プライバシーポリシー
発効日:2026年7月30日
最終確認日:2026年10月7日
1. 当社について:
当社はClearafi LLC(以下「Clearafi」)です。AIの信頼性に関する情報源であり、当社のプラットフォーム上で取り扱われるすべての個人情報について管理者として行為します。お客様のプライバシーは当社にとって非常に重要であり、以下では、当社がお客様から収集しうる情報と、その利用方法をご説明します。当社のウェブサイトまたはClearafiのアプリケーション(モバイルアプリを含みます)をご利用いただくことで、本ポリシーに記載された取扱いに服することに同意したものとみなされます。本プライバシーポリシーに関するお問い合わせは privacy@clearafi.ai までお願いします。
2. 本ポリシーの適用範囲:
本ポリシーは、Clearafiが運営するウェブサイト、ソフトウェア、コンピュータープラットフォーム、ウェブアプリケーション、またはモバイルアプリケーション(iOSおよびAndroid)を含むがこれらに限られない、いずれかのプラットフォームでClearafiが収集する個人情報に適用されます。モバイルアプリに固有の事項は第11.17条で説明します。
2.1 本ポリシーの言語:
本ポリシーおよびプラットフォーム自体は、英語、スペイン語、フランス語、ドイツ語、ポルトガル語(ブラジル)、イタリア語、日本語、ヘブライ語およびヒンディー語でご利用いただけます。お客様がご覧になっているバージョンは、§3(d)に記載のとおり、ブラウザの言語設定にもとづいて自動的に選択されたものです。本ページ上部の言語セレクターからいつでも変更できます。
英語版が基準となるバージョンです。当社が最初に作成し、維持し、更新するのは英語版です。翻訳は、お客様が実際に使う言語で本ポリシーを読めるようにするために用意されており、同じ意味を伝えることを意図しています。翻訳と英語版とのあいだに実質的な矛盾がある場合は英語版が優先します。ただし、お客様の国の法令がお客様自身の言語によるバージョンを優先させる場合には、お客様との関係ではそのバージョンが優先します。
3. 情報の収集
a. 事業の一環として、Clearafiは利用者から直接提供されたデータを収集し、その情報を取り扱う権利を留保します。かかる情報には、以下のものが含まれますが、これらに限られません。
- 利用者の氏名および住所(とくに決済処理に必要な場合)
- 利用者のメールアドレス
- 利用者の利用データ
- 利用者の電話番号
- 二要素認証に必要な場合のOAuth ID(Google、Apple、Microsoftによるログイン)
- ユーザー名
- プロフィール写真
- 組織名または会社名
- 利用者の法人の税番号および会社所在地
- 利用者の役職
- 利用者のサブスクリプションの状態
- 利用者の支払いの状態
- 生年月日。お客様が18歳以上であることを確認するという一つの目的のためにのみ、登録時に(ウェブおよびアプリで)一度だけお尋ねします。これは当社の規約が求めるものです。生年月日はお客様のアカウントとともに保存され、アカウントとともに削除され、マーケティング、広告、パーソナライズには使用されません。
b. 利用者に能動的に求めるデータに加えて、Clearafiは、利用体験の向上およびClearafiの正当な事業目的のために、受動的に収集されるデータを取得する権利を留保します。かかる情報には、以下のものが含まれますが、これらに限られません。
- ログイン頻度
- 利用者の信頼度スコア
- セッション時間
- パスワード再設定の傾向
- 多要素認証の利用
- 参照元
- ワークスペースおよびチーム階層の利用状況
- テレメトリー
- ブラウザの挙動
- API
- Cookie
- デバイスのシグナル
- エンベディング
- 分析SDK
- モデルとのやり取りのログ
- 利用者のオペレーティングシステム
- DNS
- IPアドレス
- 閲覧履歴
c. 推定された位置情報。質問の正しい答えがお客様の所在地に左右される場合、当社は質問の時点でおおよその位置を推定します。これは二つの情報源から得られます。ひとつはお客様のIPアドレスで、ローカルのデータベースを用いて市区町村と地域に解決されます(番地や住所には解決されません)。もうひとつは、ログイン中のアカウントでこの機能を無効にしていない場合に取得される、お客様のデバイスからのおおよその位置で、デバイスを離れる前におよそ1キロメートル単位に丸められます。二つ目については、共有の前にブラウザがお客様に許可を求めます。いずれもお客様のアカウント、当社のデータベース、当社のログには保存されず、いずれも広告やプロファイリングには利用されません。詳細とデバイス側シグナルの無効化方法は§11.11をご覧ください。
d. 言語およびロケール。当社は、メニューを探していただく代わりに、お客様が読む可能性の高い言語でプラットフォームおよび本ポリシーを表示します。この言語は、ブラウザがすべてのリクエストで送信する設定(標準のAccept-Languageヘッダー)から導かれ、その情報がない場合や曖昧な場合には、§3(c)に記載のとおりIPアドレスから解決したおおよその国から導かれます。お客様の言語は、自動的に判定されたものであれ、ご自身で選択されたものであれ、再度おたずねしなくて済むようにブラウザに記憶されます(§10.2参照)。言語は表示上の設定であり、識別子ではありません。当社は言語を、広告の表示、プロファイリング、または国籍・民族的出自・在留資格の推定に利用しません。お客様ご自身による言語の選択は、つねに自動判定に優先します。
3.1 自動化された取扱い:
Clearafi.aiの法人のお客様には、必要に応じて自動プロファイリングの選択肢をご用意しています。かかるプロファイリングは、利用者が申し込んだ料金プランおよび各プランに含まれる機能にもとづきます。プランは個人向けと法人の複数利用者向けが用意されます。法人の複数利用者向けプランのもとで利用する個人は、雇用主がその利用にかかる取扱いを適用する場合に人による関与を求める権利、下された決定に異議を述べる権利、およびプロファイリングが行われる場合に自らの見解を述べる権利を有します。
4. 利用者の権利
Clearafiはすべての利用者のプライバシーに関する権利を尊重します。ここでは、欧州連合および英国の制度(GDPR)ならびにカリフォルニア州のプライバシー制度(CCPA/CPRA)のもとで認められる権利を列挙します。これらの制度にもとづき、dev@clearafi.ai 宛てのメールで行使できる権利は次のとおりです。
4.1 GDPRにもとづく権利:
- アクセス権 — ご自身の個人データの写しを取得する権利
- 訂正の権利 — 正確でないデータを訂正する権利
- 消去の権利(「忘れられる権利」)
