Legal
プライバシーポリシー
最終更新日: 2026年10月11日
はじめに
Todor Tech(個人事業主、代表者: 請求があった場合に遅滞なく開示いたします。以下「当社」)は、AIキャラクターチャットプラットフォーム「Turely」(以下「本サービス」)において、 ユーザーの個人情報を適切に保護することが重要な責務と認識しています。 本プライバシーポリシーは、当社がどのような情報を収集し、どのように利用・保護するかをご説明します。
収集する情報
当社は、本サービスの提供にあたり以下の情報を収集することがあります。
これらの情報は、本サービスの仕組み上必要な範囲で自動的に処理・参照されるものであり、運営担当者が個別の内容を日常的に閲覧することはありません。
- アカウント情報: メールアドレス、表示名、プロフィール画像
- 利用データ: AIキャラクターおよびスタンダードチャットでの会話履歴、利用したキャラクターおよびモデル情報、メモリ機能により会話から抽出されたユーザー情報(趣味嗜好、呼び方、関係性の文脈等)
- 決済情報: キャロの購入履歴(クレジットカード番号等の決済情報はStripe株式会社が管理し、当社は保持しません)
- 添付ファイルと生成画像: スタンダードチャットで添付されたファイル(画像・文書)、画像生成・画像の編集の依頼内容、生成された画像
- 音声データ: 音声合成機能の利用に際して生成される音声データ
- 技術情報: IPアドレス、ブラウザ/アプリの種類、アクセス日時、Cookie等
情報の利用目的
収集した情報は以下の目的で利用します。
- 本サービスの提供および運営
- ユーザー認証およびアカウント管理
- キャロの決済処理および残高管理
- AIキャラクターとのチャット機能の提供
- サービスの品質向上および新機能の開発
- 不正利用の検知および防止
- カスタマーサポートの提供
- サービスに関する重要な通知の送信
第三者への提供
当社は、法令に定める場合を除き、ユーザーの同意なく個人情報を第三者へ提供しません。 ただし、サービス提供のため以下の業務委託先に必要な情報を提供することがあります。
- Apple / Google: ソーシャルサインイン(Sign in with Apple / Google 等)の認証のため。ID トークンを検証します。
- Stripe, Inc.: 決済処理のため。Stripeのプライバシーポリシーに従い管理されます。
- OpenAI: AIチャット機能の提供のため。チャット内容が OpenAI の API に送信されます。
- Anthropic: AIチャット機能の提供のため。チャット内容が Anthropic の API に送信されます。
- Amazon Web Services (AWS): クラウドインフラおよびデータ保管のため。
これらの第三者は、当社の指示に従い情報を処理し、目的外の利用を行いません。
会話履歴とメモリ機能
本サービスは、キャラクターとの継続的な関係性および応答品質を提供するため、以下の2種類のデータを保持します。これらは本サービスの仕組み上必要な範囲で自動的に処理・参照されるものであり、運営担当者が個別の会話内容を日常的に閲覧することはありません。
- 会話履歴: キャラクターおよびスタンダードチャットでのメッセージのやり取り。ユーザーが過去の会話の文脈を引き継ぎながら利用できるようにするため、アカウントが有効な期間中は本サービス内で保持されます。ユーザーが個別の会話を削除した場合またはアカウントを削除した場合、合理的な期間内(通常30日以内)にバックアップを含めて削除します。
- メモリ機能による抽出情報: 会話から自動的に抽出されたユーザーに関する情報(例: 趣味、呼び方、好み、関係性の文脈等)。以降の会話でキャラクターの応答に反映されます。ユーザーはサービス内の設定画面より閲覧および削除が可能です。
運営担当者が個別の会話内容を閲覧する場合は、以下のような限定的な状況に限られます。
- 不正利用または本規約違反の調査
- ユーザーからの個別サポート要請への対応
- システム障害の原因調査
- 法令または裁判所等の公的機関からの正当な要請への対応
添付ファイルと生成画像
