trademd プライバシーポリシー
ベータ版・法務レビュー前
文書バージョン: privacy-v2-beta-20260924
このポリシーは韓国語、英語、日本語、中国語(簡体字)、スペイン語、フランス語で提供します。6つの言語版はすべて正本で、内容は同じです。
trademdがどんな個人情報を、なぜ扱い、どれくらいの期間保管するのかを書いた文書です。ここに書いていない目的には使いません。新しい目的や提供会社が加わるときは、使い始める前にまずこの文書を改めます。運営者の情報は利用規約第2条にあります。
第1条(利用目的と根拠)
運営者は次の目的で個人情報を扱います。かっこ内は根拠です。
- 登録、ログイン、アカウント管理(契約の履行)
- ファイルのアップロード、検査、登録、公開と、無料の概要、閲覧、ダウンロードの提供(契約の履行)
- メンバーシップと決済、閲覧パスとダウンロードパス、返金、ロイヤリティ、出金の記録と精算(契約の履行、法的義務)。メンバーシップでのダウンロードのロイヤリティを分けるために、会員ごとに請求期間内にダウンロードしたファイルのバージョンの記録を使います。
- 成人かどうかの確認と、居住国に応じた機能の制限。制裁対象国の確認を含みます。(法的義務)
- 通報、問い合わせ、紛争の処理(契約の履行、法的義務)
- 不正利用の防止とセキュリティ。呼び出し回数の制限と不正な報酬のチェックが含まれます。(正当な利益)
- サービス改善のための1日ごとの合計指標。個人を識別できない数値だけを使います。(正当な利益)
- 製品ニュースを受け取るかどうかの記録(同意)。任意の項目で、既定はオフです。ベータの間はマーケティングのメッセージを送りません。
第2条(扱う項目と取得方法)
- ログイン: Googleログインの識別子(発行者とアカウント固有番号)、メールアドレス。Googleログイン(Firebase Authentication)を通じて受け取ります。Googleが一緒に送る名前はログインの確認にだけ使い、保存しません。
- アカウント設定: 表示名(ニックネーム)、表示言語、タイムゾーン、居住国、成人年齢の申告(国と確認した最低年齢)、規約への同意の記録(種類、バージョン、時刻)。タイムゾーンは登録のときにブラウザーの設定から、表示言語はそのとき表示していた言語から自動で取り込みます。それ以外は登録画面と設定画面でご自身で入力します。生年月日は受け取りません。
- ログインセッション: セッションCookie。サーバーにはCookieの値のハッシュと、作成、有効期限、ログアウトの時刻だけを保存します。
- アップロード: アップロードしたファイルの本文、ファイル名、ZIP内のパスの一覧、検査結果、登録情報(タイトル、概要、分類など)、同意の記録(ファイルのハッシュ、抜粋のハッシュ、規約とライセンスのバージョン、選択した項目、時刻)。
- 会員と決済: 会員のプラン、メンバーシップの状態と請求期間、決済と返金の記録、閲覧パスとダウンロードパスの記録、決済のときに選んだ国、ロイヤリティと出金の記録、クリエイター確認の状態、支払い手段の参照値。カード番号などの決済情報は受け取りません。
- 利用記録: 本文を開いた記録、閲覧とダウンロードの記録(アカウント、ファイルのバージョン、時刻、そのどれだったか)。これとは別に、閲覧とダウンロードのたびに、どのバージョンをいつどのパスやメンバーシップで開いたかをパスの記録として残し、ダウンロードのたびにロイヤリティの配分記録を残します。この2つは第5号のパスとロイヤリティの記録です。
- 通報: 通報の理由と説明。
- 問い合わせ: 問い合わせの分類、内容、返信用メールアドレス、表示言語。お問い合わせフォームはログインなしで使え、問い合わせの記録にIPアドレスやアカウントは残しません。
- 呼び出し回数の制限: 検索とお問い合わせフォームの呼び出し回数。ログインしての検索は内部のアカウント番号で、ログインしない検索とお問い合わせフォームはIPアドレスをハッシュ化した値で数えます。ハッシュに使う鍵は毎日変わるので、同じIPアドレスでも日付が変わると別の値になります。IPアドレスそのものと検索語は保存しません。
- 通知: 通知の種類、関係する決済やファイルの参照、既読にした時刻。
- 1日ごとの合計指標: イベント名、日付、表示言語ごとの1日の合計。Cookie、アカウント、IPアドレス、検索語は含まれません。
- セキュリティ違反の報告: ブラウザが送るコンテンツセキュリティポリシー(CSP)違反の報告を、個人を識別する情報なしで集計だけ残します。
