プライバシーポリシー

最終改定: 2026 年 6 月 24 日

1. はじめに

ComfyStudio(以下「本サービス」)は、ユーザーの個人情報を、個人情報の保護に関する法律(個人情報保護法)その他関連法令を遵守して取り扱います。本ポリシーは、本サービスにおける個人情報の取扱方針を定めるものです。

2. 取得する情報

  • アカウント情報: メールアドレス、表示名、プロフィール画像 URL(Google アカウント連携時)。
  • 決済情報: 決済処理は Stripe 社または Apple が行うため、クレジットカード番号等は当方では一切保持しません。Stripe Customer ID 等の識別子のみを保存します。
  • 利用情報: 生成リクエスト履歴(プロンプト・選択ワークフロー・生成日時等)、クレジット残高、消費履歴。
  • 技術情報: IP アドレス、ブラウザ種別、Cookie、リファラ等のアクセスログ。
  • お問い合わせ内容: お問い合わせフォームに記載された情報。

3. 利用目的

  • 本サービスの提供・運用および利用者本人認証。
  • クレジット決済・付与・残高管理。
  • 不正利用の検知、利用規約違反への対応、サービス品質の維持・改善。
  • サポート対応、重要なお知らせの送付。
  • 統計分析(個人を特定できない形式での集計)。

4. 外部委託・第三者提供

本サービスは以下の外部サービスを利用しており、利用に必要な範囲で情報を委託しています。各社のプライバシーポリシーが適用されます。

  • Google LLC — Firebase Authentication(認証)、Cloud Firestore(データ保存)、Firebase Storage(生成物保存)、Firebase App Hosting(ホスティング)、Google Analytics(GA4 によるアクセス解析・コンバージョン計測。Measurement Protocol 経由で課金イベントをサーバーから送信)、Google Search Console(検索パフォーマンス計測)。
  • Stripe, Inc. — 決済処理(web)。
  • Apple Inc. — アプリ内課金の決済処理(iOS アプリ)。
  • RevenueCat, Inc. — iOS アプリ内課金の集計とサーバー間通知(Photo アプリ)。Apple ID と当方サービスの内部 ID の対応のみを受け取ります。
  • Comfy.Org — 生成バックエンド(ComfyUI Cloud)。プロンプトおよび生成リクエストが送信されます。
  • FAL Inc. (fal.ai) / Runware Pvt. Ltd. (runware.ai) — 画像生成バックエンド。プロンプトおよび参照画像が送信されます。生成完了後は当方の Firebase Storage に保存されます。
  • Functional Software, Inc. (Sentry) — フロントエンド/サーバーのエラー監視。例外発生時に当方が指定したスタックトレース、ブラウザ種別、URL、ユーザー ID(ハッシュ化)が送信されます。エラー発生時のセッションリプレイはテキスト・画像とも全面マスキングして送信し、プロンプト・メールアドレス・パスワード・決済情報は送信しません。
  • PostHog Inc. — プロダクト解析・ファネル分析・セッションリプレイ。ページ遷移、サインアップ/生成/課金などのイベント、セッション動画が送信されます。入力フォーム(パスワード・カード番号・生成プロンプト等)は記録時にマスクされます。
  • Microsoft Corp. — Microsoft Clarity(セッション録画・ヒートマップ)、Bing Webmaster Tools(検索インデックス)。
  • Better Stack (BetterStack, s. r. o.) — サービス稼働監視(uptime)。当方サービスの公開 URL に定期 HTTP リクエストを送るだけで、利用者の個人情報は送信されません。

上記以外の第三者に対しては、法令に基づく場合または本人の同意がある場合を除き、個人情報を提供しません。

5. 国外移転

上記の委託先には米国法人が含まれます。これらの委託先は適切な安全管理措置を講じており、当方は委託先選定時に GDPR 等の国際的プライバシー基準への準拠を確認しています。

6. Cookie とアクセス解析の利用

本サービスはセッション維持、ログイン状態の保持、不正利用の防止、アクセス解析、改善のためのファネル分析のために Cookie および類似技術(localStorage、SDK 経由のローカルストレージ等)を使用します。

利用している主な解析ツール:

  • Google Analytics 4 — ページ訪問、サインアップ、生成、課金などのイベント計測。こちらの公式オプトアウトでブラウザ単位の計測を停止できます。
  • PostHog — プロダクト分析・ファネル分析・セッションリプレイ(パスワード/カード番号等は記録時にマスク)。
  • Microsoft Clarity — セッション録画・ヒートマップ。Microsoft のプライバシー声明を参照。
  • Sentry — エラー監視のためのエラー文脈収集。

ブラウザ設定で Cookie を無効化することは可能ですが、その場合ログインや課金など一部の機能が利用できなくなる可能性があります。

7. 生成物・プロンプトの取り扱い

  • ユーザーが入力したプロンプトおよび生成物は、当該ユーザーの利用履歴として保存されます。
  • 当方はプロンプトや生成物を、AI モデルの再学習・ファインチューニング目的に二次利用しません。
  • ただし、不正利用の検知や法令対応のために必要な範囲で内容を確認することがあります。

8. 保存期間

アカウント情報および生成履歴は、退会または最終ログインから 3 年間を上限に保存します。法令で定める保存義務がある情報は、当該法令で定める期間保存します。

9. 開示・訂正・削除の請求

ユーザーは、自身の個人情報について開示・訂正・追加・削除・利用停止を請求できます。マイページからアカウント削除を行うか、 お問い合わせフォームよりご連絡ください。本人確認の上、合理的な期間内に対応します。

10. 安全管理

当方は、不正アクセス・紛失・破壊・改ざん・漏えいを防止するため、必要かつ適切な安全管理措置を講じます。

11. ポリシーの変更

本ポリシーは必要に応じて改定されます。改定時には本ページに掲載し、重要な変更についてはサービス内通知またはメール等で告知します。

12. お問い合わせ

本ポリシーに関するお問い合わせは お問い合わせフォームよりご連絡ください。