Leafy

プライバシーポリシー

最終更新日: 2026年4月28日

本サービス運営者(以下「運営者」)は、Leafy(以下「本サービス」)を提供するにあたり、ユーザーの個人情報を適切に取扱うため、本プライバシーポリシー(以下「本ポリシー」)を定めます。本サービスをご利用いただく前に、必ずお読みください。

1. 取得する情報

本サービスは、以下の情報を取得することがあります。

区分項目取得方法
アカウント情報 メールアドレス、パスワード(ハッシュ化して保管)、表示名、認証プロバイダ(password / google)、メール認証ステータス 登録時にユーザーが入力/Google ログイン時に Google から提供
BYOK API 認証情報 OpenAI / Anthropic / Google Gemini の API キー(暗号化して保管)、利用モデル名 設定画面でユーザーが入力
利用情報 生成された記事、ファクトチェック結果、アップロードされたナレッジファイル、ジョブの実行履歴、トークン消費量、課金状況 本サービスの利用に伴い自動的に記録
決済情報 Stripe カスタマー ID、サブスクリプション ID、プラン、ステータス(カード番号は Stripe にのみ保管され、運営者は受領しません) 決済プロバイダ(Stripe)から受領
技術情報 IP アドレス、ユーザーエージェント、リクエスト ID、アクセス日時、エラーログ サーバーログとして自動的に記録
クッキー / ローカルストレージ JWT トークン、ユーザー識別子、UI 設定 ブラウザのローカルストレージに保存

2. 利用目的

取得した情報は、以下の目的で利用します。

  1. 本サービスの提供、運営、保守、改善のため
  2. ユーザー認証、不正アクセスの防止、セキュリティの確保のため
  3. 料金の請求、決済、契約の管理のため
  4. 利用状況の分析、機能改善および新機能の開発のため
  5. 本サービスに関する重要なお知らせ、更新情報、メール認証等の連絡のため
  6. 規約違反等への対応、トラブル解決および法令遵守のため
  7. お問い合わせ対応のため

3. 第三者提供

運営者は、次の場合を除き、ユーザーの同意なく個人情報を第三者に提供しません。

  1. 法令に基づく場合
  2. 人の生命、身体または財産の保護のために必要があり、ユーザーの同意を得ることが困難な場合
  3. 公衆衛生の向上または児童の健全な育成のために特に必要があり、ユーザーの同意を得ることが困難な場合
  4. 国の機関若しくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合

4. 業務委託先(外部送信先)

本サービスは、運営の効率化のため、以下の外部サービスに必要最小限の情報を送信し、または共同で利用します。各サービス提供者は、それぞれのプライバシーポリシーに従い情報を取り扱います。

サービス用途送信される情報
OpenAI / Anthropic / Google (Gemini) 記事生成、ファクトチェック等の AI 推論 プロンプト本文(ユーザーが入力したキーワード、企画、執筆指示等)、API キー
Google Identity Services Google アカウントによるログイン ID トークン、メールアドレス、表示名
Stripe サブスクリプション課金 メールアドレス、サブスクリプション情報、決済情報(カード情報は Stripe のみが保有)
Resend / SMTP プロバイダ 認証メール、通知メールの送信 送信先メールアドレス、メール本文
Railway / クラウドホスティング 本サービスのホスティング すべてのサーバー処理データ(暗号化された通信)
DuckDuckGo / Google Trends 記事執筆のための Web 検索・トレンド取得 検索キーワード(個人を特定する情報は送信しません)

5. 保存期間

  1. アカウント情報および利用情報は、ユーザーが本サービスを利用している期間および退会後、運営上必要な期間(最大 3 年)保管します。
  2. サーバーログおよび技術情報は、原則として取得から 90 日以内に削除または匿名化します。
  3. 法令により保存が義務付けられている情報については、当該法令の定める期間保管します。

6. 安全管理措置

運営者は、取扱う個人情報の漏えい、滅失またはき損の防止その他の個人情報の安全管理のため、以下を含む合理的な措置を講じます。

  1. パスワードのハッシュ化(不可逆変換)による保管
  2. BYOK API キーの暗号化(Fernet)保存
  3. HTTPS による通信の暗号化
  4. アクセス権限の最小化、認証およびアクセスログの記録
  5. 従業者・委託先への監督

7. ユーザーの権利

ユーザーは、運営者に対し、自己の個人情報について以下を請求することができます。請求は、後記の問い合わせ窓口宛にお願いします。本人確認のうえ、法令に従い遅滞なく対応します。

  1. 開示
  2. 訂正、追加または削除
  3. 利用停止または消去
  4. 第三者への提供の停止

8. クッキー等の利用

本サービスは、ユーザー認証およびセッション維持のため、ブラウザのローカルストレージに JWT トークン等を保存します。これらはブラウザの設定により無効化できますが、無効化した場合、本サービスの一部または全部をご利用いただけなくなる可能性があります。

9. 未成年の利用

未成年者が本サービスを利用する場合は、親権者その他の法定代理人の同意を得たうえでご利用ください。

10. 国外への移転

第 4 条に記載した業務委託先の一部は、日本国外(米国等)にデータを保管・処理する場合があります。当該移転にあたっては、各国の法令およびサービス提供者のセキュリティ基準に従い、適切な保護措置を講じます。

11. ポリシーの変更

運営者は、必要に応じて本ポリシーを変更することがあります。重要な変更を行う場合は、本サービス上での掲示またはメールにより通知します。変更後も継続して本サービスをご利用された場合、変更後のポリシーに同意したものとみなします。

12. お問い合わせ窓口

本ポリシーに関するご質問、個人情報の開示等のご請求は、本サービス内のお問い合わせ機能、または運営者が別途案内する連絡先までご連絡ください。

← Leafy に戻る