モモンガサーチAPI プライバシーポリシー
当社は、モモンガサーチAPI(以下「本サービス」という。)の提供に関連して取得する個人情報その他の利用者に関する情報(以下「利用者情報」という。)を、個人情報の保護に関する法律その他の関連法令及び本ポリシーに従って取り扱う。本ポリシーで定義していない用語は、本サービスの利用規約の定義による。
1. 本ポリシーの位置付け
- 本ポリシーは、本サービスの利用登録、管理アプリ(
app.momongasearch.com)の利用及び API の利用を通じて当社が取得する利用者情報を対象とする。 - 本サービスを通じて利用者に提供される開示文書(対象データ)に含まれる第三者の個人情報は、原資料の一部として提供されるものであり、利用者情報とは取扱い区分を異にする。当該個人情報の発信元は各開示主体であり、利用者は自己の責任において法令及び利用規約に従い取り扱う。
2. 取得する利用者情報
当社は、本サービスの提供のために必要な範囲で、次の利用者情報を取得する。
- アカウント識別情報: 利用者が Google アカウントで認証する際に、Google LLC(以下「Google」という。)から受領するユーザー識別子、メールアドレス、表示名及びプロフィール画像の URL。
- 同意・提示記録: 利用規約への同意に関する利用者識別子、同意した版数、同意日時及び同意時の IP アドレス、並びにその時点で提示されていた本ポリシーの版数。
- API キー管理情報: 発行された API キーのハッシュ値、API キー識別子、対応するプラン、状態並びに作成及び失効日時。
- 検索・API 利用ログ: API キー識別子、利用者識別子、呼び出したエンドポイント、時刻、検索クエリ、リクエストパラメータ、レスポンス内容、レスポンスの成否、処理時間、リクエスト元 IP アドレス、User-Agent その他 API 利用状況の把握、品質改善、障害調査、課金・quota 判定及び不正利用対応に必要な情報。
- 請求管理情報: Stripe Payments Japan, K.K.(以下「Stripe」という。)から受領する顧客識別子、サブスクリプション識別子、請求書識別子並びに請求及び支払の状態に関する情報。
- 問い合わせ情報: 利用者が問い合わせフォーム、メールその他の手段で当社に送信した内容及び送信者の連絡先。
当社は、Google アカウントの認証資格情報(パスワード等)及びクレジットカード番号その他の決済情報そのものを取得・保存しない。これらはそれぞれ Google 及び Stripe が取り扱う。
3. 利用目的
当社は、利用者情報を次の目的のために利用する。
- 本サービスの提供、認証、アカウント管理及び API キーの発行・失効
- 利用料金の請求、決済及び請求管理
- 利用規約に定める同意取得及び同意・提示記録の保持
- 本サービスの品質向上、検索品質の改善、検索結果及び API レスポンスの評価、障害対応、不具合調査及び機能改善
- 利用規約違反、不正アクセス、不正利用その他の違反行為の検知・調査・対応
- 利用者からの問い合わせ対応
- サービスに関する重要なお知らせ(仕様変更、停止、規約改定、障害通知等)の送信
- 法令に基づく対応及び裁判所、捜査機関等からの正当な要請への対応
- 利用傾向の分析、料金・quota 設計の検討及び統計情報、評価データ、分析結果の作成
当社は、利用者の事前同意がある場合を除き、上記の目的以外のために利用者情報を利用しない。
4. 第三者提供
- 当社は、次の各号のいずれかに該当する場合を除き、利用者情報を第三者に提供しない。
- 利用者の同意がある場合
- 法令に基づく場合
- 人の生命、身体又は財産の保護のために必要であり、利用者の同意を得ることが困難な場合
- 合併その他の事由による事業の承継に伴って利用者情報が提供される場合
- 上流データソース提供者から利用者による利用規約違反又は不正利用の調査について正当な要請があった場合、当社は、必要かつ相当な範囲で、当該違反の調査及び是正に必要な API 利用状況等の最小限の情報を共有することがある。
5. 外部サービスの利用(委託及び責務分界)
当社は、本サービスの提供にあたり、次の外部サービスを利用する。各外部サービスにおける情報の取扱いは、当該外部サービスの提供者が定めるプライバシーポリシー等に従う。
| サービス | 提供者 | 当社が利用する目的 | 当社が委託・共有する情報 |
|---|---|---|---|
| Google OAuth | Google LLC | 利用者認証 | 認証リクエストに必要な情報 |
| Stripe | Stripe Payments Japan, K.K. | 決済処理及び請求管理 | 請求に必要な利用者識別子、メールアドレス及び請求情報 |
