1.基本方針
- 通信および保存における暗号化の適用
- 最小権限に基づくアクセス制御
- 認証情報の一時保持と完了後の削除(statekey / idToken)
- 広告・特販目的以外でのデータ利用
- C2C等で必要な秘匿情報はKMS等による暗号化ラッピング
2.インフラと通信
本サービスはGoogle Cloud、Cloudflare、Firebase Hosting / Cloud Run等のクラウド基盤を利用し、TLS(HTTPS)により通信を保護します。
- エッジおよびアプリケーション層でのHTTPS/TLS
- マルチリージョン構成(主として米国リージョンを含む)
- 完全な可用性・無停止運用を保証するものではありません
3.認証
ログインにはGoogle OAuth(signup-imaju.creathree.com)およびFirebase Authenticationを利用します。認証フロー中のstatekeyおよびidTokenは、ログイン完了後に削除します。永続識別子としてuidおよびendUserkeyを利用します(詳細はプライバシーポリシー)。
4.データ保管
- Cloudflare Workers: ユーザー情報の処理・配信
- Cloudflare R2: 作品・プロジェクト等のユーザーデータ(構成は変更される場合があります)
- Google Cloud Firestore: 認証連携に必要な一時データ等
5.暗号化と鍵管理
- Google Cloud KMS / Secret Manager等による鍵・秘密情報の管理
- C2C取引等でダッシュボード表示が必要な秘匿情報は、保管前にKMS等で暗号化
- 決済情報はStripeが処理し、当社サーバーにカード番号等を保存しません
6.アクセス制御とサポート
運用・サポートは最小権限の原則に従います。AIサポートおよびWebSocketによる問い合わせは、サービス改善およびサポート目的の範囲でログを保持することがあります(プライバシーポリシー参照)。
7.お問い合わせと電子メール
製品・コンテンツに関するお問い合わせは、フィッシング詐欺防止のため電子メールでは受け付けません。ログイン後の本サービス内お問い合わせを使用してください。返信も電子メールではなく、ダッシュボードの問い合わせ履歴に表示します。
- 本文にURLが含まれる電子メールは、お問い合わせとしては扱いません。本サービス内のお問い合わせでも、URLの貼り付けは出来ません。見てほしい画面は画像で添付してください。
- creathreeおよびImajuから、リンクのクリックを求める電子メールをお送りすることはありません。当社を装いログインや支払いを促すメールは、当社が送ったものではありません。十分ご注意ください。
- 決済の領収書はStripeから届く場合があります。特定商取引法に基づく表記に記載のメールアドレスは、解約など法令上の連絡窓口であり、製品サポートの返信には用いません。
8.関連文書