はやトークは2026年8月11日をもってサービスの提供を終了しました。
新規のお申し込みは受け付けておりません。以下の内容は、提供していた当時のものです。現在募集している条件ではありません。
プライバシーポリシー
制定日: 2026年7月1日
最終改定日: 2026年8月1日
本プライバシーポリシー(以下「本ポリシー」)は、個人開発者(以下「当方」)が提供するBYOK(Bring Your Own Key)型AIチャットクライアント「はやトーク」(以下「本サービス」)における、利用者(以下「ユーザー」)の情報の取り扱いについて定めるものです。ユーザーは、本サービスを利用することで本ポリシーに同意したものとみなされます。
1. 事業者情報
本サービスは、以下の個人事業主が副業として個人で開発・運営しています。法人ではありません。
- 事業者名: 菊池貴行(屋号: miyakoshi)/開業届提出済み
- 住所: ご請求をいただいた場合には、遅滞なく開示いたします(下記12章の連絡先までご連絡ください)
- 連絡先: 本ポリシー末尾に記載のメールアドレス
2. 本サービスの基本的な仕組みとデータの取り扱いについて
本サービスは「BYOK(Bring Your Own Key)」型のサービスであり、ユーザーが自ら取得したAnthropic社(Claude)およびOpenAI社(ChatGPT等)のAPIキーを利用してAIチャット機能を提供します。この仕組み上、本サービスにおけるデータの取り扱いには以下の特徴があります。ユーザーに安心してご利用いただくため、詳細を明記します。
2-1. APIキーの取り扱い
- ユーザーが入力したAnthropic社およびOpenAI社のAPIキーは、ユーザーが利用するブラウザ内にのみ保存され、当方が運営するサーバーに保存されることはありません。Anthropic社のAPIキーは、当方のサーバーへ送信されることもありません。OpenAI社のAPIキーのみ、下記(3)のとおり、中継処理のためリクエストのたびに当方のサーバーを通過しますが、保存されることはありません。
- Anthropic社のAPIを利用したチャットについては、"anthropic-dangerous-direct-browser-access" というヘッダーを用いて、ユーザーのブラウザからAnthropic社のAPIへ直接通信します。このやり取りは当方のサーバーを経由しません。
- OpenAI社のAPIについては、ブラウザから直接呼び出すことができない技術的制約があるため、本サービスが提供するサーバー機能(Vercel Edge Function/
/api/chat)を1回だけ経由します。ただし、この際もAPIキーはリクエストの都度Vercel Edge Function上でOpenAI社への転送処理に使用されるのみであり、当方のサーバー側でAPIキーを保存することはありません。処理完了後、APIキーはサーバー上に残りません。
2-2. AIサービスの利用料金について
本サービスの月額利用料(サブスクリプション料金)とは別に、ユーザーはAnthropic社・OpenAI社の各AIモデルの利用について、各社が定める従量課金を、ユーザー自身と各社との契約に基づき直接支払うものとします。当方はこの従量課金に一切関与せず、マージン(手数料の上乗せ)を取ることもありません。AIモデルの利用に伴い各社に送信される会話内容(プロンプト)は、各社のプライバシーポリシー・利用規約に基づき各社によって取り扱われます。各社のポリシーについては、ユーザ自身で以下を確認してください。
- Anthropic社: https://www.anthropic.com/legal/privacy
- OpenAI社: https://openai.com/ja-JP/policies/privacy-policy/
ユーザーが会話に添付した画像・PDFは、その内容とファイル名が、プロンプトと同様に各社へ送信されます。第三者に知られては困る情報を含むファイルは添付しないでください。
2-3. チャット履歴・利用状況の保存場所
- ユーザーのチャット履歴、および利用状況(トークン数・概算コストなど)は、ユーザーが利用するブラウザのIndexedDB(Dexie.jsという技術を利用)にのみ保存されます。
