プライバシーポリシー

第1条(個人情報)

「個人情報」とは、個人情報保護法にいう「個人情報」を指すものとし、生存する個人に関する情報であって、当該情報に含まれる氏名、生年月日、住所、電話番号、連絡先その他の記述等により特定の個人を識別できる情報(個人識別情報)を指します。

第2条(個人情報の収集方法)

本サービスは、ユーザーが利用登録をする際、および本サービスを利用する過程で、以下の情報を収集・保存します。

  • Googleアカウント情報(メールアドレス、ユーザー名、プロフィール画像URL)
  • 本サービス内での設定情報(ニックネーム、プロフィール画像、自己紹介文等)
  • 投稿された植物図鑑データ、作品集(パルダリウム作品)データ、植物標本データ、および画像データ
  • 研究室(Lab)データ:実験記録、観察ログ、進捗データ、および計測数値等の解析用メモ
  • 地理的データ:植物図鑑の産地・自生地、植物標本の採集地点、および作品集に関連する場所として入力された地名、ならびに地図表示機能(Google Maps API)の利用に伴い算出される座標情報
  • 外部サービス連携のためにお客様が任意に入力した認証情報(SwitchBot APIトークン、シークレットキー等)

第3条(個人情報を収集・利用する目的)

本サービスが個人情報を収集・利用する目的は以下のとおりです。

  • 本サービスの提供・運営のため
  • 作品集、植物図鑑、植物標本、および研究室(Lab)の各独立ページにおける登録情報の表示、ならびに相互のデータ連携による管理機能の提供のため
  • 植物AI分析、ならびに地図上での地理的分布情報の視覚化・データ分析のため
  • ユーザーからのお問い合わせに回答するため(本人確認を行うことを含む)
  • メンテナンス、重要なお知らせなど必要に応じたご連絡のため
  • 利用規約に違反したユーザーや、不正・不当な目的でサービスを利用しようとするユーザーの特定をし、ご利用をお断りするため
  • ユーザーにご自身の登録情報の閲覧や変更、削除、ご利用状況の閲覧を行っていただくため
  • 上記の利用目的に付随する目的

第4条(利用目的の変更)

本サービスは、利用目的が変更前と関連性を有すると合理的に認められる場合に限り、個人情報の利用目的を変更するものとします。

第5条(個人情報の第三者提供)

本サービスは、次に掲げる場合を除いて、あらかじめユーザーの同意を得ることなく、第三者に個人情報を提供することはありません。ただし、個人情報保護法その他の法令で認められる場合を除きます。

  • 人の生命、身体または財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき
  • 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、本人の同意を得ることが困難であるとき
  • 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき

第6条(個人情報の開示)

本サービスは、本人から個人情報の開示を求められたときは、本人に対しこれを開示します。ただし、開示することにより次のいずれかに該当する場合は、その全部または一部を開示しないこともあり、開示しない決定をした場合には、その旨を通知します。

  • 本人または第三者の生命、身体、財産その他の権利利益を害するおそれがある場合
  • 本サービスの業務の適正な実施に著しい支障を及ぼすおそれがある場合
  • その他法令に違反することとなる場合

第7条(個人情報の訂正および削除)

ユーザーは、本サービスの保有する自己の個人情報が誤った情報である場合には、本サービスが定める手続きにより、本サービスに対して個人情報の訂正、追加または削除(以下、「訂正等」といいます。)を請求することができます。

本サービスは、ユーザーから前項の請求を受けてその請求に応じる必要があると判断した場合には、遅滞なく、当該個人情報の訂正等を行うものとします。

第8条(安全管理措置)

本サービスは、取り扱う個人情報の漏洩防止等のために以下の適切な措置を講じております。

  • 認証セキュリティ(会員登録・ログイン):本サービスでは Google ログインを採用し、Google 社が提供する高度な二要素認証(2FA/MFA)および不正アクセス検知機能を活用しています。
  • 属性変更・重要操作の保護:プラン変更や契約情報の確認等の重要な属性変更操作は、セキュアな外部ポータル(Stripe カスタマーポータル)等を通じて行われ、追加の認証や不正検知システムによって保護されます。
  • アカウントロックと試行制限:ログイン試行回数の制限(アカウントロック)およびスロットリング機能を有効化し、パスワードクラッキング等の不正ログイン攻撃を防止しています。
  • 管理者画面のアクセス制限:IPアドレス制限、またはベーシック認証等による追加のアクセス制限を設けています。
  • 脆弱性対策とセキュアコーディング:定期的な脆弱性診断を行い、SQLインジェクションやクロスサイト・スクリプティング(XSS)等の攻撃を防止する設計・実装を徹底しています。
  • マルウェア対策:ウイルス対策ソフトを導入し、定義ファイルの最新化や定期的なスキャンを実施しております。
  • アップロード制限とディレクトリ分離:画像データ以外の不正ファイルアップロードを制限し、重要なデータは公開ディレクトリから隔離された環境で管理しています。

