SyncScreen プライバシーポリシー
制定日: 2026年10月6日
PolyReal(以下「当方」)は、Figma プラグイン「SyncScreen」(以下「本プラグイン」)と、その同期サーバーおよび紹介サイト(以下あわせて「本サービス」)での情報の取り扱いを、次のとおり定めます。
1. 概要
- 同一ファイル内の同期(Free)では、当方のサーバーにデータを一切送りません。 処理はすべて本プラグイン内、つまりお使いの Figma ファイルの中で完結します。
- 当方のサーバーが扱うのは、別ファイル参照(Pro)に必要な最小限の情報だけです。 Figma アカウントを連携した場合にのみ使われます。
- 情報の販売、広告目的での提供、分析ツールやトラッキングの利用は行いません。
2. 取得する情報
2.1 Figma ファイル内またはお使いの端末にのみ保存する情報
| 情報 | 保存先 | 目的 |
|---|---|---|
| カードの参照情報(参照元のファイルキー・ノードID・画面名・最終同期日時) | Figma ファイル内(setPluginData) | カードの表示と同期 |
| 本プラグインの API トークン(別ファイル参照のみ) | お使いの端末(figma.clientStorage) | 当方サーバーとの認証 |
当方はこれらの情報にアクセスできません。
2.2 当方のサーバーが取得する情報(Figma アカウント連携時のみ)
| 情報 | 取得元 | 目的 |
|---|---|---|
| Figma ユーザーID・ハンドル名・メールアドレス | Figma OAuth(current_user:read) | アカウントの識別と、本サービスに関するご連絡 |
| OAuth アクセストークン・リフレッシュトークン | Figma OAuth | 別ファイル参照で、参照元の画面を読み取る |
| 参照元のファイルキー・ファイル名・バージョン、参照する画面のノードIDと画面名 | 本プラグイン、Figma REST API(file_content:read) | 参照元の画面が更新されたかを確認する |
| 各カードの貼り付け先ファイルキーと同期状態 | 本プラグイン | カードの同期管理と参照切れの検出 |
| Pro プランの契約情報(Stripe の顧客ID、サブスクリプションの状態・更新周期・期間) | Stripe | Pro 機能を使えるかの判定 |
取得しない情報:
- スクリーンショット画像。 本プラグインが Figma の一時的なレンダリング URL から直接取得するため、当方のサーバーには保存されません。
- デザインファイルの中身。 上の表に挙げた識別子と名前を除きます。
- クレジットカード情報。 決済は Stripe の画面で行われ、カード番号などの決済情報は当方のサーバーを通りません。
- パスワード。 ログインは Figma OAuth で行います。
2.3 Pro プランの購入時に Stripe へ渡す情報
Pro プランを購入するとき、当方は Figma アカウントのメールアドレスと、当方が割り当てた内部のユーザーIDを Stripe に渡します。購入者を識別し、Stripe から領収書などを送るためです。カード情報や請求先の情報は、購入者が Stripe の画面に直接入力します。Stripe での情報の取り扱いは、Stripe のプライバシーポリシーに従います。
2.4 紹介サイト
SyncScreen の紹介サイトでは、Cookie・分析ツール・広告を使っていません。ページの配信に Cloudflare を、文字の表示に Google Fonts を使っているため、閲覧時に IP アドレスなどの接続情報が Cloudflare と Google に送信されます。当方はこれらの情報を取得・保存しません。
3. 利用目的
取得した情報は、次の目的にのみ使います。
- 別ファイル参照の同期機能を提供するため
- Pro プランの購入状態を確認し、料金を請求するため
- お問い合わせに対応するため
- 本サービスを運用・監視し、安全を保つため
運用ログには、件数・処理時間・ファイル識別子などの同期イベントが記録されます。ログは障害対応と負荷の監視にのみ使います。
4. 第三者への提供と委託先
当方は、取得した情報を販売・貸与しません。本サービスの運用のため、次の事業者に情報の取り扱いを委託し、または情報を提供しています。
- Cloudflare, Inc.: サーバー(Workers)、データベース(D1)、紹介サイト(Pages)の提供。当方のサーバーが取得する情報(2.2)を保管・処理します。
