未公開 draft(社内確認用)— 屋号(Karimuto)・所在地・連絡先・施行日(2026-10-04)と削除導線・SLAは2026-10-01のhuman gateで確定しました。特商表

umeboshi-ask 無料週20 creditsで試す

同意・Privacy policy

何をLLMへ送り、何を保存し、どう削除できるかを記した文面です。製品内の同意ダイアログ(Privacy policyを表示して同意を受け付ける画面)に同じ内容を表示します。表記は marketing/asset/consent-analytics.md と marketing/research/data-handling.md の写しです。

同意文面

取得タイミング: 初回送信ボタン(Send・質問ボタン)押下時に同意ダイアログを表示する。同意後に保留した操作を続ける。設定の「同意を撤回する」で撤回でき、次回送信時に再表示する。

同意ダイアログの表示内容(製品内実装と一致)

  1. 送る物: 入力文またはボタン名にカード文脈(カード本文2000字まで・追加情報2000字まで・穴埋め情報は最大5件・各120字まで)を組み込んだ質問文とモデル名・EffortをWorker(POST /api/ask/chat)に送る。WorkerはOpenRouter単線で使う(一次・予備の二段構成は廃止。出典 docs/adr/0015-openrouter-single.md)。保存済みThread・thinkingは送らない。
  2. 送らない物・残さない物: 送信経路上でWorkerは質問文を保存しない。LLMのAPIキーはWorker側のみ保持。ノートタイプ内に置かない。上流LLM事業者側のログ扱いは各提供者の定めに従う。
  3. 端末に残る物: 同意フラグ・設定・Refresh・モデルID・Effort辞書の5件のみを端末内(localStorage)に残す。Access tokenはメモリ上のみ。Anki Desktopはコンパニオンadd-onなしで再起動すると端末内保存が消え、add-onありではRefreshが残る。
  4. クラウドに残る物: 保存操作を選んだ場合のみ、文脈込み質問文と回答がThreadとして残る(Thread本体・一覧は削除するまで保持、設定は10年実質保持)。認証コード15分・Access 1h・Refresh 30dで失効。匿名利用はIPとUAのハッシュによる週回数計数(次週月曜JSTまで)のみで、生IPは残さない。
  5. 消し方: 保存したMessageはカード上の削除ボタンで1件ずつ即時物理削除する。設定の削除・アカウント削除・トークン無効化の導線は現状製品内にない。方針は2026-10-01のhuman gateで確定した(依頼から7日以内に削除)で、実装はissue #25で行う。
  6. 同意と撤回: 「同意して送信」で同意し、押した操作を続ける。設定から撤回可。

文面の未確定部: 製品内ポリシーの[事業者名][連絡先][施行日]は 特商表 と一致させます。[事業者名]は屋号 Karimuto、[連絡先]は karimuto.dev@gmail.com、[所在地]は市区町村まで、[施行日]は2026-10-04で、すべて確定済み。実名と下2桁は公開しません。

利用目的

保管

削除方針

計測設定

判定: 同意文面・計測設定は data-handling.md に従っています。削除導線とSLAは2026-10-01のhuman gateで確定(実装はissue #25)。事業者情報も屋号・所在地・連絡先・施行日で確定済みです。