プライバシーポリシー
最終更新: 2026年10月9日
1. 収集する情報
本サービスでは、以下の情報を収集する場合があります。
| 情報 | 取得タイミング |
|---|---|
| メールアドレス | 防災レポートの受け取り・メール配信の申込時、API Key登録時・Google認証時(任意) |
| メール配信への同意・受信確認・配信停止に関する記録 | メール配信の申込・受信確認・配信停止時 |
| レポートの対象地点・災害リスク情報 | 防災レポートの作成・提供時(入力地点の住所・座標、評価結果) |
| 氏名・会社名 | API Key登録時(任意) |
| 利用目的 | API Key登録時(任意) |
| Googleアカウント識別子(sub) | OAuth認証時(MCP接続・開発者ダッシュボード) |
| APIリクエストログ | API・MCP利用時(自動) |
| IPアドレス・ユーザーエージェント | サイト閲覧時(自動・レート制限用) |
| 住所検索の実行有無・検索方法の区分 | リスク評価実行時(住所・座標を住所検索履歴として保存しません) |
| フィードバック内容 | フィードバック送信時(任意) |
住所・施設名の検索履歴は保存しません。候補検索では入力した住所・施設名をブラウザからOpenPOI APIへ送信し、地図での検索では表示範囲も送信します。候補を選択すると座標でリスクを評価します。施設候補や入力内容をこの機能がlocalStorage・sessionStorageに保存することはありません。
住所の位置確認では国土地理院へ入力を送信します。候補提供元など外部サービスのログ・キャッシュは防災DBでは制御できません。
防災DBへのリスク評価・住所の位置確認の通信はPOSTで送信し、入力や座標をURLに付けません。OpenPOI APIへの候補検索は、同APIの仕様に従い入力をURLに付けて送信します。防災DBアプリのアクセスログとAPI利用ログにはクエリやRefererを記録しません。防災DBの互換用GET URLに入力を付けてアクセスした場合は、基盤のアクセスログ(通常30日)やブラウザ履歴に残る場合があります。
検索実行の有無・方法などを集計しますが、検索イベントに住所・施設名・座標を含めません。現在の評価処理は事前作成したsnapshotを参照します。旧方式の評価では座標や周辺範囲をBigQueryへ送信する場合があります。
2. 利用目的
収集した情報は、以下の目的にのみ使用します。
- サービスの提供・運営・改善
- API利用状況の把握・統計分析
- 不正アクセス・DoS攻撃の検知と防止(IPアドレス単位のレート制限)
- お問い合わせ・フィードバックへの対応
- サービスに関する重要なお知らせの送信(登録ユーザーのみ)
- 申し込まれた防災レポートの作成・提供、受信確認、再送への対応
- メール配信に同意された方への、防災のヒント・防災用品のご案内
- メールの配達・配信停止の管理、配信状況の確認、不正な申込・大量送信の防止
防災のヒント・防災用品のご案内は、申込画面で内容を確認し、メール配信に同意された方に送信します。住所のリスク評価を利用しただけで、メール配信に登録されることはありません。取得した情報を、上記以外の目的で利用することはありません。
防災レポートの受け取りとメール配信
レポートの対象地点・評価結果は、レポートの作成・提供に利用します。販促メールの宛先リストや配信先の分類情報として登録しません。
受け取り方法は、申込画面またはメールでご案内します。防災レポートは、入力されたメールアドレスへPDFを添付してお送りします。レポートに記載された住所などの地点情報も配信事業者が取り扱います。
ご案内メールの配信は、各配信メール内の配信停止リンクから解除できます。リンクを利用できない場合は、下記のお問い合わせ先へご連絡ください。
3. IPアドレスの取り扱い
IPアドレスは主に以下の目的で利用され、ユーザーの特定を目的とした追跡には利用しません。
- レート制限: 同一IPからの過剰なリクエストを検知し、一時的にアクセスを制限することでサービスの安定性を確保します
- 不正アクセス検知: 明らかに悪意のあるアクセスパターンを検知した場合、該当IPからのアクセスを遮断することがあります
- アクセスログ: 障害調査・セキュリティ監査の目的で一定期間保管します
4. Cookieの使用
本サービスでは、以下の目的でCookieを使用します。
- Google Analytics 4(GA4): アクセス解析(匿名化されたデータ)
- Google Tag Manager: タグ管理
- Google AdSense: 広告の配信、表示回数の測定、不正利用の防止、広告内容の最適化
- X for Websites: 防災DB公式Xの投稿表示(IPアドレス、ブラウザ・端末情報、Cookie等がXへ送信される場合があります)
- セッション管理: ログイン状態の維持(API Key登録ユーザーのみ、SameSite=Lax属性付き)
リスク評価ページ内のX投稿は、評価した住所・座標を含まない専用ページから読み込みます。Xによる情報の取り扱いについては、X for Websitesにおけるプライバシーをご確認ください。
