プライバシーポリシー

発効日:May 22, 2026

1. はじめにおよび適用範囲

socialistic.ai(以下「本サービス」)は、haitai social(以下「haitai social」「当社」)が運営しています。本プライバシーポリシーは、https://socialistic.ai の本サービス(ウェブアプリケーションおよび API を含む)を通じて収集されるすべての個人データに適用されます。本サービスを使用することにより、お客様はここに記載された慣行を承認するものとします。同意されない場合は、本サービスの使用を中止してください。

2. 役割

1つのアカウントは、コンテキストに応じて2つの役割を果たすことがあります:

  • 利用者 他者が公開した Skill を訪問し、ファイルをアップロードし、または会話を開始する場合、あなたは利用者です。
  • 作成者 Skill を公開し、その API キーやホスティングモードを設定し、またはスキルページから管理する場合、あなたは作成者です。

同じアカウントでいつでも役割を切り替えられます。「作成者」または「利用者」と表示されたセクションは、その役割で行動する場合にのみ適用されます。表示のないセクションは両方に適用されます。

3. サービスアーキテクチャ

本サービスは、Vercel 上にホストされた Next.js のウェブおよび API レイヤー、haitai social が管理する仮想プライベートサーバー上のスキル実行エージェント(以下「Goose エージェント」)、ならびに Supabase が提供する認証、データベース、およびストレージにまたがって運用されます。各コンポーネントは、その機能を実行するために必要な範囲でのみ個人データを処理し、コンポーネント間の通信は HTTPS/TLS により転送時に暗号化されます。

4. 当社が収集するデータ

  • 4.1 アカウントおよび認証データ。 お客様がサインインする際、当社はお客様が選択した方法(現在は Google、GitHub、もしくは WeChat、またはワンタイムのメールサインインリンク)からプロフィール情報を受信し保存します。方法に応じて、これにはお客様の表示名、メールアドレス、アバター画像、およびプロバイダーの一意の識別子が含まれる場合があります。当社は、パスワードを受信または保存することは決してありません。
  • 4.2 ユーザーコンテンツ。
    • 作成者:スキルのメタデータ(ソース URL、タイトル、説明、設定)、およびサードパーティリレーまたはサブスクリプション提供モードでは、LLM API キーまたはサブスクリプション資格情報。作成者はウォレットモードを選択することもでき、その場合キーは一切不要です — プラットフォームが公開 OpenRouter API を通じて代理でリクエストを実行します。
    • 利用者:コールドスタート画面で送信されたファイルおよびリンク、ならびに会話セッションでやり取りされたメッセージ。
  • 4.3 テレメトリおよび利用データ。 当社は、PostHog を通じて製品分析データ(閲覧されたページ、インターフェイスの操作、機能イベント、セッション時間、リファラーソース)、および標準的なサーバーログ(IP アドレス、ユーザーエージェント、タイムスタンプ、レスポンスコード、リクエスト URI)を収集します。これらは、本サービスの運用、監視、およびデバッグにのみ使用されます。
  • 4.4 クレジットおよび取引データ。 お客様が credits クレジットを使用する場合、当社はお客様のウォレット残高、およびクレジットの移動(ホスト利用に対する課金、プロモーション付与)の追記専用台帳を保存します。これには、金額、理由、相手方、および各移動を承認したものが含まれます。

5. データの使用方法

当社は以下の目的でお客様の個人データを処理します:

  • お客様の認証およびアカウントの維持。
  • お客様が作成した Skill カードの表示および配信。
  • 会話用エージェントセッションの準備および管理。
  • Skill に設定された LLM プロバイダーへのお客様のメッセージの送信。
  • クレジットシステムの運用および監査可能なクレジット移動記録の維持。
  • エラーの診断および安定性の維持。
  • 法的義務の遵守。

当社は個人データを販売、賃貸、またはライセンスしません。 当社は、お客様のメッセージ、アップロードされたファイル、または会話履歴を、機械学習モデルのトレーニングまたは改善に使用しません。

6. スキル実行中のデータフロー

Skill を使用すると、お客様の入力(テキスト、アップロードされたファイル、コード、URL)は、その Skill に設定された LLM プロバイダーに送信されます。 呼び出しには、作成者自身の API キー(サードパーティリレーモード)またはプラットフォームのキー(ウォレットモード)が使用されます。

プロバイダーが応答を返します。お客様の入力と応答の両方が当社のデータベース(Supabase)に保存され、ターンをまたいで会話を継続できます。アップロードされたファイルは Supabase Storage に保存されます。

