ウェブサイト「空を自由に駆け巡らん」(以下、「当サイト」とする) は以下の通りプライバシーポリシー (以下、「本ポリシー」とする) を制定します。
本ポリシーは、当サイトにアクセスされる方 (以下、「訪問者」とする) 全てに適用されます。
当サイトは wordpress.com (以下、「ワードプレス」とする) のウェブホスティングサービスを利用しており、ワードプレスのプライバシーポリシーに沿って運営がされています。詳細は、以下のリンクからご確認頂けます。
- ワードプレスのサイトとGDPR
- Automattic社*: ユーザーが運営しているサイトの訪問者の為のプライバシー通知 (英文)
- Automattic社*: Cookie (クッキー) ポリシー (英文)
*Automattic社 (正式社名: Automattic Inc.) は、ワードプレスを運営している会社です。
上記を踏まえ、以下に当サイトでの個人情報に関する具体的な管理・対応についてご説明します。
目次
1. 当サイトが訪問者から取得し得る個人情報とその使用目的
コメントフォーム
以下の情報は訪問者が当サイトのコメント欄に書き込みを希望された場合に入力して頂く情報です。氏名、コメントの内容はサイトに公開されますが、メールアドレスは公開されません。ここで取得した情報は、コメントの表示・管理に使用されます**。
- 氏名 (ニックネームを含む)
- メールアドレス
- ウェブサイトURL (必須ではない)
- コメントの内容
- メール通知の有効化設定 (必須ではない) **
**メール通知の有効化設定を行った場合は、以下、「メール通知への登録」の内容も適用されます。
Facebookやワードプレスのアカウントを使用してコメントを書き込んだ場合は、使用したアカウントのユーザー名やGravatar等の情報も収集されます。
メール通知への登録
当サイトでは、新しい投稿やコメントが当サイトに追加された場合に訪問者が通知を受け取れる様、登録手続きをする事が可能です。登録の際、メールアドレスを提供して頂きますが、この情報はメール通知の為に使用されます。
お問い合わせフォーム
以下の情報は訪問者が当サイト管理者にお問い合わせを希望された場合に入力して頂く情報です。ここで取得した情報は、頂いたお問い合わせに対応する為に使用されます。
- 氏名
- メールアドレス
- お問い合わせの内容
ワードプレスによって自動的に収集・処理される情報
以下の情報はワードプレスによって自動的に収集・処理される情報です。これらの情報はワードプレスが当サイト管理者にウェブホスティングサービスを提供する為に使用されます。
- 訪問者が使用する機器やブラウザー等が、当サイトへのアクセス時に通常提供する情報 (ログ情報)。例えば、IP アドレス、ブラウザーの種類、機器の識別子 (Unique Device Identifier)、言語設定、リンク元のサイト、アクセスの日時、オペレーティングシステム、モバイルネットワーク情報、等です。
- IPアドレスから推測される、訪問者の機器のおおよその場所情報。この情報は地域別のサイトアクセスの統計を出す為等に使用されます。
- Cookie (クッキー) やその他のテクノロジーによって収集される情報。Cookieとは、訪問者が当サイトにアクセスをした際、当サイトから訪問者の使用しているブラウザーに保存される情報の事です。Cookieはサイトの正常な動作を実現する為や、サイト利用時における最適化等に必要であり、一般的に広く使用されている技術です。Cookieが訪問者のブラウザーに保存されると、それ以降に当サイトにアクセスをした際、Cookieは毎回訪問者のブラウザーから当サイトに送られてきます。これらCookieやその他テクノロジーは、訪問者を識別したり、当サイトの使用状況を把握するのに使用されます。詳しくは、ワードプレスを運用しているAutomattic社が発行しているCookieポリシーをご覧ください。
2. 個人情報の共有について
当サイトはワードプレスのウェブホスティングサービスを利用している為、ワードプレスを運営しているAutomattic社により、以下の通り情報の共有が行われる可能性があります。
- Automattic社の子会社、社員、個人事業主等への情報共有。これは、サービスを提供する上で必要な共有となり、情報を共有された方々は、Automattic社のプライバシー通知に則って、情報の処理を行います。
- 第三事業者への情報共有。Automattic社は、サービスの提供に必要な業務を第三事業者に委託している場合があり、その業務を行う為に必要な情報を共有する事があります。これらの事業者は、情報の共有が行われる前にプライバシーへの取り組み責任に合意しなければなりません。
- 法的な依頼に応じるための情報共有。召喚令状、裁判所命令、その他政府からの要請により、情報の開示を行う場合があります。
- 権利や資産を守る為の情報共有。Automattic社とそのユーザー、第三事業者、もしくは一般大衆の権利や資産を守る為に必要と判断された場合には、情報の共有を行う事があります。
