Meishio

プライバシーポリシー

このページはMVP公開前のドラフトです。正式公開時には、個人情報保護法、消費者契約法、特定商取引法、各外部サービス規約との整合について専門家レビューを行います。

1. 取得する情報

氏名、表示名、肩書き、所属、メールアドレス、電話番号、所在地、プロフィール画像、会社ロゴ、公開URL、名刺デザイン、公開リンク、SNS・成果物リンク、名刺交換時のスナップショット、メモ、タグ、認証プロバイダーから返される識別子を取得します。

QR交換やSNS/DM交換リンクの安全性を保つため、交換セッションID、nonce、有効期限、使用済み状態、IPアドレス、ユーザーエージェント、アクセス時刻などの技術情報を取得することがあります。

2. 利用目的

公開名刺の表示、vCard生成、名刺交換、交換時スナップショット保存、本人確認、外部リンク遷移、連絡先管理、セキュリティ監査、不正利用防止、問い合わせ対応、サービス改善のために利用します。

名刺交換相手には、交換成立時点の公開プロフィールと名刺デザインをスナップショットとして保存します。これは、出会った当時の文脈を後から確認できるようにするためです。

3. 公開範囲と第三者提供

利用者が公開設定にしたプロフィール、名刺表面、名刺裏面リンク、QR、vCardは、URLを知る第三者が閲覧できます。非公開のメモ、タグ、交換相手リストは本人のアカウント内でのみ扱います。

法令に基づく場合、本人の同意がある場合、名刺交換の成立に必要な範囲を除き、個人情報を第三者へ提供しません。

4. 安全管理措置

Supabase Auth、Row Level Security、HttpOnly Cookie、TLS通信、最小権限のデータベース権限、ワンタイムQRトークン、期限切れ・使用済み管理、入力バリデーション、監査ログにより、不正アクセス、なりすまし、リプレイ攻撃を抑止します。

本番環境と開発環境は分離し、本番OAuth設定にはlocalhostを含めません。管理者用の独自パスワード導線は作らず、通常認証とサーバー側の権限判定で制御します。

5. 外部サービスとリンク

GitHub、X、LinkedIn、Zenn、Qiitaなどの外部リンクを登録した場合、リンク先サービスの利用規約とプライバシーポリシーが適用されます。Meishioは外部サービスの内容や可用性を保証しません。

公開リンクのクリック計測を導入する場合は、取得するログ項目、保存期間、利用目的を本ポリシーへ追記します。

6. 開示・訂正・削除

本人は、登録情報の確認、訂正、公開停止、アカウント削除を請求できます。アカウント削除時は、法令上保存が必要な情報を除き、公開プロフィール、保存画像、名刺デザイン、交換相手側に表示される本人情報の削除対象化を行います。

交換時スナップショットは本サービスの中核機能ですが、本人から削除請求があった場合に備え、連動削除または非表示化できる設計を維持します。

7. 問い合わせ

個人情報の取り扱い、削除請求、セキュリティ報告は official.meishio@gmail.com へ連絡してください。

Legal note: QRコードは株式会社デンソーウェーブの登録商標です。サービス画面や規約では、必要に応じてその旨を明記します。