- Stripe(Stripe, Inc. およびそのグループ会社): 決済の処理と、サブスクリプションの管理。2.3 の情報を受け取ります。Stripe は、不正利用の防止や法令への対応など、Stripe 自身の目的でも情報を取り扱います。詳しくは Stripe のプライバシーポリシーをご覧ください。
- Figma, Inc.: 認証(OAuth)と、ファイルへのアクセス(REST API)。当方は、利用者の許可に基づいて Figma から情報を受け取ります。
紹介サイトを閲覧するときは、お使いのブラウザが Google LLC(Google Fonts)のサーバーに直接接続します(2.4)。
法令に基づく場合は、情報を開示することがあります。
4.1 外国での情報の取り扱い
Cloudflare と Stripe は、日本国外(米国を含みます)にあるサーバーで情報を取り扱うことがあります。当方と各事業者との契約には、データの取り扱いと保護に関する条項(データ処理に関する契約)が含まれています。ご本人からお求めがあれば、情報が取り扱われる国の制度や、各事業者が講じている保護措置について、情報を提供します。
5. 安全管理
- OAuth トークンは AES-256-GCM で暗号化して保存します。
- 通信はすべて HTTPS で行います。
- 本プラグインの API トークンには署名をつけ、有効期限を90日とします。
- 決済情報は Stripe の画面で入力され、当方のサーバーは扱いません。Stripe からの通知は、署名を検証してから処理します。
- 本番環境にアクセスできるのは運営者のみです。
詳しくはセキュリティポリシー(英語)をご覧ください。
6. 保存期間と削除
- カードの削除や連携の解除を行うと、該当する記録に削除済みの印をつけ、以後の同期には使いません。
- Figma のアカウント設定で SyncScreen へのアクセスを取り消すと、当方はお使いのファイルにアクセスできなくなります。
- ログイン用のセッションは10分で失効し、使用後、または毎時の定期処理で削除します。
- Pro プランを解約したあとも、契約の記録(Stripe の顧客ID、サブスクリプションの状態と期間)は、お問い合わせへの対応と不正利用の防止のために保持します。
- 当方のデータベースにある情報の削除をご希望の場合は、下記の連絡先までご連絡ください。 ご本人であることを確認したうえで、30日以内に削除します。バックアップと運用ログに残る情報は、最長30日の保持期間が過ぎると自動的に消去されます。
- Pro プランに加入中に削除を請求する場合は、次のどちらかを選べます。(1) Pro プランをただちに終了し、利用していない期間に相当する料金の返金を受けたうえで、情報を削除する。(2) 支払い済みの期間が終わるまで利用を続け、期間の終了後に情報を削除する。
- Stripe に保存されている決済・取引の記録と、法令で保存が義務づけられている記録は、必要な期間保持します。
7. 利用者の権利と請求の方法
ご本人は、当方が保有するご自身の個人情報について、利用目的の通知、開示、訂正・追加・削除、利用の停止・消去、第三者への提供の停止を求めることができます。
- 受付窓口: arima@polyreal.io
- お知らせいただく内容: 請求の内容と、連携している Figma アカウントのメールアドレスまたはユーザーID
- 本人確認: 連携している Figma アカウントのメールアドレスからのご連絡であることなど、必要最小限の方法で確認します
- 手数料: 無料
- 回答: ご本人であることを確認したうえで、法令に従って遅滞なく回答します
個人情報の取り扱いに関する苦情も、同じ窓口で受け付けます。
8. 未成年の方
本サービスは、適用される法令と Figma の利用条件に従って本サービスを利用・契約できる方を対象としています。未成年の方が Pro プランを購入する場合は、親権者など法定代理人の同意を得てください。当方が児童の情報を不適切に取得したことが分かった場合は、法令に従って対応します。
9. ポリシーの変更
本ポリシーは変更することがあります。変更した場合は、新しい制定日を記載して掲載します。重要な変更があるときは、本プラグインまたはウェブサイトでお知らせします。
10. お問い合わせ
- 個人情報取扱事業者: PolyReal(個人事業主。氏名および住所は、ご本人からのお求めに応じて遅滞なく回答します)
- メール: arima@polyreal.io