Appearance
利用規約・プライバシーポリシー同意証跡仕様
方針
会員登録時および規約再同意時の同意証跡は、当面は既存の user_meta に保存する。
監査専用テーブルは、同一ユーザーの同意履歴を複数世代保持する必要が出た時点で追加を検討する。現在の同意判定は「現行の利用規約 version に同意済みか」を見る仕様のため、最新同意の証跡を user_meta に保持する。
保存タイミング
- 会員登録フォームで「利用規約およびプライバシーポリシー」に同意して登録が成功した時
- 規約再同意画面で同意が成功した時
保存項目
| user_meta key | 内容 |
|---|---|
member_terms_accepted_version | 同意対象の現行利用規約 version |
member_terms_accepted_at | 同意時刻(Unix time 文字列) |
member_privacy_policy_accepted_version | 同意対象の現行プライバシーポリシー version。現行版が取得できない場合は空文字 |
member_privacy_policy_accepted_at | プライバシーポリシー同意時刻(利用規約と同一の Unix time 文字列) |
member_terms_consent_ip | 同意リクエストの REMOTE_ADDR |
member_terms_consent_user_agent | 同意リクエストの HTTP_USER_AGENT |
member_terms_consent_source | 同意取得画面。member_register または member_terms_reaccept |
member_terms_consent_terms_url | 同意時点で提示した利用規約 URL |
member_terms_consent_privacy_policy_url | 同意時点で提示したプライバシーポリシー URL |
member_terms_consent_terms_hash | 同意時点の現行利用規約本文 HTML の SHA-256。本文が取得できない場合は空文字 |
member_terms_consent_privacy_policy_hash | 同意時点の現行プライバシーポリシー本文 HTML の SHA-256。本文が取得できない場合は空文字 |
既存会員の扱い
既存会員には追加証跡が存在しないため、過去同意分の IP / User-Agent / URL / hash は復元しない。利用規約の版変更などにより再同意が発生したタイミングで、新しい証跡を保存する。
判定仕様
同意済み判定は引き続き member_terms_accepted_version と現行利用規約 version の一致で行う。プライバシーポリシー証跡や IP / User-Agent は監査・問い合わせ対応用であり、ログインや購入可否の判定条件には含めない。