- 事業譲渡による情報共有。企業の合併や資産の売却、倒産等が発生した場合には、個人情報は資産の一部とみなされ、第三者に譲渡される可能性が高くなります。そうなった場合、Automattic社のプライバシー通知が引き続き適用され、譲渡先の第三者はその範囲内でのみ、譲渡された情報を使用する事が可能となります。
- 一般公開されている情報の共有。当サイト上で訪問者が自ら選択して公開している情報 (例えばコメント欄に記載されている情報等) は、当サイトにアクセスをすれば誰でも見る事が可能で、すでに一般に公開がされている情報となります。Automattic社は、これら一般公開されている情報をfirehoseというサービスの利用者にストリーミングデータとして提供しています。このサービスの利用者は、データの内容を閲覧したり解析したりする事が可能ですが、その内容を自ら公開したりする事はできません。また、一般公開がされているデータは、サーチエンジンに登録されたり、第三者によって使用される可能性もあります。
- 集約・匿名化された情報の共有。Automattic社では、個人の特定が出来ないくらい十分に集約・匿名化された個人情報を共有する場合があります。例えば、Automattic社が提供しているサービスの使用状況の統計等を公表する場合です。
3. 個人情報の保持期間
法的な決まりが無ければ、個人情報は上記に記されている使用目的において必要が無くなった時点で破棄されます。例えば、ログ情報は問題が発生した際に確認が出来る様、大体30日間は保持されるようになっています。尚、お問い合わせフォームから頂いた情報に関しては、対応が完了した後も特別な理由がない限り削除は行いません。
4. 個人情報を保護するために講じている安全措置
ワードプレスでは、以下のセキュリティ対策が実施されています。詳しくは、ワードプレスセキュリティをご参照ください。
- 通信の暗号化: 当サイトと訪問者の機器間の通信はSSLによって暗号化されている為、途中で通信が盗まれても第三者に内容が漏れる事はありません。仮に訪問者の機器から安全性が確保できない通信の要求 (http) が届いた場合でも、安全性が確保された通信 (https) に切り替えて通信を行います。また、SSLには通信内容の改ざん防止機能がありますので、途中で第三者が情報を書き換えても、それを検知する事が可能です。
- ファイアーウォール: ファイアーウォールを使用し、当サイトの管理アカウントへの不正アクセス施行の警告を通知するプロセスを実施しています。
- 疑わしいアクティビティのモニタリング: ウェブトラフィックを継続的に監視し、疑わしい挙動が無いかモニタリングしています。また、分散型サービス拒否 (DdoS) 攻撃に対するセキュリティ対策も実施しています。
- セキュリティテスト: 定期的にサービスのセキュリティチェックを行い、潜在的な脆弱性がないかどうか確認しています。
- データのバックアップと復元: 当サイトデータは定期的にバックアップがされる為、万一データが損失された場合でもデータの復元が可能です。
- セキュリティチーム: 専属のセキュリティチームにより、潜在的なセキュリティリスクに対処し、データの安全性確保に努めています。
5. 保有個人データの開示・訂正・利用停止・消去請求
保有個人データとは、個人情報のうち個人情報取扱事業者が本人から請求され、開示・訂正・削除等に応じる事ができる権限を有するものです。保有個人データの開示・訂正・利用停止・消去請求を行う事ができるのは、そのデータにまつわる本人、もしくはその代理人のみとなります。保有個人データに関する請求依頼を受けましたら、依頼人がそのどちらかに該当するかどうかの確認が必要となる他、特別な手続きが必要となった場合は手数料がかかる場合がございますので予めご了承下さい。
手続きの流れ
- 依頼人が、下記お問い合わせ先に依頼を送信する。
- 当サイト管理者にて依頼内容を確認し、折り返し電子メールにて依頼者に連絡をする。この際、依頼者が依頼対象となる保有個人データにまつわる本人、もしくはその代理人である事の確認を行う。
- 確認が取れたら、依頼内容に沿って対応を行う。保有個人データの開示請求の場合は、該当するデータを抽出し、電子メールで送付、もしくは安全性の高いリンクにて共有する。その他の請求の場合は、対応完了後、依頼者に電子メールでお知らせする。また、該当するデータが無かったり、何らかの理由により対応ができない場合は、その旨、電子メールにて依頼者に連絡をする。
お問い合わせ先
保有個人データにまつわる請求、その他個人情報に関するお問い合わせは以下よりご連絡下さい。
6. 本ポリシーの管理
本ポリシーは制定日より有効となり、必要に応じて見直し・改定が行われます。最終改定日は、本ポリシーの最後に記載されており、改定版は記載されている最終改定日より有効となります。
制定日: 1/1/2024
最終改定日: 初版
サイト管理者 由琉利かける