footer.privacy
最終更新日: 2026年10月11日
CampusMarket(以下「本サービス」)は、ユーザーの個人情報の保護を重要と考え、以下のとおりfooter.privacyを定めます。
1. 収集する情報
本サービスは以下の情報を収集します。
1-1. ユーザーが提供する情報
- auth.nickname、auth.email、auth.password(暗号化してsave)
- auth.university、auth.department、auth.grad_year
- プロフィール情報(settings.bio、settings.avatar)
- verify_identity書類(学生証・卒業証明書の画像)
- sell内容(listing.title、listing.description、ファイル、画像)
- messages、review.comment、評価の内容
- supportへのお問い合わせ内容
1-2. 自動的に収集される情報
- IPアドレス
- ブラウザの種類、バージョン(User-Agent)
- デバイス情報(デバイスフィンガープリント)
- アクセス日時、閲覧ページ
- Cookie情報
- 操作ログ(login、sell、購入等のアクション履歴)
2. 利用目的
収集した情報は以下の目的で利用します。
- 本サービスの提供・運営・改善
- ユーザーのverify_identity
- 不正利用・複数アカウントの検知・防止
- 取引の安全性の確保
- support対応
- footer.terms違反の調査・対応
- 統計データの作成(個人を特定しない形式)
- 重要なお知らせの配信
3. 情報の共有・第三者提供
以下の場合を除き、ユーザーの個人情報を第三者に提供しません。
- ユーザーの同意がある場合
- 法令に基づく開示請求があった場合
- 人の生命、身体、財産の保護のために必要な場合
- 犯罪行為の捜査協力として、捜査機関から正式な要請があった場合
取引相手に対しては、取引に必要な範囲でauth.nickname・評価情報が共有されます。auth.email、IPアドレス等の個人情報は取引相手に開示されません。
4. 情報の保管・セキュリティ
- auth.passwordはbcryptで暗号化してsave(平文ではsaveしません)
- 通信はSSL/TLSで暗号化
- セッション管理にはHTTPOnly・Secure属性のCookieを使用
- CSRFトークンによるリクエスト偽造防止
- ブルートフォース攻撃対策(login試行回数制限)
- IPアドレス変更時のセッション再生成
5. Cookie
本サービスでは以下の目的でCookieを使用します。
- セッション管理(login状態の維持)
- 複数アカウント作成の防止
- ユーザーsettingsの保持(settings.dark_mode等)
6. データの保持期間
- アカウント情報: アカウント存続中およびdelete後1年間
- 取引履歴: 取引escrow.completed後5年間(法令遵守のため)
- login・操作ログ: 記録後1年間
- messages: msg.send後1年間
- verify_identity書類: confirmescrow.completed後、画像は90日以内にdelete
7. ユーザーの権利
ユーザーは以下の権利を有します。
- 情報のconfirm: settingsページから登録情報をconfirm・変更できます
- アカウントのdelete: settingsページからアカウントをdeleteできます
- データの開示請求: supportを通じて、保有する個人情報の開示を請求できます
8. 児童の保護
本サービスは13歳以上の方を対象としています。13歳未満の方の利用はお断りしています。
9. ポリシーの変更
本ポリシーは、法令の改正、サービスの変更等に伴い、予告なく変更することがあります。重要な変更がある場合は、サービス内のnotif.titleでお知らせします。
10. お問い合わせ
プライバシーに関するお問い合わせは、supportページよりご連絡ください。
以上