プライバシーポリシー
最終更新日: 2026年8月18日
このポリシーは、monthlet.ai のウェブサイトが収集する情報とその利用方法を説明するものです。対象はこのウェブサイト・ダウンロードおよび更新チェック用エンドポイント・monthlet AI の待機リスト・アプリから明示的に送信される不具合報告です。monthlet デスクトップアプリのノートはお使いのデバイスに保存され、アプリの報告機能であなたが明示的に送信した内容を除き、私たちに送信されることはありません。アプリ本体には初回起動時に表示される EULA が適用されます。
収集する情報
待機リスト。 monthlet AI の待機リストに登録すると、メールアドレス・言語設定・登録日時・ブラウザのユーザーエージェントを保存します。これらは monthlet AI の提供開始のお知らせと、それに密接に関連する製品情報の連絡にのみ使用します。それ以外の目的には使用しません。
ダウンロード数の計測。 /download 経由でアプリをダウンロードすると、IP アドレスの一方向ハッシュ(日替わりの salt を付けた SHA-256)・日付・ブラウザのユーザーエージェント・どこから来たか(参照元のサイト名、またはたどったリンクに付いていた「reddit」のような短い識別子)を記録します。生の IP アドレスは保存されず、ハッシュから個人を特定することはできません。これは日毎のユニークダウンロード数と、それがどの経路から来たかを数えるためだけのものです。
更新チェックの計測。 monthlet アプリは新しいバージョンの確認のため、定期的に更新用エンドポイントへアクセスします。その際、IP アドレスの一方向ハッシュ(日・週・月単位で入れ替わる salt を付けた SHA-256)・日付・リクエストのユーザーエージェントを記録します。生の IP アドレスは保存されず、ハッシュから個人を特定したり期間を跨いで突合したりすることはできません。これは日・週・月毎のユニークな利用台数を数えるためだけのものです。
不具合報告。 アプリ内のチャットで AI の応答が期待どおりでなかったとき、そのやりとりの内容を私たちに送信できます。送信は、あなたが送信内容を画面で確認し、送信操作を行ったときにだけ行われます。送信される内容には、あなたの発話・AI の応答・AI が呼び出したツール・使用した AI モデル名・アプリのバージョンが含まれます。任意でコメントとメールアドレスを添えられます。これらは monthlet の不具合の調査と品質改善のためだけに使用し、それ以外の目的には使用しません。保存期間は目的を果たすまで、最長 12 か月です。送信後に表示される報告 ID を添えてご連絡いただければ、該当する報告を削除します。報告に送信者以外の方の個人情報が含まれていることを認識した場合も、当該報告を削除します。
サイト計測。 Cookie を使わない集計型の Cloudflare Web Analytics を利用しています。個々の訪問者を識別することはありません。あわせて、同意をいただいた場合にかぎり、どのページが読まれ、どこまで読まれ、どこから来られたかを把握するために Google アナリティクスを利用します。同意をいただかないかぎり、Google アナリティクスへは何も送信しません。既定では無効で、初回訪問時に表示するバナーで同意された場合にだけ有効になります。Google シグナルを含む広告関連の機能は有効にしていません。
Cookie。 Google アナリティクスに同意された場合を除き、このウェブサイトはトラッキング目的の Cookie を使用しません。同意された場合、Google アナリティクスが再訪問の区別とセッションの把握のために自身の Cookie(名前が _ga で始まるもの)を設定します。広告目的には使用しません。
同意の変更。 同意されない場合、その選択を記録する以外には何も保存されず、計測も行いません。いったん同意したあとで停止したい場合は、ブラウザでこのサイトの Cookie とサイトデータを削除してください。次回の訪問時にバナーが再度表示されます。Google も、すべてのサイトで Google アナリティクスを無効にするブラウザ用のアドオンを提供しています。
データの保存先
ウェブサイトとそのデータは Cloudflare 上で動作しています(ホスティング・待機リストのデータベース・不具合報告のデータベース・アクセス計測)。待機リストの登録内容は、運用確認のため非公開の Google スプレッドシートにも複製されます。ダウンロードとアプリのアップデートの実体は GitHub Releases から配信されるため、その取得時には GitHub のプライバシーポリシーのもとで GitHub があなたの IP アドレスを受け取ります。Google アナリティクスに同意された場合は、上記の計測データを Google が同社のプライバシーポリシーのもとで受け取ります。
これらのサービス提供者へのデータの保管は、個人データの取扱いの委託にあたります。委託先については、各社の規約とセキュリティ体制の確認を通じて、個人データが適正に取り扱われるよう必要かつ適切な監督を行います。
データの販売・広告表示・上記のサービス提供者以外への共有は行いません。