| Google Cloud Platform | Google LLC 及び関連会社 | アプリケーション及びデータ基盤の実行 | 利用者情報一般(当社の管理下で保存・処理される) |
Google アカウントの認証資格情報そのものは Google が保有及び処理し、当社は取得しない。クレジットカード番号等の決済情報そのものは Stripe が保有及び処理し、当社は取得しない。当社は、Stripe 及び Google から、請求状態及び認証結果の確認に必要な識別子及び状態情報のみを受領する。
6. 国外への移転
本サービスの運営に利用する Google Cloud Platform その他のクラウド基盤は、当社が別途指定するリージョン(原則として日本国内)で運用する。一方、Google OAuth 及び Stripe の利用に伴い、利用者情報の一部が、これらの提供者及びその関連会社により日本国外で取り扱われる場合がある。当社は、各提供者の公表情報、契約条件その他合理的に確認できる情報を踏まえ、当該取扱いが適用法令に適合するよう必要な範囲で管理する。
7. 保存期間
- アカウント識別情報、API キー管理情報、請求管理情報: 利用者のアカウントが有効である期間、並びにアカウント閉鎖後、法令上の保存義務、会計監査、請求管理及び紛争対応のために必要な期間(最長 7 年間)。
- 同意・提示記録: 当該同意が根拠となる契約関係の終了後、紛争対応及び立証のために必要な期間(最長 7 年間)。
- 検索クエリ、リクエストパラメータ、レスポンス内容及び API 利用ログ: 本サービスの提供、品質改善、障害調査、不正利用対応、課金整合性確認、利用傾向分析及び紛争対応に必要な期間。保存期間は、情報の性質、利用目的、法令上又は契約上の必要性、不正利用・紛争対応の必要性を考慮して決定する。
- 問い合わせ情報: 対応完了後、再問い合わせ対応及び品質改善のために必要な期間(原則として最長 3 年間)。
保存期間経過後、当社は、利用者情報を遅滞なく削除又は匿名化する。ただし、個人を識別できない形式に加工した統計情報、評価データ及び分析結果については、この限りでない。
8. 利用者による請求
- 利用者は、当社に対し、法令に従い、自己の個人情報の開示、訂正、追加、削除、利用停止、消去及び第三者提供の停止を請求することができる。
- 請求は、本ポリシー第 11 条に定める問い合わせ窓口を通じて行う。当社は、本人確認を行ったうえで、合理的な範囲で対応する。
- 法令上の保存義務がある情報並びに不正利用対応及び係争対応のために必要な情報については、請求に応じられない場合がある。
9. 安全管理措置
当社は、利用者情報の漏えい、滅失、毀損等を防止するため、次の措置を講じる。
- API キーは SHA-256 によるハッシュ値で保存する。平文の API キー及び
Authorizationヘッダー値をアプリケーションログ、利用記録及び監査ログに永続保存しない。 - 通信は HTTPS(TLS)により暗号化する。データ基盤は利用するマネージドサービスの標準的な保存時暗号化を前提に保護する。
- 認証セッション Cookie は管理アプリ(
app.momongasearch.com)に限定し、公開サイト(momongasearch.com)及び API 基盤(api.momongasearch.com)には共有しない。 - 利用者情報へのアクセスは、職務上必要な従業者に限定し、アクセス権限及びアクセス記録を管理する。
- 従業者に対する教育及び委託先の管理を継続的に行う。
10. Cookie 及びアクセス解析
当社は、管理アプリにおけるログイン状態の維持その他の本サービスの提供に必要な範囲で Cookie 及び類似技術を利用する。利用者は、ブラウザ設定により Cookie の受入れを拒否できるが、その場合、本サービスの一部機能を利用できないことがある。
公開サイト(momongasearch.com)においてアクセス解析ツールを導入する場合、本ポリシーの改定又は当該ページ上の表示を通じて利用者に通知する。
11. 問い合わせ窓口
本ポリシーに関する問い合わせ、第 8 条に基づく請求、苦情その他利用者情報の取扱いに関する問い合わせは、以下の窓口まで連絡するものとする。
株式会社 Yozora Finance<br> 代表者: 富田 悠介<br> 所在地: 東京都調布市調布ヶ丘3-4-1-704<br> メールアドレス: support@yozorafinance.com
12. 本ポリシーの改定
- 当社は、法令の改正、本サービスの変更その他の事情に応じ、本ポリシーを改定することがある。
- 重要な改定を行う場合、当社は、改定内容及び効力発生日を、当該改定の効力が生じる日までに、本サービス上の通知、電子メール又は当社ウェブサイトへの掲載により利用者に通知又は周知する。
- 改定後の本ポリシーは、本条第 2 項の方法により通知又は周知した効力発生日から適用される。