LYNOTEプライバシーポリシー

草案 — 法務レビュー専用。法的助言ではありません。 この文書は、社内および顧問弁護士によるレビューのために作成された作業草案です。最終決定、採択、または公表されたものではなく、法的助言を構成するものでもありません。【角括弧】で示されている値は、公表前に確認されるプレースホルダーです。

エンティティ: Lynote(「Lynote」、「当社」、「私たち」、または「当社の」)
お問い合わせ先: support@lynote.ai
準拠法: アメリカ合衆国デラウェア州(第8条「紛争解決」を参照)
発効日: [発効日: 公表時に決定]
最終更新日: 【最終更新日: 公開時に設定予定】

本ポリシーの適用範囲 この単一のプライバシーポリシーは、1つの共有ユーザーアカウントの下にあるLynoteの両方の製品ラインに適用されます。

  • (A) 消費者向けアプリ — 個々のエンドユーザーに提供されるLynote AI学習アシスタントおよびメディア/要約ツール(「消費者向けアプリ」);
  • (B) Lynote AI API および開発者コンソール — 有料の開発者向けテキスト API (AI Detector と AI Humanizer で構成され、入力と出力の両方がプレーンテキストです) と、キー、使用状況、プラン、請求を管理するために使用される Web ベースの開発者コンソール (「API」および「コンソール」)。

コンシューマーアプリとAPI/コンソールを総称して「サービス」と呼びます。1つのLynoteアカウントで、いずれか一方または両方の製品ラインにアクセスできます。規定が一方の製品ラインのみに適用される場合は、その旨を明記します。それ以外の場合は、規定はサービス全般に適用されます。

はじめに Lynoteは、AI学習支援、メディア処理ツール、開発者向けAPIサービスを提供するにあたり、データの取り扱いに細心の注意を払っています。本ポリシーでは、当社が収集する情報、その使用方法と共有方法、保管期間、およびお客様が利用できる権利と選択肢について説明します。本サービスをご利用いただくことで、お客様は本ポリシーに記載されている慣行に同意したものとみなされます。お客様による本サービスの利用は、当社の利用規約、およびAPIおよびエンタープライズのお客様の場合は、該当するデータ処理契約(「DPA」)にも準拠します。


1. 収集する情報

当社は、サービス全体を通して以下の種類の情報を収集します。

1.1 お客様からご提供いただく情報(アカウントおよびサポート - 全ユーザー)

以下の項目は、単一の共有アカウントを使用する両製品ラインのすべてのユーザーに適用されます。

  • アカウント情報 — 氏名、メールアドレス、パスワード(または同等の認証情報)。このアカウントは両方の製品ラインで共有されます。
  • サポートコミュニケーション — support@lynote.ai に連絡する際に送信するメッセージ、リクエスト、その他の情報の内容。

1.2 お客様からご提供いただく情報(消費者向けアプリ)

  • ユーザーコンテンツ — テキスト、ドキュメント(PDFなど)、分析、要約、またはインタラクションのために送信するリンクなど、AI学習アシスタントおよび知識ベースに送信するコンテンツ。

1.3 お客様から当社にご提供いただく情報(APIおよびコンソール)

有料APIおよび開発者コンソールのユーザーについては、以下の情報も収集します。

  • 送信テキスト(API入力) — 検出または人間化のために、お客様(またはお客様のアプリケーション)がAPIに送信するプレーンテキストコンテンツ。これは処理されて出力が生成され、セクション5.3に記載されている厳格な保持制限の対象となります。
  • 出力 — API から返されるプレーンテキストの結果 (検出結果の推定値や人間が読みやすいテキストなど)。出力の保持については、セクション 5.3 で説明します。
  • APIキー — APIリクエストを認証するために発行される認証情報。
  • 請求およびクレジットデータ — お客様の購読プラン、クレジット残高と利用状況、クレジットパックの購入、請求書、および関連する取引メタデータ。支払いは第三者の決済処理業者によって処理されます。当社は支払いカード番号全体を保存しません。