- チャット履歴および利用状況が当方のサーバーに保存されることはありません。ただし、OpenAI社のAPIを利用する場合に限り、その会話に含まれるやり取り(過去の履歴および添付した画像・PDFを含みます)が、OpenAI社への中継のために当方のサーバー機能(Vercel Edge Function/
/api/chat)を一時的に通過します。OpenAI社がブラウザからの直接通信を認めていない仕様のためです。通過した会話内容は中継処理のためだけに使用し、当方のデータベース・ログには記録せず、処理完了後にサーバー上に残りません。Anthropic社のAPIを利用する場合は、ブラウザからAnthropic社へ直接通信するため、当方のサーバーを一切経由しません。 - そのため、ユーザーがブラウザのデータを削除した場合や、異なる端末・ブラウザでアクセスした場合、チャット履歴等は復元・引き継ぎができません。この点はあらかじめご了承ください。
3. 当方が取得する情報
本サービスの提供にあたり、当方が直接取得・保存する情報は、上記2章に記載のチャット履歴等とは異なり、以下のとおり限定されています。
当方は、取得した情報を以下の目的で利用します。
- 本サービスの提供、契約管理および課金処理
- お問い合わせ・解約等のご要望への対応
- 領収書・ログイン用リンク等、サービス提供に必要な連絡の送信
- 本サービスの利用状況の把握、機能改善および不具合の検知・原因調査
- 広告・記事等からの流入経路の把握、およびお申し込み導線(ボタンの押下、お申し込みの開始・完了)の効果測定
- 不正利用の防止および障害対応
3-1. アカウント・決済に関する情報
本サービスの月額サブスクリプション(¥980・税込)の契約・課金処理は、決済代行サービスであるStripe, Inc.(以下「Stripe」)を通じて行います。
- クレジットカード番号等の決済情報そのものは、Stripeが直接取得・処理し、当方のサーバーを経由することも、当方が保持することもありません。
- 当方が保持するのは、StripeのCustomer ID(顧客識別子)、契約プラン、課金ステータス、および契約手続きに必要なメールアドレスなど、サービス提供・お問い合わせ対応に必要な最小限の識別情報です。
- これらの情報は、Upstash Redis(外部のデータストアサービス)に保存します。ただし、Upstash Redisが未設定・利用不可の場合は、サーバーのインメモリ(一時的なメモリ上のデータ領域)にフォールバックして保持することがあります。インメモリで保持した情報は、サーバーの再起動等により消失する場合があります。
3-2. アクセスログ・アプリケーションログ
本サービスの安定運用・不正利用防止・障害対応のため、ホスティング基盤(Vercel, Inc.)が取得するアクセスログ(IPアドレス、アクセス日時、リクエスト先URL等)に加え、当方が障害調査のために出力するアプリケーションログを記録しています。アプリケーションログには、利用されたAIモデル名、送受信トークン数、および障害の原因調査に必要な範囲でStripe Customer IDが含まれます。チャットの内容・添付ファイル・APIキーはログに記録していません。
3-3. アクセス解析・エラー監視に関する情報
本サービスの改善および不具合の検知のため、以下の外部サービスを利用しています。動作する範囲はサービスごとに異なります。Googleアナリティクス4・Vercel Web Analytics・Sentryは、トップページやブログ等の公開ページだけでなく、ログイン後のチャット画面を含む本サービスの全ページで動作します。Microsoft Clarityはトップページ・ブログ・本ポリシー等の公開ページでのみ動作し、ログイン後のチャット画面では動作しません。取得する情報もサービスごとに異なり(詳細は下記および5章の表)、当方はチャットの内容(プロンプト・AIの応答)・添付ファイル・APIキーをこれらのサービスへ送信しない設計としています。詳細な提供範囲は5章の表に記載しています。
- アクセス解析: Googleアナリティクス4(Google LLC)およびVercel Web Analytics(Vercel, Inc.)を利用し、閲覧されたページ、参照元、流入経路(UTMパラメータ)、ブラウザ・端末の種類、おおよその地域といった情報を取得します。これらは主に統計的な分析に用いるものですが、Cookie等による識別子を含むため、本ポリシーでは個人に関する情報として取り扱います。