当社は、本サービスの提供以外の目的で、お客様の会話やファイルの内容を閲覧、分析、またはマイニングしません。 各 LLM プロバイダー独自のプライバシーポリシーが、受信したデータの取り扱いを規定します。

モード別データ取り扱い

利用者負担作成者負担
プラットフォームクレジットあなたのクレジットが課金されます。プラットフォームが LLM プロバイダーを選択します。作成者はあなたの会話を見ることができません。作成者のクレジットが課金されます。プラットフォームが LLM プロバイダーを選択します。作成者は会話の記録を見ることができます。
作成者提供(サードパーティリレー / パーソナルアカウント)作成者が設定したレートであなたのクレジットが課金されます。作成者が LLM プロバイダーを選択しています。作成者はプロバイダー経由でデータにアクセスできます。あなたへのクレジット課金はありません。作成者が LLM プロバイダーを選択し、直接支払います。作成者は会話の記録を見ることができ、プロバイダー経由でデータにアクセスできます。

すべてのモードにおいて、お客様の入力と LLM の応答はプラットフォームのデータベース(Supabase)に保存されます。アップロードされたファイルは Supabase Storage に保存されます。セッション開始時にどのモードが適用されるか確認できます。

作成者:サードパーティリレーまたはサブスクリプション提供モードでは、API キーはプラットフォームに保存され、LLM 呼び出しを処理するために暗号化された接続を介してエージェントランタイムに送信されます。お客様のキーを経由した消費者との会話は、お客様の LLM プロバイダーに表示されます。ウォレットモードを選択した場合、キーは不要です — プラットフォームが自身のキーを使用して OpenRouter 経由でリクエストを実行します。

7. LLM API キーのセキュリティ

当社は、API キーが機密性の高いものであることを認識しています。作成者はウォレットモードを選択することもでき、その場合キーは一切不要です — プラットフォームが公開 OpenRouter API を通じて代理で LLM リクエストを実行します。サードパーティリレーを使用する場合、キーは以下のとおり保護されます:

  • お客様のキーは、消費者、他の作成者、またはお客様のスキルを共有された者に対して決して表示されません。キーは、共有ページ、URL、共有画面、または会話に表示されることはありません。お客様のみが、ご自身のアカウントにサインインした状態で、それを閲覧または変更できます。
  • お客様のキーは、お客様のスキルのために LLM 呼び出しを提供する目的にのみ当社のサーバーに保存され、ブラウザ、当社のサーバー、およびエージェントランタイムの間で暗号化された接続(HTTPS/TLS)上でのみ送信されます。
  • お客様のキーを保持するシステムへのアクセスは、知る必要のある原則に基づき権限を持つ担当者に限定されます。お客様は、スキル設定からいつでもキーを変更、削除、またはローテーションでき、削除すると直ちにスキルは共有不可となります。クライアント、当社のサーバー、および内部コンポーネント間で転送されるすべてのデータは、TLS で保護されています。

8. クレジットおよび財務データ

credits 台帳は、すべてのクレジット移動に関する権威ある追記専用の記録であり、お客様のウォレット残高はその台帳のキャッシュされた読み取りです。当社は、本サービスの提供、紛争の解決、ならびに法的および会計上の義務の履行に必要な期間、台帳および取引記録を保持します。これはアカウント閉鎖後に及ぶ場合があります。

9. サードパーティのデータ受領者

  • 9.1 ID プロバイダー。 Google LLC、GitHub, Inc.、および/または Tencent(WeChat サインインの場合)は、お客様がそれらを通じてサインインすることを選択した場合に、認証データを受信し処理します。
  • 9.2 LLM プロバイダー。 Skill が実行されると、利用者のメッセージと添付コンテンツは、その Skill に設定されたサードパーティ LLM プロバイダーに送信されます。ウォレットモードではプラットフォームがプロバイダーを選択し、作成者提供モードでは作成者自身のキーまたはサブスクリプションが呼び出しをルーティングします。当社はそれらのプロバイダーによるデータの取り扱いを管理しません。
  • 9.3 インフラストラクチャおよびサービスプロバイダー。 Vercel, Inc.(ホスティングおよび CDN)、Supabase, Inc.(データベース、認証、ストレージ、ならびにメールサインインリンクの配信)、および PostHog, Inc.(製品分析)。各事業者は、独自のデータ処理契約に基づき、当社の指示によりデータ処理者として行動します。

