# プライバシーポリシー

**最終更新:** 2026年9月

## 運営者と適用範囲

ホスト型 Nibomo サービスは、SAMO DANNI EOOD（会社番号 207395566、VAT 番号 BG207395566、登記住所 bulv. Maritza 154, entrance D, floor 6 #14, 4018, Plovdiv, Bulgaria）が運営しています。Nibomo は Kirill Markin が開発しました。

本ポリシーは、当社が運営するホスト型のウェブサイト、アプリ、API、および MCP サービスに適用されます。セルフホスト環境は各運営者の管理下にあり、そのプライバシー対応については当該運営者が責任を負います。

## 年齢

ホスト型サービスは13歳以上の方を対象としています。お住まいの地域の法律が、オンラインサービスの利用またはデータ処理への同意について、これより高い最低年齢を定めている場合は、その年齢が適用されます。18歳未満の方は、親権者または法定代理人の許可を得る必要があります。

## 処理するデータ

ホスト型サービスの利用方法に応じて、当社は次のデータを処理します。

- メールアドレス、内部ユーザー識別子、ログイン記録、認証トークンなどのアカウントおよび認証データ
- カード、デッキ、設定、ワークスペースのメンバーシップ、復習履歴、同期メタデータなどの学習およびワークスペースデータ
- 画像や一時アップロードデータなど、アップロードまたは作成したファイルおよびメディア
- プロンプト、チャット履歴、カードまたはワークスペースのコンテキスト、リクエストに含めたファイルや画像、音声入力、文字起こし、モデルの応答、ツールの動作など、任意で利用する AI 機能のデータ
- メッセージ、任意で提供された連絡先メール、アプリのバージョン、プラットフォーム、ロケール、対応状況などのサポートおよびフィードバックデータ
- リクエスト識別子、タイムスタンプ、IP アドレス、ユーザーエージェント、ルート、応答ステータス、アプリのバージョン、端末またはプラットフォームの情報、サニタイズされたエラー診断などの運用およびセキュリティデータ
- 下記の「アクセス解析」および「プロダクト解析」に記載するウェブサイトおよびアプリの利用データ

ホスト型アカウントの作成とログインにはメールアドレスが必要です。メールアドレスがない場合、メール認証とアカウントベースの同期は提供できません。ログインせずに利用できる限定的なゲスト機能またはローカル機能が用意される場合があります。

## 利用目的と法的根拠

当社は、ホスト型サービスを提供し、お客様との契約を履行するために必要な範囲で、アカウント、ワークスペース、復習、ファイル、および依頼された AI 処理のデータを処理します。サポート依頼は、返信し、求められた支援を提供するために処理します。

また、利用状況の把握、不正利用の防止、サービスの安全確保、障害の修正という正当な利益に基づき、限定的なアクセス解析、セキュリティ、診断、サービス改善データを処理します。当社はこれらの利益とお客様の権利を比較衡量し、実務上可能な範囲で診断データを最小化または編集します。法的義務の履行や、法的請求の確立、行使、防御に必要な場合にもデータを処理することがあります。特定の処理に同意が必要な場合は同意を根拠とし、お客様はいつでも同意を撤回できます。

当社は個人データを販売せず、ターゲティング広告にも使用しません。

## アクセス解析と Cookie

マーケティングサイトでは、ページ閲覧数と一部のクリックイベントを測定するため Vercel Web Analytics を使用しています。解析用 Cookie は使用しません。ページ閲覧について、Vercel はイベント時刻、ページ URL とフィルタ済みクエリパラメータ、参照元、おおよその地域、ブラウザ、OS、端末種別を受け取る場合があります。独自のクリックイベントには、ロケール、プラットフォーム、リンク位置、操作種別などの限定的な属性のみを含めます。氏名、メールアドレス、カード内容、アカウント識別子を意図的に含めることはありません。Vercel はデータを集計し、データ点を個人または IP アドレスに関連付けません。日次の訪問者ハッシュは24時間後に破棄されます。

