Brake. プライバシーポリシー
最終更新日:2026年7月1日
施行日:2026年7月1日
【要約】
本サービス「Brake.」では、暗号化処理はお使いのブラウザ内で完結し、暗号化前のコンテンツ(平文)が運営者のサーバーに送信されることはありません。サーバーに保存されるのは暗号文・パズルデータのみです。本ポリシーは、運営者がいかなる情報をどのように収集・利用・保護するかについて説明するものです。
第1条(基本方針)
- 運営者(以下「当方」)は、個人情報保護の重要性を認識し、個人情報の保護に関する法律(以下「個人情報保護法」)その他の関係法令を遵守するとともに、本ポリシーに従い、利用者の個人情報を適切に取り扱います。
- 当方は、本サービスの設計思想として「プライバシー・バイ・デザイン」を採用しており、コンテンツの暗号化処理を利用者のブラウザ上で完結させることにより、運営者がコンテンツの内容を知り得ない仕組みを採用しています。
第2条(収集する情報の種類)
2-1. 利用者が本サービスを利用する際に当方が収集する情報
当方は、本サービスの提供・運営・改善のため、次の情報を収集する場合があります。
- アクセスログ等 IPアドレス、ブラウザの種類・バージョン・言語設定、OS・デバイスの種類、アクセス日時、リクエストURL・HTTPメソッド・ステータスコード、参照元URL(Referer。ただし当方は
Referrer-Policy: no-referrerを設定しているため、多くの場合空になります)、その他通信に付随するメタデータ。これらは本サービスの保守・障害対応・不正利用防止・セキュリティ確保のため収集されます。
- 本サービスの利用情報 本サービスを通じてサーバーに保存されるデータは、暗号化されたコンテンツ(暗号文)、パズルパラメータ(公開鍵相当の情報・計算量パラメータ等)、設定された有効期限に関する情報です。当方は、暗号化前のコンテンツ(平文)、復号のための鍵そのものを収集・保存しません。
- 問い合わせ情報 利用者が当方に問い合わせを行った際に提供された情報(氏名・メールアドレス・問い合わせ内容等)。
2-2. 当方が収集しない情報
当方は、本サービスの設計上、次の情報を収集しません。
- 暗号化前のコンテンツの内容(平文)
- 復号のための鍵(x_final等)そのもの
- 利用者を識別するためのアカウント情報(本サービスはアカウント登録を要しません)
なお、当方が収集しないことが設計上の原則であっても、利用者自身がコンテンツに個人情報を含めた場合、その平文は利用者の端末上にのみ存在し、暗号文として保存されます。当方はその内容を把握しませんが、利用者は自己の責任において取り扱うものとします。
第3条(情報の利用目的)
当方は、収集した情報を以下の目的で利用します。
- 本サービスの提供、維持、改善及び新機能の開発
- 本サービスの安全性・可用性の確保、不正アクセス・不正利用の防止・対応
- 障害・エラーの調査・対応
- 利用者からの問い合わせへの対応
- 本サービスの利用状況の分析・統計(個人を特定しない形での集計・分析)
- 法令の遵守、利用規約の執行、当方の権利・財産・安全の保護
- その他、利用者の同意を得た目的
当方は、上記の目的の範囲を超えて個人情報を利用しません。利用目的を変更する場合は、法令の定めに従い対応します。
第4条(第三者への提供)
- 当方は、次の各号のいずれかに該当する場合を除き、利用者の個人情報を第三者に提供しません。
- (1) 利用者の同意がある場合
- (2) 法令に基づく場合(裁判所・警察・検察等の公的機関からの適法な要請を含む)
- (3) 人の生命、身体又は財産の保護のために必要がある場合であって、利用者の同意を得ることが困難な場合
- (4) 公衆衛生の向上又は児童の健全な育成の推進のために特に必要がある場合であって、利用者の同意を得ることが困難な場合
- (5) 国の機関若しくは地方公共団体又はその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、利用者の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがある場合
- (6) 事業の承継(合併・会社分割・事業譲渡等)に伴い個人情報を引き継ぐ場合(利用規約第19条参照)
- 当方は、個人情報を含むデータを、統計的・集計的な形(個人を特定できない形)に加工した上で、第三者に提供し、又は公表することがあります。
第5条(業務委託及び第三者サービスの利用)
- 当方は、本サービスの提供にあたり、次に掲げる第三者サービスを利用しており、本サービスの利用に伴い収集された情報(アクセスログ等を含む)が当該第三者に提供される場合があります。
- Cloudflare, Inc.(米国):クラウドインフラストラクチャ(Cloudflare Workers・KV)、コンテンツ配信・セキュリティサービスとして利用しています。Cloudflare は本サービスのサーバーサイドインフラを提供しており、アクセスログ等の情報がCloudflareのシステムを経由します。Cloudflare のプライバシーポリシーは
