矢書

プライバシーポリシー

施行日: (確認中)

この文書は、運営者が内容を確かめている途中の下書きです。「(確認中)」の部分は、決まりしだい書き入れます。

矢書(やぶみ。以下「本サービス」)の運営者 YuXport Labs(代表 (確認中))(以下「運営者」)は、利用者の情報を次のとおり扱います。本サービスは SNS への投稿を手伝う道具なので、SNS のアカウントの連携や、AI に文章を作らせるために、利用者の情報を外部のサービスに送ることがあります。何を、どこへ、いつまで預かるかを、できるだけ具体的に書きます。

第 1 条 預かる情報

情報中身どこから
アカウントメールアドレス、パスワード(ハッシュにして保存し、元のパスワードは持ちません)登録のとき、利用者が入力
プロジェクトとアカウント設計広めたいアプリの名前・紹介文・届けたい相手、アカウント設計の内容(目的、投稿の柱、口調、名前とプロフィールの案など)利用者が入力、または AI の案から利用者が採用
投稿投稿の本文、SNS ごとの文面、予約の日時、送信の結果(成功・失敗の理由、SNS 上の投稿の URL)利用者が入力、送信のとき SNS から
AI との会話アカウント設計の相談や、投稿のネタ出しでのやり取り(ネタ出しで答えた最近のできごとを含む)利用者の入力と AI の返事
SNS のアカウントSNS 上の ID、ユーザー名、表示名、SNS が発行したアクセストークン(暗号化して保存)SNS をつないだとき、SNS から
GitHubインストールの ID、そのアカウント名、本人が読めるリポジトリの ID、つないだリポジトリの名前、最後に読んだ日時GitHub をつないだとき、GitHub から
手で投稿する SNSnote・Substack のプロフィールの URL(任意)利用者が入力
投稿に添えた画像画像(JPEG に縮めたもの)、縦横の大きさ、代わりの文(alt)。撮影の場所・日時・機種などの情報(Exif など)は、受け取ったときに消し、保存しません利用者が選んだ画像
利用量と費用AI の利用量(トークン数と費用)、X の API に払った額。会話や投稿の中身は入りません本サービスが記録
技術的な情報ログインの状態を保つ cookie、画面の配色の設定の cookie、SNS や GitHub と連携するときの一時的な cookie(10 分)、サーバーのログ(IP アドレス、日時、開いたページなど)ブラウザとサーバー

GitHub のファイルの中身とコミット(メッセージと差分)は、アプリの紹介文や投稿のネタを作るときに読んで AI に送るだけで、本サービスには保存しません。保存するのは、利用者が採用した紹介文と、AI が出したネタ(どのコミットを元にしたかの印と、AI の説明)です。.env・鍵・証明書など秘密が入りがちなファイルは読みません。

第 2 条 使い道

  1. 本サービスを提供するため(ログイン、投稿の保存と予約、SNS への送信、AI による案の作成、GitHub のリポジトリの読み取り)
  2. 利用者が選んだ SNS へ、利用者の指示どおりに投稿し、取り消すため
  3. AI や X の API の費用が上限を超えないように数えるため
  4. 問い合わせへの返答、障害の調査、不正な利用を防ぐため
  5. 規約や本サービスの大事な変更を知らせるため

運営者は、預かった情報を広告に使ったり、売ったりしません。AI の学習のために、運営者が利用者の情報を提供することもありません(Anthropic の扱いは次の条)。

第 3 条 外部のサービスに送るもの

本サービスは次のサービスを使います。SNS と GitHub へは、利用者がつないだときに、利用者の指示を受けて送ります。それ以外は、本サービスを動かすために運営者が委託している先です。

