プライバシーポリシー
最終更新日:2026年9月7日
Alleviate Lab(「当社」)は、広告、分析、製品、検索ツールを接続し、それらの変更点を統合し、特定の変更を承認した場合にのみ、その変更を接続されたツールに適用するクロスツールインテリジェンスプラットフォームであるDuct(getduct.ai)を運営しています。このプライバシーポリシーは、当社が何を収集し、その理由、誰と共有し、どのくらいの期間保持し、どのように削除するかを説明します。
1. アクセスするGoogleユーザーデータ
Ductは、公式のGoogle APIを通じてのみGoogleユーザーデータにアクセスし、お客様が明示的に接続したGoogleアカウントとプロパティに対してのみアクセスします。Googleの同意画面を完了するまで何もアクセスされず、以下の各スコープは、その横に記載された目的のために要求されます。
サインイン
| 範囲 | アクセスするもの | Ductが必要とする理由 |
|---|---|---|
openid | 安定したGoogleアカウント識別子 | セッション間でアカウントを認識するため |
userinfo.email | お客様のメールアドレス | アカウントを識別し、レポート通知を送信し、プロジェクト招待を照合するため |
userinfo.profile | お客様の名前とプロフィール画像 | 共有プロジェクトで誰がサインインしているか、誰がアクションを実行したかを表示するため |
接続されたデータソース
以下の各コネクタはオプションであり、個別に接続されます。これらを接続しない、一部を接続する、またはすべてを接続することができ、いつでも切断できます。
| 範囲 | アクセスするもの | Ductが必要とする理由 |
|---|---|---|
adwords | Google Adsキャンペーン、広告グループ、検索語句、パフォーマンス指標(クリック数、インプレッション数、費用、コンバージョン数、ROAS)、およびデバイスと地域セグメンテーション | 有料パフォーマンスを報告し、お客様が承認した場合に、除外キーワードを追加したり、キャンペーンを一時停止したりするため |
analytics.readonly | Google Analytics 4 レポートデータとプロパティ設定 | 他のツールと合わせて、トラフィック、コンバージョン、およびリテンションを報告するため |
analytics.edit | Google Analytics 4 管理設定 | 承認された設定変更を適用するため(イベントを主要イベントとしてマークするなど) |
webmasters.readonly | Google Search Console のクエリ、ページ、インプレッション、クリック、順位 | オーガニック検索パフォーマンスを報告し、ランキングの変更を表面化するため |
tagmanager.readonly | Google Tag Manager のアカウント、コンテナ、タグ、トリガー | 測定設定を監査し、破損または欠落しているトラッキングを検出するため |
tagmanager.edit.containers | Google Tag Manager のコンテナコンテンツ | 承認されたトラッキング修正をコンテナ変更として準備するため |
tagmanager.publish | Google Tag Manager のコンテナバージョン | お客様が承認した後、コンテナバージョンを公開するため |
2. Ductがお客様に代わって行う変更
上記のスコープの一部は書き込みを許可します。これはDuctがお客様のライブアカウントに触れる部分であるため、正確に説明したいと考えています。
- 何も自動的に書き込まれることはありません。 Ductは変更セットを提案し、個々の変更について正確な変更前と変更後を表示します。お客様がアプリで明示的に承認するまで、何も適用されません。
- 承認は変更セットごとであり、一括ではありません。 1つの変更を承認しても、将来の変更が承認されるわけではありません。
- 変更は記録され、基盤となるAPIが許可する限り元に戻すことができます。 適用されたすべての変更は、お客様のプロジェクトに対する監査ログに書き込まれます。
- レポートは書き込みアクセスなしで機能します。 読み取り専用を希望する場合は、読み取り専用スコープを接続し、残りを拒否してください。Ductのレポートは引き続き機能します。
3. Googleユーザーデータの使用方法
- 認証: お客様の身元を確認し、セッションを維持するため
- レポートとインサイト: 接続されたプロパティからデータを取得し、お客様が要求するブリーフ、アラート、監査を生成するため
- 承認された変更: お客様が承認した特定の変更を、選択した接続済みアカウントに適用するため
- サポート: お客様から報告された問題を診断するため、必要最小限のデータを使用します。
Googleユーザーデータは、これらのユーザー向け機能を提供および改善するためにのみ使用します。その他の目的で使用することはありません。
4. Googleユーザーデータの限定的な使用
