Secure Drop
Anonymous · Encrypted · No login required
Your message is sealed and anonymous. We cannot identify you. No account or login is needed.
Your message
Max 3 files, 10 MB each
Secure Channel
Anonymous · Bidirectional · Encrypted
Start an anonymous conversation. You'll receive a thread code to check for replies later.
Your message
Max 3 files, 10 MB each
Thread Code
Enter your thread code above to check for replies.
プライバシーについてわかりやすく解説

プライバシーポリシー

このポリシーでは、City of Hats が閲覧できる内容、暗号化されたままの内容、機能が別のプロバイダーにデータを送信する場合、およびプライバシー権を行使する方法について説明します。

City of Hats Inc.効果的 2026 年 8 月 10 日バージョン 3.0わかりやすい法律情報
重要

ショートバージョン

コンテンツはすべて同じように扱われるわけではありません

通常の Hat-to-Hat コンテンツは、クライアント側で暗号化されるように設計されています。コンテンツを解釈する必要がある機能 (CHECK、Agent、翻訳、会場ワークフロー、外部統合など) には、以下に示すさまざまな境界があります。

電話番号は必要ありません

連絡先にキャリア番号を通知せずに、仮名 Hat を使用できます。アカウントおよびソーシャル サインインのオプションには、ユーザー名、電子メール アドレス、プロバイダー ID、またはデバイス データが含まれる場合があります。

販売やターゲットを絞った広告はありません

当社は個人情報を販売したり、ターゲットを絞った広告にメッセージ コンテンツを使用したりすることはありません。現在、公開 Web サイトでは、訪問数とパフォーマンスを把握するために Google Analytics を使用しています。

あなたには選択肢があります

お住まいの地域によっては、個人情報へのアクセス、修正、削除、制限、異議申し立て、またはエクスポートを要求したり、同意が基礎となる場合には同意を撤回したりすることができます。

重要: セキュリティとプライバシーは関連していますが、同一ではありません。暗号化により、文書化された境界内でコンテンツが保護されます。アカウント、デバイス、ルーティング、タイミング、支払い、悪用防止、統合データは削除されません。
翻訳版が英語版と矛盾する場合は、英語版が優先されます。利便性とアクセシビリティのために翻訳が提供されています。
このリビジョンは、2026 年 2 月 10 日のバージョンを置き換えるもので、現在の City of Hats アプリ、Web サイト、アカウント オプション、統合、および有料サービスを反映しています。
01

当社とは何か、そしてこのポリシーの対象範囲

City of Hats Inc. は、カナダのオンタリオ州にある法人です。同社は、cityofhats.com、City of Hats Web、iOS、Android、および Windows エクスペリエンス、API、安全な通信機能、CHECK Intelligence、有料プラン、サポート チャネル、会場製品および統合 (合わせて「サービス」) を通じて管理する個人情報に対して責任を負います。

ほとんどのユーザー直接サービスでは、City of Hats が個人情報が処理される理由と方法を決定します。組織が会場、診療所、学校、接客業、法律事務所、インテーク、またはユニファイドインボックス製品を使用して、自身のユーザー、患者、学生、ゲスト、クライアント、または連絡先に関する情報を処理する場合、その組織が管理者または責任を負う組織となり、City of Hats がその情報を処理する場合があります。管理する記録に関するリクエストについては、まずその組織に問い合わせてください。

