プライバシーポリシー
最終更新日:2026年2月9日
X Long Reads(以下「本サービス」)は、ユーザーのプライバシーを尊重し、個人情報の保護に努めます。本ポリシーは、本サービスにおける個人情報の取り扱いについて説明するものです。
個人情報取扱事業者
Tsubasa Imanishi
メール:x.long.reads@gmail.com
1. 収集する情報
本サービスでは、以下の情報を収集します。
ユーザーが提供する情報
- メールアドレス — アカウント登録・ログイン・重要な通知の送信に使用します。
- パスワード — bcryptによりハッシュ化して保存します。平文のパスワードは保存しません。
自動的に収集される情報
- セッションCookie — ログイン状態の維持に使用します(詳細は後述)。
- Stripe顧客ID — 有料プランご利用時に、Stripeから発行される顧客識別子を保存します。
本サービスは、Google Analyticsその他の外部トラッキング・アクセス解析ツールを使用しません。
2. 利用目的
収集した情報は、以下の目的にのみ使用します。
- アカウントの作成・認証・管理
- サブスクリプションの決済処理
- サービスに関する重要な通知の送信(規約変更、障害情報等)
- お問い合わせへの対応
広告目的での利用やマーケティングメールの送信は行いません。
3. 第三者提供
本サービスは、以下の場合を除き、ユーザーの個人情報を第三者に提供しません。
- Stripe, Inc. — 決済処理のために、メールアドレスおよびStripeが生成する顧客IDを共有します。クレジットカード情報はStripeが直接処理し、本サービスのサーバーには保存されません。Stripeのプライバシーポリシーは https://stripe.com/privacy をご参照ください。
- 法令に基づく場合 — 法令に基づく開示請求があった場合。
4. Cookie
本サービスでは、以下のCookieのみを使用します。
| 名称 | 目的 | 種類 | 有効期間 |
|---|---|---|---|
| セッションCookie | ログイン状態の維持 | 必須(機能性) | 30日間 |
このCookieにはHttpOnly、Secure、SameSite=Lax属性が設定されており、JavaScriptからのアクセスや第三者サイトからの送信を防止しています。
本サービスは、広告・トラッキング目的のCookieを一切使用しません。
5. データ保持
アカウント情報は、ユーザーがアカウントを削除するまで保持します。
アカウント削除を希望される場合は、マイページから手続きいただくか、下記のお問い合わせ先までご連絡ください。削除リクエストを受領後、合理的な期間内にすべての個人情報を削除します。
ただし、法令上の保存義務がある情報については、義務期間が満了するまで保持する場合があります。
6. ユーザーの権利
ユーザーは、自身の個人情報について以下の権利を有します。
- 開示請求 — 保有する個人情報の開示を求めることができます。
- 訂正・削除 — 個人情報の訂正または削除を求めることができます。
- 利用停止 — 個人情報の利用停止を求めることができます。
これらの権利の行使を希望される場合は、下記のお問い合わせ先までご連絡ください。ご本人確認の上、合理的な期間内に対応いたします。
7. セキュリティ
本サービスでは、個人情報の安全管理のために、以下の措置を講じています。
- SSL/TLSによる通信の暗号化
- パスワードのbcryptによるハッシュ化保存
- セキュリティヘッダーの設定(CSRF対策含む)
8. ポリシーの変更
運営者は、必要に応じて本ポリシーを変更することがあります。重要な変更がある場合は、本サービス上での告知によりお知らせいたします。
9. お問い合わせ
個人情報の取り扱いに関するお問い合わせは、以下までご連絡ください。