1.4 自動的に収集される情報

  • ログおよび使用状況データ(消費者向けアプリ) — 消費者向けアプリの使用時に生成されるIPアドレス、ブラウザの種類、デバイス識別子、およびインタラクション指標。
  • API使用状況ログメタデータ(APIおよびコンソール) — 各APIリクエストについて、タイムスタンプ、呼び出したエンドポイント、言語、リクエストステータス、消費クレジット、レート制限および不正利用防止に使用される1分あたりのリクエスト数(RPM)および同時実行数カウンターなどのメタデータを記録します。デフォルトでは、API使用状況ログにはメタデータのみが含まれ、リクエストボディ(送信されたテキスト)や出力は含まれません。
  • クッキーおよび類似技術 — セクション1.6を参照してください。

1.5 メディアツール(消費者向けアプリ)で処理される情報

コンシューマーアプリのメディアツールに関しては、URLとメディアファイルはお客様のご要望があった場合にのみ処理されます。処理セッション終了後、これらのデータを直ちに削除できるよう、商業的に合理的な努力を払います。

1.6 クッキーと認証

  • 消費者向けアプリ/ウェブサイト — セッション管理および機能のためにクッキーを使用します。ブラウザの設定でクッキーを拒否することもできますが、一部の機能が低下する可能性があります。
  • APIエンドポイント — **ベアラートークン(APIキー)**の認証情報を使用して認証を行います。API呼び出し自体はCookieに依存しません。
  • 開発者コンソール(Web) — 認証およびセッション管理に必要なクッキーを使用する場合があります。

2. お客様情報の利用方法

当社は収集した情報を以下の目的で使用します。

  • サービスの提供、運営、および保守。
  • お客様のご要望に応じて、ユーザーコンテンツおよび送信されたテキストを処理し、AIによる洞察、要約、インタラクション、検出推定値、および人間が理解しやすいテキストを生成します。
  • アカウントと API キーを認証し、クレジットの使用量を計測して請求し、プラン制限、レート制限、同時実行予算を適用する。
  • 不正使用、詐欺、乱用を検知、防止、対応し、サービスを保護する。
  • サポートリクエストに対応する。
  • 当社の利用規約を遵守し、適用される法律に従うこと。

2.1 トレーニング — 統合レッドライン

デフォルトでは、お客様のコンテンツをAIモデルの学習に使用しません。

  • 当社はデフォルトでは、お客様のユーザーコンテンツ(消費者向けアプリのコンテンツ)や、お客様がAPIに送信したテキストまたは出力を、当社のAIモデルのトレーニングに使用しません。
  • 当社は、お客様の明示的なオプトイン同意を得た場合にのみ、このようなコンテンツをモデルのトレーニングに使用します。トレーニングは、エンタープライズおよびAPI利用の場合、デフォルトで無効になっています。お客様はいつでも同意を撤回できます。撤回は将来にわたって適用されます。
  • 当社は、サービスの運用、セキュリティ確保、分析のために、集計され匿名化された使用統計情報(リクエスト量やエラー率など)を使用する場合があります。ただし、お客様がオプトインしない限り、AI モデルのトレーニングには使用しません。

本セクション2.1は、匿名化、非識別化、または集約されたコンテンツを使用してAIモデルを開発またはトレーニングすることに関する、以前のまたは矛盾する記述に優先します。


3. データコントローラーとプロセッサーの役割

本サービスは消費者向け製品と開発者向けAPIの両方を含むため、データ保護法における当社の役割は、対象となるデータによって異なります。

  • APIから送信されるテキストとその出力 — これらについては、お客様が管理者であり、Lynoteは処理者として機能します。当社は、お客様の指示に基づいてのみ、APIサービスを提供するためのみ、そして決して自社の目的のためにこのコンテンツを処理します。
  • 消費者ユーザーコンテンツ — 消費者アプリを通じて送信されたコンテンツについては、Lynoteが管理者です。
  • アカウントID、APIキー、使用ログメタデータ、および請求データ — これらについては、Lynoteが両方の製品ラインにわたってコントローラーとなります。

Lynoteがデータ処理者として活動する場合、適用されるデータ処理契約(存在する場合)が優先され、データ処理者の義務に関して矛盾が生じた場合は、本ポリシーよりも優先されます。


