YoMiE プライバシーポリシー
版:1.0
Futahashi Hisatomo(以下「運営者」)は、英文の構造を可視化する学習サービス「YoMiE」(Chrome 拡張機能。以下「本サービス」)における利用者の情報を、次のとおり取り扱います。
要点
- 解析を頼んだ英文は、米国の Anthropic, PBC の AI で処理します。AI の学習には使われない設定です(第 3 項)
- サーバーに置く利用者の情報は、メールアドレス・利用者 ID・AI の利用量だけです。復習リストや履歴などの学習データは、利用者の端末の中にだけ保存します(第 1・2 項)
- 米国の事業者(Anthropic・Datadog)で情報を処理することについて、拡張機能のログインの画面で同意をいただきます。お問い合わせのメールは、窓口の公開後、AWS で受けて Google の Gmail に転送します(第 5 項)
- 動作の記録(表示の速さと不具合の記録)は、拡張機能のパネルの告知で「送る」を選んだ場合だけ送ります(第 6 項)
1. 取得する情報
| 情報 | 取得する場面 | 使い道 |
|---|---|---|
| メールアドレス | ログイン時 | 本人確認(ログイン用の確認コードの送信)、お問い合わせへの返信、重要なお知らせ |
| 利用者 ID | ログイン時に自動で発行 | 利用者の識別。端末が変わっても同じ利用量・権利を共有するため |
| 解析を依頼した英文 | 「このページを解析」を押したページの英文(読んでいる位置の近くから順に、自動では 1 ページ最大 100 文まで。「続きを解析」を押すと残りも)。設定で選んだ場合は、読んでいる文の前後やすべての文の詳しい解析・訳も先に頼みます(第 3 項)。このほか「訳を表示」「詳しく解析」「AI に質問」、Alt キーを押しながらの単語のクリックをしたときの英文・単語・質問 | AI による文の構造解析・翻訳・解説 |
| AI の利用量(1 日・1 か月あたりの利用額) | 解析を依頼したとき | 無料枠の上限の管理 |
| 技術的な記録(要求の ID、処理時間、AI の入出力トークン数、費用の見積もり、エラー、先読みした件数のうち表示した件数などの集計) | 本サービスへの接続時、解析したページを離れたとき | 障害の調査、不正利用の防止、費用の把握 |
| 使用済みのメールアドレスから、運営者だけが持つ鍵で計算した値(HMAC-SHA256。アドレスそのものは保存しません) | 登録の確認を終えたとき | 退会後・アドレス変更後に同じアドレスで登録をやり直し、1 日・1 か月の無料枠をリセットすることを防ぐ |
| 拡張機能の動作の記録(パネルの表示時間と表示の速さ(LCP・INP・CLS などの値と、その対象になったパネル内の部品の名前)、キーを押してから表示されるまでの時間、先読みの利用状況、拡張機能のエラー、ブラウザ・OS の種類、画面の大きさ、言語とタイムゾーン、接続の種類、記録のまとまりを区別するためのランダムな ID(セッション ID・タブ ID)) | パネルの告知で「送る」を選んだ後、Chrome 拡張機能を使っているとき。パネルを閉じている間の分は端末に一時保存し、次にパネルを開いたときに送ります(第 6 項) | 表示の速さと不具合の把握・改善 |
| IP アドレスと、そこから推定するおおよその位置情報(国・地域・都市) | 動作の記録を送るとき | 同上(地域ごとの表示の速さの把握) |
| お問い合わせのメール(送り主のメールアドレスと、メールの内容) | 問い合わせ窓口(support@yomie.app)の公開後、利用者が窓口にメールを送ったとき | お問い合わせへの対応 |
次の情報は取得しません。
- 閲覧中のページのアドレス・タイトル・ドメイン名
- 閲覧中のページの本文のうち、利用者が解析を依頼していない部分
- 閲覧履歴
- パスワード(本サービスはパスワードを使いません)
動作の記録には、閲覧中のページの URL・タイトル・本文、解析した英文、メールアドレス、利用者 ID を含めません。
2. 端末の中だけに保存する情報
次の情報は、利用者のブラウザ(または端末)の中にだけ保存し、運営者のサーバーには送りません。
- 辞書で調べた単語の履歴
- 復習リスト(単語・文)と復習の記録
- 解析したページの履歴(ページのアドレスとタイトルを含む)と、その解析結果
- 本サービスの設定
- 同意した利用規約の版と同意した日時、動作の記録の告知への回答
- ログインの状態(Cognito が発行するトークン)
