Skip to main content

プライバシーポリシー

最終更新日: 2026年5月6日

はじめに

sitemora(以下「本サービス」)を運営する sitemora 運営者(以下「運営者」)は、ユーザーのプライバシーを尊重し、個人情報の保護に努めます。 本プライバシーポリシーは、本サービスにおける個人情報の収集、利用、共有、および保護について説明します。

本サービスを利用することにより、ユーザーは本ポリシーに記載された方法での情報の取扱いに同意するものとします。

収集する情報

1. ユーザーが直接提供する情報

  • アカウント情報(氏名、メールアドレス、プロフィール画像)
  • メールアドレス・パスワードによる認証情報(パスワードはハッシュ化して保存され、平文では保管されません)
  • アカウント設定(表示言語・通知メールの言語設定など。ログイン時に保存され、以降のログインや通知メールに反映されます)
  • お問い合わせフォームに入力された情報(氏名、メールアドレス、メッセージ内容)
  • 解析対象として入力されたURL(解析によって取得されるページのタイトル、メタデータ、OGP情報、HTTPステータス等は対象サイトの公開情報であり、個人情報には該当しません)
  • PDFレポートの設定情報(会社名、作成者名、ロゴ画像)— ブラウザのローカルストレージに保存され、サーバーには送信されません

2. 自動的に収集される情報

  • アクセスログ(IPアドレス、ブラウザ種別、アクセス日時)
  • 利用状況データ(解析回数、解析ページ数、機能の利用頻度)
  • デバイス情報(OS、画面解像度、言語設定)

3. 第三者サービスを通じて収集される情報

  • Firebase Authentication: Google アカウントによるログイン時に、Googleから提供される公開プロフィール情報(氏名、メールアドレス、プロフィール画像URL)
  • Stripe: 決済処理に必要な情報(カード情報はStripeが直接管理し、運営者はカード番号を保持しません)
  • Google Sheets / Drive API: Googleスプレッドシート出力機能の利用時に、ユーザーが許可したOAuthアクセストークン。運営者はこのトークンを解析結果の出力のみに使用し、ユーザーのGoogle Driveコンテンツの閲覧・変更は行いません

4. パートナープログラムに関する情報

  • パートナープログラム参加者:氏名、メールアドレス、宣伝媒体のURL、月間PV数
  • 紹介リンクのクリック情報:IPアドレスのハッシュ値(SHA-256で不可逆的にハッシュ化、元のIPアドレスは保存しません)、ブラウザのUser-Agent、クリック日時
  • 成約情報:紹介元パートナー、成約プラン、報酬額

利用目的

収集した情報は、以下の目的にのみ使用します。

  1. 本サービスの提供、運営、および維持
  2. ユーザーアカウントの管理および認証
  3. 有料プランの課金処理および請求管理
  4. カスタマーサポートおよびお問い合わせへの対応
  5. サービスの改善、新機能の開発、利用傾向の分析
  6. サービスに関する重要な通知(規約変更、メンテナンス情報等)の送信
  7. トランザクションメールの送信(アカウント確認、パスワードリセット・変更通知、トライアル通知、お問い合わせ返信等。ユーザーの言語設定に応じて日本語または英語で送信します)
  8. パートナープログラムの運営(クリック計測、成約管理、報酬計算)
  9. 不正利用の検知および防止
  10. 法令上の義務の履行

運営者は、ユーザーの同意なく、マーケティング目的でのメール送信を行いません。

第三者提供

運営者は、以下の場合を除き、ユーザーの個人情報を第三者に提供しません。

  1. サービス提供に必要な業務委託先:
    • Firebase / Google Cloud(認証、ホスティング)
    • Stripe(決済処理、パートナー報酬支払い)
    • Cloudflare(CDN、静的ファイル配信、Bot対策)
    • Google Analytics 4 / GA4(利用統計の収集。IPアドレスは匿名化、Cookie同意ベース)
    • Microsoft Clarity(UI/UX改善のためのヒートマップ・セッション記録)
    • Railway(サーバーホスティング)
    • Resend(トランザクションメール送信)
    • Google Sheets / Drive API(スプレッドシート出力、ユーザーの明示的な許可に基づく)

    各サービスは独自のプライバシーポリシーに従って情報を取り扱います。

  2. 法令に基づく場合: 裁判所の命令、法令上の義務、または捜査機関からの適法な要請に応じる場合
  3. 権利の保護: 運営者、ユーザー、または公共の権利・安全を保護するために必要な場合
  4. 事業譲渡: 合併、買収、または事業譲渡に際して、承継先に対して個人情報が移転される場合(事前に通知します)
  5. ユーザーの同意がある場合