- 取扱いの制限の権利
- データポータビリティの権利
- 正当な利益にもとづく取扱いまたはダイレクトマーケティングに対して異議を述べる権利
- 自動化された決定およびプロファイリングに関連する権利(第22条)
- いつでも同意を撤回する権利(撤回前の取扱いには影響しません)
- 監督機関に苦情を申し立てる権利
4.2 CCPA / CPRAにもとづく権利:
- どの個人情報が収集・利用・開示・販売されているかを知る権利
- 個人情報の削除を求める権利
- 正確でない個人情報の訂正を求める権利
- 個人情報の販売または共有をオプトアウトする権利
- センシティブな個人情報の利用および開示を制限する権利
- プライバシーに関する権利を行使したことを理由に差別されない権利
これらの権利を行使するには Dev@clearafi.ai までご連絡ください。当社は30日以内(GDPR)または45日以内(CCPA)に回答し、合理的に必要な場合には30〜45日の延長を1回行うことがあります。ご請求の処理前に本人確認をお願いする場合があります。
5. 取扱いの法的根拠:
GDPR第6条にもとづき、Clearafiは、契約の履行、アカウントの運用およびサービスの提供に必要な場合、不正防止・セキュリティ・製品改善といった正当な利益がある場合、税務・コンプライアンス・財務報告など法的義務がある場合、ならびに利用者が取扱いに明示的な同意を与えた場合に、利用者のデータを取り扱います。
6. データの利用:
Clearafiは、収集した情報を、当社のサービスおよびウェブサイトの提供・維持・評価・改善、情報のご請求への対応、ならびにカスタマーサポートの提供といった目的で利用します。
7. データの保存期間:
Clearafiは、法的義務の遵守、紛争の解決および契約の履行の確保に必要な期間、利用者の情報を保存します。保存期間は、アカウントの利用状況および利用者の所在する法域における保存に関する法的要件によって異なります。
8. データの共有:
Clearafiは、法令により求められる場合、または以下の目的のために必要であると誠実に判断する場合に、個人情報またはIPアドレスを開示します。
- 違法とされる行為の調査に協力し、法の命令に従い、または当社に送達された法的手続に対応するため
- 当社ウェブサイトおよび関連資産の権利または財産を保護し、防御するため
- 法令もしくは第三者の権利を侵害し、または当社ウェブサイトもしくは関連資産を不正に利用している可能性のある者を特定するため
8.1 広告目的のデータ共有(GoogleおよびMeta)
広告の効果を測定し、関連性の高いオーディエンスにリーチするため、Clearafiは限定的なデータを第三者の広告プラットフォーム(現在はGoogle(Google Ads / Google Analytics)およびMeta(Facebook/Instagram))と共有します。共有されうる内容は次のとおりです。
- コンバージョンおよびイベントのシグナル — 登録または購入が発生した事実とその金額。キャンペーンの成果を測定するために用います。
- 安全にハッシュ化(SHA-256)されたメールアドレス — 一方向で復元不可能な識別子であり、お客様の行動を広告接触に紐づけるためだけに用います。ハッシュ化前のメールアドレス、お客様の質問、回答の内容をこれらのプラットフォームと共有することはありません。
この共有は安全に送信され、マーケティングCookieに関する同意の選択に従います(§1.5)。EU・EEA・英国からのアクセスではお客様が有効にしないかぎり無効であり、それ以外の地域では同意バナーからいつでも無効にできます。また、コンテキストをまたぐ行動ターゲティング広告のためのこのデータ共有については、privacy@clearafi.ai 宛てのメールでオプトアウトでき、当社は有効な申出として取り扱います。
9. データの販売:
Clearafiは、CCPA/CPRAが定める意味における個人情報の販売を行いません。ただし、コンテキストをまたぐ行動ターゲティング広告のためにデータを共有しています。この取扱いをオプトアウトするには privacy@clearafi.ai までご連絡ください。
10. Cookie:
Cookieとは、ウェブサイトがブラウザに保存する小さなテキストファイルです。「ローカルストレージ」は、少量のデータをお客様の端末に保持するための同様のブラウザの仕組みです。当社は両方を、必要最小限の範囲で、以下の目的にかぎって利用します。第三者の広告CookieやサイトをまたぐトラッキングCookieは利用しません。
10.1 必要不可欠なもの:
必要不可欠なCookieとは、サイトの動作に必要なものです。既定で有効であり、利用者がClearafiのウェブサイトを利用しているあいだは有効なままとなります。
- cf_anon_id — 1日の無料クエリ数を数え、不正利用を防ぐために、ブラウザを匿名で識別します。ランダムな識別子として保存され、生のIPアドレスを保存することはありません(§11.4参照)。ファーストパーティCookieで、有効期間は30日です。
- cf_session — メールアドレスとパスワード、またはOAuth(Google/GitHub)でのログイン後、ログイン状態を維持します。セッショントークンを保持します。ファーストパーティCookieで、有効期間は最長1年、またはログアウトするまでです。
- cf_beta_unlocked — ベータ版のアクセス用パスワードを入力済みであることを記憶し、ページごとに入力を求めないようにします。ファーストパーティCookieで、有効期間は30日です。
10.2 機能に関するもの:
機能に関するCookieは利用者の端末に保存され、Clearafiのサーバーに送信されることはありません。Clearafiのオンライン製品の機能を向上させます。これらは任意であり、利用者はウェブサイトのトップページで利用するかどうかを選択できます。
- cf_keys — お客様が追加を選択したAIプロバイダーのAPIキー(「自分のキーを持ち込む」)を保存します。キーはブラウザ内にとどまり、お客様が要求したAI呼び出しを行うためだけに送信されます。ファーストパーティCookieで、お客様またはブラウザが自動的に削除するまで保持されます。
- cf_stt_consent_v1 — 音声入力に関する通知に同意済みであることを記憶し、一度だけ表示するようにします。ローカルに保存されるファーストパーティCookieで、削除されるまで保持されます。
- cf_queries_today — その日の無料クエリ数のローカルなカウントです。ファーストパーティCookieで、日々の利用にあわせて更新され、または削除されるまで保持されます。
