Token Boat プライバシーポリシー
最終更新日:2026年9月12日
1. 適用範囲
本ポリシーは、Token Boat がウェブサイト、アカウント、API ゲートウェイ、課金、ログ、サポートを提供する際の情報の取扱いを説明します。選択したモデルプロバイダーで処理されるデータには、そのプロバイダーのポリシーも適用される場合があります。
2. 処理する情報
- アカウント情報: ユーザー名、メールアドレス、組織・グループ情報、ログイン状態、設定。
- 認証情報: 保護されたパスワード表現、OAuth 識別子、二要素認証やパスキーに必要な情報。サポート担当者が完全なパスワードや API キーを求めることはありません。
- API・運用情報: モデル ID、エンドポイント、時刻、トークンまたはメディア利用量、状態、遅延、Request ID、エラー、必要なネットワーク診断。
- リクエスト内容: プロンプト、メッセージ、ファイル、画像、音声、動画および出力。本文の記録有無はサービス設定、機能、適用規則によります。
- 課金情報: 残高、入金、消費、注文、請求書、支払状態。カード情報は通常、決済事業者が処理します。
- 端末・ネットワーク情報: IP アドレス、ブラウザー・端末種別、言語、時刻、Cookie、セッション識別子、セキュリティイベント。
- サポート情報: 問題の説明、Request ID、添付、連絡記録。
3. 処理目的
アカウントの作成・保護、API 認証、モデル呼び出しのルーティング、利用量と料金の計算、ログ表示、障害調査、不正防止、信頼性向上、契約履行、法令遵守のために必要な情報を処理します。送信前に個人情報や機密情報を最小化、匿名化、またはマスキングしてください。
4. 法的根拠
適用法と状況に応じ、契約履行、同意、法的義務、アカウントとプラットフォームの安全、その他の適法な根拠に基づいて処理します。個別または書面の同意が必要な場合、該当機能で通知し同意を取得します。
5. モデルプロバイダーとサービス提供者
選択されたモデル呼び出しを完了するため、必要なリクエスト内容と技術情報を対応する上流プロバイダーへ送信します。モデルの変更により実際の処理者も変わる場合があります。
クラウド、配信、監視、決済、認証、サポートの事業者を利用する場合があります。各事業者は契約サービスに必要な範囲でのみデータを処理し、適切な契約上・安全上の義務を負います。
6. 国・地域をまたぐ処理
プロバイダーやインフラは異なる国・地域に所在する場合があります。越境移転規則が適用される場合、必要な評価、通知、契約措置、同意を実施します。要件を満たせない地域では一部モデルを利用できない場合があります。
7. 保存期間
本ポリシーの目的、契約、紛争、法務、財務、セキュリティに必要な期間だけ情報を保存します。期間はデータ種別、アカウント状態、法定期間、安全上の必要性、サービス提供者の処理周期により決まります。不要になった情報は、法令に従い削除、匿名化、または処理を制限します。
8. 安全対策
データとリスクに応じ、アクセス制御、認証、キー分離、通信保護、監査ログ、バックアップ、脆弱性対応、インシデント対応など合理的な措置を講じます。漏えいが疑われる場合は直ちにキーを失効させ、完全なキーを含めずに時刻、Request ID、影響範囲をサポートセンターへ報告してください。
9. Cookie とローカルストレージ
ログイン、言語設定、安全確認、ページ設定のために必要な Cookie またはローカルストレージを使用する場合があります。不要な分析・広告技術を導入する場合は、事前に適切な説明と選択手段を提供します。
10. 利用者の権利
適用法の範囲で、個人情報へのアクセス、写し、訂正、削除、処理制限、同意撤回、アカウント閉鎖を求めることができます。法務、安全、課金、紛争対応に必要な記録は直ちに削除できない場合があります。対応前に本人確認を求めることがあります。
11. 子どもの利用
本サービスは主として必要な技術的・法的能力を有する開発者と組織向けであり、子どもを対象としていません。未成年者は保護者の同意と指導のもとで利用し、不要な個人情報や機密情報を送信しないでください。
12. 更新と連絡先
製品、プロバイダー、法令、セキュリティ実務の変更に応じて本ポリシーを更新する場合があります。重要な変更は合理的な方法で通知し、更新日を表示します。
プライバシー、データセキュリティ、個人の権利に関する依頼はサポートセンターまたは support@quantumnous.com へお寄せください。アカウントと個人情報を保護するため本人確認を行う場合があります。