---
title: "Cookieポリシー"
lang: ja
url: https://clavitor.ai/ja/cookies
markdown: https://clavitor.ai/ja/cookies.md
translation_of: https://clavitor.ai/en/cookies.md
authoritative: false
publisher: Clavitor LLC
---

> This is the Japanese translation of [Cookie Policy](https://clavitor.ai/en/cookies.md). The original English text is authoritative; where the two differ, the English version prevails.

# 法的情報: Cookieポリシー

Cookieは3つのみ。すべて厳密に必要不可欠なものです。トラッキングなし、分析なし、サードパーティなし。今後も一切ありません。
最終更新日：2026年7月6日

## No banner. Here's why.

EU法（ePrivacy指令第5条第3項およびGDPR）は、「ユーザーが明示的に要求したサービスの提供に厳密に必要」な情報を除き、ユーザーのデバイスに情報を保存またはアクセスする前に同意を得ることを要求しています。セッションCookie、認証Cookie、およびCSRFセキュリティCookieは、この免除対象として明示的に挙げられています。

Clavitorが使用するCookieは正確に3つです。すべて厳密に必要不可欠であり、同意要件の免除対象となります。同意を求める対象が存在しないため、同意を求めるバナーは表示しません。表示すると誤解を招くためです。

## The three cookies

| 名前 | 有効期間 | 目的 | フラグ |
|------|----------|---------|-------|
| `clv_sess` | 8時間 | セッションを保持します。サインアップ時（複数ステップのチェックアウト全体）および /account でのサインイン後に使用されます。不透明なランダムハンドルであり、それ自体には識別情報もデータも含まれず、サーバーが解決するための参照のみを保持します。そのため、偽造や漏洩の対象となる情報は存在せず、サインアウトすると即座に無効化されます。ブラウザを閉じるとセッションは終了します。 | HttpOnly, Secure, SameSite=Lax |
| `clv_oauth_state_*` | 10分 | Googleサインインをクリックしたときに設定されます。OAuthコールバックが検証するランダムなCSRFノンスを保持します。これはOAuthフローに対するCSRF攻撃への標準的な防御策です。コールバックが完了すると削除されます。 | HttpOnly, Secure, SameSite=Lax |
| `clv_prefs` | 1年 | ナビゲーションまたは料金ページから選択した言語と国の設定を記憶します。 | HttpOnly, Secure, SameSite=Lax |

## Why these are strictly necessary

**`clv_sess`** は、お客様が明示的に要求したサインアップおよびアカウント管理機能を提供するために必要です。不透明なランダムハンドルであり、識別情報、クレーム、トラッキング識別子、行動データのいずれも保持しません。サーバーがこれをセッションに解決します。クッキー自体には何も保持されないため、漏洩や偽造の対象となる情報は存在せず、サインアウトした瞬間に無効化できます（署名付きトークンであれば有効期限まで有効なままとなります）。これがなければ、複数ステップのサインアップはどのアカウントを作成中かを記憶できず、/account はサインイン状態を認識できません。機能的な代替手段はありません。

**`clv_oauth_state_*`** は、ソーシャルサインインを安全に完了するために必要なセキュリティCookieです。これがないと、OAuthコールバックがCSRF攻撃によってハイジャックされる可能性があります。免除対象には、この種の「ユーザー入力Cookie」およびセキュリティCookieが明示的に含まれています（WP29意見書04/2012、EDPBガイドライン03/2022を参照）。

**`clv_prefs`** は、選択した言語と国を記憶します。これがないと、ページを読み込むたびに、言語はブラウザのAccept-Languageヘッダーに、料金の通貨はIPジオロケーションにフォールバックし、明示的な選択が無視されます。これは「ユーザー入力Cookie」であり、明示的に設定した環境設定を保存します。

## What we do NOT use

- **分析:** Google Analytics、Plausible、Fathom、その他の分析ツールは一切使用しません。ゼロです。
- **マーケティングピクセル:** Meta Pixel、LinkedIn Insight、リターゲティングは一切使用しません。
- **サードパーティスクリプト:** CDNホスト型のライブラリは使用しません。Google Fontsも使用しません（woff2ファイルはセルフホストしています）。
- **ローカルストレージ / IndexedDB / sessionStorage:** なし。EU法ではこれらはCookieと同等に扱われますが、当社はこれらを一切使用しません。
- **フィンガープリンティング:** なし。
- **「ログイン状態を保持」Cookie:** なし。今後の認証では、指紋、顔、またはセキュリティキーを使用します。これらはCookieとは別にブラウザに保存されます。

## How to control them

すべてのクッキーは自動的に削除されます。`clv_oauth_state_*` は OAuth コールバック後に、`clv_sess` は8時間後または /account でのサインアウト時に削除されます。ブラウザのクッキー設定からいつでも手動で削除することもできます：

- **Chrome / Edge / Brave:** 設定、プライバシーとセキュリティ、Cookie と他のサイトデータ
- **Firefox:** 設定、プライバシーとセキュリティ、Cookieとサイトデータ
- **Safari:** 環境設定、プライバシー、Cookieとウェブサイトデータ

**注意：** サインアップの途中で `clv_sess` をブロックすると、ステップ1にリセットされ、/account のサインイン状態が維持されなくなります。`clv_oauth_state_*` をブロックすると、ソーシャルサインインが完了しなくなります。

## Changes to this policy

今後別のCookieを追加する場合は、このページおよびプライバシーポリシーを更新します。トラッキングや分析のためのCookieを追加することは今後も一切ありません。これは法的な要件だけでなく、ブランドとしての約束です。