トップに戻る ↑
02

当社が収集する情報

カテゴリはサービスの使用方法によって異なります。すべての機能を使用したり、すべてのカテゴリを提供したりする必要はありません。

  • アカウントとサインイン データ: ユーザー名、パスワードまたはパスフレーズのハッシュ、回復キーのハッシュ、アカウント ID、プラン、およびロール。電子メール、Apple または Google サインインを選択した場合、当社は、お客様の認証に必要な電子メール アドレス、表示名、プロバイダー識別子またはトークンを受け取ることがあります。
  • Hat、チャネルおよび関係データ: Hat 識別子とタイプ、チャネルまたはペア識別子、パブリック暗号マテリアル、デバイス登録、配信状態、タイムスタンプ、ブックマーク、ブロック、許可リスト、プライバシー設定、グループ メンバーシップおよび機能設定。
  • 暗号化されたコンテンツと添付ファイル: 暗号文、暗号化されたファイル、およびそれらを保存、ルーティング、取得、または期限切れにするために必要な技術的価値。サーバーは、機能によって選択されたライフサイクルの暗号文を保持する場合があります。これは読めるということとは違います。
  • 処理機能に送信されたコンテンツ: CHECK Intelligence、Agent、または別のボットに送信されたクエリと結果。翻訳のために提出されたテキスト。会場のワークフロー記録。フォーム。公式-Hatの詳細。公開プロフィール情報。イベント登録;サポートメッセージ。およびコンテンツは、LINE、WhatsApp、Facebook Messenger、またはその他の有効な統合を通じてルーティングされます。
  • 通話と配信データ: 発信者と受信者の Hat 識別子、通話 ID、タイプ、ステータス、タイミング、ルームまたはリレー情報、有効期間の短い資格情報、品質または障害の診断、およびプッシュ通知トークン。 City of Hats は、明確にラベル付けされた機能と参加者が許可しない限り、通話音声やビデオを意図的に記録しません。
  • デバイス、ネットワーク、およびセキュリティ データ: デバイスの識別子とラベル、アプリのバージョン、プラットフォーム、言語、セッションとリフレッシュ トークンのレコード、IP アドレスまたはそこから派生したハッシュ、おおよその国、ログイン履歴、リクエストのタイムスタンプ、サーバー ログ、クラッシュまたはエラーの詳細、レート制限イベント、不正行為または侵害の疑いのある信号。
  • 権限とセンサー データ: 通知権限と、関連する機能、カメラ、マイク、ファイル、NFC、意図的に選択した連絡先、または場所を選択した場合のみ。 GeoLock および会場フィーチャは、ルールを評価するために位置データまたはジオフェンス データを処理する場合があります。インターフェイスは、許可が要求されたときにそれを通知する必要があります。
  • 支払いおよび取引データ: プラン、価格、通貨、取引または領収書の識別子、購入ステータス、更新および権利の詳細。 Stripe、Apple、Google、または Microsoft が必要な支払い認証情報を処理します。 City of Hats は通常、完全なカード番号を受け取りません。
  • ウェブサイトおよび問い合わせデータ: 閲覧したページ、紹介およびキャンペーン情報、ブラウザおよびデバイス情報、IP、Google Analytics 識別子から得られるおおよその位置、Cookie データ、およびお客様が当社の問い合わせフォームを通じて送信することを選択した名前、電子メール、電話、組織、役割、国、問い合わせの種類およびメッセージ。
  • ビジネスおよび統合データ: 組織、ドメイン、許可されたユーザー、構成、統合のために提供する API 資格情報または機密事項、監査および運用記録、および構成されたワークフローを通じて処理するよう組織から指示されたデータ。
トップに戻る ↑
03

情報の出所

当社はお客様から直接情報を受け取ります。ブラウザ、アプリ、デバイスおよびサービスの使用から自動的に。あなたにアクセスを許可する組織から; Apple、Google、アプリストア、決済プロバイダーから。あなたが有効にする通信または会場の統合から。 CHECK クエリを送信するときにセキュリティ インテリジェンス ソースから取得します。

CHECK は、送信した電子メール、ユーザー名、ドメイン、住所、名前、パスワード、またはその他の指標を使用して、サードパーティのサイバー インテリジェンスおよび侵害データ サービスにクエリを実行できます。法的理由と適切な権限がない限り、他人の個人情報を送信しないでください。

トップに戻る ↑
04

私たちが情報を使用する理由

当社は、以下の目的を含む、サービスに関連する特定された合理的な目的のためにのみ個人情報を使用します。

  • アカウント、Hats、チャネル、暗号化されたストレージと配信、通話、通知、回復、デバイスのリンクを提供します。
  • CHECK、翻訳、Agent、イベント、GeoLock、公式 Hats、会場、統合、サポートなどのリクエストされた機能を実行します。
  • 購入の処理、権利の維持、領収書の発行、サブスクリプションの管理を行います。
  • サービスを保護し、ユーザーを認証し、制限を適用し、スパム、詐欺、悪用を防止し、インシデントを調査し、信頼性を維持します。
  • 問い合わせへの対応、トラブルシューティング、サービスとポリシーの通知の提供、顧客関係の管理を行います。
  • 実用的であれば、集約された分析または匿名化された分析を使用して、公開 Web サイトとサービスを測定および改善します。
  • 法律を遵守し、有効な法的手続きに対応し、契約を執行し、ユーザー、公衆、City of Hats、第三者を保護します。
トップに戻る ↑
06