これとは別に、カタログのインストールリンクは当社のプロダクト解析にクリックイベントを送信します。内容は、インストールの流れに付けるランダムな識別子、公開パッケージのバージョン識別子、ページの表示言語、ブラウザが示す端末の言語、リンク位置、流入元の分類、端末の分類です。インストールの識別子は、その後の手順を関連付けるためアプリに渡されます。この収集処理はクリックから国を推定しません。ブラウザが Global Privacy Control または Do Not Track を通知する場合、これらのサイトのクリックイベントは送信されません。

ホスト型ウェブアプリでは、認証の完了、セッションの維持、アクセスの更新、ログイン状態の表示のため、`otp_session`、`session`、`refresh`、`logged_in` などの厳密に必要な Cookie を使用します。これらを無効にすると、ブラウザでのログインは機能しません。

## プロダクト解析

ホスト型のウェブ、iOS、Android の各アプリは、製品の利用状況を示すイベントを当社に送信します。これらのイベントは当社自身のインフラに送られ、当社自身のデータベースに保存されます。これらについて第三者の解析サービスは利用していません。

イベントには、画面、復習セッションの所要時間や件数、操作の成功や失敗が記録されます。インストールとセッションの識別子、および該当する場合はワークスペースとアカウントの識別子を含むことがあります。自由記述のテキスト、カードやデッキの内容、メールアドレスは含みません。

対応するクライアントのバージョンでは、オフライン送信待ちキューに入れる前に、各イベントの発生時点で表示言語を記録します。端末の言語は別の情報であり、表示言語と異なる場合があります。インストールのプロファイルには、クライアントが提供する範囲で、プラットフォーム、アプリと OS のバージョン、端末の言語、タイムゾーンなどの現在の技術情報を保持します。互換性のため、一部の技術情報は個々のイベントにも残ります。古いクライアントやイベントには表示言語がない場合があります。欠けている値を端末の言語やタイムゾーンから推測することはありません。

利用者層を分析するため、対象となるアプリからの直接リクエストについて、API ゲートウェイが受け取った IP アドレスから接続元の国を推定します。接続があった UTC 日ごとに、各インストールで最大1回行います。当社の AWS インフラ内に置いた MaxMind GeoLite Country データベースでアドレスを照合します。アドレスはリクエスト処理中のメモリ内で扱い、プロダクト解析には保存せず、MaxMind にも送りません。設定済みの API Gateway アクセスログには生の IP アドレスを含めませんが、ネットワークインフラはリクエストの処理に引き続き IP アドレスを使用します。国は推定値であり、不明な場合や VPN の影響を受ける場合があります。居住地、国籍、正確な所在地を示すものではありません。サーバー経由の転送、AI クライアント、カタログのクリックリクエストはインストールの国の情報源になりません。アップロード時の国を過去のオフラインイベントに割り当てることはありません。

国の履歴は断続的な観測からなり、観測された国が同じなら期間を延長し、変化したら新しい期間を始めます。期間の両端は、観測の間に毎日利用したことや継続して滞在したことの証拠ではありません。フィードバックには別途、最初に送信を受理した時の接続元の国を保存します。オフラインの下書きを作成した時の国ではありません。

この製品には MaxMind が作成した GeoLite データが含まれます。提供元は [MaxMind](https://www.maxmind.com) です。

アプリ内のプロダクト解析を無効にする個別の設定はありません。アカウントを削除すると、関連するインストールのプロファイルを削除し、保持するイベントの識別子と情報を「保存期間と削除」の項に記載のとおり変更します。

