プライバシーポリシー
株式会社リクリオ(以下「当社」)は、PlainHub(plainhub.dev、app.plainhub.dev、CLI、MCP Server。以下「本サービス」)で扱う利用者の情報について、次のとおり定めます。
この日本語版は英語版の訳です。内容に違いがあるときは英語版が優先します。
1. 基本的な考え方
本サービスは、利用者のファイルを保存しません。ファイルは利用者自身のGitHubリポジトリにだけ保存され、ファイルの中身は当社のサーバーを通りません。当社が取得する情報は、本サービスの提供と改善に必要な最小限のものに限ります。
2. 事業者(管理者)
このポリシーに書いた個人情報は、株式会社リクリオが管理者として扱います。何のために、どのように使うかを決めるのは当社です。
| 管理者 | 株式会社リクリオ(ricrio inc.)、日本 |
| 住所・代表者 | 会社概要をご覧ください |
| お問い合わせ | お問い合わせフォーム(個人情報に関するご請求は、本文にその旨をお書きください) |
3. 取得する情報
| 情報 | 取得する場面 | 保存先 |
|---|---|---|
| GitHubのログイン名と、その日時 | サインインした状態でエディタを開いたとき | Cloudflare KV |
| サインインの件数(「開始」「成功」「拒否」「失敗」というイベント名だけ。ログイン名・IPアドレス・リポジトリ名は含みません) | GitHubでサインインする各段階 | Cloudflare Workers Analytics Engine |
| 閲覧統計(閲覧されたページ、参照元、ブラウザや端末の種類、国・地域など。Cookieを使わず、個人を識別しません) | サイトやエディタを表示したとき | Cloudflare Web Analytics |
| お名前、メールアドレス、お問い合わせの内容 | お問い合わせフォームから問い合わせたとき | 当社のお問い合わせフォーム |
これらの情報を提供する義務はありません。ただし、エディタを使うにはGitHubでのサインインが必要で、サインインするとログイン名が記録されます。
4. 取得しない情報
- ファイルの中身・ファイル名・リポジトリ名 — 読み込みと保存は、利用者のブラウザとGitHubの間で直接行います
- GitHubのアクセストークン — サインイン時と更新時に当社のサーバーを経由しますが、保存も記録もしません
- AIのAPIキーと、AIとのやり取りの内容 — 利用者のブラウザからAnthropicへ直接送られます
- IPアドレスと結びつけた記録 — 当社のプログラムはIPアドレスを記録しません。通信の中継と攻撃への対策のため、Cloudflareが当社に代わってIPアドレスを処理します
- Cookie — 本サービスはCookieを使いません
5. 利用目的と法的根拠
上の3の情報は、次の目的にだけ使います。欧州経済領域(EEA)と英国の利用者に向けて、GDPR第6条1項に基づく法的根拠を右の列に示します。
| 情報 | 利用目的 | 法的根拠 |
|---|---|---|
| GitHubのログイン名と日時 | 利用者数や利用頻度をつかみ、本サービスを改善するため。不正な利用を調べ、防ぐため | 本サービスを運営・改善し、守るという当社の正当な利益(第6条1項(f)) |
| GitHubのアクセストークン(中継するだけで保存しません) | GitHubでサインインしてもらうため | 利用者が求めたサービスの提供に必要(第6条1項(b)) |
| サインインの件数 | サインインの不具合を見つけて直すため | 本サービスを改善するという当社の正当な利益(第6条1項(f)) |
| 閲覧統計 | サイトとエディタがどう使われているかを知るため | 本サービスを改善するという当社の正当な利益(第6条1項(f)) |
| Cloudflareが処理するIPアドレス | 本サービスを配信し、攻撃から守るため | 本サービスを正常かつ安全に動かすという当社の正当な利益(第6条1項(f)) |
| お名前、メールアドレス、お問い合わせの内容 | お問い合わせに回答するため | お問い合わせに回答するという当社の正当な利益(第6条1項(f))、または契約の前に利用者から求められた対応(第6条1項(b)) |
当社は、これらの利益と利用者の権利とを比べて検討しました。取得する情報は少なくし、広告には使わず、決まった期間で削除します(下の6)。
6. 保存期間
- GitHubのログイン名と日時 — 記録から90日で自動的に削除します
