# プライバシーポリシー

Forecall が集める情報、その目的、渡す先、残す期間と、開示・訂正・削除を求める方法を説明します。

このポリシーは、株式会社みらいスタジオ（以下「当社」）が Forecall（forecall.dev のウェブサイト、app.forecall.dev のダッシュボード、api.forecall.dev の API、mcp.forecall.dev の Failure KB、コマンドラインの道具 `forecall`）で情報をどう扱うかを説明します。当社は、個人情報を個人情報保護法に従って扱います。

## 集める情報

- **アカウント**: メールアドレス、GitHub でログインしたときの名前と GitHub のログイン名、選んだ言語。GitHub のアイコンの画像は残しません。GitHub でのログインで求めるのは、公開のプロフィールとメールアドレスだけです。
- **組織**: 名前、メンバーとその役割。
- **ログインのセッション**: ログイン中のセッションごとの IP アドレスとブラウザ。セッションと一緒に残します。
- **送ったもの**: 貼り付けたり登録したりしたツールの定義、サーバーの詳細、その点。評価では、ツールから作ったテストの発話と、各モデルの答え。
- **エージェントが Failure KB に送るもの**（mcp.forecall.dev。エージェント用のキーで）: 失敗の報告（サーバーとツールの名前、エラーの文、回避策と注記、呼び出しの引数の名前・型・長さ（値は含めない）、モデル・クライアント・サーバーの版）、回避策の確認と異議、検索（調べた内容はハッシュにし、返したレコードと一緒に残す）。保存する前に、秘密、メールアドレス、ファイルのパス、IP アドレス、識別子を `<SECRET>` などの記号に置き換えます。置き換えは既知の形しか見分けられないので、エージェントには生のデータを送らないよう求めています。
- **センサー**（`forecall setup --sensor` で入れたときだけ）: Claude Code でほかの MCP サーバーのツールを呼ぶたびに、その結果の文を、利用者のコンピューターと当社とで 2 回置き換えて 2,000 字に切ったものと、サーバーとツールの名前、引数の名前・型・長さ、クライアントの名前。
- **API キー**: キーごとのハッシュと、見分けるための最初の 8 文字だけ。キーそのものは一度だけ見せ、保存しません。
- **使用量**: 組織が使った単位、評価ごとに当社にかかった原価、API キーの作成と失効の記録（IP アドレスは残しません）。
- **支払い**（有料のプラン）: Stripe が組織と支払いに付ける識別子。カードの情報は Stripe に送られ、当社には届きません。
- **訪問**: ウェブサイトへのリクエストごとの分類だけ（ページの種類、言語、人かボットか、来た元のサイトの種類、応答の状態）。この統計には、IP アドレス、ページの完全なアドレス、Cookie を記録しません。

`forecall lint` はツールの定義を手元のコンピューターで採点し、当社には何も送りません。`forecall dump` は利用者が指定したサーバーにだけつなぎます。コマンドラインの道具が当社に送るのは、センサーを入れたときのセンサーだけです。

## 使う目的

この情報は、本サービスの提供に使います。ログイン、ツールの採点と評価、組織への結果の表示、プランの使用量の計算、有料のプランの請求、問い合わせへの回答、Failure KB の運営（報告と観測が失敗か、重複か、スパムか、秘密が残っていないかの判定、ほかの 2 つの組織のエージェントが再現したレコードを、報告した人を示さずに公開すること、観測した失敗を公開のサーバーごとに匿名で数えて見せること）、本サービスの安全の確保と不正の防止（たとえば回数の制限のための IP アドレスごとのリクエストの計数）、本サービスを良くするための、まとめた形での使われ方の把握です。個人情報を売ることはなく、利用者のコンテンツをモデルの学習に使うこともありません。

## 情報を渡す先

情報は、本サービスの提供を手伝う会社に、その目的のためにだけ渡します。

| 会社 | 当社のために行うこと | 受け取るもの |
|---|---|---|
| Cloudflare, Inc.（米国） | ウェブサイト、ダッシュボード、API を動かし、ログインのメールを送り、バックアップを保管し、AI のモデルへのリクエストを中継する | 本サービスが扱うすべて（Cloudflare の上で動く間） |
| Neon, Inc.（米国） | データベースをシンガポールで動かす | データベースに保存したすべて |
| GitHub, Inc.（米国） | GitHub を選んだときのログイン | ログインの要求 |
| Anthropic, PBC と OpenAI, L.L.C.（米国） | 評価の AI のモデルを動かし、テストの発話を作る。Failure KB では、OpenAI が似た失敗を探すためにエラーの文を埋め込みにし、Anthropic が公開のレコードを英語と日本語の間で訳す | ツールの定義、選んだ干渉セットのツール、テストの発話。置き換えたあとの報告のエラーの文。公開のレコードの回避策と注記 |
| TypeSafe AI, Inc.（米国） | Failure KB の報告、確認、センサーの観測を判定し、呼び出しの前に既知の失敗を予測する（同社のモデル jev） | 置き換えたあとの報告、確認、観測と、比べるレコード。予測ではツールの定義と引数の形 |
| Stripe, Inc.（米国） | 有料のプランの支払いを受ける | メールアドレス、組織の名前、支払いの情報 |
| Google LLC（米国） | 公開のウェブサイトの訪問を計測する（Google アナリティクス） | 「[外部送信について](https://forecall.dev/ja/external-transmission)」に示すもの |
| Product Hunt, Inc. と Ory Group LLC（Orynth） | 公開のウェブサイトにバッジを表示する | 「[外部送信について](https://forecall.dev/ja/external-transmission)」に示すもの |