オフライン辞書(単語にカーソルを合わせたときの意味表示)は端末の中で動き、調べた単語をサーバーに送りません。ただし、Alt キーを押しながら単語をクリックして AI に意味を聞いた場合は、その単語と文を送ります。
将来、端末をまたいで学習データを同期する機能を追加する場合は、事前にこのポリシーを改定してお知らせします。
3. AI による処理
解析を依頼した英文は、Anthropic, PBC(米国)の「Claude API」で AI モデル(Claude)が処理します。AI に渡すのは英文(と、質問・単語・学習者レベルなど解析に必要な情報)だけで、ページのアドレス・タイトル、メールアドレス、利用者 ID は渡しません。
- Anthropic の説明によると、API に送られた入力と出力は、既定では AI モデルの学習に使われません(Is my data used for model training?、2026-08-18 更新)。運営者はフィードバックの送信など学習を許す設定をしていません。
- Anthropic は、入力と出力を受け取ってから 30 日以内に自動で削除します。ただし、Anthropic の利用規約(Usage Policy)への違反が疑われた場合は最大 2 年、法令に基づく場合はそれ以上保持されることがあります(How long do you store my organization's data?、2026-07-01 更新)。
- 英文は日本国外(米国など)で処理されます(第 5 項)。
- 運営者の判断で、Amazon Web Services(AWS)の生成 AI サービス「Amazon Bedrock」での処理に切り替えることがあります。
- 解析結果は、同じ文を読むほかの利用者にも再利用します(同じ英文を二度 AI で処理しないため)。再利用するのは英文と解析結果だけで、誰が依頼したかは結びつけません。
AI に送る範囲を変える
拡張機能の「設定」タブ › 「解析」で、AI に送る範囲を変えられます。
- 解析する範囲(読んでいるあたり / ページ全体)、自動で解析する上限(1 ページ 30 / 50 / 100 文。既定は 100 文)、画面の先まで解析する量
- 詳しい解析を頼む文(ボタンを押したときだけ / 読んでいる文の前後 / すべての文。既定は「読んでいる文の前後」で、読んでいる文とその前後の文を先に頼みます)
- 訳を作る文(ボタンを押したときだけ / 読んでいる文の前後 / すべての文。既定は「ボタンを押したときだけ」)
一度解析したページを開き直したときは、端末に保存した解析結果を表示するだけで、AI には送りません(新しい文・変わった文は「続きを解析」を押したときに送ります)。
4. 保存場所と保存期間
本サービスのサーバーとデータは、AWS の東京リージョン(日本)に置いています。
| 情報 | 保存期間 |
|---|---|
| メールアドレス・利用者 ID | 退会まで |
| 英文の解析結果(利用者と結びつかない) | 最後に作成されてから最大 180 日 |
| 1 日・1 か月の利用量 | 最大 400 日 |
| 技術的な記録 | 最大 90 日 |
| 使用済みのメールアドレスから計算した値 | 登録中と、退会またはアドレス変更の日から 60 日(期限が来たら削除します) |
| サーバーの記録のうち Datadog に送ったもの | 15 日 |
| 拡張機能の動作の記録(Datadog) | 30 日(長い処理の記録は 15 日) |
| お問い合わせのメール(窓口の公開後) | AWS(Amazon S3、東京リージョン)に 90 日。転送先の運営者の Gmail では、運営者が管理します |
5. 業務委託と外国にある第三者への提供
運営者は、本サービスの運営のため、次の事業者に情報の取り扱いを委託します。Anthropic, PBC、Datadog, Inc.、Google LLC は米国の事業者です。Amazon Web Services(AWS)は、日本法人(アマゾン ウェブ サービス ジャパン合同会社)と契約し、サーバーとデータを東京リージョンに置いています。
| 委託先 | 委託する内容 | 情報の保存場所 |
|---|---|---|
| Anthropic, PBC | AI による英文の解析・翻訳・解説(第 3 項) | Anthropic のシステム(米国など)。30 日以内に削除(第 3 項) |
