1. はじめに
本プライバシーポリシーは、OPENSTART TECHNOLOGY LIMITED(以下「当社」といいます。)が、お客様の個人情報をどのように取得、利用、保存、共有および保護するか、ならびにお客様が行使できる権利について定めるものです。「本プラットフォーム」とは、InOneAPI のウェブサイト、管理コンソールおよび API サービスをいいます。
当社は、モデルへの接続、インテリジェントルーティング、計量と課金、オブザーバビリティといったプラットフォーム機能の提供のみを行い、大規模モデルの開発者でも、当該サービスの実際の提供元でもありません。本プラットフォームを通じて呼び出されるモデルの推論は第三者のモデルプロバイダーが実行し、その処理は各プロバイダー自身のポリシーに準拠します。本ポリシーは、それらの条件に代わるものではありません。
本プラットフォームをご利用いただいた方は、本ポリシーをお読みいただき、その内容をご理解いただいたものとみなされます。本ポリシーは、お客様が登録時にご選択された言語によるアカウント、管理コンソールおよび API 呼び出しのすべてに適用されます。
2. 当社が取得する情報
アカウント情報
- メールアドレス、氏名(任意)、アカウントの言語設定およびアカウントのステータス。
- メールアドレスによる登録の場合、パスワードはソルトを加えたメモリハード型ハッシュの形で保存し、平文のパスワードは一切保存しません。
- Google または GitHub によるサインインの場合、当該プロバイダーはお客様の許可後に、アカウント識別子、メールアドレス、アバターなどの情報を提供し、当社はこれを自社が管理するアカウントテーブルに保存します。当社は、メールアドレスによって異なるサインイン方法で作成されたアカウントを自動的に紐付けることはしません。
セッションと認証情報
- サインイン状態の維持およびセキュリティ監査のため、ログインセッションの記録(セッション識別子、有効期限、最終アクティブ時刻、User-Agent)を保存します。
- メールアドレスの確認、パスワードのリセットなどに用いる一度限りのトークンは、ハッシュの形でのみ保存します。
- API Key の識別子、名称、所属するプロジェクト、利用可能なモデルの範囲、予算、レイトリミットなどの設定情報。認証情報を保護するため、検証に用いるキーのダイジェストと、表示に必要な接頭辞のみを保存しています。
ワークスペースおよびプロジェクトの情報
ワークスペース、プロジェクト、メンバー、メンバーのロール、サブ Key について、その名称、招待用のメールアドレス、予算上限、モデルの許可リストなどの設定情報。
課金情報
- ウォレットの通貨、残高、チャージの注文、支払取引の履歴、請求書および使用量の記録。
- Stripe によるお支払いの場合、支払事業者はお客様の支払口座および取引情報を独自の責任で処理します。当社は、ウォレットへの計上に必要な注文番号、金額、通貨、取引ステータスのみを受け取り、お客様のカード番号や支払パスワードを取得・保存することはありません。
使用量および診断のメタデータ
認証、課金、ルーティング、障害対応を行うため、本プラットフォームはリクエスト単位のメタデータを記録します。例えば、リクエスト時刻、ステータスコード、遅延および最初のトークンが返されるまでの時間、モデル識別子、実際に利用されたプロバイダーのチャネル、リトライ回数、入力・出力およびキャッシュのトークン数、費用、X-Gateway-Trace-ID、ならびにリクエストヘッダーで宣言されたアプリケーションの帰属を識別する情報です。
お客様が自らアップロードする内容
Playground の会話履歴、添付ファイル、およびファイルインターフェースを通じてアップロードされた資料は、お客様が自らの意思で保存する業務データに該当します。添付ファイルはプライベートなオブジェクトストレージに保存され、ログイン後に帰属先の検証結果に基づいて、署名付きのアクセス URL を生成する場合に限りご提供します。
デバイスおよびログの情報
ブラウザーの種類とバージョン、オペレーティングシステムの種類とバージョン、IP アドレス、アクセスの時刻およびページのパス、異常なトラフィックの特徴。これらの情報は、セキュリティ保護、エラーの特定、キャパシティプランニングのために用い、広告向けのプロファイリングとは関連付けません。
3. 当社が保存しない内容
本プラットフォームは一貫してコンテンツをログに保存しない方式を採用しています。これは標準的な運用形態であり、任意で設定するものではありません。
- プロンプトの本文、モデルの回答の本文、ストリーミング配信されるコンテンツの欠片は、いずれもリクエストログのデータベースに書き込みません。
- コンテンツは、ゲートウェイのメモリ上でのみ転送、ストリーミング出力およびトークン計量を行います。
- メタデータはコンテンツではありません。上記のリクエスト単位の使用量・診断データに、プロンプトや回答の本文は含まれません。
