プライバシーポリシー
最終改定: 2026 年 5 月 2 日
ふーぺ運営者(以下「当社」)は、本サービス「ふーぺ」(以下「本サービス」)における ご利用者様の個人情報の取扱いについて、以下のとおりプライバシーポリシー(以下「本ポリシー」)を定めます。
1. 収集する情報
本サービスは以下の情報を収集します。
- アカウント情報: メールアドレス、表示名(ニックネーム)、パスワード(ハッシュ化保存)
- 連携先サイトの認証情報: 外部投稿サイトのログイン ID・パスワード(AES-256-GCM で暗号化して保管)
- プロフィール(キャラ設定): 年齢層、性格、口調、得意分野など、 ご利用者様が任意で入力した情報
- サービス利用情報: 投稿履歴、送信履歴、お客様メモ、AI 生成履歴
- アップロード画像と解析データ: 投稿下書き作成のためにご利用者様がアップロードした画像、 および AI による画像解析データ(シチュエーション・雰囲気の推定情報)。 画像は最大 30 日間保管後、自動的に削除されます。
- 技術情報: IP アドレス、ブラウザ情報、Cookie、ログイン日時、アクセス解析データ
2. 利用目的
- 本サービスの提供・運営
- ご利用者様からのお問い合わせへの対応
- AI 機能(投稿下書き、返信案生成、画像からの文脈推定 等)の提供
- 連携先サイトの自動投稿・取得 API 経由でのデータ操作
- 不正利用の防止、セキュリティ監視
- サービス改善のための統計分析(匿名化処理した情報のみ)
- サービスの利用状況の把握、表示速度・エラー監視
3. 第三者提供
当社は、ご利用者様の同意なく個人情報を第三者に提供しません。ただし、以下の場合を除きます。
- 法令に基づき開示が必要な場合
- 人の生命・身体・財産の保護に必要で、本人の同意を得ることが困難な場合
- 決済・認証・サーバー等の業務委託先(必要最小限の情報、秘密保持契約締結済)
4. 業務委託先(利用する外部サービス)
本サービスの運営には、以下の外部サービスを利用しています。
- Vercel Inc.(米国): Web ホスティング
- Google LLC(米国 / 東京リージョン): バックグラウンドジョブ実行基盤
- Supabase Inc.(米国): データベース・認証基盤
- Upstash Inc.(米国): キュー・キャッシュ基盤
- Anthropic PBC(米国): AI による文章生成 (Claude API)
上記サービスにより、個人情報が米国を含む国外に保管される場合があります。各事業者は GDPR / SOC 2 等の適切な保護基準を遵守しています。
5. セキュリティ対策
- 通信はすべて TLS で暗号化
- 連携先サイトのログイン情報は AES-256-GCM で暗号化保管(当社従業員も平文では閲覧不可)
- パスワードはハッシュ化して保存(元のパスワードは復元不可)
- データベースへのアクセス制御(Row Level Security)
- 定期的な脆弱性診断・アクセスログ監視
6. Cookie・外部送信ツールの利用
本サービスでは、ログイン状態の維持、キャッシュ、利用状況の解析のために Cookie を使用します。 ブラウザの設定により Cookie を無効にできますが、一部機能が制限される場合があります。
また、本サービスは電気通信事業法第 27 条の 12 に基づき、以下の外部サービスへ ご利用者様の利用情報の一部を送信する場合があります。
- Vercel Analytics / Speed Insights(Vercel Inc., 米国): ページ表示速度・エラー監視・利用状況の把握。送信情報: 匿名化されたページ閲覧情報、表示速度、デバイス種別。
- Google Analytics 4(Google LLC, 米国): サービス改善のための統計分析。送信情報: 匿名化された訪問・遷移情報、デバイス情報。
- 運営内部通知システム(Discord webhook 経由): サービス障害・新規登録などの運営イベントを当社運営者に通知。 送信情報: 通知種別、匿名化されたイベントメタデータ(ご利用者様の個人情報は含みません)。
上記の外部送信を停止したい場合は、お使いのブラウザでサードパーティ Cookie をブロックする、 または各サービスのオプトアウトページからお手続きいただけます (Google Analytics オプトアウト)。
7. アップロード画像と AI 解析データの取扱い
- ご利用者様がアップロードした画像は、AI による文章生成補助 (シチュエーション・雰囲気の推定)のためにのみ使用します。
- 画像から抽出される特徴データは、生成補助の目的に限定して利用し、 ご利用者様の本人認証・追跡・プロファイリング等には使用しません。
- アップロード画像は最大 30 日間保管後、当社の運用バッチにより自動削除されます。 削除前であってもご利用者様の操作により即時に削除可能です。
- 画像の解析処理は当社サーバー内および本ポリシー第 4 条に記載の業務委託先の AI 基盤で行われます。 学習データとしての二次利用は行わない契約となっています。
8. AI 生成物の表示
本サービスが提供する文章・画像は AI によって生成された素材を含みます。 ご利用者様は、生成物を投稿等で利用される際、必要に応じて AI 生成物である旨を表記する責任を負うものとします。 欧州経済領域(EEA)からのご利用者様に対しては、EU AI Act の規定に従い、 生成画像にメタデータレベルの透明性情報を付与する場合があります。
9. 開示・訂正・削除・利用停止
ご利用者様は、自己の個人情報について、ダッシュボードから閲覧・訂正・削除・利用停止の請求が可能です。 アカウント削除を希望される場合、設定画面から手続きできます。 設定画面から手続きが困難な場合は、第 11 条のお問い合わせ窓口にご連絡ください。 請求を受領後、原則として 30 日以内に対応します。 なお、アカウント削除後も、一部のデータ(取引記録など)は法令に基づき一定期間保管する場合があります。
10. 改定
本ポリシーは、法令の変更・サービス内容の変更に伴い、予告なく改定することがあります。 改定後に本サービスを利用された場合、改定後のポリシーに同意いただいたものとみなします。 重要な変更については、サービス内または登録メールアドレスへ通知します。
11. お問い合わせ
本ポリシーに関するお問い合わせは、 お問い合わせ窓口までお願いします。