| アマゾン ウェブ サービス ジャパン合同会社(AWS の日本法人。米国の Amazon Web Services, Inc. はその関連会社) | サーバー・データベース・認証・メール送信・AI 処理(予備)。問い合わせ窓口の公開後は、お問い合わせのメールの受信(Amazon SES)と保存(Amazon S3) | AWS の東京リージョン(日本) |
| Datadog, Inc. | サーバーの記録(ログ)と拡張機能の動作の記録(RUM)の保存・分析 | Datadog の日本のデータセンター(AP1)。契約の相手は、日本のデータセンターを使う場合も Datadog, Inc.(米国)です |
| Google LLC | 問い合わせ窓口の公開後、AWS で受けたお問い合わせのメールを運営者の Gmail に転送し、運営者が読んで返信する | Google のシステム(保存場所の国は未確認) |
外国の事業者(Anthropic・Datadog・Google)への委託は、個人情報保護法 28 条の「外国にある第三者への提供」として扱います。このため、次の情報をお知らせしたうえで、同意をいただきます。
- Anthropic に渡す英文は、運営者の個人情報データベースに入れず、メールアドレス・利用者 ID と結び付けないため、個人データの提供に当たらない可能性が高いと考えていますが、念のため同意をいただいています。
- Datadog は、記録を日本のデータセンターに保存しますが、契約の相手が米国の事業者のため、外国にある第三者として扱います。
- AWS は、日本法人と契約し、東京リージョンで処理するため、外国にある第三者への提供には当たらないと考えています(国内の事業者への委託)。下の「提供先が講じている措置」には、委託先の監督の参考として同じ形で載せます。
同意の取り方
- Anthropic・Datadog(サーバーの記録)について:拡張機能のログインの画面の「利用規約とプライバシーポリシーに同意し、解析する英文などを米国の事業者で処理することに同意します。13 歳以上で、18 歳未満の方は保護者の同意を得ています」の欄で、利用規約とこのポリシーへの同意とあわせて、米国の事業者で処理することへの同意をいただきます。欄の下に、どの事業者が何を処理するか(英文の解析は Anthropic(米国の事業者)、サーバーとログインは Amazon Web Services(日本法人との契約、東京リージョン)、記録は Datadog(米国の事業者、データは日本のデータセンター))を示します。同意の欄にチェックを入れないとログインに進めません。
- Datadog(拡張機能の動作の記録)について:拡張機能のパネルを初めて開いたときの告知で、送る内容と止め方をお知らせし、「送る」を選んだ場合だけ送ります(第 6 項)。
- Google(お問い合わせのメール)について:問い合わせ窓口の公開後、窓口の案内にこのポリシーへのリンクを置き、米国の事業者で処理することをお知らせします。
提供先の国の名称:アメリカ合衆国
その国の個人情報の保護に関する制度(個人情報保護委員会の資料「アメリカ合衆国(連邦)」による。2021 年 10 月時点の調査、2022-01-25 更新)
- 個人情報の保護に関する包括的な法律はありません。分野ごとの法律(電子通信プライバシー法、金融機関を対象とするグラム・リーチ・ブライリー法、医療情報を対象とする HIPAA など)があります。
- EU の十分性認定は受けていません。APEC の越境プライバシールール(CBPR)システムに、2012 年 7 月から参加しています。
- 同資料の調査の範囲では、個人情報を国内に保存する義務の制度、事業者に政府の情報収集への協力を義務付ける制度のうち、本人の権利利益に重大な影響を及ぼしうるものの記載はありません。
- 州ごとの制度もあります。個人情報保護委員会の外国の制度の資料の一覧に、カリフォルニア州などの資料があります。
提供先が講じている措置
個人情報保護委員会のガイドラインの考え方に沿い、提供先が個人情報の保護のための措置を講じているかを、各社の公式の資料で確かめられた第三者認証と、データ処理の取り決め(DPA)の有無で示します(いずれも 2026-10-07 に取得)。確かめられなかったものは[未確認]と書いています。
| 提供先 | 第三者認証 | データ処理の取り決め・そのほかの措置 |
|---|---|---|
| Anthropic, PBC | ISO/IEC 27001:2022、ISO/IEC 42001:2023、SOC 2 Type I・Type II(Anthropic Privacy Center、2026-03-16 更新) | Data Processing Addendum(2025-02-24 発効)があり、Anthropic の説明では商用利用規約(Commercial Terms)に組み込まれます。API の入力と出力は、既定では AI モデルの学習に使わず、30 日以内に削除します(第 3 項の出典)。[未確認:運営者のアカウントに適用される規約の版] |
