プライバシーポリシー

当サービスが収集する情報と収集しない情報、その利用目的と共有先、そしてお客様が権利を行使する方法をご説明します。

発効日: 2026-08-25

1. 収集する情報

サービスの提供と課金に必要な最小限の情報のみを収集します。

  • アカウント情報:Google または GitHub でログインする際に、各社から返されるメールアドレス・表示名・アバター画像。ログインがそのまま登録となり、追加のフォーム入力はありません。
  • 呼び出しのメタデータ:API リクエストごとの時刻、モデル名、入力および出力のトークン数、応答時間、差し引いたクレジット、使用したキーの名称。
  • 入金記録:お支払い額、換算比率にもとづいて付与したクレジット、およびその時刻。明細の突き合わせに使用します。

2. 収集しない情報

  • リクエストとレスポンスの内容は保存しません。送信されたプロンプトとモデルが返した本文はメモリ上で転送されるだけで、データベースやログには一切書き込みません。
  • パスワードは保存しません。ログインは Google と GitHub の OAuth のみで完結します。サイト側にパスワードが存在しないため、パスワード漏洩の攻撃面もありません。
  • 広告トラッキングは行いません。データブローカーへの情報販売も一切行いません。

3. 情報の利用目的

  • サービスの提供と維持:本人確認、クレジットの差し引き、請求内容の突き合わせ、障害調査。
  • セキュリティと不正利用の防止:異常な呼び出しの検知、キーとアカウントの保護。
  • プロダクトの改善:集計した呼び出し量とモデルの分布にもとづく容量調整とモデル一覧の見直し。個人単位のプロファイリングは行いません。
  • サイト利用状況の把握:Google Analytics 4 によるページビューと集計トラフィックの記録。サイト改善のために使用し、個人単位のプロファイリングは行いません。
  • 主要な段階のコンバージョン計測:登録、キーの開設完了、入金の反映という 3 つの時点を当サービスのサーバーから Google Analytics 4 へ送信します。イベントにはお客様のアカウント識別子(ランダムな ID で、メールアドレスは含みません)と入金額を付与し、登録から有料利用までの転換率の算出に使用します。

お客様のリクエスト内容がモデルの学習に使われることはありません。そもそも保存していません。

4. 情報の共有

第三者との間でデータのやり取りが生じるのは、次の必要な場面に限られます。

  • 上流のモデル提供元:リクエストに応答するため、その内容はお客様が選択したモデルの提供元(DeepSeek、Qwen、MiniMax、Xiaomi(シャオミ) など)へリアルタイムに転送されます。転送はサービス提供に不可欠な工程です。これらの提供元によるデータの取り扱いは各社のプライバシーポリシーに従いますので、あわせてご確認ください。
  • ログイン提供元:Google と GitHub。OAuth ログインの完了にのみ使用します。
  • 決済サービス提供元:入金は第三者の決済サービスを通じて行われ、決済ページも各社が提供します。当サービスがカード番号や決済アカウントのパスワードに触れること、保存することはありません。
  • Google Analytics:Google Analytics 4 でページビューと集計トラフィックを記録します。加えて、登録・キーの開設完了・入金の反映という 3 つのコンバージョン時点は当サービスのサーバーから直接送信し、お客様のアカウント識別子(ランダムな ID で、メールアドレスは含みません)、入金額、ブラウザーの Analytics Cookie 識別子を付与します。Google が独自の Cookie を設定する場合があります。その取り扱いは Google のプライバシーポリシーをご覧ください。

5. Cookie

ログインセッションの維持に必要な第一者 Cookie を 1 種類のみ使用します(HttpOnly、SameSite=Lax)。Google Analytics がサイト利用状況の計測用に追加の Cookie を設定する場合がありますが、これらは広告目的では使用されません。

6. データの保存期間

  • アカウント情報は、アカウントが存続する間保存します。
  • 呼び出しのメタデータと入金記録は、明細の突き合わせと紛争対応に必要なため、アカウントが存続する間保存します。
  • リクエストとレスポンスの内容はそもそも保存されないため、保持も削除も生じません。

7. データの安全性

サイト全体を HTTPS のみで提供し、セッション認証情報は暗号化して保存します。API キーはコンソールからいつでも失効でき、失効はただちに有効となります。ただし、絶対的な安全を保証できるシステムは存在しません。キーは厳重に管理し、漏洩に気づいた場合はすぐに失効させたうえで当サービスへご連絡ください。

8. お客様の権利

お客様は、ご自身のアカウント情報の開示、訂正、削除をいつでも請求できます。コンソールのリクエストログと請求ページには、アカウントに紐づくすべての記録が表示されています。データの書き出しやアカウントの削除をご希望の場合は、メールでご連絡ください。

EU および欧州経済領域のお客様は、より詳細な権利の一覧を記載した「GDPR に関する通知」もあわせてご覧ください。

9. 本ポリシーの変更

本ポリシーを変更する場合は、このページ冒頭の発効日も更新します。収集範囲の拡大をともなう重要な変更については、発効前にサイト内のお知らせまたはメールでご案内します。

10. お問い合わせ

本ポリシーに関するご質問、または上記の権利の行使をご希望の場合は、support@bestvirtualgoods.com までメールでご連絡ください。通常 1 営業日以内に返信します。