プライバシーポリシー
施行日: (確認中)
この文書は、運営者が内容を確かめている途中の下書きです。「(確認中)」の部分は、決まりしだい書き入れます。
矢書(やぶみ。以下「本サービス」)の運営者 YuXport Labs(代表 (確認中))(以下「運営者」)は、利用者の情報を次のとおり扱います。本サービスは SNS への投稿を手伝う道具なので、SNS のアカウントの連携や、AI に文章を作らせるために、利用者の情報を外部のサービスに送ることがあります。何を、どこへ、いつまで預かるかを、できるだけ具体的に書きます。
第 1 条 預かる情報
| 情報 | 中身 | どこから |
|---|---|---|
| 情報アカウント | 中身メールアドレス、パスワード(ハッシュにして保存し、元のパスワードは持ちません) | どこから登録のとき、利用者が入力 |
| 情報プロジェクトとアカウント設計 | 中身広めたいアプリの名前・紹介文・届けたい相手、アカウント設計の内容(目的、投稿の柱、口調、名前とプロフィールの案など) | どこから利用者が入力、または AI の案から利用者が採用 |
| 情報投稿 | 中身投稿の本文、SNS ごとの文面、予約の日時、送信の結果(成功・失敗の理由、SNS 上の投稿の URL) | どこから利用者が入力、送信のとき SNS から |
| 情報AI との会話 | 中身アカウント設計の相談や、投稿のネタ出しでのやり取り(ネタ出しで答えた最近のできごとを含む) | どこから利用者の入力と AI の返事 |
| 情報SNS のアカウント | 中身SNS 上の ID、ユーザー名、表示名、SNS が発行したアクセストークン(暗号化して保存) | どこからSNS をつないだとき、SNS から |
| 情報GitHub | 中身インストールの ID、そのアカウント名、本人が読めるリポジトリの ID、つないだリポジトリの名前、最後に読んだ日時 | どこからGitHub をつないだとき、GitHub から |
| 情報手で投稿する SNS | 中身note・Substack のプロフィールの URL(任意) | どこから利用者が入力 |
| 情報投稿に添えた画像 | 中身画像(JPEG に縮めたもの)、縦横の大きさ、代わりの文(alt)。撮影の場所・日時・機種などの情報(Exif など)は、受け取ったときに消し、保存しません | どこから利用者が選んだ画像 |
| 情報利用量と費用 | 中身AI の利用量(トークン数と費用)、X の API に払った額。会話や投稿の中身は入りません | どこから本サービスが記録 |
| 情報技術的な情報 | 中身ログインの状態を保つ cookie、画面の配色の設定の cookie、SNS や GitHub と連携するときの一時的な cookie(10 分)、サーバーのログ(IP アドレス、日時、開いたページなど) | どこからブラウザとサーバー |
GitHub のファイルの中身とコミット(メッセージと差分)は、アプリの紹介文や投稿のネタを作るときに読んで AI に送るだけで、本サービスには保存しません。保存するのは、利用者が採用した紹介文と、AI が出したネタ(どのコミットを元にしたかの印と、AI の説明)です。.env・鍵・証明書など秘密が入りがちなファイルは読みません。
第 2 条 使い道
- 本サービスを提供するため(ログイン、投稿の保存と予約、SNS への送信、AI による案の作成、GitHub のリポジトリの読み取り)
- 利用者が選んだ SNS へ、利用者の指示どおりに投稿し、取り消すため
- AI や X の API の費用が上限を超えないように数えるため
- 問い合わせへの返答、障害の調査、不正な利用を防ぐため
- 規約や本サービスの大事な変更を知らせるため
運営者は、預かった情報を広告に使ったり、売ったりしません。AI の学習のために、運営者が利用者の情報を提供することもありません(Anthropic の扱いは次の条)。
第 3 条 外部のサービスに送るもの
本サービスは次のサービスを使います。SNS と GitHub へは、利用者がつないだときに、利用者の指示を受けて送ります。それ以外は、本サービスを動かすために運営者が委託している先です。
| 送り先 | 使い道 | 送るもの | 国 |
|---|---|---|---|
| 送り先Anthropic(Claude API) プライバシーポリシー | 使い道AI による案の作成(アカウント設計の相談、アプリの紹介文、投稿のネタ) | 送るものAI との会話、プロジェクトとアカウント設計の内容、紹介文を作るときの GitHub のファイル、ネタを作るときの GitHub のコミット | 国米国(処理は米国・欧州・アジア・オーストラリアの一部の国で行われることがあり、保存は米国) |
