プライバシーポリシー
最終更新日: 2025年11月6日
illusupi(以下「当サービス」といいます)は、ユーザーの個人情報の取扱いについて、 以下のとおりプライバシーポリシー(以下「本ポリシー」といいます)を定めます。
1. 収集する情報
当サービスは、以下の情報を収集します:
1.1 Google OAuth認証により取得する情報
- Googleアカウントのメールアドレス
- Googleアカウントの表示名
- Googleアカウントのプロフィール画像URL
- Google OAuth認証に必要な認証トークン
1.2 サービス利用時に収集する情報
- アップロードされたPSDファイルのメタデータ(ファイル名、サイズ、解像度、レイヤー数等)
- 生成された画像ファイル(サムネイルおよびプレビュー画像)
- AI生成検出の結果データ
- アセットのタイトルや説明などのユーザー入力情報
- アクセスログ(IPアドレス、アクセス日時、利用環境等)
1.3 Cookie等の技術
- 認証セッション維持のためのCookie
- サービス利用状況の分析のためのCookie
2. 個人情報の利用目的
当サービスは、収集した個人情報を以下の目的で利用します:
- 当サービスの提供・運営のため
- ユーザー認証およびアカウント管理のため
- アップロードされたコンテンツの処理および管理のため
- ユーザーからのお問い合わせに対応するため
- 利用規約に違反したユーザーや、不正・不当な目的でサービスを利用しようとするユーザーの特定をし、 ご利用をお断りするため
- 当サービスの改善および新機能の開発のため
- 当サービスに関する規約、ポリシー等の変更等を通知するため
- メンテナンス、重要なお知らせなど必要に応じた連絡のため
- 上記の利用目的に付随する目的
3. PSDファイルの取扱い
重要な方針
当サービスは、ユーザーがアップロードしたPSDファイルを一切保存しません。 PSDファイルはメモリ上でのみ処理され、処理完了後は直ちに破棄されます。
- PSDファイルは、画像生成とメタデータ抽出のためにのみ使用されます
- 処理中もPSDファイルはストレージに保存されず、メモリ上でのみ保持されます
- 処理完了後、PSDファイルのデータは直ちにメモリから削除されます
- 生成された画像ファイル(サムネイルおよびプレビュー)のみがSupabase Storageに保存されます
4. 個人情報の第三者提供
当サービスは、次に掲げる場合を除いて、あらかじめユーザーの同意を得ることなく、 第三者に個人情報を提供することはありません:
- 法令に基づく場合
- 人の生命、身体または財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき
- 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、 本人の同意を得ることが困難であるとき
- 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して 協力する必要がある場合であって、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき
5. 個人情報の業務委託
当サービスは、以下の事業者に個人情報の取扱いを委託しています:
Supabase Inc.(米国)
- 委託内容: データベース管理、認証サービス、ストレージサービス
- 保存データ: ユーザー情報、画像ファイル、メタデータ
- 所在地: アメリカ合衆国
Modal Labs Inc.(米国)
- 委託内容: PSDファイル処理、画像生成、AI判定
- 処理データ: PSDファイル(メモリ上のみ、保存なし)、生成画像
- 所在地: アメリカ合衆国
Vercel Inc.(米国)
- 委託内容: Webアプリケーションホスティング
- 処理データ: アクセスログ
- 所在地: アメリカ合衆国
Google LLC(米国)
- 委託内容: OAuth認証サービス
- 処理データ: Googleアカウント情報
- 所在地: アメリカ合衆国
Upstash Inc.(米国)
- 委託内容: レート制限管理
- 処理データ: アクセスログ、リクエスト頻度情報
- 所在地: アメリカ合衆国
※これらの委託先は、適切なセキュリティ対策を実施しており、個人情報を適切に取り扱っています。
6. 個人情報の開示
当サービスは、ユーザーから、個人情報の開示を求められたときは、ユーザー本人に対し、 遅滞なくこれを開示します。ただし、開示することにより次のいずれかに該当する場合は、 その全部または一部を開示しないこともあり、開示しない決定をした場合には、その旨を遅滞なく通知します:
- 本人または第三者の生命、身体、財産その他の権利利益を害するおそれがある場合
- 当サービスの業務の適正な実施に著しい支障を及ぼすおそれがある場合
- 法令に違反することとなる場合
7. 個人情報の訂正および削除
- ユーザーは、当サービスの保有する自己の個人情報が誤った情報である場合には、 当サービスが定める手続きにより、当サービスに対して個人情報の訂正または削除を請求することができます。
- 当サービスは、ユーザーから前項の請求を受けてその請求に応じる必要があると判断した場合には、 遅滞なく、当該個人情報の訂正または削除を行い、これをユーザーに通知します。
- ユーザーは、アカウント設定画面からアカウントを削除することで、 当サービスに保存されている個人情報を削除することができます。
8. 個人情報の利用停止等
当サービスは、ユーザーから、個人情報が、利用目的の範囲を超えて取り扱われているという理由、 または不正の手段により取得されたものであるという理由により、その利用の停止または消去(以下「利用停止等」といいます) を求められた場合には、遅滞なく必要な調査を行い、その結果に基づき、個人情報の利用停止等を行い、 その旨をユーザーに通知します。ただし、個人情報の利用停止等に多額の費用を有する場合 その他利用停止等を行うことが困難な場合であって、ユーザーの権利利益を保護するために必要なこれに代わるべき措置を とれる場合は、この代替策を講じます。
9. Cookieおよびアクセス解析ツール
- 当サービスは、Cookieおよびこれに類する技術を利用することがあります。 これらの技術は、当サービスによる当サービスの利用状況等の把握に役立ち、サービス向上に資するものです。
- Cookieを無効化したいユーザーは、ウェブブラウザの設定を変更することでCookieを無効化することができます。 ただし、Cookieを無効化すると、当サービスの一部の機能が利用できなくなる場合があります。
10. セキュリティ
当サービスは、個人情報の安全管理のため、以下のセキュリティ対策を実施しています:
- SSL/TLS暗号化通信の使用
- Supabase Row Level Security (RLS)による行レベルアクセス制御
- Google OAuthによる安全な認証
- 定期的なセキュリティアップデート
- PSDファイルの非保存による情報漏洩リスクの最小化
11. データ保存期間
- ユーザーアカウント情報: アカウント削除まで保存
- アップロードされた画像: ユーザーが削除するまで保存
- アクセスログ: 最大90日間保存
- PSDファイル: 保存されません(メモリ上のみで処理)
12. 子供のプライバシー
当サービスは、13歳未満の子供から意図的に個人情報を収集することはありません。 13歳未満の子供の個人情報を誤って収集したことが判明した場合、速やかに削除します。
13. プライバシーポリシーの変更
- 本ポリシーの内容は、法令その他本ポリシーに別段の定めのある事項を除いて、 ユーザーに通知することなく、変更することができるものとします。
- 当サービスが別途定める場合を除いて、変更後のプライバシーポリシーは、 本ウェブサイトに掲載したときから効力を生じるものとします。
14. お問い合わせ窓口
本ポリシーに関するお問い合わせは、以下の窓口までお願いいたします:
illusupi サポート
Eメール: tkpsy@illusupi.jp
以上