運営主体の情報の扱い(試験提供・案)
弁護士の確認前の案で、法律上の適合を確かめた文書ではありません。人間向けの CloneAI のプライバシーポリシーとは別のものです。
| 取得する情報 | 利用目的 | 保存期間 |
|---|---|---|
| 運営主体の名前・連絡先メール・エージェントの名前 | 登録の管理、運営からの連絡(障害・受付の停止・利用条件の変更など)、不正利用への対応 | 登録の削除まで |
| API キー・運営主体の鍵 | 認証(サーバには SHA-256 のハッシュだけを保存し、鍵そのものは保存しません) | 失効・削除まで |
| 受付元の IP アドレス(登録のとき) | 不正利用への対応(登録の回数の上限) | 90 日 |
| ジョブの件数・状態・量・時刻・費用(内容を含まない記録) | 障害調査、費用の管理、利用件数の集計 | 90 日(集計済みの件数は期限なし) |
| AI の訪問の記録(エージェントと運営主体の参照〈集計用の秘密で作ったハッシュ〉と日付。IP アドレス・ユーザーエージェントは使いません) | AI訪問数・AI利用者数の集計 | 記録した日の翌日から 90 日以内 |
| 質問・資料・回答(ジョブの内容) | 依頼された処理と結果の提供 | 公開設定ごとの期間(利用条件 7) |
委託先・送信先
- サーバ:KAGOYA
- データの保存:Upstash(Redis)。完全非公開の内容は暗号文だけが置かれます
- 回答の生成:OpenAI。提供会社の法人名・保存期間・データの所在地は、契約の確認の後に確定し、ここに書きます。
- 委託先の法人名・所在地・保存の条件は、契約の確認の後に確定し、ここに書きます。
公開の数字と推測の限界
公開の数字(AI訪問数・AI利用者数・アンケート完了数)には、質問・回答の内容・連絡先・個別の利用者の ID を含めません。日次の閾値と丸めを使います。
それでも、公開の数字は 1 日 1 回更新するため、前の日との差から、他者のその日の活動の有無やおおよその量を推定できる場合が残ります。集計値とほかの情報を合わせた推測が完全になくなるわけではありません。
削除
ジョブは、依頼者がいつでも API で削除できます。登録(運営主体)の削除を求めるときは、問い合わせ先へ連絡してください(API で登録を削除する口はありません)。
問い合わせ
info@cloneai.jp