プライバシーポリシー
最終更新日: 2026年9月15日。
本ポリシーは、VR9 Infra サービスが収集するデータの内容、収集の理由、それを処理するその他の主体、保存期間、そしてお客様がデータの削除を依頼する方法について説明します。これは、Google Analytics または Search Console を接続した際に本サービスが Google API から受け取るデータを含め、サービス全体に適用されます。利用規約は、規約ページに掲載された別の文書です。
1. サービスの運営者と連絡方法
運営者。 VR9 Infra サービス(「本サービス」)は VR9 Infra チームが運営しています。
連絡先。 本ポリシーに関するご質問、本サービスが保有するお客様に関するデータについてのご質問、またはそれらのデータのエクスポートや削除のご依頼は、infra@vr9.pro までご連絡ください。これは、Google API から受け取ったデータに関する依頼を含め、プライバシーに関する依頼に使用するアドレスです。英語またはロシア語でご記入いただけます。同じアドレスから返信いたします。
本サービスとは。 VR9 Infra はインフラ資産台帳ツールです。企業はサーバー、サイト、サービス、ドメイン、アクセス情報の記録、関連イベントをここに記録し、本サービスは可用性、ポート、TLS 証明書、ドメインの登録日を監視します。データは企業に帰属し、各ユーザーは招待された企業の中で作業します。
2. アカウントデータ
保存する内容。 ワンタイムコードによるサインイン、通知、招待に使用するメールアドレス、インターフェース言語、通知設定、最終サインイン時刻、所属する各企業でのお客様の役割。
パスワードなし。 本サービスにはパスワードが一切ありません — サインインはメールに送信されるワンタイムコードのみで行われます。パスワードとして使用され得るものは何も保存されません。
その帰結。 メールボックスへのアクセスは本サービスへのアクセスを意味します。そのメールボックスの保護はお客様の責任です。
3. お客様が本サービスに入力するデータ
資産データ。 サーバー、IP アドレス、ドメイン、サイト、サービス、タグ、イベント、問題、メモ — お客様または同僚が本サービスに入力するすべての内容。
人物情報。 お客様が企業に招待する人物のメールアドレス、そして誰が何をいつ変更したかの記録。
アクセス情報の記録。 アクセス情報の記録には、お客様のパスワードマネージャーへの参照 — リンク、項目識別子、またはヒント — とお客様のメモのみが保存されます。本サービスはパスワード、鍵、その他の秘密情報を保存するために設計されたものではありません。メモにそのような内容を入力した場合、それはお客様自身の責任において保存されるものとします。
お客様の責任。 招待する相手の連絡先を含む他者に関するデータを入力することにより、お客様はそうする権利を有していることを確認したものとみなされます。
4. 技術データ
セッション。 サインイン時および各アクティブセッションにおける IP アドレスとブラウザ識別子。
変更ログ。 企業内で行われた各変更の作成者、時刻、内容。
通知。 プッシュ通知を有効にした場合のブラウザのプッシュ購読データ。
サーバーログ。 当社サーバーの通常のリクエストおよびエラーログ。
お客様のブラウザ内。 セッショントークン、選択された言語、選択されたテーマは、お客様のブラウザのローカルストレージに保存されます。当社は追跡目的の Cookie を使用せず、自社ページでサードパーティの解析ツールを実行することもありません。
5. お客様が追加したインフラの点検
本サービスが点検する内容。 お客様が追加したサーバー、サイト、ドメインについて、本サービスは可用性、指定されたポート、TLS 証明書の有効期限、ドメインの登録日を定期的に点検し、その結果と履歴を保存します。
点検データの送信先。 このため、入力されたアドレスは当社のインフラから点検対象のホスト、公開 RDAP レジストリ、そしてサーバーの IP アドレスに対して国、都市、ホスティングプロバイダーを返す IP ジオロケーションプロバイダーへ送信されます。
お客様の責任。 ホストを追加することにより、お客様はその点検を依頼する権利を有していることを確認したものとみなされます。
6. Google ユーザーデータ
Google アカウントを接続すると本サービスが Google の保有するデータへアクセスできるようになるため、本セクションは本ポリシーの中で最も詳細な部分です。
本サービスがアクセス権を要求する理由。 Google Analytics または Search Console を接続することを選択された場合、VR9 Infra はお客様の資産台帳内の該当サイトの隣に日次のトラフィックおよび検索指標を表示し、可用性、証明書、トラフィックを一か所で確認できるようにします。接続は任意であり、本サービスの他の部分は接続なしでも動作します。Google アカウントの接続または切断を行えるのは管理者または所有者ロールを持つユーザーのみであり、接続は個人ではなく企業に帰属します。
要求するスコープとその理由。 本サービスは正確に以下のスコープのみを要求し、それ以外は一切要求しません。
