YoMiE セキュリティとデータの取り扱い
要約
YoMiE は、Web ページの英文の構造を AI で解析して表示する Chrome 拡張機能で、個人事業として運営しています。サーバーに置く利用者の情報はメールアドレス・利用者 ID・AI の利用量だけで、復習リストや履歴などの学習データは利用者のブラウザの中にだけ保存します。解析を頼んだ英文は米国の Anthropic の Claude API で処理し、既定では AI の学習に使われず、30 日以内に削除されます。サーバーとデータは AWS の東京リージョンに置き、ログインはメールのワンタイムコード、API はログインした利用者だけが使え、通信は HTTPS、保存時は AWS の既定の暗号化です。運営者の AWS へのログインに長く使えるアクセスキーは作らず、デプロイは一時的な権限で行い、サーバーの記録には解析した英文やメールアドレスを書きません。米国の事業者での処理には登録の画面で同意をいただき、動作の記録(Datadog RUM)は利用者が「送る」を選んだ場合だけ送ります。本サービスとしての第三者認証は取得していませんが、主な委託先(AWS・Anthropic・Datadog)は ISO/IEC 27001・SOC 2 などを取得しています(第 8.3 項)。WAF や公開用の環境など、これから整えるものは第 13 項にまとめています。
1. この文書について
YoMiE(以下「本サービス」)を使うかどうかを検討している個人の方・学校の方、Chrome ウェブストアの審査担当の方に向けて、本サービスのセキュリティとデータの取り扱いをまとめたものです。
- 本サービスは Futahashi Hisatomo(個人事業)が運営しています。本サービスのデータにアクセスできる者は、運営に必要な最小限の者に絞っています(第 8.2 項)。本サービスとしての第三者認証は取得していません(委託先の認証は第 8.3 項)
- 法令(個人情報保護法など)への準拠を主張する文書ではありません。利用者の情報の取り扱いの約束は、プライバシーポリシーと利用規約に定めます
- 本サービスは個人が自分の学習のために使うことを想定しています。生徒が個人で使うことは拒みませんが、学校・教育委員会・学習塾などがまとめて導入する申し込み(団体との契約や、団体のアカウントによる利用)は、現在受け付けていません(利用規約 第 4 条)。個人で使う場合は 13 歳以上で、18 歳未満の方は保護者の同意が必要です。学校で使わせるかどうかは、各学校・教育委員会の方針によります
- 2026-10-07 時点で、本サービスは公開前です。動いているのは開発用の環境(dev)だけで、公開用の環境(prod)はまだ作っていません(第 13 項)。この文書は、公開用の環境も同じ構成で作る前提で書いています
2. サービスの構成
| 部分 | 中身 | 置き場所 |
|---|---|---|
| Chrome 拡張機能 | 英文の抽出・表示、オフライン辞書、学習データ(復習・履歴)の保存 | 利用者のブラウザ |
| API サーバー | 解析の受け付け、ログインの確認、無料枠の計算、AI の呼び出し | AWS Lambda(東京リージョン)。関数 URL で HTTPS の API として公開 |
| 解析結果の共有キャッシュ・利用額の記録 | 同じ英文の解析結果、利用者ごとの日・月の利用額 | Amazon DynamoDB(東京リージョン) |
| ログイン | メールのワンタイムコード | Amazon Cognito(東京リージョン)。コードのメールは Amazon SES から送ります |
| AI | 英文の構造解析・翻訳・解説 | Anthropic の Claude API(モデルは Claude Sonnet 5.5)。Amazon Bedrock は予備(第 4 項) |
| 紹介サイト・規約ページ | 静的なページ | Amazon S3 + Amazon CloudFront |
| 監視 | サーバーのログ、拡張機能の動作の記録(RUM) | Datadog(日本のデータセンター、AP1) |
AWS のアカウントは、開発用と公開用で分けています。インフラは Terraform で管理し、変更は HCP Terraform から適用します。
3. データの流れ
3.1 運営者のサーバーに送るもの
| もの | いつ | 送り先 |
|---|---|---|
| 解析する英文 | 「このページを解析」を押したとき(読んでいる位置の近くから自動で。1 ページ最大 100 文が既定、残りは「続きを解析」)。設定によっては、詳しい解析・訳を先に頼みます(第 4.3 項) | API サーバー → AI |
