プライバシーポリシー
最終更新日:2026年6月13日
私たちはあなたのデータを販売しません。決して。
いかなる状況においても、スニペットデータや個人情報を販売、貸し出し、または収益化することはありません。あなたのデータは、登録したサービスの提供のみに使用され、それ以外の目的には使用されません。
1. 収集する情報
サービスを提供するために必要なものだけを収集します:
- アカウント情報:ログイン時にAuth0経由で提供されるメールアドレスとプロファイル。
- デバイスID:ランダムに生成されデバイスにローカルに保存される安定したUUID。セッションとサブスクリプションを関連付けるために使用されます。
- スニペットデータ:テキストスニペットはデバイスにローカルに保存されます。クラウド同期はトライアル、プレミアム、エンタープライズプランで自動的に有効になり、暗号化されたコピーがサーバーに保存されます。
- サブスクリプション・請求データ:Stripeが完全に管理します。プランとサブスクリプションステータスのみ保存され、支払いカードデータは保存されません。
- 使用データ:月間クォータ適用のためのAIアシストリクエストカウント。展開統計その他の使用データはデバイスにローカルで保存され、サーバーには送信されません。
- フィードバックデータ:アプリからフィードバックを送信する際、問題の再現と優先順位付けに役立てるためアプリバージョン、OS、サブスクリプションプランも収集されます。
- 店舗注文の電話番号: 店舗で注文する際、任意で電話番号を提供できます。提供した場合、配送通知を有効にするために当社の製造パートナーに直接渡されます。ZillaSoftはお客様の電話番号を保存しません。
キーストロークは記録しません
Snipzillaはグローバルキーボードフックを使用して設定されたトリガー文字を検出します。これはキーロガーと同じメカニズムですが、明確にお伝えします:監視されるのはトリガー文字のみです。いかなる形でもキーストロークは記録、保存、送信、共有されません。フックは展開トリガーの検出のみを目的としています。
2. 情報の使用方法
- 製品の提供、維持、改善のため
- サブスクリプションステータスの確認とプラン制限の適用のため
- デバイス間でのスニペット同期のため(トライアル、プレミアム、エンタープライズのみ)
- トランザクションメールの送信のため(領収書、サブスクリプション変更)。明示的な同意なしにマーケティングメールは送信しません
- お客様からのサポートリクエストへの対応のため
明確かつ正当な理由がある場合にのみデータを処理します:
- アカウント・請求データ:ご契約のサービスを提供するために必要です。これなしにはアカウントの作成もサブスクリプションの処理もできません。
- 使用データ:AIアシストリクエストカウントはプランの月間クォータ適用のみに使用します。これはサービス提供に厳密に必要であり、サブスクリプション有効中は無効にできません。
- マーケティング・ニュースレターメール:明示的な同意がある場合のみ。いつでも質問なしで配信停止できます。
3. CookieとローカルStorage
必要最低限のブラウザストレージのみ使用します。このサイトでは広告や追跡Cookieは使用していません。
- テーマ設定:ブラウザの
localStorageに保存されます(キー:「theme」)。ブラウザ内に留まり、サーバーには送信されません。 - 参照元:UTMパラメーター付きリンク経由でアクセスした場合、それらの値が
localStorageに保存されます(キー:「utm」)。どのチャンネルがサイトへの訪問をもたらしているかを把握するためのみに使用されます。販売・共有されることはありません。ブラウザのローカルストレージをクリアすることで削除できます。 - プラン選択:料金プランをクリックすると「zs_plan」というCookieが設定されます。選択したプランと請求サイクル(例:「premium_annual」)を保存し、支払いフローで選択を事前入力するために使用されます。30日後に期限切れになります。個人データは含まれません。
4. データストレージとセキュリティ
サーバーに同期されるスニペットデータはアカウント認証情報から派生したキーでAES-256-GCMにより暗号化されています。当社はスニペットを読むことができません。データはヨーロッパのインフラに保存されます。
認証は業界標準のPKCEフローを通じてAuth0が管理します。パスワードは保存されません。
EUおよびEEAユーザーへの注意:当社のAPIサーバー(Railway)とデータベース(Neon)はヨーロッパでホストされています。認証はAuth0のEUテナントで管理されます。主要なアカウントとスニペットデータはヨーロッパに留まります。唯一の例外はAIアシスト機能で、スニペット生成のために入力した説明テキストのみが米国のAnthropicAPIに送信されます。個人データや既存スニペットのコンテンツは含まれません。この転送は標準契約条項(SCC)でカバーされています。その他すべてのサービスプロバイダー(AWS、Auth0、Stripe、Brevo)もSCCに対応し、EU-US Data Privacy Frameworkの認定を受けています。
5. サードパーティサービス
ZillaSoft製品の運営に以下のサードパーティサービスを使用しています。各サービスはその機能を果たすために必要なデータのみを受け取ります:
- Auth0:認証とID管理。ログイン認証情報はAuth0により処理・保存されます。
- Stripe:決済処理。請求情報はStripeのプライバシーポリシーに従いStripeが直接管理します。カードデータを見ることも保存することもありません。