https://www.googleapis.com/auth/analytics.readonly— 接続されたアカウントが利用可能な Google Analytics 4 プロパティの一覧を読み取り、どのプロパティがどのサイトに属するかを選択できるようにし、選択したプロパティの日次集計指標を読み取るため。https://www.googleapis.com/auth/webmasters.readonly— 接続されたアカウントが利用可能な Search Console プロパティの一覧を読み取り、どのプロパティがどのサイトに属するかを選択できるようにし、選択したプロパティの日次集計指標を読み取るため。openidおよびemail— インターフェースにどの Google アカウントが接続されているかを表示し、同じアカウントがすでに接続されていることを認識して二重接続を防ぐため。
保存する内容。 アカウントを接続すると、本サービスは以下を保存します。
- Google が発行する refresh token — AES-256-GCM により保存時に暗号化され、これを保持するフィールドは通常のデータベースクエリから除外され、Google と通信するコードによってのみ読み取られます。
- 接続された Google アカウントのメールアドレスと付与されたスコープの一覧。
- Google 自身が発行するその Google アカウントの恒久的な識別子(ID トークンの
sub値) — これにより、メールアドレスが変更された場合でも同じアカウントが再接続されていることを本サービスが認識でき、openidスコープを要求する理由でもあります。 - お客様が選択した Google Analytics および Search Console プロパティの識別子と表示名、および各プロパティのタイムゾーン — タイムゾーンは、Google がこれに基づいて日を区切るため必要であり、これがなければ当社のグラフはお客様が Google で見る内容と一致しません。
- 選択した各プロパティの日次集計指標: Google Analytics 4 からはユーザー数、新規ユーザー数、セッション数、エンゲージのあったセッション数、表示回数、主要イベント。Search Console からはクリック数、表示回数、平均掲載順位。プロパティごと・日ごとに 1 レコード。
収集しない内容。 本サービスは日付ごとの集計値のみを要求します。お客様のサイトの個々の訪問者、検索クエリ、ランディングページ、デバイス、地域、オーディエンス、コホート、それらの訪問者のユーザーまたはクライアント識別子、個々のユーザーのイベント、あるいはサイトのいかなるコンテンツも収集・保存しません。これは、お客様のサイトを訪れる人々とその識別子に関するものです。お客様が接続に使用した Google アカウントの識別子は、上記の保存するデータの一覧に記載されています。上記に記載した日次合計以外は、いかなるものも Google から出ることはありません。
読み取り専用アクセス。 両方のスコープは読み取り専用です。本サービスは、お客様の Google アカウント、Analytics プロパティ、Search Console プロパティ内で何も作成・変更・削除せず、保有するアクセス権限ではそれを行うこともできません。
保存期間。 Google アカウントの接続は Pro プランでご利用いただけます。日次指標は Pro では 365 日間保存され、それより古い記録は自動的に削除されます。企業が Pro から Start に移行した場合、この機能は閉じられ、短い猶予期間の後、履歴は Start で保存される 30 日分に縮小されます — そのため、この期間内に Pro へ戻ればデータを失うことはありません。接続記録自体 — アカウントアドレスとスコープの一覧 — は接続が存在する間保存されます。
Google データについて決して行わないこと。 当社はこれを販売しません。第 10 節に記載された、当社に代わって単にホスティングおよび伝送を行うインフラプロバイダーを除き、また法律により開示が求められる場合を除き、第三者への譲渡や開示は行いません。広告、広告ターゲティング、プロファイリング、あるいはお客様ご自身のサイトの指標を表示すること以外の目的で使用することはありません。当社のものであれ他社のものであれ、機械学習モデルや人工知能モデルの学習、再学習、改善のために使用することはありません。人がこれを読むことはありません。処理は自動で行われ、当社スタッフはセキュリティや不正利用の調査に必要な場合、または法律で要求される場合に限り、お客様の明示的な許可を得たうえでのみアクセスします。
7. Limited Use に関する開示
VR9 Infra による Google API から受け取った情報の利用、および他のアプリケーションへの転送は、Limited Use の要件を含む Google API Services User Data Policy に準拠します。
8. Google アクセス権の取り消しと Google データの削除
本サービス内での接続解除。 メインメニューで「モニタリング」セクションを開き、「接続」に移動して Google アカウントの接続を解除してください。本サービスは Google に refresh token の取り消しリクエストを送信し、その後当社データベースから暗号化されたトークンを削除し、そのアカウントに関するすべてのデータ収集を停止します。この 2 つの手順はこの順序で実行されるため、お客様の Google アカウントのサードパーティアクセス一覧にエントリが残り続けることはありません。
