← トップに戻る
プライバシーポリシー
最終更新日: 2026年4月14日
IS Widget(以下「本サービス」)は、Instagram の投稿をお客様のウェブサイトにウィジェットとして表示するサービスです。本ポリシーは、本サービスにおける個人情報およびInstagramデータの収集・利用・保存・削除について具体的に説明します。
本サービスは、Instagram および Meta Platforms, Inc.(以下「Meta」)とは提携・承認・後援・運営のいずれの関係にもありません。Instagram は Meta Platforms, Inc. の登録商標です。
1. 収集する情報
1-1. アカウント情報(ユーザー登録時)
- メールアドレス
- お名前(表示名)
- パスワード(ハッシュ化して保存。平文では保存しません)
1-2. Instagram データ(OAuth 認証後)
ユーザーが Instagram アカウントとの連携を許可した場合、Instagram 公式 API(Instagram Graph API)を通じて、以下のデータを取得します。
- Instagram ユーザー ID(数値型の一意識別子)
- Instagram ユーザー名
- 投稿画像および動画の URL
- 投稿のキャプション(テキスト)
- 投稿のメディアタイプ(IMAGE / VIDEO / CAROUSEL_ALBUM)
- 投稿のタイムスタンプ(公開日時)
- 投稿のパーマリンク(Instagram 上の URL)
- いいね数・コメント数
上記のデータは、すべてユーザー自身が Instagram OAuth 認証画面で明示的にアクセスを許可した場合にのみ取得されます。ユーザーの許可なくデータを取得することはありません。
1-3. ウィジェット設定
- レイアウト種別(グリッド / カルーセル)
- 表示列数・行数・間隔・角丸・背景色などの表示設定
2. データの取得方法
Instagram データの取得は、以下の方法でのみ行います。
- Instagram 公式 API(Instagram Graph API)を使用: Meta が公式に提供する API のみを使用します。
- OAuth 2.0 認証: ユーザーが Instagram の認証画面でアクセスを明示的に許可した後、取得を開始します。
- スクレイピングは使用しません: 本サービスは、Instagram のウェブサイトやアプリからのスクレイピング(自動データ収集)を一切行いません。
3. 利用目的
収集したデータは、以下の目的に限定して使用します。
- お客様のウェブサイトに Instagram 投稿をウィジェットとして表示するため
- ウィジェットの表示設定を保存・適用するため
- お客様からのお問い合わせに対応するため
以下の目的では使用しません。
- 広告配信・ターゲティング・マーケティング分析
- ユーザーの行動追跡・プロファイリング
- データの販売・二次利用・再配布
- 他のサービスへのデータ転用
4. データの保存とキャッシュ
- Instagram 投稿データは、ウィジェット表示の高速化のためサーバーにキャッシュとして保存されます。
- 投稿画像はサーバーにダウンロード・保存され、ウィジェット表示に使用されます。
- キャッシュデータは、ユーザーが投稿を再取得した時点で最新データに置き換えられます。
- ユーザーが連携を解除した場合、キャッシュデータおよびダウンロード画像はサーバーから即座に削除されます。
- ユーザーが連携を解除せず、かつアクセストークンが失効した場合(最長60日)、以降の新規データ取得は停止されます。
- Instagram のアクセストークンは、外部から直接アクセスできないサーバー上の保護された領域に保存されます。
- パスワードは bcrypt アルゴリズムでハッシュ化して保存されます。
5. 第三者への提供
本サービスは、ユーザーの個人情報および Instagram データを第三者に販売・貸与・提供することはありません。
ただし、以下の場合を除きます。
- 日本の法令に基づく開示要求(裁判所の命令等)があった場合
- ユーザーの事前の同意がある場合
- サービス提供に必要なインフラストラクチャ(ホスティングサーバー)上でデータが処理される場合。この場合も、データは本サービスの目的にのみ使用されます。
6. データの削除
ユーザーは、いつでも以下の方法でデータの削除を要求できます。
- Instagram 連携解除: 管理画面の「連携解除」ボタンをクリックすると、Instagram アクセストークン、Instagram ユーザー情報、キャッシュされた投稿データ、ダウンロード画像がサーバーから即座に削除されます。
- アカウント削除: メールにて削除を要求できます。要求から 30 日以内に、アカウント情報および関連するすべてのデータを削除します。
- Meta 経由の削除リクエスト: Instagram の設定画面から本サービスのアクセスを取り消した場合、Meta から送信される削除コールバックに基づき、関連データを自動的に削除します。
データ削除リクエスト URL: https://widget.web-dev.jp/api/auth/data-deletion.php
削除ステータスは上記 URL に確認コードを付与することで確認できます。
7. Cookie の使用
本サービスでは、ログインセッションの管理のために必要最小限の Cookie を使用します。
- トラッキング目的の Cookie は使用しません。
- 広告目的の Cookie は使用しません。
- 第三者の分析ツール(Google Analytics 等)は使用しません。
8. セキュリティ対策
ユーザーの情報を保護するために、以下の具体的な対策を実施しています。
- すべての通信を HTTPS(TLS)で暗号化
- パスワードを bcrypt アルゴリズムでハッシュ化して保存
- データファイルへの Web からの直接アクセスを .htaccess で遮断
- セッション管理による認証済みユーザーのみの API アクセス制限
- OAuth 認証時の CSRF 対策(state パラメータによる検証)
- ファイル書き込み時のロック機構(flock)による整合性の確保
9. お子様のプライバシー
本サービスは 13 歳未満の方を対象としていません。13 歳未満の方から意図せず情報を収集したことが判明した場合、速やかに該当データを削除します。
10. 日本の個人情報保護法への対応
本サービスは、日本の個人情報の保護に関する法律(個人情報保護法)に基づき、個人情報を適切に取り扱います。ユーザーは、個人情報保護法に基づき、自己の個人情報の開示・訂正・削除を請求する権利を有します。
11. Meta プラットフォームとの関係
本サービスは、Instagram および Meta Platforms, Inc. とは独立した第三者のサービスです。Meta との間に提携・承認・後援・運営のいずれの関係もありません。本サービスは、Meta が公式に提供する Instagram Graph API を、Meta Platform 利用規約および開発者ポリシーに準拠して利用しています。
12. ポリシーの変更
本ポリシーは、法令の改正、サービス内容の変更、または Meta のプラットフォームポリシーの更新に伴い、改訂されることがあります。重要な変更がある場合は、本ページおよび登録メールアドレス宛に通知します。
13. お問い合わせ
本ポリシーに関するご質問・データ削除のご依頼は、以下までお問い合わせください。
IS Widget 運営事務局
メール: info@web-dev.jp
URL: https://widget.web-dev.jp/
利用規約 |
トップページ