プライバシーポリシー
最終更新: 2026年7月
運営者と適用範囲
ホスト型 Flashcards サービスは、SAMO DANNI EOOD(会社番号 207395566、VAT 番号 BG207395566、登記住所 bulv. Maritza 154, entrance D, floor 6 #14, 4018, Plovdiv, Bulgaria)が運営しています。Flashcards は Kirill Markin が開発しました。
本ポリシーは、当社が運営するホスト型のウェブサイト、アプリ、API、および MCP サービスに適用されます。セルフホスト環境は各運営者の管理下にあり、そのプライバシー対応については当該運営者が責任を負います。
年齢
ホスト型サービスは13歳以上の方を対象としています。お住まいの地域の法律が、オンラインサービスの利用またはデータ処理への同意について、これより高い最低年齢を定めている場合は、その年齢が適用されます。18歳未満の方は、親権者または法定代理人の許可を得る必要があります。
処理するデータ
ホスト型サービスの利用方法に応じて、当社は次のデータを処理します。
- メールアドレス、内部ユーザー識別子、ログイン記録、認証トークンなどのアカウントおよび認証データ
- カード、デッキ、設定、ワークスペースのメンバーシップ、復習履歴、同期メタデータなどの学習およびワークスペースデータ
- 画像や一時アップロードデータなど、アップロードまたは作成したファイルおよびメディア
- プロンプト、チャット履歴、カードまたはワークスペースのコンテキスト、リクエストに含めたファイルや画像、音声入力、文字起こし、モデルの応答、ツールの動作など、任意で利用する AI 機能のデータ
- メッセージ、任意で提供された連絡先メール、アプリのバージョン、プラットフォーム、ロケール、対応状況などのサポートおよびフィードバックデータ
- リクエスト識別子、タイムスタンプ、IP アドレス、ユーザーエージェント、ルート、応答ステータス、アプリのバージョン、端末またはプラットフォームの情報、サニタイズされたエラー診断などの運用およびセキュリティデータ
- 下記の「アクセス解析」に記載するウェブサイト利用データ
ホスト型アカウントの作成とログインにはメールアドレスが必要です。メールアドレスがない場合、メール認証とアカウントベースの同期は提供できません。ログインせずに利用できる限定的なゲスト機能またはローカル機能が用意される場合があります。
利用目的と法的根拠
当社は、ホスト型サービスを提供し、お客様との契約を履行するために必要な範囲で、アカウント、ワークスペース、復習、ファイル、および依頼された AI 処理のデータを処理します。サポート依頼は、返信し、求められた支援を提供するために処理します。
また、利用状況の把握、不正利用の防止、サービスの安全確保、障害の修正という正当な利益に基づき、限定的なアクセス解析、セキュリティ、診断、サービス改善データを処理します。当社はこれらの利益とお客様の権利を比較衡量し、実務上可能な範囲で診断データを最小化または編集します。法的義務の履行や、法的請求の確立、行使、防御に必要な場合にもデータを処理することがあります。特定の処理に同意が必要な場合は同意を根拠とし、お客様はいつでも同意を撤回できます。
当社は個人データを販売せず、ターゲティング広告にも使用しません。
アクセス解析と Cookie
マーケティングサイトでは、ページ閲覧数と一部のクリックイベントを測定するため Vercel Web Analytics を使用しています。解析用 Cookie は使用しません。ページ閲覧について、Vercel はイベント時刻、ページ URL とフィルタ済みクエリパラメータ、参照元、おおよその地域、ブラウザ、OS、端末種別を受け取る場合があります。独自のクリックイベントには、ロケール、プラットフォーム、リンク位置、操作種別などの限定的な属性のみを含めます。氏名、メールアドレス、カード内容、アカウント識別子を意図的に含めることはありません。Vercel はデータを集計し、データ点を個人または IP アドレスに関連付けません。日次の訪問者ハッシュは24時間後に破棄されます。
ホスト型ウェブアプリでは、認証の完了、セッションの維持、アクセスの更新、ログイン状態の表示のため、otp_session、session、refresh、logged_in などの厳密に必要な Cookie を使用します。これらを無効にすると、ブラウザでのログインは機能しません。
ホスト型 AI と外部 AI クライアント
ホスト型のチャット、文字起こし、画像生成機能には OpenAI が設定されています。これらの機能を選択すると、処理に必要なリクエストデータを OpenAI に送信します。これには、プロンプト、関連するチャットやワークスペースのコンテキスト、添付ファイルや画像、音声入力、仮名化された安全識別子が含まれる場合があります。ホスト型のテキストリクエストでは store: false を使用し、後で取得するためのレスポンスオブジェクトの保存を無効にしています。ただし、これらのリクエストではプロンプトキャッシュも使用するため、OpenAI が暗号化されたキャッシュのアプリケーション状態を最長24時間保持する場合があります。OpenAI の現在の API 管理では、該当する不正利用監視ログが最長30日間保持される場合があります。一方、文字起こしエンドポイントは、不正利用監視用の内容もアプリケーション状態も保持しないとしています。OpenAI は、アカウント所有者が明示的にオプトインしない限り、API データをモデルの学習に使用しません。
ホスト型 AI リクエストは、デバッグとサービス品質分析のため Langfuse Cloud でも観測されます。Langfuse のトレースには、プロンプト、モデル応答、ツールの動作、ユーザー・ワークスペース・セッション識別子、運用メタデータが含まれる場合があります。実装ではメールアドレスと秘密情報に見えるフィールドをマスクし、独自の文字起こしトレースからは生の音声バイトと添付データを除外しています。
