Satona(以下「運営者」といいます。)は、運営者が提供するウェブサービス「ReleasePilot」(ダッシュボード、API、アプリ公開監視、投稿支援およびこれらに付随する機能を含み、以下「本サービス」といいます。)における利用者情報を、以下のとおり取り扱います。
1. 適用範囲
本プライバシーポリシーは、本サービスを通じて運営者が取得、参照、保存、生成または送信する情報に適用されます。Microsoft、Apple、Google、OpenAI、X、Meta、Lemon Squeezyその他の第三者が、そのサービス上で独自に取り扱う情報には、各社のプライバシーポリシーおよび利用規約が適用されます。
2. 取得または処理する情報
運営者は、本サービスの提供に必要な範囲で、次の情報を取得または処理します。
- ログインおよびアクセス管理情報:Microsoftアカウントに紐づくユーザーID、メールアドレス、認証プロバイダー、ロール、認証状態、権限付与日時、最終利用日時および監視の一時停止状態。運営者がMicrosoftアカウントのパスワードを取得または保存することはありません。
- 登録アプリおよびストア情報:プラットフォーム、App StoreのアプリIDまたはBundle ID、Google Playのパッケージ名、アプリ名、アイコンURL、ハッシュタグ、バージョン、ビルド番号、リリースノート、言語、公開日時、確認日時およびストアURL。
- 投稿文および操作履歴:生成または編集した投稿文、元となるリリースノート、文字数、生成方法、編集・承認・投稿・スキップ等の状態、操作した利用者を識別する情報、操作日時、投稿先、投稿結果、外部投稿ID・URLおよびエラー内容。
- X・Threads・Mastodon・Blueskyの連携情報:連携先アカウントのユーザーID、ユーザー名(MastodonのサーバーURL、BlueskyのハンドルおよびDIDを含みます。)、投稿に必要なアクセストークンその他の認証情報、付与された権限および認証確認結果。これらは、連携先の確認と、利用者が指定または承認した内容の投稿に使用します。各連携はOAuthによる認可で行い、運営者が連携先サービスのパスワードを取得または保存することはありません。
- フィードバックおよびお問い合わせ情報:返信先メールアドレス、送信者、送信画面、本文、返信履歴および本人確認に必要な情報。
- 契約・課金情報:認証アカウントから生成した識別子、契約・注文・顧客・商品・プランを識別するID、契約状態、更新・終了・試用期間の日時および同期日時。クレジットカード番号等の決済情報は本サービスでは保存せず、決済事業者が取り扱います。
- 通信情報、Cookieおよび技術ログ:IPアドレス、ブラウザ・端末に関する情報、Cookie等の識別子、アクセス日時、リクエスト先、応答状態、操作識別子、障害・エラー情報その他セキュリティ、利用状況の把握および保守に必要なログ。
3. 情報の取得方法
運営者は、利用者による入力・操作、Microsoft Entra IDによる認証、App Store Connect API、Google Play Developer API、X API、Threads API、Mastodon API、Bluesky(AT Protocol)API、Lemon Squeezy、Google Analyticsその他の連携サービス、本サービスへのアクセス時に生成されるログ、ならびにフィードバックおよびお問い合わせを通じて情報を取得します。
4. 利用目的
- 本人認証、アクセス制御および利用権限の管理を行うため
- 登録アプリの公開状況を確認し、バージョン、リリースノート等を表示するため
- リリース告知文の作成、編集、承認、投稿および投稿履歴の管理を行うため
- 利用者が有効にしたX・Threads・Mastodon・Blueskyへの投稿および投稿先アカウントの確認を行うため
- 障害や処理遅延等の運用状態をメールまたはDiscordで管理者へ通知するため
- 不正利用の防止、セキュリティ確保、障害調査、品質改善および保守を行うため
- フィードバックへの対応、品質改善、お問い合わせへの回答、本人確認および必要な連絡を行うため
- 契約管理、利用権限の判定、請求・取引の確認および会計・法令対応を行うため
- ウェブサイトおよび本サービスの利用状況を把握し、表示や案内を改善するため
- 法令、裁判所の命令またはプラットフォームの正当な要請に対応するため
5. AIによる投稿案の生成