- cf_lang — 選択された表示言語を記憶し、次回の訪問時にプラットフォームおよび本ポリシーがその言語で開くようにします。お客様ご自身が言語を選択したときにのみ書き込まれ、自動判定では書き込まれません。ファーストパーティCookieで、有効期間は1年です。
- cf_consent — Cookieおよび分析に関する同意の選択(同意する/拒否する)を記憶し、バナーが一度だけ表示され、分析がお客様の選択を尊重するようにします。削除されるまでローカルに保存されます。
- clearafi-theme — ライトとダークのどちらの外観を選択されたかを記憶し、次回も同じ表示で開くようにします。お客様ご自身が外観を切り替えた場合にのみ書き込まれます。削除されるまでローカルに保存されます。
- clearafi_ref_code — 招待リンク(?ref=)に含まれる紹介コードを保存し、お客様を招待された方に特典が付与されるようにします。当該リンクからアクセスされた場合にのみ書き込まれます。削除されるまでローカルに保存されます。
- cf_lang_suggest_dismissed — 本ページを他の言語でご覧いただける旨のお知らせを閉じられたことを記憶し、再度表示しないようにします。言語も識別子も含まず、お知らせを閉じられた事実のみを保持し、タブを閉じると破棄されます。
10.3 分析とパフォーマンス:
分析Cookieは、サイト分析に必要な情報をClearafiに提供するために利用されます。これらのCookieは、ウェブサイトのトップページで選択肢が示された際に無効にできます。
- Google Analytics(_ga、_ga_*) — app.clearafi.ai における利用状況の分析。ページビュー、機能の利用、コンバージョンを把握し、サービスの改善に役立てます。Google同意モードv2のもとで読み込まれ、既定は拒否です。したがって分析Cookieは、同意バナーで同意された後にのみ設定されます。サードパーティCookieです。
- PostHogのCookie — プロダクト分析。どの機能が使われているかを把握し、エラーを診断して、サービスの改善に役立てます。サードパーティCookieです。
10.4 インフラとセキュリティ:
インフラおよびセキュリティのCookieは、コンテンツ配信を改善し、Clearafiと利用者をオンライン上のセキュリティ脅威から保護するために利用されます。これらのCookieは、ウェブサイトの最初のページで選択肢が示された際に無効にできます。
- __cf_bm など — ボット検知、トラフィックの安全確保、コンテンツ配信。当社のCDNであるCloudflareが設定するもので、広告には利用されません。サードパーティCookieです。
10.5 Cookieと同意の管理:
初回訪問時には、アプリ内に同意バナーを表示し、細かな選択肢をご用意します。すべて同意する、すべて拒否する、またはカテゴリーごとに設定を管理する、のいずれかです。
- 必要不可欠 — つねに有効(ログイン、セキュリティ、中核機能)。
- 分析 — Google Analyticsによる測定。
- マーケティング — Google AdsおよびMetaピクセル(Facebook/Instagram)による広告測定とオーディエンス。
Googleは同意モードv2のもとで動作します。挙動は地域によって異なります。EU・EEA・英国からのアクセスでは、必要不可欠でないシグナルはすべて既定で拒否(オプトイン)となり、同意またはカテゴリーの有効化を行うまで何も設定されません。EU・EEA・英国以外では、分析とマーケティングが既定で有効(オプトアウト)ですが、いつでも拒否や調整ができるようバナーは表示されます。(地域はブラウザのタイムゾーンから推定します。判定できない場合は、より厳格なオプトインの挙動を既定とします。)Metaピクセルはマーケティングの同意がある場合にのみ読み込まれます。お客様の選択はカテゴリーごとに cf_consent(JSON形式)に保存されます。clearafi.ai では、各ページのフッターにある「設定を管理」リンクからいつでも変更でき、現在の選択内容が反映された状態でこのバナーが再表示されます。ブラウザのストレージを消去してリセットすることもできます。
11. セキュリティ対策:
11.1 通信の暗号化:
お客様のブラウザとClearafiのあいだのすべての通信はTLS(HTTPS)で暗号化されています。接続は当社自身のウェブサーバーで終端し、アプリケーションのトラフィックに平文のHTTPを用いることはありません。
11.2 認証とアクセス制御:
ログインは自社のメールアドレスとパスワード、またはOAuth(Google、GitHub、および当社のモバイルアプリではSign in with Apple)で行います。Supabaseやマジックリンクによるログインはすでに利用していません。パスワードはソルト付きハッシュとしてのみ保存し、平文では保存しません。セッションは署名付きで有効期限のあるトークン(cf_session Cookie)として保持されます。本番システムへの管理者アクセスは権限を有する担当者に限定されています。
11.3 AIプロバイダーのキーの取扱い:
- お客様ご自身のキー(BYOK): AIプロバイダーのAPIキーを追加された場合、そのキーはお客様のブラウザ内にのみ保存され、お客様が行う個別のAIリクエストを実行するためにのみ送信されます。当社のデータベースに保持することはありません。
- 当社のキー: 無料プランで使用するキーはサーバー側のシークレットとして保持され、クライアントに露出することはありません。
- プログラム用APIキー: Clearafi APIのためにお客様が生成したキーは、ソルト付きSHA-256ハッシュとして保存します。保持するのはハッシュと短い非機密のプレフィックスのみで、完全なキーは保持しません。したがって平文のキーを当社のシステムから復元することはできません。
11.4 データ最小化と匿名化:
匿名(未ログイン)での利用について、当社は生のIPアドレスを保存しません。粗いネットワークシグナルとブラウザごとのランダムな値を組み合わせて一方向にハッシュ化した識別子を導出し、1日の利用上限と不正防止のためだけに使用します。
11.5 音声入力:
音声入力をご利用の場合、音声は文字起こしのためにのみ処理され、Clearafiが保存することはありません。ウェブ上のChromeおよびEdgeでは、ブラウザ自体の音声サービスが文字起こしを行い、Clearafiが受け取るのはテキストのみです。ウェブ上のSafariおよびFirefox、ならびに当社のモバイルアプリでは、お客様の録音はClearafiに送信され、当社のサーバーがそれをOpenAIのWhisperサービスに送信してテキストに変換します。当社は音声を保存せず、変換されたテキストのみがお客様の質問の一部となります。初回利用の前に、同意を求められます("Voice input sends your speech to Clearafi for transcription. Audio is not stored.")。
