プライバシーポリシー

施行日: 2026年7月18日

本ポリシーは、現在のBYOK-only構成で処理されるデータと保存場所を説明します。基本原則は、ユーザーアカウント、APIキー、チャット履歴、計算データをサーバーDBに保存しないことです。

処理されるデータ

計算画面に入力された値は、一時的な復元のため利用者のブラウザ保存領域にのみ保持されます。サーバーDBには保存されません。

AI利用のために入力されたAPIキーはサーバーDBに保存されません。24時間のHttpOnly Cookieに暗号化され、AIリクエスト処理時のみサーバー側で復号されます。

AIチャット履歴はサーバーDBに保存されません。ブラウザセッション中だけ保持され、AIセッションまたはブラウザセッション終了時に削除されることがあります。

サーバーDBの使用範囲

公開参照文書用のRAGデータベースは参照ベクトルとメタデータのみに使用し、本番環境では読み取り専用権限を使用します。ユーザーアカウント、APIキー、チャット履歴、計算データはこのデータベースに保存されません。

任意で送信されたAI応答評価は、下記の専用フィードバックデータベースにのみ保存されます。RAGデータベースやそのアクセス権限とは共有されません。

任意のAI応答フィードバック

完了したAI回答の横にある「役に立った」または「役に立たなかった」ボタンを押すと、評価と選択した定型理由コード、アシスタントの種類、言語、固定のモデル・ハーネス識別子、完了状態、回答長のおおまかな区分、ランダムな応答識別子が専用フィードバックデータベースに送信されます。評価と理由の選択はいずれも任意です。

質問、AI回答本文、自由記述の意見、応答メモ、構造一覧表の数値、APIキー、アカウント識別子、IPアドレス、ユーザーエージェントは、フィードバック要求やフィードバックデータベース行に含まれません。

反復要求による不正利用を抑えるため、暗号化されたAIセッション内のランダムな識別子からサーバー秘密鍵で一方向変換したセッションキーと要求回数だけを、専用フィードバックデータベースに最長24時間保存します。評価の保存・変更・削除は1分あたり10回、1つのAIセッションあたり60回に制限されます。

ホスティング段階の自動不正利用防止は、短時間の要求回数を制限するためIPアドレスや接続特性を一時的に使用する場合があります。アプリはその情報をフィードバックデータベースに保存しません。

現在のブラウザセッション中に選択済みのボタンをもう一度押すと、その評価と理由コードは削除されます。フィードバックのメタデータは最長180日後に期限切れとなり、期限切れの記録は件数を制限した単位で削除されます。

外部AI提供者

AI応答を求めると、プロンプト、現在の会話文脈、関連する計算結果、参照文書文脈がOpenAIに送信される場合があります。

OpenAIでの処理は、OpenAIの規約とプライバシーポリシーに従います。AI機能を利用する前に、これらの方針を確認してください。

AIチャットへの過度な反復リクエストを制限するため、アプリは暗号化されたAIセッションのランダム識別子から生成した一方向セッションキーと直近のリクエスト時刻だけを、サーバーの実行メモリに最長1時間一時保持します。IPアドレス、会話内容、APIキーはこの記録に含まれず、データベースにも保存されません。

保持と削除

BYOK Cookieは最大24時間保持されます。AIセッションを終了すると、Cookieと一時チャット状態が削除されます。

ブラウザに保存された計算データは、利用者が削除するかブラウザ保存領域を消去するまで残ります。

問い合わせ

サービス運営、エラー、セキュリティに関するお問い合わせは mow.coding@gmail.com までご連絡ください。