Privacy Policy
プライバシーポリシー
最終更新日: 2026年5月25日
L-Mode(以下「本サービス」)は、ユーザーのプライバシーを尊重し、個人情報の保護に関する法律(個人情報保護法)その他関連法令を遵守します。本ポリシーは、本サービスにおける情報の取り扱いについて定めるものです。
1. 取得する情報
本サービスは、以下の情報を取得します。
1.1 ユーザーが入力・アップロードする情報(クライアント保管のみ)
- メッセージアプリ等のトーク画面のスクリーンショット画像
- 解析結果(鑑定スコア・矛盾検出・次の一手の提案等)
- 送信予定のメッセージ草稿
これらの情報はユーザーのブラウザ内(IndexedDB)にのみ保存され、本サービスのサーバーには永続的に保存されません。AI 解析時に第三者処理者へ一時送信される場合があります(第 3 項参照)。
1.2 ユーザーが入力する情報(暗号化サーバー保管)
- 分析対象となる相手のニックネーム、関係性、MBTI、血液型、誕生日、メモ等のプロフィール情報
これらの情報はデバイス間同期および端末データ消失時の復旧のために、AES-256-GCM 方式で暗号化したうえで Supabase に保管されます。復号鍵は Vercel の環境変数として、データベースとは別の場所に分離保管されます。データベース単独の漏洩では復号できない構造です(ただし完全なゼロ知識暗号化ではありません。第 7 項の安全管理措置を参照)。
1.3 アカウント・決済情報
- メールアドレス(Supabase Auth による認証情報として)
- Google OAuth による認証時のプロファイル ID
- サブスクリプション状態、チケット残高、決済履歴
- Stripe Customer ID および Subscription ID
1.4 自動的に取得される情報
- IP アドレス(リクエスト元の識別、レート制限、不正利用防止のため)
- User-Agent、リファラー、アクセス時刻
- ページ閲覧数、画面サイズ、操作経路等の匿名統計情報
2. 利用目的
取得した情報は、以下の目的で利用します。
- 本サービスの提供および機能の実現(AI による会話解析・コーチング等)
- レート制限による不正利用防止およびサービス安定運用
- サービス品質改善のための統計分析(個人を特定しない範囲)
- 法令に基づく対応、紛争・不正利用への対応
本サービスは、ユーザーがアップロードした情報を AI モデルの学習に利用することはありません。また、第三者に販売することもありません。
3. 第三者への提供(処理委託)
本サービスは、以下の第三者処理者にユーザーの情報を一時的に送信します。各社のプライバシーポリシーにしたがって取り扱われます。
3.1 AI 解析処理者
- Anthropic, PBC(米国): スクリーンショット画像、メタ情報、草稿テキストを送信し、Claude モデルによる解析結果を受信します。 (プライバシーポリシー)
- Google LLC(米国): スクリーンショット画像から会話テキストを抽出するため、Gemini API に画像を送信します。 (プライバシーポリシー)
いずれの処理者についても、API 経由で送信されたデータをモデルの学習に利用しないオプトアウト設定で運用しています。ただし、各社のサービス向上やセキュリティ目的での一時保管・監査は各社の規約にしたがって行われる場合があります。
3.2 ホスティング・運用関連
- Vercel Inc.(米国): 本サービスのホスティング、サーバーログ、匿名利用統計(Web Analytics、Speed Insights)。暗号化された人物プロフィールの復号鍵を環境変数として保管します。 (プライバシーポリシー)
- Supabase, Inc.(米国): アカウント認証情報、チケット残高、暗号化された人物プロフィールを保管。Row Level Security により他ユーザーからの参照を不可とします。 (プライバシーポリシー)
- Stripe Payments Japan KK / Stripe, Inc.(米国・アイルランド): 決済処理、サブスクリプション管理。メールアドレス、お名前、支払い手段情報を取り扱います。 (プライバシーポリシー)
- Upstash, Inc.(東京リージョン): レート制限のための IP アドレス単位のカウンタ保存(5 分間のスライディングウィンドウ、自動削除)。 (プライバシーポリシー)
上記のうち米国に所在する事業者については、十分性認定の対象外であるため、個人情報保護法第 28 条にもとづく外国にある第三者への提供にあたります。各国の個人情報保護制度の概要は、個人情報保護委員会の公表資料をご参照ください。
4. データ保持期間
- トーク画面スクリーンショット・解析結果・草稿: ブラウザの IndexedDB に保存されます。ユーザー自身が削除(ブラウザ設定からのクリア、またはアプリ内のリセット操作)するまで保持されます。本サービスのサーバーには保存されません。