例外的にご説明しておくべき点として、お客様から明確にご依頼のあった技術サポートの対応、お客様が自らの意思でご送信いただいたフィードバック、または違法行為・濫用行為の疑いに関する調査を行うため、必要最小限の範囲で追加の情報を処理することがあります。その場合には、処理の根拠および範囲についてお客様にご通知します。
4. 情報の利用目的
- アカウント、ルーティング、課金、管理コンソール、オンライン体験などの機能の提供、維持および改善。
- 認証、セッションの維持、認証情報の検証の実施。
- リクエスト単位の計量、請求書の生成、残高の控除、突合作業の実施。
- 異常なトラフィック、リトライストーム、API Key の漏えい、濫用の検知、ならびに能動的なサーキットブレーカーおよびアラートによる対応。
- プロジェクト、メンバー、サブ Key についてお客様が設定された権限、予算、モデル制限の適用。
- サービスのご案内、請求のリマインド、セキュリティ上のお知らせの送信。
- 法令、会計および監査上の要件の充足、ならびに権利行使のご請求への対応。
5. 共有、処理の委託および開示
当社はお客様の個人情報を販売せず、広告出稿のために個人情報を共有することもありません。共有または処理の委託は、以下の場面でのみ行います。
- モデルプロバイダー:回答を生成するためには、リクエストの内容を、実際に推論を行うプロバイダーへ送信する必要があります。プロバイダーによって保存期間、処理のリージョン、コンプライアンスに関する方針が異なりますので、モデルおよびチャネルをお選びになる前に各自の条件をご確認ください。
- クラウドインフラ事業者:マネージドデータベース、オブジェクトストレージ、サーバーおよびネットワークサービスであり、当社の委託に従って、サービスの運営に必要なデータの処理のみを行います。
- 支払事業者:チャージと取引は Stripe を通じて処理され、同事業者が当社の計上に必要な結果情報を返します。
- サインインおよび通知のサービス:Google と GitHub が第三者ログインを提供し、メール配信事業者が確認・リセット・通知メールの送信を担当します。
- 異常検知のアラート経路:お客様の設定に基づき、管理者へ WeChat またはメールでアラートを配信します。
- 法令上の要請:法令の定めに基づく場合、司法または行政機関が適法に行った要請に応じる場合、または当社およびお客様の正当な権利および利益を守するために必要な場合に開示することがあり、許される範囲であらかじめ、もしくは遅滞なくお客様にご通知します。
- 事業の承継:合併、買収または資産の譲渡が行われる場合は、承継者が本ポリシーに引き続き拘束されることを求めるとともに、お客様に影響する範囲でご通知します。
6. 保存場所および国境を越える移転
主要な業務データは、中国国内に所在するクラウド環境に保存されます。課金通貨はアカウント登録時に 1 つに確定し、Stripe によりチャージを行うため、支払取引は中国国外の支払事業者によって処理されます。また、Google または GitHub によるサインインの場合、該当するプロバイダーが認可情報を中国国外で処理します。
こうした国境を越える場面では、当該目的の達成に必要な最小限の情報だけを移転し、契約上および技術上の措置により、移転と保存の安全性を確保します。上流のモデルプロバイダーによるデータの処理リージョンは、各プロバイダー自身のポリシーによります。
7. 保存期間
- アカウント、ワークスペース、プロジェクト、Key の設定、ウォレット:アカウントが存在する間保存し、解約後は法令上必要とされる記録を必要な期間保存します。
- セッションの記録:有効期限の到来時またはログアウト時に直ちに無効化され、いつでも失効させることができます。
- 使用量および請求の記録:会計、税務、紛争対応の要件を満たすため、法令で定められた期間保存します。
- 添付ファイルと Playground の履歴:お客様の保存・削除のご操作に応じて取り扱います。ファイルを削除すると、そのファイルを新たなリクエストに利用することはできませんが、すでにプロバイダーへ送信済みのコンテンツを取り消すことはできません。
- メールアドレスの確認トークンおよびリセットトークン:短期間のみ有効で、ご使用後または期限切れ後に直ちに無効化されます。
保存期間が経過した場合、または削除をご請求いただき法令上の保存義務が存在しない場合は、該当するデータを削除し、もしくは匿名化いたします。
8. 情報セキュリティの措置
- パスワードはソルトを加えたメモリハード型ハッシュとして保存します。セッションはデータベース内で失効させられる記録として管理し、署名付きの HttpOnly Cookie により提供します。
- 確認用およびリセット用のトークンは、ハッシュ値のみを保存します。OAuth の認可には PKCE および state による検証を採用しています。