| 訳・単語の意味・AI への質問の対象の英文、単語、質問の文 | 「訳を表示」「詳しく解析」「AI に質問」、Alt キーを押しながらの単語のクリックをしたとき | API サーバー → AI |
| 学習者レベル(A2〜C1) | 解析を頼むとき | API サーバー → AI |
| メールアドレス | ログインするとき | Amazon Cognito |
| ログインのトークン | API を呼ぶたび | API サーバー(利用者の確認だけに使います) |
| 先読みの集計(先に頼んだ件数・表示した件数・失敗した件数など。数字と設定の値だけ) | 解析したページを離れたとき | API サーバー → ログ |
| 動作の記録(第 10.2 項) | パネルの告知で「送る」を選んだ後、拡張機能のパネルを使っているとき(設定でオフにできます) | Datadog |
3.2 送らないもの
- 閲覧中のページのアドレス・タイトル・ドメイン名
- 閲覧中のページの本文のうち、解析を頼んでいない部分
- 閲覧履歴
- オフライン辞書で調べた単語(辞書は端末の中で動きます)
- 復習リスト・履歴などの学習データ(第 3.3 項)
- パスワード(本サービスはパスワードを使いません)
3.3 端末の中にだけ残るもの
拡張機能のストレージ(ブラウザの中)にだけ保存し、サーバーには送りません。拡張機能を削除すると消えます。
- 辞書で調べた単語の履歴、復習リストと復習の記録、解析したページの履歴とその解析結果
- 設定(設定は Chrome の同期を使っていれば、同じ Google アカウントのほかの端末にも同期されます)
- 同意した利用規約の版と同意した日時、動作の記録の告知への回答
- ログインのトークン
4. AI の処理と学習への利用
4.1 AI に渡すもの
AI(Anthropic の Claude API)には、解析に必要な英文(と、質問・単語・学習者レベル)だけを渡します。ページのアドレス・タイトル、メールアドレス、利用者 ID は渡しません。API キーは運営者のもので、利用者ごとのアカウントは Anthropic には作りません。
4.2 Anthropic での取り扱い
Anthropic の説明(一次資料)では、次のとおりです。
- API に送った入力と出力は、既定では AI モデルの学習に使われません。例外は、利用者がフィードバックを明示的に送った場合です。運営者は、本サービスからフィードバックを送る仕組みを作っていません
- 出典:Is my data used for model training?(Anthropic Privacy Center、2026-08-18 更新。2026-10-07 に確認)
- API の入力と出力は、受け取ってから 30 日以内に自動で削除されます。例外は、利用規約(Usage Policy)への違反が疑われた場合(入力と出力を最大 2 年)、法令に基づく場合、利用者が長く保存するサービス(Files API など)を使った場合などです。本サービスは Files API を使っていません
- 出典:How long do you store my organization's data?(Anthropic Privacy Center、2026-07-01 更新。2026-10-07 に確認)
- 英文は日本国外(米国など)で処理されます。処理する国・地域を指定する設定は使っていません
4.3 自動の解析と先読みの設定
拡張機能の「設定」タブ › 「解析」で、AI に送る範囲を利用者が選べます。
| 設定 | 選べるもの | 既定 |
|---|---|---|
| 解析する範囲 | 読んでいるあたり / ページ全体 | 読んでいるあたり |
| 自動で解析する上限(1 ページ) | 30 / 50 / 100 文 | 100 文 |
| 画面の先まで解析する量 | 0.5 / 1 / 2 画面 | 1 画面 |
| 詳しい解析を頼む文 | ボタンを押したときだけ / 読んでいる文の前後 / すべての文 | 読んでいる文の前後 |
| 訳を作る文 | ボタンを押したときだけ / 読んでいる文の前後 / すべての文 | ボタンを押したときだけ |
一度解析したページを開き直したときは、端末に保存した解析結果を表示するだけで、AI には送りません。
4.4 解析結果の共有
同じ英文を二度 AI で処理しないため、解析結果は利用者の間で共有します(共有キャッシュ)。共有するのは英文と解析結果だけで、誰が頼んだかは結びつけません。
AI への指示を紛れ込ませた英文で、ほかの利用者に返る解析結果がゆがめられることを抑えるため、次のことをしています。
- AI の入力では、ページの英文を信頼しない入力として扱うよう指示しています
- 共有キャッシュに入れる前に、文ごとに結果を検査します(解析の区切りが元の文をちょうど覆っているか、構造が正しいか)