暗号化の境界と正直な制限

通常の Hat-to-Hat メッセージとファイルは、ユーザーのデバイス上で暗号化されるように設計されているため、サーバーは読み取り可能なコンテンツではなく暗号文を保存してルーティングします。暗号化クレーム、現在の監査ステータス、既知の制限については、Security Evidence Center および Technical Transparency ページで説明されています。これらのページは最新の技術的な説明を構成します。

エンドツーエンドの暗号化ではすべてが隠蔽されるわけではありません。当社は、Hat およびチャネル識別子、公開キー、配信および有効期限の状態、タイムスタンプ、通知トークン、コール シグナリング、IP またはセキュリティ ログ、その他の運用メタデータを引き続き処理する場合があります。受信者は、機能によって表示や保存が制限されている場合でも、コンテンツを受信した後、コピー、写真、記録、その他の方法でコンテンツを保存できます。

暗号化された Hat-to-Hat パスの外にあるコンテンツの解釈、検索、翻訳、管理、自動化、または配信をサーバーまたは別のプロバイダーに依頼する場合、その機能は City of Hats に対して不透明のままではなりません。これには、CHECK クエリ、Agent インタラクション、オプションの翻訳、一部のシステムおよび会場メッセージ、公開ページ、問い合わせフォーム、サードパーティの受信箱統合が含まれます。インターフェースとこのポリシーでは、これらの例外について説明します。その機能の規定された境界内で処理したくないコンテンツには使用しないでください。

トップに戻る ↑
07

AI、翻訳、サイバーインテリジェンス機能

メッセージの翻訳をリクエストすると、テキストとターゲット言語が、翻訳のために当社のサーバーを通じて OpenAI に一時的に送信されます。私たちのアプリケーションは、送信された翻訳テキストを翻訳エンドポイントに保存しないように設計されていますが、OpenAI の処理は、プロバイダーの取り決めとその適用条件によって管理されます。翻訳を使用しないことも選択できます。

CHECK は、要求された検索に必要なインジケーターを侵害データ サービスなどの関連インテリジェンス プロバイダーに送信し、自動レポートを返します。結果は不完全、古い、偽陽性、または別の人物に関するものである可能性があります。 CHECK および Agent の出力は情報であり、法律、雇用、信用、保険、住宅、医療、または同様の重要な決定の唯一の根拠となるべきではありません。

City of Hats は現在、お客様に関して法的または同様の重大な影響をもたらす決定を行うためにお客様の個人情報の自動処理のみを使用していません。

トップに戻る ↑
08

情報が共有されるとき

当社は個人情報を販売したり、クロスコンテキストの行動やターゲットを絞った広告のために個人情報を共有したりすることはありません。当社は、目的のために合理的に必要なもののみを開示します。機能に応じて、受信者には次のものが含まれる場合があります。

  • サービスを運用するインフラストラクチャ、ホスティング、データベース、ストレージ、コンテンツ配信、電子メール、監視およびセキュリティのプロバイダー。
  • ソーシャル サインインを選択した場合、Apple、Google、および関連する ID サービス。通知を有効にした場合の Firebase またはプラットフォーム プッシュ サービス。
  • 支払い、領収書、資格の検証、サブスクリプション管理には、Stripe、Apple App Store、Google Play、または Microsoft Store。
  • LiveKit およびサポートされるコール トランスポート、シグナリング、接続確立のためのネットワーク リレー インフラストラクチャ。
  • 翻訳を呼び出すときは OpenAI、CHECK を呼び出すときはサイバー インテリジェンス プロバイダーです。
  • LINE、WhatsApp、Facebook Messenger、または別の統合を使用して、ユーザーまたは組織が意図的に通信をルーティングします。
  • 役割と指示に従って、会場または管理アカウントを提供する組織。
  • アドバイス、企業取引、安全性、詐欺防止、法的請求または有効な法的手続きのために合理的に必要な場合の専門アドバイザー、監査人、保険会社、取引相手方および当局。
トップに戻る ↑
09

Web サイトの Cookie と分析

公開 Web サイトは、言語やセッション状態などの機能に必須のブラウザー ストレージを使用しており、現在 Google Analytics から Google Site Kit を使用して、ページ訪問、参照、デバイスとブラウザーの特性、サイトのパフォーマンスを測定しています。 Google は、そのサービスおよび設定に従って、分析識別子を設定または読み取り、IP 由来の情報を処理する場合があります。

