メインコンテンツへスキップ

プライバシーポリシー

最終更新日:2026年9月24日

この日本語版は参考訳です。中国語版と内容に相違がある場合は、中国語版が優先されます。

私たちは、CardArtの運営に必要な情報だけを収集します。本ポリシーでは、何を、なぜ収集し、どこに保存するのか、そしてご自身でそれをどのように管理できるのかを説明します。

収集する情報

  • アカウント情報:GoogleまたはAppleでログインすると、名前、メールアドレス、アイコンを受け取ります。Appleからは、名前が一度しか提供されない場合や、転送用のメールアドレスが提供される場合があります。パスワードを受け取ることはありません。
  • プロフィール:ご自身で設定したユーザー名(@handle)、自己紹介、アイコン、言語設定。
  • 投稿コンテンツ:カードデザインの画像、およびタイトル、説明、タグ、カードの種類、国や地域、発行元などの情報。重複した投稿を見つけるため、画像のフィンガープリントも算出します。
  • アクティビティ:いいね、コメント、報告、およびお送りする通知(カードデザインの審査結果など)。
  • ログインセッション:ログイン状態を保ち、アカウントを保護するため、セッションの記録にはログイン時のIPアドレスとブラウザ情報(User-Agent)が保存されます。
  • 技術情報:不正利用の防止とダウンロード数の集計のため、IPアドレスを短期間使用します(下記「IPアドレス」を参照)。また、障害対応のため、ホスティング事業者がリクエスト日時、アクセスされたページ、エラー情報などの短期間の動作ログを生成します。

私たちは決済カードの情報を収集せず、デバイス上のウォレットのデータを読み取ることもありません。CardArtのサイトとAirCardのツールは別のものです。ご自身のデバイスでAirCardを使用しても、私たちがデータを受け取ることはありません。

画像の取り扱い

アップロードした画像は再エンコードされ、EXIFなどのメタデータ(カメラの機種、撮影日時、位置情報など)は削除されます。アップロードされた元のファイルは保存しません。

アイコンも同様に再エンコードされ、メタデータが削除されます。

情報の利用方法

  • サービスの提供:ログイン、カードデザインの投稿と管理、いいね・コメント・通知の表示に利用します。
  • コンテンツの審査:カードデザインとコメントの自動審査と人による確認に利用します。たとえば、わいせつなコンテンツや実在のカード番号と思われるものを検出します。
  • 安全確保と不正利用の防止:レート制限、ボットの検出、報告への対応、違反行為の調査に利用します。
  • CardArtの改善:ダウンロード数やいいね数などの集計に利用します。
  • ご連絡:必要に応じて、アカウント、報告、法律上の事項についてご連絡します。マーケティングメールは送信しません。

個人情報を販売したり、広告に利用したりすることはありません。

公開される情報

CardArtでは、名前、ユーザー名、アイコン、自己紹介のほか、投稿して審査を通過したカードデザインとその情報、投稿したコメント、各カードデザインのいいね数・ダウンロード数・コメント数が公開されます。

メールアドレスが公開されることはありません。どのカードデザインにいいねしたかは、ご自身にしか表示されません。

IPアドレス

IPアドレスは、次の2つの用途に使用します。

  • レート制限:不正利用を防ぐため、短時間に行われたダウンロード、アップロード、コメントなどのリクエストを、IPアドレスまたはアカウントごとにカウントします。このカウントはごく短い時間枠でのみ有効で、長期間保存されることはありません。
  • ダウンロード数のカウント:同じ訪問者が同じカードデザインを同じ日に何度ダウンロードしても、カウントは1回です。ログインしていない場合は、IPアドレスに当日の日付と秘密鍵を組み合わせて生成した復元不可能なハッシュ値で訪問者を区別し、元のIPアドレスは保存しません。これらの記録は60日後に削除します。

また、前述のとおり、ログインセッションにはアカウントの安全確保のためにIPアドレスが記録されます。このIPアドレスは、ログアウトするかセッションの期限が切れると削除されます。

Cookie

私たちは、サイトの動作に必要なCookieだけを使用します。

  • ログインセッション:ログイン状態を保持します。30日間使用されないと期限切れとなり、ログアウトすると消去されます。
  • lang:選択した言語を記憶します。有効期間は1年です。
  • theme:選択した外観(ライト/ダーク)を記憶します。有効期間は1年です。
  • tz:日付を現地時間で表示するため、タイムゾーンを記憶します。有効期間は1年です。

広告用のCookie、第三者のアクセス解析ツール、クロスサイトトラッキングツールは使用しません。Cloudflare Turnstile(ボット対策の認証)は、投稿ページなどで動作する際、人間とボットを見分けるためにブラウザやデバイスの情報を処理することがあります。

サービス提供者とデータの保存場所

CardArtはCloudflare上で運営されています。サイトのホスティング、データと画像の保存、画像処理、自動審査、ボット対策の認証は、すべてCloudflareが提供しています。

ログイン機能はGoogleとAppleが提供しており、各社が保有するデータにはそれぞれのプライバシーポリシーが適用されます。Cloudflareは世界規模でサービスを提供しているため、データがお住まいの国や地域以外の場所で処理・保存される場合があります。

保存期間

  • アカウント情報と投稿コンテンツ:ご自身で削除するまで保存します。
  • ログインセッション:30日間使用されないと期限切れとなり、その後自動で削除されます。
  • ダウンロード数のカウント記録:60日間保存します。
  • 非承認または公開停止となったカードデザインと審査記録:再審査の申し立てへの対応と違反の再発防止のため、削除されるまで保存します。
  • 報告と管理操作の記録:安全確保と紛争への対応のため、相当の期間保存します。
  • サービス提供者の動作ログとバックアップ:それぞれの保存期間が終了すると自動で削除されます。

ユーザーの権利と選択肢

  • 確認と変更:ユーザー名、自己紹介、アイコン、言語は「設定」で変更できます。
  • 削除:ご自身のカードデザインやコメントを削除できるほか、「設定」からアカウント全体を削除することもできます。アカウントを削除すると、プロフィール情報、カードデザインの画像、アイコン、いいね、コメント、通知などの関連データもあわせて削除されます。
  • エクスポートとその他のご請求:ご自身のデータのコピーを入手したい場合や、お住まいの地域の法令で認められたその他の権利(EUのGDPRや中国の「個人情報保護法」に定められた権利など)を行使したい場合は、privacy@cardart.ccまでメールでご連絡ください。30日以内に回答します。

ご請求に対応する前に、ご本人確認をお願いする場合があります。

子ども

CardArtは13歳未満の子どもを対象としていません。子どもの個人情報を誤って収集していると思われる場合は、privacy@cardart.ccまでご連絡ください。速やかに削除します。

セキュリティ

すべての通信はHTTPSで暗号化されています。外部アカウントによるログインのトークンは暗号化して保存し、管理画面にアクセスできるのは一部の管理者だけで、すべての管理操作が記録されます。ただし、完全に安全なシステムは存在しません。セキュリティ上の問題を見つけた場合は、hello@cardart.ccまでメールでご連絡ください。

本ポリシーの変更

私たちは本ポリシーを更新することがあり、更新した場合はページ上部の「最終更新日」を変更します。重要な変更は、事前にサイト上でお知らせします。本ポリシーは中国語を正文とします。本ポリシーの日本語訳は参考のために提供するものであり、日本語訳と中国語版の間に相違がある場合は、中国語版が優先されるものとします。

お問い合わせ

プライバシーに関するご質問は、privacy@cardart.ccまでメールでお問い合わせください。