- エラー監視: Sentry(Functional Software, Inc.)を利用し、本サービス上で不具合が発生した際に、発生箇所・エラーの種別・スタックトレース等の技術情報を取得します。原因調査に必要な範囲で、処理中の識別子(Stripe Customer ID等)が含まれる場合があります。
- 操作の記録(セッションリプレイ): Microsoft Clarity(Microsoft Corporation)を利用し、公開ページ上でのマウスの動き・クリック・スクロールといった操作と、その際に画面に表示されていた内容を記録します。前2者が「どのページが見られたか」という記録であるのに対し、こちらは操作の再生ができる記録である点が異なります。どこで迷われたか、どこで離脱されたかを把握し、画面を改善する目的でのみ利用します。前述のとおりログイン後のチャット画面では動作しない設定にしているため、チャットの内容が記録されることはありません。また、入力欄に打ち込まれた文字はClarityの既定の設定によりマスクされます。
Googleアナリティクス4による情報収集を望まれない場合は、Googleが提供するGoogleアナリティクス オプトアウト アドオン(パソコン用ブラウザ向けの拡張機能)をご利用ください。Microsoft ClarityはCookieを利用するため、ブラウザの設定でCookieをブロックすることにより計測を停止できます(Microsoftによる情報の取り扱いはMicrosoftのプライバシーステートメントをご確認ください)。なお、Vercel Web AnalyticsおよびSentryはCookieを使用しないため、ブラウザのCookie設定の変更やこのアドオンでは停止しません。これらの解析・監視は、本サービスのチャット機能の利用に影響しません。
4. Cookie・ローカルストレージ等の利用について
本サービスでは、以下の目的でCookie・ローカルストレージ・IndexedDB等のブラウザ内保存技術を利用します。
- ログイン状態・セッション情報の保持(Cookie等)
- 決済状態・契約プランの確認のための識別情報の保持
- チャット履歴・利用状況(トークン数・概算コスト)のブラウザ内保存(IndexedDB/Dexie.js)
- APIキーのブラウザ内保存(ブラウザのローカルストレージ等)
- サービス改善を目的としたアクセス解析(Googleアナリティクス4およびVercel Web Analytics)。Googleアナリティクス4は、Google LLCが発行するCookieを利用します
- 不具合の検知・原因調査を目的としたエラー監視(Sentry)
- 公開ページの画面改善を目的とした操作の記録(Microsoft Clarity)。Microsoft Corporationが発行するCookieを利用します。ログイン後のチャット画面では動作しません
ユーザーは、ブラウザの設定によりCookie等の利用を制限・削除することができますが、その場合、本サービスの一部機能(ログイン状態の保持、チャット履歴の保存等)が正常に動作しなくなる可能性があります。
5. 第三者への情報提供について
当方は、以下の場合を除き、ユーザーの個人情報を第三者に提供することはありません。
- ユーザーの同意がある場合
- 法令に基づき開示が求められた場合
- 人の生命、身体または財産の保護のために必要があり、ユーザーの同意を得ることが困難な場合
- 本サービスの提供に必要な範囲で、以下の外部サービス提供者に対して、必要最小限の情報を提供する場合
本サービスは以下の外部サービスを利用しており、それぞれ次の範囲でデータの受け渡しが発生します。
| 提供先 | 提供される情報 | 目的 |
|---|---|---|
| Stripe, Inc. | 決済に必要な情報(カード情報はユーザーがStripeに直接入力し、当方を経由しません)、契約プラン情報 | サブスクリプション課金・決済処理 |
| Anthropic社(Claude API) | ユーザーが入力したプロンプト(会話内容)および添付した画像・PDFファイルの内容とファイル名。ユーザーのブラウザから直接送信され、当方を経由しません | AIチャット応答の生成 |