- 自由記述の欄から、HTML のタグと、元の英文にないリンク・連絡先(URL、ドメイン、メールアドレスなど)を取り除きます
- 同じ呼び出しのほかの文に左右されうる結果(まとめて頼んだ呼び出しの説明文など)は共有しません
ただし、同じ呼び出しに攻撃者の文が入ると、ほかの文の構造の解析(区切りや役割)を、検査を通る範囲でゆがめうることは残っています(第 13 項)。
4.5 予備の AI(Amazon Bedrock)
運営者の判断で、AI の処理を Amazon Bedrock に切り替えることがあります。2026-10-07 時点で、切り替えの仕組み(自動で切り替える機能)は作っていません。
5. 認証
- ログインは Amazon Cognito のメールのワンタイムコードだけです(登録時 6 桁、ログイン時 8 桁)。パスワードは使いません
- API はすべての解析の要求で、Cognito のアクセストークンを確かめます。トークンのない要求、期限切れや偽のトークンは断ります
- トークンの有効期間:アクセストークンは 60 分、リフレッシュトークンは 365 日。トークンの取り消し(revocation)を有効にしています
- メールのコードで確認を終える前の利用者には、Cognito がトークンを出さないため、解析を使えません
- 「そのメールアドレスは未登録」と外から判別できる応答は返さない設定にしています
- 多要素認証(MFA)は使っていません(Cognito では、メールのワンタイムコードと MFA の必須化を両立できないため)
5.1 規約への同意
- ログインの画面に、利用規約とプライバシーポリシーへのリンクと、「利用規約とプライバシーポリシーに同意し、解析する英文などを米国の事業者で処理することに同意します。13 歳以上で、18 歳未満の方は保護者の同意を得ています」の欄を置き、その下にどの事業者が何を処理するか(英文の解析は Anthropic(米国の事業者)、サーバーとログインは Amazon Web Services(日本法人との契約、東京リージョン)、記録は Datadog(米国の事業者、データは日本のデータセンター))を示しています。同意の欄にチェックを入れないと、確認コードを送る手続きに進めません
- 同意した規約の版と日時は、利用者のブラウザの中に保存します。規約の版が上がったときは、もう一度同意をお願いします
- 同意の記録はサーバーには保存していません
6. 保存場所と保存期間
サーバーとデータは AWS の東京リージョンに置いています。外部のサービスに置くものは、その事業者の保存場所です。
| もの | 保存場所 | 保存期間 |
|---|---|---|
| メールアドレス・利用者 ID | Amazon Cognito(東京) | 退会まで |
| 使用済みのメールアドレスから計算した値(HMAC-SHA256。アドレスそのものは保存しません) | Amazon DynamoDB(東京) | 登録中と、退会またはアドレス変更の日から 60 日(同じアドレスでの再登録を断るため。期限が来たら削除) |
| 解析結果の共有キャッシュ(利用者と結びつかない) | Amazon DynamoDB(東京) | 最後に作成されてから 180 日(自動で削除) |
| 日・月の利用額 | Amazon DynamoDB(東京) | 400 日(自動で削除) |
| API サーバーのログ | Amazon CloudWatch Logs(東京) | 開発用の環境は 30 日、公開用は 90 日の設定 |
| API サーバーのログの写し | Datadog(AP1) | 15 日 |
| 拡張機能の動作の記録 | Datadog(AP1) | 30 日(長い処理の記録は 15 日) |
| AI の入力と出力 | Anthropic | 第 4.2 項のとおり |
ログに残すのは、要求の ID、処理時間、AI の入出力のトークン数、費用の見積もり、エラーの種類と件数などです。アプリが出すログには、解析した英文・解析結果・メールアドレス・利用者 ID を書かないようにしています。ただし、想定外のエラーの記録には、エラーの文面(最大 300 文字)を残します[未確認:エラーの文面に英文の一部が入ることがないか]。
7. 暗号化
7.1 通信
- 拡張機能と API サーバー、Cognito、Datadog の間の通信は HTTPS です
- API サーバーと Anthropic の Claude API の間の通信も HTTPS です
- 紹介サイト(CloudFront)は HTTP を HTTPS に転送します。ただし、独自ドメインと証明書をまだ付けていないため、受け付ける TLS の最低の版を 1.2 に上げられていません(第 13 項)
7.2 保存