リモート MCP サービスまたは Agent API を通じて Flashcards を外部 AI クライアントに接続した場合、取得を指示したデータは、そのクライアントと AI またはモデル提供者によっても処理されます。この別個の処理はクライアント運営者の管理下にあり、その利用規約とプライバシーポリシーが適用されます。
処理委託先と受領者
ホスト型サービスでは、次の種類のサービス提供者を利用します。
- ホスティング、Cognito 認証、Postgres、ファイル保存、バックアップ、運用ログを提供する Amazon Web Services(AWS)
- 認証用のトランザクションメールを送信する Resend
- 任意のホスト型 AI リクエストを処理する OpenAI
- ホスト型 AI の可観測性を提供する Langfuse Cloud
- 対象のホスト型サービスまたはアプリビルドで有効な場合に、サニタイズ済みのエラーおよび診断レポートを処理する Sentry
- マーケティングサイトと Cookie を使用しない Web Analytics を提供する Vercel
- DNS とドメインを管理する Cloudflare。現在の Flashcards の DNS レコードは DNS 専用であり、Cloudflare はホスト型ウェブサイトまたはアプリの HTTP 通信をプロキシしていません。
サービスの共同作業機能に従って共有ワークスペースの他のメンバーに、またはお客様が許可した外部クライアント、守秘義務を負う専門家、法律上開示が必要な公的機関にデータを開示する場合もあります。
国際移転
主要なホスト型アプリケーションは AWS の EU インフラ上で稼働しています。設定された Resend のメールリージョン、Sentry のデータリージョン、Langfuse のエンドポイントも欧州にあります。OpenAI や Vercel を含む一部の提供者は、お客様の国または欧州経済領域の外でデータを処理する場合があります。必要に応じて、十分性認定、データ処理契約、標準契約条項または同等の保護措置を利用します。
保存期間と削除
- アカウントとホスト型ワークスペースのデータは、お客様のアカウントまたは関連する共有ワークスペースが有効な間、保持されます。アカウントを削除すると、現在のアカウントデータ、認証情報、メンバーシップ、お客様だけが所属するワークスペースが稼働中のデータベースから削除されます。他のメンバーが残るワークスペースの内容は、そのメンバーが引き続き利用できます。
- 保存されたメディアは、関連する有効なワークスペースの内容が必要とする間保持し、参照されなくなった後にストレージのクリーンアップ処理で削除します。未完了の一時アップロードは7日後に失効します。
- データベースには7日分の RDS 自動バックアップと、35日間保持する別の日次 AWS Backup プランがあります。稼働中のサービスから削除された記録は、暗号化された復旧用バックアップが失効するまで残る場合があります。バックアップは災害復旧用であり、通常のサービスアクセスには使用しません。
- API Gateway のアクセスログは7日後に失効します。その他の CloudWatch アプリケーションログには現在、自動失効期限がなく、手動で削除されるまで残ります。その利用を運用、セキュリティ、デバッグに限定し、適用されるデータ保護上の権利に対応するため必要な記録を削除します。
- 現在の Sentry Developer プランでは30日間イベントを参照できます。Resend は現在の標準設定に従い、送信済みメールのデータを30日間保持します。
- OpenAI の保存期間は「ホスト型 AI」の項に記載しています。現在の Langfuse プロジェクトには自動保存期限が設定されていないため、AI トレースは手動で削除されるか、プロジェクトが削除されるか、提供者のアクセス制限が適用されるまで残ります。有効な削除請求に応じるため必要な場合、特定可能なトレースを削除します。
- サポート対応および法務・セキュリティ上必要な記録は、各目的に必要な期間のみ保持します。Vercel の訪問者ハッシュは24時間後に失効し、集計済みサイト統計は Vercel プロジェクト設定に従って保持されます。
アカウントを削除しても、作成済みの定期バックアップや提供者ログにあるコピーは直ちには削除されません。法令上より長い保存が必要な場合を除き、上記の期間に従って失効または削除されます。
お客様の権利
適用法に応じて、個人データへのアクセス、訂正、削除、利用制限、またはポータブルなコピーを請求できます。正当な利益に基づく処理への異議申立てや、同意に基づく処理への同意撤回もできます。法的義務による保存や他者の権利など、法律で認められる場合はこれらの権利が制限されることがあります。
ホスト型アカウントは、ウェブ、iOS、Android アプリから削除できます。その他の請求は下記の連絡先にお送りください。対応前に本人確認をお願いする場合があります。
居住地、勤務地、または侵害があったと考える場所のデータ保護機関に苦情を申し立てることができます。ブルガリアの監督機関は Commission for Personal Data Protection です。
セキュリティとオープンソース
当社は、アクセス制御、通信時の暗号化、暗号化された AWS ストレージ、および診断システムにおけるデータの最小化または編集を行っています。いかなるサービスも絶対的な安全を保証することはできません。
公開ソースコードでは、文書化されたデータ処理経路とリポジトリにコミットされた設定を確認できます。ただし、公開ソースコードだけでホスト型サービスの現在の設定や動作が証明されるわけではありません。
お問い合わせ
プライバシーに関する質問や権利の請求は、kirill+flashcards@kirill-markin.com または サポートページ からご連絡ください。