プライバシーポリシー
最終更新: May 29, 2026. 当社は何も収集せず、何も保存せず、何も共有しません。
要約
個人データ
当社が求めたり保持したりしないもの:
- 氏名(本名・仮名を問わず)
- メールアドレス アドレス
- 電話番号
- 住所または政府発行ID
- 訪問者または顧客のIPアドレス
- ブラウザフィンガープリントまたはデバイス識別子
アカウントシステム
アカウントはランダム生成トークン (XXXX-XXXX-XXXX-XXXX) を使います。当社が保存するのはbcrypt hashのみで、復元できません。トークン紛失はアカウント紛失を意味します。これは意図的な設計です。
Webサイトトラッキング
解析
第三者解析はありません。Google Analytics、Plausible、Matomo、広告ピクセルは使用しません。同一オリジンの匿名ネットワーク存在ビーコンのみを集計運用に使用します。
Cookie
ゼロです(ログイン時のセッションID Cookieを除く。識別情報は含みません)。
第三者
広告トラッカーはゼロです。Facebook Pixel、広告、ソーシャル埋め込みはありません。
フィンガープリンティング
ゼロです。canvas、WebGL、ブラウザフィンガープリントは一切行いません。
サーバー監視
お客様のサーバーに対して、当社側からの監視は一切行いません。
- トラフィック検査またはDPIなし
- 接続ログまたはDNSログは記録しません
- ユーザー単位の帯域追跡は行いません
- 活動監視はいかなる形でも行いません
ネットワーク監視は集約DDoS検出に限定され、個別トラフィックは監視しません。
決済データ
当社が保存するのは、ブロックチェーンの取引ハッシュ(いずれにせよ公開情報)、暗号資産の金額、当社の受取アドレスのみです。送信者のウォレットは保存しません。取引を本人情報に結び付けることはできません。
データ保持
- サーバーデータは終了後24時間以内に破棄されます
- ディスクは単なるフォーマットではなく、暗号学的に消去されます
- IPは解放され、再割り当てされます
- バックアップは保持しません
データ開示
GDPR / CCPA
個人データがなければ、アクセス・訂正・移転・削除の対象になるデータもありません。当社は、問題を管理するのではなく問題そのものをなくすことが究極のコンプライアンスだと考えています。
インフラセキュリティ
- すべてのノードでLUKSフルディスク暗号化
- 内部通信の暗号化
- 集中型ログ基盤なし
- ハードウェア DDoS 緩和
- 定期的なセキュリティ監査