11.6 インフラとホスティング:
本番アプリケーション(app.clearafi.ai)はAWS(EC2のコンピューティングとマネージドのRDS Postgres)上で稼働し、トランザクションメールはAWS SESを利用します。ベータ/ステージング環境はDigitalOcean上で稼働し、メールはResendを利用します。いずれの環境もCloudflareのプロキシの背後にはなく、DNSは当社自身のサーバーに直接解決し、そのサーバーがTLSを終端します。(ボット判定サービスとしてCloudflare Turnstileは利用していますが、これによりCloudflareがリクエストの経路に入ることはありません。)当社は、HTTPセキュリティヘッダー(たとえばX-Frame-Optionsによるクリックジャッキング対策)やContent-Security-Policyを含む標準的な堅牢化に加え、サーバーおよびデータベースのレベルでアクセス制限を適用しています。
11.7 不正利用対策とレート制限:
サービスとお客様のデータを不正利用から守るため、アカウントごと・キーごとのレート制限、バースト制限、1日あたりの利用額上限、自動化された不正検知を適用しています。
11.8 セキュリティテスト:
リリース前にコード変更の社内セキュリティレビューを実施し、依存関係に既知の脆弱性がないか監視しています。
11.9 脆弱性の報告:
Clearafiはセキュリティ上の問題のご報告を歓迎します。security@clearafi.ai までご連絡ください。72時間以内の受領連絡に努めるとともに、公表の前に修正のための合理的な時間をいただけるようお願いします。
11.10 データの保存と削除:
Clearafiは、お客様のクエリ、結果、アカウントデータおよび関連する記録を、アカウントが有効であるあいだ、またはサービス提供に必要な期間、保存します。お客様は、Clearafiモバイルアプリまたはapp.clearafi.aiの プロフィール → アカウントを削除 からいつでも、アカウントおよび関連する個人データの削除を請求できます。削除には30日間の猶予期間があり(その間は取り消せます)、経過後は、アカウントを恒久的に削除し、有効な課金を停止し(Apple App StoreまたはGoogle Playを通じて購入したサブスクリプションは、お客様のアプリストアのアカウントで解約する必要があります。利用規約の§16.1参照)、過去のクエリと結果の内容を復元不可能な形で秘匿し、認証記録を削除します。これはGDPR第17条および類似の法令にもとづくお客様の消去の権利を支えるものです。
アカウントを削除すると、会話やアカウントデータとともに、お客様の画像およびアップロードされた画像が削除されます。
11.11 おおよその位置情報:
質問のなかには、お客様のいる場所についてしか正しい答えが存在しないものがあります。天気、「今日は何がある?」、地域のニュース、交通、営業時間などです。誤った場所を前提に答えることはプライバシーの利益にはならず、単に誤った答えになるだけです。正しく答えるために、当社は二つのシグナルを使います。いずれもおおよそのもので、いずれも直前の質問に答えるためだけに使われ、いずれも保存されません。
- IPアドレスから推定されるおおよその市区町村。 リクエスト時にローカルのMaxMind GeoLite2データベースを用いて導出されます。市区町村と地域(たとえば「Surat, Gujarat」)に解決され、番地や住所に解決されることはありません。IPアドレスはすでにあらゆるウェブリクエストの一部であるため、許可も操作も必要ありません。一方で、誤ることも少なくありません。モバイル回線、企業回線、VPNによって別の都市に判定される場合があり、そのため当社のAIモデルには、どの場所を前提に答えたのかを明示するよう指示しています。お客様が訂正できるようにするためです。この目的で生のIPアドレスが保存されることはありません(§11.4参照)。
- デバイスから得られるおおよその位置。 ログイン中のアカウントでは既定で有効です。場所に依存する質問に正確に答えることがサービスの一部だからです。それでも、何かが共有される前にブラウザがお客様に許可を求めます。当社はこれを迂回できませんし、迂回しません。拒否しても、失われるのは上記の市区町村レベルの精度だけです。座標はデバイスを離れる前におよそ1キロメートル単位に丸められ、当社のサーバーで再度丸められるため、当社が正確な位置を保持することはありません。未ログインの訪問者にはそもそも許可を求めず、この機能は無効のままです。
デバイスの位置シグナルは、プロフィール → 位置情報 からいつでも無効にできます。また、ブラウザ自身のサイト権限が当社とは独立してこれを制御します。無効化した設定は記憶され、ただちに反映されます。
いずれのシグナルも、お客様のアカウント、当社のデータベース、当社のログに保存されません。エクスポートするものも、消去するものもありません。当社はいずれのシグナルも、広告、プロファイリング、あるいは時間の経過にともなうお客様の移動の把握には利用しません。各リクエストは、答えたうえで忘れられます。
11.12 副処理者:
当社は、当社に代わってデータを取り扱う以下のサービス提供者と、必要最小限のデータを共有します。
- OpenAI — AIモデルの回答(GPT)、音声の文字起こし(Whisper。ウェブ上のSafariおよびFirefox、ならびに当社のモバイルアプリで使用)、ならびに画像の生成および編集。共有されるデータ:お客様のクエリのテキスト、文字起こし用の音声、画像プロンプトおよび編集用にアップロードされた画像。
- Anthropic — AIモデルの回答(Claude)。共有されるデータ:お客様のクエリのテキスト。
- Google — AIモデルの回答(Gemini)、Chrome/Edgeにおけるブラウザの音声文字起こし、ならびに画像の生成および編集。共有されるデータ:お客様のクエリのテキスト、音声(ブラウザの音声機能)、画像プロンプトおよび編集用にアップロードされた画像。
- Google Analytics — app.clearafi.ai における利用状況の分析(分析への同意)、Google Ads向けの広告シグナルと拡張コンバージョン(マーケティングへの同意)。共有されるデータ:利用イベント、ページパス、Cookieベースの識別子、および同意後のSHA-256ハッシュ化メールアドレス(拡張コンバージョン)。
