プライバシーポリシー
最終更新日:2026年4月14日
プライバシーファーストの約束
SurfMindはプライバシーを最優先に設計されています。私たちのアーキテクチャは、あなたと選択したAIプロバイダー間の会話がプライベートに保たれることを保証し、SurfMindはあくまで安全な橋渡しとしてブラウジング体験の向上に貢献します。
1. はじめに
SurfMind(以下「当社」「私たち」「弊社」といいます)は、お客様の個人情報のプライバシーとセキュリティ保護に努めています。本プライバシーポリシーは、お客様が当社のサービス(ブラウザ拡張機能および関連プラットフォーム(以下総称して「サービス」)を含む)をご利用の際に、当社がどのように情報を収集、利用、開示、保護するかを説明するものです。サービスをご利用いただくことで、本プライバシーポリシーに記載の内容に同意したものとみなされます。
2. 収集する情報
2.1 個人情報
アカウント情報: アカウント作成時にメールアドレスおよび認証情報を収集します。この情報はサービス提供、サブスクリプション管理、アカウントに関する連絡のために必要です。
支払情報: クレジット購入時に取引詳細(クレジット残高や支払い状況など)を収集します。支払い処理はStripeなどの第三者プロバイダーによって行われ、クレジットカード情報は当社で保持しません。
サポート連絡情報: メール、チャット、他の通信手段でお問い合わせいただいた場合、提供された氏名、連絡先情報、お問い合わせ内容を収集します。
2.2 利用データ(SurfMindクレジットを使用する場合)
SurfMindクレジットを使用する場合、 クレジット残高管理や取引処理のために利用メタデータを収集します:
- 選択されたAIモデル(例:GPT、Claude、Gemini、OpenRouter)
- リクエストのタイムスタンプ
- 課金計算のためのトークンコスト
2.3 非個人情報
分析およびパフォーマンスデータ: サービスのパフォーマンス(拡張機能の読み込み時間、エラー率、機能使用パターンなど)に関する非個人情報を収集するため、分析ツールを使用します。この情報はサービスの品質向上に役立ちます。
デバイスおよび接続情報: ブラウザ種別、バージョン、OS、拡張機能のバージョンなどのデバイス情報を収集し、利用環境の最適化や快適なユーザー体験の提供に用います。
3. 情報の利用方法
3.1 サービスの提供および改善
収集した情報は以下の目的で使用します:
- アカウントの認証およびサービスアクセスの提供
- クレジット残高および課金の管理
- AIリクエストを適切なプロバイダーにルーティング
- 課金のための使用状況追跡および不正防止
- SurfMind拡張機能の機能維持および強化
- 異なるブラウザ環境での互換性確保
- 改善点の特定および新機能の開発
利用情報はプライバシーファースト設計の方針を維持しながらサービスとのやりとり理解に活用し、第三者へ販売することはありません。
3.2 コミュニケーション
サービスに関連する重要なお知らせ、変更通知、セキュリティアラート、法的通知などをお客様に送信するために連絡先情報を使用する場合があります。
4. ローカルデータ処理および第三者AIプロバイダー
4.1 処理アーキテクチャ:お客様の選択、お客様のプライバシー
ウェブサイトのコンテンツは、お客様のブラウザ内でクライアントサイド技術を使用してローカルに抽出・処理されます。選択肢に関わらず処理方法は同様です。
オプション1:ご自身のAPIキーを使用する場合
- APIキーはブラウザの安全なストレージ内にのみローカル保存
- リクエストは直接お客様のブラウザからAIプロバイダー(OpenAI、Anthropic、Google、OpenRouter)へ送信
- SurfMindバックエンドは関与せず、APIキー、プロンプト、応答を一切確認しません
オプション2:SurfMindクレジットを使用する場合
SurfMindクレジット利用時はバックエンドが認証およびクレジット管理を処理します:
- 認証および利用可能クレジットの確認
- お客様に代わり選択されたAIプロバイダーへリクエストをルーティング
- クレジット管理のためにメタデータ(モデル、タイムスタンプ、トークンコスト)を記録
4.2 第三者AIプロバイダー連携
お客様のAIとの会話内容は選択したAIプロバイダー(OpenAI、Anthropic、Google、OpenRouter)に送信されます。各第三者AIプロバイダーのプライバシー慣行は以下のプライバシーポリシーによって規定されます。
各AIプロバイダーは独自のデータ保持、利用およびプライバシー慣行を維持しています。これら第三者サービスにおけるお客様のデータ取り扱いについては、各プロバイダーの利用規約およびプライバシーポリシーを必ずご確認ください。