| OpenAI社(各種API) | ユーザーが入力したプロンプト(会話内容)および添付した画像・PDFファイルの内容とファイル名、リクエストの都度転送されるAPIキー。いずれも中継のため当方のサーバー機能を経由しますが、保存はしません | AIチャット応答の生成 |
| Upstash, Inc.(Upstash Redis) | Stripe Customer ID、契約・課金ステータス、不正利用防止のためのアクセス元IPアドレスおよび入力されたメールアドレス(いずれも短時間のみ)、ログイン用リンクの一時トークン、決済セッションの再利用防止のための識別子 | 契約・課金状態の管理、ログイン用リンクの発行、不正利用・大量アクセスの防止 |
| Vercel, Inc. | アクセスログ、APIリクエストの中継に必要な情報。あわせてVercel Web Analyticsにより、閲覧されたページおよびボタン操作等のイベントと、それに付随する流入経路(UTMパラメータ) | 本サービスのホスティング・実行基盤、アクセス解析 |
| Google LLC(Googleアナリティクス4) | 閲覧されたページ、参照元、流入経路(UTMパラメータ)、ブラウザ・端末の種類、おおよその地域、Cookieによる識別子。チャットの内容・APIキーは送信されません | アクセス解析(サービス改善のための統計的分析) |
| Functional Software, Inc.(Sentry) | エラー発生時の技術情報(発生箇所、エラーの種別、スタックトレース、リクエストされたURL等)。原因調査に必要な範囲でStripe Customer ID等の識別子を含む場合があります。チャットの内容・添付ファイル・APIキーは送信しない設計としています | 不具合の検知・原因調査 |
| Microsoft Corporation(Microsoft Clarity) | 公開ページ上でのマウスの動き・クリック・スクロール等の操作と、その際に画面に表示されていた内容、閲覧されたページ、参照元、ブラウザ・端末の種類、おおよその地域、Cookieによる識別子。入力欄に打ち込まれた文字は既定の設定によりマスクされます。ログイン後のチャット画面では動作しないため、チャットの内容・添付ファイル・APIキーは送信されません | 公開ページの画面改善(操作の記録・分析) |
| Resend, Inc. | メールアドレス、および送信するメール本文に含まれる情報(お支払い金額・対象期間、またはログイン用リンク) | 領収書メール・ログイン用リンクの送信 |
なお、Anthropic社・OpenAI社への会話内容の送信は、本サービスの機能上必然的に発生するものであり、各社における当該データの取り扱いは、各社が別途定めるプライバシーポリシーに従います。Anthropic社への送信について、当方はその内容を閲覧・取得することはできません。OpenAI社への送信については、中継のため当方のサーバーを通過しますが、当方は内容を保存・記録しておらず、閲覧することもありません。
上表の提供先(Stripe, Inc.、Anthropic社、OpenAI社、Upstash, Inc.、Vercel, Inc.、Google LLC、Functional Software, Inc.、Microsoft Corporation、Resend, Inc.)は、いずれも米国に所在する事業者です。外国にある第三者への情報提供にあたり、当方は各社の公表するプライバシーポリシー・セキュリティ基準等を確認したうえで、本サービスの提供に必要な範囲に限定して情報を提供しています。米国の個人情報保護制度に関する一般的な情報は、個人情報保護委員会が公表する情報(https://www.ppc.go.jp/personalinfo/legal/kaiseihogohou/#gaikoku)をご参照ください。
6. 情報の保存期間
- チャット履歴・利用状況・APIキー: ユーザーのブラウザ内(IndexedDB/ローカルストレージ)に保存され、ユーザー自身がブラウザから削除するまで、またはブラウザのデータが消去されるまで保持されます。当方はこれらを保有しないため、削除依頼への対応はできません(ユーザー自身のブラウザ操作でのみ削除可能です)。
- 決済・契約管理情報(Stripe Customer ID等): 契約継続中および契約終了後、法令上必要な期間(会計帳簿の保存義務等)保持した後、遅滞なく削除します。ただし、決済セッションの再利用(不正ログイン)を防止するための識別子は、その性質上、期限を設けず保持します。
