プライバシーポリシー
施行日: 2026年8月20日
本プライバシーポリシーは、Havenbyte LLC(以下「Havenbyte」「Modelflare」「当社」)が、Modelflare のウェブサイト、アカウント、ダッシュボード、API、ドキュメント、決済フロー、サポート窓口および関連サービスへのアクセスまたは利用に際して、情報を収集、利用、開示、保護する方法を説明します。
本ポリシーは英語で作成されています。翻訳は便宜のために提供され、矛盾がある場合は英語版が優先されます。
1. 収集する情報
当社は、アカウント情報、ログイン識別子、連絡先、APIキー名、組織またはプロジェクト情報、サポートチケット、チケットのメッセージと添付ファイル、当社へのその他のメッセージ、対応する決済事業者を通じて処理される支払い・請求情報など、利用者が直接提供する情報を収集します。
コンテンツを含む永続化機能を選択した場合、当社はその機能の提供に必要なコンテンツを保存します。例えば、Image Workbench は、利用者が会話を削除するか別の開示済み保存規則が適用されるまで、会話テキストおよびアセットメタデータをアプリケーションデータベースに、生成画像を非公開オブジェクトストレージに保存します。
マーケティングメールの配信を希望した場合、当社は配信カテゴリの設定、言語、同意または撤回ごとの経路と日時、および適用された同意ポリシーのバージョンを記録します。また、配信停止を確実に反映し、苦情または恒久的な配信不能が生じた後の送信を防ぐために必要な配信抑止記録を保持します。既存ユーザーおよび明示的に配信を希望していないユーザーは、配信停止の状態に保たれます。
ウェブサイトへの訪問または登録時に、UTM パラメータ、参照元ホスト、ランディングページのコンテキスト、および存在する場合は X クリック識別子(twclid)または Google Ads クリック識別子(gclid)などのアトリビューション情報を記録することがあります。また、X および Google Ads の効果測定において、該当する Do Not Track(DNT)または Global Privacy Control(GPC)の選択を反映するために必要なブラウザのプライバシー信号を記録します。
API、ダッシュボード、ドキュメント、ネットワークテストその他のサービス利用時には、アカウント ID、APIキーID、モデル名、グループ、経路・チャネル診断情報、リクエスト ID、利用可能な場合のプロバイダーリクエスト ID、トークン数、料金、ステータスコード、処理時間、時刻、ネットワーク経路、エラー、IP アドレス、ユーザーエージェント、認証イベント、支払い状態など、サービス運営に必要なメタデータを収集します。
API に送信された入力と出力はサービス提供のために処理され、リクエストに選択されたモデルまたはインフラプロバイダーへ送信される場合があります。通常の API 中継経路では、リクエスト本文またはレスポンス本文をアプリケーションデータベース内の長期的な業務記録として保存しません。当社は、Havenbyte が開発または運用する AI または機械学習モデルの学習、ファインチューニング、蒸留、ベンチマークまたは改善に顧客コンテンツを利用しません。選択されたモデルプロバイダーの保存・学習方針には当該プロバイダーの適用条件が適用され、プロバイダー、製品、アカウント種別および地域により異なる場合があります。
Images API で response_format=url を指定した場合は限定的な例外となり、検証済みの生成画像を非公開オブジェクトストレージに保存し、デフォルトで1時間後に失効する署名付きリンクから提供します。リンク失効後も、基礎となるオブジェクトは、設定された短期ストレージライフサイクルにより削除されるまで非公開で残る場合があります。response_format=b64_json を指定した場合、この機能は検証済み画像をインラインで返し、API 出力オブジェクトを永続化しません。