- 保存: スタンダードチャットで添付されたファイル(画像・文書)と生成された画像は、非公開の保存先(AWS)に保存され、ユーザー本人だけが閲覧できます。
- AI プロバイダへの送信: 添付ファイルは、回答の生成のため AI プロバイダ(OpenAI、Anthropic 等)に送信されます。画像生成・画像の編集の依頼内容と元の画像は、画像生成のため OpenAI に送信されます。
- 削除: メッセージとして送信しなかった添付ファイルは 24 時間以内に削除します。ユーザーがセッションを削除した場合またはアカウントを削除した場合、当該セッションまたはアカウントに関連する添付ファイルと生成画像を 24 時間以内に削除します。保存先のバックアップ(旧版)からも、削除から数日以内に消去されます。
一時チャット・共有リンク・エクスポート
- 一時チャット: 一時チャットの内容は記憶(ユーザーの情報の保存と回答への反映)に使用しません。一時チャットは最後のメッセージから 24 時間後に、添付ファイル・生成画像を含めて削除します。
- 共有リンク: 共有リンクを作成すると、その時点の会話のメッセージ・生成画像・出典・使用したモデルの名前と、ユーザーが選んだ場合は表示名が、リンクを知っている人に公開されます。共有ページには、カスタム指示・記憶・メールアドレス・他の会話・添付ファイルは含みません。共有リンクは、ユーザーが削除したとき、元の会話を削除したとき、アカウントを削除したときに削除し、共有された画像も消去します。共有ページへの通報は、内容の確認のため、通報者(ログイン時)または送信元を識別できない形の情報とともに記録します。
- エクスポート: エクスポートのファイルは、非公開の保存先(AWS)に保存してユーザー本人だけがダウンロードでき、作成から 24 時間後に削除します。
スタンダードチャットのプロジェクト
- プロジェクトのファイル: プロジェクトに登録したファイル(画像・文書)は、非公開の保存先(AWS)に保存し、ユーザー本人だけが閲覧・ダウンロードできます。文書からは AI が参照するためのテキストを抽出して保存します。
- AI への送信: プロジェクトの指示・ファイルの内容(文書の関連部分と画像)・プロジェクトの記憶は、そのプロジェクトの会話で送信するたびに、回答の生成のため AI プロバイダへ送信します。
- プロジェクトの記憶: プロジェクトの会話から抽出した記憶は、そのプロジェクトの会話でのみ使い、他の会話・キャラクタチャット・共有ページには使用しません。
- 削除: プロジェクトまたはファイルを削除したとき、アカウントを削除したときは、プロジェクトの指示・プロジェクトの記憶を削除し、ファイルは保存先から 24 時間以内に消去します。
スタンダードチャットのデータ分析
- AI プロバイダへの送信: データ分析では、会話に添付したデータファイルとプロジェクトのデータファイル、AI が書いたプログラムを、計算のため AI プロバイダ(OpenAI・Anthropic)の実行環境へ送信します。実行環境は会話ごとに分けられ、外部のインターネットには接続できません。
- 実行結果の保存: 実行したプログラム・出力・作られたグラフやファイル(実行結果)は、AI の回答とともに非公開の保存先(AWS)に保存し、ユーザー本人だけが閲覧・ダウンロードできます。
- AI プロバイダ側の削除: 実行環境は最後に使ってから一定時間で破棄され、そのために AI プロバイダへ送ったファイルは、実行環境の破棄の後に AI プロバイダ側からも削除します。
- 削除: 会話を削除したとき(一時チャットの期限による削除を含む)、アカウントを削除したときは、実行結果を削除し、画像・ファイルは保存先から 24 時間以内に消去します。
スタンダードチャットのディープリサーチ
- AI プロバイダへの送信: ディープリサーチでは、依頼の内容・確認の質問への回答・調査計画(プロジェクトの会話ではプロジェクトの指示とファイルの抜粋を含む)を、Web の検索とレポートの作成のため AI プロバイダ(OpenAI)へ送信します。検索で取得したページの内容は AI プロバイダが処理します。
- AI プロバイダ側の保存と削除: 長時間の処理を続けるため、リサーチの実行中に限りその処理の内容が AI プロバイダ側に保存されます。リサーチの完了・停止・失敗の確定後に、AI プロバイダ側から削除します(会話やアカウントを先に削除した場合も削除します)。