4. お客様情報の共有方法

当社はお客様の個人情報を販売したり、クロスコンテキスト行動ターゲティング広告のために「共有」したりすることはありません。 当社が情報を開示するのは、以下の限られた状況に限られます。

4.1 サービスプロバイダーおよび処理パートナー(カテゴリ別)

当社は、信頼できる第三者プロバイダーに業務を委託しています。本公開ポリシーでは、これらのプロバイダーをカテゴリのみで識別し、名称は明示しません。

  • AIコンテンツ処理プロバイダー(検出および人間化処理用)、
  • クラウドホスティングプロバイダー(インフラストラクチャとホスティング用)、
  • 決済プロバイダー(第三者決済処理業者。当社はカード番号全体を保存しません)、
  • メール/通信プロバイダー(アカウント、取引、およびサポートメッセージ用)。

当社は、契約に基づき、これらのプロバイダーに対し、当社の指示に従ってのみデータを処理し、適切なセキュリティおよび機密保持対策を維持することを義務付けています。

サブプロセッサー指定リスト エンタープライズおよびAPIのお客様は、データ処理契約(DPA)に基づき、リクエストに応じてサブプロセッサーの指定リスト**を取得できます。指定リストはDPAを通じてのみ提供され、この公開文書には記載されません。API処理に関しては、**サブプロセッサーの変更について事前に通知**し、APIで使用されているサブプロセッサーを廃止する場合は、お客様が異議を申し立てたり、移行したりできるよう、可能な限り【90日間】の廃止通知を行います。

4.2 法的およびコンプライアンス上の理由

当社は、適用される法律、規制、法的手続き、または政府の要請を遵守するため、あるいはLynote、当社のユーザー、または一般の人々の権利、財産、または安全を保護するために必要であると誠実に判断した場合に、情報を開示することがあります。

4.3 外部プラットフォーム

お客様の指示に基づき本サービスが外部プラットフォームと連携する場合、当該プラットフォーム独自の利用規約およびプライバシーポリシーが、お客様のデータの取り扱いに適用されます。本条項は、ユーザーが指示する外部プラットフォームが自らの責任において行う処理のみを対象としており、本ポリシーに基づきLynoteが管理者または処理者となるデータに関するLynoteの義務を制限、免除、または否認するものではありません。


5. データセキュリティとデータ保持

5.1 セキュリティ

当社は、情報保護のために設計された商業的に合理的な管理上および技術的な措置を維持しています。これには以下が含まれます。

  • APIアクセスには、APIキー(ベアラートークン)認証が必要です。
  • 顧客を分離し、不正利用を抑制するためのアカウント分離とレート/同時接続制限。
  • ログの最小化 — API 使用ログにはメタデータのみが保持され、デフォルトではリクエストボディと出力は除外されます。

いかなるシステムや伝送・保存方法も100%安全ではなく、当社は絶対的な安全性を保証することはできません。

5.2 情報漏洩通知

  • Lynoteが管理者である場合(例えば、アカウント、APIキー、使用状況メタデータ、請求データなど)、必要に応じて個人データ侵害を認識してから72時間以内に管轄の監督機関に通知し、侵害が個人の権利と自由に対する高いリスクをもたらす可能性が高い場合は、影響を受ける個人に遅滞なく通知します。
  • Lynoteが処理者である場合(API送信テキストの場合)、侵害を認識した後、影響を受ける顧客に遅滞なく通知し、顧客(管理者として)が自身の義務を果たすことができるようにします。

5.3 データの保持と削除

当社は、本ポリシーに記載された目的のために必要な期間のみ情報を保持し、その後削除または匿名化します。以下の保持規則が適用されます。

データカテゴリ保持期間
API送信テキスト(API入力)処理後24時間以内に削除されます。この24時間は厳守すべき最大期間です(コンシューマーアプリよりも厳格です)。下記の残存コピーに関する注記を参照してください。この期間は延長されません。
API出力デフォルトでは、結果を返すために必要な範囲を超えて保持されません。対応するAPI送信テキストと同じ24時間の期限内に削除されます。出力は顧客が管理するプロセッサデータです。
API使用ログメタデータのみ、デフォルトではリクエストボディの内容や出力は含まれません。セキュリティとコンプライアンスに必要な場合にのみ保持されます。
消費者ユーザーコンテンツ/AIとのインタラクション履歴サービス提供に必要な期間保持され、リクエストに応じて削除されます。
アカウントおよび請求データ適用法でより長い期間が定められている場合を除き、アカウント解約後30日間保持されます。
請求/取引記録適用法で義務付けられている場合(例えば、税務および会計上の義務)。