AI投稿案機能を利用した場合、運営者は、アプリ名、プラットフォーム、バージョン、リリース種別およびリリースノートをOpenAI APIへ送信します。この機能でMicrosoftアカウントのメールアドレス、X・Threads・Mastodon・BlueskyのアクセストークンまたはパスワードをOpenAIへ送信することを意図していません。APIリクエストでは保存を無効化する設定を指定し、送信内容を本サービスの提供以外の目的で利用しません。生成結果は自動的に正しいことを保証するものではなく、利用者は投稿前に内容を編集または承認できます。
6. X・Threads・Mastodon・Blueskyへの投稿
利用者が自動投稿を有効にした場合、または投稿操作を行った場合、本サービスは投稿文をX、Threads、MastodonまたはBlueskyへ送信し、公開します。公開された投稿、アカウント名、投稿日時等は第三者から閲覧でき、各投稿先の規約およびプライバシーポリシーに従って取り扱われます。本サービス上のデータを削除しても、各投稿先の公開済み投稿は自動的には削除されません。公開済み投稿の削除は、各投稿先で利用者自身が行う必要があります。
7. 外部サービスおよび情報の送信先
本サービスは、次の外部サービスを利用します。機能が無効な場合、その機能に対応する送信は行いません。
- Microsoft Azure/Microsoft Entra ID:認証、ホスティング、データ保存、秘密情報の管理、ログ・監視およびメール通知
- Apple App Store Connect:iOSアプリの情報、公開バージョンおよびリリースノートの取得
- Google Play Developer API:Androidアプリの情報、公開バージョンおよびリリースノートの取得
- OpenAI API:利用者が選択した場合の投稿案生成
- X API:連携アカウントの確認および投稿
- Meta Threads API:ThreadsユーザーID・ユーザー名の確認、投稿コンテナの作成および投稿
- Mastodon API(利用者が指定したMastodonサーバー):OAuthによるアカウント連携、アカウント情報の確認および投稿
- Bluesky(AT Protocol):OAuthによるアカウント連携、ハンドル・DIDの確認および投稿
- Lemon Squeezy:決済、契約状態の同期、請求情報の確認およびCustomer Portalの提供
- Google Analytics:ウェブサイトの利用状況の計測および改善
- Discord:管理者が有効にした場合の運用上の異常通知
運営者は、各外部サービスに対し、当該機能の提供に必要な範囲に限って情報を送信します。各提供者には、そのプライバシーポリシー、契約および適用法令に従った情報の保護が求められます。
8. 第三者提供
運営者は、利用者情報を販売または貸与せず、広告を目的として第三者へ提供しません。ただし、次の場合に必要な範囲で情報を提供することがあります。
- 利用者の同意または指示がある場合
- 前条の外部サービスを利用して本サービスを提供する場合
- 法令に基づく場合、または裁判所、警察、監督機関等から適法な開示要請を受けた場合
- 生命、身体または財産の保護のために必要で、本人の同意を得ることが困難な場合
9. Cookie、認証セッションおよびアクセス解析
本サービスは、Microsoft Entra IDによるログイン状態の維持、セキュリティ確保および認証済みリクエストの処理に必要なCookieまたは同等の技術を使用します。これらを無効にすると、本サービスへログインできない場合があります。
本ウェブサイトは、利用状況の把握と改善のためGoogle Analyticsを利用します。Google AnalyticsはCookie等を使用し、閲覧ページ、利用環境、アクセス元その他の情報をGoogleへ送信することがあります。運営者は、広告配信を目的とする独自のトラッキングCookieを使用しません。
10. 保存場所および安全管理
本サービスの主要なデータはMicrosoft Azure上に保存されます。SNS等のアクセストークンおよびAPI認証情報は、暗号化またはAzure Key Vault等の秘密情報管理機能で分離して保存します。運営者は、通信の暗号化、Microsoftアカウントによる認証、ロールベースの権限管理、サーバー間リクエストの署名検証、秘密情報と業務データの分離、アクセス制限、監視、保存期間に基づく削除・匿名化その他、情報の性質に応じた合理的な安全管理措置を講じます。ただし、インターネット上の通信または電子的な保存の完全な安全性を保証するものではありません。
11. 保存期間
- フィードバック:送信から1年間保存し、本文、送信者、返信先を含む記録を削除します。退会時は本人に紐づく記録を期間前でも削除します。
- 投稿監査情報:投稿完了またはスキップから1年間保存します。期間経過後は、投稿本文、元のリリースノート、SNSアカウント名、外部投稿ID・URL、操作した利用者を識別する情報およびエラー内容を削除・匿名化し、結果、日時、対象アプリ、バージョン等の非個人の監査記録だけを保持します。
