← 規約・ポリシー一覧へ戻る
セキュリティポリシー
最終更新: 2026年8月31日
本ポリシーは、Sanaryが提供する各アプリケーションに共通して適用される基本方針です。 特にセンシティブな情報を扱うアプリでは、本ポリシーに加えて アプリ固有の追加ポリシーが適用される場合があります。
基本方針
Sanary(以下「本サービス」)は、記録、コンテンツ、プロジェクト、ソースコードその他のユーザーデータおよび個人情報を取り扱う場合があるため、データ保護を重要事項としています。
適切な安全対策を講じていますが、インターネット通信の性質上、完全な安全性を保証することはできません。
データの所有権
ユーザーが入力・作成・登録・管理する記録、コンテンツ、プロジェクト、ソースコードその他のユーザーデータに関する権利は、ユーザー本人または正当な権利者に帰属します。
- 運営がユーザーデータを無断で閲覧・分析・販売することはありません
- 広告ターゲティングへの利用はしません
- Sanary自身のAIモデル学習目的には利用しません
AIサービスによるデータ処理についてはAI利用ポリシーをご確認ください。
通信の保護
- インターネット通信を行う場合は、HTTPS(TLS)等、利用するアプリ・プラットフォームに応じた適切な暗号化方式を採用します
- 認証情報は、利用するアプリ・プラットフォームに応じた安全な方式で保存・管理します
- Webサービスでは、必要に応じてHttpOnly Cookie等を用い、個人情報・認証情報をlocalStorageへ保存しない設計を採用します
データの保存
- サーバー保存型アプリの対象データは、AWS日本リージョン(ap-northeast-1)等、Sanaryが指定する環境で適切に保護して保存します
- Local First型アプリでは、ユーザーのデバイスまたはユーザー自身が管理する保存場所を中心にデータを管理します
- Sanary Buildのユーザープロジェクトおよびソースコードは、Sanaryのサーバーへ収集・保存しません
- サーバー上のデータベースおよびバックアップには、適切な暗号化・アクセス制御を適用します
アクセス制御
以下は、サーバー機能またはアカウント機能を利用するサービスに適用されます。
- ユーザーデータへのアクセスには、AWS Cognito・Apple・Google等、サービスに応じた認証基盤による認証を使用します
- API等のサーバー機能では、認証トークンその他の認可情報を検証します
- 各コンポーネントは業務上必要最小限の権限のみを持ちます(最小権限の原則)
- 他のユーザーのデータへ権限なくアクセスできないよう分離・制御します
- 運営スタッフのデータアクセスは業務上必要な場合に限定され、ログが記録されます
脆弱性への対応
セキュリティ上の問題を発見された場合は、お問い合わせフォーム(info@sanary.jp) までご報告ください。報告いただいた内容は速やかに調査・対応します。
改定履歴
- 2026年8月31日:Sanary Build等のLocal First型・ネイティブアプリに対応し、通信、保存およびアクセス制御の適用範囲を明確化
- 2026年8月8日:初版公開(各アプリの共通セキュリティポリシーとして、Sanary Logのセキュリティポリシーから共通条項を分離・統合)