Privacy

プライバシーポリシー

2026年8月16日制定 / 2026年8月19日改定

本プライバシーポリシーは、Cafeねこ(以下「本サービス」)における個人情報その他の情報の取扱いについて定めるものです。

1. 運営主体

本サービスは、合同会社far east end が運営します。

サービス URL: https://cafeneko.jp

2. 取得する情報

本サービスが取り扱う主な情報は次のとおりです。

  • アカウント情報(Google ログイン経由): メールアドレス、表示名、Google のユーザー識別子(subject)、プロフィール画像の URL
  • ユーザーが入力する情報: 表示名の変更、Cafeねこレビュー(評価、本文、Wi-Fi / 電源 / ペット同伴可の申告)、レビュー画像、保存したカフェ
  • 技術情報: API アクセスログ(IP アドレス、リクエスト先、User-Agent、ステータス等)、セッション識別のための Cookie、改善判断用のプロダクトイベント(検索条件の種類、操作の種別、Google place_id 等。後述)
  • Google の店舗関連情報: 検索・店舗詳細の表示のために Google Places / Photos / Maps Embed から取得する店舗名・住所・写真・評価・口コミ等(表示用。後述)

3. 利用目的

  • アカウントの作成・ログイン・セッション維持
  • カフェ検索、店舗詳細、保存、レビューの表示と投稿
  • 不正利用や過負荷の抑制(Places API へのレート制限を含む)
  • サービス改善のための利用状況の把握(後述のプロダクトイベント)
  • 障害対応・運用監視

広告配信、行動ターゲティング、または第三者への販売を目的としてこれらの情報を利用することはありません。Google Analytics(GA4)、Google Tag Manager、広告ピクセルなどの第三者アクセス解析ツールは利用していません。

4. Google ログインで取得する情報

本サービスは Google OAuth / OpenID Connect を使い、スコープは openid、email、profile のみです。追加のスコープは要求しません。オフラインアクセス用の refresh token は取得・保存しません。

Google の userinfo から読み取る項目と扱い:

  • subject(Google ユーザー ID): 同一 Google アカウントでの再ログインを結びつけるためにデータベースへ保存します。
  • email: アカウント識別と、ログイン中のアカウント画面表示のために保存します。メールが未確認の場合はログインできません。確認済みかどうかのフラグ自体は列として保存しません。
  • name: 初回登録時の表示名として保存します。ログイン後に本サービス上で変更できます。
  • picture: プロフィール画像の URL を保存します。画像ファイル自体を Cafeねこのストレージへ複製してはいません。

2 回目以降のログインでは、既存アカウントを subject で検索します。Google 側の氏名・メール・画像の更新を毎回上書き保存する処理はありません。

Google のユーザーデータは、本サービスのログインとアカウント表示のために使います。Google 以外の第三者へ、その第三者の広告や販売目的で提供することはありません。当該データはホスティング先の AWS 上に保存されます(後述)。

5. Cookie / セッション

ログイン時に次の Cookie を使います。広告・解析用 Cookie は置いていません。

  • セッション Cookie(名称 cafeneko_session): API ホスト限定、HttpOnly、SameSite=Lax。ログイン状態の維持に使います。有効期間は 30 日です。値はサーバーでハッシュして保存します。
  • CSRF Cookie(名称 cafeneko_csrf。環境により名称が異なる場合があります): 改ざん防止(ダブルサブミット)用です。JavaScript から読める必要があり HttpOnly ではありません。親ドメインを付ける場合があります。有効期間はセッションと同じです。

OAuth 開始時の state は Cookie ではなく、データベースに短い期間(10 分)保存します。これらはログイン維持とセキュリティのための Cookie であり、同意バナーは表示しません。

6. ユーザー投稿・画像・保存

  • Cafeねこレビュー: 評価(1〜5)、本文(最大 2000 字)、Wi-Fi / 電源 / ペット同伴可の任意申告をデータベースに保存し、店舗詳細で公開表示します。表示名もレビューと一緒に出ます。
  • レビュー画像: JPEG / PNG / WebP、1 枚最大 5 MiB、1 レビュー最大 5 枚。Amazon S3 の非公開バケットへ保存し、閲覧・アップロードは短時間の Presigned URL を使います。オブジェクトキーに元のファイル名は使いません。
  • 保存したカフェ: 行きたい(want_to_go)などの保存関係をデータベースに持ちます。

