第1条(はじめに)
BBBandCompany Inc.(以下「当社」)は、MAScope(以下「本サービス」)において取り扱う利用者情報の保護について、以下のとおりプライバシーポリシー(以下「本ポリシー」)を定めます。
当社は、個人情報の保護に関する法律(以下「個人情報保護法」)その他の関連法令およびガイドラインを遵守し、利用者情報の適切な取り扱いに努めます。
第2条(定義)
本ポリシーにおいて、以下の用語は以下の意味を有するものとします。
- 「利用者情報」とは、本サービスの利用に関して当社が取得する情報の総称をいいます。
- 「個人情報」とは、個人情報保護法第2条第1項に定義される個人情報をいいます。
- 「Nullifier Hash」とは、World ID 認証により生成される、本サービス固有の一意な識別子をいいます。
第3条(収集する情報)
当社は、本サービスの提供にあたり、以下の情報を収集します。
3.1 World ID 認証情報
| 項目 | 内容 | 性質 |
|---|
| Nullifier Hash | World ID の Orb 認証により生成される本サービス固有の識別子 | 個人を直接特定しない情報 |
| 認証レベル | Orb 認証の有無 | 個人を直接特定しない情報 |
3.2 ユーザー生成コンテンツ
- レビュー内容(評価、コメント、投稿日時)
- お気に入り登録情報
3.3 自動的に収集される情報
- アクセスログ(IPアドレス、アクセス日時、リファラー)
- デバイス情報(ブラウザ種別、OS)
- 利用状況データ(閲覧ページ、滞在時間、操作情報)
- Cookie およびローカルストレージに保存される情報
3.4 MiniApp 情報
本サービスに掲載している MiniApp の情報(アプリ名、説明文、アイコン画像、スクリーンショット等)は、miniapps.world で公開されている情報および各 MiniApp が公式に公開している情報を参照しています。
第4条(Nullifier Hash の特性と取り扱い)
Nullifier Hash は、World ID のプライバシー保護技術により生成される識別子であり、以下の特性を有します:
- 本サービス専用に生成され、他のサービスでの追跡には使用できません
- 利用者の World ID アカウントや個人的な身元情報とは紐付けられません
- 暗号学的に一方向性を有し、元の World ID を逆算することはできません
当社は、Nullifier Hash を以下の目的でのみ使用します:
- 同一認証者による重複レビューの防止
- 認証済み利用者の識別(個人の特定を目的としない)
当社は、Nullifier Hash 単体では個人情報保護法上の「個人情報」に該当しないと判断していますが、利用者のプライバシー保護の観点から、個人情報に準じた安全管理措置を講じます。
第5条(利用目的)
当社は、収集した利用者情報を以下の目的で利用します。
本サービスの提供・運営
- レビューの表示および管理
- お気に入り機能の提供
- 認証済み利用者であることの確認
サービスの改善・開発
サービスの安全性確保
- 不正利用の検知・防止
- システムの安定運用
- セキュリティインシデントへの対応
お問い合わせ対応
- 利用者からのお問い合わせへの回答
- 重要なお知らせの通知
法令等への対応
- 法令に基づく開示請求への対応
- 当社の権利・財産の保護
第6条(利用目的の変更)
- 当社は、利用目的が変更前と関連性を有すると合理的に認められる範囲内において、利用目的を変更することがあります。
- 利用目的を変更した場合には、変更後の目的について、本ポリシーを更新することにより公表します。
第7条(第三者提供)
当社は、以下の場合を除き、利用者情報を第三者に提供しません:
- 利用者の同意がある場合
- 法令に基づく場合
- 人の生命、身体または財産の保護のために必要がある場合であって、利用者の同意を得ることが困難であるとき
- 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、利用者の同意を得ることが困難であるとき
- 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、利用者の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき
利用者が投稿したレビューは、本サービス上で他の利用者に公開されます。レビュー投稿時に公開される情報は以下のとおりです:
- レビュー本文、評価(星の数)、投稿日時
- 認証レベル(Orb 認証済みであること)
以下の情報は公開されません:
- Nullifier Hash
- IPアドレスその他の識別情報
第8条(外部サービスの利用)
当社は、本サービスの提供にあたり、以下の外部サービスを利用しています。これらのサービス提供者は、当社に代わって利用者情報の一部を処理する場合があります。
| サービス名 | 提供者 | 利用目的 | ポリシー |
|---|
| Supabase | Supabase Inc.(米国) | データベース、認証基盤 | Link |
| Vercel | Vercel Inc.(米国) | ホスティング、アクセスログ | Link |
| Google Analytics | Google LLC(米国) | アクセス解析 | Link |