## ホスト型 AI と外部 AI クライアント

ホスト型のチャット、文字起こし、画像生成機能には OpenAI が設定されています。これらの機能を選択すると、処理に必要なリクエストデータを OpenAI に送信します。これには、プロンプト、関連するチャットやワークスペースのコンテキスト、添付ファイルや画像、音声入力、仮名化された安全識別子が含まれる場合があります。ホスト型のテキストリクエストでは `store: false` を使用し、後で取得するためのレスポンスオブジェクトの保存を無効にしています。ただし、これらのリクエストではプロンプトキャッシュも使用するため、OpenAI が暗号化されたキャッシュのアプリケーション状態を最長24時間保持する場合があります。OpenAI の現在の API 管理では、該当する不正利用監視ログが最長30日間保持される場合があります。一方、文字起こしエンドポイントは、不正利用監視用の内容もアプリケーション状態も保持しないとしています。OpenAI は、アカウント所有者が明示的にオプトインしない限り、API データをモデルの学習に使用しません。

ホスト型 AI リクエストは、デバッグとサービス品質分析のため Langfuse Cloud でも観測されます。Langfuse のトレースには、プロンプト、モデル応答、ツールの動作、ユーザー・ワークスペース・セッション識別子、運用メタデータが含まれる場合があります。実装ではメールアドレスと秘密情報に見えるフィールドをマスクし、独自の文字起こしトレースからは生の音声バイトと添付データを除外しています。

リモート MCP サービスまたは Agent API を通じて Nibomo を外部 AI クライアントに接続した場合、取得を指示したデータは、そのクライアントと AI またはモデル提供者によっても処理されます。この別個の処理はクライアント運営者の管理下にあり、その利用規約とプライバシーポリシーが適用されます。

## 処理委託先と受領者

ホスト型サービスでは、次の種類のサービス提供者を利用します。

- ホスティング、Cognito 認証、Postgres、ファイル保存、バックアップ、運用ログを提供する Amazon Web Services（AWS）
- 認証用のトランザクションメールを送信する Resend
- 任意のホスト型 AI リクエストを処理する OpenAI
- ホスト型 AI の可観測性を提供する Langfuse Cloud
- 対象のホスト型サービスまたはアプリビルドで有効な場合に、サニタイズ済みのエラーおよび診断レポートを処理する Sentry
- マーケティングサイトと Cookie を使用しない Web Analytics を提供する Vercel
- DNS とドメインを管理する Cloudflare。現在の Nibomo の DNS レコードは DNS 専用であり、Cloudflare はホスト型ウェブサイトまたはアプリの HTTP 通信をプロキシしていません。

サービスの共同作業機能に従って共有ワークスペースの他のメンバーに、またはお客様が許可した外部クライアント、守秘義務を負う専門家、法律上開示が必要な公的機関にデータを開示する場合もあります。

## 国際移転

主要なホスト型アプリケーションは AWS の EU インフラ上で稼働しています。設定された Resend のメールリージョン、Sentry のデータリージョン、Langfuse のエンドポイントも欧州にあります。OpenAI や Vercel を含む一部の提供者は、お客様の国または欧州経済領域の外でデータを処理する場合があります。必要に応じて、十分性認定、データ処理契約、標準契約条項または同等の保護措置を利用します。

