最終更新日: 2026年7月16日
Note: In case of any discrepancy between the English and translated versions, the English version shall prevail.
Tatsulok は、機密性の高い仕事に取り組むプロフェッショナルチーム向けに作られています。各リクエストはモデルプロバイダーで処理され、応答が返った瞬間に忘れられます、保持なし、学習なし、人による閲覧なし。ワークスペース自体、スレッド、ファイル、メモリ、は、すべてのサーフェスをまたいであなたとともに残ります。以下のセクションで、何が送信され、何が保持され、何が決して送信されないのかを正確に説明します。
あなたから提供されるアカウント情報: 氏名、メール、サインインプロバイダーの OAuth 識別子。あなたが保持を選んだワークスペース内容: ファイル、スレッド、メモリ、設定、引用、すべてのサーフェスで同じ Tatsu を提供するために必要です。運用データ: リクエスト ID、レイテンシ、エラーコード、プロンプトやワークスペース内容は含みません。匿名のプロダクト分析: あなたが許可した場合のみ。当社はあなたのデータを販売しません。
サービスを運用する処理者にのみデータを共有します: モデルルーティングのための OpenRouter(ゼロデータ保持(ZDR)構成のもと運用、OpenRouter は各リクエストを上流の推論プロバイダー(現在はモデルに応じて Microsoft Azure、Google Vertex AI、Amazon Bedrock、xAI のゼロ保持エンドポイント、Groq、Cerebras、DeepInfra、Nebius、Novita、Fireworks AI、Together AI、または AtlasCloud)にディスパッチし、当社の組織レベルのポリシーにより、コンテンツを保持せず学習にも使用しないエンドポイントのみにディスパッチが制限されています。1 リクエスト処理後に破棄され、トークン数やレイテンシなどの運用メタデータは課金・不正防止のために OpenRouter 側で保持される場合がありますが、プロンプトや応答は保持されません)、ファイル保管・エンベディング・リクエスト処理・ボット対策のための Cloudflare(R2 は AES-256 で保管時暗号化、Vectorize は Cloudflare 管理の暗号化、Workers の呼び出しメタデータは運用ログとして最長 7 日間保持)、アプリケーション状態のための Convex(AES-256 で保管時暗号化)、認証のための WorkOS(WorkOS のドキュメントに従う業界標準の暗号化)、招待やセキュリティ通知などのトランザクショナルメールのための Resend、匿名分析のための PostHog(あなたが許可した場合のみ、ワークスペース内容は決して含まれず、セッション録画時には画面上のコンテンツがマスクされます)。データを販売・貸与することはなく、法的に必要な場合に限り法執行機関と共有します。
すべての AI リクエストは、公表されたデータポリシーで以下を確約するプロバイダーエンドポイントを経由します: 処理後にプロンプト・添付・応答を保持しないこと、入力をモデルの学習・微調整・改善に使用しないこと、プロバイダーによるあなたのコンテンツの人的閲覧を許さないこと、プロンプトや応答を公開データセットに公開しないこと。これは信頼に頼らず、ルーティング層で強制します。組織レベルで非準拠のエンドポイントをすべて無効化しています、学習する可能性のある有料エンドポイント、学習する可能性のある無料エンドポイント、プロンプトを公開する可能性のある無料エンドポイント、ユーザー入力に基づくプロバイダー側のプロダクト改善プログラムを含みます。現在のプロバイダーパスは OpenRouter で、すべてのリクエストにゼロデータ保持(ZDR)ポリシーを強制しています: 組織レベルの設定でデータ収集を拒否し、配信先を OpenRouter の ZDR 認定エンドポイントに制限したうえで、モデルは審査済みのプロバイダールート(現在はモデルに応じて Microsoft Azure、Google Vertex AI、Amazon Bedrock、xAI のゼロ保持エンドポイント、Groq、Cerebras、DeepInfra、Nebius、Novita、Fireworks AI、Together AI、または AtlasCloud)に固定されています。変更時には更新します。検索用のテキストエンベディングも同じ方法・同じゼロデータ保持の制限のもとで生成されます(現在は Nebius または DeepInfra が提供)。オープンウェイトモデル(例えば DeepSeek 系や Kimi 系のモデル)を提供する場合、モデルの重みはこれらの ZDR ホストのインフラ上で実行されます: モデルの開発元があなたのデータを受け取ることは決してなく、ユーザーコンテンツでの学習を規約で認めているモデル開発元自身の API との連携は一切ありません。特に、いかなるデータも DeepSeek に送信されることはありません。
Google アカウントを連携すると、Tatsulok は有効化した機能に必要なアクセスのみを製品ごとに要求します。Gmail: 読み取りアクセス(gmail.readonly)は、あなたが依頼したときに Tatsu がメールを参照・検索できるようにするため、下書き・送信アクセス(gmail.compose、gmail.send)は、Tatsu が下書きを作成し、あなたの明示的な指示があった場合に限りあなたに代わってメールを送信できるようにするため、そして別途あなたが許可した場合に限り、メールボックス操作(gmail.modify)により、あなたの指示でアーカイブ、スター付け、既読化、ラベル変更を行うためです。Google Drive: 読み取りアクセス(drive.readonly)により Tatsu が既存ファイルについての質問への回答・要約・引用を行い、ファイル単位アクセス(drive.file)により Tatsu があなたと共に作成したファイルのみを作成・更新します。