短期リクエストデバッグ記録には、完全なリクエスト本文またはレスポンス本文ではなく、診断メタデータおよびパラメータ概要が含まれ、現在の設計では72時間後に失効します。Request Archive は本文診断のための独立した機能で、デフォルトでは無効です。明示的に有効にした場合、対象を限定した元のリクエスト本文および上流向けリクエスト本文を保護されたローカルストレージに保存することがあり、現在のデフォルト有効期間は168時間です。これらの診断機能は、承認されたトラブルシューティング、セキュリティ調査、不正利用検知、請求紛争、信頼性または法令遵守に限って使用し、アクセスおよび保存期間を管理します。
2. 情報の利用目的
当社は、サービスの提供、保護、維持、課金、ユーザー認証、APIキーとアクセスグループの管理、リクエストのルーティング、利用量と料金の計算、永続化製品機能の提供、支払いと返金、不正・障害・セキュリティ問題の検知、サポート対応、法的義務の履行、サービス利用規約とプラットフォーム利用ポリシーの執行、サービス・請求・セキュリティ・ポリシーに関する連絡のために情報を使用します。
当社は、限定された製品、ページ、アカウントおよびアトリビューション情報を、サービス利用状況の把握、ウェブサイトとコンバージョンの効果測定、製品上の問題の診断およびサービス改善に利用します。これらの目的で、PostHog、X または Google Ads に API プロンプト、API リクエスト・レスポンス本文、パスワード、秘密情報または API キーを送信しません。
マーケティングメールは、登録済みでログイン用メールアドレスの認証が完了し、該当カテゴリの配信を明示的に希望したユーザーにのみ送信します。マーケティングメールへの同意は任意であり、規約への同意やサービスの利用とは分離され、いつでも撤回できます。マーケティングメールの設定は、認証、請求、セキュリティ、サポート、その他サービス提供に必要な取引上の連絡には影響しません。
特定の顧客またはユーザーを識別せず、いかなる個人の再識別にも利用しないことを条件に、集計または非識別化した情報を運用報告、容量計画、信頼性分析、不正防止、料金分析、製品改善に使用する場合があります。
3. 情報の共有
当社は、本ポリシーに記載する目的に必要な範囲に限り情報を開示します。
- **モデルプロバイダー:**API 経路で選択されたプロバイダーは、要求された出力を返すために必要な入力、コンテキスト、ファイルその他のデータを受領します。
- **Cloudflare およびインフラプロバイダー:**Cloudflare および該当するホスティングプロバイダーは、エッジ配信、セキュリティ、DNS、DDoS 防御、接続、ホスティングおよびストレージのため、ネットワーク通信、リクエストヘッダー、IP アドレスおよび関連データを処理します。Cloudflare R2 は、有効化された永続化機能の生成画像アセットを非公開オブジェクトストレージに保存します。Cloudflare Turnstile は、有効化されたアカウント処理で検証データを処理する場合があります。
- **Google reCAPTCHA Enterprise:**該当するアカウント処理で有効な場合、Google はボット、不正または登録リスクを評価するため、検証トークンならびに関連するリクエスト、デバイス、ネットワークおよびリスクのコンテキストを処理します。
- **PostHog:**分析が有効な場合、PostHog は許可リスト対象のページ、製品およびアカウントメタデータを受領します。当社の分析実装から API プロンプト、API リクエスト・レスポンス本文、パスワード、秘密情報または API キーを送信しません。
- **X:**X の効果測定が有効で、該当するブラウザのプライバシー信号により抑制されていない場合、ウェブサイトタグがブラウザおよびネットワークデータを処理することがあります。サーバー側のコンバージョンイベントには、X クリック識別子、不透明なコンバージョン識別子、イベント時刻、ならびに対象となる支払いコンバージョンの金額および通貨が含まれる場合があります。X に API プロンプト、API リクエスト・レスポンス本文、API キーまたは決済認証情報を送信しません。
- **Google Ads:**Google Ads の効果測定が有効で、該当するブラウザのプライバシー信号により抑制されていない場合、Google タグがウェブサイト訪問およびコンバージョン測定のためブラウザおよびネットワークデータを処理することがあります。ブラウザのコンバージョンイベントには不透明なコンバージョン識別子が含まれる場合があります。Google Ads に API プロンプト、API リクエスト・レスポンス本文、API キーまたは決済認証情報を送信しません。