| 送り先Meta(Threads) プライバシーポリシー | 使い道Threads への投稿、取り消し、トークンの延長 | 送るもの投稿の本文、添えた画像と代わりの文(Threads が画像を取りに来るための、1 時間で切れる URL)、アクセストークン | 国米国 |
| 送り先X プライバシーポリシー | 使い道X への投稿、取り消し、トークンの延長 | 送るもの投稿の本文、添えた画像と代わりの文、アクセストークン | 国米国 |
| 送り先GitHub プライバシーステートメント | 使い道リポジトリの読み取り | 送るもの読み取りの依頼(どのリポジトリの、どのファイルやコミットか) | 国米国 |
| 送り先Supabase プライバシーポリシー | 使い道データベース、ログイン、画像の保存 | 送るもの本サービスが預かる情報のすべて(第 1 条) | 国米国の会社。データは東京のサーバーに保存 |
| 送り先Vercel プライバシーポリシー | 使い道画面とサーバーの処理 | 送るもの画面の表示と処理に要る情報、サーバーのログ | 国米国の会社。処理は主に東京のサーバー |
| 送り先Resend プライバシーポリシー | 使い道登録の確認、パスワードの再設定、メールアドレスの変更のメールの送信 | 送るものメールアドレス、メールの本文 | 国米国 |
| 送り先Cloudflare(Email Routing) プライバシーポリシー | 使い道問い合わせ先(support@yabumi.app)に届いたメールを、運営者のメールに転送する | 送るもの問い合わせのメール(送った人のメールアドレス、件名、本文) | 国米国 |
| 送り先Cloudflare(Turnstile) プライバシーポリシー | 使い道登録・ログイン・パスワードを忘れたときの画面で、ロボットによる大量の登録や不正なログインを防ぐ | 送るものブラウザと端末の情報(IP アドレス、ブラウザの種類など) | 国米国 |
Anthropic(Claude API)での扱い
- Anthropic は、API で送られた内容を、既定ではモデルの学習に使いません(Anthropic の商用規約)。運営者は学習への利用を許可していません。
- Anthropic は、送られた内容と AI の返事を、受け取ってから 30 日以内に消します。ただし、Anthropic の利用規定に反する疑いがあると判定された場合は、最長 2 年保存されることがあります(Anthropic のヘルプ)。
- Anthropic は、運営者の委託を受けて処理する立場(データの処理者)で、Anthropic のデータ処理の補足契約に沿って扱います。
SNS に投稿した内容は、その SNS のサービスとして公開され、その SNS の規約とプライバシーポリシーに沿って扱われます。投稿の公開範囲や削除は、それぞれの SNS の決まりに従います。
第 4 条 外国にある会社へ送ることについて
前の条の送り先の多くは米国の会社です(個人情報の保護に関する法律の「外国にある第三者」)。米国には、日本の個人情報保護法にあたる連邦全体の包括的な法律はなく、分野や州ごとの法律で守られています(個人情報保護委員会「外国における個人情報の保護に関する制度等の調査」)。各社は、それぞれのプライバシーポリシーや契約で、個人情報の保護の措置をとっています。
第 5 条 保存する期間
| 情報 | 保存する期間 |
|---|---|
| 情報アカウント | 保存する期間退会まで |
| 情報プロジェクト、アカウント設計、投稿と送信の結果 | 保存する期間利用者が消すか、退会まで |
| 情報AI との会話 | 保存する期間利用者が消すか、最後のやり取りから 1 年で自動で消す。投稿のネタ出しは、プロジェクトごとに新しい 10 回分だけ残す |
| 情報SNS のトークンとアカウントの情報 | 保存する期間SNS をつないでいる間。外す・退会するとすぐに消す(外しても、過去の投稿の送信の結果は残る) |
| 情報GitHub の連携の情報 | 保存する期間つないでいる間 |
| 情報AI の利用量、X の API の費用 | 保存する期間13 か月で自動で消す。退会したときは、利用者との紐づけを外して(誰のものかわからない形で)残す。月の上限の計算と費用の記録に使うため。会話や投稿の中身は入っていない |