DuctによるGoogle APIから受け取った情報の他のアプリへの利用および転送は、限定利用要件を含むGoogle APIサービスユーザーデータポリシーに準拠します。
具体的には、当社は行いません:
- Googleユーザーデータを使用または転送し、ターゲット広告、パーソナライズ広告、リターゲティング広告、インタレストベース広告を含むあらゆる種類の広告配信のために利用すること
- Googleユーザーデータをデータブローカー、情報再販業者、またはその他の第三者へ独自の目的のために販売、賃貸、または転送すること
- Googleユーザーデータを信用度を判断するため、または貸付目的で使用すること
- Googleユーザーデータを独立したデータベースやプロファイルを構築または強化するために使用すること
- Googleユーザーデータを汎用または非パーソナライズされたAIまたは機械学習モデルの開発、改善、またはトレーニングに使用すること
- 特定の事項について明示的な同意を得ている場合、セキュリティ目的または適用される法律を遵守するために必要な場合、またはデータが集計され匿名化されている場合を除き、人間がGoogleユーザーデータを読み取ることを許可する
5. 接続するその他のデータソース
Googleは、Ductが接続できるいくつかのソースの1つです。それぞれはオプションであり、お客様が個別に接続し、承認した認証情報を使用してプロバイダーの公式APIを通じてアクセスされます。Ductはレポート作成に必要な指標を読み取り、お客様が明示的に承認した変更のみを書き込みます。
- 広告: Meta Ads、Apple Search Ads、OpenAI Ads
- 製品および行動分析: Mixpanel、Microsoft Clarity
- 実験: GrowthBook
- 収益と請求: Stripe、RevenueCat
- CRM: HubSpot
- ソーシャル公開と分析: PostBridge。これは、お客様が承認するソーシャルアカウント (TikTok、Instagram、YouTube、LinkedIn、X、Pinterest、Facebook、Google Business Profile) を接続します。
このポリシーにおけるコミットメント — お客様データの販売なし、広告利用なし、モデルトレーニングなし、リクエストに応じた削除 — は、Googleユーザーデータに適用されるのとまったく同じように、これらのソースからのデータに適用されます。
6. コンテンツスタジオ:アップロードと公開
Ductのコンテンツ機能を使用する場合:
- アップロードするファイル (画像、動画、ブランドアセット) は、下書きや公開された投稿に添付できるように保存されます。
- 生成されたメディア。 Ductで作成された画像と動画は、サードパーティの生成AIサービスによって生成されます。これらのサービスは、プロンプトとお客様が提供する参照画像を受け取ります。
- 公開。 投稿をスケジュールまたは公開すると、そのコンテンツとメディアはPostBridgeに送信され、お客様が選択したソーシャルプラットフォームの独自の利用規約とプライバシーポリシーに基づいて、そのプラットフォームに送信されます。
- 公開調査データ。 Ductは、ソーシャルプラットフォームから公開されているコンテンツと指標を取得し、推奨事項に役立てることができます。これは公開データであり、お客様や個々のオーディエンスに関するデータではありません。
使用権のない素材や、投稿に必要な範囲を超えて他人の個人データを含むファイルをアップロードしないでください。
7. Duct デスクトップアプリ
デスクトップアプリは、ブラウザで使用するDuctと同じものをネイティブウィンドウで表示します。その意味について正確に説明する価値があります。なぜなら、「デスクトップアプリ」という言葉は「すべてがここに留まる」という印象を与えますが、当社が提供するものはそうではないからです。
- 配布するアプリは当社のサーバーと通信します。 Ductのバックエンドのコピーは含まれていません。お客様のプロジェクト、ブリーフ、エージェントのメモリ、アクティビティログ、アップロード、コネクタの認証は、ブラウザでDuctを使用する場合とまったく同じように当社に保存されます。これにより、2台目のコンピューターでサインインして作業を見つけることもできます。セクション12から14では、データの保存、共有、削除方法について説明します。
- AIプロバイダーキーはお客様のマシンに保存されます。 それらはオペレーティングシステムのキーチェーンに保存され、ジョブの実行が必要な場合にのみリクエストとともに送信されます。当社がそれらを保存することはなく、ブラウザ版が提供するキーを当社に保存するオプションは、デスクトップアプリでは意図的に無効にされています。
- サインインとコネクタの認証は、 埋め込みウィンドウではなくシステムブラウザを開くため、ブラウザ独自の保護が維持され、アプリに戻るリンクに認証情報が渡されることはありません。