ファイルに個人情報が含まれていることがあります。アップロード時の検査は、秘密鍵と思われる値、韓国の住民登録番号、米国の社会保障番号、チェックサムを通るカード番号があればファイルを保留にし、メールアドレスや電話番号があれば警告します。この検査は運営者のサーバー内だけで行い、本文を外部に送りません。
第3条(保管期間)
- アカウント情報: アカウントを使っている間は保管します。アカウント削除を処理するときに、アカウントに保存されたメールアドレス、表示名、表示言語、タイムゾーン、居住国を消し、アカウントを閉じます。Googleログインの識別子も消し、元に戻せないハッシュだけを残します。このハッシュは、同じGoogleアカウントがもう一度登録したかを確かめるためだけに使います。登録し直してアップロード報酬などの上限を逃れることを防ぐためです。閉じたアカウントの内部番号は、本条第9号の取引記録とともに残ります。居住国と成人年齢の申告(国コードと確認した最低年齢)は同意の記録にも書かれているので、第9号のとおり同意の記録とともに残ります。設定で居住国を変えたことがあれば、第10号の監査記録に変更前と変更後の国コードが残ります。
- ログインセッション: Cookieは7日で期限切れになります。サーバーのセッション記録は、期限切れまたはログアウトから90日が過ぎたら消します。
- 登録しなかったアップロード: アップロードのセッションを作ってから7日が過ぎたら、ファイルの本文と一緒に、ファイル名、ZIP内のパス、登録情報(タイトル、概要、タグなど)を消します。ファイルを追加してもこの期限は延びません。ただし、そのファイルについての審査案件が開いている間は、案件が終わってから消します。取り消したアップロードも同じ時期に消します。終わらなかった転送は1日で消します。
- 検査で拒否されたファイル: 30日で消します。進行中の審査案件に関係するファイルは、案件が終わるまで保管します。
- 公開したファイルの本文: 会員に提供している間と、すでにダウンロードした会員に提供し続ける必要がある間は保管します。提供を止めたりアカウントを削除したりしても、ダウンロードした会員がいれば本文を保管します。ダウンロードした会員がいないファイルは、クリエイターや運営者が提供を止めたか、アカウント削除で取り下げられた日から30日が過ぎると、本文と抜粋、要約を消します。そのときそのファイルについて開いている通報、返金、紛争があれば、それが終わるまで保管します。運営者がブロックしたファイルの本文は、その案件や権利の紛争に必要な間は保管します。
- 利用記録(第2条第6号)と運用記録: 1年。閲覧とダウンロードのパスの記録とロイヤリティの配分記録はこの期間に従わず、第9号の取引の記録として残ります。
- 通知: 6か月
- 通報、問い合わせ、紛争の記録: 処理が終わってから3年。そのあとは本文と返信用メールアドレスを消し、分類と時刻だけを残します。
- 取引の記録(決済、返金、パス、ロイヤリティ、出金)と同意の記録: 少なくとも5年。閲覧とダウンロードのたびに残るパスの記録(どのバージョンをいつどのパスやメンバーシップで開いたか)とロイヤリティの配分記録もここに含まれます。韓国の「電子商取引等における消費者保護に関する法律」は、契約、申込みの撤回、代金決済の記録を5年、消費者の苦情と紛争処理の記録を3年保管するよう定めています。これらの記録は第10号の元帳と突き合わせる記録なので、その期間が過ぎても消しません。公開ベータのテストの記録だけは例外です。実際のお金が動いていない記録なので、使い方を変えるときに整理することがあり、2026年9月24日に一度整理しました(利用規約第4条第7項)。アカウントを削除すると、これらの記録とメールアドレス、表示名とのつながりだけが切れます。
- 元帳と監査記録: お金の流れと運用上の措置を突き合わせる記録なので、消しません。アカウントを削除すると、これらの記録とメールアドレス、表示名とのつながりは切れます。
- 呼び出し回数の記録(アカウント番号かIPハッシュと、呼び出し回数): 検索は60秒、問い合わせは1時間単位で数えます。ある区間の記録は、その区間が終わってから検索は2区間、問い合わせは1区間がさらに過ぎたあとに来た呼び出しを処理するときに消します。
- 1日ごとの合計指標: 1年
- セキュリティ違反の報告の集計: 30日
第4条(第三者提供)
- 運営者は個人情報を第三者に提供しません。法令に基づく要請がある場合だけは例外です。
- クリエイターに会員のメールアドレスや、誰がファイルをダウンロードしたかを知らせることはありません。ロイヤリティの明細には、ファイルごと・月ごとのダウンロード数と金額だけが表示され、会員を特定できる情報は含まれません。ほかの利用者に見えるのは、表示名と、クリエイターであればアップロードしたファイルの公開情報です。
第5条(業務委託)
