プライバシーポリシー
収集する情報
GitHub・Google OAuth認証によりプロフィール情報(名前・メールアドレス・アバター画像URL)を取得します。 また、投稿された会話内容、タイトル、要約、タグ、公開範囲、APIキーのハッシュ値、クレジット残高、 クレジットの購入・利用履歴、利用規約への同意履歴を保存します。
APIキーの平文は発行時にのみ表示され、サーバーには検証用のハッシュ値を保存します。
利用目的
- 本サービスの提供、本人確認、ログイン状態の管理
- 投稿の保存、表示、編集、削除、公開範囲の管理
- MCP経由の投稿作成・更新、APIキー認証、レート制限
- 認証情報の自動マスキング、認証情報チェック、チェック結果の保存・再表示
- クレジット購入、決済処理、購入・利用履歴の表示
- 不正利用の防止、障害調査、サービス改善
第三者への提供
- Google(Gemini API): 認証情報チェック機能の実行時に、マスキング処理後の投稿の会話内容を送信します。
- Stripe: 決済処理を委託しています。クレジットカード情報は運営者のサーバーに保持されません。
- GitHub・Google: OAuth認証のため、各サービスの認証画面と連携します。
認証情報の自動マスキング
本サービスは、投稿作成・更新時に、APIキー、トークン、パスワード、秘密鍵等と推定される文字列を 自動的に置換して保存します。ただし、すべての機密情報を検出できることを保証するものではありません。
データの保管・削除
アカウント削除時に投稿・個人情報を削除します。法令、税務、監査、不正利用対策のために必要な情報は、 必要な期間に限って保存する場合があります。削除をご希望の場合はサポートまでご連絡ください。
Cookie
OAuth認証フロー中のstate管理、ログイン状態の管理、CSRF対策のためにCookieを使用します。
安全管理
本サービスは、アクセス制御、APIキーのハッシュ化、CSRF対策、レート制限等により、 保存情報の不正アクセス・漏えい防止に努めます。
ポリシーの変更
本ポリシーは、サービス内容や法令の変更に応じて改定することがあります。 重要な変更がある場合は、本サービス上での掲示その他適切な方法により通知します。