| 情報サーバーのログ | 保存する期間Vercel と Supabase の保存期間(短いもので約 1 時間、長いもので数日)。トークンや投稿の本文はログに出さない |
| 情報送ったメールの記録 | 保存する期間Resend の保存期間 |
| 情報投稿に添えた画像 | 保存する期間下書き・予約中は残す。送り終えてから 30 日、投稿に添えないまま 1 日、投稿を消したら翌日までに消す |
本サービスのデータベースには、いまは自動のバックアップがありません。消したデータは、その時点でデータベースからなくなります。バックアップを取るようにしたときは、この条を書き換えて知らせます。
第 6 条 消す方法と退会
- プロジェクト、投稿、GitHub のリポジトリのつなぎは、それぞれの画面から消せます。プロジェクトを消すと、その中の投稿・アカウント設計・会話も消えます
- AI との会話は、会話の画面の「この会話を消す」で消せます。採用した設計の内容は残ります
- 投稿に添えた画像は、投稿の画面の「外す」で消せます(投稿を保存したときに消えます)
- SNS は、「つないだ SNS」の「外す」で、トークンとアカウントの情報を消せます。X は X の側でも連携を取り消します
- 退会は「アカウント」の画面の「退会する」から、パスワードを入れ直して行います。前の条の「紐づけを外して残す」もの以外は、すべてすぐに消えます
- SNS に投稿したものは、退会しても消えません(SNS 上の投稿は利用者のものだからです)。消したいときは、退会の前に投稿の画面の「SNS から取り消す」を使うか、SNS で直接消してください
SNS や GitHub の側で連携を外す方法
- Threads: Threads のアプリの「設定」→「アカウント」→「ウェブサイトのアクセス許可」から矢書を削除できます。削除すると、Meta から本サービスに知らせが届き、トークンを消します。Meta のデータ削除の依頼を受けたときは、Threads のアカウントの情報とトークンを消し、確認のページと確認コードを返します
- X: X の「設定とプライバシー」→「セキュリティとアカウントアクセス」→「アプリとセッション」→「連携しているアプリ」から外せます(連携しているアプリ)
- GitHub: GitHub の Settings → Applications → Installed GitHub Apps から外せます(Installed GitHub Apps)。退会のときは、ほかの矢書の利用者が同じインストールを使っていなければ、本サービスの側からも外します
第 7 条 安全のための取り組み
- SNS のアクセストークンは、データベースに入れる前に暗号化します(AES-256-GCM)。鍵はデータベースとは別の場所に置き、データベースの中身だけが漏れてもトークンは読めないようにしています
- データベースは、行ごとに持ち主を確かめる仕組み(行単位のアクセス制御)で、他の利用者の情報を読めないようにしています。他の利用者から読めないことを自動のテストで確かめています
- 通信はすべて暗号化(HTTPS)します
- SNS の ID とパスワードは預かりません。連携は各社の公式の認可の仕組み(OAuth)で行います
- GitHub は読み取りの権限だけで連携し、書き込みはしません。読むたびに、そのリポジトリだけに絞った一時的な鍵を発行し、保存しません
第 9 条 開示・訂正・利用停止などのお願い
本人から、預かっている情報の開示、訂正、追加、削除、利用の停止、第三者への提供の停止を求められたときは、本人であることを確かめたうえで、法律に沿って遅れなく対応します。多くは、画面から自分で確かめ、直し、消すことができます。画面でできないことは、問い合わせ先((確認中))にご連絡ください。
第 10 条 年齢
本サービスは 18 歳以上の方を対象にしています(確認中)。
第 11 条 このポリシーの変更
使うサービスや機能が変わったときは、このポリシーを書き換えます。大事な変更(新しい送り先、使い道の追加など)は、施行の前に本サービスの画面やメールで知らせます。新しい SNS(Instagram、Facebook、TikTok、YouTube など)をつなげるようにするときは、その SNS について書き足してから始めます。
第 12 条 運営者と問い合わせ先
- 運営者: YuXport Labs(代表 (確認中))
- 問い合わせ先: (確認中)
利用の条件は 利用規約 をご覧ください。