- Anthropic:AIアシスト機能(プレミアム・エンタープライズ)、米国で処理されます。AIアシストを使用する際、スニペット生成のために入力した説明テキストのみAnthropicAPIに送信されます。個人データ、アカウント情報、既存スニペットのコンテンツはAnthropicに送信されません。入力データはAnthropicの標準API利用ポリシーに基づきモデルの学習には使用されません。
- Brevo:メール配信。Brevoはトランザクションメールの送信と、同意した場合のニュースレター購読の管理に使用されます。登録ユーザーは重要なポリシー変更と重要なサービスアナウンスのみに使用されるサービス通知リストにも追加されます。BrevoはこれらのためだけにメールアドレスYを処理します。
- Amazon Web Services(AWS):当社ウェブサイトはAWS(S3 + CloudFront)でホストされています。AWSは通常のインフラ運用の一部としてIPアドレスなどの標準的なウェブアクセスデータをログに記録する場合があります。
- Railway:当社APIサーバーはRailwayでホストされています。すべてのホスティングプロバイダーと同様に、Railwayは通常のインフラ運用の一部としてIPアドレスとリクエストメタデータをログに記録する場合があります。
- Neon:当社データベースはNeon(PostgreSQL)でホストされています。アカウント、サブスクリプション、同期済みスニペット(暗号化)データがそこに保存されます。
- Atlassian(Jira):お問い合わせフォームからサポートリクエストを送信すると、お名前、メールアドレス、メッセージがサポートチケット管理のためJiraインスタンスに保存されます。
- Sentry:デスクトップアプリのエラー追跡にSentryを使用しています。アプリで予期しないエラーが発生した場合、エラーの詳細とサブスクリプションプランを含むレポートがSentryに送信される場合があります。スニペットのコンテンツはエラーレポートに含まれません。
- フォント:このサイトで使用されているInterフォントはセルフホストされています。サードパーティのフォントサービスは使用されておらず、サイト訪問時に外部フォントプロバイダーにデータが送信されることはありません。
各サービスには独自のプライバシーポリシーがあります。ご確認されることをお勧めします。
6. データ保持
アカウントとサブスクリプションデータはアカウントが有効な間保持されます。サブスクリプションをキャンセルしてアカウント削除を申請した場合、法律上の保持要件(請求記録など)がない限り、30日以内にデータを削除します。
7. お客様の権利
お客様はデータを管理できます。以下の権利があります:
- アクセス:当社が保持するお客様の個人データの内容と、そのコピーを請求する権利。
- 訂正:不正確または不完全なデータの訂正を請求する権利。
- 削除:アカウントと関連するすべてのデータの削除を請求する権利。法律上の保持要件がない限り30日以内に対応します。アカウント削除により有効なサブスクリプションは即座にキャンセルされ、残存するサブスクリプション期間への返金が受けられない場合があります。
- データポータビリティ:いつでもアプリから標準形式でスニペットデータをエクスポートする権利。また、当社が保持するその他の個人データのコピーを請求することもできます。
- 処理への異議:正当な利益に基づいてデータを処理している場合、処理の停止を請求できます。継続する強制的な理由がない限り停止します。ご契約のサービスの提供に厳密に必要な処理にはこの権利は適用されません。
- 処理の制限:データの処理の一時停止を請求する権利(例:正確性を争っている間)。その間、データは保存されますが使用されません。
- 同意の撤回:何かに同意した場合(ニュースレターなど)、いつでも撤回できます。配信停止するか当社までご連絡ください。同意の撤回は過去に行われたことには影響しません。
これらの権利を行使するには、プライバシーリクエストフォームを使用するか、[email protected]にメールをお送りください。30日以内に返答いたします。
EUおよびイギリスのユーザー:データが適切に処理されておらず、苦情が解決されなかったと感じた場合、お住まいの地域のデータ保護機関(例:イギリスのICO、フランスのCNIL、またはお住まいの国の担当機関)に苦情を申し立てる権利があります。まず当社にご連絡いただき解決を試みていただくことをお勧めします。
8. 子どものプライバシー
当社のサービスは13歳未満の子どもを対象としていません。子どもから故意に個人情報を収集することはありません。未成年者が個人データを提供したと思われる場合は、ご連絡ください。直ちに削除いたします。
9. カリフォルニア州在住者(CCPA)
カリフォルニア州在住の場合、カリフォルニア州消費者プライバシー法により上記に加えて以下の権利が付与されます:
- 当社が収集するお客様に関する個人情報の詳細とその理由を知る権利
- 個人情報の削除を請求する権利
- これらの権利を行使したことで差別的な扱いを受けない権利
当社は個人データを販売していませんし、今後もする予定はありません。CCPAに基づくリクエストにはお問い合わせフォームを使用するか、[email protected]にメールをお送りください。
10. このポリシーの変更
このポリシーは随時更新される場合があります。変更の発効日以降も当社サービスを引き続き使用することで、更新されたポリシーへの同意とみなされます。
11. お問い合わせ
このポリシーについてご質問がある場合、またはデータに関する権利を行使したい場合はご連絡ください: