プライバシーポリシー

Suikou AI が個人データをどう収集・利用・共有・保護するかについて。

本ポリシーの正本は英語版です。翻訳と原文に齟齬がある場合は英語版が優先されます。

本ポリシーは、Suikou AI(以下「運営者」)が運営する Suikou AI(以下「本サービス」)が、個人データをどのように収集・利用・共有・保護するかを説明します。EU GDPR・米カリフォルニア州 CCPA の開示要件にも対応しています。

1. 取得する情報

本サービスは必要最低限のデータのみ取得します:

  • アカウント情報:メールアドレス、表示名、パスワードハッシュ(メール・パスワードサインイン時)、OAuth 識別子(ソーシャルサインイン時)、優先ロケール。
  • 学生認証情報:学生割引利用時、認証ドメインと MX レコード検証結果。
  • 送信テキスト:humanize / detector に入力したテキスト、出力結果、選択モード・強度、タイムスタンプ。
  • 利用データ:日次処理文字数、プラン、サブスクリプション状態、エンドポイント別リクエスト数、エラー。
  • 課金情報:顧客 ID、請求書、決済手段の下 4 桁 — 決済処理(Stripe)が扱います。完全なカード番号は保持しません。
  • 技術情報:IP アドレス、ブラウザ User-Agent、デバイス種別、リファラー。
  • Cookie:認証用セッション Cookie、機能 Cookie(ロケール・テーマ)に限定。

2. 利用目的(法的根拠)

目的GDPR 法的根拠
本サービスの提供(humanize / detect 実行・出力配信)契約
利用枠の管理・濫用防止正当な利益
サブスクリプション課金契約
サービス改善(集計分析・エラーモニタリング)正当な利益
トランザクションメール(アカウント・課金・セキュリティ)契約
プロダクトアップデート(任意・同意ベース)同意
法令遵守・適法な要請への対応法的義務

3. 共有する第三者(処理者)

必要最低限を以下の処理者と共有します:

  • DeepSeek(LLM 推論)— humanize パイプラインのために送信テキストを受信。
  • OpenRouter(LLM ルーター)— 検出器・精修モデルにルーティングされる送信テキストを受信。
  • Supabase(ホスティング・データベース)— アカウント・ドキュメント・書き換え・利用・サブスクリプション情報を保管。
  • Stripe(決済)— サブスクリプション決済を処理。
  • Cloudflare(CDN / DNS / DDoS 防御)— リクエストメタデータを参照。

ご利用にあたり、これらの処理者(米国・シンガポール・中国(DeepSeek)等にサーバーを置く場合があります)への越境データ移転に同意したものとみなされます。

4. データを販売しません

個人データを第三者にマーケティング目的で販売・賃貸・取引することはありません。送信テキストを明示的・別途の同意なくモデル学習に利用することもありません。

5. 保持期間

  • アカウント情報:アカウント有効期間中、および削除後最大 90 日(紛争対応のため)。
  • 送信テキスト・書き換え:プランの履歴ウィンドウに準じる(Free:当日/Basic:30 日/Pro:90 日)。ダッシュボードからいつでも削除可能。
  • 利用データ:集計データは無期限保持。生の日次レコードは 365 日後に削除。
  • 課金情報:税法・会計法の要件期間(通常 7 年)保持。

6. あなたの権利

法域に応じて、以下の権利があります:

  • アクセス:個人データのコピーを請求。
  • 訂正:不正確なデータの訂正。
  • 削除(忘れられる権利):アカウントと関連データの削除。
  • ポータビリティ:機械可読形式でドキュメント・書き換えのエクスポート。
  • 異議申立・制限:プロファイリングを含む特定の処理に対する異議。
  • 同意撤回:同意に基づく処理について。

EU・英国居住者は、地元データ保護当局への苦情申立権を有します。カリフォルニア州居住者は CCPA 上の追加権利(知る権利・削除権)を有します。

権利行使は [email protected] までメール。30 日以内に対応します。

7. セキュリティ

業界標準対策で保護します:転送時 TLS、保存時暗号化、データベースアクセスのスコープ化、認証情報のハッシュ化、監査ログ、最小権限のシークレット管理。完全なシステムは存在しません。データに影響する侵害を認識した場合、法令の要請に従いご本人および当局へ通知します。

8. 児童

本サービスは 13 歳未満(またはお住まいの法域のデジタル同意年齢未満)の児童を対象としていません。意図せず収集した場合は [email protected] までご連絡ください。

9. 変更

本ポリシーは変更されることがあります。重大な変更は発効 14 日前までに本サービスまたはメールで通知します。

10. 連絡先

お問い合わせ:[email protected]。郵送先:Contact via email。準拠法:Hong Kong SAR

プライバシーポリシー