プライバシーポリシー
yuke.jpのプライバシーポリシーは、自然人であるデータ主体に対し、個人データの取得時およびデータ主体の個人データを取り扱う際に、その取扱いの目的、範囲、保護措置、保存期間に関する情報を提供することを目的としています。
yuke.jpのURL短縮サービスは、制作者であるEriks Remessが運営しています。データ管理者はEriks Remessです。プライバシーおよび個人データに関するお問い合わせは、info@yuke.jpまでお送りください。一般的なサポートにはFacebook Messengerも利用できますが、プライバシーおよび個人データに関するお問い合わせはメールでお送りください。
収集する個人データと収集方法
個人データとは、個人を識別できるあらゆる情報を指します。
yuke.jpへのアクセス時にウェブサーバーのログへ保存される情報
- アクセス日時
- IPアドレス
ウェブサーバーのログ以外に保存または送信される情報
- 新しい短縮URLを作成すると、短縮URLデータベースに次の情報が保存されます。
- 作成日時
- IPアドレス
- 選択または自動生成された短縮URL
- 入力された元のURL
- ログイン中に作成した場合は、その短縮URLを所有するアカウント
- 設定した場合は、統計の公開範囲、有効期限、UTM値、プレビュー用メタデータ、転送先ルールなどの任意設定
- 作成済みの短縮URLへアクセスすると、短縮URLのアクセスデータベースに次の情報が保存されます。
- アクセス日時
- IPアドレス
- アクセスした短縮URL
- 検出されたプラットフォーム、ラトビア国内・国外の区分、適用された転送先ルールなど、転送や統計に必要な限定的な情報
- アカウントを使用すると、アカウントデータベースに次の情報が保存されます。
- メールアドレスとその確認状態
- パスワードなしでログインするために必要な、任意のパスキー認証情報
- 任意のAPIキーのメタデータ、権限、およびキーから生成したハッシュ値
- アカウントおよびプロフィールの監査イベント。これには操作名、IPアドレス、ユーザーエージェント、リクエストIDのほか、ログイン、メールアドレスの確認、パスキーの変更、APIキーの変更、所有する短縮URLの変更など、操作ごとの詳細が含まれます。
/reportフォームから短縮URLを報告すると、次の情報が運営者へメールで送信されます。- 姓、名、メールアドレス
- 報告対象の短縮URLと選択した理由
- 入力した場合はメッセージ本文
- IPアドレスと、そのアドレスがラトビア国内か国外かの区分
- 報告対象の短縮URLの転送先、作成者のIPアドレス、およびそのアドレスがラトビア国内か国外かの区分(作成者のIPアドレスを利用できる場合)
IPアドレスを保存する理由
- 新しい短縮URLを作成する際、利用者を識別するために使用します。同じ利用者が作成した可能性のある他の短縮URLを特定するのに役立ちます。短縮URLの転送先にマルウェアやフィッシング(第三者の認証情報を盗む行為)が含まれるとの情報を受けた場合、類似する他のURLを速やかに特定してアクセスを遮断できます。
- 短縮URLまたはホームページへアクセスした際、Global Privacy Controlシグナルが有効でない限り、重複しないアクセスとして記録するために使用します。
- アカウントを使用する際、セキュリティに関係する変更を調査できるよう、アカウントの監査イベントに保存します。
- 短縮URLを報告する際、送信回数の制限、報告元の記録、不正利用の可能性の調査に使用します。
個人データを取り扱う目的と法的根拠
- 短縮URLの作成と転送、アカウント管理、パスキー、APIキー、QRコード、統計、URL設定、転送先ルールの処理は、利用者が求めるyuke.jpサービスを提供するために必要です。
- IPアドレス、アクセスログ、アカウントの監査イベント、送信回数の制限、安全性の確認は、サービスの安全確保、不正利用の防止、利用規約の履行、マルウェア、フィッシング、スパム、オンラインギャンブルへのリンク、その他の不正利用の調査という正当な利益に基づいて取り扱います。
- 短縮URLの報告とそこに含まれる連絡先情報は、有害または違法なコンテンツに関する報告の受領・調査、サービスの保護、必要に応じた報告者への連絡という正当な利益に基づいて取り扱います。
- 以下に記載するCookieは、サービス機能、セキュリティ、アカウント状態、言語または同意設定を提供する目的に限って使用します。
- 法的義務の履行、法的権利の保護、またはサービスの安全確保に必要な場合にも、個人データを取り扱うことがあります。
必須データと任意データ
- 短縮URLを作成して提供するには、元のURL、選択または自動生成された短縮URL、およびIPアドレスなどのリクエスト情報が必要です。これらの情報がない場合、短縮URLの作成、転送、安全確保、不正利用の確認はできません。
- アカウント機能および短縮URLの報告フォームでは、メールアドレスが必要です。メールアドレスがない場合、アカウントが所有する短縮URL、プロフィール管理、パスキー、APIキーを利用できず、短縮URLの報告も送信できません。
- 報告フォームでは、姓、名、メールアドレス、短縮URL、理由が必須です。「その他」を選択した場合のみメッセージ本文が必須となり、それ以外の理由では任意です。
- パスキー、APIキー、任意の短縮URL文字列、URL設定、プレビュー用メタデータ、UTM値、転送先ルールは任意です。入力または設定しなければ、該当する任意機能は使用されません。
