Meishio
プライバシーポリシー
このページはMVP公開前のドラフトです。正式公開時には、個人情報保護法、消費者契約法、特定商取引法、各外部サービス規約との整合について専門家レビューを行います。
1. 取得する情報
氏名、表示名、肩書き、所属、メールアドレス、電話番号、所在地、プロフィール画像、会社ロゴ、公開URL、名刺デザイン、公開リンク、SNS・成果物リンク、名刺交換時のスナップショット、メモ、タグ、認証プロバイダーから返される識別子を取得します。
QR交換やSNS/DM交換リンクの安全性を保つため、交換セッションID、nonce、有効期限、使用済み状態、IPアドレス、ユーザーエージェント、アクセス時刻などの技術情報を取得することがあります。
2. 利用目的
公開名刺の表示、vCard生成、名刺交換、交換時スナップショット保存、本人確認、外部リンク遷移、連絡先管理、セキュリティ監査、不正利用防止、問い合わせ対応、サービス改善のために利用します。
名刺交換相手には、交換成立時点の公開プロフィールと名刺デザインをスナップショットとして保存します。これは、出会った当時の文脈を後から確認できるようにするためです。
3. 公開範囲と第三者提供
利用者が公開設定にしたプロフィール、名刺表面、名刺裏面リンク、QR、vCardは、URLを知る第三者が閲覧できます。非公開のメモ、タグ、交換相手リストは本人のアカウント内でのみ扱います。
法令に基づく場合、本人の同意がある場合、名刺交換の成立に必要な範囲を除き、個人情報を第三者へ提供しません。
4. 安全管理措置
Supabase Auth、Row Level Security、HttpOnly Cookie、TLS通信、最小権限のデータベース権限、ワンタイムQRトークン、期限切れ・使用済み管理、入力バリデーション、監査ログにより、不正アクセス、なりすまし、リプレイ攻撃を抑止します。
本番環境と開発環境は分離し、本番OAuth設定にはlocalhostを含めません。管理者用の独自パスワード導線は作らず、通常認証とサーバー側の権限判定で制御します。
5. 外部サービスとリンク
GitHub、X、LinkedIn、Zenn、Qiitaなどの外部リンクを登録した場合、リンク先サービスの利用規約とプライバシーポリシーが適用されます。Meishioは外部サービスの内容や可用性を保証しません。
公開リンクのクリック計測を導入する場合は、取得するログ項目、保存期間、利用目的を本ポリシーへ追記します。
6. 開示・訂正・削除
本人は、登録情報の確認、訂正、公開停止、アカウント削除を請求できます。アカウント削除時は、法令上保存が必要な情報を除き、公開プロフィール、保存画像、名刺デザイン、交換相手側に表示される本人情報の削除対象化を行います。
交換時スナップショットは本サービスの中核機能ですが、本人から削除請求があった場合に備え、連動削除または非表示化できる設計を維持します。
7. 問い合わせ
個人情報の取り扱い、削除請求、セキュリティ報告は official.meishio@gmail.com へ連絡してください。
Legal note: QRコードは株式会社デンソーウェーブの登録商標です。サービス画面や規約では、必要に応じてその旨を明記します。