- 運営者は次の業務を委託しています。
- Google LLC(Firebase Authentication): Googleアカウントのログイン確認
- Cloudflare, Inc.: ウェブホスティングとサーバーの実行、データベース(D1)、ファイルストレージ(R2)、法的通知用メールの転送(Email Routing)
- GitHub, Inc.: 運営者が行う復旧訓練の実行環境(GitHub Actions)。訓練の間だけデータベースの一時的な複製を処理し、訓練が終わると消します。
- 次の提供会社はまだ使っていません。使う前にこのポリシーに加え、第14条に従ってお知らせします。
- メール送信: Resend
- アップロードされたファイルのメタデータ(タイトル、概要、分類)を作るAI APIの提供会社。最初はOpenAIを使う予定です。使い始めると、ファイルの本文の一部が最大24,000文字まで送られます。
- 実際の決済と出金が始まるときの決済代行会社と支払代行会社
第6条(国外への移転)
サービスを提供するため、個人情報は大韓民国の外に移転されます。サービスを使うたびに、暗号化された通信(HTTPS)で送られます。
- Google LLC
- 国: 米国
- 連絡先: https://firebase.google.com/support/privacy
- 項目: Googleアカウントのメールアドレス、名前、プロフィール写真のアドレス、FirebaseユーザーID、ログインの記録
- 目的: ログインの確認
- 保管期間: アカウントを使っている間。アカウント削除の処理にはFirebaseのユーザー記録の削除が含まれ、この手順は自動で進みます。失敗したときはやり直し、成功してからアカウント削除を終えます。
- Cloudflare, Inc.
- 国: 米国。世界各地のデータセンターで処理されることがあります。
- 連絡先: https://www.cloudflare.com/privacypolicy/
- 項目: このポリシー第2条の項目すべてと、サービスに接続するときのIPアドレスなどのネットワーク情報
- 目的: ホスティング、データの保存、メールの転送
- 保管期間: このポリシー第3条の期間
- GitHub, Inc.
- 国: 米国
- 連絡先: https://docs.github.com/site-policy/privacy-policies/github-general-privacy-statement
- 項目: このポリシー第2条の項目のうち、データベース(D1)に保存されているもの。ファイルストレージ(R2)のファイルは含まれません。
- 目的: 障害のあとにデータベースを復旧できるかを確かめる復旧訓練
- 移転の時期と方法: 運営者が復旧訓練を行うときに、暗号化された通信(HTTPS)で
- 保管期間: 訓練の間だけ。訓練が終わると一時的な複製を消します。
国外への移転を望まない場合は、サービスを使わないか、アカウントの削除を申請できます。GoogleとCloudflareなしではサービスを提供できません。
第7条(廃棄)
- 保管期間が過ぎた情報は、定期的な保管処理で消すか、アカウント削除を処理するときに消します。ただし、第3条第9号・第10号の取引の記録、同意の記録、元帳、監査記録は消しません。
- データベースの値は消すか、識別できない形に変え、ストレージのファイルは削除します。
- データベースで消したり変えたりした値は、Cloudflareの時点復元機能(D1 Time Travel)で最大30日の間は元に戻せる状態で残り、それを過ぎると戻せません。ファイルストレージ(R2)で消したファイルには、運営者が復元できるバックアップはありません。
- 法律に従って保管する記録は、その目的以外には使いません。
第8条(利用者の権利)
- 利用者は、自分の個人情報の閲覧、訂正、削除、処理の停止、同意の撤回、写しの提供を求めることができます。
- 表示言語はどの画面でも言語メニューから、居住国は設定画面で変更できます。アカウントの削除も設定画面から申請します。申請が処理されるのを待っている間、閲覧とダウンロードはロックされますが、ロイヤリティの出金の申請と削除申請の取り消しはできます(利用規約第19条)。表示名やタイムゾーンの変更と、そのほかの求めは、お問い合わせフォーム(https://trademd.org/contact)か legal@trademd.org に送ってください。
- 本人確認のうえ遅滞なく、遅くとも10日以内に回答します。アカウントの削除は10日以内に処理することを目標にしています。
- 代理人を通じて求めることもできます。その場合は委任を確認できる資料が必要です。