保存時の暗号化は、AWS の既定の暗号化を使っています。独自の暗号鍵(KMS のカスタマー管理キー)は使っていません。
- DynamoDB:既定で保存時に暗号化されます(AWS 所有のキー)(AWS のドキュメント)
- CloudWatch Logs:既定のサーバー側の暗号化(AES-GCM)です。KMS のキーは関連付けていません(AWS のドキュメント)
- S3(紹介サイト):既定のサーバー側の暗号化(SSE-S3)です(AWS のドキュメント)
- API キー(Anthropic・Datadog):AWS Systems Manager パラメータストアの SecureString(AWS 管理キーで暗号化)に置き、サーバーは起動時に読みます。キーの値は Terraform の状態ファイルにもリポジトリにも置きません
- Cognito・Datadog・Anthropic の側での保存時の暗号化は、各事業者の仕組みによります[未確認:各事業者の暗号化の方式]。各事業者の第三者認証とデータ処理の取り決めは第 8.3 項
8. アクセス制御
8.1 利用者のデータへのアクセス
- 解析の API は、ログインした利用者だけが使えます(第 5 項)。利用者ごとのデータとしてサーバーに置くのは利用額だけで、学習データはサーバーにありません
- API は、許可したオリジン(本サービスの拡張機能)からの要求にだけ CORS の応答を返します
- API サーバーの権限(IAM)は、必要な操作だけに絞っています:自分のログへの書き込み、2 つの表の読み書き(GetItem・PutItem・UpdateItem)、2 つの API キーの読み取り、Bedrock の決められたモデルの呼び出し
- 紹介サイトの S3 は公開アクセスを止め、CloudFront からだけ読めるようにしています(Origin Access Control)
8.2 運営者のアクセス
- AWS へのログインは IAM Identity Center を使い、長く使えるアクセスキーは作っていません
- 自動のデプロイは、HCP Terraform(インフラ)と GitHub Actions(サーバーのコードとサイト)が、それぞれ OIDC で一時的な権限を受け取って行います。GitHub Actions の権限は、決まったリポジトリの決まったブランチ・環境からだけ使えるよう絞っています
- 公開用の環境へのデプロイは、HCP Terraform と GitHub の環境(production)で運営者の承認を必須にする設計です(公開用の環境はまだ作っていません)
- 本サービスのデータにアクセスできる者は、運営に必要な最小限の者に絞っています。運営に関わらない者にはアクセス権を渡していません
8.3 委託先の第三者認証とデータ処理の取り決め
各社の公式の資料で確かめられたものです(2026-10-07 に取得)。AWS は、日本法人(アマゾン ウェブ サービス ジャパン合同会社)と契約し、東京リージョンで処理するため、外国の事業者への委託ではありませんが、同じ形で載せます。本サービスの運営者自身は、第三者の監査・認証を受けていません。
| 提供先 | 第三者認証 | データ処理の取り決め・そのほかの措置 |
|---|---|---|
| Anthropic, PBC | ISO/IEC 27001:2022、ISO/IEC 42001:2023、SOC 2 Type I・Type II(Anthropic Privacy Center、2026-03-16 更新) | Data Processing Addendum(2025-02-24 発効)があり、Anthropic の説明では商用利用規約(Commercial Terms)に組み込まれます。API の入力と出力は、既定では AI モデルの学習に使わず、30 日以内に削除します(第 4.2 項の出典)。[未確認:運営者のアカウントに適用される規約の版] |
| Amazon Web Services(契約の相手はアマゾン ウェブ サービス ジャパン合同会社) | ISO/IEC 27001:2022、27017:2015、27018:2019(AWS の説明)。SOC 2 報告書(AWS の説明、AWS Artifact で入手) | AWS の説明では、データ処理の取り決め(AWS DPA)は AWS のサービス条件(Service Terms)に含まれ、すべての利用者に自動で適用されます(AWS GDPR Center)。本サービスのデータは東京リージョンに置きます。[未確認:本サービスが使う個々のサービス(Lambda・DynamoDB・Cognito・SES・S3)が認証の範囲に入っているか] |