- サーバー側のシークレット、認証用のクレデンシャル、支払に関する認証情報は、サーバー側の環境変数のみで管理し、
NEXT_PUBLIC_接頭辞を付与したりブラウザーに送信したりすることは一切ありません。 - データベースでは行レベルのセキュリティポリシーを有効にし、ユーザーおよびプロジェクト単位で参照範囲を限定しています。サーバー側では、添付ファイルやリクエストを処理する前に帰属先の検証を実行します。
- アップロードされたオブジェクトはプライベートなバケットに保存し、制限付きの署名によるカスタムドメイン経由でのみアクセスします。
- 社内アクセスは最小権限および監査の要件に従い、異常なアクセスの検知と遮断が可能になっています。
インターネット上に絶対的な安全は存在しません。個人情報の漏えい等のセキュリティ事故が発生した場合には、法令の定めに従い、事故の状況、生じる可能性のある影響、すでに講じた措置および是正のための提案をお知らせするとともに、対応の記録を保存します。
9. お客様の権利
管理コンソールでは、ご自身の操作により、アカウント情報の確認と訂正、プロジェクトとメンバーの管理、API Key の作成と失効、予算およびモデル制限の設定、Playground の会話と添付ファイルの削除、使用量および請求明細のエクスポートを行うことができます。
お客様は、ご自身の個人情報にアクセスし、その複製を取得し、訂正または削除を求める権利、ならびにこれまでにご承諾いただいた同意を取り消す権利やアカウント解約を申請する権利も有します。OPENSTART TECHNOLOGY LIMITED の窓口 support@inoneapi.ai までご連絡いただき、行使される権利の内容をご明記ください。アカウントの安全を守るため、まず本人確認を行ったうえで、合理的な期間内にご回答することがあります。アカウントを解約されても、アカウントの存続期間中に発生した支払義務が免除されることはなく、法令上保存が必要な記録は保存期間にわたり引続いて保管されます。
10. Cookie および類似の技術
本プラットフォームは、機能の維持に必要不可欠な Cookie のみを使用し、広告の配信やサイトを横断した行動の追跡は行いません。
ioa_session:サインイン状態を維持するための、セッションに必要不可欠な Cookie です。署名されており、読み取ることができるのはサーバー側のみです。ioa_oauth_stateおよびioa_oauth_verifier:第三者ログインの際にリクエストの偽造を防ぎ、処理の完了後に失効します。
ブラウザーの Cookie 設定によりこれらの Cookie を拒否することができますが、その場合はサインインや管理コンソールの機能をご利用いただけなくなります。言語の設定は URL 中の言語プレフィックスによって維持され、言語を切り替えてもアカウントの通貨は変更されません。
11. 自動的な意思決定
インテリジェントルーティングは、同一のモデルについて複数のプロバイダーチャネルの間で、価格、遅延、スループット、エラー率、可用性などのサービス品質指標に基づき経路を選択するものであり、サービスリソースの技術的なスケジューリングに該当します。個人を対象としたプロファイリングや、お客様の重大な権利利益に影響する意思決定ではありません。異常なトラフィックの検知により、レイトリミットまたはサーキットブレーカーが作動することがあります。これに異議がある場合は、第 9 章に記載の連絡先までお申し出いただき、人手による再確認をご請求いただけます。
12. 未成年者
本プラットフォームは、法人ユーザーおよび完全な民事行為能力を有する成人を対象としており、14 歳未満の子供に向けては提供していません。未成年のお客様は、保護者と一緒に本ポリシーをお読みいただき、保護者の同意を得たうえでご利用ください。当社は未成年者の個人情報を認識して取得することはなく、かかる事例を発見した場合は速やかに削除いたします。
13. 本ポリシーの変更
当社は、機能、法令または運営上の要件の変更に伴い、本ポリシーを変更することがあります。重要な変更については、サイト内のお知らせ、メールまたはページ上の目立つ表示によりお客様にご通知し、変更後のポリシーはページに記載された施行日から適用されます。変更に同意されない場合は、ご利用を停止のうえ、アカウントの解約をご申請ください。
14. お問い合わせ先
- 運営主体:OPENSTART TECHNOLOGY LIMITED
- メール:support@inoneapi.ai
- 通信住所:メールでのお問い合わせによりご案内いたします
本ポリシー、お客様の個人情報、または第三者プロバイダーによるデータの処理方法についてご質問がある場合は、お気軽にお問い合わせください。特定のモデルに関するデータの処理については、原則として該当するプロバイダーへもあわせてお問い合わせいただく必要があります。