第9条(投稿データの取り扱いと権限)

本サービスに投稿・登録されたデータ(植物情報、作品情報、画像、テキスト等)の取り扱いおよび管理権限について、以下の通り定めます。ユーザーは本サービスを利用することで、本条項に同意したものとみなされます。

  • 植物情報の共有利用:ユーザーが登録した植物情報は、本サービスの共有データベース資産として蓄積されます。登録された植物データは、他のユーザーが自身の作品(パルダリウム等)情報を登録する際、「使用植物リスト」として検索・選択・追加し、利用することができるものとします。
  • 管理者による情報の修正・変更:ユーザーが登録した植物や作品に関する登録情報(学名、和名、分類、育成環境、タグ等)について、サイト管理者またはその指名する担当者は、データベースの正確性維持、表記ゆれの統一、および本サービスの品質向上を目的として、ユーザーへの事前の通知や承諾なく、当該情報の書き換え、修正、統合、または削除を行う権利を有するものとします。
  • 不適切な投稿の削除:公序良俗に反する内容、第三者の権利を侵害する内容、虚偽の情報、その他管理者が本サービスの運営上不適切と判断した投稿(植物データ、作品データ、画像、コメント等)については、管理者の裁量により、事前の通知なく削除または非公開とする措置を講じることができるものとします。

第10条(外部サービスとの連携)

本サービスは、SwitchBot等の外部サービスと連携する機能(以下「連携機能」といいます。)を提供します。連携機能の利用に伴う情報の取り扱いについて、以下の通り定めます。

  • 認証情報の保管:ユーザーが連携機能を利用するために入力した認証情報(APIトークン、シークレットキー等)は、当該ユーザー本人のみがアクセス可能な非公開領域(Private Collection)に厳重に保存され、ダッシュボードでのデータ表示以外の目的には利用されません。
  • データの取得:本サービスは、ユーザーが提供した認証情報を使用し、ユーザーのデバイス情報(温湿度データ等)を取得・表示します。
  • 責任の範囲:連携先サービスの仕様変更、障害、またはユーザー自身のAPI利用枠(Quota)超過により連携機能が利用不能となった場合において、本サービスはその責任を負いません。
  • 非公式機能の明示:本連携機能は、SwitchBot社が公開するAPI(OpenAPI)を利用して独自に開発されたものであり、SwitchBot社の公式製品ではありません。

第11条(Google Maps APIの利用)

本サービスでは、植物AI分析、作品集、植物図鑑(詳細)、植物標本の各独立ページにおいて、産地や自生地等の地図表示のためにGoogle Maps APIを利用しています。ユーザーが入力した地名情報は、座標変換および描画のためにGoogleのサーバーに送信されます。Googleによる情報の取り扱いについては、Googleプライバシーポリシーをご確認ください。

第12条(コンテストにおける個人情報の取り扱い)

本サービスが主催または運営するコンテスト(パルコン等)において、ユーザーが応募および投票を行う際に収集する個人情報について、以下の通り定めます。

  • 収集する情報:応募者および投票者の氏名(本名)、郵便番号、住所、電話番号、ならびにニックネーム(ペンネーム)、作品画像および作品概要。
  • 利用目的(運営本部):「日本パルダリウム愛好会 本部」は、収集した情報を以下の目的において利用します。
    1. 当コンテストの運用(事務手続き、ご案内等)のため
    2. 受賞者および投票者への賞品発送のため
    3. 類似のサービスや次回のコンテスト等のご案内のため
    4. 法令に基づく照会(警察、弁護士会等)に回答するため
  • 利用目的(スタジオバリアビリス):共同運営者である「スタジオバリアビリス」は、以下の目的において、応募作品写真、作品概要、およびニックネーム(ペンネーム)を取得・利用します。
    1. YouTube等のメディアにおける応募作品の発表および解説のため
    2. 同メディアにおける結果発表のため
  • 情報の秘匿性(ブラインド審査):コンテストの公平性を担保するため、審査期間中は応募者のニックネーム(ペンネーム)および氏名は他のユーザーに対して非公開(シークレット)とし、結果発表と同時にニックネームのみが公開されます。本名、住所、電話番号が一般に公開されることは一切ありません。