🔏 プライバシーポリシー (Privacy Policy)
最終更新: 2026年6月15日
FileVault(以下「本サービス」)は、ユーザーのプライバシーを尊重し、個人情報の保護に取り組んでいます。本ポリシーは、本サービスが収集する情報とその利用方法について説明します。
第1条 収集する情報
本サービスは以下の情報を収集します。
- Discordアカウント情報:ユーザーID、ユーザー名、メールアドレス、アバター画像(Discord OAuth2認証により取得)
- アップロードファイル:ユーザーがアップロードしたファイルの内容・メタデータ(ファイル名、サイズ、更新日時)
- アクセスログ:IPアドレス、アクセス日時、リクエスト内容(サーバーログとして自動記録)
- 共有リンク情報:生成したトークン、有効期限、ダウンロード回数
- セッション情報:ログイン状態を維持するためのセッションデータ(Cookieに保存)
第2条 情報の利用目的
収集した情報は以下の目的にのみ使用します。
- ユーザー認証およびアカウント管理
- ファイルのアップロード・ダウンロード・共有機能の提供
- 不正利用の検知・防止およびセキュリティの確保
- サービスの改善・障害対応
- 法令に基づく開示要求への対応
第3条 情報の第三者提供
本サービスは、以下の場合を除き、収集した個人情報を第三者に提供しません。
- ユーザー本人の同意がある場合
- 法令に基づく開示要求(捜査機関からの要請等)がある場合
- 人の生命・身体・財産の保護のために必要な場合
なお、Discord OAuth2認証の利用にあたり、Discordのプライバシーポリシーが適用されます。
第4条 Cookieの利用
本サービスはセッション管理のためにCookieを使用します。Cookieにはユーザーのログイン状態を維持するための情報が含まれます。ブラウザの設定によりCookieを無効にすることができますが、その場合、本サービスの一部機能が利用できなくなる場合があります。
第5条 データの保存期間
- アップロードファイル:ユーザーが削除するまで、または管理者が削除するまで保存
- 共有リンク:設定した有効期限まで、または手動で削除するまで保存
- セッション情報:ログアウトまたはブラウザを閉じるまで
- アクセスログ:サーバー運用上必要な期間
第6条 データのセキュリティ
本サービスは、収集した情報への不正アクセス・漏洩・改ざんを防ぐため、以下のセキュリティ対策を講じています。
- HTTPS(TLS)による通信の暗号化(Tailscale Funnel経由)
- ユーザーごとの独立したストレージディレクトリ
- セッションの暗号化(Flask SECRET_KEY)
- 管理者権限による不正ファイルの監視・削除
ただし、インターネット上の完全なセキュリティを保証することはできません。
第7条 未成年者のプライバシー
本サービスは13歳未満の方の利用を想定していません。13歳未満の方の個人情報を意図的に収集することはありません。
第8条 ユーザーの権利
ユーザーは以下の権利を有します。
- 自身がアップロードしたファイルをいつでも削除する権利
- アカウントからログアウトし、セッション情報を消去する権利
- 本サービスが保有する自身の情報について照会を求める権利
第9条 プライバシーポリシーの変更
本ポリシーは、法令の改正やサービスの変更に伴い、予告なく変更される場合があります。重要な変更がある場合は、可能な範囲でお知らせします。変更後に本サービスを利用した場合、変更後のポリシーに同意したものとみなします。
第10条 お問い合わせ
本ポリシーに関するお問い合わせは、管理者のDiscordアカウントまでご連絡ください。