Cookieポリシー

最終更新日:2026年4月6日

本Cookieポリシー(以下「本ポリシー」)は、Flashvery運営チーム(以下「運営」)が提供するサービス(ウェブサイト・アプリ、以下総称して「本サービス」)におけるCookie等(Cookie・同様の技術)の取扱いを定めるものです。本ポリシーはプライバシーポリシーを補完します。

1. 適用範囲・位置づけ

  • 本ポリシーは、Cookieおよび分析技術の利用について説明します。
  • 個別のデータの取扱い・権利行使等は、プライバシーポリシーに従います。

2. 当社の分析アプローチ

デフォルト計測(全訪問者)

  • Google Tag Manager(GTM)およびGoogle Analytics 4(GA4)を読み込み、既定で匿名の分析Cookie(個人を特定しない自動採番ID)を使用した計測を行います。この自動採番IDはランダムに生成されるものであり、お客様の氏名・メールアドレス等の個人情報とは紐付きません。
  • ブラウザがDNT(Do Not Track)またはGPC(Global Privacy Control)を送信する場合、当該分析ツールは読み込みません

アカウント連携の分析(ログインユーザー・任意)

  • ログイン後、アカウント設定アカウントに紐づく詳細な分析(アカウントとの紐づけ・PostHogによるカスタムイベント等)の可否を選択できます。
  • オフにした場合も、上記のとおり匿名の分析Cookieによる個人を特定しない計測が行われることがあります。

PostHog(ログインユーザー)

  • セッションリプレイ:画面操作を匿名で録画する場合があります。テキスト・入力内容はマスクされ、全ログインユーザーに適用される場合があります(オプトイン不要)。ブラウザがDNTまたはGPCを送信する場合、PostHog は計測を行いません
  • カスタムイベント・アカウント紐付け:A/Bテスト、イベント計測、アカウントとの紐づけ等は、アカウント設定パーソナライズされた利用分析をオンにした場合に行うことがあります。

常に有効。基本的なサイト機能に必要:

Cookie目的保持期間
authjs.session-tokenセッション認証セッション
authjs.csrf-tokenCSRF対策セッション
NEXT_LOCALE言語設定1年

分析

プロバイダー目的有効化条件
GA4ページビュー、イベント、集計GTM経由で既定の匿名Cookie計測。アカウント紐づけはログイン後アカウント設定でオプトイン時
PostHogセッションリプレイ(マスク付き)ログイン後(DNT/GPC 無効時)。オプトイン不要
PostHogカスタムイベント、高度な分析アカウント設定でパーソナライズされた利用分析オン

4. トラッキング拒否(DNT)とグローバルプライバシーコントロール(GPC)

当社はプライバシーシグナルを尊重します:

  • DNT(Do Not Track):ブラウザで有効な場合、GTM/GA4 等の分析スクリプトを読み込みません。PostHog も計測を行いません。
  • GPC(Global Privacy Control):有効な場合、同様に分析の読み込み・計測を行いません。

これらのシグナルは自動的に検出され尊重されます。

5. 選択の管理方法

全訪問者向け

  • 上記のとおり、匿名の分析Cookieによる既定の計測が行われる場合があります。
  • DNT/GPCが有効な場合は GTM/GA4 の読み込みおよび PostHog の計測を行いません。

ログインユーザー向け

  • アカウント設定パーソナライズ/アカウント連携の分析を管理できます。
  • パーソナライズされた利用分析のオン/オフで、アカウントとの紐づけおよび PostHog のカスタムイベント・アカウント識別を制御します。セッションリプレイは DNT/GPC が無効な限り、オプトインの有無にかかわらず(マスク付きで)実施される場合があります。

ブラウザ設定

以下も可能です:

  • ブラウザ設定でDNT(トラッキング拒否)を有効化
  • GPC対応の拡張機能をインストール
  • ブラウザ設定でCookieをクリア

6. 第三者サービス

サービス目的共有データ備考
GA4ページビュー、イベントGTM/GA4の設定に従う既定で匿名Cookie計測。アカウント紐づけはオプトイン時
PostHogセッションリプレイ(マスク)匿名録画ログイン後(DNT/GPC 除く)、オプトイン不要
PostHogカスタムイベント等オプトイン時オプトイン時

7. 地域別の注意事項(EEA/英国/スイス)

  • 匿名の分析Cookie(個人を特定しない自動採番ID)による既定の計測は、サービスの品質改善を目的とした正当な利益に基づき実施する場合があります。
  • **匿名セッションリプレイ(マスク付き)**は正当な利益に基づき実施する場合があります。アカウント連携の分析はアカウント設定での同意に基づきます。
  • アカウント連携分析の同意はいつでも撤回できます。撤回前の処理の適法性には影響しません。

8. 本ポリシーの変更

法令やサービス変更に応じて本ポリシーを更新する場合があります。重要な変更はサイト掲示でお知らせします。

9. お問い合わせ

10. 関連文書