- 法律で保管しなければならない情報は、削除を求められても第3条の期間は保管します。求めに応じられない場合は理由をお伝えします。
- アップロード時の検査が自動で拒否するのは、読み取れないファイル(空のファイル、バイナリー、UTF-8でないファイル)だけです。秘密鍵や住民登録番号、カード番号のような値が入っているファイルと、検査を最後まで終えられなかったファイルは、人が確認するよう保留にします。拒否や保留について説明を求めたり、再審査を求めたりできます。
- ベータの間は、ブロックチェーンに何も記録しません。
第9条(安全管理措置)
- すべての通信はHTTPSで暗号化します。
- セッションCookieはページのスクリプトから読めないように設定し、サーバーにはCookieの値のハッシュだけを置きます。IPアドレスもハッシュでだけ使います。
- アップロードされた本文は非公開のストレージに置きます。ダウンロードには60秒だけ有効な使い捨てのトークンを使い、このトークンはログインセッションに結び付いています。
- 運営者が本文を開けるのは、審査案件、権限、理由がすべてそろったときだけで、開くたびに監査記録を残します。
- 元帳、パスの記録、監査記録は書き換えができず、追記だけができるように作っています。同意の記録も書き換えず、新しい記録を追加する形でだけ残します。
- 役割ごとにアクセス権限を分け、秘密鍵はコードに置かず、デプロイ環境のシークレットストアに置きます。
- コンテンツセキュリティポリシー(CSP)を使い、外部の分析スクリプトや広告スクリプトは使いません。
- 保存されたデータには、Cloudflareの保存時の暗号化がかかっています。
第10条(Cookieとブラウザのストレージ)
- trademdが使うCookieは次のとおりです。
- tmd_session: ログインの維持。7日で期限切れになります。
- tmd_lang: 選んだ表示言語。1年で期限切れになります。
- tmd_oauth: ログインの手順の確認。10分で期限切れになり、一部のログイン方法でだけ使います。
- Googleでログインするとき、Firebaseがログイン状態をブラウザのストレージに置くことがあります。
- いくつかの画面は、進み具合をブラウザの中だけに保存し、サーバーには送りません。
- 広告Cookie、トラッキングCookie、外部の分析ツールは使いません。
- ブラウザの設定でCookieをブロックできます。Cookieをブロックするとログインできません。
第11条(未成年者)
trademdは成人だけが登録できます(利用規約第5条)。未成年者が登録したことが分かった場合は、アカウントを閉じて削除します。削除を始めるときは、その理由をサービス内でお知らせし、アカウントの持ち主はお問い合わせフォーム(https://trademd.org/contact)から意見を伝えられます。削除では第3条第1号のとおり個人情報を消します。取引の記録のように保管が必要な記録は、第3条の期間のあいだ残ります。削除を処理するときは、削除を始めた時点で全額返金を受けられたメンバーシップの決済を全額返金し、パックで購入したダウンロードパスの未使用分も返金します(利用規約第10条第1項、第19条第2項)。
第12条(個人情報保護責任者)
- 個人情報保護責任者: 김규태(代表者)
- メール: legal@trademd.org
- お問い合わせフォーム: https://trademd.org/contact
第13条(権利侵害の救済)
個人情報の侵害について相談や救済を受けたい場合は、次の韓国の機関に問い合わせることができます。
- 個人情報紛争調停委員会: www.kopico.go.kr、1833-6972
- 個人情報侵害申告センター(韓国インターネット振興院): privacy.kisa.or.kr、118
- 大検察庁: www.spo.go.kr、1301
- 警察庁: ecrm.police.go.kr、182
ほかの国に住む利用者は、その国の個人情報の監督機関に苦情を申し立てることもできます。
第14条(ポリシーの変更)
- このポリシーを変えるときは、変わる内容と施行日を、施行の7日前からサービス内でお知らせします。扱う項目や業務委託、国外への移転が増えるような重要な変更は、30日前からお知らせします。
- 同意が必要な変更は、施行前に改めて同意をいただきます。
- 6つの言語版はまとめて改めます。
第15条(言語)
このポリシーは韓国語、英語、日本語、中国語(簡体字)、スペイン語、フランス語で提供し、すべて正本です。言語版の間で意味が違って見える場合は、利用者に有利なように解釈します。
附則
このポリシーは、サービスに掲載した日から適用します。