プライバシーポリシー

最終更新: 2026年5月26日

1. データ管理者

本サイト(technai.net)の運営者は以下の通りです。

  • 運営者: 8pf(日本在住)
  • 連絡先: ActivityPub @8pf@technai.net / Mastodon @8pf@mastodon.social

EU 域内に子会社・支店・代理人は置いていません。本サイトは個人が趣味で運営する小規模ブログ兼 ActivityPub サーバーです。


2. 収集するデータと目的

2-1. アクセスログ(Cloudflare)

本サイトのホスティングには Cloudflare Workers を使用しています。Cloudflare はリクエストごとに以下を自動記録します。

データ目的保持期間
IP アドレスセキュリティ・DDoS 防御Cloudflare ポリシーに準じる(最大 30 日)
ユーザーエージェントボット検出同上
アクセス URL・タイムスタンプサービス運用同上

詳細は Cloudflare プライバシーポリシー を参照してください。

本サイト独自のアクセス解析ツール(Google Analytics 等)は導入していません。

2-2. ActivityPub 連携データ

本サイトは ActivityPub プロトコルに対応し、フェディバースのアカウント @8pf@technai.net として機能します。

データ目的保持期間
フォロワーの Actor URL投稿配信フォロー解除またはアカウント停止まで
インボックス受信活動(Like, Boost 等)反応表示アカウント存続中
連合先サーバーのキャッシュ(Actor 情報)AP プロトコル動作短期(KV TTL に準じる)

これらのデータは Cloudflare D1(SQLite)および KV に保存されます。ActivityPub プロトコルの性質上、投稿はフォロワーのサーバーにも配信・複製されます。

2-3. OAuth / Mastodon 互換 API

Mastodon 互換クライアントからログインした場合、認可コードとアクセストークンを発行・保存します。トークンはハッシュ化して保存し、平文では保持しません。


3. 法的根拠(EU GDPR 第 6 条)

処理根拠
アクセスログ正当な利益(Art. 6(1)(f))——サービスのセキュリティ維持
ActivityPub 連携契約の履行(Art. 6(1)(b))——フォロー関係の維持
OAuth トークン契約の履行(Art. 6(1)(b))——ログインセッション管理

4. データの共有・第三者提供

個人データを第三者に販売しません。以下の場合のみデータが第三者に渡ります。

  • Cloudflare, Inc.(米国)——ホスティング・DDoS 対策。EU-U.S. DPF 認定済み。
  • ActivityPub 連合サーバー——プロトコル上の通信(フォロー先・フォロワーのサーバーへの配信)。

5. 国際データ移転

アクセスログは Cloudflare の世界各地のデータセンターで処理されることがあります。Cloudflare は EU-U.S. Data Privacy Framework(DPF) に認定されており、十分性認定と標準契約条項(SCC)により適法に処理されます。


6. あなたの権利

EU / EEA 居住者(GDPR)

  • アクセス権(Art. 15): 保有データの開示
  • 訂正権(Art. 16): 不正確なデータの訂正
  • 消去権(忘れられる権利)(Art. 17): データの削除
  • 処理制限権(Art. 18)
  • データポータビリティ権(Art. 20)
  • 異議申立権(Art. 21): 正当な利益に基づく処理への異議
  • 監督機関への申立権: お住まいの EU 加盟国のデータ保護機関(DPA)

日本居住者(個人情報保護法)

保有個人データの開示・訂正・削除・利用停止を請求できます(個人情報保護法第 33〜39 条)。

英国居住者(UK GDPR)

EU GDPR と同等の権利が適用されます。監督機関は ICO(Information Commissioner’s Office)です。

カリフォルニア州居住者(CCPA/CPRA)

本サイトは CCPA の適用閾値(年間総収益 2,500 万ドル超、または 10 万人以上の消費者データ処理等)を満たしません。ただし、個人データの販売は行いません(“Do Not Sell My Personal Information” は該当なし)。


本サイトは追跡・広告目的の Cookie を使用しません。Cloudflare がセキュリティ目的(__cf_bm 等)の機能的 Cookie を設定することがあります。これらはサービスの正常動作に必要なものであり、同意なく設定されます(GDPR 上の「厳密に必要な Cookie」として同意免除の対象)。


8. 未成年者

本サイトは 16 歳未満の方の個人データを意図的に収集しません。EU 加盟国によっては同意年齢が 13〜15 歳に引き下げられている場合がありますが、本サイトは子ども向けサービスではありません。


9. お問い合わせ・権利行使

データに関するご請求・お問い合わせは以下から。GDPR の規定に基づき、受領から 1 ヶ月以内に回答します。

  • ActivityPub DM: @8pf@technai.net
  • Mastodon DM: @8pf@mastodon.social

10. ポリシーの変更

変更時は本ページの「最終更新」日付を更新します。重要な変更がある場合はブログ記事でもお知らせします。