レビューをユーザーが削除した場合、関連する S3 オブジェクトの削除も試みます。退会時の取扱いは「削除・問い合わせ」の項を参照してください。

7. アクセスログ等

API はアクセスログを出力します。ログには IP アドレス、ホスト、HTTP メソッド、URI(検索キーワード等のクエリを含み得ます)、User-Agent、ステータス、処理時間が含まれます。Google の API キーや Google の応答本文をログへ出すことはありません。

店舗検索・詳細・写真プロキシは、過負荷防止のため IP アドレス単位のレート制限をメモリ上で行います。この制限用 IP はデータベースへ永続保存していません。

運用監視のため、API のログを Amazon CloudWatch Logs へ送っています。ロググループの保持期間は 14 日です。

加えて、検索の実行、店舗詳細の表示、詳細画面内のセクション到達(設備・サービス、似たお店、Google口コミ付近)、保存、類似カフェのクリック、レビューの作成・更新・削除、ログインの開始・成否といった操作を、個人を特定しないプロダクトイベントとして API のログに記録します。イベントには検索条件の language-neutral なキー、結果件数、Google place_id、流入元の種別(search / similar / saved / direct)、到達したセクション名などを含めます。フリーワード全文、レビュー本文、メールアドレス、表示名、Google アカウント ID、セッション ID、IP アドレスのコピーはイベントに含めません。広告用の識別子は使いません。

8. Google 由来の店舗情報

店舗の検索・詳細表示のため、Google Places API(Text Search / Place Details / Place Photos)と Maps Embed API を使います。店名、住所、営業時間、連絡先、評価、Google 口コミ(最大 5 件)、reviewSummary、写真などを画面に出します。

データベースへ無期限保存するのは Google の place_id を店舗アンカーとして持つことだけです。店名、住所、写真、Google 口コミ本文、reviewSummary、写真の resource name などは Cafeねこの DB や S3 へ永続保存していません。詳細画面を開いたときに都度取得します。

トップの装飾写真は Unsplash 上の画像 URL を参照しています。ブラウザがその配信元へ接続する場合があります。

9. 外部サービス(委託・インフラ)

本サービスの提供にあたり、次の事業者のサービスを使っています。

  • Google(ログイン、Places、写真プロキシ、Maps Embed)
  • Amazon Web Services(Amplify での Web ホスティング、EC2、RDS、S3、ECR、CloudWatch、Systems Manager、Secrets Manager 等)
  • TLS 証明書の発行(Caddy と Let's Encrypt)

これらはサービス提供に必要な範囲での利用です。RDS は暗号化ストレージ、S3 アップロードバケットは公開禁止かつサーバーサイド暗号化です。

10. 第三者提供

法令に基づく場合を除き、Google から取得したユーザー情報や、ユーザーが投稿した内容を、第三者のマーケティング目的で提供することはありません。インフラ事業者への保存・処理は、サービス提供のための委託に相当する利用です。

11. 安全管理

HTTPS、セッション Cookie の HttpOnly、CSRF 対策、Places エンドポイントのレート制限、レビュー画像バケットの非公開化、RDS の非公開配置と暗号化などを用いています。ただし、情報の安全管理を完全に保証するものではありません。

12. 削除・問い合わせ

アカウント画面の退会では、メールアドレスを識別不能な値に置き換え、Google subject とプロフィール画像 URL を消し、表示名を「退会済みユーザー」にし、セッションを削除します。ユーザー行の物理削除ではありません。

退会時、投稿済みレビュー、レビュー画像、保存したカフェは自動では消しません。退会後、レビューは「退会済みユーザー」名義で残る場合があります。レビュー自体の削除は、退会前に店舗詳細から行えます。

開示・訂正・削除その他のお問い合わせは、contact@cafeneko.jpまでご連絡ください。退会はアカウント画面から行えます。

13. 改定

本ポリシーは、サービスの内容や取り扱う情報の変化に応じて改定することがあります。改定後の内容は、本ページに掲載した時点から適用します。