- Meta(Facebook) — Metaピクセル(ブラウザ)およびコンバージョンAPI(サーバー側、共通のevent_idで重複排除)による広告測定とオーディエンス。いずれもマーケティングへの同意を条件とします。共有されるデータ:ページおよびイベントのシグナルと、マーケティングへの同意後の広告測定用SHA-256ハッシュ化メールアドレス。
- DeepSeek — 総意の回答を統合する独立した「ジャッジ」モデル。共有されるデータ:お客様のクエリに対する各モデルの回答。
- Mistral、Cohere、AI21 — お客様が選択した場合の追加のAIモデルの回答。共有されるデータ:お客様のクエリのテキスト(当該モデルを選択した場合のみ)。
- Stripe — 決済およびサブスクリプションの請求。共有されるデータ:請求情報(Stripeが処理します。当社はカード番号を保存しません)。
- Amazon Web Services(AWS) — 本番のホスティング(EC2)、データベース(RDS Postgres)、トランザクションメール(SES)。共有されるデータ:処理者としてのすべてのサービスデータ、SES用のメールアドレスとメッセージ本文。
- Resend — ベータ/ステージング環境のトランザクションメール。共有されるデータ:メールアドレス、メッセージ本文。
- Resend(マーケティングアカウント) — 当社のマーケティングチームが別個のResendアカウントから運用するオンボーディングおよびアクティベーション用メールシーケンス。共有されるデータ:メールアドレスおよび登録日。
- PostHog — レガシー(非SPA)ページにおけるプロダクト分析。共有されるデータ:利用イベント、匿名化された識別子。
- Cloudflare — コンテンツ配信、トラフィックの安全確保。共有されるデータ:ネットワークおよび技術的データ。
- DigitalOcean — ホスティングおよびデータベース(ベータ/ステージング環境)。共有されるデータ:処理者としてのすべてのサービスデータ。
- Apple — App Storeでの配信、アプリ内課金、および当社のiOSアプリにおけるSign in with Apple。関係するデータ:Appleがアプリ内決済を処理し、当社にはカード情報ではなく購入の確認情報を送信します。Appleのログインによる本人情報。
- Google(Google PlayおよびFirebase) — Google Playでの配信と請求、および当社のAndroidアプリにおけるFirebase Analytics。関係するデータ:Googleがアプリ内決済を処理し、当社にはカード情報ではなく購入の確認情報を送信します。アプリの分析データ。これには、Firebaseが分析に使用するAndroidの広告ID(AAID)が含まれます。
11.13 オンボーディングメール:
Clearafiアカウントを作成しメールアドレスを確認すると、当社はお客様のメールアドレスを、短いオンボーディングメッセージの配信リストに追加します(最初の判定の実行方法、コンセンサススコアの意味、多くのユーザーが見落としがちな機能など)。これは、メールアドレスの確認、パスワードの再設定、領収書など、常にお届けするサービスメールとは別個のものです。
このリストは、当社のメールプロバイダーであるResendにおいて、マーケティングチームが運用するアカウントでホストされています。当社が送信する情報は、お客様のメールアドレスと登録日のみです。お客様のクエリ、判定結果、決済情報、その他いかなる情報も送信しません。
すべてのメッセージには配信停止リンクが含まれており、配信停止を行うとシーケンスは直ちに停止します。配信停止を行ってもサービスメールには影響しません(これらはサービスの提供に不可欠であるため、確認メール、パスワード再設定、領収書は引き続き届きます)。
アカウントを削除された場合、当社はそのリストおよび当社のシステムからお客様のアドレスを削除します。
11.14 作成およびアップロードされた画像:
画像生成機能をご利用の際、入力されたプロンプトはお客様が選択したAIプロバイダー(現在はGoogle(Gemini)またはOpenAI(GPT))に送信され、画像が生成されて当社に返されます。画像の編集や向上のために画像をアップロードした場合、その画像も同じプロバイダーに送信されます。
当社と各プロバイダーとの企業向け契約に基づき、プロンプトおよびアップロードされた画像はプロバイダーのモデルのトレーニングには使用されません。
アップロードされた画像からは、送信前に位置情報(GPSデータ)が削除されます。
お客様が作成した画像およびアップロードした画像は、後から再度参照できるようアカウント内に保存されます。これらは、お客様自身が削除した時点、アカウントが削除された時点、または後述の「画像の保持期間」のスケジュールに従って削除されます(いずれか早い方)。
他人が写っている画像のアップロードに関する規則については、利用規約の第12.1条(他人の画像)をご参照ください。
画像の保持期間:
| ご利用プラン | 画像の保持期間 |
|---|---|
| 無料プラン(Free) | 画像が作成された日から60日間 |
| 有料プラン(Paid) | サブスクリプションが有効である期間中 |
| 有料から無料プランへ変更した場合 | ダウングレードした日から60日間(その後、無料プランの規定が適用されます) |
編集用にアップロードされた画像は、それによって生成された画像と同じスケジュールで保持されます。
ダウングレードした場合でも、直ちに何かが削除されることはありません。60日を超えた画像を含め、アカウント内のすべてのデータに対して新たに60日間の猶予期間が与えられます。何らかのデータが削除される15日前にメールでお知らせしますので、保存しておきたい画像をダウンロードしていただけます。
11.15 GDPRにもとづくデータ取扱いの場所:
EU利用者のデータは、EU域内および、Data Privacy Frameworkに関する十分性認定にもとづき米国においてのみ取り扱われます。利用者がEUに所在するか否かは、その利用者のIPアドレスによって判断されます。したがって、EUの利用者がEU域外のアドレスを持つVPNを使用した場合について、Clearafiは責任を負いません。
11.16 インシデント対応と侵害の通知:
当社はセキュリティインシデントを検知し対応するための手順を維持しています。お客様の権利に対するリスクを生じさせるおそれのある個人データ侵害が発生した場合、当社は適用法令に従い、所管の監督機関および影響を受ける利用者に通知します。
11.17 モバイルアプリ(iOSおよびAndroid):