- デスクトップアプリはCookieを設定せず、Cookieについて尋ねることもありません。 他のDuctと同様のGoogle Tag Managerコンテナを通じて使用状況を報告しますが、ストレージは永続的にオフになっています。Google Analyticsはイベントを受け取りますが、お客様のマシンには何も書き込まないため、セクション11のCookieは存在せず、同意する必要もありません。開いたばかりのアプリケーションの前に同意バーを表示することは、誰かの邪魔をする価値のある質問ではありません。
- クラッシュレポートと使用状況データは、配布するアプリではデフォルトでオンになっており、設定の1つのスイッチで両方をオフにできます。 一度設定を変更すると、その設定が保持され、デフォルトは再度適用されません。クラッシュレポートには、エラーとその原因となったスタックトレースが含まれます。使用状況データは、開いた画面と機能に関するものであり、プロバイダーのAPIキー、お客様のデータ、またはお客様が生成したものは一切含まれません。Ductを自分でビルドした場合、これらはデフォルトでオフになります。これは、その場合、当社が実行しているわけではないためです。
- 更新チェックは、新しいバージョンが存在するかどうかを問い合わせるために、当社のリリースホストに連絡します。このリクエストにより、お客様のIPアドレスと実行中のバージョンが明らかになります。
- 代わりに、すべてを自分で実行することもできます。 ソースは公開されており、バックエンドをアプリ内に組み込むか、独自のサーバーでホストすることができます。その場合、当社は何も保持せず、このポリシーで説明することもありません。セクション16を参照してください。
8. 独自のAIプロバイダーキー
DuctのAPIキーを使用する代わりに、AIプロバイダー用の独自のAPIキーを提供できます:
- デスクトップアプリでは、 キーはオペレーティングシステムのキーチェーンに保存されます。お客様が要求したジョブを実行できるようにリクエストとともに送信されますが、当社が保存することはありません。キーを当社に保存するオプションはオフになっています。
- ウェブアプリでは、 お客様が貼り付けたキーは、そのブラウザセッション中に保持され、各リクエストとともに送信されます。再度貼り付ける必要がないように保存を選択した場合、キーは保存時に暗号化され、お客様に代わってリクエストを行うためだけに復号化され、当社のAPIによって返されることはなく、ログに書き込まれることもありません。いつでも削除できます。
- お客様ご自身のキーを使用する場合、そのプロバイダーによってお客様のアカウントに利用料金が請求され、そのプロバイダーの規約およびプライバシーポリシーが適用されます。
- プロバイダーのデータ設定はお客様が構成できます。 プロバイダーが受け取ったデータを保持するか、それに基づいてトレーニングするかは、当社ではなく、そのプロバイダーとのアカウントのポリシーによって管理されます。セクション12のルーティングに関する注記を参照してください。
9. ウェブサイト監査とリードレポート
当社の公開SEO監査ツールは、お客様が提出したメールアドレスとウェブサイトURLを収集し、そのウェブサイトからページを取得して分析し、結果のレポートをメールで送信します。当社は、再送できるように、またDuctについてお客様に連絡できるように、提出物とレポートを保存します。お客様が所有または監査を許可されているウェブサイトのみを提出してください。提出物を削除するには、[email protected]までお問い合わせください。
10. チームプロジェクト
Ductのプロジェクトは共有できます。誰かを招待すると、提供されたメールアドレスに招待状が送信されます。プロジェクトのメンバーは、そのプロジェクトに接続されているソース、レポート、インサイト、アクティビティ履歴、および他のメンバーの名前、メールアドレス、プロフィール写真を見ることができます。適切な役割を持つ人は誰でも、接続されたアカウントに対して提案された変更を確認し、承認することもできます。アクセスを許可する意図のある人だけを招待してください。
11. その他の収集情報
利用データ
Ductがどのように使用されているかを理解するため、当社は基本的な製品分析データ(訪問ページ、使用機能、一般的な操作パターンなど)を収集します。これはGoogle Tag Managerを通じて実行され、Google Analytics 4をロードします。キー入力やフォームの内容は記録しません。
Cookieおよび類似の技術
分析Cookieは、お客様が同意した場合にのみ設定されます。EEA、英国、またはスイスにお住まいの場合は、設定される前に確認し、お客様が選択するまで、以下の厳密に必要なエントリ以外は存在しません。その他の地域では、分析はデフォルトでオンになっており、いつでもオフにできます。フッターのCookie設定リンクと、アプリ内のアカウントメニューで、すべてのページで選択肢を再度開くことができます。
拒否すると、Google Tag Managerは制限モードで読み込まれるのではなく、まったく読み込まれません。以前に同意した後で拒否した場合、当社は以下のCookieを削除し、ページを再読み込みします。