| World ID | Tools for Humanity Corporation(米国) | 本人確認 | Link |
第9条(外国にある第三者への提供)
- 前条に記載の外部サービスの利用に伴い、利用者情報の一部が米国に所在するサーバーに保存される場合があります。
- 米国は、個人情報保護委員会が個人情報保護法に基づき個人の権利利益を保護する上で我が国と同等の水準にあると認められる国として指定されていませんが、当社は各外部サービス提供者との契約において、適切なデータ保護措置が講じられていることを確認しています。
- 各国の個人情報保護制度については、個人情報保護委員会のウェブサイトをご参照ください。
第10条(安全管理措置)
当社は、利用者情報の漏洩、滅失または毀損の防止その他の安全管理のため、以下の措置を講じています。
組織的安全管理措置
- 利用者情報の取り扱いに関する責任者の設置
- 取り扱い規程の整備
人的安全管理措置
物理的安全管理措置
- 外部サービス(Supabase、Vercel)による物理的セキュリティの確保
技術的安全管理措置
- アクセス制御の実施
- 通信の暗号化(TLS/SSL)
- 外部からの不正アクセス防止措置
第11条(Cookie およびトラッキング技術)
11.1 Cookie の使用
当社は、以下の目的で Cookie を使用します。
| 種類 | 目的 | 保存期間 |
|---|
| 必須 Cookie | 認証状態の維持、セッション管理 | セッション終了まで |
| 機能 Cookie | 利用者設定の保存 | 最大1年間 |
| 分析 Cookie | Google Analytics によるアクセス解析 | Google のポリシーに準拠 |
11.2 Google Analytics について
当社は、本サービスの利用状況を把握するため、Google Analytics を使用しています。Google Analytics は Cookie を使用して利用者の情報を収集しますが、個人を特定する情報は含まれません。収集された情報は Google のプライバシーポリシーに基づき管理されます。
Google Analytics によるデータ収集を無効にしたい場合は、Google が提供するオプトアウトアドオンをご利用ください。
11.3 Cookie の管理
利用者は、ブラウザの設定により Cookie を拒否することができます。ただし、必須 Cookie を拒否した場合、本サービスの一部機能が利用できなくなる場合があります。
11.4 Do Not Track
当社は現在、ブラウザの「Do Not Track」信号に対する特別な対応は行っていません。
第12条(利用者情報の保存期間)
当社は、利用者情報を以下の期間保存します。
| 情報の種類 | 保存期間 |
|---|
| Nullifier Hash | アカウント削除まで |
| レビュー | 削除されるまで(削除後は合理的期間内に消去) |
| お気に入り | 削除されるまで |
| アクセスログ | 取得から1年間 |
第13条(自動処理について)
本サービスでは、MiniApp の表示順序やランキング等を、レビュー数・平均評価・投稿日時等に基づき自動的に算出しています。これらの自動処理は、利用者の法的権利に重大な影響を与えるものではありません。
第14条(利用者の権利)
利用者は、当社に対し、以下の権利を行使することができます。
- 開示請求:当社が保有する利用者情報の開示を請求すること
- 訂正等請求:利用者情報の内容が事実でない場合に、訂正、追加または削除を請求すること
- 利用停止等請求:利用者情報が利用目的の範囲を超えて取り扱われている場合等に、利用の停止または消去を請求すること
これらの請求は、第17条に定めるお問い合わせ窓口までご連絡ください。ご本人確認のうえ、合理的な期間内に対応いたします。
第15条(アカウントおよびデータの削除)
- 利用者は、本サービス上の機能またはお問い合わせにより、以下のデータを削除することができます:
- アカウント全体の削除を希望する場合は、第17条に定めるお問い合わせ窓口までご連絡ください。
- 削除されたデータは、バックアップからも合理的な期間内に消去されます。ただし、法令に基づき保存が義務付けられている情報については、当該義務の範囲内で保存を継続する場合があります。
第16条(年齢制限)
- 本サービスは、World ID の Orb 認証を完了した18歳以上の方を対象としています。
- World ID の Orb 認証は18歳以上の方のみが取得可能であるため、本サービスの利用者は18歳以上に限定されます。
- 万が一、18歳未満の方が本サービスを利用したことが判明した場合、当該利用者の情報を速やかに削除します。
第18条(本ポリシーの変更)
- 当社は、法令の改正、本サービスの変更その他の必要に応じて、本ポリシーを変更することがあります。
- 変更後の本ポリシーは、本サービス上に掲載した時点から効力を生じます。
- 重要な変更を行う場合は、本サービス上での告知その他の適切な方法により利用者に通知します。
制定日:2025年1月
最終更新日:2025年2月
運営:BBBandCompany Inc.
※本サービスは非公式サービスです。World ID™ は Tools for Humanity Corporation の商標です。