当社はメッセージの内容を分析や広告のために使用しません。ブラウザー コントロールやサポートされているプラ​​イバシー ツールを使用して Cookie を制限できますが、重要なストレージを無効にすると、言語、サインイン、またはその他の機能に影響する可能性があります。適用法により必須ではない分析についてオプトイン同意が求められる場合、当社はアクティベーション前に同意を求めます。

トップに戻る ↑
10

情報を保持する期間

保存期間は、データ、機能、ユーザー設定、セキュリティの必要性、および法的義務によって異なります。当社は、ここで説明する目的に合理的に必要な期間を超えて情報を保管し、その後、バックアップ サイクルおよび法的証拠保全の対象として、削除、匿名化、または隔離します。

  • アカウント、プロフィール、Hat の所有権および資格の記録: アカウントまたは Hat がアクティブである間は、保持する必要がある記録を除き、検証された削除リクエストに従って削除または匿名化されます。
  • セッションへのアクセスと更新: 期限切れになるか取り消されるまで。リプレイ、悪用、または不正アクセスを防ぐために、限られた記録が残る場合があります。
  • メッセージ、ファイル、Dead Drops、Tease コンテンツおよびチャネル レコード: 機能の選択された期間、書き込み、取得、削除、およびライフサイクル設定に応じて。一部の暗号化されたチャネル履歴は削除されるまで保持されます。一時的なコントロールは、受信者がコピーを作成していないことを保証しません。
  • 通話状態と診断: 通話の接続、トラブルシューティング、保護、説明に必要な運用期間。別途開示された機能が使用されない限り、メディアは City of Hats によって意図的に記録されません。
  • プッシュ トークン: Hat またはデバイスに登録されている間、登録が解除されるか、交換されるか、有効期限が切れるか、または不要になるまで。
  • CHECK、Agent、変換および統合データ: 要求されたワークフローおよび関与するプロバイダーに応じて。翻訳テキストは、エンドポイントで一時的なものになるように設計されています。 CHECK または Agent のメッセージとレポートは、関連するチャネル履歴に残る場合があります。
  • 支払い、税金および取引記録: 税務、会計、詐欺防止および支払い紛争の規則によって要求される期間。
  • 連絡先、サポート、法的およびセキュリティの記録: 要求、関係、調査、または申し立てが有効な間、およびその後の合理的なフォローアップまたは制限期間中。
  • バックアップ: 通常のバックアップ ローテーションで保護および削除されます。すべてのバックアップ コピーが期限切れになる前に、アクティブ システムからの削除が発生する可能性があります。復元されたバックアップには、同じ削除ルールが適用されます。
トップに戻る ↑
11

国際処理

City of Hats はカナダに拠点を置いています。当社および当社のプロバイダーは、カナダ、米国、およびサービス、統合、またはプロバイダーが運営されているその他の国で情報を処理する場合があります。これらの国では異なるプライバシー法が適用され、裁判所、政府、法執行機関による合法的なアクセスが許可される場合があります。

必要に応じて、当社は、適切性の決定、契約上の保護、またはその他の合法的なメカニズムなど、制限された譲渡に対して認められた安全措置を使用します。ご自身の情報に関連する保護措置については、当社までお問い合わせください。

トップに戻る ↑
12

あなたのプライバシーの権利

権利は場所によって異なり、例外の場合があります。あなたには、当社があなたの情報を処理するかどうかを知る権利があるかもしれません。それにアクセスします。そのソース、用途、受信者を学びます。それを修正してください。削除を要求する。処理を制限または反対する。携帯情報を受信する。同意を撤回する。そして報復せずに文句を言います。また、機密情報、自動決定、ダイレクト マーケティングに関する権利を有する場合もあります。

Use the in-app deletion controls where available or contact privacy@cityofhats.com. Describe the account, Hat or interaction involved without sending passwords, recovery keys or message plaintext. We may ask for information needed to verify identity and authority. We generally respond within 30 days, or within the period required by applicable law, and will explain any extension or refusal.