- 匿名で作成した短縮URLの変更・削除、またはプライバシーやデータに関する請求では、本人確認または所有権を示す情報が必要になることがあります。十分な情報が提供されない場合、請求に対応できないことがあります。
安全性の確認方法
短縮URLの作成または更新前に、入力された元のURLと、リダイレクトをたどって確認した最終転送先を検査することがあります。転送先ドメインを安全性確認サービスの提供者へ送信する場合があります。Safe Browsing連携では、ローカルのハッシュリストとハッシュプレフィックスの照合確認を使用し、入力された完全なURLをSafe Browsingの確認処理へ送信することはありません。
収集した個人データの保存期間
個人データは、欧州連合(EU)内の自己管理型クラウド基盤に保存されます。
- ウェブサーバーのログに記録された情報は、記録後およそ1週間で削除されます。
- 作成された短縮URLは自動的には削除されず、有効期限もありません。
- 作成者から依頼があった場合、短縮URLを削除することがあります。
- アカウントデータ、パスキー、APIキーのメタデータ、アカウントの監査イベントは、アカウントが削除されるまで保存されます。
- 登録を解除したパスキーと失効させたAPIキーは、再び使用されることを防ぐため、アカウントが削除されるまで失効済みの記録として保持されます。
- アカウントを削除すると、アカウントデータ、パスキー、APIキー、アカウントの監査イベントも削除されます。そのアカウントで作成した短縮URLは、利用者が同時に削除を依頼しない限り、標準では有効なまま残り、匿名かつ所有者のいない状態になります。
- 報告フォームの送信内容は短縮URLデータベースには保存されません。運営者へメールで送信され、報告の評価、不正利用の防止、報告者への連絡、法的義務の履行、法的請求への対応に必要な期間に限って保持されます。
- 削除したデータは、バックアップのローテーションによって消去されるまで、自己管理型バックアップに最長1か月残ることがあります。
- 作成された短縮URLが次のいずれかに該当する場合、アクセスを拒否(ブロック)します。
- マルウェアを含むウェブサイトにつながる場合
- フィッシングサイト(第三者の認証情報を盗むサイト)につながる場合
- オンラインギャンブルサイトにつながる場合
- スパムに使用されている場合
- ブロックされた短縮URLは、作成から3か月後に削除されます。この期間は、ブロック直後に同じ短縮URLを再作成して悪意のある活動を継続することを防ぐために設けています。
使用するCookieとその目的
Cookieは、サービス機能、セキュリティ、アカウント状態、サービス設定のためにのみ使用します。アクセス解析用、追跡用、第三者提供または任意のCookieはありません。
- __Secure-cookieconsent — Cookieに関する通知の確認状態を保存します。
- __Secure-locale — 利用者が選択した言語を端末内に保存します。
- __Secure-csrf および __Secure-csrf.s — CSRFリクエストから保護します。
- __Host-auth — 署名済みのアカウントログイン状態を保存します。
- __Host-auth-register — パスキー登録用チャレンジの状態を一時的に保存します。
- __Host-auth-login — パスキーによるログイン用チャレンジの状態を一時的に保存します。
- __Host-auth-email-change — 確認済みメールアドレスの変更がパスキーで承認されたことを示す情報を一時的に保存します。
個人データの提供先
個人データを販売することはなく、アクセス解析や追跡にも使用しません。第三者が独自の目的で利用できるよう共有することもありません。EU内のクラウド基盤、メール配信、安全性確認サービスなど、サービスの運営に必要な事業者が限定的なデータを取り扱う場合があります。また、法令により求められる場合、または権利、サービスの安全、利用者を保護するために必要な場合は、データを開示することがあります。
データの管理方法
ログインした利用者は、/mansで所有する短縮URLを管理できます。ログイン中に作成した短縮URLについて、元のURLの変更と短縮URLの削除を自分で行えます。メールアドレス、パスキー、APIキーは/mans/profilsで管理できます。匿名で作成した短縮URLの元のURLを変更または削除する場合は、info@yuke.jpまでご連絡ください。個人データ、アカウントデータ、匿名の短縮URLを変更、エクスポート、削除する前に、本人確認または所有権の確認を求めることがあります。
適用される権利の範囲で、個人データへのアクセス、訂正、削除、取扱いの制限、異議申立て、データポータビリティを請求できます。同意に基づく取扱いについては、同意を撤回できます。請求には可能な限り速やかに、遅くとも1か月以内に対応します。ただし、セキュリティ、不正利用の防止、法的請求、法的義務のためにデータを保持する必要がある場合、請求の一部を制限または拒否することがあります。また、管轄するデータ保護監督機関へ苦情を申し立てる権利があります。
自動化された意思決定
yuke.jpでは、GDPR第22条に定める自動化された意思決定を行いません。ただし、運用上の安全性確認によって危険な転送先をブロックしたり、短縮URLの作成を拒否したりする場合があります。また、設定されたURLの動作に従って、転送先ルールがアクセスを振り分けることがあります。
変更
本ポリシーは随時変更することがあります。最終更新日:2026年7月29日。