| Datadog, Inc. | ISO/IEC 27001、27017:2015、27018:2019、27701、SOC 2 Type 2 など(Datadog Trust Center) | Data Processing Addendum(2024-01-03 更新)があり、Datadog の説明では利用契約(Subscription Agreement)に組み込まれます。本サービスの記録は日本のデータセンター(AP1)に保存します。[未確認:運営者のアカウントに適用される契約] |
| Google LLC | [未確認:運営者が使う個人向けの Gmail に、Google の第三者認証が及ぶか] | Google の企業向けのデータ処理の取り決め(Cloud Data Processing Addendum)は Google Workspace などの契約に組み込まれるもので、運営者が使う個人向けの Gmail に適用されるかは[未確認]。個人向けの Gmail での取り扱いは Google のプライバシーポリシー によります。 |
9. 不正利用と費用の上限
AI の費用は使った分だけかかるため、不正な大量利用で費用が膨らむことを、次の段階で抑えています。
| 対策 | 中身 |
|---|---|
| 無料枠 | 1 人あたり 1 日 0.5 米ドル相当・1 か月 3 米ドル相当の AI 利用額まで(公開用の設定値。開発用の環境は検証のため別の値)。超えたら日本時間の 0 時まで(月は翌月 1 日まで)断ります |
| サービス全体の上限 | 全利用者の合計の AI 費用に、日・月の上限を設けます。失敗した呼び出しの費用も数えます。超えたら「AI が一時的に使えません」と返します |
| 失敗の上限 | 1 人あたり 1 日に、失敗した AI 呼び出しに使える費用の上限 |
| 同時に送れる数 | 1 人あたり、AI を呼ぶ要求は同時に 3 件まで |
| 1 回の要求の大きさ | 1 回に送れる文の数(構造の解析は 8 文、詳しい解析は 4 文まで)と、1 文の長さ(800 文字まで)を制限 |
| 同時の要求のすり抜け防止 | AI を呼ぶ前に費用の見積もりを上限に予約し(DynamoDB の条件付き更新)、終わったら実際の費用に置き換えます |
| 登録の制限 | 使い捨てのメールアドレスのドメインを断ります。Gmail のドットや「+」の別名は 1 つのアドレスとして扱います。退会またはアドレスの変更の日から 60 日間は、そのアドレスを新しい登録に使えません |
| ログの量の上限 | ページを離れたときの先読みの集計は、1 人 1 日 200 件まで記録します |
既知の限界:独自ドメインで、どの宛先も 1 つの受信箱に届くようにしたメールアドレスを使った大量の登録は、この仕組みでは防げません。サービス全体の上限で費用の天井を守る設計です。WAF(ウェブアプリケーションファイアウォール)による IP 単位の制限はまだ入れていません(第 13 項)。
10. 監視
10.1 サーバーのログとモニター
API サーバーのログは、Datadog の Lambda 拡張機能で Datadog(AP1)に送ります(CloudWatch Logs にも残ります)。送るのはログだけで、トレースは送っていません。Datadog では次のモニターを設定しています(開発用の環境)。
- API の Lambda のエラー・スロットル
- API の 5xx の割合
- AI 呼び出しの失敗
- サービス全体の AI 予算による拒否
10.2 拡張機能の動作の記録(Datadog RUM)
表示の速さと不具合を知るため、拡張機能のパネルの動作を Datadog RUM に送ります。
- 利用者が同意するまで送りません。パネルを初めて開いたときに、送る内容・送り先・止め方を示し、「送る」を選んだ場合だけ送ります。選んだ後も「設定」タブ › 「動作の記録」でオフにでき、オフにするとその時点から送りません。同意していないときとオフのときは、記録用の部品自体を読み込みません
- 送るもの:パネルの表示時間と表示の速さ、キーを押してから表示されるまでの時間、先読みの利用状況、拡張機能のエラー(ページのアドレス・英文などを伏せたもの)、ブラウザ・OS の種類、画面の大きさ、言語とタイムゾーン、接続の種類、ランダムなセッション ID・タブ ID。IP アドレスとおおよその位置情報は Datadog が受け取ります
- 送らないもの:閲覧中のページのアドレス・タイトル・本文、解析した英文・訳・単語・質問、利用者 ID・メールアドレス。クリックの自動収集と画面の録画(Session Replay)は使いません
- 記録の部品は拡張機能のパネルの中だけで動かし、閲覧中のページの上では動かしません
11. 開発プロセスのセキュリティ