- 人物プロフィール(暗号化): ユーザーがアプリ内で削除するか、本サービスからの退会時まで Supabase に暗号化された状態で保管されます。
- アカウント・チケット情報: アカウント存続中は Supabase に保管されます。退会時に削除されます。
- 決済情報: Stripe の保持期間にしたがいます(一般に法定保存期間 + αの数年単位)。
- AI 処理者への送信データ: 各処理者の規約にしたがいます。本サービス側では送信後に保持しません。
- サーバーログ(IP・タイムスタンプ等): Vercel のログ保持期間(標準で 30 日程度)
- レート制限カウンタ: 5 分のスライディングウィンドウ後に自動削除
- 匿名利用統計: Vercel Analytics の標準保持期間
5. Cookie 等の利用
本サービスは、テーマ設定(白モード/黒モード)の保存のため、ブラウザの localStorage を使用します。これは Cookie ではなく、第三者には送信されません。
Vercel Analytics は、個人を特定する Cookie を発行しないプライバシー配慮型の計測を行います。
6. ユーザーの権利(個人情報保護法に基づく請求)
ユーザーは、個人情報保護法(APPI)に基づき、自己の個人情報について以下の請求を行うことができます。
- 開示請求(同法第 33 条)— 保有個人データの開示。
- 訂正・追加・削除請求(同法第 34 条)— 内容に誤りがある場合の訂正等。
- 利用停止・消去請求(同法第 35 条)— 利用目的の達成等の理由による利用停止・消去。
- 第三者提供の停止請求(同法第 35 条)— 第三者提供の停止。
セルフサービスでの即時消去: トーク画面スクリーンショット・解析結果・草稿はユーザー自身のブラウザ内(IndexedDB)に保存されているため、ブラウザの設定からクリアすることでユーザー自身でいつでも消去できます。アプリ内のリセット操作からは、IndexedDB と暗号化サーバー側に保管された人物プロフィールを同時に削除できます。
運営者への請求: アカウント自体の削除、決済履歴の削除、その他サーバーログ等に関する請求は、下記の窓口にメールでご連絡ください。本人確認のうえ、原則として 2 週間以内 に対応します。請求の手数料は無料です。
請求にあたっては、以下をメール本文に明記してください:
- 請求の種類(開示 / 訂正 / 利用停止 等)
- 登録されているメールアドレス
- 請求理由(任意)
- 本人確認のための補足情報(運営者から別途ご案内します)
7. 安全管理措置
- 本サービスはすべての通信を TLS(HTTPS)で暗号化しています。
- トーク画面スクリーンショット・解析結果・草稿は本サービスのサーバーに永続的に保存されないため、サーバー側での当該データ漏洩リスクは構造的に最小化されています。
- 人物プロフィールは AES-256-GCM 方式で暗号化のうえ Supabase に保管します。復号鍵は Vercel の環境変数として、データベースとは別の場所に分離して保管されます。Row Level Security により、他ユーザーが当該レコードを参照することはできません。
- 上記の暗号化は、データベース単独の漏洩に対する有効な防御を提供します。ただし、本サービスはエンドツーエンドのゼロ知識暗号化を採用していないため、運営者(本サービス事業者)が技術的にはアクセス可能な構造です。運営者からのアクセスは厳格な内部統制下で運用されます。
- 管理者用の診断 API は本番環境で管理者トークンによる認証を要求し、未認証アクセスは 404 を返します。
8. 未成年者の利用
本サービスは、18 歳以上の方のみを対象としています。18 歳未満の方は、本サービスをご利用いただけません。利用規約 第 1 条 3 項により、18 歳未満の方による利用、および 18 歳未満の者を当事者とする会話のアップロードは禁止されています。
18 歳未満であることが判明した場合、または合理的に疑われる場合、運営者は通知なくアカウントを停止し、関連する個人情報を削除します。
9. ポリシーの変更
本ポリシーの内容は、法令の変更または本サービスの内容の変更にともない、予告なく変更されることがあります。重要な変更がある場合は、本ページにて告知します。最終更新日は本ページ冒頭に記載されています。
10. お問い合わせ・苦情の申出先
本ポリシー、または個人情報の取り扱いに関するお問い合わせ・開示等請求・苦情の申出は、以下までご連絡ください(個人情報保護法 第 32 条)。
- 個人情報お問い合わせ窓口
メール: privacy@l-mode.app - 一般のお問い合わせ
メール: support@l-mode.app
当窓口で対応できない、または対応に納得いただけない場合は、所轄の認定個人情報保護団体・個人情報保護委員会にも申し立てが可能です。