- アクセス解析・エラー監視の情報: 各サービスが定める期間、または当方が各サービスの管理画面で設定した期間に従います。当方がこれらを個別に長期保存することはありません。エラー監視データに含まれるStripe Customer ID等の識別子について削除のご請求があった場合は、Sentry上の該当データの削除を行います。
- アクセスログ・アプリケーションログ: ホスティング基盤(Vercel, Inc.)が定める保持期間に従い、当方が個別に長期保存することはありません。
7. ユーザーの権利(開示・訂正・削除等)
ユーザーは、当方が保有する個人情報(Stripe Customer ID、契約状況、メールアドレス等)について、開示・訂正・利用停止・削除を求めることができます。ご希望の場合は、本ポリシー末尾の連絡先までご連絡ください。遅滞なく対応いたします。
【開示等のご請求の手続】
- ご請求は、本ポリシー末尾のメールアドレス宛に、件名を「開示等請求」としてお送りください。
- 本人確認のため、ご契約時に登録されたメールアドレスからお送りいただくか、当方が別途お伝えする方法でのご確認にご協力ください。
- 代理人によるご請求の場合は、委任状のご提出をお願いします。
- 開示等のご請求について、手数料はいただきません。
- ご請求を受け付けた後、遅滞なく(原則としてご連絡から2週間以内に)対応し、結果をご登録のメールアドレス宛にご回答します。
なお、チャット履歴・利用状況・APIキーはユーザーのブラウザにのみ保存され当方は保有していないため、これらについてはユーザー自身がブラウザの設定・機能により削除操作を行ってください。
8. 未成年者の利用について
本サービスは成年の利用を想定しています。未成年者が本サービスを利用する場合は、親権者等の同意を得た上でご利用ください。
9. 安全管理措置
当方は、保有個人データ(Stripe Customer ID、契約プラン、課金ステータス、メールアドレス)について、以下の安全管理措置を講じています。
- 組織的措置: 個人情報を取り扱うのは運営者本人のみです。従業員はおらず、第三者に取扱いを行わせることはありません(5章に記載の外部サービスの利用を除きます)。
- 技術的措置: クレジットカード情報は決済代行会社の画面で直接入力される方式とし、当方が一切保持しません。本サービスとの通信はすべて暗号化(HTTPS)しています。ログイン状態の管理には、サーバーで署名し、ブラウザ上のプログラムから読み取れない形式のCookieを用いています。ユーザーのAPIキーおよびチャット内容は、当方のサーバーに保存しません。
- 外的環境の把握: 保有個人データは、Upstash, Inc.(アメリカ合衆国)およびVercel, Inc.(アメリカ合衆国)の設備上で取り扱われ、エラー監視情報はFunctional Software, Inc.(アメリカ合衆国)に、メール送信に必要な情報はResend, Inc.(アメリカ合衆国)に送信されます。当方は、アメリカ合衆国における個人情報の保護に関する制度を把握したうえで、上記の措置を講じています。
ただし、インターネットを利用したサービスである性質上、完全な安全性を保証するものではありません。
10. 本ポリシーの変更について
当方は、法令の改正やサービス内容の変更等に応じて、本ポリシーを変更することがあります。変更する場合は、変更後の内容および効力発生日を本サービス上に掲載します。個人情報の取扱いに重要な影響を与える変更を行う場合には、効力発生日の相当期間前に、本サービス上での告知またはご登録のメールアドレス宛の通知により周知します。法令上ユーザーの同意が必要となる変更については、当方所定の方法によりユーザーの同意を得たうえで行います。
11. 準拠法・管轄
本ポリシーの解釈にあたっては日本法を準拠法とし、本サービスに関して当方とユーザーとの間に生じた紛争については、さいたま地方裁判所を第一審の専属的合意管轄裁判所とします。
12. お問い合わせ窓口
本ポリシーに関するお問い合わせ、個人情報の開示・訂正・削除等のご請求は、下記の連絡先までお願いいたします。
連絡先メールアドレス: miyakoshi.dev@gmail.com
制定日: 2026年7月1日
最終改定日: 2026年8月1日(アクセス解析・エラー監視・メール送信の提供先を追記)
はやトーク運営者