PRIVACY
プライバシーポリシー
現在の実装で扱うデータと、その使い方を具体的に説明します。「完全匿名」や「絶対安全」とは表現しません。
1. 扱う情報
ログインとアカウント
- GoogleログインをSupabase Auth経由で利用し、アカウント識別子、表示名、メールアドレス、認証セッションを扱います。
- アカウントには回答履歴、保存した質問、自分の質問案、匿名端末データの引き継ぎ状態を関連付けます。
未ログイン利用
- ブラウザでランダムな端末UUIDを生成し、localStorageへ保存します。
- サーバーでは秘密鍵を使ったHMACに変換し、生の端末UUIDを回答DBへ保存しません。
- ブラウザデータの削除、別端末、シークレット利用では別の利用者として扱われます。端末識別子は、状況により個人関連情報または個人情報に該当し得ます。
利用内容
- 回答、現在回答、回答イベント、回答時刻、回答履歴
- 保存した質問、「回答できない・該当しない」「今は興味がない」のスキップ記録
- 質問案、質問案へのいいね、公開・審査状態
- 質問・質問案への通報、通報理由、「その他」の自由記述
- 公開画面の訪問を、ブラウザ・端末単位で日ごとに重複を除いた概算件数
- 安全確認履歴、管理操作・運営の監査記録
- 回答後のひとことID、共有画像・共有文を生成するための回答結果
- 障害調査・安全運用のためのサーバーログ(操作種別、対象ID、結果コード等)
2. 利用目的
- 質問への回答、回答後結果、履歴、保存、共有などの機能提供
- 重複送信の抑止、整合性維持、不正利用・スパム・安全上の問題への対応
- 質問案の安全確認、通報対応、正式質問化、運営監査
- 障害対応、品質改善、サービスの検証
- 公開サイトを利用する端末の概算増減を把握するための集計
訪問集計は、生の端末UUIDではなく回答用とは別ドメインのHMACだけを保存し、IP、ユーザーエージェント全文、Googleアカウント、回答内容、プロフィール属性とは結合しません。管理画面に表示するのは、今日・直近7日・直近30日・累計の集計値と、現在の運営状態の件数だけです。端末一覧やdigestは表示しません。
管理画面では、すでに保存しているこれらの記録から、はじめて訪れた端末数、再訪した端末数、はじめて回答した人数といった集計も表示します。いずれも件数だけで、そのために新しい情報を集めることはしていません。
3. OpenAI Moderation
質問案の公開対象となる本文(質問案、補足、テーマ)だけを、安全上の分類のためOpenAI Moderations APIへ送信します。ユーザーID、メール、Google固有ID、端末UUID、HMAC、IP、Cookie、属性、回答履歴は送信しません。
OpenAI側での保持、不正利用の監視、学習利用の扱いは、当サービスの契約・Data Controls設定とOpenAIの現行APIポリシーに依存します。APIデータは既定でモデル学習に使われないと案内されていますが、保持条件を当サービスだけで保証するものではありません。詳しくはOpenAI API Data Controlsをご確認ください。
4. AIレビュー(Google Gemini)
次の4つの場合に、Google Gemini APIへ本文を送信します。それ以外では送信しません。
- 質問案のレビュー(管理者の手動実行):管理者が管理画面で「まとめてAI確認」を実行したとき。定時の自動レビューが無効であっても、この手動実行では送信します。
- 質問案のレビュー(1件だけの再確認):管理者が特定の質問案に対して「高精度で再レビュー」を実行したとき。対象はその1件だけです。
- 質問案のレビュー(定時の自動実行):定時の自動レビューを有効にしている場合に限り、管理者の操作なしで実行します。この設定は既定で無効です。
- 正式質問の下書きレビュー:管理者が明示的に実行したときだけ。
送信するのは、質問案のレビューでは投稿された質問案の本文(質問文、補足、テーマ、希望する回答形式、希望する選択肢)と、重複を確認するために運営側で絞り込んだ既存質問のタイトルだけです。下書きレビューでは公開予定の下書き(質問文、補足、テーマ、回答形式、選択肢・軸ラベル)と類似確認に必要な既存質問候補を送ります。既存質問の一覧を丸ごと送ることはありません。
いずれの場合も、ユーザーID、メールアドレス、端末識別子、属性、個別の回答、質問案の投稿者情報は送信しません。
AIが返すのは、質問文の書き方の提案、回答候補の案、似ている既存質問の指摘です。AIの出力は運営への提案であり、AIの出力だけで、質問案の公開表示、正式質問の本文、公開・非公開、承認、公開のいずれも自動的には変わりません。似ている質問としてAIが挙げたものも、運営が確認するまでは読者向けの画面に出ません。利用者に見える表現の修正は、運営が内容を確認して確定したものだけです(投稿時にいただいた表現調整の可否に従います)。AIの判定だけで質問案が自動的に非表示になることもありません。
Google側でのデータの取扱いは、当サービスが利用する契約・設定とGoogleの現行ポリシーにも依存します。当サービス単独で保持や学習利用の条件を保証するものではありません。
5. 公開される情報
正式公開済みで非表示になっていない質問、集計済みの回答結果、公開された質問案、質問案のいいね数を表示します。一般APIへメール、ユーザーID、生の端末UUID、HMAC、IP、個別の回答データそのもの、内部の安全確認スコア、運営の監査記録を返しません。
回答前の画面・metadata・OGP・sitemapには質問別の集計結果を含めません。少数回答の共有表示には抑制を適用します。
6. 保存期間
回答や運営記録は、現行実装では機能提供・整合性・安全運用のためDBに保持され、自動削除期間が実装されていないものがあります。通報の自由記述、安全確認履歴、運営の監査記録、アカウント関連データの正式な保存期間は未確定であり、存在しない自動削除を約束しません。
サーバーログは利用するホスティング基盤の設定にも依存します。正式な保持・削除基準は今後定める予定です。
7. アカウントと削除依頼
ログアウトはマイページから行えます。アカウント削除時に統計回答をどう非識別化して保持し、質問案・監査記録をどう扱うかの詳細手順は、現在まだ確定していません。統計を破壊する即時削除機能は設けず、当面はお問い合わせ・削除依頼から受け付けます。
8. 安全管理と変更
サーバー・DBで権限を確認し、秘密値をクライアントへ公開しない設計を行います。ただし、リスクが完全になくなる保証はありません。このプライバシーポリシーは実装・運用に合わせて更新します。