セキュリティと個人情報の取り扱い
最終更新日: 2026年9月8日
本サービスは、個人情報を預からない基本方針のもとで開発されています。
個人情報を預からない基本方針
ユーザー情報
GoogleとLINEアカウントからのユーザー登録に限定することで、住所・氏名・電話番号・勤務先・所属等の情報をそもそも入力しないよう設計してあります(ただし学割のご利用を除きます)。
お問い合わせフォームでは、お名前・メールアドレス・電話番号などをご入力いただきます。これらは本システム内には保存されず、当社のメールアドレスへ送信されるだけです。お問い合わせへの対応にのみ使用します。
- LINEでログインする場合:氏名・アイコン・メールアドレスを一切取得しません。
- Googleでログインする場合:当社が受け取って保存するのは利用者IDのみで、氏名・メールアドレス・プロフィール画像は取得しないよう設計されています。
支払いに関する情報
本システムには、クレジットカード等の支払いに関する情報をそもそも入力する場所が存在しません。決済は決済代行事業者(Stripe)によって処理されるため、セキュリティは決済代行事業者に準拠します。
退会後の処理
本システムを退会した場合、生成された画像データは完全に削除され、復元することができなくなります。同時に保有していたクレジットは失効します。
ただし、不正利用防止の観点から、一度登録され削除されたユーザーが新規ユーザーではないと判別できるようになっております。この判別に用いる値は復元できない形(ソルト付きハッシュ)で保持しており、そこから個人を特定することはできません。
また、購入とクレジットに関する記録は、売上の裏付けとして法令上の保存が必要なため残りますが、お客様を識別する情報と結び付けることはありません。
入力データの取り扱い
AI学習
そもそも当社は「AI学習を行う仕組み」を有しておらず、学習に使用することは不可能です。
委託先である画像生成事業者(Google/Gemini API)との関係についても、送信内容がモデルの学習に用いられない条件で利用しており、Geminiの利用規約においても、有料版では入力内容をモデルの改善に使用しない旨が記載されています。詳しくはGemini API 追加利用規約をご確認ください。
画像生成のエンジンとして OpenAI(GPT Image API)を選ぶこともできます。OpenAI についても、APIを通じて送信した内容はモデルの学習に使用されない旨が同社の方針に明記されています。詳しくはOpenAI のデータ取り扱いをご確認ください。
生成およびアップロードされた画像
生成された画像データは、外部システム(Supabase)上のセキュアなクラウドストレージに3か月間保存されます。
アップロードされた画像(ベース画像・参照画像)は、生成処理の終了後に速やかに削除され、保管されません。
著作権
本システムにおいて、アップロードされた画像の著作権に関する判断は行っておりません。生成元となるベース画像および参照画像の著作権判断は、ユーザー自身の判断にゆだねられており、当社の責任範囲外として取り扱います。
本システムが取得するその他の情報
| アクセスログ | 稼働監視と不正利用防止のための技術的な記録が行われます。 |
|---|---|
| 購入履歴 | 付与・消費・有効期限、購入日時・金額・数量を後から追跡できるよう保存されます。 |
使用システムとデータの保存場所と期間
| アプリケーション | Google Cloud Run 東京リージョン |
|---|---|
| データベース・画像 | Supabase 東京リージョン |
| 画像生成の処理 | Google(Gemini API)または OpenAI(GPT Image API)/処理ロケーション無指定 |
| 生成画像 | 生成日から3か月保管。経過後に自動削除。 |
| ベース画像・参照画像 | 生成処理の終了後、速やかに削除します。 |
| バックアップ | 日次・保持7日。削除したデータは最大7日間バックアップ内に保存。 |
アクセス制御
- 通信はすべて暗号化しています(TLS)。
- 画像を置く領域は非公開です。公開読み取りを設定しておらず、保存されている画像の一覧を外部から取得する経路はありません。
- 画像のファイル名は推測できないランダムな識別子(UUID)で、総当たりで到達することはできません。
- 画像の配信は、ご本人がログインしたときにのみ発行される有効期限15分の使い捨ての署名付きURLで行います。URLはその都度発行し、保存もしていません。万一URLが第三者に渡った場合でも、15分で無効になります。
- データベースは行レベルセキュリティを全テーブルで有効にしており、ブラウザから直接読み書きできる経路がありません。
- APIは常にご自身のアカウントに紐づく範囲に限定して応答します。他者のIDを指定しても、存在の有無を含めて返しません。