当社のモバイルアプリはapp.clearafi.aiと同じサーバーを使用しており、本ポリシーのその他の定めはすべてアプリにも適用されます。本条では、アプリに固有の事項を説明します。
デバイスの権限。 アプリが求める権限は以下のもののみです。お客様はこれらを拒否でき、また後からスマートフォンの設定で撤回することもできます。
- マイク(iOSおよびAndroid)および音声認識(iOS)— 質問欄への任意の音声入力のため。お客様の録音はClearafiに送信され、OpenAIのWhisperサービスによって文字起こしされます。音声は保存されません(§11.5参照)。
- カメラ(iOSおよびAndroid)— アプリ内で編集する写真を撮影するため。
- 写真ライブラリへの追加(iOSのみ)— 「ダウンロード」をタップしたときに、生成された画像を写真に保存するため。これは書き込み専用であり、アプリがお客様の写真ライブラリを読み取ることはできません。
お客様が添付するファイルや写真は、スマートフォン自体のファイル選択画面を通じて選ばれます。これには権限は必要ありません。アプリは位置情報、連絡先、通知へのアクセスを求めないため、お客様のデバイスの位置を共有することはありません(§11.11)。
トラッキングの許可と広告。 アプリはトラッキングの許可を求めず、当社のiOSアプリがAppleの「トラッキングを許可」の確認画面を表示することはありません。アプリは広告を表示せず、広告ネットワークも含みません。
分析。 当社のAndroidアプリはGoogle Firebase Analyticsを使用しており、当社のウェブアプリと同じGoogle Analyticsのプロパティにデータを送信します。FirebaseはAndroidの広告ID(AAID)を分析に使用します。バージョン1.0では、アプリのデータはGoogle Adsに使用されません。アプリのコンバージョンやオーディエンスがGoogle Adsと共有されることはありません。当社のiOSアプリのバージョン1.0には分析ツールは一切含まれておらず、Appleの広告識別子(IDFA)も使用しません。これが変更される場合は、変更が効力を生じる前に本ポリシーを更新します。
アプリおよびデバイスの情報。 アプリは、お客様が使用しているプラットフォーム(iOSまたはAndroid)とアプリのバージョンを当社のサーバーに伝えます。当社はこれを自社の利用統計のために保持します。これがAIモデルに送信されることはありません。
AIモデルが受け取るもの。 ウェブとまったく同じで、お客様の質問、追加の質問、および添付したファイルや画像です。アプリがAIプロバイダーに追加の情報を送信することはありません。
ログインとスマートフォン上の保存。 アプリでは、Sign in with Appleに加え、ウェブと同様にGoogleおよびGitHubでのログインもご利用いただけます。お客様のセッショントークンはスマートフォンの安全な保管領域(iOSではKeychain、AndroidではKeystore)に保管され、アプリの設定はお客様のデバイスに保存されます。
購入。 アプリ内で購入したサブスクリプションは、Apple(App Store)またはGoogle(Google Play)が処理します。当社が受け取るのは購入の確認情報であり、お客様のカード情報ではありません。アプリではStripeを通じた販売は行いません。ウェブ上でStripeを通じてサブスクリプションを購入した場合、そのサブスクリプションは引き続き有効であり、ウェブ上で管理していただきます。
データの削除。 §11.10に記載のとおり、アプリ自体からアカウントを削除できます(プロフィール → アカウントを削除)。アプリをアンインストールしても、アカウントは削除されません。
12. リンク:
本ウェブサイトには他のサイトへのリンクが含まれる場合があります。当社は、それらのサイトの内容やプライバシー上の取扱いについて責任を負いませんので、ご留意ください。当社のサイトを離れる際にはご注意いただき、個人を特定できる情報を収集する他のサイトのプライバシーに関する記載をお読みになることをおすすめします。
13. 子どものプライバシー:
18歳未満の方がClearafiのサービスを利用することは明示的に禁じられています。
14. 年齢確認と生体データの取扱い:
許可されていない未成年者が当社のプラットフォームにアクセスしないようにするため、Clearafiは第三者が提供する顔による年齢推定技術を利用しています。
- 副処理者: この情報の取扱いには第三者のサービス提供者を利用しています。
- データの保存: 当社の第三者処理者は、年齢推定の解析が完了した後、利用者の生体情報を一切保持しません。Clearafiがお客様の顔の生体データを自社サーバーに保存・保持することはありません。
- 代替手段: 顔の生体スキャンに同意されない場合、Clearafiは、本人確認書類を安全に提出いただく無料の代替経路をご用意しています。顔による年齢推定と同一の結果およびアクセス権が得られます。
- EUの利用者: 欧州連合に所在する利用者については、GDPRのデータ所在地要件および国際移転の制限を遵守するため、生体データの取扱いはEUリージョンのサーバーにのみ振り向けられ、画像が国境を越えて米国のインフラに渡ることはありません。
- 米国の利用者: 生体プライバシー法の適用がある特定の州(イリノイ州、テキサス州、ワシントン州など)の利用者については、カメラを起動する前に個別の書面による同意が必要となります。あるいは、お客様の地域では顔による年齢推定が制限され、本人確認書類による確認が必要となる場合があります。
15. データ共有のオプトアウト:
カリフォルニア州の居住者は、privacy@clearafi.ai 宛てにご請求いただくことでデータ共有をオプトアウトできます。
16. 同意:
Clearafiのウェブサイト、ウェブアプリまたはソフトウェアをご利用いただくことで、上記のとおりの情報の収集および利用に同意したものとみなされます。当社がプライバシーポリシーを変更した場合には、その変更を本ページに掲載します。当社の製品をご利用いただくことで、当社が収集する情報、その利用方法、および開示する状況について最新の内容を把握できるよう、本ページを随時ご確認いただくことに同意したものとみなされます。
17. プライバシーポリシーの変更:
当社は、本プライバシーポリシーの内容を随時変更することがあります。重要な変更が生じた場合には、メールまたはClearafiのプラットフォーム上の目立つ視覚的な通知により利用者にお知らせします。
本ポリシーを変更する際は、まず英語版を更新し、翻訳がそれに続きます。各バージョンの冒頭に表示された日付が、お読みいただいているバージョンを示します。
18. お問い合わせ:
本プライバシーポリシーに関するお問い合わせは privacy@clearafi.ai までお願いします。
利用規約
発効日:2026年10月7日
1. はじめに
当社のサービスをご利用いただきありがとうございます。当社はClearafi, LLC(以下「Clearafi」)です。本規約は、当社のウェブサイト、サービスおよび製品のご利用について定めるものです。Clearafiまたは関連するサービス・ウェブサイトとの何らかのやり取りは、利用者が本規約に拘束されること、および当社のプライバシーポリシーに従って当社のサービスを利用することに同意したことを意味します。
2. 利用者の責任
利用者は、現地の法的要件および倫理的な基準に従って当社の製品を利用することに同意します。Clearafiの製品またはサービスの利用にあたり、利用者には以下の行為が禁止されます。
- 利用者は、いかなる法域においても、関連する法令に違反する目的でClearafiを利用してはなりません。Clearafiのすべての利用は、関連する法的基準に適合していなければなりません
- 利用者は、利用者のサービスプランの一環としてClearafiが提供する範囲を超えて、Clearafiのいかなる資産にも不当なアクセスを試みないことに同意します。これには、従業員アカウントもしくは管理者アカウントへのアクセス、および当社の明示的な許可のないClearafiのデータへのアクセスが含まれます。
- Clearafiの利用者は、他者に害を与えることを目的とするいかなる方法でもClearafiを利用しないことに同意します。さらに、欺瞞的もしくは詐欺的な方法でClearafiを利用しないこと、および他者に対して不当な影響力を得ようとし、または行使しようとしないことに同意します。
- Clearafiの利用者は、本サービスのいかなる部分についてもリバースエンジニアリング、逆コンパイル、逆アセンブルを行わないこと、当社の書面による同意なく自動的な手段で本サービスからデータをスクレイピング、クロール、抽出しないこと、および許可なくClearafiのサービスまたは知的財産を再販、サブライセンス、商業的に利用しないことに同意します。
3. 年齢制限
Clearafi、そのプログラム、サービス、アプリケーションおよび関連するすべての製品は、18歳以上の方のみを対象としています。当社の製品をご利用いただくことで、お客様は18歳以上であることを表明したことになります。
4. アカウント登録
Clearafiを利用することにより、利用者は、パスワード、アカウントへのアクセス、および二要素認証の仕組みなどアカウントへのアクセスに用いるその他の情報を含め、自身の個人情報の秘密を保持する責任を負うことを認識します。利用者の過誤または秘密保持の基準の不遵守により生じた個人情報の秘密保持の侵害について、Clearafiは責任を負いません。
ログイン中のアカウントにおけるおおよその位置情報。アカウントを作成すると、デバイスによるおおよその位置情報が既定で有効になります。場所に依存する質問に正確に答えることがサービスの一部だからです。位置が共有される前にはブラウザが必ず許可を求め、拒否しても失われるのは市区町村レベルの精度だけです。プロフィール → 位置情報 からいつでも無効にできます。おおよその位置情報は、お客様が行った質問に答えるためだけに使われ、保存されることはありません。プライバシーポリシー§11.11をご覧ください。
5. プライバシーへの適合
Clearafiは、一般データ保護規則(GDPR)およびカリフォルニア州プライバシー権法(CPRA)を遵守しています。したがって、別途、当社ウェブサイト上に掲載しているプライバシーポリシーにおいて、お客様のデータを取得し、保存し、利用し、維持し、保護する方法を詳しく説明しています。お客様は、ご自身のデータにアクセスする権利、正確でない場合に訂正する権利、およびいずれのサービスの提供にも必要でなくなった時点で削除を請求する権利を有します。さらに、データ共有およびマーケティング目的での利用をオプトアウトするよう請求する権利も有します。Clearafiの製品とやり取りすることにより、利用者は、すべてのポリシーおよび契約の変更の有無を定期的に確認することに同意します。
6. 責任の制限
関連する法的基準のもとで許容される最大限の範囲において、Clearafiは、Clearafiのプログラムまたは資産の利用ないしそれらとのやり取りから生じる一切の責任を否認します。当社のプラットフォームを利用することにより、利用者は、Clearafiまたはその他の製品・サービスとのやり取りの結果として利用者に生じる責任からClearafiを免責することに同意します。
7. 保証の否認
関連する法的基準のもとで許容される最大限の範囲において、Clearafiは一切の保証を否認します。Clearafiのサービスは「現状有姿」で提供され、明示・黙示を問わずいかなる種類の保証も伴いません。
8. 準拠法
利用者は、Clearafi LLCとの関係を規律する法が、アメリカ合衆国の法、とりわけフロリダ州法であることに同意します。Clearafiを利用することにより、利用者は、生じうる法的紛争がフロリダ州において行われることに同意します。当社のサービスの利用に起因または関連して生じる紛争は、American Arbitration Associationの規則に従い、拘束力のある仲裁により解決されるものとします。
9. 規約の変更
当社は、事前の通知なく、いつでも本規約を変更する権利を留保します。本サービスの継続的なご利用は、変更後の規約に同意したものとみなされます。
本規約を変更する際は、まず英語版を更新し、翻訳がそれに続きます。各バージョンの冒頭に表示された日付が、お読みいただいているバージョンを示します。
10. 他のAIによる結果に関する免責
Clearafiを利用することにより、利用者は、LLMその他のAI製品が事実と異なる内容を生成し、誤った回答を出しうること、また実際にそうしていることを認識します。ClearafiはLLMその他のAI製品が生成した内容の信頼性の評価を支援しますが、それらの結果、それらのサービスが行うデータ処理、およびそれらの回答に依拠して利用者が取った行動について、Clearafiは責任を負いません。それらのサービスを利用するにあたり、各利用者は、AIの結果が誤りうることを認識し、必要に応じてAIが生成した出力の真実性を検証することに同意します。
11. 利用者の入力に関する免責
Clearafiのサービスを利用することにより、利用者は、AIへのプロンプトに個人情報、センシティブな情報、秘匿特権のある情報または不適切な情報を入力したことについて、Clearafiに責任を求めないことに同意します。法的に許容される範囲において、Clearafiは、利用者がプロンプトに情報を入力したことから生じる一切の責任を否認します。