Google 側での取り消し。 また、いつでも Google アカウントの「サードパーティ製アプリとサービス」ページでご自身でアクセス権を削除することもできます。アクセスは即座に停止します。次に本サービスがデータの更新を試みる際に Google から拒否されると、保存されているトークンを削除し、その接続を再接続が必要な状態としてマークします。
すでに収集された指標について。 すでに収集された日次集計データはお客様の企業内にそのまま残ります。これはお客様ご自身のサイトに関する記録であり、アカウントの再接続によって 1 年分の履歴を失うことは誤ったデフォルトの挙動となるためです。収集は停止し、グラフは単に最後に収集された日で終わり、残りの記録はお客様のプランの保存期間に従って引き続き削除されます。
それより早く削除する。 それより前に収集済みの指標を削除してほしい場合、当社にご依頼いただく必要はありません。管理者または所有者ロールを持つユーザーが本サービス内で削除できます。「接続」ページで「サイトを照合」を開き、リソースをそのサイトから紐付け解除し、その横にある「解放」を選択してください — そのリソースの収集済み履歴は完全に削除され、リソースは再び紐付け可能な状態に戻ります。企業を削除すると、その他のデータとともに収集されたすべての指標が削除されます。これらでカバーされない場合は、その企業のアカウントのアドレスから infra@vr9.pro に企業名とサイトを明記のうえご連絡ください。データを削除し、完了後にご連絡いたします。
9. 支払い
支払いを処理する主体。 支払いは、merchant of record(決済主体)としての Dodo Payments によって処理されます。
カード情報。 当社はカード情報を受け取ることも保存することもありません。保持するのはプラン、期間、サブスクリプションのステータス、および決済プロバイダーの識別子です。
10. お客様のデータを処理する主体
処理者。 当社のホスティングプロバイダー、メール配信サービス、決済プロバイダー、接続された Google アカウントについては Google、サーバーアドレスに使用される IP ジオロケーションプロバイダー、そしてプッシュ通知のためのお客様のブラウザベンダーのプッシュサービス。
データの所在地。 サーバーはお客様の国の外に所在する場合があり、本サービスを利用することにより、お客様はそのような移転に同意したものとします。
データの利用目的。 本サービスの運営、お客様へのサポート提供、不正利用の防止、そして集計された形での本サービスの改善のためです。当社は個人データを販売せず、本ポリシーに記載されている範囲、または法律で求められる範囲を超えて第三者に開示することはありません。
11. データの保存期間と削除方法
アカウントが存在する間。 データはお客様のアカウントおよび企業が存在する限り保存されます。
自動的な期限切れ。 ワンタイムコード、セッション、招待は自動的に期限切れとなります。点検履歴とサイト指標は、本サービスおよびお客様のプランで定められた期間内で保存されます。
企業の削除。 企業の削除 — その所有者が利用可能 — は、そのデータを取り消し不能な形で削除します。当社は削除が行われたという記録と技術ログのみを保持します。バックアップは当社のバックアップローテーション期間内に消去されます。
アカウントの削除。 アカウントで使用されているアドレスから infra@vr9.pro にご連絡ください。企業を所有している場合は、まず所有権を譲渡するか企業を削除してください。そうしないと、その企業のデータが所有者のいない状態になってしまいます。
12. セキュリティ
対策。 転送時の暗号化、統合シークレットの保存時の暗号化、企業内でのロールベースのアクセス制御、すべてのリクエストが単一の企業に限定されるため、ある企業のデータが別の企業から読み取られることはありません。
限界。 完全に安全な保存方法や伝送方法は存在せず、当社もそのように主張するものではありません。
お客様の役割。 お客様は、企業に誰を招待するか、およびご自身のメールアカウントのセキュリティについて責任を負います。メールアカウントへのアクセスは本サービスへのアクセスを意味するためです。
13. お客様の選択と依頼
アクセス、訂正、エクスポート、削除。 アカウントで使用されているアドレスから infra@vr9.pro に必要な内容を明記のうえご連絡ください。当社はすべての依頼に回答いたします。データがお客様が所有していない企業に属している場合など、対応できない場合は、その旨とその理由をご説明いたします。
通知。 メールおよびプッシュ通知は、プロフィール設定でオン・オフを切り替えられます。サインインコードなど、アカウントの運用に必要なメッセージはマーケティングではなく、無効にすることはできません。
接続されたアカウント。 Google の接続は任意であり、接続解除については第 8 節で説明しています。
14. 本ポリシーの変更
変更の公開方法。 更新されたテキストはこのページに公開され、上部の日付が変更されます。公開後も本サービスの利用を継続することは、更新されたポリシーに同意したことを意味します。
重大な変更。 変更により収集する内容やその利用方法が実質的に拡大する場合、発効前にアカウント所有者にメールでも通知いたします。
お問い合わせ。 infra@vr9.pro。