プライバシーポリシー

最終更新: 2026-04-24

1. 収集する情報

アカウント: メールアドレス(マジックリンクログイン用)および登録時に生成される表示ハンドル。コンテンツ: あなたがアップロードした写真、そこから生成した生成物/編集/動画/書き出し、書かれたプロンプトとプロジェクトブリーフ、公開コミュニティギャラリーに公開したプロジェクト。利用: タイムスタンプ、クレジット台帳エントリ、サポート用のリクエストID、セキュリティとレート制限に使用する基本的なデバイス情報(ブラウザ、OS、リクエスト時のIP)。請求: 注文ID、プラン、国、Lemon Squeezyから返されるメール。カードまたは銀行の詳細は決して見たり保存したりしません。パスワードは収集しません — 認証はマジックリンクのみです。

2. 収集理由

サービス運営のため: 依頼された画像の生成、戻ってこられるよう保存、正しい数のクレジット請求、メールによるログインリンクの配信。不正利用防止のため: レート制限、セーフティ分類、登録と購入での不正検出シグナル。サポートのため: ヘルプリクエストへの対応、正しいアカウントの特定、失敗のデバッグ(エラー時に返すrequest-idで個別セッションを特定可能)。法的義務の履行のため: Merchant of Record経由の税務報告、不正・虐待報告。

3. サブプロセッサ

プラットフォーム運営に以下のサービスプロバイダに依存しています。各プロバイダは特定の業務に必要なデータのみを受け取り、独自のデータ処理条項に拘束されます — 各プロバイダのサイトでリンクが入手可能。Cloudflare(R2オブジェクトストレージ — あなたのアップロード、生成、書き出し)。Neon(Postgresデータベース — アカウント、プロジェクト、台帳)。Resend(トランザクションメール — マジックリンク、領収書)。Google AI / Gemini(画像・動画生成モデル)。Lemon Squeezy(決済のMerchant of Record — チェックアウト、請求書、税)。Sentry(エラー監視 — 有効時のみ、エラーイベントのみで画像コンテンツは送信しません)。PostHog(匿名プロダクト分析 — Cookieバナーで分析を受け入れた場合のみ、デフォルトで拒否)。Upstash(Redis — レート制限カウンター、PIIなし)。Trigger.dev(バックグラウンドジョブランナー — ジョブIDとタイミング、画像コンテンツなし)。Vercel(ホスティングとエッジネットワーク)。現在のリストは本番デプロイを反映します。新しいサブプロセッサは、あなたのデータ処理を開始する前に通知されます。

4. AIプロバイダとあなたの画像

生成または編集時、画像のバイトはそのルートのAIプロバイダ(主に画像・動画はGoogle Gemini)に送信されます。プロバイダはリクエストを処理し結果を返します — 当社との契約条項上、レスポンスの配信または自身の法的義務の履行に必要な期間を超えて画像を保持してはなりません。当社はあなたのアップロードや出力をいかなるモデル(当社独自のものも、第三者のものも)の訓練にも使用しません。生成リクエストは当社の訓練データとして使用されず、この方針に一致するポリシーを持つプロバイダを選択しています。

5. 保管と保持

アップロードと出力は当社アカウント下のCloudflare R2に保存されます。アクセスはリクエストごとの認証チェックでゲートされ、オブジェクトへの直接URLは他のユーザーに公開されません。無料プランの出力は作成から90日間保持され、その後はクォータ解放のため削除される場合があります。有料プランの出力はサブスクが有効な間、および解約後30日の猶予期間、保持されます。アカウントレベルの記録(メール、台帳エントリ)はアカウントが存在する間保持されます。台帳エントリは削除後も、税務・不正防止目的で法律により要求される限り保持されます(通常最長7年)。

6. Cookieと分析

ログイン状態(Auth.jsセッショントークン)、言語設定の記憶、各レスポンスへのサポート用request-idスタンプのために、少数の必須Cookieを使用します。無効化できません — ログインとルーティングが動作しないからです。匿名プロダクト分析(PostHog)は、Cookieバナーで「すべて受け入れる」をクリックした場合のみ使用します。デフォルトは必須Cookieのみです。分析イベントにはプロンプトや生成画像の内容は含まれません。ブラウザのCookie同意値をクリアすることでいつでも判断を変更可能です。次回訪問時にバナーが再表示されます。

7. あなたの権利

管轄に関わらず以下を提供します: アクセス — アカウントダッシュボードに紐づく全情報を表示、アカウント設定の「エクスポート」ボタンでデータのダウンロード可能なアーカイブを作成。消去 — 設定の「アカウント削除」ボタンは取り消し不能で、プロジェクト、生成物、台帳参照、個人データを30日以内に削除します。特定の記録(例: 税務関連の台帳エントリ)は法律により長く保持される場合があります。訂正 — 表示名とメールは設定からいつでも更新可能。異議・制限 — 分析受諾の取り消しや特定処理の制限はサポートまで。EU/UK居住者はGDPRにより現地監督当局への苦情申立を含む追加の権利、カリフォルニア居住者はCCPAにより追加の権利を有します — 行使はサポートまで。

8. 子ども、連絡先、変更

本サービスは16歳未満の子どもを対象としていません。その年齢未満の方のデータは意図的に収集しません。収集したと思われる場合はサポートまでお知らせください。アカウントを削除します。連絡先: プライバシーに関する質問、請求、苦情はサポートメール(フッターにリンク)まで。すべてのメッセージに返信します。変更: サービスの進化に合わせて本ポリシーを更新する場合があります。重要な変更は施行の少なくとも14日前にアプリ内またはメールで通知します。ページ上部の「最終更新」は常に現在のバージョンを反映します。

注記: 本文書は初期ローンチ期間の作業中のドラフトです。サービスの進化と法務レビューの進行に合わせてセクションを改訂する場合があります。重要な変更は施行前にお知らせします。ご質問はフッターのサポートメールまで。