5. データの共有および開示
5.1 第三者サービスプロバイダー
当社はサービス運営を支援する第三者サービスプロバイダーと限定的に情報を共有することがあります。これらプロバイダーは契約により個人情報を保護し、共有目的にのみ利用する義務を負っています。
対象となるサービスプロバイダー例:
- クレジット購入および課金のための決済処理業者(例:Stripe)
- アカウントおよび利用情報の保存用データベース提供者
- 拡張機能パフォーマンス監視のための分析プラットフォーム
- デバッグ用エラートラッキングサービス
- お問い合わせ対応のカスタマーサポートプラットフォーム
いずれの場合も、該当プロバイダーが厳格なデータ保護基準を遵守していることを確認しています。個人情報を第三者に販売することはありません。
5.2 法的要請
法令、規制、裁判所命令、召喚状、政府調査など法的手続きに基づく開示義務がある場合、および当社または他者の権利、財産、安全を守るために必要と判断した場合には、個人情報を開示することがあります。
6. データセキュリティ
当社はお客様の個人情報を不正アクセス、開示、改ざん、破壊から保護するため、合理的な物理的・技術的・管理的セキュリティ対策を実施しています。具体的には以下を含みます:
- 業界標準の暗号化プロトコルによる通信データの暗号化
- 安全な開発慣行および定期的なコードレビュー
- 定期的なセキュリティ評価および脆弱性テスト
- ブラウザ拡張機能のセキュリティ標準への準拠
しかしながら、いかなるセキュリティシステムも100%完全ではないため、個人情報の絶対的な安全を保証するものではありません。ユーザー自身も安全なAPIキーの使用やブラウザのセキュリティベストプラクティスの遵守など適切な対策を講じていただくことを推奨します。
7. データ保持
個人情報は収集目的を達成するために必要な期間、法的請求の権利行使や防御のためにも保持し、適用法令に従って管理します。
8. GDPR準拠およびユーザーの権利
当社は欧州連合の一般データ保護規則(GDPR)および同等のデータ保護法を遵守します。欧州経済領域(EEA)、英国、その他適用法域に居住する方には、個人情報に関して以下の権利が認められています。
お客様の権利:
アクセス権:
当社が保有するお客様の個人情報へのアクセス請求
訂正権:
不正確または不完全な情報の訂正請求
消去権:
特定の条件下で個人情報の削除請求
処理制限権:
個人情報の処理制限請求
データポータビリティ権:
構造化され機械可読な形式での個人情報の複製請求
異議権:
一部の目的に対する個人情報処理への異議申し立て
同意撤回権:
一度与えた処理同意の撤回
これらの権利を行使する場合は、下記「お問い合わせ」セクションの連絡先までご連絡ください。適用法令に基づき30日以内に対応いたします。
9. 個人情報の販売拒否
当社はお客様の個人情報を金銭目的で第三者に販売しません。ただし、「データの共有および開示」セクションに記載の通り、第三者サービスプロバイダーや法的状況下での共有は行うことがあります。
10. 国際データ転送
米国外から当社サービスにアクセス・利用する場合、個人情報は米国または当社サービスプロバイダーの所在国に転送・保存・処理されることがあります。適用されるデータ保護法に従い、適切な保護措置を講じます。
十分なデータ保護水準が認められない国への転送には、標準契約条項など法的に認められた適切な保護措置を実施して個人情報の保護を確保します。
11. 子どものプライバシー
サービスは13歳未満の子どもが利用することを意図しておらず、13歳未満の子どもから故意に個人情報を収集することはありません。収集が判明した場合は速やかに削除措置を講じます。
保護者の方で、お子さまが当社に個人情報を提供した可能性がある場合は、速やかに下記連絡先までご連絡いただければ適切に対応いたします。
12. 本プライバシーポリシーの変更
プライバシー慣行、法的要件、業界基準の変更に伴い、本プライバシーポリシーを随時更新することがあります。変更があった場合は当社ウェブサイトに最新版を掲載し、最終更新日を明記します。
お客様のプライバシー権に重大な変更がある場合は、拡張機能内通知やご登録のメールアドレス宛に対して追加の通知を行います。更新後にサービスをご利用いただくことで、変更内容を受諾したものとみなされます。
本ポリシーを定期的にご確認いただき、当社の情報保護方針について常に最新の情報を把握いただくことを推奨します。
13. お問い合わせ
本プライバシーポリシーまたは個人情報の取り扱いに関してご質問やご懸念、ご要望がある場合は、以下までご連絡ください。
メール: wave@surfmind.ai
プライバシーに関するお問い合わせ件名: 「プライバシーポリシーに関するお問い合わせ」