プライバシーポリシー

発効日:May 22, 2026

1. はじめにおよび適用範囲

socialistic.ai(以下「本サービス」)は、海苔社区(以下「海苔社区」「当社」)が運営しています。本プライバシーポリシーは、https://socialistic.ai の本サービス(ウェブアプリケーションおよび API を含む)を通じて収集されるすべての個人データに適用されます。本サービスを使用することにより、お客様はここに記載された慣行を承認するものとします。同意されない場合は、本サービスの使用を中止してください。

2. サービスアーキテクチャ

本サービスは、Vercel 上にホストされた Next.js のウェブおよび API レイヤー、海苔社区 が管理する仮想プライベートサーバー上のスキル実行エージェント(以下「Goose エージェント」)、ならびに Supabase が提供する認証、データベース、およびストレージにまたがって運用されます。各コンポーネントは、その機能を実行するために必要な範囲でのみ個人データを処理し、コンポーネント間の通信は HTTPS/TLS により転送時に暗号化されます。

3. 当社が収集するデータ

  • 3.1 アカウントおよび認証データ。 お客様がサインインする際、当社はお客様が選択した方法(現在は Google、GitHub、もしくは WeChat、またはワンタイムのメールサインインリンク)からプロフィール情報を受信し保存します。方法に応じて、これにはお客様の表示名、メールアドレス、アバター画像、およびプロバイダーの一意の識別子が含まれる場合があります。当社は、パスワードを受信または保存することは決してありません。
  • 3.2 ユーザーコンテンツ。 これには、スキルメタデータ(ソース URL、タイトル、説明、設定)、作成者が Own key mode で提供する LLM API キー、コールドスタート画面で送信されるファイルおよびリンク、ならびに会話セッション中に交換されるメッセージが含まれます。
  • 3.3 テレメトリおよび利用データ。 当社は、PostHog を通じて製品分析データ(閲覧されたページ、インターフェイスの操作、機能イベント、セッション時間、リファラーソース)、および標準的なサーバーログ(IP アドレス、ユーザーエージェント、タイムスタンプ、レスポンスコード、リクエスト URI)を収集します。これらは、本サービスの運用、監視、およびデバッグにのみ使用されます。
  • 3.4 クレジットおよび取引データ。 お客様が credits クレジットを使用する場合、当社はお客様のウォレット残高、およびクレジットの移動(チップ、ホスト利用に対する課金、プロモーション付与)の追記専用台帳を保存します。これには、金額、理由、相手方、および各移動を承認したものが含まれます。

4. データの使用方法

当社は、お客様の身元を認証しアカウントを維持するため、お客様が作成したスキルカードをレンダリングおよび配信するため、Goose エージェントセッションをプロビジョニングおよび管理するため、スキルに設定されたサードパーティ LLM プロバイダーへお客様のメッセージを送信するため、credits クレジットシステムを運用しクレジット移動の監査可能な記録を保持するため、エラーを診断し安定性を維持するため、ならびに法的義務を遵守するために、お客様の個人データを処理します。当社は、個人データを販売、貸与、またはライセンス供与しません。当社は、お客様のメッセージ、アップロードされたファイル、または会話履歴の内容を、いかなる機械学習モデルのトレーニングまたは改善にも使用しません。

5. スキル実行中のデータフロー

消費者がスキルを実行すると、その入力(テキスト、アップロードされたファイル、コード、URL)は、当社のバックエンドから、そのスキルに設定されたサードパーティ LLM プロバイダーへ、作成者の Own key mode API キーを使用して、またはホストされたスキルの場合はプラットフォームのキーを使用して送信されます。プロバイダーは応答を返し、入力と応答の両方が、会話を継続できるよう当社のデータベースに保存されます。当社は、本サービスを技術的に提供する以外のいかなる目的のためにも、お客様の会話やファイルの実質的な内容を検査、分析、またはマイニングすることはありません。各 LLM プロバイダーが受信するデータの取り扱いは、そのプロバイダー独自のプライバシーポリシーによって規律されます。

6. LLM API キーのセキュリティ

当社は、API キーが機密性の高いものであることを認識しています。お客様が Own key mode を使用する作成者である場合、そのキーは以下のとおり保護されます:

  • お客様のキーは、消費者、他の作成者、またはお客様のスキルを共有された者に対して決して表示されません。キーは、共有ページ、URL、共有画面、または会話に表示されることはありません。お客様のみが、ご自身のアカウントにサインインした状態で、それを閲覧または変更できます。
  • お客様のキーは、お客様のスキルのために LLM 呼び出しを提供する目的にのみ当社のサーバーに保存され、ブラウザ、当社のサーバー、およびエージェントランタイムの間で暗号化された接続(HTTPS/TLS)上でのみ送信されます。
  • お客様のキーを保持するシステムへのアクセスは、知る必要のある原則に基づき権限を持つ担当者に限定されます。お客様は、スキル設定からいつでもキーを変更、削除、またはローテーションでき、削除すると直ちにスキルは共有不可となります。クライアント、当社のサーバー、および内部コンポーネント間で転送されるすべてのデータは、TLS で保護されています。

