Cookieポリシー
ログインの維持、セキュリティ保護、言語設定に必要なCookieについて説明します。現在、広告・任意の分析Cookieは使用していません。
- 発効日
- 2026年8月1日
- バージョン
- 2.0
1. 本通知の対象
本通知は、公開サイト、顧客センターおよび管理領域で使用するCookieを説明します。Cookieはブラウザに保存され、対象サイトへ返される小さな値です。同様の目的で類似のブラウザ保存技術を導入する場合は、本通知または更新版で説明します。
2. 現在使用するCookie
| 名称 | 目的 | 保存期間 | 区分 |
|---|---|---|---|
| bf_access | ログイン済みアクセスの認証 | 15分 | 必須 |
| bf_refresh | 安全なセッション更新 | 30日 | 必須 |
| bf_csrf | クロスサイトリクエストフォージェリ対策 | 30日 | 必須 |
| bf_locale | 選択した表示言語の保存 | 1年 | 設定 |
3. 必須の認証Cookie
bf_accessとbf_refreshは、権限を付与された顧客・管理者セッションを維持します。広告プロファイル作成ではなく、依頼されたアカウント機能のために使用します。表示された期限前でも、ログアウト、セキュリティ、アカウントまたは管理上の理由で認証情報を更新・失効させる場合があります。
4. セキュリティCookie
bf_csrfは、状態を変更するブラウザリクエストが想定されたサイトから行われたことの確認を支援します。無効化・削除するとフォーム等の書込操作が完了しない場合があります。Cookieの機能と本番環境に応じて、Secure、HttpOnly、SameSite等の保護を適用します。
5. 言語設定
bf_localeは選択した言語を記憶し、以後の訪問やアカウントページに反映します。削除しても公開サイトの利用は妨げられませんが、既定言語に戻るか、言語を再判定する場合があります。
6. 広告・任意の分析Cookieは不使用
現行サービスは、広告、サイト横断追跡、任意のアクセス解析Cookieを設定しません。このため現在の画面には任意Cookieの同意スイッチがありません。必須でないCookieや同等のトラッカーを導入する前に本通知を更新し、必要な場合は同意の選択肢を提供します。
7. 第三者サービス
Cloudflare R2、Purelymail、決済事業者その他のインフラは、その機能の利用時にネットワーク・サービスデータを処理する場合がありますが、上記4つのファーストパーティCookieを設定するものとしては記載していません。リンク先の決済、メールその他の外部サイトが独自Cookieを設定する場合は、そのドメインの通知と管理方法が適用されます。
8. ブラウザでの管理と影響
ブラウザ設定でCookieを確認、拒否、削除できます。必須Cookieを拒否すると、ログイン、セッション更新、保護されたフォーム送信、顧客センター、管理操作が利用できない場合があります。削除するとログアウトまたは言語設定の解除が起きます。現行Cookieは販売や行動広告に使用していませんが、適用法で必要なブラウザのプライバシー信号には従います。
9. 更新と連絡
上記の名称、目的、期間は現在の実装を示し、セキュリティや製品上の理由で変更される場合があります。特に任意追跡を導入する重要な変更には、更新版と発効日を付します。Cookieやプライバシーに関する質問はサイト窓口で受け付け、追加情報や選択を求める適用法が優先します。