- 契約・課金情報:継続中の契約は削除対象にせず、契約終了から7年間保存します。期間経過後は本サービス内の契約メタデータを削除します。ただし、法令上これより長い保存が必要な場合は、その期間を優先します。
- ログインおよびアクセス管理情報:本サービスの利用および権限管理に必要な期間保存し、退会時に本人に紐づくアクセス権および利用者設定を削除します。
- SNS認証情報:連携解除、失効、更新、退会または本サービスの終了まで保存します。OAuth開始時の一時情報は原則として10分以内に失効し、認証完了後または期限経過後に利用できなくなります。
- 技術ログおよび個別の問い合わせ記録:障害対応、セキュリティ確保、紛争対応および法令遵守に必要な最小限の期間保存します。
保存の必要がなくなった情報は、遅滞なく削除または個人を識別できない形にします。法令上の保存義務、不正利用防止、権利の保全、バックアップの安全なローテーションその他正当な理由がある場合は、必要最小限の範囲と期間に限って保存を継続することがあります。
12. データの削除、連携解除および同意の撤回
ログインできる一般利用者は、本サービスの「設定」→「退会」から利用終了と対象データの削除を実行できます。継続中、無料トライアル中、一時停止中または支払い再試行中の契約がある場合は、先にCustomer Portalで解約し、次回更新を停止してください。
退会すると、本人に紐づくアプリへのアクセス権、SNSの暗号化トークンと接続情報、OAuthの一時情報、利用者設定、レート制限記録およびフィードバックを削除します。共有アプリ情報、リリース履歴、投稿履歴ならびに法令・会計上必要な請求・取引記録は、前条の目的と保存期間に従って保持し、個人情報を順次削除または匿名化します。公開済みのSNS投稿、送信済みメール、Microsoftアカウント自体および認証サービス側の招待権限は、本サービスの退会処理では削除されません。
ログインできない場合、情報の開示・訂正・利用停止を希望する場合、または管理者アカウントの場合は、support@satona.jpへ、件名を「ReleasePilot 個人データ申請」として、登録したMicrosoftアカウントのメールアドレスと希望する手続きの種類を連絡してください。初回メールには、パスワード、アクセストークンまたは本人確認書類を添付しないでください。
運営者は、登録メールアドレスへの確認またはMicrosoftアカウントでの再認証等により本人確認を行い、必要な場合に限って追加情報を最小限の範囲で依頼します。本人確認後、合理的な期間内に対応結果または対応できない理由を連絡します。管理者アカウントは誤操作防止のため画面から退会できないため、管理者権限を解除してから退会するか、上記窓口へ申請してください。
利用者は、本サービス上で登録アプリを監視対象から解除できるほか、Microsoft、X、Threads、MastodonまたはBluesky側の設定から本サービスへの許可を取り消すこともできます。許可の取消し後は、該当するログイン、確認または投稿機能を利用できなくなります。
13. 利用者の権利
利用者は、適用法令に基づき、運営者が保有する自己の個人情報について、利用目的の通知、開示、訂正、追加、削除、利用停止、消去または第三者提供の停止を求めることができます。ご請求は前条の窓口へご連絡ください。法令により請求に応じられない場合は、その理由を説明します。
14. 国外での処理
本サービスで利用する外部サービスの提供者またはその委託先が日本国外に所在する場合、利用者情報が日本国外で保存または処理されることがあります。運営者は、契約、提供者の安全管理措置その他の適切な方法を確認し、適用法令に従って取り扱います。
15. 未成年者の利用
未成年者が本サービスを利用する場合は、親権者その他の法定代理人の同意を得てください。本サービスは、児童から個人情報を意図的に取得することを目的としていません。
16. 本プライバシーポリシーの変更
運営者は、機能、外部サービスまたは法令の変更等に応じて、本プライバシーポリシーを改定することがあります。重要な変更を行う場合は、本サービス上、運営者のウェブサイト、メールその他わかりやすい方法で告知します。変更後の方針は、本ページに掲載した時点または別途定めた発効日から適用されます。
17. お問い合わせ
本プライバシーポリシー、利用者情報の取り扱い、データ削除またはセキュリティに関するお問い合わせは、以下へご連絡ください。
運営形態:個人運営
運営者:Satona
住所:本人から請求があった場合、本人確認後、遅滞なく開示します。
サービス名:ReleasePilot
メール:support@satona.jp