- **Stripe その他の対応決済事業者:**決済事業者は、それぞれのポリシーに基づき、支払い方法、請求情報、取引額と通貨、リスク情報、税務情報、請求書、領収書、返金、紛争および関連取引情報を処理します。当社はカード番号全体を保存しません。
- **Resend:**当社のメール配信事業者は、トランザクションメールまたは同意済みマーケティングメールの配信と保護に必要な受信者アドレス、送信者情報、件名と本文、配信ヘッダーおよび配信状況を受領し、メッセージ識別子、配信不能または苦情に関する通知を返す場合があります。
- **OAuth および ID プロバイダー:**ログインのために選択したプロバイダーは、そのログインの完了に必要な ID・認証データを受領します。
- **アドバイザー、取引および当局:**当社は、適切な秘密保持および法的保護を適用したうえで、専門アドバイザー、企業取引に関係する主体、または法令上必要もしくは許可される当局その他の主体へ情報を開示する場合があります。
第三者サービスは、それぞれの規約、プライバシーポリシー、データ処理規則、地域制限、保存方針に基づき情報を処理する場合があります。支払い方法、OAuth プロバイダー、モデル経路、連携機能を選択すると、該当する第三者にサービス完了に必要な情報が提供される場合があります。
当社は個人情報を販売しません。
当社は、クロスコンテキスト行動広告のために顧客の API 入力または出力を開示せず、これらを広告プロファイルの作成に利用しません。
4. 支払い
支払いは Stripe など対応する決済事業者によって処理されます。当社はカード番号全体を保存しません。決済事業者は、そのポリシーに基づき、支払い方法、請求情報、リスク情報、税務情報、請求書、領収書、返金、紛争、関連取引情報を収集・処理する場合があります。
5. Cookie、分析および類似技術
認証、セッション管理、セキュリティ、設定、言語選択、アトリビューション、分析、コンバージョン測定および製品運営のため、Cookie、ローカルストレージ、ウェブサイトタグその他の類似技術を使用する場合があります。有効化された機能に応じ、これらの技術は Modelflare、PostHog、X、Google Ads、Cloudflare Turnstile または Google reCAPTCHA Enterprise により提供される場合があります。必要なストレージまたはスクリプトを無効にすると、一部機能が正しく動作しないことがあります。
ブラウザが DNT または GPC 信号を送信する場合、当社の現在の実装は X および Google Ads のブラウザタグによるコンバージョン測定、ならびに X のサーバー側コンバージョン測定を抑制します。ブラウザの管理機能、拡張機能またはネットワーク設定により、分析・測定技術が遮断される場合もあります。
このウェブサイト上の効果測定は、マーケティングメールの追跡とは別のものです。Modelflare はマーケティングメールの開封・クリック追跡を標準では有効にせず、標準のマーケティングメール配信で、メール用トラッキングピクセルの追加や行動追跡のためのリンク書き換えを意図的に行いません。
6. 保存期間
サービス提供、アカウント維持、課金計算、会計・法的義務、紛争解決、契約執行、不正検知、セキュリティ保護、サポート運営に合理的に必要な期間に限り、情報を保存します。
- 通常の API リクエスト本文およびレスポンス本文は一時的に処理し、標準的な長期アプリケーションデータベース記録として保持しません。
- Images API で
response_format=urlを指定した出力は、短期ライフサイクルが設定された非公開オブジェクトストレージに保存され、署名付きリンクはデフォルトで1時間後に失効します。この機能はb64_json出力を永続化しません。 - 短期リクエストデバッグメタデータは、現在の設計では72時間後に失効します。
- Request Archive はデフォルトで無効です。承認して有効にした場合、別の期間を設定または合意しない限り、現在のデフォルト有効期間は168時間です。
