01当社のプライバシーに対する姿勢
VPNGapはプライバシーをマーケティング用語ではなく、製品の 最低ライン と考えています。当社の姿勢はシンプルです:
具体的には、以下の2つのレベルで境界線を引いています:
- VPN 通信レベル:厳格なノーログ (No-Log) ポリシーを実行し、閲覧したWebサイト、DNSクエリ、接続メタデータを記録しません(詳細は第3章)。
- アカウントシステムレベル:アカウントの運用に必要な最小限の情報のみを保持し、本名、身分証、電話番号、住所などの追加情報は収集しません(詳細は第2章)。
本ポリシーと 利用規約 は、お客様と VPNGap との間の完全な合意を構成します。不一致がある場合は、より厳格なプライバシー保護 を規定する内容が優先されます。
02収集するものとしないもの
以下の2つのリストで、収集の有無を一目で確認できます:
収集するもの
- 登録メールアドレス (ログイン、パスワード復旧に使用);
- 暗号化されたパスワードハッシュ (平文パスワードは保存されません);
- プランとデータ使用量 (残りデータ量を確認するため);
- 現在のログイン状態 (都度のログインを不要にするため);
- ごく少量の 集計統計 (アプリのクラッシュ、バージョン分布。匿名であり個人は特定されません)。
収集しないもの
- お客様の 本名、身分証明書、電話番号;
- お客様の 住所、郵便番号、位置情報;
- クレジットカードや決済手段の情報 (登録時にカードは不要です);
- 閲覧したサイト、URL、DNSクエリ、履歴;
- 送受信したファイル、チャット、アップロード内容。
有料プラン購入時の決済データは、独立したサードパーティ決済サービス によって処理されます。VPNGap は「決済完了 / 注文番号」といった最小限の信号のみを受け取り、お客様のカード番号やセキュリティコードに触れることは 決してありません。
03厳格なノーログの約束
VPNGap はすべての拠点において 厳格なノーログ (No-Log) ポリシー を実行しています。以下のデータを記録することは ありません:
- 閲覧した サイト、ドメイン、URL、ページの内容;
- お客様の DNSクエリログ;
- 接続の タイムスタンプ、ソースIP、宛先IP、転送バイト数明細;
- お客様の ブラウジング行動やネットワーク指紋 を特定可能なメタデータ。
注意:当社のノーログの約束は、VPNGapのサーバーを経由する通信にのみ適用されます。訪問先のサードパーティサイト 自体が記録するアクセスログ、Cookie、広告トラッキングなどについては、お客様自身やブラウザの設定で保護していただく必要があります。
04Cookie とローカルストレージ
VPNGap 公式サイトおよびクライアントは、必要不可欠な Cookie とローカルストレージのみを使用します。広告用やクロスサイト追跡用の Cookie は使用しません:
- ログイン用 Cookie / トークン:セッション維持に使用。ブラウザを閉じるかログアウトすると無効になります;
- 言語設定:選択されたインターフェース言語を保存します。お客様のデバイス内にのみ保存されます;
- アプリの在地設定:「前回接続したノード」「UIテーマ」などの設定。お客様のデバイスに保存され、サーバーへは送られません。
05データの保存とセキュリティ
5.1 暗号化と伝送
- すべての公式サイトおよびAPIリクエストは HTTPS 経由で強制されます;
- VPNトンネルは 業界標準の暗号化プロトコル を使用して、通信内容を保護します;
- パスワードは 平文で保存されません。業界主流の安全なハッシュアルゴリズムを使用し、ソルトを付与して保存されます。
5.2 保存期間
- アカウントデータ(メールアドレス、パスワードハッシュ、プラン状態):アカウントの有効期間中、継続して保存されます;
- 集計統計(匿名化されたクラッシュデータ、バージョン分布など):製品改善のため、期間限定で保持されます;
- VPN通信レイヤーデータ:第3章にある通り、一切保存されないため、「保持期間」も存在しません。
5.3 データの共有
VPNGap は、法的な根拠がない限り、お客様のアカウント情報や使用状況データを広告主、データブローカー、その他の第三者に 販売または共有することはありません。第三者に情報を提供するのは、以下の2つの場合に限られます:
- 決済サービスプロバイダー:お客様が支払金を開始した際のみ、注文番号などの最小限のイベント信号を独立した決済事業者に渡します;
- 正当な司法リクエスト:管轄区域内の法的に有効な開示要請を受けた場合、法律で定められた必要最小限の範囲で、当社が 実際に保有している 限られた情報を提供します。当社は閲覧履歴や通信記録を保持していないため、開示可能な範囲は極めて限定的 です。
06お客様の権利とアカウントの削除
お客様は自身のアカウントデータに対して以下の権利を有します。照会 および 変更 は、クライアントまたはWebサイトの「アカウント設定」からセルフサービスで行えます。エクスポート および 削除 は現在メールで受け付けており、セルフサービス機能は順次提供予定です:
- 照会:「アカウント設定」にて、現在の登録メールアドレス、プラン状態、通信量を確認できます;
- 変更:「アカウント設定」にて、ログインパスワードの更新や、連携メールアドレスの変更が可能です;
- エクスポート:現段階でアカウントデータのコピーを希望される場合は、ログイン後のマイチケットよりお申し込みください。本人確認後、関連する資料をまとめて回答いたします;
- 削除:現段階でアカウントの削除を希望される場合は、ログイン後のマイチケットよりお申し込みください。本人確認の上、アカウント情報を消去いたします。
6.1 削除後のデータ処理
- アカウント削除後、メールアドレス、パスワードハッシュ、プラン状態、通信量 などの個人を特定できる情報は、合理的な期間内に本番データベースから削除、または不可逆的な匿名化処理が行われます;
- システムバックアップや法的義務の影響により、ごく一部の 必要な財務記録や取引ログが、税務、監査、紛争解決などの目的で、法律で定められた期間保持される場合があります;
- アカウントの削除は 不可逆的であり、復元できません。慎重に操作を行ってください。
07ポリシーの更新
本ポリシーは、法律の変更や製品の改善に伴い、不定期に更新 される場合があります。更新後は本ページ(privacy.html)にて公開し、最新の「最終更新日」を記載します。実質的な 変更(収集データの追加や目的の変更など)がある場合は、アプリ内の通知や公式サイト、メール等で別途お知らせします。
更新後のポリシーは 公開日から 有効となります。更新後も VPNGap の利用を 継続された場合、新しいポリシーに同意したものとみなされます。同意いただけない場合は、利用を停止し、第6章の手順に従ってアカウントを削除してください。
本ポリシーに関するご質問は、ログイン後のマイチケットよりお問い合わせください。