNiの認可確認を通した配信経路から提供し、非公開資料は公開画像と同じキャッシュ扱いにしません。
- 管理者やモデレーターの操作は、通報対応や監査のために記録します。通報者の情報を対象者へ通知しません。
- 運営に使う外部サービスは、2FA/passkey等で保護し、権限を役割ごとに必要最小限へ分けます。
- ウォレット接続では、秘密鍵やシードフレーズを扱わず、資産移動や承認を伴う操作を求めない設計にします。
- 本番データベースの直接変更は原則として避け、必要な場合はバックアップ、作業記録、復旧確認を前提にします。
- 脆弱性確認、依存関係更新、バックアップ復旧訓練、監視アラートを継続します。
- PWAは、認証済みページ、会話、プロフィール、非公開資料、フォーム内容、API応答をページキャッシュとして保存しない設計です。
これらの措置は安全性を高めるためのものですが、インターネット上で公開した情報の完全な回収や、すべての不正アクセス・障害の防止を保証するものではありません。公開したくない個人情報、他人の秘密、権利のない画像、防犯上重要な情報は、投稿本文・画像・コメントに含めないでください。
12. 本ポリシーの変更
機能、取扱情報または法令の変更に応じて本ポリシーを改定します。利用者への影響が大きい変更は、適用時期と内容を本サービス上で告知します。