データの保護(安全管理措置)
そもそも収集する情報を必要最小限にとどめた上で、取り扱う個人データの漏えい・滅失・毀損を防ぐため、次の措置を講じます。データへのアクセスは運営者本人に限定し、アクセスに用いる資格情報は多要素認証等で保護します。保存先のサービス(Cloudflare・Google)では、アクセス制御と通信時・保存時の暗号化が適用されます。
外的環境の把握。 待機リストや不具合報告等のデータは、米国に所在する Cloudflare および Google のサーバーに保管されます。米国における個人情報の保護に関する制度を把握した上で、上記の安全管理措置を実施しています。
保持とご本人の権利
待機リストの登録情報は、目的(monthlet AI のお知らせ)を果たすまで、またはご本人から削除の依頼があるまで保持します。
不具合報告は、目的(不具合の調査)を果たすまで、最長 12 か月保持し、その後は自動的に削除します。
個人情報保護法に基づき、私たちが保有するご自身の個人データについて、利用目的の通知・開示・訂正・追加・削除・利用の停止・第三者提供の停止を求めることができます。登録したメールアドレスから(またはご本人であることが合理的に確認できる方法で)[email protected] までご連絡ください。法令上の例外にあたる場合を除き、遅滞なく対応します。対応できない場合は、その理由をお知らせします。
不具合報告についてはメールアドレスの記入が任意のため、送信時に表示される報告 ID を照合に用います。ご連絡の際は報告 ID を添えてください。
monthlet アプリとノートについて
ノートはお使いの Mac にプレーンな HTML ファイルとして保存されます。私たちのサーバーにアップロードされることはありません。
ご自身の AI プロバイダーの API キーを使ってアプリ内チャットを利用する場合、リクエストはあなたのデバイスから各プロバイダー(Anthropic・OpenAI・Google など)へ、そのプロバイダーの規約のもとで直接送信されます。上記の報告機能であなたが明示的に送信した内容を除き、私たちがそのリクエストを中継・記録・保存することはありません。
Google アカウント連携
monthlet は Google スプレッドシートおよび Google カレンダーと連携でき、アプリ内のチャットから、あなたが指定したスプレッドシートを読み取ったり、予定を読み取ったり、依頼に応じて予定を作成したりできます。いずれの連携も任意で、設定から接続するまでは無効です。接続後もいつでも切断できます。
要求する権限。 スプレッドシートについては、読み取り専用アクセス(spreadsheets.readonly)です。カレンダーについては、予定へのアクセス(calendar.events)と、対象のカレンダーを選べるようにするためのカレンダー一覧の読み取り専用アクセス(calendar.calendarlist.readonly)です。いずれの場合も、接続中のアカウントを表示するためにメールアドレス(openid / userinfo.email)もあわせて要求します。スプレッドシートを変更する権限や、Google ドライブへのアクセス権は要求しません。
予定の作成について。 calendar.events は読み取りだけでなく書き込みも含む権限で、monthlet はあなたの依頼に応じて予定を作成するためにこれを使います。予定の作成は、実行前に内容を提示して承認を求めます。承認しなければ書き込みは行いません。すでにある予定を変更・削除することはありません。そのための機能をアプリが持っていないためです。
取り扱い。 認可情報は OS の資格情報保護の仕組みを用いて端末内に暗号化して保存され、私たちのサーバーへ送られることはありません。スプレッドシートやカレンダーの読み取りは端末上で行われ、あなたが尋ねた内容は、チャットの他のやり取りと同じように、あなたが設定した AI プロバイダーへ渡されます。私たちがこれを中継・記録・保存することはありません。切断すると、Google 側の認可を取り消したうえで、端末内の認可情報を削除します。
今後、他の Google サービスとの連携を追加する場合があります。いずれも任意であり、アクセスの前にその連携ごとの同意を求めます。
monthlet による Google API から取得した情報の利用は、Limited Use(限定的な使用)の要件を含む Google API Services User Data Policy に準拠します。
事業者情報
このウェブサイトおよび monthlet は、日本を拠点とする個人開発者「t27d」が運営しています。個人情報保護法に基づき本人の知り得る状態に置くべき運営者の氏名および住所は、[email protected] へのご請求により遅滞なく回答します。
このポリシーの変更
このポリシーを変更する場合は、このページと上記の日付を更新します。重要な変更はこのページ上でお知らせします。
言語
このポリシーは日本語および英語で作成されています。日本語版を正文とし、両者に相違がある場合は日本語版が優先します。
お問い合わせ
ご質問・ご依頼は [email protected] までご連絡ください。