- CI:GitHub Actions で、変更ごとに lint・型の検査・単体テスト・ブラウザでの e2e テストを流します。e2e には、パネルが偽のメッセージを拒否すること、動作の記録の通信にページのアドレス・英文・利用者 ID が入らないことの確認を含みます。CI で使う外部の Actions は、版をコミットのハッシュで固定しています
- Datadog Code Security:次の検査を使っています
- SCA(依存ライブラリの既知の脆弱性)、SAST(ソースコードの静的解析。AI による SAST を含む):有効
- IaC(Terraform の設定の検査):有効。検出結果の仕分けを実施済み
- Secret(秘密の値の混入):PR Gates のルールにあります[未確認:Secret の検査が有効になっているか]
- PR Gates:PR ごとに、SAST の High 以上、SCA の High 以上、IaC の High 以上、秘密の値の検出 1 件以上で失敗にするルールを設定しています。2026-10-07 時点では、マージに必須のチェックにはしていません
- レビュー:変更は PR で行い、マージ前にレビューを通す運用です。開発は AI のコーディング支援を使って行い、レビューも主に AI のレビュー担当が行います。main ブランチの保護の設定は[未確認]
- 秘密の値:GitHub に置く秘密の値は、テスト結果を Datadog に送るための API キー 1 つだけです。AWS や HCP Terraform のキーは置いていません
- 依存の更新:自動で更新する仕組み(Dependabot など)は入れていません。Code Security の検出をもとに、手で更新します
12. 脆弱性への対応
- 見つかった問題(自分で見つけたもの、Code Security の検出)は、到達できる経路があるかで仕分け、本物は直し、受け入れるものと誤検知は理由を記録しています。2026-10-06 の仕分けでは、111 件のうち 3 件を修正、65 件を理由付きで受け入れ、43 件を誤検知と判断しました
- 2026-10-03 には、拡張機能とローカルのサーバーを対象にセキュリティの点検を行い、見つかった問題(ページ上の操作で AI を呼ばれる穴など)を直しました。直さないものは既知の制約として記録しています(第 13 項)
- 外部からの脆弱性の連絡は、第 14 項の窓口で受け付けます。返答までの目安・報奨金はありません
- 利用者のデータに関わる事故が起きた場合の連絡の手順は、まだ定めていません
13. 既知の制約と今後
| 項目 | 現状 |
|---|---|
| 公開用の環境(prod) | まだ作っていません。公開用の AWS アカウントには、自動デプロイの信頼関係だけがあります |
| Chrome ウェブストア | 未登録です |
| WAF | 入れていません(保留中)。API はインターネットに公開した関数 URL で、認証はアプリ側(Cognito のトークン)で行います |
| 紹介サイトの TLS | 独自ドメインと証明書を付けるまで、受け付ける TLS の最低の版を 1.2 にできません |
| 保存時の暗号化 | AWS の既定の暗号化だけです(カスタマー管理キーは使っていません) |
| バックアップ | 解析結果のキャッシュと利用額の表は、開発用の環境ではバックアップ(ポイントインタイムリカバリ)を取っていません。公開用では利用額の表で有効にする設定です |
| アクセスログ | 紹介サイト(CloudFront・S3)のアクセスログは取っていません |
| 共有キャッシュ | 同じ呼び出しに入った攻撃者の文が、ほかの文の構造の解析をゆがめうる余地があります(第 4.4 項) |
| ページ内パネル | ページ内パネル(サイドパネルが使えないときの表示)の入れ物はページの中にあり、ページがその上に別の要素を重ねてボタンを押させる(クリックジャッキング)ことができます |
| AI への質問の入力 | ページが特定の方法でキー入力を監視すると、カードの「AI に質問」の欄に打った文字を読めます |
| ページ上の色付け | 役割の下線などの範囲は、ページから読めます(カードの中の文字は読めません) |
| 退会 | アプリの中の退会機能はなく、問い合わせで受け付けます |
| 問い合わせ窓口 | support@yomie.app の受信の仕組みは作りましたが、受信の確認がまだで、窓口は公開していません |
| 第三者の評価 | 外部の脆弱性診断・監査は受けていません |
14. 問い合わせ先
運営者:Futahashi Hisatomo(個人事業) 氏名(漢字表記)と住所は、お問い合わせいただければ遅滞なく回答します。 お問い合わせ・脆弱性の連絡:support@yomie.app(問い合わせ窓口の公開後に受け付けます)
関連する文書:プライバシーポリシー、利用規約