Twinkle HubTwinkle Hub

規約

プライバシーポリシー

サービス運営、​正確な​課金、​不正防止に​必要な​最小限のみを​収集します。​以下:何を、なぜ、​誰が​見るか。

最終更新:2026-08-31
現段階の​規約です。​重要な​変更は​メールで​通知し、​ここの​「最終更新」日を​更新します。

収集する​もの

サインアップまたは​サービス利用時に​収集する​情報:

  • OAuth プロフィール:メールアドレス、​名前、​アバター URL​(Google / GitHub から)。
  • API 使用記録:リクエスト単位の​タイムスタンプ、​ツール名、​コスト、​レスポンスサイズ。​自前ホスティングの API ゲートウェイに​保管。
  • 技術的メタデータ:IP​(短期ログ、​30 日以内に​ローテート)、​user-agent。
  • OAuth アクセストークン​(2026-05〜):Claude などの​第三者 AI アシスタントから​接続すると、​当該クライアントに​アクセストークンを​発行し、​oauth_storage テーブルに​保存します。​トークンは 1 時間で​失効、​/account で​いつでも​取り消せます。​トークン自体に​会話内容は​含まれません​ — 身元証明のみです。

使用目的

  • サービスの​運営​(認証、​キー発行、​課金、​サポート)
  • 不正防止​(レート制限、​異常検知)
  • プロダクト改善​(集計統計のみ、​個人再​特定は​しません)
  • 明確に​購読に​同意した​ニュースレター​(製品アップデート、​データハイライト)の​送信。​いつでも​購読を​解除できます。

共有先

最小限。​必要な​関係者:

  • Twinkle Hub MCP ゲートウェイ​(GCP 上で​自前ホスティング):API キー保管と​利用追跡を​担当。​データは GCP プロジェクトを​離れません。
  • Google Cloud Platform:インフラ​(Cloud Run、​Cloud SQL、​Secret Manager)、​asia-east1​(台湾彰化)。
  • 下流の​ソース:クエリは​該当ソース​(例:data.gov.tw)に​転送;各ソースの​ライセンスが​適用されます。
  • AI アシスタント​(Claude、​Cursor 等)​経由の​利用時:AI との​会話は​その​提供者​(プライバシーポリシーは​各社準拠)が​処理します。​当社は AI から​来る MCP ツール​呼び出し​(クエリパラメータ含む)のみ​参照し、​会話全体は​見ません。
  • Anthropic​(Claude Connector 公式上場版経由)​:Anthropic は​「functional metadata」​(ツール​呼び出し回数、​エラー率、​遅延)を​品質向上の​ために​収集します。​Software Directory Terms を​参照。
  • 法的​強制:適法な​根拠を​伴う​裁判所 / 政府の​要請。

Cookie と​分析

  • __Secure-authjs.session-token:ログインセッション​(HttpOnly、​Secure、​SameSite=Lax)。​ログアウトで​削除。
  • NEXT_LOCALE:言語設定​(zh-TW / en / ja / ko / fr)。​1 年有効。
  • OAuth コールバック state:サインインフロー中の​短期 cookie、​5 分​有効。

当サービスでは、​ファーストパーティかつ​自社ホスティングの cookie を​使用しない​ アクセス解析を​利用し、​匿名の​集計データ​(ページビュー、​参照元、​おおよその​地域など)のみを​記録して​サービス改善に​役立てています。​広告配信や​サイトを​跨いだトラッキングは​行わず​、​お客様の​データを​第三者の​広告ネットワークに​販売・共有する​こともありません。​解析データは​当社が​管理する​サーバーに​保存されます。

あなたの​権利

  • アクセス:​/account で​自分の​データを​確認。
  • 訂正:名前は OAuth プロバイダー由来 — Google / GitHub で​変更してください。
  • 削除:メールで​ご連絡ください、​72 時間以内に​処理​(アカウントデータと API キーを​消去)。
  • エクスポート:メールで JSON ダンプを​ご請求ください。
  • 第三者 AI クライアントの OAuth 接続を​取り消す:​/account → Connected AI Clients で​承認済みクライアント一覧を​確認、​ワンクリックで​取り消し可能。​取り消し後、​当該クライアントの​トークンは​即時失効します。

保持期間

  • アカウントデータ (users、​user_notification_prefs):削除まで​保持。​ソフト削除後 72 時間で​ハード削除。
  • API 使用ログ (spend_logs):無期限保持​(請求照合、​不正対策、​顧客履歴用)。​集計データは 12 ヶ月以降も​保持しますが、​リクエスト単位の​詳細​(ツール引数、​レスポンスサイズ)は​必要に​応じて​匿名化します。
  • OAuth oauth_storage:アクセストークンは​失効から 1 時間後に​クリア。​認可コードは 10 分。​登録クライアントは​取り消すまで。
  • ハニーポット mcp_auth_rejections​(認証試行ログ):90 日間の​ローリングウィンドウ。
  • IP ログ​(Cloud Run アクセスログ):30 日ごと​ローテーション。
  • 監査ログ (admin_actions):コンプライアンス/内部審査の​ため無期限保持。

国境を​越えた​転送

サービスは GCP asia-east1​(台湾彰化)で​ホストされます。​OAuth 認証は Google / GitHub の​グローバルノード経由、​Claude Connector 経由の​接続時は​データが Anthropic 米国ノードを​通過します​(Anthropic は​米国企業)。​越境を​避けたい​場合は .mcpb Desktop Extension を​ご利用ください​(お使いの​端末で​動作し Anthropic を​経由しません)。