PRIVACY個人情報の取り扱い
あなたの情報を、預かる。
最終更新日: 2026 年 6 月 26 日 / consent version: privacy_2026-06-26-r2
本ポリシーは、Doctor Journeys(仮称)における個人情報の取り扱いを定めます。 私たちは「最小限の収集」と「明確な削除手順」を原則として運用します。
1. 取得する個人情報
- 公開プロフィール情報(表示名、任意の公開プロフィール画像、学年、専門科、研修フェーズ等)
- キャリアに関する質問への回答、投稿、記事下書き、リアクション
- 本人確認に必要な情報(医学生: 学生証等、医師: 本名・生年月日・性別など)
- 本人確認結果・再提出依頼・重要連絡のための連絡用メールアドレス
- DMの会話メタデータ、通報・ブロック・削除依頼に必要な情報
- 安全運営のための監査ログ、送信検証、アクセスに関する技術情報
2. 取得・保存しない情報
- 学生証画像、本名、生年月日、性別、連絡先を LocalStorage や公開テーブルに保存しません
- 本人確認書類を Notion や公開UIに保存・表示しません
- 実ユーザーの生DM本文を通常の運営画面で広く表示しません
- 医療相談、診断、治療方針の記録として本サービスを設計しません
3. 保存先・委託先・国外サービス
- 公開・非機微のMVP状態は、このブラウザの LocalStorage に保存される場合があります。
- 本人確認、連絡先、通報、安全運営に必要な情報は Cloudflare Pages Functions 経由で Supabase private schema / private Storage に保存します。
- Cloudflare、Supabase、Turnstile、メール送信事業者などの外部サービスを利用する場合があります。正式な委託先、保存地域、国外移転に関する表示は本番公開前に確定します。
- service role key、Turnstile secret、署名付きURL、本人確認書類の object key は browser bundle、公開UI、LocalStorage、通常ログに出しません。
4. 利用目的
- 医学生向けキャリア情報の提供
- 登録者本人への連絡(審査結果・更新通知)
- 本人確認
- 通報・ブロック・削除依頼などの安全運営
- 検索、タグ、推薦、品質確認、UI改善のための集計。ただし本人確認書類や生DM本文を広く集計表示する目的では使いません。
5. 第三者提供
取得した個人情報を第三者に提供することはありません。ただし、以下の場合を除きます。
- 本人の同意がある場合
- 法令に基づく場合
6. 公開範囲
登録者は以下から公開範囲を選択できます。
- 表示名公開: 登録者が入力した表示名・任意の公開プロフィール画像を公開します
- 限定公開: 公開範囲を絞ったプロフィール・記事だけを表示します
- 匿名表示: 本名・本人確認情報を公開せず、表示名または匿名表示で掲載します
7. 保管・削除
- 本人確認書類は、確認後に削除する短期証跡として扱う方針です。具体的な削除期限、再提出時の扱い、監査ログの保持期間は要確認です。
- DM本文は参加者だけが通常閲覧できる前提です。通報・安全対応・法令対応で本文確認が必要な場合は、対象範囲を限定し監査ログを残す設計にします。
- 本人からの削除依頼があった場合、公開停止を優先して対応します
- 削除・匿名化・内部保管・復元可否の範囲は、専門家確認後に確定します
8. 開示・訂正・削除請求
登録者本人からの請求は 削除依頼フォーム で受け付けます。
9. 未成年・学生情報
医学部生は通常18歳以上が多い一方、年齢や保護者同意の扱いは個別判断が必要です。 学生証、在学情報、学年、卒業予定年月、保護者同意の要否は、専門家確認後に運用を確定します。
10. セキュリティ・漏えい時対応
本人確認情報は server-only の service role key で扱い、ブラウザ bundle、公開UI、LocalStorage、ログに出さない設計を前提にします。 Cloudflare Turnstile、file type/size validation、private Storage、運営限定レビュー画面を組み合わせます。 漏えい等が疑われる場合の調査、ユーザー通知、関係当局への報告要否、監査ログの範囲は専門家確認後に確定します。