データ保護
1. データ管理者
このウェブサイトのデータ処理責任者は:
Matthias Wüllenweber
Huuskoppel 68c
22397 Hamburg
データ管理者へはお問い合わせフォームからご連絡いただけます。
2. 概要
Nightbaseは個人的な天体観測記録ツールです。プライバシーを重視し、サービス提供に必要な最小限のデータのみを収集しています。広告、分析、プロファイリング、その他の目的でデータを使用することはありません。
3. 収集するデータと法的根拠
a) アカウント登録
アカウント登録時に保存するデータ:
- メールアドレスとパスワード(パスワードはソルト付きハッシュとして保存され、平文では保存されません)
法的根拠:GDPR第6条1項(b) — 契約の履行。 サービスの利用にはアカウントが必要です。
b) 観測データ
アプリケーションの使用時に保存できるデータ:
- 観測セッション、ノート、写真
- 機材情報
- 観測場所と計画
法的根拠:GDPR第6条1項(b) — 契約の履行。 このデータはサービスの主要な目的です。
c) お問い合わせフォーム
お問い合わせフォームをご利用の際、お名前、メールアドレス、メッセージをお問い合わせ処理のために保存します。
法的根拠:GDPR第6条1項(f) — ユーザーからの問い合わせに対応する正当な利益。
d) サーバーログファイル
このウェブサイトにアクセスすると、ブラウザはIPアドレス、ブラウザの種類、リクエストしたページなどのデータを自動的に送信します。このデータはサービスのセキュリティと安定性を確保するためにサーバーログファイルに保存されます。
法的根拠:GDPR第6条1項(f) — ウェブサイトの安全な運用に対する正当な利益。
4. データの保存とセキュリティ
すべてのデータは当社のサーバーに保存され、ログイン時にのみアクセス可能です。個人データの保存にサードパーティのクラウドサービスは使用していません。
5. データ保持
- アカウントと観測データ:アカウントを削除するまで保持されます。
- お問い合わせメッセージ:最大12ヶ月間保持後、削除されます。
- サーバーログファイル:30日後に自動的に削除されます。
6. サードパーティサービス
アプリケーションは機能を提供するために以下の外部サービスに接続します:
天文データサービス
- NASA JPL — 太陽系の天体暦データ(個人データは送信されません)
- NASA APOD — 今日の天文写真(個人データは送信されません)
- NASA SOHO/SDO — SOHOおよびSDO探査機からの太陽観測画像(個人データは送信されません)
- NOAA SWPC — 太陽活動、地磁気指数、太陽風などの宇宙天気データ(個人データは送信されません)
- CelesTrak — 衛星通過予測のための衛星軌道データ(個人データは送信されません)
- VizieR / SIMBAD — 星カタログおよびディープスカイ天体データ(個人データは送信されません)
- Sky Survey Services — DSS2、Legacy Survey、PanSTARRSからのディープスカイサーベイ画像(個人データは送信されません)
地図と気象可視化
- Open-Meteo — 天気予報(位置座標のみが送信されます)
- 7Timer! — 天文シーイングと透明度の予報(位置座標のみが送信されます)
- OpenStreetMap / CartoDB — 位置選択用の地図タイル(お客様のIPアドレスがタイルプロバイダーに表示される場合があります)
- Windy.com — 埋め込み衛星雲量マップ(お客様のIPアドレスがWindy.comに表示される場合があります)
メール配信
- SendGrid — アカウント通知および週刊ダイジェストのメール配信(お客様のメールアドレスが送信されます)
AI機能(オプトイン)
- OpenAI Whisper — 観測ノートの音声文字起こし(お客様が送信した音声録音はOpenAIに処理のために送信されます)
- Anthropic Claude — AIによるセッション要約およびダイジェスト紹介文の生成(要約を選択した観測データはAnthropicに処理のために送信されます)
AI機能は明示的に使用した場合にのみ有効になります。お客様の操作なしにAIプロバイダーにデータが送信されることはありません。
その他のリソース(フォント、アイコン、スタイルシート)はすべて当社のサーバーでローカルにホストされています。外部CDNは使用していません。
7. データの共有なし
上記のサードパーティサービス以外に、個人データを第三者と共有、販売、配布することはありません。
8. あなたの権利(GDPR第15条〜第21条)
以下の権利があります:
- アクセス(第15条)— 保存されているすべてのデータのコピーを要求
- 訂正(第16条)— 不正確なデータの修正を要求
- 消去(第17条)— アカウントと関連するすべてのデータの削除を要求
- 制限(第18条)— 処理の制限を要求
- データポータビリティ(第20条)— 機械可読形式でデータを受け取る
- 異議(第21条)— 正当な利益に基づく処理に異議を申し立てる
これらの権利を行使するには、お問い合わせください。
9. 苦情申立ての権利
データ保護監督当局に苦情を申し立てる権利があります。管轄当局は:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit
Kurt-Schumacher-Allee 4
20097 Hamburg
datenschutz-hamburg.de
11. お問い合わせ
データ保護に関するご質問がある場合は、お問い合わせください。