あなたは、カナダのプライバシー委員会事務局、またはあなたが住んでいる地域のプライバシー当局に苦情を申し立てることができます。組織が記録を管理している場合、当社はお客様のリクエストをその組織に送信することがあります。権限のある代理人は権限の証明を提供する必要があります。

トップに戻る ↑
13

地域別開示

カナダ: City of Hats は、カナダの民間部門のプライバシー法に基づいて適用される説明責任、目的の特定、同意、収集の制限、使用の制限、正確性、保護、公開性、アクセス、および異議申し立ての原則を適用します。州法も適用される場合があります。

欧州経済地域、英国およびスイス: プライバシー法が適用される場合、監督当局に苦情を申し立てる権利を含む、上記の法的根拠および権利が適用されます。 City of Hats はカナダの会社です。適切な担当者を特定するか、お客様の状況に応じた安全策を転送するために、当社までご連絡ください。

カリフォルニア州およびその他の米国の州: 法定の基準値および免除の対象となり、住民は情報を知り、アクセスし、修正および削除し、販売、共有、またはターゲットを絞った広告をオプトアウトする権利を有する場合があります。 City of Hats は、個人情報を販売したり、クロスコンテキスト行動広告に使用したりすることはありません。そのため、販売/共有オプトアウト リンクは提供しません。当社は、適用される権利の行使に関して差別を行いません。

トップに戻る ↑
14

お子様と年齢制限

一般向けサービスは 18 歳未満の子供を対象としていないため、別の書面による顧客契約および年齢に応じたエクスペリエンスに別途の記載がない限り、アカウントの作成またはプランの購入には 18 歳以上である必要があります。当社は、一般視聴者向けサービスを通じて、故意に子供から個人情報を直接収集することはありません。

管理された会場を使用する学校、診療所、またはその他の組織は、City of Hats に処理を依頼する記録の法的権限、通知、同意、および年齢に応じた保護措置に対して責任を負います。お子様が適切な許可なく情報を提供したと思われる場合は、当社までご連絡ください。

トップに戻る ↑
15

セキュリティと侵害への対応

当社は、アクセス制御、必要に応じて暗号化、認証、監視、バックアップ、インシデント対応、ソフトウェアのメンテナンスなど、情報の機密性とリスクに応じて選択された管理的、技術的、物理的保護手段を採用しています。当社の Security Evidence Center は、実装された制御、外部から証明された制御、および計画された制御を区別します。

完全に安全なシステム、デバイス、プロバイダー、または通信は存在しません。セキュリティ機能は特定のリスクを軽減します。匿名性、機密性、配信、削除、デバイスの完全性、または受信者からの保護を保証するものではありません。違反により報告または通知義務が発生した場合、当社は適用法に従って行動します。

トップに戻る ↑
16

あなたの管理と責任

仮名 Hat の選択、オプションのアクセス許可の拒否、ソーシャル サインインの回避、通知の無効化、チャネル ライフサイクルの選択、Hats のブロックまたは許可、翻訳または CHECK の使用の停止、コントロールが利用可能なコンテンツまたはアカウントの削除を行うことができます。

パスフレーズ、回復キー、デバイス、Hat 識別子を保護します。 City of Hats は、侵害されたデバイスに表示されたコンテンツ、または受信者によってキャプチャされたコンテンツを保護できません。サポート、公開プロファイル、イベント フォーム、CHECK クエリ、またはサードパーティ統合には、不要な機密情報を含めないでください。

トップに戻る ↑
17

このポリシーの変更

サービス、プロバイダー、または法律の変更に応じて、このポリシーを更新する場合があります。新しいバージョンと発効日を掲載します。重大な変更の場合、アプリ内、ウェブサイト、アカウントの通知など、変更に合理的に適した追加通知を提供し、必要に応じて同意を求めます。以前のバージョンが当社にリクエストされる場合があります。

トップに戻る ↑
18

プライバシーに関する連絡先と苦情

The Privacy Officer at City of Hats Inc. is accountable for this policy. Email privacy@cityofhats.com or use our guided contact form and choose Security & privacy. You may also write to City of Hats Inc., Ottawa, Ontario, Canada. Please do not send passwords, recovery keys or confidential message content.

当社の回答にご満足いただけない場合は、カナダプライバシー委員会事務局(priv.gc.ca)、またはお住まいの地域の管轄当局にご連絡ください。

トップに戻る ↑
お問い合わせ

ご質問やご要望はありますか?

法的、プライバシー、セキュリティ、またはアカウントに関する質問については、ガイド付きお問い合わせフォームをご利用ください。権利リクエストを完了する前に、お客様の身元を確認する必要がある場合があります。