プライバシーポリシー
レビュー用原稿(2026-10-06)。公開用の確定版ではありません。事業者情報・提供先の契約主体と国・外国提供の説明・保存条件を確定し、legal/product-config.jsonの検証を完了してから公開します。
1. 取り扱う情報と目的
SalesBriefは、メールアドレス、認証ユーザーID、セッション、期限付きログイン確認情報を認証と利用者管理に使用します。自社プロフィール、企業URL、補足メモ、貼り付け本文、生成結果、取得元URL・タイトル・文字数、AIサポートの会話を、ブリーフ生成・保存・サポートに使用します。
契約状態、Stripe顧客・サブスクリプションID、期間、請求・返金の照合情報を、決済・利用上限・予算管理に使用します。カード番号は商品サーバーが受け取りません。利用イベント、モデル・token使用量・原価、障害コードを計測・予算停止・障害対応に使用します。
2. 処理先
現在の構成はCloudflare Workers・D1・AI Gateway、OpenAIのgpt-6-luna、Stripe、Resend、Datadogです。AIへの送信は、自社プロフィール、取得サイト本文、補足メモ等の生成入力、またはサポートの質問・会話・ヘルプです。メール送信では宛先とメール本文を処理します。監視への転送ではメールアドレス・入力本文・認証URLを除去します。
モデルへのリクエストはstore:false、Gateway本文ログはcf-aig-collect-log-payload:falseを設定しています。これらの設定だけで、モデル提供先を含むすべての保存停止・学習不使用・消去を保証しません。提供先ごとの正式名称、契約主体、国、送信項目、保存条件、外国提供に関する情報提供と同意の説明は未確定です。
3. 保存と退会
プロフィール、認証ユーザー、セッション、生成結果、サポート会話と本人の未使用ログインリンクは、退会処理で商品D1から削除する実装です。原価・利用イベントはuser_idの関連付けを外して残します。期限切れの認証確認情報は定期回収する構成です。貼り付け本文は生成完了・失敗時に消去し、取得サイト本文は生成中の処理とAI送信に使用します。
商品DBの削除と、バックアップ・復元履歴・外部サービスの記録の消去は異なります。外部記録の一括削除は実装していません。分類別の保持終了、復元時の削除再適用、提供先の保持条件と法定保存例外は公開前に確定します。
4. Cookieと計測
認証Cookieを使用します。D1にはLP訪問数とサービスイベントを記録します。LPとデモではCloudflare Web Analyticsのbeaconを使用する構成で、自動挿入とSPA追跡を無効にしています。実際の送信内容と画面遷移時の挙動は公開候補環境での確認が残っています。
5. 安全管理と問い合わせ
期限付き・一回利用のログインリンク、サーバーでの本人照合、SQLの所有者条件、Origin照合、署名付きwebhook、専用secret binding、機密を除去する監視ログを使用します。生成結果の個別削除とアカウント削除を提供する構成です。
問い合わせと情報の開示・訂正・削除の請求は共通窓口で受け付けます。共通窓口に入力する情報には、窓口側の個人情報説明も適用されます。
6. 確定前の確認事項
本原稿は実装の照合用です。事業者表示、提供先別の外国提供情報、保存期間、計測実送信、請求対応を確定した後に、適用日と変更通知方法を含む公開版へ更新します。