1. 取得する情報
本サービスは、ユーザーがXアカウントでログインした際に、以下の情報を取得します。
- XのユーザーID、ユーザー名、表示名、プロフィール画像URL
- Xログインに必要なアクセストークン・リフレッシュトークン(後述のとおり暗号化して保存します)
- 本サービス内でユーザーが入力した発信ジャンル・投稿テーマ・文体等のプロフィール情報
- 本サービス内での利用状況(Level・XP・継続日数、投稿案の生成回数など)
- 投稿作成時に選択したテーマ・切り口・投稿形式、サービスをご利用いただいた日時等の選択・利用履歴(投稿の本文そのものやAIへの入力内容の全文は保存しません)
本サービスは、Xのログインパスワードを取得することはありません。また、Xへの自動投稿・DM送信・フォロー操作は一切行いません。
1-2. 投稿結果の追跡(任意)
ユーザーが投稿完了後に「結果を追跡する」を明示的に選択した投稿についてのみ、以下を行います。ユーザーが選択しない投稿については、この機能に関する処理は一切行われません。
- 生成された投稿案の本文をもとに算出した一方向ハッシュ値(元の文章には復元できません)を用いて、Xへ実際に投稿された内容と照合し、投稿を特定します。
- 投稿の特定のため、Xの提供するAPIを通じてユーザー自身の直近の投稿(最大5件)を一時的に取得する場合があります。この際取得した投稿本文は、照合・画面上での選択表示にのみ用い、データベースへ保存することはありません。
- 特定した投稿について、投稿から24時間以上経過した後、Xの公開metrics(インプレッション数・いいね数・リポスト数・返信数・引用数・ブックマーク数)を1回取得し、数値のみを保存します。投稿本文そのものは保存しません。
- 初回の追跡開始時、比較の基準として、ユーザー自身の直近の投稿(最大10件)の公開metricsを集計した平均値・中央値を算出し、集計後の数値のみを保存します。個々の投稿本文は保存しません。
取得したmetrics・投稿ID・集計結果は、ユーザー自身の傾向分析(今後のおすすめ・AI生成への反映を含む)にのみ利用し、投稿本文の全文を保存・外部送信することはありません。
1-3. Xアカウントの分析(任意)
ユーザーが設定画面等で「Xアカウントを分析する」を明示的に選択した場合のみ、以下を行います。選択しない限り、この機能に関する処理は一切行われません。
- Xの提供するAPIを通じて、ユーザー自身の直近の投稿(最大10件)とその公開metricsを1回取得します。取得した投稿本文は、テーマ・文章スタイル・構成の傾向を分析するため、外部のAIサービス(OpenAI社のAPI)へ一時的に送信する場合がありますが、分析処理のみに用い、投稿本文そのものをデータベースへ保存することはありません。
- 分析結果として保存するのは、抽象化されたテーマ・カテゴリ、文章スタイルの傾向(文の長さ・改行の量・語尾・テンポ等)、投稿の構成傾向、投稿時間帯・頻度、および公開metricsの集計値(平均・中央値)のみです。個々の投稿本文は保存しません。
- この分析の再実行間隔は、ご利用のプランにより異なります(無料プランは初回実行後30日間、Proプランは7日間、再実行されません)。間隔経過後、ユーザーが再度明示的に選択した場合のみ、同様の処理を再度行います。初回の分析は、いずれのプランでも実行直後からご利用いただけます。
取得・分析した結果は、本サービス内でのおすすめ話題の提示やAI投稿案の生成等、ユーザー自身の個人最適化にのみ利用します。
2. 情報の利用目的
- 本サービスへのログイン状態の維持
- 投稿アイデアの提示や、ユーザーの継続状況(Level・XP・継続日数)の記録・表示
- サービスの不具合対応・品質向上
- 選択・利用履歴をもとにした、投稿ネタ提案の個人最適化(ユーザーごとの傾向に応じた提案の精度向上)
本サービスは、AI投稿案の生成、おすすめの切り口の提示、話題候補のカテゴリ分類、およびXアカウント分析(1-3参照)のために、外部のAIサービス(OpenAI社のAPI)を利用しています。これらの処理のため、話題・カテゴリ・ユーザーが登録した発信ジャンル/投稿テーマ/文体の傾向、選択・利用履歴から得た集計情報(よく選ぶカテゴリ・切り口の傾向、投稿結果の集計に基づく傾向など)をOpenAI社のAPIへ送信する場合があります。ユーザーが作成したAI投稿案の本文全文や、ユーザー自身のX投稿の本文全文を、個人最適化の目的でデータベースに保存することはありません(詳しくは1・1-2・1-3をご覧ください)。話題候補の分析にあたってはXから取得した公開投稿の抜粋を、Xアカウント分析(1-3)にあたってはユーザー自身の投稿本文を、それぞれOpenAI社のAPIへ一時的に送信する場合があります。
OpenAI社を含む外部サービス提供者における情報の取扱いは、各社自身のプライバシーポリシーに従います。本サービスとして、送信した情報が外部AIサービスの学習データとして利用されるか否かを保証・断定するものではなく、詳細は各サービス提供者の公表するポリシーをご確認ください。
現時点で、取得した情報を広告配信事業者へ送信することはありません。連携を開始する場合は、本ポリシーを改定のうえ、本サービス内でお知らせします。
将来、複数ユーザーの利用傾向を匿名化・集計した形で分析に利用する場合は、個人を特定できない形に加工したうえで行い、実施前に本ポリシーの改定および本サービス内での告知を行います。
3. データの保存・保護
- ユーザーデータはSupabase(データベース基盤)上に保存されます。
- Xのアクセストークン・リフレッシュトークンは、AES-256-GCMによって暗号化した状態で保存されます。
- ログイン状態を保持するCookieは、HttpOnly(JavaScriptから読み取り不可)・Secure(HTTPS通信のみ)・SameSite=Lax属性を付与して発行されます。Cookie自体にはランダムな識別子のみが含まれ、パスワードやトークンそのものは含まれません。
4. 第三者サービスの利用
本サービスは、運営にあたり以下の外部サービスを利用しています。
- X(旧Twitter)— ログイン認証(OAuth 2.0)、話題候補・投稿結果の取得のため
- OpenAI — AI投稿案の生成、おすすめの切り口の提示、話題候補のカテゴリ分類のため(詳しくは2をご覧ください)
- Supabase — データベースの保存先として
- Vercel — 本サービスのホスティング(サーバー実行環境)として
各社のプライバシーポリシーについては、各社の公式サイトをご確認ください。
5. データの削除
ユーザーは、設定画面の「X連携を解除」からいつでもXとの連携(保存されたトークン)を削除できます。また「アカウントを削除」から、本サービス上のプロフィール・Level・XP・投稿履歴等のデータを完全に削除できます。この操作はXのアカウント自体には影響しません。
6. Cookieについて
本サービスは、ログイン状態の維持に必要な最小限のCookieのみを使用します。広告目的のトラッキングCookieは使用していません。
8. 本ポリシーの改定
本ポリシーの内容は、法令の変更やサービス内容の変更に応じて、予告なく改定されることがあります。改定後の内容は、本サービス上に掲載した時点から効力を生じるものとします。