7. クレジットおよび財務データ

credits 台帳は、すべてのクレジット移動に関する権威ある追記専用の記録であり、お客様のウォレット残高はその台帳のキャッシュされた読み取りです。当社は、本サービスの提供、紛争の解決、ならびに法的および会計上の義務の履行に必要な期間、台帳および取引記録を保持します。これはアカウント閉鎖後に及ぶ場合があります。

8. サードパーティのデータ受領者

  • 8.1 ID プロバイダー。 Google LLC、GitHub, Inc.、および/または Tencent(WeChat サインインの場合)は、お客様がそれらを通じてサインインすることを選択した場合に、認証データを受信し処理します。
  • 8.2 LLM プロバイダー。 スキルが実行されると、お客様のメッセージおよび添付コンテンツが、そのスキルに設定されたサードパーティ LLM プロバイダーへ送信されます。当社は、これらのプロバイダーがデータをどのように取り扱うかを管理しません。
  • 8.3 インフラストラクチャおよびサービスプロバイダー。 Vercel, Inc.(ホスティングおよび CDN)、Supabase, Inc.(データベース、認証、ストレージ、ならびにメールサインインリンクの配信)、および PostHog, Inc.(製品分析)。各事業者は、独自のデータ処理契約に基づき、当社の指示によりデータ処理者として行動します。

当社は、広告主もしくはデータブローカー、またはマーケティング目的のいかなる第三者に対しても、個人データを開示しません。

9. データ保持

アカウントデータは、お客様のアカウントが有効な期間中保持されます。スキルメタデータ、会話履歴、およびアップロードされたファイルは、お客様がそれらを削除するか、アカウントを閉鎖するまで保持され、その後、関連データは 30 暦日以内にアクティブシステムから削除されます。暗号化されたバックアップは 90 日以内に消去されます。クレジット台帳および取引記録は、法的、会計上、および紛争解決上の義務を履行するために必要な場合、より長期間保持されます。

10. お客様の権利と選択肢

適用法に従い、お客様は、当社が保持するお客様に関する個人データへのアクセス、修正または削除の要請、特定の処理への異議申し立てまたは制限、ならびにポータブルなコピーの要請を行うことができます。お客様は、ご自身のスキルページからいつでもスキルを削除でき、いずれかの権利の行使またはアカウントの削除を要請するために当社にご連絡いただけます。当社は、確認済みの要請に対し 30 日以内、または法律が要求する期限内に回答します。

/me/skills · official@tinkerland.app

11. Cookie およびトラッキング

本サービスは、認証セッション、言語設定、ならびに支払い意思に関する質問へのお客様の回答の記録に厳密に必要な、少数のファーストパーティ Cookie を使用します。PostHog は、訪問者の重複排除のためにファーストパーティ分析 Cookie を設定します。お客様は、コア機能を失うことなく、ブラウザの設定でこれをブロックできます。当社は、サードパーティの広告 Cookie やクロスサイトトラッキングを使用しません。

12. 児童のプライバシー

本サービスは 13 歳未満の個人、またはその管轄区域におけるデジタル同意の年齢未満の個人を対象としておらず、当社はそのような個人から故意に個人データを収集しません。当社がそのようなデータを収集したことが判明した場合、当社は速やかにそれを削除します。

13. 不正使用の報告および調査

お客様が不正使用を報告した場合、または報告の対象となった場合、当社はその報告に含まれる情報(関係するスキル、アカウント、および証拠を含む)を、調査し措置を講じるために処理します。当社は報告者の身元を機密として扱い、被報告者には開示しません。当社は、本サービスを安全に保ち、異議申し立てに対応し、法的義務を履行するために必要な期間、調査および執行の記録を保持します。

14. 本ポリシーの変更

当社は、本プライバシーポリシーをいつでも変更する場合があります。重大な変更を行う場合、当社は上記の「発効日」を更新し、実行可能な場合には本サービスを通じて通知します。改訂されたポリシーの掲載後にお客様が本サービスを継続して使用した場合、それに対する承諾を構成します。

15. サービスの継続性

本サービスは、商業的に合理的なベストエフォートベースで運営されています。当社は、中断のない可用性を保証せず、本サービスのいかなる部分もいつでも変更、一時停止、または中止する場合があります。これは、重大な変更に関する第 14 条に従うものとします。

16. お問い合わせ先

本プライバシーポリシーまたは当社のデータ取り扱い慣行に関するご質問またはご要望は、下記のアドレスまでメールでご連絡ください。

official@tinkerland.app

利用規約