プライバシーポリシー

最終更新日: 2026/8/13

プライバシーポリシー

CiderJS(以下、「運営者」といいます。)は、提供するサービス「PoohMa」(以下、「本サービス」といいます。)における、ユーザーの個人情報の取扱いについて、以下のとおりプライバシーポリシー(以下、「本ポリシー」といいます。)を定めます。

第1条(取得する情報)

運営者は、本サービスにおいて以下の情報を取得します。

  1. アカウント情報:Google認証(Firebase Authentication)を通じて提供されるメールアドレス、表示名、プロフィール画像
  2. サービス利用情報:登録されたWebサービスのタイトル、URL、メモ、ログインID、タグ、公開設定等のメタデータ
  3. 暗号化されたデータ:エンドツーエンド暗号化(E2EE)およびエンベロープ暗号化処理が施されたパスワードヒント、およびラップされたデータ暗号化鍵(DEK)等の暗号化文字列
  4. 利用ログ・通信情報:IPアドレス、ブラウザ種別、アクセス日時等のシステムログ

第2条(情報の利用目的)

運営者は、取得した情報を以下の目的で利用します。

  1. 本サービスの提供・運営・保守のため
  2. 家族間でのデータ共有機能(招待、同期等)を提供するため
  3. ユーザーからのお問い合わせに対応するため
  4. 利用規約に違反する利用形態を防止するため
  5. 本サービスの改善や新機能開発のための統計データ作成のため

第3条(エンドツーエンド暗号化およびエンベロープ暗号に関する特記事項)

  1. 本サービスでは、ユーザーの機密性の高い入力データ(パスワードのヒント等)に対し、ユーザーの端末(ブラウザ)上で暗号化を行うエンドツーエンド暗号化(E2EE)を採用しています。
  2. さらに、データごとの機密性と安全性を最大化するため、レコード個別で生成される「データ暗号化鍵(DEK)」を用いて対象データを暗号化し、そのDEK自体をユーザーの家族パスコードから導出した「マスターキー(鍵暗号化鍵)」で暗号化してカプセル化する「エンベロープ暗号」アルゴリズムを導入しています。
  3. 運営者のサーバーには「暗号化およびラップされた状態のデータ」のみが保存され、平文のデータや暗号化を解くためのマスターキー、パスコードはサーバー上に一切送信・保持されないため、運営者および第三者がそのデータの内容(平文)を閲覧・復号することは技術的に完全に不可能です。
  4. なお、第1条2項に定める『サービス利用情報(サービス名、URL、メモ、ログインID、タグ等)』および家族グループの構成情報については、E2EEの対象外であり、利便性向上のため暗号化されずにサーバーに保存されます。

第4条(第三者提供)

運営者は、次に掲げる場合を除いて、あらかじめユーザーの同意を得ることなく、第三者に個人情報を提供することはありません。ただし、個人情報保護法その他の法令で認められる場合を除きます。

  1. 人の生命、身体または財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき
  2. 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき
  3. 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき

第5条(外部サービスの利用)

本サービスは、インフラおよび機能の提供のために以下の外部サービスを利用しており、各社のプライバシーポリシーに基づいてデータが処理される場合があります。

  • Google Firebase (認証・ユーザー管理)
  • Vercel (ホスティング・サーバー処理)
  • Convex (データベースおよびバックエンド処理)
  • microCMS (コンテンツ管理・各種ドキュメント等の配信)
  • Resend (通知メール等の配信)

第6条(プライバシーポリシーの変更)

本ポリシーの内容は、法令その他本ポリシーに別段の定めのある事項を除いて、ユーザーに通知することなく変更することができるものとします。変更後のプライバシーポリシーは、本サービス上に掲載したときから効力を生じるものとします。

第7条(お問い合わせ窓口)

本ポリシーに関するお問い合わせは、下記の窓口までお願いいたします。
Email: cider6482@gmail.com

附則

  • 2026年5月13日 制定・施行
  • 2026年6月23日 改定
  • 2026年8月14日 改訂