プライバシーポリシー

最終更新:2026年4月2日

収集する情報

Google OAuth でサインインする際、Google アカウントから次の情報を取得します:

  • メールアドレス — 一意の識別子およびアカウント復旧に使用。
  • 表示名 — プロフィールのパーソナライズに使用。
  • プロフィール画像 URL — アバターとして表示。

Google ドライブ、連絡先、カレンダー、その他の Google サービスへのアクセスは要求しません。

データの保存とセキュリティ

アカウントデータは分散 rqlite データベースクラスタに保存し、次の対策を講じています:

  • 保存時および転送時(TLS 1.3)の暗号化。
  • データベースノードは分離ネットワークに展開し、アクセスを制限。
  • メールアカウントのパスワードは bcrypt(コスト 12)でハッシュ化。
  • 定期的な自動バックアップ(30 日間保持)。

Cookie とセッション

必要最小限の Cookie のみ使用します:

  • auth_token — ユーザー ID、メール、ニックネームを含む JWT。30 日で期限切れ。
  • lang — 希望言語を保存。個人データは含みません。

トラッキング Cookie、分析 Cookie、第三者広告 Cookie は使用しません。

ローカルでのファイル処理

すべてのファイル処理はブラウザ内で WebAssembly(WASM)によりローカルで行われます。

  • PDF、画像、動画、ファイル変換ツールは WASM で端末上で処理します。
  • 処理のためにファイルをサーバーにアップロードすることはありません。
  • 処理したファイルの内容にアクセスすることは一切ありません。
  • AI 画像モデルは ONNX Runtime Web により端末の GPU 上で実行されます。

第三者サービス

  • Google OAuth — 認証用。
  • Stripe — 決済処理。クレジットカード情報は保存しません。

お客様の権利

次の権利があります:

  • アクセス — 保有する個人データの写しを請求。
  • 訂正 — アカウントページからいつでもプロフィールを更新。
  • 削除 — アカウントおよび関連データの完全削除を請求。
  • ポータビリティ — 機械可読形式でデータをエクスポート。

これらを行使するには simanstarshi@gmail.com までご連絡ください。

本ポリシーの変更

プライバシーポリシーを随時更新する場合があります。重要な変更時はメールまたはサイト上の目立つ通知でお知らせします。