| Amazon Web Services(契約の相手はアマゾン ウェブ サービス ジャパン合同会社) | ISO/IEC 27001:2022、27017:2015、27018:2019(AWS の説明)。SOC 2 報告書(AWS の説明、AWS Artifact で入手) | AWS の説明では、データ処理の取り決め(AWS DPA)は AWS のサービス条件(Service Terms)に含まれ、すべての利用者に自動で適用されます(AWS GDPR Center)。本サービスのデータは東京リージョンに置きます。[未確認:本サービスが使う個々のサービス(Lambda・DynamoDB・Cognito・SES・S3)が認証の範囲に入っているか] |
| Datadog, Inc. | ISO/IEC 27001、27017:2015、27018:2019、27701、SOC 2 Type 2 など(Datadog Trust Center) | Data Processing Addendum(2024-01-03 更新)があり、Datadog の説明では利用契約(Subscription Agreement)に組み込まれます。本サービスの記録は日本のデータセンター(AP1)に保存します。[未確認:運営者のアカウントに適用される契約] |
| Google LLC | [未確認:運営者が使う個人向けの Gmail に、Google の第三者認証が及ぶか] | Google の企業向けのデータ処理の取り決め(Cloud Data Processing Addendum)は Google Workspace などの契約に組み込まれるもので、運営者が使う個人向けの Gmail に適用されるかは[未確認]。個人向けの Gmail での取り扱いは Google のプライバシーポリシー によります。 |
それぞれの個人情報の取り扱いは AWS のプライバシー通知、Anthropic のプライバシーポリシー、Datadog のプライバシーポリシー、Google のプライバシーポリシー をご覧ください。
6. 動作の記録(Datadog)の告知と止め方
- 動作の記録は、利用者が同意するまで送りません。拡張機能のパネルを初めて開いたときに、送る内容(第 1 項)、送り先(Datadog, Inc.、米国の事業者。記録は日本のデータセンターに保存)、止め方を示し、「送る」か「送らない」を選んでいただきます。選ぶまでは送りません。
- 送ることを選んだ後も、パネルの「設定」タブ › 「動作の記録」の「動作の記録を送る」をオフにすると、その時点から動作の記録(IP アドレス・位置情報を含む)を送りません。オンに戻すと、また送ります。
- 設定はブラウザに保存され、Chrome の同期を使っていれば同じアカウントのほかの端末にも効きます。
7. 第三者への提供
運営者は、次の場合を除き、利用者の個人情報を第三者に提供しません。第 5 項の委託は、同項のとおりに扱います。
- 利用者の同意がある場合
- 法令に基づく場合
- 人の生命・身体・財産の保護のために必要で、本人の同意を得ることが難しい場合
8. 安全管理のために講じている措置
詳しくは、ウェブサイトの「セキュリティとデータの取り扱い」に書いています。主なものは次のとおりです。
- 体制:個人情報の取り扱いの責任者は運営者です。個人情報を取り扱う者は、運営に必要な最小限の者に限っています。運営に関わらない者には、本サービスのデータへのアクセス権を渡していません。
- アクセスの制限:解析の API は、ログインした利用者だけが使えます(Amazon Cognito のトークンを毎回確かめます)。サーバーの権限は、必要な操作だけに絞っています。運営者の AWS へのログインは IAM Identity Center を使い、長く使えるアクセスキーは作っていません。
- 不正なアクセスなどへの対策:通信はすべて HTTPS で暗号化しています。保存するデータは、AWS の既定の仕組みで暗号化しています。外部のサービスの鍵(API キー)は、AWS の暗号化した保管場所に置き、ソースコードには置きません。サーバーの記録には、解析した英文・解析結果・メールアドレス・利用者 ID を書かないようにしています。