- レポートの保存: レポートと出典は AI の回答として会話に保存し、会話の削除(一時チャットの期限による削除を含む)・アカウントの削除とともに削除します。レポートは記憶の抽出には使いません。
- プッシュ通知: モバイルアプリで通知を許可した場合、リサーチの完了・失敗をお知らせするため、端末の識別子(通知の宛先)を保存し、Google の通知配信サービス(Firebase Cloud Messaging。iOS は Apple の通知サービスを経由)を通じて送信します。通知の本文はリサーチのテーマの短い要約だけで、レポートの内容は含めません。通知は端末の設定でいつでも止められ、アカウントの削除で識別子を削除します。
AI学習データへの利用について
当社は、ユーザーの会話履歴を当社のAIモデルの学習に利用することはありません。チャット内容は、外部LLMプロバイダ(OpenAI および Anthropic)の API 経由で送信されますが、両社の API 利用規約に基づき、これらのデータはモデル学習には使用されません。
Cookieの使用
本サービスはCookieおよび類似の技術を使用します。 セッション管理にはNextAuth.jsを使用しており、ログイン状態の維持のためにCookieが設定されます。 ブラウザの設定によりCookieを無効にすることができますが、一部の機能が利用できなくなる場合があります。
データの保管と保護
当社は、収集した個人情報を適切なセキュリティ対策のもとで保管します。
- 通信の暗号化(TLS/HTTPS)によるデータ転送の保護
- データベースの暗号化および適切なアクセス制御
- 定期的なセキュリティ監査
- アクセス権限の最小化原則の適用
個人情報は、利用目的の達成に必要な期間を超えて保持しません。 アカウント削除後は、法令上の保存義務がある場合を除き、合理的な期間内にデータを削除します。
アカウントの削除
ユーザーは、本サービスのアプリ(iOS / Android)または Web の設定画面から、 いつでも自分のアカウントを削除できます。設定画面の「アカウント」から 「アカウントを削除」を選択し、二段階の確認を経て削除を確定します。 削除は不可逆であり、削除後は元に戻せません。
アカウントを削除すると、会話履歴・メモリ・各種設定・ソーシャル情報 (フォロー・いいね・ブロック)・所有している Ture・保有する Caro 残高などの 個人情報およびユーザー生成コンテンツは削除されます。保有する Caro 残高は失効し、 返金は行われません。
ただし、税法・会計・特定商取引法等の法令上の保存義務がある取引・決済に関する記録 (課金・購入・返金・クリエイター収益および支払に関する記録等)については、個人を特定できないように匿名化した上で、法令上必要な範囲・期間に限り保持します。これらの記録は個人と紐づかない形で保管され、会計・監査の目的にのみ用いられます。
また、メールの不達(バウンス)や受信拒否(苦情申告)が記録されたメールアドレスは、 当該アドレスへの再送信を確実に防止する目的に限り、アカウント削除後も 送信抑制リストとして保持します。この記録はメールアドレスのみを含み、 送信抑制の判定以外の目的には使用しません。
ユーザーの権利
ユーザーは、自己の個人情報について以下の権利を有します。
- 保有する個人情報の開示請求
- 不正確な情報の訂正・修正請求
- 個人情報の削除請求(アカウント削除を含む)
- 個人情報の利用停止請求
これらの権利を行使する場合は、以下のお問い合わせ先までご連絡ください。 当社は法令に従い、合理的な期間内に対応します。
お問い合わせ
個人情報の取り扱いに関するお問い合わせは、以下の窓口までご連絡ください。
Todor Tech
代表者: 請求があった場合に遅滞なく開示いたします
Email: contact@todortech.com
改定
当社は、法令の改正やサービス内容の変更等に伴い、本プライバシーポリシーを改定することがあります。 重要な変更を行う場合は、本サービス上での告知またはメール通知等の方法でユーザーにお知らせします。 改定後のプライバシーポリシーは、サービス内に掲示された時点より効力を生じます。
以上