有効な削除リクエストがあった場合、該当データを削除対象としてキューに追加します。コンシューマーアプリのデータについては、キャッシュ、ログ、またはバックアップに、商業的に妥当な期間、残存コピーが保持された後、上書きまたは削除されます。API送信テキストおよびAPI出力については、上記の24時間削除期限が厳守されます。一時的なキャッシュまたはバックアップ内の残存コピーは、通常の短いバックアップローテーションサイクルで削除または上書きされ、厳密に定められた期間を超えて保持されることはありません。また、この残存コピーに関する規定は、API送信テキストまたはAPI出力の保持期間を、有効なコピーまたはアクセス可能なコピーの24時間という期限を超えて延長するものではありません。


6. データに関する権利と選択肢

管轄区域(例えば、EEA、英国、または米国の一部の州)によっては、個人情報へのアクセス、訂正(修正)、消去(削除)、制限、異議申し立て、データポータビリティ、および同意に基づく処理の場合の同意撤回を行う権利を有する場合があります。

  • エクササイズ方法 support@lynote.aiまでリクエストを送信してください。対応前に本人確認が必要となる場合があります。
  • 応答時間 GDPR/英国GDPRでは約1か月以内、CCPA/CPRAでは約45日以内に応答することを目指していますが、適用法で認められている延長期間が適用される場合があります。
  • API送信テキスト(処理者の役割) 顧客はAPI送信テキストとその出力の管理者であるため、個人は当該コンテンツに関するデータ主体の要求を該当する顧客に直接行う必要があります。Lynoteは、適用されるデータ保護法および法律で義務付けられているとおり、顧客管理者による当該要求への対応を支援します。

6.1 カリフォルニア州プライバシー通知(CCPA/CPRA)

カリフォルニア州にお住まいの方は、CCPA/CPRAに基づき、上記に記載された権利(知る権利、削除する権利、訂正する権利、および権利行使に対する差別を受けない権利など)を有します。当社は、お客様の個人情報を販売したり、カリフォルニア州法で定義されているような、クロスコンテキスト行動ターゲティング広告のために個人情報を「共有」したりすることはありません。 権利を行使するには、support@lynote.aiまでご連絡ください。

6.2 収集される個人情報のカテゴリ(CCPA/CPRA)

過去12か月間に、当社は以下の種類の個人情報を収集しており、第5.3項に記載されているとおりに保持する場合があります。

CCPA/CPRA カテゴリー収集された例ビジネスまたは商業目的
識別子名前、メールアドレス、IP アドレス、デバイス識別子、API キーサービスの提供、認証、セキュリティ、不正使用防止
カリフォルニア州民法典第1798.80条(e)に基づく個人情報(顧客記録)アカウント認証情報(パスワード)、請求およびクレジットデータ、購読および取引記録アカウント管理、請求、サポート
商用情報サブスクリプションプラン、クレジット残高と消費量、クレジットパックの購入、請求書請求とクレジット計測
インターネットまたはその他の電子ネットワーク活動使用ログメタデータ、インタラクションメトリクス、Cookieサービス運用、レート制限、セキュリティおよび不正使用防止

当社は、クロスコンテキスト行動ターゲティング広告のために個人情報を使用または開示することはありません。また、個人情報を販売することもありません。

6.3 機密性の高い個人情報(CPRA)

当社は、CPRA(カリフォルニア州プライバシー権法)に基づき、以下のカテゴリの機密性の高い個人情報を収集します:アカウントログイン認証情報(パスワードまたはそれに相当するもの)。当社は、この機密性の高い個人情報をお客様のアカウントを認証し、サービスのセキュリティと完全性を維持するためのみに使用します。当社は、CPRAの定義におけるお客様の特性を推測するために、機密性の高い個人情報を使用または開示することはありません。


