1. アカウント不要: スグワリは会員登録・ログインがありません。メンバー名や金額をアカウント情報として収集しません。お問い合わせフォームでは、送信時に限り、任意入力の名前・返信先メールとメッセージを受け取ります。
  2. 結果画面へ進む前の計算データは端末内: 入力されたメンバー名・金額は、計算途中ではお使いの端末(ブラウザ)内に保存され、運営者のサーバーには送信されません。
  3. 結果画面で共有リンクの発行を試みます: 2人以上と支払いがある有効な結果画面を表示すると、共有欄へ短いリンクを用意するため、その割り勘データを暗号化通信でサーバー(Cloudflare)へ送ります。保存に成功した場合、コピーやメッセージ送信より前でもデータが保存されるため、実際にリンクを送らなかった場合も保存されることがあります。「みんなで使えるリンク」は利用者が発行操作をした時に保存します。どちらも保存は90日間で、自動的に削除されます。 リンクにログイン認証はなく、URLを知る人は内容を閲覧できます。
  4. 計測サービスの役割: Google Search Consoleでは検索結果の表示回数・クリック・検索語・ページ・国等の集計を、Cloudflare Web AnalyticsではCookieを使わないページ閲覧・訪問・表示性能の集計を確認します。Search Consoleでは、プライバシー保護のため一部の匿名化された検索語が表示されないことがあります。これらだけでは、アプリ内で割り勘を完了したか、何に使ったか、短い共有リンクを発行したかは分かりません。
  5. 利用状況・属性情報の取得と利用: 当サービスは、本人を特定できない形式の利用状況・属性に関する情報(表示言語、ブラウザ設定の地域から粗く推定した市場候補、アクセス解析の集計、用途カテゴリなど)を取得し、サービスの改善、統計情報の作成、広告・マーケティング、および第三者への非特定形式での提供のために利用することがあります。氏名・連絡先などの本人を特定できる情報は取得せず、これらの目的にも用いません。
  6. 製品改善のために記録する項目: 製品改善イベントの実装は既定で無効になる設計ですが、両APIの防御確認、法務確認、この日英説明、オーナー承認を経て、2026年7月16日から本番環境ではPRODUCT_METRICS_ENABLED=trueとして、以下の5種類を現在収集しています。 空白つきや大文字の値では有効にならず、Cloudflare Pagesの環境設定変更は再デプロイで反映されます。無効時は任意用途回答APIが503を返し、短縮共有は成功しますが発行成功イベントを書き込みません。有効時は、有効な短い共有リンクを発行できたときに発行成功イベントを1件だけ記録し、結果画面の任意質問に回答した場合は、用途(食事・旅行・共同生活・イベント・共同ギフト/購入・その他のいずれか)、表示言語、ブラウザ設定の地域から端末内で粗く推定した市場候補を記録します。回答しなくても全機能を利用でき、自由記述欄はありません。さらに、受け取り体験の改善のため、共有リンクが開かれた(静的/みんなで使えるリンクの種別のみ)・割り勘が新規に作成された・受け取った人が自分でも作成に進んだ、の3種類の匿名イベントを、それぞれ1件のカウントとしてのみ記録します。これらにも氏名・金額・メンバー名・イベント名・共有内容・短縮ID・URLは一切含めず、個人や人数の推定には使いません。書き込み側の匿名イベントは、IPを32文字以上の秘密鍵でHMAC化した派生キーで簡易にレート制限し、生IPは保存しません。Cloudflare Analytics Engineはサーバーで受け取った時刻とサンプリング情報を自動的に付けますが、管理画面に個別時刻は表示しません。製品改善データの現行保持期間は3か月で、管理画面は直近90日だけを参照します。重複要求やbotが含まれ得る方向性指標であり、リンク発行件数は実際に送信した回数や利用者数を意味しません。任意回答イベント内の構成から、何人の別々の人が回答したかや全利用者の構成は分かりません。Google Analytics 4 (GA4)のタグは現在導入しておらず、この5イベントとは別です。 緊急停止やrollbackではflagを削除または無効化し、既定無効の版を承認済み手順で再デプロイします。任意用途回答503・短縮共有成功/イベント書込み0・管理画面の収集無効表示を確認するまで、停止完了とは扱いません。
  7. 製品改善データに保存しない項目: 氏名、メール、問い合わせ本文、メンバー名、イベント名、支払いラベル、金額、通貨、傾け方、負担額、共有内容、短縮ID、生のURL・Referer、IPアドレス、User-Agent、Accept-Language、Cookie、ユーザーID、端末ID、セッションID、fingerprint、クライアント時刻、位置情報、自由記述は製品改善datasetやアプリログへ保存しません。短縮共有APIと「みんなで使えるリンク」APIの濫用防止では、それぞれrl:${raw IP}rl:live:${raw IP}形式のキー、回数、固定窓終了時刻を保存し、固定60秒窓で判定します。KV上の物理有効期限は最後の許可更新から60秒に設定します。任意用途回答APIではCloudflareから受け取るIPアドレスを32文字以上の十分な乱数秘密鍵でHMAC-SHA256変換し、その派生キー、回数、固定窓終了時刻を保存して固定1時間窓で判定します。物理有効期限は各許可更新時に窓の残り時間(KVの下限は60秒)へ設定するため、最後の許可更新から最大1時間です。いずれも製品改善datasetやアプリログへ書かず、利用者数の計測や追跡には使いません。これらは逐次的な要求に対する簡易抑止で、同時要求を厳密に数えるものではなく、Cloudflare edge側の防御も厳密な全世界上限ではありません。任意用途回答に必要な秘密鍵・IP・保存先が使えない場合は同回答だけを503で停止し、割り勘計算・結果・共有は継続します。Cloudflareは配信・防御・通信処理のためIPアドレス等のrequest metadataを処理することがあります。
  8. 管理画面での表示: 製品改善データの管理画面はCloudflare Accessで許可された運営者だけが閲覧できます。週次の加重推定イベント件数と用途・市場の集計だけを表示し、個々のイベント一覧や利用者別履歴は表示しません。市場×用途の加重推定イベント件数が10未満の場合、その内訳は表示しません。この10は10人を意味せず、匿名性を保証する基準でもありません。
  9. 法的な位置づけ: 上記は個人を識別・追跡する情報を製品改善データへ保存しないための設計です。ただし、すべての法域で法律上の「匿名情報」または「非個人情報」に該当すると一律に保証するものではありません。
  10. 外部サービスと第三者提供: ホスティング・配信・計測のため、上記のCloudflareおよびGoogleのサービスを利用します。個人を特定できる形式のデータは、サービス提供に必要な委託先での取扱いまたは法令に基づく場合を除き、販売・提供しません。本人を特定できない形式に加工した利用状況・統計情報は、前記の目的の範囲で第三者に提供することがあります。
  11. お問い合わせ: お問い合わせフォームからご連絡ください。名前(任意)・返信先メール(任意)・メッセージは、内容の確認・通知・返信にのみ使用します。サーバー上の控えは30日で自動削除され、通知メールは対応に必要な期間だけ保管します。 迷惑送信防止のためIPアドレスを固定1時間窓(5回)のレート制限に一時利用し、キー、回数、窓終了時刻を保存します。問い合わせ控えや通知メールにはIPを含めず、物理有効期限は最後の許可更新から最大1時間に設定します。