Google カレンダー: 読み取りアクセス(calendar.readonly)で予定に関する質問に答え、イベントアクセス(calendar.events)であなたが依頼したイベントを作成・更新します。Google フォーム: forms.body であなたが依頼したフォームを作成・更新し、forms.responses.readonly でそのフォームへの回答を読み取ります。連携アカウントを識別するために、基本的な Google プロフィール(氏名とメール)も読み取ります。Tatsulok が Google API から受け取った情報の使用および他のアプリへの転送は、限定使用(Limited Use)の要件を含む Google API サービスのユーザーデータに関するポリシー(Google API Services User Data Policy, including the Limited Use requirements)に準拠します。平たく言えば: Google ユーザーデータは、ここに記載された利用者向け機能を提供・改善するためにのみ使用し、広告には決して使用せず、あなたが要求した機能の提供に必要な場合、適用法の遵守に必要な場合、または通知を伴う合併・買収の一部である場合を除き、第三者に販売・転送することはありません。当社は、Google Workspace API を通じて取得したデータを、汎用的な AI モデルおよび/または ML モデルの開発・改善・学習のために保持または使用しないことを明示的に確約します。Google ユーザーデータが AI/ML モデル(当社のものであれ第三者のものであれ)の学習・微調整・改善に使用されることは決してありません。あなたのリクエストに応えるためにモデルが Google 由来のコンテンツを処理する場合、その処理は「AI リクエストのルーティング」の節に記載されたゼロデータ保持の条件のもと、当該 1 リクエストの間に限って行われ、その後破棄されます。あなたの明示的な同意がある場合、セキュリティ上もしくは法令遵守のために必要な場合、または集計され匿名化されたデータを除き、Google データを人が閲覧することはありません。Google 連携は設定からいつでも解除でき、解除すると当社のアクセスは取り消され、保存されたトークンは削除されます。
すべての接続で通信時は TLS。保管時は AES-256(Cloudflare R2 のファイルおよび Convex のアプリケーションデータ)。暗号化アルゴリズムを公表していない処理者(Cloudflare Vectorize、WorkOS、OpenRouter、PostHog)は、各社が管理する保管時暗号化を使用します。認証は WorkOS を使用し、エンタープライズ向けに OAuth と SAML をサポートします。本番データへのエンジニアアクセスは最小権限・監査ログ付きで、運用業務に限定されます、インシデント対応、および、あなたが提出したフィードバックに対し、あなたが添付すると選択した文脈のみを用いた調査です。データレジデンシー: 現時点でアプリケーションデータベース(Convex)と認証(WorkOS)は米国リージョンのみです。日本・EU など他の地域のお客様には、ローカルリージョン外でデータが処理されることをご了承ください。Cloudflare および OpenRouter は最寄りのエッジ拠点を経由します。国際データ移転: 個人データが EEA・英国・スイスの外へ移転される場合(米国の処理者、またはフィリピンの当社運営会社への移転を含む)、その移転は欧州委員会の標準契約条項(SCC、該当する場合は英国の国際データ移転補遺を含む)や、認証を受けた米国の処理者については EU-US データプライバシーフレームワークなど、適切な保護措置により保護されます。事業者のお客様は https://www.tatsulok.com/legal/dpa のデータ処理補遺をご利用いただけます。完全に安全なシステムは存在しませんが、私たちはあなたのデータをできる限り近くで守ります。
サインインセッションと設定(言語、テーマ、サイドバー状態など)の保持のために最小限の必須 Cookie を使用します。匿名のプロダクトアナリティクス、PostHog(現在は US Cloud、フランクフルトの PostHog EU Cloud へ移行中)によるページビューとプロダクトイベント、は、Cookie バナーで明示的に許可した場合のみ動作し、ワークスペース内容は決して含まれません。PostHog のセッション録画を有効化する場合、すべての入力フィールドと画面上のテキストはクライアント側でマスクされたうえで送信されます(https://posthog.com/docs/session-replay/privacy 参照)。アナリティクスの決定は設定からいつでも変更でき、すべての Cookie はブラウザの標準操作で管理できます。
ワークスペース全体を設定 → データからエクスポートでき、特定のアイテムやワークスペース全体をいつでも削除でき、リクエストに使うモデルとプロバイダーを変更でき、アナリティクスの同意を取り消せます。EU GDPR、UK GDPR、CCPA、PIPEDA、APPI などの法定プライバシー権が適用される地域にお住まいの場合は、legal@tatsulok.com までご連絡いただければ権利を行使できます。法定の対応期間内に回答します。EU または英国にお住まいの場合は、監督機関(英国では情報コミッショナー事務局、ICO)に苦情を申し立てる権利もあります。
Tatsulok は 13 歳未満のお子様を対象としておらず、お子様から個人情報を意図的に収集することはありません。お子様が個人情報を提供したと思われる場合は、ご連絡いただければ削除します。
プラットフォームの進化に伴い、本ポリシーを更新します。重要な変更は適用前にプロダクト内でお知らせします。最新版は常に https://www.tatsulok.com/legal/privacy にあり、リポジトリ内の docs/privacy.md にもミラーされています。
プライバシーに関するお問い合わせは legal@tatsulok.com までご連絡ください。