プライバシーポリシー
最終更新日: 2026年3月23日
第1条(はじめに)
株式会社マリアコミュニケーションズ(以下「当社」)は、当社が提供するSNS一元管理サービス「SocialHub」(以下「本サービス」)における個人情報およびユーザーデータの取り扱いについて、以下のとおりプライバシーポリシー(以下「本ポリシー」)を定めます。
第2条(収集する情報)
本サービスでは、ユーザーの同意に基づき、以下の情報をOAuth認証を通じて取得します。
2-1. Instagram
- プロフィール情報(ユーザー名、アカウント名、プロフィール画像等)
- 投稿へのコメント
- インサイトデータ(フォロワー数、リーチ、エンゲージメント等)
利用スコープ: instagram_basic, instagram_manage_comments, instagram_manage_insights, pages_show_list, pages_read_engagement, business_management
2-2. Facebook
- Facebookページ情報
- 投稿コンテンツおよびエンゲージメント(コメント、リアクション等)
- インサイトデータ(リーチ、インプレッション等)
利用スコープ: pages_show_list, pages_read_engagement, pages_read_user_content, pages_manage_engagement, read_insights, business_management
2-3. TikTok
- ユーザープロフィール情報(表示名、アバター画像等)
- アカウント統計データ(フォロワー数、フォロー数、いいね数、動画数)
- 動画一覧およびエンゲージメントデータ(再生回数、いいね数、コメント数、シェア数等)
利用スコープ: user.info.basic, user.info.stats, video.list
2-4. Googleビジネスプロフィール
- 店舗情報
- 口コミおよび口コミへの返信
利用スコープ: https://www.googleapis.com/auth/business.manage
2-5. YouTube
- チャンネル情報(チャンネル名、アイコン画像等)
- 動画一覧(タイトル、サムネイル、公開日等)
- 動画のパフォーマンスデータ(再生回数、いいね数、コメント数等)
利用スコープ: https://www.googleapis.com/auth/youtube.readonly
2-6. Threads
- プロフィール情報(ユーザー名、プロフィール画像等)
- 投稿コンテンツ(テキスト、画像、動画等)
- インサイトデータ(閲覧数、いいね数、リポスト数、引用数等)
利用スコープ: threads_basic, threads_manage_insights
2-7. その他の情報
- ユーザーが本サービスに登録するメールアドレスおよびパスワード(Firebase Authenticationを通じて管理)
- 本サービスの利用ログ(アクセス日時、操作内容等)
第3条(情報の利用目的)
当社は、取得した情報を以下の目的で利用します。
- SNS運用状況の可視化(ヘルスダッシュボードの表示)
- コメント・口コミの一元管理および返信機能の提供
- エンゲージメント分析およびレポートの作成
- 投稿カレンダーの管理
- アラート通知の送信
- 本サービスの改善および新機能の開発
第4条(情報の保管・セキュリティ)
- 取得したデータは、Firebase Firestore(Google Cloud)に暗号化して保存します。
- OAuth認証トークンは、サーバー側のみでアクセス可能な隔離された領域(_tokenVault コレクション)に保管し、クライアント側からは直接アクセスできない構造としています。
- セッションCookieは、HttpOnly、Secure、SameSite=Lax属性を付与し、有効期間は14日間としています。
- アクセス制御として、Firestoreセキュリティルールおよびロールベースのアクセス制御(RBAC)を実装しています。
第5条(第三者提供)
当社は、ユーザーの明示的な同意を得ることなく、取得した情報を第三者に提供することはありません。ただし、以下の場合を除きます。
- 法令に基づく場合
- 人の生命、身体または財産の保護のために必要であり、本人の同意を得ることが困難である場合
- 本サービスの運営に必要な範囲で、Firebase(Google Cloud)等のインフラサービスを利用する場合
第6条(データの削除)
- ユーザーがSNSアカウントの連携を解除した場合、当該プラットフォームのOAuth認証トークンおよび関連するキャッシュデータを速やかに削除します。
- ユーザーは、本サービスのアカウント削除をリクエストすることができます。アカウント削除時には、当該ユーザーに関するすべてのデータを削除します。
- ユーザーは、以下のいずれかの方法でデータの削除をリクエストすることができます。
- 本サービスの設定画面から「アカウント削除」を実行する
- 本サービスの設定画面から個別のSNS連携を解除する
- 本ポリシー末尾に記載の問い合わせ先にメールで削除を依頼する
- Meta社プラットフォーム(Instagram、Facebook、Threads)については、各プラットフォームのアプリ設定画面からも本サービスの連携解除およびデータ削除をリクエストすることが可能です。リクエストを受領した場合、当社は該当するデータを速やかに削除し、確認コードを発行します。
- 削除リクエストの受領後、30日以内にすべての該当データを削除します。削除完了後、復元はできません。
第7条(Cookieの利用)
本サービスでは、セッション管理を目的として、Cookieを使用します。Cookieはユーザー認証およびセッション維持のために利用され、広告やトラッキングの目的では使用しません。ブラウザの設定によりCookieを無効にすることも可能ですが、その場合、本サービスの一部機能がご利用いただけなくなる場合があります。
第8条(プライバシーポリシーの変更)
当社は、必要に応じて本ポリシーの内容を変更することがあります。変更後のプライバシーポリシーは、本ページに掲載した時点から効力を生じるものとします。重大な変更がある場合は、本サービス上で通知します。
第9条(お問い合わせ先)
本ポリシーに関するお問い合わせは、以下の窓口までお願いいたします。