| Cookie | 設定元 | 目的 | 有効期限 |
|---|---|---|---|
_ga | Google Analytics 4 | 訪問者を区別し、再訪問が二重にカウントされないようにします | 2年間 |
_ga_SXH5LYVTJ8 | Google Analytics 4 | 特定のプロパティの現在のセッションの状態を保持します | 2年間 |
_gcl_au | Google Tag Manager (コンバージョンリンカー) | サインアップを、それに繋がった広告またはリンクに紐付ける | 90日間 |
duct_consent | Duct | お客様の選択を記憶し、すべてのページで尋ねられることはありません。getduct.aiとそのすべてのサブドメインで設定されるため、ブラウザで一度回答すると、アプリにも適用されます。デスクトップアプリは分析を一切読み込まないため、これを設定することはありません。厳密に必要です — お客様が承諾するか拒否するかにかかわらず存在します | 6か月後、再度確認します |
duct_consent_region | Duct(セッションストレージ) | リクエストが到着した国をキャッシュし、検索を繰り返すことなく適切な質問をします。厳密に必要 | セッション終了 |
下記のローカルに保存されたデータで説明されている認証トークンも厳密に必要です。それがなければサインインしたままにすることはできません。
診断
何らかの障害が発生した場合、障害の技術的コンテキスト(スタックトレース、ブラウザ、試行された操作)を含むエラーレポートを収集します。エラー監視はGoogleユーザーデータをキャプチャしないように設定していますが、レポートにプロパティIDなどの識別子が偶発的に含まれる場合があります。
アクティビティとエージェントのメモリ
Ductはプロジェクト内の重要なアクションの活動ログを記録し、エージェントがデータから導き出す永続的なメモ(例:季節的な繰り返しパターン)を保存するため、レポートは時間とともに改善されます。これらは両方ともプロジェクトにスコープされ、あなたに表示され、プロジェクトとともに削除されます。
ローカルに保存されたデータ
お客様がサインインした状態を維持するため、ブラウザのローカルストレージに認証トークンを保存します。これにはお客様の名前、メールアドレス、プロフィール画像が含まれ、7日後に期限切れになります。
12. データの共有と保存方法
お客様のデータを販売することはありません。Ductの運用に必要な場合に限り、以下のサービスプロバイダーと共有し、その目的に限定する条件の下でのみ共有します。
| プロバイダー | 目的 | 接続されたソースデータを受信しますか? |
|---|---|---|
| Railway | アプリケーションホスティングとプライマリデータベース | はい — 保存データとして、静止時 |
| Cloudflare | CDN、ウェブアプリケーション配信、ボット保護(Turnstile)、メール配信 | 転送中 |
| Anthropic、OpenAI、Google、OpenRouter | レポートのナラティブ、推奨事項、コンテンツの下書きを生成するAIモデル | はい — お客様が要求した出力に必要なデータ |
| 生成メディアプロバイダー | コンテンツスタジオでの画像および動画生成 | プロンプトと参照メディアのみ |
| PostBridge | ソーシャルアカウントへの投稿と、そこからの分析の読み取り | ソーシャルアカウントデータと投稿コンテンツのみ |
| Apify | 調査目的で公開されているソーシャルコンテンツの取得 | いいえ |
| Sentry | エラー監視とクラッシュレポート | 偶発的に、エラーコンテキストのみ |
| 再送信 | トランザクションメール(レポート配信、プロジェクト招待) | いいえ — メールアドレスとレポートコンテンツのみ |
接続元データがAIモデルプロバイダーに送信される場合、それはお客様が要求した出力を生成するためだけに送信されます。当社はモデルのトレーニングにそれを使用することはなく、プロバイダーが当社に代わってそうすることを許可することもありません。 Anthropic、OpenAI、Googleは、送信されたデータがデフォルトでトレーニングから除外されるAPI規約の下で使用されます。
OpenRouterはルーターであり、モデルプロバイダーではありません。 これには特別な注意が必要です。OpenRouterは、ルーティング設定が選択する基盤となるプロバイダーにリクエストを転送します。これらのプロバイダーは、受信したデータをログに記録するか、またはトレーニングに使用するかどうかで異なります。お客様が独自のOpenRouterキーを提供する場合、そのルーティング設定はお客様のものです。リクエストの保持およびトレーニングの動作は、お客様のOpenRouterアカウントで設定されたデータポリシーによって管理されます。お客様は、必要なコミットメントに一致するように設定する必要があります。キーを接続する前に、OpenRouterのゼロログおよび非トレーニングデータポリシーを有効にすることをお勧めします。Ductは、どのルートが選択されたかに関わらず、お客様のデータをトレーニングに使用することはありません。