7. 国際データ転送

お客様の情報は、お客様の国または管轄区域外にあるサーバーに転送、処理、および保管される場合があります。その場合、データ保護法が異なる場合があります。

GDPRまたは英国GDPRによって保護される個人データが、EEAまたは英国外の十分性認定を受けていない国に転送される場合、当社は、標準契約条項(SCC)(および該当する場合は英国国際データ転送補足条項)と適切な補足的保護措置を、合法的な転送メカニズムとして採用します。当社は、このようなデータの転送メカニズムとして、単なる同意に依拠することはなく、また、これらの転送に関して、いかなるデータプライバシーフレームワークの自己認証にも依拠しません。関連する転送メカニズムのコピーは、support@lynote.aiまでご請求いただけます(API/エンタープライズのお客様の場合は、DPAに記載されています)。

7.1 中国本土のユーザーへの注意事項

本サービスが中国本土に居住するユーザーに提供される場合、お客様の個人情報の収集、処理、および国境を越えた移転は、中華人民共和国個人情報保護法(以下「PIPL」といいます)および関連規制の対象となります。該当する場合、当社は適法な根拠に基づいて個人情報を処理し、必要な場合(機密性の高い個人情報および国境を越えた移転の場合を含む)は別途同意を取得し、法律で義務付けられている適切な移転メカニズム(国境を越えた移転のための標準契約など)を利用します。お客様は、中国本土の関連監督当局に対し、データに関する権利を行使し、苦情を申し立てることができます。当社の中国固有のコンプライアンス対策は別途管理されており、該当する中国向け通知または契約書に記載されています。


8. 紛争解決

本ポリシーまたは本サービスに起因または関連する紛争は、利用規約に定められた強制的な拘束力のある個別仲裁および集団訴訟放棄の対象となり、利用規約に規定されているとおり、デラウェア州の法律に準拠します。本ポリシーは、利用規約の紛争解決および仲裁に関する条項を引用により組み込みます。

本ポリシーまたは利用規約のいかなる条項も、適用法に基づきお客様が有する権利であって、合法的に放棄または強制仲裁の対象とできない権利を制限または排除するものではありません。これには、EEAおよび英国の消費者およびデータ主体の場合、監督機関に苦情を申し立てる権利、居住国で司法救済を求める権利、および適用法で定められた範囲で代表的または集団的救済メカニズムに参加する権利が含まれます。その他の法域(サービスが提供される中国本土を含む)における同様の強制的な現地権利も同様に保持されます。


9. 請求単位、年齢、その他の通知

9.1 請求単位の境界

これら2つの製品ラインは、製品間で互換性、譲渡、繰り越しができない独立した請求単位を使用しています。

  • 消費者向けアプリ — 学習クレジット(学習単位): 1学習クレジット = 10単語。
  • API — クレジット: 1クレジット = 1単語、入力に基づいて課金されます(CJKテキストの場合、1文字 = 1クレジット)。

学習クレジットとAPIクレジットは別々のシステムであり、コンシューマーアプリとAPI間で交換、結合、または転送することはできません。

9.2 子供と未成年者

本サービスはお子様を対象としたものではありません。また、当社はお子様から個人情報を意図的に収集することはありません。利用規約に基づき、本サービスをご利用いただける最低年齢は13歳、またはお客様の管轄区域における適用法で定められたより高い最低年齢(例えば、一部のEEA加盟国では16歳)です。適用最低年齢未満のお子様が当社に個人情報を提供したと思われる場合は、support@lynote.aiまでご連絡ください。適切な措置を講じます。


10. 本ポリシーの変更

当社は、当社の裁量により、本ポリシーを随時更新する場合があります。重要な変更については、商業的に合理的な努力を尽くして通知いたします(例えば、新しい発効日を記載した更新版を掲載する、またはその他の合理的な方法による)。更新後のポリシーの発効後も引き続きサービスをご利用になる場合、改訂後のポリシーに同意したものとみなされます。


11. お問い合わせ

本ポリシーまたはお客様の個人情報に関してご質問やご要望がある場合は、下記までご連絡ください。

support@lynote.ai