- 開発の手順:変更ごとに自動のテストと、依存ライブラリ・ソースコード・インフラ設定の自動の検査を流しています。
- データを置く場所:サーバーとデータは AWS の東京リージョン(日本)に置いています。米国の事業者での処理は第 5 項のとおりです。
9. 退会と情報の削除
退会を希望する場合は、下記のお問い合わせ先にご連絡ください。メールアドレスと利用者 ID、利用量の記録を削除します。使用済みのメールアドレスから計算した値(第 1 項)は、無料枠の回避を防ぐため、退会またはアドレス変更の日から 60 日間だけ残します。この間は同じメールアドレスで再登録できません。期間が過ぎたら削除します。
端末の中に保存した情報(第 2 項)は、拡張機能を削除すると消えます。
10. 開示などのご請求の手続き
利用者は、運営者が保有する自分の個人データについて、次のことを求めることができます。
- 利用目的の通知
- 開示(第三者に提供した記録の開示を含みます)
- 内容の訂正・追加・削除
- 利用の停止・消去、第三者への提供の停止
請求の方法
- 問い合わせ窓口の公開後、登録したメールアドレスから、support@yomie.app に、請求の内容(どの情報について、何をしてほしいか)を書いて送ってください。
- 運営者は、登録したメールアドレスから送られたことで本人を確認します。確認できない場合は、追加で確認をお願いすることがあります。本人確認のために、運営者が持っている情報より多くの情報(身分証など)は原則として求めません。
- 運営者は、遅滞なく回答します。開示は、原則として電子メールで電子データとしてお送りします。ほかの方法をご希望の場合はお知らせください。
- 手数料はかかりません。
- 未成年の方の親権者などの法定代理人、または本人から委任を受けた代理人も請求できます。代理人の方は、support@yomie.app に、本人の登録したメールアドレス、代理人であること(本人との関係、または委任を受けたこと)、請求の内容を書いて送ってください。運営者は、本人の登録したメールアドレスにも確認のメールを送るなどして、本人と代理人の関係を確かめます。開示の結果は、本人の登録したメールアドレスにお送りします。削除・利用停止のご請求は、本人の不利益になりにくいため、関係の確認を軽くしてお受けします。13 歳未満の方の利用と分かった場合は、そのアカウントを削除します。
法令で定める理由がある場合は、請求に応じられないことがあります。使用済みのメールアドレスから計算した値の、保持期間(60 日)中の消去・利用停止のご請求は、無料枠の回避を防ぐ必要があるため、お断りすることがあります。これらの場合は理由をお知らせします。
11. 苦情・お問い合わせの窓口
個人情報の取り扱いに関する苦情・お問い合わせは、問い合わせ窓口の公開後、support@yomie.app で受け付けます。
運営者は、認定個人情報保護団体に加入していません。
12. Chrome 拡張機能の権限
| 権限 | 使い道 |
|---|---|
| すべてのウェブページでのスクリプト実行 | 辞書の表示と、利用者が「解析」を押したページの英文への色付け(そのページのアドレスとタイトルを、端末の中の履歴に保存するために読みます。サーバーには送りません) |
| ストレージ | 設定と学習データを端末に保存 |
| サイドパネル | 解析結果の表示 |
本サービスの Chrome 拡張機能が取得した情報は、上記の機能の提供と改善のためだけに使います。広告のための利用、第三者への販売、信用力の判断には使いません。本サービスの Chrome 拡張機能による情報の利用は、制限付き使用(Limited Use)の要件を含む Chrome ウェブストアのユーザーデータに関するポリシー(制限付き使用) に従います。
13. 改定
- このポリシーを改定するときは、改定の効力が生じる日を定め、その日より前に、改定すること、改定後の内容、効力が生じる日をウェブサイトに掲載してお知らせします。
- 取得する情報や使い道を広げる改定、提供先を増やす改定など、重要な改定をするときは、拡張機能の画面でもお知らせし、必要な場合は改めて同意をお願いします。
- このポリシーには版番号を付け、改定の履歴を末尾の改定履歴に残します。
運営者とお問い合わせ
運営者:Futahashi Hisatomo(個人事業) 氏名(漢字表記)と住所は、お問い合わせいただければ遅滞なく回答します。 お問い合わせ:support@yomie.app(問い合わせ窓口の公開後に受け付けます)
改定履歴
| 版 | 施行日 | 内容 |
|---|---|---|
| 1.0 | — | 制定 |