cloudflare.com/privacypolicyをご参照ください。 - Google LLC(米国):Google Fonts(ウェブフォント配信)として利用しています。Google Fontsの利用時には、利用者のIPアドレス等の情報がGoogleに送信される場合があります。GoogleのプライバシーポリシーはGoogle公式サイトをご参照ください。
- 当方は、個人情報の取扱いを第三者に委託する場合、委託先の選定にあたり適切な安全管理措置を講じていることを確認するとともに、委託先との間で個人情報の取扱いに関する契約を締結する等、必要かつ適切な監督を行います。
- 第三者サービスのプライバシーに関する取扱いについては、当該第三者の定めるプライバシーポリシー等が適用されます。当方は、第三者サービスのプライバシーに関する取扱いについて責任を負いません。
第6条(クッキー(Cookie)及びローカルストレージの利用)
- ローカルストレージ 本サービスは、復号完了時に、当該パズルの復号鍵(x_final)を利用者の端末のローカルストレージに保存します。これは、同一ブラウザから同一URLに再アクセスした際に計算を省略し即座に復号を完了させるためのものです(いわゆる「キャッシュ」)。ローカルストレージに保存された情報は、利用者の端末にのみ保存され、当方のサーバーには送信されません。保存された情報は有効期限(当該コンテンツの設定時間+30日)の経過後に自動削除されます。利用者はブラウザの設定からローカルストレージを手動で削除することができます。
- クッキー 本サービスは、現時点において、当方が主体的に設置するクッキーを利用していません。ただし、第5条に定めるCloudflare等の第三者サービスが独自にクッキーを設置する場合があります。当該クッキーについては各第三者のプライバシーポリシーをご参照ください。
- 解析ツール 当方は、現時点において、本サービス上でGoogle Analytics等のサードパーティ解析ツールを利用していません。将来的に利用する場合は、本ポリシーを更新の上、利用者に告知します。
第7条(個人情報の安全管理)
- 当方は、収集した個人情報について、漏洩、滅失又は毀損の防止その他の安全管理のために、技術的・組織的に適切な措置を講じます。
- 本サービスとサーバー間の通信はHTTPS(TLS)により暗号化されます。
- 当方は、安全管理措置として次の措置を実施しています。
- 通信の暗号化(HTTPS/TLS)
- セキュリティヘッダーの付与(X-Frame-Options, X-Content-Type-Options, Strict-Transport-Security等)
- クラウドインフラ(Cloudflare)による基盤レベルのセキュリティ対策
- ただし、インターネットを経由した通信及び電子的な記録の保存は、完全なセキュリティを保証するものではありません。当方は、セキュリティ侵害(不正アクセス・データ漏洩等)が生じた場合でも、当方の故意又は重過失がない限り、責任を負いません。
第8条(個人情報の保存期間)
- アクセスログ等は、本サービスの保守・障害対応・不正利用防止のために必要な期間保存します。
- サーバーに保存された暗号文・パズルデータは、利用者が設定した有効期限(復号時間 + 1か月)の経過後、自動的に削除されます。
- 問い合わせ情報は、問い合わせへの対応及びその後のフォローアップのために必要な期間保存します。
- 当方は、保存期間を超えた個人情報を速やかに削除するよう努めます。
第9条(個人情報の開示・訂正・利用停止等)
- 利用者は、個人情報保護法の定めに基づき、当方が保有する自己の個人情報について、開示、内容の訂正・追加・削除、利用の停止・消去、第三者への提供の停止を請求することができます。
- 前項の請求を行う場合は、第12条に定める問い合わせ先までご連絡ください。当方は、ご本人確認の上、法令の定めに従い合理的な期間内に対応します。
- 開示等の請求に際し、法令の定めにより当方が対応しないことが認められる場合、当方は当該請求に応じないことがあります。その場合は、理由をご連絡します。
- ただし、本サービスの技術的な性質上、当方は暗号化前のコンテンツ(平文)及び復号鍵を保有していないため、これらに関する開示・提供は技術的に不可能です。この点をあらかじめご了承ください。
第10条(未成年者のプライバシー)
- 本サービスは13歳未満の者を対象としておらず、13歳未満の者から意図的に個人情報を収集しません。
- 保護者の方が、13歳未満のお子様が本サービスを利用し個人情報を提供したことを知った場合は、第12条の連絡先までご連絡ください。当方は速やかに対応します。
第11条(ポリシーの変更)
- 当方は、法令の改正、本サービスの内容変更、その他の事情により、本ポリシーを改訂することがあります。
- 本ポリシーを変更する場合、変更後の内容を本ウェブサイト上に掲示します。重要な変更を行う場合は、本ウェブサイト上での告知その他の適切な方法により利用者にお知らせするよう努めます。
- 変更後の本ポリシーは、本ウェブサイト上に掲示された時点から効力を生じます。変更後に本サービスを利用した場合、変更後の本ポリシーに同意したものとみなされます。
第12条(お問い合わせ窓口)
本ポリシーに関するご意見、ご質問、個人情報の開示等の請求その他のお問い合わせは、以下の連絡先にご連絡ください。
Brake.(個人事業主)
電子メール:info@brake.run
当方は、お問い合わせ内容を確認の上、合理的な期間内にご返答するよう努めます。