運営者は、個人情報を広告主に販売することはありません。

Cookieの利用

本サービスにおけるCookieの使用については、Cookieポリシーをご覧ください。

本サービスは、利用状況の把握およびUI/UXの改善を目的として、Google Analytics 4 (GA4) と Microsoft Clarity を利用しています。GA4はページビュー・流入元・コンバージョン等の統計情報の収集に、ClarityはヒートマップおよびセッションリプレイによるUX分析に使用します。いずれもIPアドレスは匿名化または収集されず、個人を特定する情報は記録されません。これらは「分析Cookie」として扱われ、Cookie同意バナーで「すべて受け入れる」を選択した場合にのみ作動します。詳細はCookieポリシーをご覧ください。

セキュリティ

  1. ユーザーの個人情報は、適切な技術的および組織的安全措置を講じて保管します。
  2. データは暗号化された通信(HTTPS/TLS)を通じて送受信されます。
  3. パスワードはbcryptによりハッシュ化して保存され、平文では保管されません。クレジットカード情報はStripeが管理し、運営者のサーバーには保存されません。
  4. パートナーのクリック追跡で使用するIPアドレスは、SHA-256により不可逆的にハッシュ化して保存され、元のIPアドレスは保持しません。
  5. ただし、インターネット上の通信およびデータの保管について、完全なセキュリティを保証することはできません。

データの保存期間

  1. アカウント情報は、アカウントが有効な間保持されます。
  2. 解析結果データは、ユーザーがデータを削除するか、アカウントを削除するまで保持されます。
  3. アカウント削除後、個人情報は30日以内に削除されます。ただし、法令上の保存義務がある情報(会計記録等)は、義務期間中保持されます。
  4. お問い合わせ内容は、対応完了後最大1年間保持されます。
  5. パートナー関連データ(クリック記録、成約記録、報酬支払い記録)は、報酬支払いの確定および税務上の理由から、最後の取引から最大5年間保持される場合があります。

ユーザーの権利

すべてのユーザー

  • 自己の個人情報の開示を請求する権利
  • 個人情報の訂正を請求する権利
  • アカウントおよびデータの削除を請求する権利
  • 個人情報の利用目的の通知を請求する権利
  • Google Sheets / Drive APIへのアクセス権限をいつでも取り消す権利

カリフォルニア州居住者の権利(CCPA/CPRA)

カリフォルニア州消費者プライバシー法(CCPA)およびカリフォルニア州プライバシー権利法(CPRA)に基づき、カリフォルニア州居住者は以下の権利を有します。

  • 知る権利: 過去12か月間に収集された個人情報のカテゴリおよび具体的な情報の開示を請求する権利
  • 削除する権利: 収集された個人情報の削除を請求する権利
  • 訂正する権利: 不正確な個人情報の訂正を請求する権利
  • オプトアウトする権利: 個人情報の「販売」または「共有」からオプトアウトする権利(ただし、運営者はユーザーの個人情報を販売していません)
  • 差別されない権利: プライバシー権を行使したことを理由に差別的な取扱いを受けない権利

その他の米国州法に基づく権利

バージニア州(VCDPA)、コロラド州(CPA)、コネチカット州(CTDPA)等の居住者も、各州法に基づき同様の権利を有する場合があります。

権利行使の方法

上記の権利を行使する場合は、お問い合わせフォームまたは support@sitemora.app までご連絡ください。本人確認のうえ、原則として30日以内に対応いたします。

国際データ移転

本サービスのサーバーは日本国外(米国等)に所在する場合があります。ユーザーの個人情報は、ユーザーの居住国とは異なる国で処理される場合があります。本サービスを利用することにより、ユーザーはかかるデータ移転に同意するものとします。運営者は、移転先においても適切な保護措置を講じます。

未成年者について

本サービスは、13歳未満の児童を対象としていません(米国における児童オンラインプライバシー保護法 / COPPA に基づく)。運営者は、13歳未満の児童から意図的に個人情報を収集しません。13歳未満の児童の個人情報が収集されていることが判明した場合、運営者は速やかに当該情報を削除します。

Do Not Track シグナル

一部のブラウザは「Do Not Track」(DNT)シグナルを送信する機能を備えています。現時点では、DNTシグナルに対する統一的な技術標準は確立されていないため、本サービスはDNTシグナルに対して特定の対応を行っておりません。

ポリシーの変更

  1. 運営者は、法令の変更、サービスの変更、またはその他の理由により、本ポリシーを随時更新することがあります。
  2. 重要な変更を行う場合は、本サービス上の通知またはメールによりユーザーに通知します。
  3. 変更後のポリシーは、本ページに掲載された時点で効力を生じます。

お問い合わせ

本ポリシーに関するご質問、個人情報に関する請求、またはプライバシーに関する懸念がある場合は、以下の方法でご連絡ください。

お問い合わせフォーム: こちら

メール: support@sitemora.app