当社は、広告主もしくはデータブローカー、またはマーケティング目的のいかなる第三者に対しても、個人データを開示しません。

10. データ保持

アカウントデータは、アカウントが有効な間保持されます。 Skill のメタデータ、会話履歴、アップロードされたファイルは、お客様が削除するか、アカウントを閉鎖するまで保持されます。その後、データは 30 日以内にアクティブシステムから削除されます。暗号化されたバックアップは 90 日以内に消去されます。

クレジット台帳および取引記録は、法的、会計上、紛争解決上の義務を履行するために、より長期間保持される場合があります。

11. お客様の権利と選択肢

適用法に従い、お客様は、当社が保持するお客様に関する個人データへのアクセス、修正または削除の要請、特定の処理への異議申し立てまたは制限、ならびにポータブルなコピーの要請を行うことができます。お客様は、ご自身のスキルページからいつでもスキルを削除でき、いずれかの権利の行使またはアカウントの削除を要請するために当社にご連絡いただけます。当社は、確認済みの要請に対し 30 日以内、または法律が要求する期限内に回答します。

/me/skills · official@tinkerland.app

12. Cookie およびトラッキング

本サービスは、認証セッション、言語設定、ならびに支払い意思に関する質問へのお客様の回答の記録に厳密に必要な、少数のファーストパーティ Cookie を使用します。PostHog は、訪問者の重複排除のためにファーストパーティ分析 Cookie を設定します。お客様は、コア機能を失うことなく、ブラウザの設定でこれをブロックできます。当社は、サードパーティの広告 Cookie やクロスサイトトラッキングを使用しません。

13. 児童のプライバシー

本サービスは 13 歳未満の個人、またはその管轄区域におけるデジタル同意の年齢未満の個人を対象としておらず、当社はそのような個人から故意に個人データを収集しません。当社がそのようなデータを収集したことが判明した場合、当社は速やかにそれを削除します。

14. 不正使用の報告および調査

お客様が不正使用を報告した場合、または報告の対象となった場合、当社はその報告に含まれる情報(関係するスキル、アカウント、および証拠を含む)を、調査し措置を講じるために処理します。当社は報告者の身元を機密として扱い、被報告者には開示しません。当社は、本サービスを安全に保ち、異議申し立てに対応し、法的義務を履行するために必要な期間、調査および執行の記録を保持します。

15. 処理の法的根拠

お客様が欧州経済領域(EEA)、英国、またはその他法的根拠を必要とする管轄区域に所在する場合、当社は以下の根拠に依拠します:

  • 契約の履行。 お客様が登録した本サービスの提供に必要な処理 — アカウント認証、Skill の表示および配信、エージェントセッション管理、LLM プロバイダーへのメッセージ送信、クレジットシステムの運用。
  • 正当な利益。 お客様の権利によって覆されない当社の正当な事業上の利益に必要な処理 — 製品分析およびテレメトリ、エラー診断および安定性、不正使用の調査、サービスのセキュリティ。
  • 法的義務。 適用法を遵守するために必要な処理 — 規制の遵守および財務記録の保持。
  • 同意。 当社がお客様の同意に依拠する場合(例:PostHog 分析 Cookie)、お客様はブラウザの設定を調整することでいつでも同意を撤回できます。撤回は、撤回前に行われた処理には影響しません。

16. 国際データ移転

本サービスは米国に所在するサーバーから運営されています。米国外から本サービスにアクセスする場合、お客様の個人データは米国に移転され、米国で処理されます。

EEA、英国、またはスイスからの移転については、欧州委員会が公表した標準契約条項(SCC)に依拠し、必要に応じて追加の技術的・組織的措置を補完します。

主要な副処理者とその所在地:Vercel, Inc.(米国 — ホスティングおよび CDN)、Supabase, Inc.(米国 — データベース、認証、ストレージ)、PostHog, Inc.(米国/EU — 製品分析)。LLM プロバイダーの所在地は Skill のホスティング設定により異なります。

17. 管轄区域固有の権利

お住まいの地域によっては、現地のデータ保護法に基づく追加の権利を有する場合があります。このセクションはセクション 11 を補完するものであり、置き換えるものではありません。