- Image Workbench の会話および生成画像アセットは、利用者が会話を削除するか別の開示済み規則が適用されるまで保持します。
- サポートチケットのメッセージおよび添付ファイルは、案件が進行中の間保持し、その後もサポート、セキュリティ、紛争および法的義務のため合理的に必要な期間保持します。
- アカウント、利用、請求、アトリビューション、製品分析、セキュリティおよび運用記録は、各目的および適用法令上の義務に合理的に必要な期間保持します。
- 同意および撤回の記録、ならびに配信停止、苦情および恒久的な配信不能に関する配信抑止記録は、利用者の選択を証明・反映し、望まない配信を防止するため合理的に必要な期間保持する場合があります。
保護されたバックアップ内のデータは、通常のバックアップライフサイクルで上書きされるまで残存する場合がありますが、能動的な利用の対象外とします。選択されたモデルプロバイダーが処理するデータには、当該プロバイダーの保存条件および管理が適用されます。
7. セキュリティ
不正アクセス、紛失、悪用、改ざん、開示から情報を保護するため、認証および役割ベースの権限、特権操作の制限、暗号化通信、対応する機微な認証情報の保護、保存画像アセットへの非公開アクセス経路を含む、合理的な管理上、技術上、組織上の対策を講じます。ただし、完全に安全なシステムはありません。利用者は自らの認証情報、APIキー、端末、ネットワーク、下流連携を保護する責任を負います。
8. 国際的なデータ移転
Modelflare は Havenbyte LLC が運営し、米国および当社またはサービス提供元が事業を行うその他の国で情報を処理する場合があります。情報は、居住国とは異なるデータ保護法を持つ国へ移転され処理される場合があります。適用法令が移転手段を要求する場合、当社は適用可能な法的に認められた手段を使用します。
9. 利用者の選択と請求
ダッシュボードで一部のアカウント情報を確認・更新し、APIキーおよび Image Workbench の会話を削除できます。サービス利用を停止し、またはウェブサイトに掲載する公式窓口を通じて、アカウント、課金、プライバシー、アクセス、訂正、返還もしくは削除に関する請求を行うこともできます。
プロフィールではマーケティングメールのカテゴリを個別に管理でき、各メールに記載された配信停止リンクも利用できます。ワンクリックでの配信停止は、すべてのマーケティングカテゴリを停止します。その後、プロフィールで対象カテゴリを再設定できますが、苦情、恒久的な配信不能、または管理者による配信抑止は引き続き適用される場合があります。マーケティングメールを停止しても、認証、請求、セキュリティ、サポート、その他の取引上のメッセージは停止されません。
ブラウザの DNT または GPC 設定により、当社の現在の X および Google Ads のブラウザタグによるコンバージョン測定、ならびに X のサーバー側コンバージョン測定を抑制できます。ブラウザ機能で Cookie、ローカルストレージおよびスクリプトを管理することもできますが、必要なサービス機能を無効にすると、一部機能が正しく動作しない場合があります。
請求への対応前に、本人確認、アカウントや支払い方法の所有、権限の確認をお願いする場合があります。法務、セキュリティ、会計、不正防止、紛争解決、運用上必要または許可される場合、情報を保持することがあります。当社がエンタープライズ顧客に代わって個人情報を処理する場合、その顧客のデータに関する請求は当該顧客へ申し出る必要がある場合があります。
10. 子どものプライバシー
本サービスは、子どもまたは適用法令上利用が認められていない方を対象としていません。未成年者向け製品を構築する顧客は、必要な同意を取得し、適切な安全対策を実装する責任を負います。
11. 変更
本ポリシーは随時更新される場合があります。更新版は掲載時または通知に記載された日に発効します。法令上必要な場合、追加の通知または同意取得を行います。法令で認められる範囲において、発効後もサービスを継続して利用した場合、更新版に同意したものとみなされます。
12. お問い合わせ
プライバシーに関するお問い合わせまたは請求は、ダッシュボード内サポートまたは support@modelflare.dev までご連絡ください。