プライバシーポリシー
最終更新: 2026年5月26日
1. データ管理者
本サイト(technai.net)の運営者は以下の通りです。
- 運営者: 8pf(日本在住)
- 連絡先: ActivityPub
@8pf@technai.net/ Mastodon@8pf@mastodon.social
EU 域内に子会社・支店・代理人は置いていません。本サイトは個人が趣味で運営する小規模ブログ兼 ActivityPub サーバーです。
2. 収集するデータと目的
2-1. アクセスログ(Cloudflare)
本サイトのホスティングには Cloudflare Workers を使用しています。Cloudflare はリクエストごとに以下を自動記録します。
| データ | 目的 | 保持期間 |
|---|---|---|
| IP アドレス | セキュリティ・DDoS 防御 | Cloudflare ポリシーに準じる(最大 30 日) |
| ユーザーエージェント | ボット検出 | 同上 |
| アクセス URL・タイムスタンプ | サービス運用 | 同上 |
詳細は Cloudflare プライバシーポリシー を参照してください。
本サイト独自のアクセス解析ツール(Google Analytics 等)は導入していません。
2-2. ActivityPub 連携データ
本サイトは ActivityPub プロトコルに対応し、フェディバースのアカウント @8pf@technai.net として機能します。
| データ | 目的 | 保持期間 |
|---|---|---|
| フォロワーの Actor URL | 投稿配信 | フォロー解除またはアカウント停止まで |
| インボックス受信活動(Like, Boost 等) | 反応表示 | アカウント存続中 |
| 連合先サーバーのキャッシュ(Actor 情報) | AP プロトコル動作 | 短期(KV TTL に準じる) |
これらのデータは Cloudflare D1(SQLite)および KV に保存されます。ActivityPub プロトコルの性質上、投稿はフォロワーのサーバーにも配信・複製されます。
2-3. OAuth / Mastodon 互換 API
Mastodon 互換クライアントからログインした場合、認可コードとアクセストークンを発行・保存します。トークンはハッシュ化して保存し、平文では保持しません。
3. 法的根拠(EU GDPR 第 6 条)
| 処理 | 根拠 |
|---|---|
| アクセスログ | 正当な利益(Art. 6(1)(f))——サービスのセキュリティ維持 |
| ActivityPub 連携 | 契約の履行(Art. 6(1)(b))——フォロー関係の維持 |
| OAuth トークン | 契約の履行(Art. 6(1)(b))——ログインセッション管理 |
4. データの共有・第三者提供
個人データを第三者に販売しません。以下の場合のみデータが第三者に渡ります。
- Cloudflare, Inc.(米国)——ホスティング・DDoS 対策。EU-U.S. DPF 認定済み。
- ActivityPub 連合サーバー——プロトコル上の通信(フォロー先・フォロワーのサーバーへの配信)。
5. 国際データ移転
アクセスログは Cloudflare の世界各地のデータセンターで処理されることがあります。Cloudflare は EU-U.S. Data Privacy Framework(DPF) に認定されており、十分性認定と標準契約条項(SCC)により適法に処理されます。
6. あなたの権利
EU / EEA 居住者(GDPR)
- アクセス権(Art. 15): 保有データの開示
- 訂正権(Art. 16): 不正確なデータの訂正
- 消去権(忘れられる権利)(Art. 17): データの削除
- 処理制限権(Art. 18)
- データポータビリティ権(Art. 20)
- 異議申立権(Art. 21): 正当な利益に基づく処理への異議
- 監督機関への申立権: お住まいの EU 加盟国のデータ保護機関(DPA)
日本居住者(個人情報保護法)
保有個人データの開示・訂正・削除・利用停止を請求できます(個人情報保護法第 33〜39 条)。
英国居住者(UK GDPR)
EU GDPR と同等の権利が適用されます。監督機関は ICO(Information Commissioner’s Office)です。
カリフォルニア州居住者(CCPA/CPRA)
本サイトは CCPA の適用閾値(年間総収益 2,500 万ドル超、または 10 万人以上の消費者データ処理等)を満たしません。ただし、個人データの販売は行いません(“Do Not Sell My Personal Information” は該当なし)。
7. Cookie
本サイトは追跡・広告目的の Cookie を使用しません。Cloudflare がセキュリティ目的(__cf_bm 等)の機能的 Cookie を設定することがあります。これらはサービスの正常動作に必要なものであり、同意なく設定されます(GDPR 上の「厳密に必要な Cookie」として同意免除の対象)。
8. 未成年者
本サイトは 16 歳未満の方の個人データを意図的に収集しません。EU 加盟国によっては同意年齢が 13〜15 歳に引き下げられている場合がありますが、本サイトは子ども向けサービスではありません。
9. お問い合わせ・権利行使
データに関するご請求・お問い合わせは以下から。GDPR の規定に基づき、受領から 1 ヶ月以内に回答します。
- ActivityPub DM:
@8pf@technai.net - Mastodon DM:
@8pf@mastodon.social
10. ポリシーの変更
変更時は本ページの「最終更新」日付を更新します。重要な変更がある場合はブログ記事でもお知らせします。