法令で義務付けられている場合、データを開示することがあります。また、合併または買収の場合には、後継事業体に開示することがあり、その場合、別途通知されるまで本ポリシーが適用され続けます。
13. データセキュリティ
- OAuthトークンと保存されたプロバイダーキーは、 Fernet対称暗号化を使用して保存時に暗号化され、ユーザーごとにサーバー側に保存され、ブラウザに公開されることはありません。
- 転送中のすべてのデータはHTTPS/TLSで暗号化されます
- プロジェクトのデータへのアクセスには、認証とそのプロジェクトの確認済みメンバーシップの両方が必要です。非メンバーは他のプロジェクトのデータを読み取ることができません。
- 内部データアクセスには最小権限の原則に従います
14. データ保持と削除
| データ | 保持期間 |
|---|---|
| OAuthリフレッシュトークンと保存されたプロバイダーキー | ソースを切断するか、キーを削除するか、アカウントを削除するか、またはプロバイダーでアクセスを取り消すまで — いずれか早い方 |
| 接続されたソースから取得されたデータ | アカウントがアクティブである限り、生成されたレポート、インサイト、エージェントメモリ、および作業アーティファクトの一部として保持されます |
| 生成されたレポート、コンテンツの下書き、アップロード、および監査ログ | アカウントが有効な間 |
| 認証トークン(ブラウザ) | 7日間 |
| エラー診断 | 90日間 |
| 監査ツールの提出物 | お客様が削除を依頼するまで |
| バックアップ | 削除されたデータは、削除後最大30日間、暗号化されたバックアップに保持される場合があります |
データの削除
- 1つのソースを切断する: Ductの接続ページで削除してください。その時点で保存されている認証情報は削除されます。
- GoogleでのDuctのアクセスを取り消す: myaccount.google.com/permissions にアクセスし、Ductを削除してください。これは、Ductアカウントをまだ持っているかどうかにかかわらず機能します。
- デスクトップアプリ: アプリのデータディレクトリを削除すると、ローカルデータベースとその内容が削除されます。アプリ内でプロバイダーキーを削除すると、キーチェーンから削除されます。
- アカウントと関連するすべてのデータを削除する: [email protected] にメールを送信してください。削除リクエストは30日以内に処理し、完了時にメールで確認します。
15. お客様の権利
当社はスペインに拠点を置き、EU GDPRに基づき個人データを処理します。お客様には、ご自身の個人データにアクセスし、修正し、エクスポートし、処理を制限し、または削除する権利、および処理に異議を唱える権利があります。当社の法的根拠は、製品運用のためのお客様との契約履行、およびセキュリティと診断のための正当な利益です。これらの権利を行使するには、[email protected]までご連絡ください。また、お客様には現地の監督機関(スペインではAEPD)に苦情を申し立てる権利もあります。
データは、EU標準契約条項を含む転送メカニズムに基づき、セクション12に記載されているプロバイダーによってEEA外で処理される場合があります。
16. オープンソースとセルフホスティング
DuctのソースコードはMITライセンスの下で公開されています。このポリシーは、getduct.aiおよびapp.getduct.aiで当社が運営するホスト型サービスと、当社が配布する公式デスクトップアプリを対象としています。
このポリシーは、他者が実行するソフトウェアのインスタンスには適用されません。第三者が運営するDuctのデプロイメント、またはお客様自身が実行するデプロイメントを使用する場合、そのデプロイメントの運営者がデータ管理者であり、このポリシーは適用されません。コードを公開しても、当社が運営していないデプロイメントに保持されているデータにアクセスできるわけではありません。
17. ベータ版のステータスと変更
Ductは現在ベータ版であり、機能やデータ処理方法は進化する可能性があります。当社は必要に応じてこのポリシーを更新し、上部の日付を改訂し、変更が有効になる前に、アカウントに登録されているメールアドレスでユーザーに重要な変更を通知します。
18. 子供のプライバシー
Ductは18歳未満の方による利用を意図していません。当社は意図的に子供から情報を収集することはありません。
19. お問い合わせ
プライバシーに関する質問、データアクセスまたは削除のリクエストについては、以下までご連絡ください。
- メール: [email protected]
- データ管理者:Alleviate Lab
- 場所:スペイン
- ウェブサイト: getduct.ai