ブラウザの設定でCookieを無効にしても、本サービスの基本機能はご利用いただけます。
5. Google AdSenseによる広告配信
本サービスは、個人・公共向けの基本的な防災情報を無料で提供し続けるため、Google AdSenseを利用して一部のページに広告を掲載することがあります。
- Googleなどの第三者配信事業者は、Cookieを使用し、ユーザーが本サービスや他のウェブサイトへ過去にアクセスした際の情報に基づいて広告を配信することがあります。
- Googleが広告Cookieを使用することにより、Googleおよびそのパートナーはユーザーに適した広告を表示できるようになります。
- 広告配信に伴い、第三者がCookieを保存し、ウェブビーコン、IPアドレス、端末情報その他の識別子を使用して情報を収集することがあります。
- 第三者配信事業者または広告ネットワークが配信する広告が掲載され、その事業者がパーソナライズド広告のためにCookieを使用することがあります。
ユーザーは、Googleの広告設定でパーソナライズド広告を無効にできます。また、AboutAdsのオプトアウトページから、参加する第三者配信事業者によるパーソナライズド広告用Cookieの使用を無効にできます。
Googleによる情報の取り扱いについては、Googleのサービスを使用するサイトやアプリから収集した情報の使用をご確認ください。法令等により同意が必要な地域では、広告Cookie等を使用する前に必要な案内と同意取得を行います。
6. 第三者への情報提供
当社は、以下の場合を除き、個人情報を第三者に提供しません。
- ユーザーの同意がある場合
- 法令に基づく開示要請がある場合
- 以下の業務委託先への提供
| サービス | 用途 |
|---|---|
| Google Cloud Platform | インフラ・データ保管(東京リージョン asia-northeast1) |
| Brevo(Sendinblue) | PDF添付によるレポートの提供・同意された方へのメール配信、宛先・同意記録・配信停止の管理 |
| Google OAuth 2.0 | MCP接続・開発者ダッシュボードの認証 |
| Google Analytics 4 | アクセス解析 |
| Google AdSense | 広告配信、効果測定、不正利用防止、広告の最適化 |
| X Corp. / X for Websites | 防災DB公式Xの投稿表示・フォロー導線 |
| Stripe | 将来の有料プラン導入時の決済処理(現状未使用) |
Brevoには、メールアドレス、同意に関する情報、配信するメールの内容・リンクなど、メール配信に必要な情報を提供します。Brevoでは、配達・開封・リンクのクリック等に関する記録が作成される場合があります。
Brevoの公式案内では、データの保管先はEU域内のフランス・ドイツ・ベルギーです。詳しくは、Brevoのデータ保管先とプライバシーポリシーをご確認ください。海外の委託先・再委託先が情報を取り扱う場合は、取扱国の制度と委託先の保護措置を確認し、法令上必要な情報提供・同意取得等を行います。
7. データの保管とセキュリティ
当社のシステムで保管する情報は、Google Cloud Platform(東京リージョン: asia-northeast1)上で管理します。メールアドレス、同意記録、メールの内容・添付ファイル・配信履歴などは、メール配信のためにBrevoでも保管・処理されます。
購読情報はメール配信を継続するために保管します。配信停止後も、再送防止、同意の確認、法令対応のために必要な最小限の記録を保持する場合があります。受信確認や送信制限のための一時的な情報は、その目的に必要な期間のみ保持します。
当社で不要になった情報は、法令上の保管義務や配信停止の維持に必要な記録を除き、削除等の対応を行います。配信事業者での履歴・バックアップは、その保管設定・規約に従って管理されます。利用者が受信・保存したメールやPDFは、当社での削除の対象には含まれません。
当社のシステムでは、以下のセキュリティ対策を実施しています。
- 全通信のHTTPS暗号化(HSTS有効)
- 認証情報のGoogle Secret Manager管理
- クリックジャッキング・XSS対策のためのセキュリティヘッダー設定
- BigQueryのアクセス制御・IAM最小権限原則
- 全APIリクエストのパラメータ化(SQLインジェクション対策)
8. 個人情報の開示・訂正・削除
ユーザーは、当社が保有する自己の個人情報について、開示・訂正・削除を請求することができます。下記のお問い合わせ先までご連絡ください。
メールの配信停止は、各配信メール内のリンクまたは下記のお問い合わせ先からお申し出いただけます。
API Key登録ユーザーは、開発者ダッシュボード(/developers/dashboard)からご自身のAPI Key失効・再発行を行うことができます。
9. ポリシーの変更
当社は、必要に応じて本ポリシーを変更することがあります。重要な変更がある場合は、本サイト上で告知します。
10. お問い合わせ
個人情報の取り扱いに関するお問い合わせは、以下までご連絡ください。
テルツ株式会社
メール: bousaidb@terz-inc.com