プライバシーポリシー
最終更新日: 2026年7月28日
1. はじめに
久保 賢祐(以下「運営者」)は、Folyze Trade(ウェブサイトおよびモバイルアプリケーションを含み、以下「本サービス」)における利用者の情報の取り扱いについて、本ポリシーのとおり定めます。
本サービスは、利用者が MetaTrader 5(以下「MT5」)の取引口座と連携し、その取引履歴を集計・可視化するためのものです。したがって本サービスが取り扱う情報の中心は、利用者自身の取引に関する記録です。
2. 取得する情報
本サービスは以下の情報を取得します。
| 区分 | 具体的な内容 |
|---|---|
| アカウント情報 | メールアドレス。Apple または Google のアカウントでサインインした場合は、各社から提供される利用者識別子およびメールアドレス。パスワードは認証基盤(Supabase)側でハッシュ化して保管され、運営者が平文で取得することはありません。 |
| 取引口座情報 | MT5 の口座番号、サーバー名、証券会社名、口座名義、口座通貨、レバレッジ、証拠金計算方式、口座種別(実口座 / デモ口座)等の口座属性。 |
| 取引データ | 約定履歴(銘柄、売買区分、数量、価格、損益、手数料、スワップ、決済理由、コメント等)、ポジション情報、残高および有効証拠金の時系列、ポジションごとの価格ログ。 |
| 利用者が入力した情報 | 口座の表示名・説明、トレードジャーナルのメモ本文およびタグ。 |
| 通知設定 | 通知の種別ごとの有効・無効、ドローダウン通知の閾値、日次サマリの送信時刻、切断検知の閾値、タイムゾーン。 |
| デバイス情報 | プッシュ通知を配信するためのデバイストークンおよびプラットフォーム種別(iOS / Android)。 |
| API キー情報 | MT5 連携用 API キーのハッシュ値、利用者が付けたラベル、最終利用日時。キーそのものは発行時にのみ表示され、運営者は復元できない形でのみ保管します。 |
3. 取得しない情報
本サービスは、以下の情報を取得しません。
- 広告識別子(IDFA / AAID)およびトラッキングを目的とした識別子
- 位置情報
- 連絡先、写真、カレンダー等の端末内データ
- 第三者による行動解析ツールを通じた利用行動の記録
本サービスのアプリおよびウェブサイトには、アクセス解析ツールや広告ネットワークの SDK を一切組み込んでいません。
また、本サービスは MT5 口座に対して読み取りのみを行います。注文の発注、変更、決済など取引の実行は一切行わず、そのための情報(取引パスワード等)も取得しません。
4. 利用目的
- 取引履歴の集計、統計の算出および画面表示
- 利用者が設定した条件に基づく通知の配信(新規約定、ドローダウン、日次サマリ、口座連携の切断検知)
- 利用者が明示的に有効化した場合の成績共有リンクの生成および閲覧提供
- 本人確認および認証
- 不正利用の防止、障害対応、およびお問い合わせへの回答
運営者は、取得した情報を広告配信や第三者への販売のために利用することはありません。
5. 第三者提供および業務委託
運営者は、法令に基づく場合を除き、取得した情報を第三者に提供しません。ただし本サービスの提供に必要な範囲で、以下の事業者に情報の取り扱いを委託しています。
| 委託先 | 目的と取り扱う情報 |
|---|---|
| Supabase | 認証基盤およびデータベース。本ポリシーに記載する情報を保管します。データは AWS の東京リージョンに保存されます。 |
| Google Cloud(Cloud Run) | アプリケーションサーバーの実行基盤。東京リージョンで稼働します。 |
| Cloudflare(Workers) | ウェブサイトの配信。 |
| Expo(Expo Push Notification Service) | プッシュ通知の配信。デバイストークンおよび通知本文を送信します。通知本文には口座の表示名や損益額が含まれる場合があります。 |
| Apple / Google | サインイン機能。利用者が当該事業者のアカウントでサインインした場合に限ります。 |
このほか、通貨換算のために外部の為替レート配信サービス(Frankfurter)へ通貨ペアの問い合わせを行いますが、利用者を識別しうる情報は送信しません。
上記のうち Cloudflare および Expo は、日本国外のサーバーで情報を取り扱う場合があります。利用者は本サービスの利用にあたり、これらの国外移転に同意するものとします。
6. 成績の共有について
本サービスには、口座の成績を第三者に閲覧させる共有機能があります。この機能は初期状態では無効であり、利用者が明示的に有効化した場合にのみ動作します。
有効化すると共有用のトークンを含む URL が発行され、その URL を知る者は、サインインすることなく当該口座の成績を閲覧できます。URL の配布範囲は利用者の管理下にあります。共有を停止した場合、以後その URL からは閲覧できなくなります。
7. 保存期間と削除
取得した情報は、利用者がアカウントを保有している間、保存します。利用者はアプリの設定画面からいつでもアカウントを削除できます。
アカウントを削除すると、認証情報および本ポリシーに記載する利用者に紐づく全てのデータが削除されます。この操作は取り消せません。バックアップに含まれるデータは、バックアップの保持期間の経過をもって消去されます。
8. 安全管理措置
- 通信は全て TLS により暗号化します。
- データベースへのアクセスは行レベルセキュリティおよびアプリケーション層の認可により、利用者本人のデータに限定します。
- API キーはハッシュ化して保管し、平文では保持しません。
- 認証情報および接続情報はシークレット管理サービスで管理し、アクセス権限を限定します。
9. 利用者の権利
利用者は、運営者に対して自己の情報の開示、訂正、追加、削除、利用停止を請求できます。アカウント削除機能によって自ら削除することも可能です。請求を希望される場合は、末尾の連絡先までご連絡ください。
10. 未成年者の利用
本サービスは、金融取引の記録を扱う性質上、未成年者による利用を想定していません。運営者は、13 歳未満の者から意図的に情報を取得することはありません。
11. 本ポリシーの変更
運営者は、必要に応じて本ポリシーを変更することがあります。重要な変更を行う場合は、本サービス上で告知します。変更後の本ポリシーは、本ページに掲載した時点から効力を生じます。
12. お問い合わせ
本ポリシーに関するお問い合わせは、以下までご連絡ください。
久保 賢祐
support@folyze.io