## 保存期間と削除

- アカウントとホスト型ワークスペースのデータは、お客様のアカウントまたは関連する共有ワークスペースが有効な間、保持されます。アカウントを削除すると、現在のアカウントデータ、認証情報、メンバーシップ、お客様だけが所属するワークスペースが稼働中のデータベースから削除されます。他のメンバーが残るワークスペースの内容は、そのメンバーが引き続き利用できます。
- プロダクト解析のイベントはアカウント削除後も残ります。アカウントと関連するゲスト ID に紐づいたイベントでは、アカウント識別子をランダムな値に置き換え、ID の関連付けを削除し、インストール、セッション、ワークスペース、リクエスト、端末モデル、OS、端末の言語、表示言語、タイムゾーン、国のフィールドを消去します。関連するインストールのプロファイルと国の履歴も削除します。これは識別子の削除方法の説明であり、保持されたイベントがあらゆる状況で匿名になることを保証するものではありません。
- 詳細な国の期間データは、最後の観測が90日より前になった時点で利用者層の分析クエリから除外します。日次のクリーンアップで削除しますが、処理が成功するまで物理的な削除が遅れる場合があります。国が変わらない期間は90日より前に始まる場合もありますが、日々の位置情報の記録ではありません。最初に判明した国は、インストールのプロファイルが削除されるまで、別途そのプロファイルの存続期間にわたり保持します。
- フィードバックの国はそのレコードとともに保持し、アカウント削除の処理でレコードとともに削除します。国の履歴に関する90日ルールはフィードバックには適用されません。
- 保存されたメディアは、関連する有効なワークスペースの内容が必要とする間保持し、参照されなくなった後にストレージのクリーンアップ処理で削除します。未完了の一時アップロードは7日後に失効します。
- データベースには7日分の RDS 自動バックアップと、35日間保持する別の日次 AWS Backup プランがあります。稼働中のサービスから削除された記録は、暗号化された復旧用バックアップが失効するまで残る場合があります。バックアップは災害復旧用であり、通常のサービスアクセスには使用しません。
- API Gateway のアクセスログは7日後に失効します。その他の CloudWatch アプリケーションログには現在、自動失効期限がなく、手動で削除されるまで残ります。その利用を運用、セキュリティ、デバッグに限定し、適用されるデータ保護上の権利に対応するため必要な記録を削除します。
- 現在の Sentry Developer プランでは30日間イベントを参照できます。Resend は現在の標準設定に従い、送信済みメールのデータを30日間保持します。
- OpenAI の保存期間は「ホスト型 AI」の項に記載しています。現在の Langfuse プロジェクトには自動保存期限が設定されていないため、AI トレースは手動で削除されるか、プロジェクトが削除されるか、提供者のアクセス制限が適用されるまで残ります。有効な削除請求に応じるため必要な場合、特定可能なトレースを削除します。
- サポート対応および法務・セキュリティ上必要な記録は、各目的に必要な期間のみ保持します。Vercel の訪問者ハッシュは24時間後に失効し、集計済みサイト統計は Vercel プロジェクト設定に従って保持されます。

アカウントを削除しても、作成済みの定期バックアップや提供者ログにあるコピーは直ちには削除されません。法令上より長い保存が必要な場合を除き、上記の期間に従って失効または削除されます。

## お客様の権利

適用法に応じて、個人データへのアクセス、訂正、削除、利用制限、またはポータブルなコピーを請求できます。正当な利益に基づく処理への異議申立てや、同意に基づく処理への同意撤回もできます。法的義務による保存や他者の権利など、法律で認められる場合はこれらの権利が制限されることがあります。

ホスト型アカウントは、ウェブ、iOS、Android アプリから削除できます。その他の請求は下記の連絡先にお送りください。対応前に本人確認をお願いする場合があります。

居住地、勤務地、または侵害があったと考える場所のデータ保護機関に苦情を申し立てることができます。ブルガリアの監督機関は [Commission for Personal Data Protection](https://cpdp.bg/en/) です。

## セキュリティとオープンソース

当社は、アクセス制御、通信時の暗号化、暗号化された AWS ストレージ、および診断システムにおけるデータの最小化または編集を行っています。いかなるサービスも絶対的な安全を保証することはできません。

公開ソースコードでは、文書化されたデータ処理経路とリポジトリにコミットされた設定を確認できます。ただし、公開ソースコードだけでホスト型サービスの現在の設定や動作が証明されるわけではありません。

## お問い合わせ

プライバシーに関する質問や権利の請求は、[kirill+flashcards@kirill-markin.com](mailto:kirill+flashcards@kirill-markin.com) または [サポートページ](/ja/support/) からご連絡ください。

---
*[このページのスタイル付き HTML 版を見る](<https://nibomo.com/ja/privacy/>)*

*AI エージェントは `GET https://api.flashcards-open-source-app.com/v1/` から開始して、このサービスでユーザーアカウントを作成できます。設定後は、`https://mcp.nibomo.com/mcp` の MCP 経由で接続することもできます。*

*ヒント: https://nibomo.com の任意の URL に `.md` を付けると、ページのクリーンな Markdown 版を取得できます。*