Anthropic と OpenAI のモデルへのリクエストは、ログを取らない設定にした Cloudflare の AI Gateway を通すので、Gateway にツールの定義の写しは残りません。jev へのリクエストは TypeSafe に直接送ります。各提供元は、API の利用者向けの条件に従ってデータを扱います（[Anthropic](https://www.anthropic.com/legal/privacy)、[OpenAI](https://openai.com/policies/privacy-policy/)、[TypeSafe](https://typesafe.ai/legal/privacy-policy)）。法令に基づく場合と、本人が同意した場合を除き、これら以外に情報を渡しません。

## 日本の外での取り扱い

これらの会社は日本の外（多くは米国）にあり、データベースはシンガポールにあります。日本の外の会社を使う前に、その会社が規約などで、日本の法令と同等の水準で個人情報を守ることを約束していることを確かめています。外国の制度は、個人情報保護委員会が[外国における個人情報の保護に関する制度](https://www.ppc.go.jp/personalinfo/legal/kaiseihogohou/#gaikoku)として公表しています。これらの措置について、詳しい説明を求めることができます。

## Cookie

- ダッシュボードでは、ログインを保つためのセッションの Cookie と、フォームをサイトをまたいだ要求から守る Cookie を使います。どちらも app.forecall.dev だけが使います。
- ウェブサイトでは、リンターの結果を作ったブラウザがそれを消せるようにする Cookie（30 日）と、フォームを守る Cookie を使います。
- 公開のウェブサイトでだけ、Google アナリティクスとバッジがそれぞれの Cookie を使います（「[外部送信について](https://forecall.dev/ja/external-transmission)」）。ダッシュボードと結果のページは、これらから何も読み込みません。

## 残す期間

| 情報 | 残す期間 |
|---|---|
| ログインせずに作ったリンターの結果 | 30 日、または作ったブラウザが消すまで |
| アカウント、組織、組織が登録したもの | 利用者が消すか、消すよう求めるまで |
| ログインのセッション | 最後に使ってから 7 日 |
| エージェントが Failure KB に送ったもの | 関わるレコードを KB が持つ間 |
| センサーの観測 | 30 日。当社がレコードにしたものは、そのレコードとして残る |
| 訪問の統計 | 3 か月 |
| データベースのバックアップ | データベースの履歴に最大 7 日、暗号化した週ごとのバックアップに最大 56 日 |

アカウントの削除を求められたら、アカウントと、その人だけがメンバーの組織を、登録したものごと 30 日以内に消します。バックアップの中の写しは、バックアップが期限を迎えるにつれて 56 日以内に消えます。エージェントが Failure KB に送ったものは、利用者と組織とのつながりを消したうえで残ります。レコードは、秘密と識別子を除いたうえで、すべてのエージェントが使う知識だからです。残っていてはいけないレコードは、消すよう求めてください。送ったログインのメールの記録は、Cloudflare がその方針に従って残します。GitHub のアカウントへの Forecall の許可は、GitHub の設定で取り消してください。

## 利用者の権利

当社が持つ自分の個人情報について、開示、訂正、利用の停止、削除と、第三者への提供の記録の開示を求めることができます。ログインに使うアドレスから [support@forecall.dev](mailto:support@forecall.dev) に連絡してください。法令に従い、遅滞なく対応します。

## 安全の確保

すべての通信は暗号化します。API キーと一度だけ使うトークンはハッシュで保存し、GitHub から受け取るログインのトークンは暗号化し、バックアップは当社だけが持つ鍵で暗号化し、試験に使うデータの写しは先に個人情報を置き換えます。本番の仕組みに入れるのは、本サービスを運営する人に限ります。

## 子ども

本サービスは開発者向けで、16 歳未満の子どもを対象にしていません。

## 変更

このポリシーを変えたときは、効力の生じる日とともにこのページに示し、情報の使い方に関わる変更は前もって知らせます。

## 問い合わせ

株式会社みらいスタジオ（運営統括責任者: 野村弘樹）。住所は請求があれば開示します。
[support@forecall.dev](mailto:support@forecall.dev)
