1. この案内の対象
AbeaM Social(以下「本アプリ」)は、AbeaM合同会社およびLupinusのWebサイトで、管理者が許可したInstagramプロアカウントの最近の投稿を表示するための連携機能です。フレアーズ合同会社が開発・運用を担当します。
このページは、フレアーズ合同会社の個人情報保護方針を補足し、本アプリに固有のデータの取り扱いを説明するものです。
3. 取得・保存する情報
- 管理者のメールアドレス、Firebase Authenticationが発行する利用者識別子など、ログインと管理権限の確認に必要な情報
- 連携を許可したInstagramプロアカウントのアカウントIDとユーザーネーム
- 投稿ID、説明文、画像または動画のサムネイルURL、投稿へのリンク、投稿日時
- Instagramとの接続を維持し、投稿を取得するための認証トークン
- 管理者メールアドレス、操作の種類、操作日時からなる監査記録
4. 利用目的
- 管理者本人と管理権限を確認するため
- 管理画面でInstagram投稿をプレビューするため
- 利用者のWebサイトに最近の投稿を最大6件表示するため
- 連携状態の維持、障害調査、不正利用の防止、安全な運用のため
- 連携解除やデータ削除の依頼へ対応し、その経緯を確認できるようにするため
5. 取得・実行しないこと
- Instagramのメッセージ、コメント、インサイトは取得しません。
- Instagramへの投稿、コメント、メッセージ送信などの代行操作は行いません。
- Instagramのパスワードを取得・保存しません。
- Instagramの投稿情報や認証トークンをFirebaseまたはStripeへ送信しません。
6. 保管場所と安全管理
認証トークンは利用者のブラウザへ渡さず、サーバー側だけで使用します。トークンは暗号化してCloudflare R2へ保存し、接続情報と取得済み投稿のキャッシュはCloudflare D1へ保存します。
アプリの秘密情報は1Passwordで管理し、GitHub Actionsを通じてデプロイ時に必要な環境へ配布します。アクセス権は運用上必要な範囲に限定します。
管理者認証にはGoogleのFirebase Authenticationを利用します。Webサイトを閲覧する方のブラウザは、投稿画像を表示するためにInstagramのCDNへ直接アクセスします。各サービス上の処理には、それぞれの提供事業者の利用条件やプライバシー情報が適用されます。
8. 保存期間と削除
接続情報、認証トークン、取得済み投稿キャッシュは、連携機能を提供するために必要な期間保存します。管理画面からInstagramの接続を解除すると、稼働中の接続先、保存トークン、取得済み投稿キャッシュを削除し、Webサイトでの表示を停止します。
監査記録、法令や契約に基づく保全対象、障害復旧用バックアップなどは、必要な期間に限り保持されることがあります。解除時にすべてのバックアップから即時に完全消去されることを保証するものではありません。詳しい手順はデータ削除ページをご確認ください。
9. お問い合わせと改定
本アプリのデータの取り扱い、開示、訂正、利用停止、削除については、shin.yamaguchi@flares.jp へご連絡ください。担当責任者はフレアーズ合同会社の山口 真です。本人または対象アカウントの管理権限を確認したうえで対応します。
機能、利用サービス、法令などの変更に応じて、この案内を改定することがあります。重要な変更はこのページでお知らせします。