プライバシーポリシー
発効日:2025年10月1日
Defapiはあなたのプライバシーを守ります。GDPR、CCPAなどの規制に従い、個人情報の収集・利用・保護方法を説明します。
Defapi(以下「当社」、「私たち」または「サービス提供者」)は、あなたのプライバシーと個人データの保護に努めます。本プライバシーポリシーは、当社のAI APIゲートウェイサービスを利用する際に、どのように情報を収集、利用、開示、保護するかを説明します。当社のサービスを利用することで、本ポリシーに従った情報の収集・利用に同意したものとみなされます。
本ポリシーは、欧州連合、米国、その他の地域の利用者を含む、当社サービスの全利用者に適用されます。当社は、一般データ保護規則(GDPR)、カリフォルニア消費者プライバシー法(CCPA)など、適用されるプライバシー法を遵守します。
収集する情報
サービス提供に必要な基本情報のみを収集します:
アカウント情報
アカウント作成・管理に必要な基本情報:
- メールアドレス(アカウント作成・ログイン用)
- 基本的なアカウント情報
- サポート依頼や重要な通知
技術情報
サービス運用に必要な技術データ:
- APIキー(暗号化して保存)
- 利用ログの基本情報
- エラーレポート(サービス改善のため)
支払い情報
支払い処理に必要な情報:
- 支払い情報(第三者が安全に処理)
- 取引記録
情報の利用方法
以下の通り、特定かつ正当な目的で情報を使用します:
サービス提供
- ✓AIモデルAPIへのアクセス提供
- ✓アカウントと設定の管理
- ✓技術サポートの提供
- ✓サービスの改善と維持
コミュニケーション
- ✓取引関連メールの送信(請求、セキュリティ警告)
- ✓お問い合わせやサポート依頼への対応
- ✓サービス更新やメンテナンス通知の提供
- ✓同意に基づくマーケティング連絡の送信
請求と財務管理
- ✓支払い処理と請求管理
- ✓不正行為の防止・検出
- ✓財務報告と分析
法令遵守とセキュリティ
- ✓法的義務の遵守
- ✓セキュリティ脅威や不正行為の監視
- ✓紛争の解決と利用規約の執行
処理の法的根拠(GDPR)
EU内の利用者について、個人データは以下の法的根拠に基づいて処理します。
契約上の必要性
利用契約のもと、サービス提供に必要な処理
法的義務
法令により必要な処理
正当な利益
利用者の権利に反しない範囲で、当社の正当な事業利益のために処理
同意
特定の目的について、明示的な同意に基づく処理
情報の共有
当社はあなたの個人情報を販売しません。サービスの提供に必要な範囲で信頼できるパートナー(決済代行会社やクラウドインフラなど)と情報を共有するほか、法的要請により当社の権利を保護するために開示が必要な場合にのみ情報を共有します。
サービス提供者
当社は以下の信頼できる第三者と連携しています:
- 決済代行会社 (Stripe)
- クラウドインフラ (AWS/Google Cloud)
- サービス改善のための基本的な分析
データの保持
必要最小限の期間のみ個人情報を保管します:
- •アカウントが有効な間、サービス提供に必要な情報を保持します。
- •アカウント削除後、法令遵守や税務対応のために必要なデータを保持します。不正利用防止(新規ユーザー特典の悪用防止など)のため、メールアドレスの匿名化されたソルト付きハッシュ値を保持します。
- •データの削除を請求できますが、法的義務を履行するために特定の記録を保持し続ける必要がある場合があります。
安全対策
お客様の情報を守るため、合理的なセキュリティ対策を実施しています。
セキュリティ対策
- 🔐データ保存および転送時の業界標準の暗号化(SSL/TLS)。
- 🛡️アクセス制御:管理者のみがデータベースおよび機密情報にアクセスできます。
- ⚠️データの保護に努めますが、いかなるシステムも100%の安全を保証することはできません。
国際データ転送
お客様の情報は、居住国以外のサーバー所在地で処理される場合があります。当社は本ポリシーに従い、データを保護するために適切な措置を講じます。
お客様の権利と選択
適用される法律により、次の権利がある場合があります:
🔍個人情報へのアクセス
✏️不正確な情報の訂正
🗑️個人情報の削除を要求する(法的要件に従う)
権利の行使方法
これらの権利を行使するには、[email protected] までご連絡ください。お客様の要求は適用法に従って処理します。複雑な請求や複数のシステムからのデータ取得が必要な場合、追加の時間が必要になることがあります。法律で認められた範囲で、合理的な期間内に対応します。
削除を要求された場合でも、法的義務の遵守や正当な利益の保護のために特定のデータを保持する必要がある場合があります。
子どものプライバシー
当社のサービスは13歳未満の子どもを対象としていません。13歳未満の子どもから故意に個人情報を収集することはありません。
サードパーティサービスと連携
当社サービスはサードパーティと連携・リンクする場合があります:
💳決済プロバイダー
請求サービスのためのStripe、PayPal等の決済プロバイダー。
📊サービス利用分析(デフォルトで有効)
当社は匿名の分析データを用いて、ユーザーがサービスとどうやり取りするかを把握し、製品を継続的に改善します。このデータに個人を特定できる情報は含まれません。最良のサービス体験を提供するため、この機能はデフォルトで有効になっています。プライバシーに不安がある場合は、いつでも無効化を依頼できます。
🤖AIモデル提供者
OpenAI、Anthropic、GoogleなどのAIモデル提供者。
これらのサードパーティサービスは独自のプライバシーポリシーとデータ取り扱いがあります。当社はそれらのプライバシー対応について責任を負いません。
本プライバシーポリシーの変更
本プライバシーポリシーは、運用の変更や法令対応のために随時更新されることがあります。
重要な変更は、次の方法で通知する場合があります:
変更は、特に指定がない限り掲載時に発効します。
連絡先情報
本ポリシーやプライバシー対応についてご質問・ご要望がある場合は、以下までご連絡ください:
当社がプライバシー権を侵害したと思う場合は、地域のデータ保護当局に苦情を申し立てることができます。