プライバシーポリシー

最終更新日:2025年12月16日

eight arms(以下「運営者」)が提供する翻訳ベース語彙学習サービス「まいたん」(以下「本サービス」)は、サービスの提供にあたり、ユーザーの個人情報を以下の方針で取り扱います。本サービスの利用をもって、本ポリシーに同意したものとみなします。

1. 事業者情報

事業者名
eight arms
サービス名
まいたん
所在地
東京都港区北青山1-3-3 三橋ビル3階
連絡先
info@8arms.io

※本サービスは個人が運営しており、お問い合わせへの回答には最大14営業日程度かかる場合があります。

2. 取得する情報

個人情報

  • メールアドレス、ログイン情報(パスワードはハッシュ化して保存)
  • 氏名・ニックネーム(任意)
  • 支払い関連情報(Stripe等の決済事業者経由。クレジットカード番号等は当社サーバに保存しません)

利用データ

  • 入力した原文・翻訳結果・語彙データ・学習履歴
  • 利用端末・ブラウザ情報、IPアドレス、クッキー、アクセスログ
  • オンボーディングの「スターターパック」データ

3. 取得方法

  • ユーザーからの直接入力(アカウント登録、翻訳入力等)
  • サービス利用時の自動取得(アクセスログ、Cookie等)
  • サードパーティ経由(翻訳API、分析ツール、決済、ホスティング)

4. 利用目的

  • サービス提供:翻訳、語彙分析、学習管理、クイズ出題
  • サービス改善:不具合調査、品質向上、統計分析
  • カスタマーサポート:お問い合わせ対応
  • セキュリティ:不正利用検知・防止、アクセス監視
  • 法令遵守:法的義務の履行
  • 通知:サービスの変更、規約変更、重要なお知らせ

以下の目的では使用しません:

  • マーケティング目的での第三者提供・販売
  • 翻訳データの外部販売
  • ユーザーの同意なき広告配信

5. 第三者提供・委託

以下の場合を除き、ユーザーの同意なく個人情報を第三者に提供しません:

  • 法令に基づく場合
  • 人の生命・身体・財産の保護のために必要な場合
  • 以下の委託先への提供(サービス提供に必要な業務委託)

委託先(サブプロセッサー)

  • 翻訳API:DeepL GmbH、Google LLC等に原文・翻訳結果が送信されます
  • 決済:Stripe, Inc.にメールアドレス・取引情報が送信されます
  • 分析:Google Analytics等でアクセス解析を行います
  • ホスティング:Supabase(米国)、クラウド事業者にデータを保管

⚠️ 重要な注意事項

入力データは第三者の翻訳APIに送信されます。運営者は翻訳APIプロバイダーのデータ取扱い(保存期間、機械学習利用等)について管理できません。 機密情報・個人情報・業務秘密の入力は禁止しており、入力した場合の責任はユーザーが負います。

6. データの保存期間・削除

  • アクティブアカウント:サービス利用期間中保持
  • アカウント削除時:削除依頼から30日以内に運用データを削除
  • バックアップ:障害対応のため保持し、最終バックアップから90日以内に消去
  • アクセスログ:セキュリティ目的で最長12か月保持

技術的限界について:運営者は合理的な努力によりデータ削除を実施しますが、分散バックアップやクラウド事業者のストレージからの完全削除には技術的限界があります。 また、翻訳APIに送信済みのデータは、各プロバイダーのポリシーに従い保持・削除されます。

7. ユーザーの権利

以下の権利を有します。登録メールアドレスからinfo@8arms.ioへご連絡ください:

  • 開示請求:保有する個人情報の開示
  • 訂正請求:誤った情報の訂正
  • 削除請求:個人情報の削除(アカウント削除)
  • 利用停止:特定の利用目的への利用停止
  • データエクスポート:翻訳履歴・語彙データのエクスポート(JSON/CSV形式)

本人確認のうえ、原則30日以内に対応します。 個人運営のため、対応に時間がかかる場合があります。

8. セキュリティ

  • 転送時暗号化:TLS 1.2以上
  • 保存時暗号化:データベース暗号化
  • パスワード:ハッシュ化(bcrypt等)して保存
  • アクセス制御:最小権限原則
  • クレジットカード情報:当社サーバには保存せず、Stripe経由で処理

免責事項

運営者は合理的なセキュリティ対策を講じますが、完全な安全性は保証できません。インターネット上のデータ送信には固有のリスクがあり、第三者による不正アクセス・傍受の可能性を完全に排除することはできません。

9. セキュリティインシデント対応

個人データの漏洩・滅失・毀損等が発生した場合、運営者は以下の措置を講じます:

  • 事実関係の調査および二次被害防止措置
  • 個人情報保護委員会への報告(法令で義務付けられる場合)
  • 影響を受けるユーザーへの通知(重大な場合は速やかに、メールまたはサービス内告知)
  • 再発防止策の策定・実施

免責事項:運営者は誠実に対応しますが、以下の場合は損害賠償責任を負いません:

  • 運営者の故意・重過失によらない第三者の不正アクセス
  • ユーザーの過失(パスワード漏洩等)による場合
  • 第三者サービス(翻訳API、ホスティング等)側のインシデント

10. Cookie・トラッキング

  • 必須Cookie:ログイン維持、セキュリティ(拒否するとサービス利用不可)
  • 機能Cookie:設定保存
  • 分析Cookie:Google Analytics等による利用状況の把握

Google Analyticsのオプトアウト:公式アドオン

広告目的の第三者トラッキングCookieは使用しません。

11. 国外移転

データは以下の国・地域のサーバで処理・保存される場合があります:

  • アメリカ合衆国(Supabase、Stripe、Google等)
  • ドイツ(DeepL)
  • 日本

運営者は、移転先の法制度を考慮し、適切な保護措置(標準契約条項等)を講じるよう努めます。

12. 機密情報の取扱い

⚠️ 重要な禁止事項

以下の情報の入力は禁止します:

  • 第三者の個人情報(氏名、住所、電話番号、マイナンバー等)
  • 企業の営業秘密・未公開情報・機密文書
  • 医療記録、法的文書、金融情報
  • パスワード、APIキー等の認証情報

入力データは第三者の翻訳APIに送信されます。上記情報を入力した場合の一切の責任はユーザーが負います。

13. 未成年者の個人情報

  • 13歳未満の利用を禁止します。
  • 13歳未満のユーザーと判明した場合、アカウントを削除し、個人情報を速やかに消去します。
  • 18歳未満の利用は、親権者の同意を前提とします。
  • 親権者は、お子様の個人情報について、開示・訂正・削除を請求できます。

14. 本ポリシーの変更

  • 運営者は、法令の改正、サービス内容の変更等に応じて本ポリシーを変更できます。
  • 重要な変更は、施行日の14日前までにサービス内またはメールで告知します。
  • 変更後もサービスを継続利用した場合、変更に同意したものとみなします。

15. お問い合わせ窓口

メール: info@8arms.io

※個人運営のため、回答に最大14営業日程度かかる場合があります。