12. 禁止される入力の種類
利用者は、ClearafiのAIシステムに次のものを送信してはなりません。
- 第三者の同意のない当該第三者の個人データ
- 開示する権限のない機密情報、秘密指定情報または専有情報
- 誤情報、ディープフェイクまたは人を欺く素材を生成することを目的とした内容
- 悪意のあるコード、エクスプロイト、または違法行為の手順
12.1 他人の画像:
他の人が写っている画像をアップロードする場合、お客様はその権利を有していること、およびその人物の居住地の現地法が義務付ける必要な許可を得ていることを確認するものとします。
以下の目的で他人の画像をアップロードしてはなりません。
- その人物の性的または親密な画像を生成すること
- その人物になりすますこと、またはその人物が言っていないことや行っていないことを言ったり行ったりしたように見せかけること
- その人物を特定、追跡、またはプロファイリングすること
- その人物を嫌がらせ、誹謗中傷、または危険にさらすこと
当社は、これらの規則に違反したコンテンツを削除し、アカウントを停止する場合があります。
他人によってお客様の画像がClearafiにアップロードされた場合は、help@clearafi.ai までご連絡いただければ、適切に対応いたします。
13. 第三者ウェブサイトに関する責任の否認
LLMその他のAIサービスを利用するにあたり、利用者は、他のAIサービスが生成したいかなる内容についても、またそれらのサービスから得た情報の結果として利用者が取るいかなる行動についても、Clearafiが責任を負わないことを承諾します。Clearafiは、第三者が生成または作成した製品や内容を管理しておらず、それらについて責任を負いません。
14. 完全合意
本規約は、当社のサービスに関するお客様とClearafiとのあいだの完全な合意を構成します。
15. 言語および翻訳
本規約は、英語、スペイン語、フランス語、ドイツ語、ポルトガル語(ブラジル)、イタリア語、日本語、ヘブライ語およびヒンディー語でご利用いただけます。お客様に表示されるバージョンは、ブラウザの言語設定にもとづいて自動的に選択されます。言語セレクターからいつでも変更できます。
英語版は、当社が最初に作成し、維持し、更新するバージョンであり、本規約の基準となるバージョンです。翻訳はお客様の便宜のために提供されるものであり、同じ意味を伝えることを意図しています。翻訳と英語版とのあいだに実質的な矛盾がある場合は英語版が優先します。ただし、お客様の居住国の強行的な消費者保護法がお客様自身の言語によるバージョンを優先させる場合には、お客様との関係ではそのバージョンが優先します。本条のいかなる定めも、お客様の国の強行法規のもとでお客様が有する権利を制限するものではありません。
16. モバイルアプリおよびアプリストア
本規約は、iOSおよびAndroid向けのClearafiアプリにも適用されます。お客様がApple App StoreまたはGoogle Play(以下それぞれ「アプリストア」)からアプリをダウンロードした場合には、以下が追加で適用されます。
- 契約の当事者。 本規約はお客様とClearafiとのあいだでのみ締結されるものであり、AppleまたはGoogleとのあいだで締結されるものではありません。アプリおよびそのコンテンツについては、AppleまたはGoogleではなく、Clearafiのみが責任を負います。
- ライセンス。 当社はお客様に対し、アプリストアの利用規則で認められる範囲で、お客様が所有または管理するデバイス上でアプリを使用するための、限定的、非独占的、譲渡不能かつ取消可能なライセンスを付与します。
- サポートおよび保守。 アプリのサポートおよび保守はClearafiのみが提供します。help@clearafi.ai までご連絡ください。AppleおよびGoogleは、アプリについていかなるサポートまたは保守を提供する義務も負いません。
- 保証。 法律上何らかの保証が適用され、かつ第7条で有効に否認されていない範囲において、その責任を負うのはAppleまたはGoogleではなくClearafiです。アプリが適用される保証に適合しない場合、お客様はAppleに通知することができ、Appleはアプリの購入代金(もしあれば)をお客様に返金します。法律で認められる最大限の範囲において、Appleはアプリに関してその他の保証義務を一切負いません。
- 請求。 アプリまたはお客様によるその使用に関して、お客様または第三者が行う請求に対処する責任は、AppleまたはGoogleではなくClearafiが負います。これには、製造物責任に関する請求、アプリが法令上または規制上の要件を満たしていないとの請求、消費者保護法、プライバシー法その他類似の法令にもとづく請求、およびアプリまたはお客様によるその使用が第三者の知的財産権を侵害しているとの請求が含まれます。
- 法令の遵守。 お客様は、米国政府による禁輸措置の対象国または「テロ支援」国として指定された国に所在していないこと、および米国政府の禁止または制限対象者のリストに掲載されていないことを確認します。
- 第三者の規約。 アプリの使用にあたっては、携帯通信事業者のデータプランなど、適用される第三者の規約を遵守しなければなりません。
- 第三者受益者。 Appleおよびその子会社は本規約の第三者受益者であり、お客様が本規約を承諾した時点で、iOSアプリに関する範囲で、お客様に対して本規約を執行する権利を有します。
- アップデート。 当社はアプリのアップデートを提供することがあり、お客様の設定によってはデバイスが自動的にインストールすることがあります。
16.1 アプリ内サブスクリプション:
- アプリ内で購入したサブスクリプションは、アプリストアの規約に従い、AppleまたはGoogleによって、お客様のアプリストアのアカウントに登録された支払方法に請求されます。
- これらのサブスクリプションは、アプリストアの更新および解約に関する規則に従い、Apple IDまたはGoogle Playのアカウント設定で管理および解約します。
- アプリを削除しても、またはClearafiのアカウントを削除しても、アプリストアを通じて購入したサブスクリプションは解約されません。請求を止めるには、アプリストアのアカウント設定から解約してください。
- アプリ内課金の返金は、AppleまたはGoogleがそれぞれの返金ポリシーに従って取り扱います。
- ウェブ上でStripeを通じて購入したサブスクリプションは、ウェブ上のapp.clearafi.aiで管理されます。
当社のサービスをご利用いただくことで、お客様は本利用規約を読み、理解し、これに同意したことを確認したものとみなされます。