  • 17.1 欧州経済領域および英国 GDPR / 英国 GDPR に基づき、お客様は以下が可能です:データへのアクセス、訂正または消去の要請、処理の制限または異議申し立て、データポータビリティの要請、同意のいつでもの撤回。また、お住まいの地域の監督機関に苦情を申し立てる権利もあります。データ管理者は haitai social です。
  • 17.2 カリフォルニア州(CCPA / CPRA) カリフォルニア州の居住者は以下が可能です:当社が収集する個人情報とその使用方法の把握、削除の要請、販売または共有のオプトアウト。当社は個人情報を販売しません。これらの権利の行使を理由とする差別は行いません。
  • 17.3 中国(PIPL) 個人情報保護法に基づき、お客様は以下が可能です:個人情報の処理について知り決定すること、処理の制限または拒否、アクセス、ポータビリティ、訂正、削除の要請。越境移転は、登録時に提供されたお客様のインフォームドコンセントに基づきます。

18. 本ポリシーの変更

当社は、本プライバシーポリシーをいつでも変更する場合があります。重大な変更を行う場合、当社は上記の「発効日」を更新し、実行可能な場合には本サービスを通じて通知します。改訂されたポリシーの掲載後にお客様が本サービスを継続して使用した場合、それに対する承諾を構成します。

19. サービスの継続性

本サービスは、商業的に合理的なベストエフォートベースで運営されています。当社は、中断のない可用性を保証せず、本サービスのいかなる部分もいつでも変更、一時停止、または中止する場合があります。これは、重大な変更に関する第 18 条に従うものとします。

20. お問い合わせ先

本プライバシーポリシーまたは当社のデータ取り扱い慣行に関するご質問またはご要望は、下記のアドレスまでメールでご連絡ください。

official@tinkerland.app

よくある質問

私のデータは AI モデルの学習に使われますか?

いいえ。当社は、お客様のメッセージ、アップロードされたファイル、会話履歴を、機械学習モデルのトレーニングや改善に使用しません。お客様のコンテンツは、Skill の応答を提供するためにのみ使用されます。

アップロードしたファイルはどこに保存されますか?

アップロードされたファイルは Supabase Storage(AWS S3 互換インフラ基盤)に保存され、保存時および転送時に暗号化されます。セッションを削除するかアカウントを閉鎖すると削除され、90 日以内にバックアップからも完全に消去されます。

どの LLM プロバイダーに私のデータが送信されますか?

作成者が決定します。サードパーティリレーモードでは、作成者がプロバイダーを直接選択します(例:OpenAI、Anthropic、Google)。ウォレットモードでは、プラットフォームがプロバイダーを選択します。いずれの場合も、各プロバイダー独自のプライバシーポリシーが受信データに適用されます。

誰が私の会話を見ることができますか?

プラットフォームホスト型の Skill で、あなたが自分のクレジットで支払う組み合わせの場合のみ、作成者はアクセスできません。それ以外のすべてのケース(作成者負担モード、または作成者提供モード)では、作成者は会話データにアクセスできます。詳細はセクション 6 の表をご覧ください。

すべてのデータを削除できますか?

はい。/me/skills からスキルを削除できます。アカウント全体を削除するには、メールでご連絡ください。30 日以内にアクティブシステムから、90 日以内にバックアップからデータを削除します。

socialistic.ai はサードパーティの Skill を審査・保証していますか?

いいえ。各 Skill は当社ではなく、作成者によって作成、設定、公開されています。当社は、いかなる Skill の動作、正確性、安全性もレビュー、保証しません。

AI が生成したコンテンツの正確性は保証されますか?

いいえ。Skill はサードパーティの大規模言語モデル上で動作し、その出力は不正確、不完全、偏っている可能性があります。法的、医療的、財務的な判断においては、独自の検証なしに AI の出力に頼らないでください。

私の API キーはどうなりますか?(作成者向け)

サードパーティリレーを使用する場合、キーは当社のサーバーに保存され、スキルの LLM 呼び出しの処理にのみ使用され、暗号化された接続でのみ送信されます。消費者や他の作成者に表示されることはありません。いつでもローテーションまたは削除でき、削除すると共有が即座に停止します。また、ウォレットモードを選択することもでき、その場合キーは一切不要です — プラットフォームが公開 OpenRouter API を通じてお客様の代理でリクエストを実行し、利用はクレジットで請求されます。

利用者のどのデータが見えますか?(作成者向け)

作成者負担モードまたは作成者提供モードでは、会話の記録を見ることができます。利用者が自身のクレジットで支払うプラットフォームウォレットモードでは、会話データにアクセスできません。セクション 6 の表をご覧ください。

利用規約