- サインインの件数・閲覧統計 — 個人を識別しない集計のための情報で、Cloudflareの各サービスが定める期間保存されます
- お問い合わせ — 回答と、その後の対応に必要な期間
7. 利用者の端末に保存される情報
GitHubのトークン、AIのAPIキー、表示の設定、最後に開いたファイルなどは、利用者のブラウザ(localStorageなど)に保存されます。CLIとMCP Serverのトークンは、利用者のパソコンの ~/.config/plainhub/token に保存されます。これらは当社に送られません。エディタでサインアウトするとブラウザからGitHubのトークンが消え、ブラウザのサイトデータを消すとすべて消えます。
8. 外部サービスとの関係
- Cloudflare(委託先) — サイトとエディタの配信、サインインの処理、上の3の情報の保存と集計を、Cloudflare, Inc.に委託しています
- GitHub — ファイルは利用者のGitHubアカウントのリポジトリに保存され、GitHub社のプライバシーポリシーに従って扱われます。当社はファイルを複製・保存しません。本サービスとの連携は、GitHubの設定画面からいつでも解除できます
- AI機能(Anthropic) — 利用者自身のAPIキーを使い、ブラウザからAnthropicへ直接送られます。当社のサーバーは通らず、当社は内容を取得しません。Anthropicでの扱いは、同社の規約とプライバシーポリシーによります
- 音声入力と読み上げ — ブラウザの音声機能を使います。ブラウザによっては、音声や文章がブラウザ提供元のサーバーで処理されます。当社には何も送られません
9. 外国への移転(外国にある第三者)
当社は日本の会社です。上の3の情報の保存と処理を、米国のCloudflare, Inc.に委託しています。情報は同社の世界各地のデータセンターで処理・保存されることがあります。
- EEA・英国からの移転 — Cloudflareとのデータ処理契約には、欧州委員会が定めた標準契約条項(SCC)が含まれています。Cloudflareへの移転は、この契約に基づいて行います。日本の当社への移転は、日本の個人情報の保護の水準が十分であるとした欧州委員会の決定に基づきます
- 日本の法令との関係 — 当社は同じ契約に基づいて、この処理をCloudflareに委託しています。米国の個人情報の保護に関する制度は、個人情報保護委員会のウェブサイトで公表されています
10. 第三者への提供
法令に基づく場合を除き、本人の同意なく個人情報を第三者に提供しません。上の8・9の委託先は当社に代わって処理を行うもので、ここでいう第三者には当たりません。個人情報を売ることはありません。
11. 安全管理のための措置
- 取得する情報を最小限にしています(ファイルの中身・トークン・APIキーは保存しません)
- ログイン名と日時の記録は、90日で自動的に削除されるよう設定しています
- 記録を見られる者を、当社の担当者に限っています
- 委託先の所在する国の制度を確かめたうえで、委託先を選んでいます(上の9)
12. 利用者の権利(開示などのご請求)
利用者は当社に、次のことを求められます。
- アクセス — 当社が持っている自分の個人情報を知り、その写しを受け取る
- 訂正 — 誤りを直し、足りないところを補う
- 消去 — 削除する
- 処理の制限 — 使い方を制限する
- データポータビリティ — 一般的な機械で読める形式で、本人またはほかのサービスに渡す
- 異議 — 当社の正当な利益に基づく利用をやめる
日本の法令に基づき、利用目的の通知、利用の停止、第三者への提供の停止、第三者提供記録の開示も求められます。
ご請求は、お問い合わせフォーム(上の2)からお送りください。当社は、本人であることを確かめたうえで対応します。たとえば、そのGitHubアカウントを本人が使っていることを示していただきます。回答は遅滞なく行い、GDPRの対象となるご請求には1か月以内に回答します。なお、ログイン名の記録は90日で消え、その後は当社に本人を識別できる情報は残りません。
EEAまたは英国の利用者は、データ保護の監督機関に苦情を申し立てることもできます。申し立て先は、住んでいる国、働いている国、または問題が起きたと考える国の監督機関です。
13. 自動化された意思決定
当社は、プロファイリングを含め、自動化された処理だけに基づいて利用者に関する決定を行うことはありません。
14. 改定
法令や本サービスの内容の変更に合わせて、このポリシーを改定することがあります。改定したときは、このページでお知らせし、改定日を更新します。
制定日: 2026年9月30日
最終改定日: ―