送り先使い道送るもの国
Anthropic(Claude API)
プライバシーポリシー
AI による案の作成(アカウント設計の相談、アプリの紹介文、投稿のネタ)AI との会話、プロジェクトとアカウント設計の内容、紹介文を作るときの GitHub のファイル、ネタを作るときの GitHub のコミット米国(処理は米国・欧州・アジア・オーストラリアの一部の国で行われることがあり、保存は米国)
Meta(Threads)
プライバシーポリシー
Threads への投稿、取り消し、トークンの延長投稿の本文、添えた画像と代わりの文(Threads が画像を取りに来るための、1 時間で切れる URL)、アクセストークン米国
X
プライバシーポリシー
X への投稿、取り消し、トークンの延長投稿の本文、添えた画像と代わりの文、アクセストークン米国
GitHub
プライバシーステートメント
リポジトリの読み取り読み取りの依頼(どのリポジトリの、どのファイルやコミットか)米国
Supabase
プライバシーポリシー
データベース、ログイン、画像の保存本サービスが預かる情報のすべて(第 1 条)米国の会社。データは東京のサーバーに保存
Vercel
プライバシーポリシー
画面とサーバーの処理画面の表示と処理に要る情報、サーバーのログ米国の会社。処理は主に東京のサーバー
Resend
プライバシーポリシー
登録の確認、パスワードの再設定、メールアドレスの変更のメールの送信メールアドレス、メールの本文米国
Cloudflare(Email Routing)
プライバシーポリシー
問い合わせ先(support@yabumi.app)に届いたメールを、運営者のメールに転送する問い合わせのメール(送った人のメールアドレス、件名、本文)米国
Cloudflare(Turnstile)
プライバシーポリシー
登録・ログイン・パスワードを忘れたときの画面で、ロボットによる大量の登録や不正なログインを防ぐブラウザと端末の情報(IP アドレス、ブラウザの種類など)米国

Anthropic(Claude API)での扱い

  • Anthropic は、API で送られた内容を、既定ではモデルの学習に使いません(Anthropic の商用規約)。運営者は学習への利用を許可していません。
  • Anthropic は、送られた内容と AI の返事を、受け取ってから 30 日以内に消します。ただし、Anthropic の利用規定に反する疑いがあると判定された場合は、最長 2 年保存されることがあります(Anthropic のヘルプ)。
  • Anthropic は、運営者の委託を受けて処理する立場(データの処理者)で、Anthropic のデータ処理の補足契約に沿って扱います。

SNS に投稿した内容は、その SNS のサービスとして公開され、その SNS の規約とプライバシーポリシーに沿って扱われます。投稿の公開範囲や削除は、それぞれの SNS の決まりに従います。

第 4 条 外国にある会社へ送ることについて

前の条の送り先の多くは米国の会社です(個人情報の保護に関する法律の「外国にある第三者」)。米国には、日本の個人情報保護法にあたる連邦全体の包括的な法律はなく、分野や州ごとの法律で守られています(個人情報保護委員会「外国における個人情報の保護に関する制度等の調査」)。各社は、それぞれのプライバシーポリシーや契約で、個人情報の保護の措置をとっています。

第 5 条 保存する期間

情報保存する期間
アカウント退会まで
プロジェクト、アカウント設計、投稿と送信の結果利用者が消すか、退会まで
AI との会話利用者が消すか、最後のやり取りから 1 年で自動で消す。投稿のネタ出しは、プロジェクトごとに新しい 10 回分だけ残す
SNS のトークンとアカウントの情報SNS をつないでいる間。外す・退会するとすぐに消す(外しても、過去の投稿の送信の結果は残る)
GitHub の連携の情報つないでいる間
AI の利用量、X の API の費用13 か月で自動で消す。退会したときは、利用者との紐づけを外して(誰のものかわからない形で)残す。月の上限の計算と費用の記録に使うため。会話や投稿の中身は入っていない
サーバーのログVercel と Supabase の保存期間(短いもので約 1 時間、長いもので数日)。トークンや投稿の本文はログに出さない
送ったメールの記録Resend の保存期間
投稿に添えた画像下書き・予約中は残す。送り終えてから 30 日、投稿に添えないまま 1 日、投稿を消したら翌日までに消す

