本ポリシーは、Yibi AI LLC(AppTelepath ブランドで本サービスを提供します。以下「当社」)が本サービスに関する情報をどのように取り扱うかを説明します。
1. 取得する情報
アカウント情報
GitHub または Google でログインする際、当社が受け取るのは基本プロフィールのみです:アカウント識別子、名前、メールアドレス、アバター(GitHub のスコープは read:user user:email、Google は openid email profile)。リポジトリや連絡先へのアクセスは要求せず、参照もできません。
デバッグセッションのデータ
本サービスが扱う主たるデータです:SDK を組み込んだお客様の端末が自ら送信するデバッグ情報で、ログ、ネットワークリクエストの記録、スクリーンショット、画面構造、パフォーマンス指標、ファイルおよびデータベースのクエリ結果、セッション録画などが含まれます。
- 何をいつ送信するかは、SDK の組み込み方と呼び出すコマンドによって決まります——当社が SDK を迂回してお客様の端末からデータを収集することはありません。
- SDK は開発・テストビルドを対象としています:App Store の製品版ビルドを検出すると起動を拒否し、TestFlight では明示的な有効化が必要です。したがって通常の利用では、本サービスを流れるのはお客様の開発・テストのデータであり、アプリのエンドユーザーの本番データではありません。
- デバッグデータにエンドユーザーの個人情報が含まれる場合、そのデータの管理者はお客様であり、当社はお客様の指示(すなわち本サービスの提供)に基づいてのみ処理します。
利用状況とセキュリティ監査
- 課金と割り当ての実施のため、ワークスペース単位の利用量(転送量、録画数など)を記録します。
- セキュリティ監査のため、アクセストークンの最終使用時刻とクライアントの大分類(ブラウザー/CLI など)を記録します。User-Agent の全文は保存しません。
- アクセストークン自体は SHA-256 ハッシュのみを保存し、平文は作成時に一度だけ表示します。
- 無料ベータの改善のため、標準的なウェブ解析(ページビューとセッション、参照元、キャンペーンパラメーター、端末とブラウザーの特性、パフォーマンス、マーケティングページ上の操作)とプロダクトマイルストーンを記録します。PostHog はブラウザーに永続的な匿名識別子を割り当て、ログイン後はメールアドレス、氏名、アバターを送信せず、AppTelepath の内部ユーザー ID のみに関連付けます。
支払い情報
支払いは Stripe が直接処理し、カード情報が当社のシステムを経由することも保存されることもありません。当社が保持するのは、サブスクリプションの状態やプランなど、課金に必要な記録のみです。
2. データの利用方法
- サービスの提供と運用:端末から送信されたデータを、お客様および認可されたエージェントに転送し、録画を保存・再生します。
- 課金、割り当て、濫用の防止。
- 登録・導入・初回デバッグのファネルを把握し、どの段階でつまずくのかを特定するため。
- サービスに関する連絡(サブスクリプションやセキュリティの通知など)。
当社はお客様のデータを販売しません。広告に利用することも、サービス提供と無関係の目的に利用することもありません。
3. データの保持期間
- セッション録画はプランに応じて保持され(Trial と Solo は 14 日、Team は 30 日。料金ページの記載が基準です)、期間の満了時に自動削除されます。
- リアルタイムのイベント配信はメッセージを永続化しません:録画されていないリアルタイムデータは、転送後に保存されません。
- サブスクリプションの満了やダウングレードの後も、既存データが直ちに削除されることはありません——従前のプランの保持期間をエクスポート期間として提供し、その後は現行プランの保持期間に従って整理します。
- ログインセッションの有効期間は 30 日で、期限切れ後は自動的に消去されます。
- アカウントおよび課金の記録は、契約の履行と法令上の義務のため、アカウントの存続期間中保持します。
4. データの削除方法
- 録画:コンソールまたは API から個別の録画をいつでも削除でき、削除と同時にストレージから取り除かれます。
- トークン:いつでも失効でき、失効は即時に有効になります。
- アカウントとワークスペース:hello@apptelepath.com へメールで削除をご依頼ください。合理的な期間内に、関連するアカウント情報とワークスペースのデータを削除します(法令上保持が必要な課金記録を除きます)。
5. 第三者処理者
当社は次の第三者を利用しており、いずれもそれぞれの機能の範囲でのみデータに触れます:
- Cloudflare——インフラとストレージ:本サービスは Cloudflare Workers 上で動作し、データは KV、R2、Durable Objects に保存されます。
- Stripe——決済処理とサブスクリプション管理。
- GitHub / Google——ログインの OAuth ID プロバイダー。
- PostHog Cloud(米国)——ウェブサイトおよびプロダクト利用状況の分析。標準 Web SDK はページ URL、参照元、キャンペーンパラメーター、IP から推定されるおおよその地域、端末とブラウザーの特性、パフォーマンス、マーケティングページ上の操作を受信し、PostHog はネットワーク層で IP アドレスと User-Agent にも触れます。永続的な匿名ブラウザー識別子を使用し、ログイン後は AppTelepath の内部ユーザー ID を使用します。Session Replay とデバッグコンソール内の自動操作収集は無効で、認証情報に見える URL パラメーターは削除されます。アカウントプロフィールのメールアドレス、氏名、プロバイダーのアカウント ID、端末名、アプリ識別子、コマンドの引数や結果、ログ、スクリーンショット、デバッグ内容、アクセストークンを分析イベントへ意図的に付加することはありませんが、ページ URL と参照元には訪問者または参照元サイトが入力した情報が含まれる場合があります。
上記の処理者と法令上必要な場合を除き、当社がお客様のデータを第三者に提供することはありません。
6. データのセキュリティ
- すべての通信は TLS(HTTPS / WSS)で暗号化されています。
- アクセストークンは SHA-256 ハッシュで保存します。ワークスペースは完全に分離され、異なるワークスペースの端末とデータは相互に不可視です。
- コンソールの重要な操作には、ログインユーザーが対応するワークスペースのロールを持っていることが必要です。
7. お客様の権利
お客様はいつでも自身のデータにアクセスし、エクスポート、訂正、削除できます(第 4 条参照)。お客様の法域が追加のデータに関する権利(アクセス権、ポータビリティ権、消去権など)を認めている場合、下記の連絡先から行使でき、当社は適用法令に従って対応します。
8. ポリシーの変更
当社は本ポリシーを更新することがあります。重要な変更はサイト上またはメールで事前に通知し、本ページ冒頭の日付を更新します。
9. お問い合わせ
本ポリシーまたはお客様のデータに関するご質問は hello@apptelepath.com までご連絡ください。