本サービスのデータベースには、いまは自動のバックアップがありません。消したデータは、その時点でデータベースからなくなります。バックアップを取るようにしたときは、この条を書き換えて知らせます。

第 6 条 消す方法と退会

  • プロジェクト、投稿、GitHub のリポジトリのつなぎは、それぞれの画面から消せます。プロジェクトを消すと、その中の投稿・アカウント設計・会話も消えます
  • AI との会話は、会話の画面の「この会話を消す」で消せます。採用した設計の内容は残ります
  • 投稿に添えた画像は、投稿の画面の「外す」で消せます(投稿を保存したときに消えます)
  • SNS は、「つないだ SNS」の「外す」で、トークンとアカウントの情報を消せます。X は X の側でも連携を取り消します
  • 退会は「アカウント」の画面の「退会する」から、パスワードを入れ直して行います。前の条の「紐づけを外して残す」もの以外は、すべてすぐに消えます
  • SNS に投稿したものは、退会しても消えません(SNS 上の投稿は利用者のものだからです)。消したいときは、退会の前に投稿の画面の「SNS から取り消す」を使うか、SNS で直接消してください

SNS や GitHub の側で連携を外す方法

  • Threads: Threads のアプリの「設定」→「アカウント」→「ウェブサイトのアクセス許可」から矢書を削除できます。削除すると、Meta から本サービスに知らせが届き、トークンを消します。Meta のデータ削除の依頼を受けたときは、Threads のアカウントの情報とトークンを消し、確認のページと確認コードを返します
  • X: X の「設定とプライバシー」→「セキュリティとアカウントアクセス」→「アプリとセッション」→「連携しているアプリ」から外せます(連携しているアプリ)
  • GitHub: GitHub の Settings → Applications → Installed GitHub Apps から外せます(Installed GitHub Apps)。退会のときは、ほかの矢書の利用者が同じインストールを使っていなければ、本サービスの側からも外します

第 7 条 安全のための取り組み

  • SNS のアクセストークンは、データベースに入れる前に暗号化します(AES-256-GCM)。鍵はデータベースとは別の場所に置き、データベースの中身だけが漏れてもトークンは読めないようにしています
  • データベースは、行ごとに持ち主を確かめる仕組み(行単位のアクセス制御)で、他の利用者の情報を読めないようにしています。他の利用者から読めないことを自動のテストで確かめています
  • 通信はすべて暗号化(HTTPS)します
  • SNS の ID とパスワードは預かりません。連携は各社の公式の認可の仕組み(OAuth)で行います
  • GitHub は読み取りの権限だけで連携し、書き込みはしません。読むたびに、そのリポジトリだけに絞った一時的な鍵を発行し、保存しません

第 9 条 開示・訂正・利用停止などのお願い

本人から、預かっている情報の開示、訂正、追加、削除、利用の停止、第三者への提供の停止を求められたときは、本人であることを確かめたうえで、法律に沿って遅れなく対応します。多くは、画面から自分で確かめ、直し、消すことができます。画面でできないことは、問い合わせ先((確認中))にご連絡ください。

第 10 条 年齢

本サービスは 18 歳以上の方を対象にしています(確認中)。

第 11 条 このポリシーの変更

使うサービスや機能が変わったときは、このポリシーを書き換えます。大事な変更(新しい送り先、使い道の追加など)は、施行の前に本サービスの画面やメールで知らせます。新しい SNS(Instagram、Facebook、TikTok、YouTube など)をつなげるようにするときは、その SNS について書き足してから始めます。

第 12 条 運営者と問い合わせ先

  • 運営者: YuXport Labs(代表 (確認中))
  • 問い合わせ先: (確認中)

利用の条件は 利用規約 をご覧ください。