はじめに
Zyloo, LLC(「Zyloo」「当社」)は、131 Continental Dr, Suite 305, Newark, DE 19713, USAに登記上の事務所を置く米国デラウェア州の有限責任会社(LLC)であり、サードパーティAIモデルのための統合APIゲートウェイを運営しています。本ポリシーは、登録、サイト閲覧、API経由のリクエスト送信の際に当社が扱う個人データについて説明します。
以下に不明な点があれば、次までご連絡ください privacy@zyloo.io 7日以内に回答します。
収集する情報
サービス運営に必要なものだけを収集します:
- アカウント情報 — GoogleまたはGitHubログインからの名前とメールアドレス。
- 利用メタデータ — リクエストのタイムスタンプ、モデルID、トークン数、レイテンシ、HTTPステータス。デフォルトではプロンプトや補完の内容は記録しません。
- 技術データ — IPアドレス、ユーザーエージェント、リファラー。不正防止とレート制限に使用します。登録時のIPアドレスは、地域統計と地域別メール配信のためのおおよその国の推定にも使用され、不正防止のためアカウントの存続期間中保持されます。
利用方法
- APIゲートウェイの運営、保護、改善。
- 消費したトークンの請求と不正利用の防止。
- 障害や価格変更などサービス上重要な事象の通知。
- 製品アップデートや新モデルのお知らせのメール配信 — あなたの同意がある場合に限ります。すべてのメールにワンクリックの配信停止が含まれます。
- 法的義務の遵守と適法な要請への対応。
当社は、あなたの個人データを広告主に販売・貸与・共有しません。あなたのプロンプトや補完を、当社のものであれ他社のものであれ、モデルの学習に使用しません。
法的根拠
GDPRまたは類似の法律が適用される場合、当社は個人データの処理について次の法的根拠に依拠します:
- 契約 — 登録されたサービスの運営と利用料の請求。
- 正当な利益 — 不正防止、セキュリティ、サービス分析。
- 同意 — 製品アップデートや新モデルのお知らせなどのマーケティングメール。
- 法的義務 — 保持が義務付けられている税務・会計記録。
データ保持
- リクエストのペイロード(プロンプト+補完)— 保存しません。レスポンス送信後すぐに破棄します。
- リクエストのメタデータ — 7日間保持し、その後自動的に削除します。統計のために集計済みトークン合計のみを保持します。
- アカウントおよび請求記録 — アカウントの存続期間中、加えて税法上必要な期間保持します。
特定のデータ取り扱いや保持期間の取り決めが必要な場合は、privacy@zyloo.io までご連絡ください。
サードパーティプロバイダー
モデルを呼び出すと、選択されたアップストリームプロバイダー(OpenAI、Anthropic、Google、xAI、DeepSeek、Moonshot、Zhipu)にリクエストを転送します。各プロバイダーには独自のプライバシーポリシーがあり、リクエストが当社のインフラを離れた後はそれが適用されます。提供されている場合は、各プロバイダーとゼロ保持のエンタープライズ条件を交渉しています。
国際的なデータ移転
当社のサブプロセッサや、あなたが呼び出すモデルプロバイダーは、米国やアルジェリア(Chargily Pay)を含むあなたの国以外に所在する場合があります(例:NOWPayments、Vercel、上記のアップストリームモデルプロバイダー)。必要な場合、個人データの移転は標準契約条項(SCC)や適用可能な十分性認定の枠組みなどの保護措置に依拠します。
共有
当社が個人データを共有するのは次に限られます:
- サービスを運営するサブプロセッサ(クラウドホスティング、メール、エラートラッキング)。
- 有効な法的手続きにより強制される場合の法的・規制当局。
- 合併や買収というまれな場合の取得者(同等のプライバシー誓約のもと)。
セキュリティ
転送中のデータはTLS 1.3で保護されます。保存中のデータはAES-256で暗号化されます。本番システムへのアクセスは制限され、多要素認証で保護されており、脆弱性の監視を行っています。努力にもかかわらず、無敵のシステムは存在しません — あなたに影響する侵害を発見した場合は、不当な遅延なく通知します。
あなたの権利
お住まいの地域により、当社が保持するあなたの個人データへのアクセス、訂正、エクスポート、制限、削除を求める権利を有する場合があります。アカウントの削除は、ダッシュボードのプロフィールページから直接行えます。アクセスやエクスポートの要求については次までメールしてください privacy@zyloo.io。
Cookie
認証と負荷分散のために厳密に必要な少数のCookieを使用するほか、サービスの利用状況を把握するためにプライバシーに配慮したプロダクト分析(PostHog)を使用します。第三者の広告Cookieは使用しません。ブラウザでCookieを無効にできますが、ログインなどの主要機能は動作しなくなります。
未成年者
Zylooは13歳未満(EUでは16歳未満)の子どもを対象としていません。当社は子どもから故意にデータを収集しません。子どもが個人情報を提供したと思われる場合は、ご連絡いただければ削除します。
お支払い方法
当社はカード情報を保持しません。すべての支払いは決済プロバイダー経由で処理されます — 暗号資産は NOWPayments、EDAHABIA・CIB カードは Chargily Pay、海外カード・Apple Pay・Google Pay・Cash App・UPI・Alipay・WeChat Pay は Whop が担当します。暗号資産の支払いごとに使い捨てのアドレスと金額が表示され、カード情報はプロバイダーの安全なページでのみ入力されます。自動チャージや自動更新サブスクリプションのためにカードを登録した場合、カード自体は当社ではなく Whop が保管します。当社が保持するのはその参照情報とカードブランド・下4桁・有効期限のみで、登録済みカードの表示と、お客様が依頼した請求のために使用します。請求ページからいつでも削除できます。それ以外は、残高と受領記録を確認できるように取引の識別情報と入金額のみを保持します。
返金ポリシー
- 暗号資産(USDT、Bitcoin、その他あらゆる暗号通貨)または Chargily Pay で購入したクレジットは返金できません — 例外はありません。
- カード、または同じ決済ゲートウェイを使う UPI・Alipay・WeChat Pay で購入したクレジットは、そのチャージの未使用残高分を返金できます。アカウントのメールアドレスから support@zyloo.io までご連絡いただければ、残っている分をお返しします。すでにリクエストで消費された分は返金できません。
- サブスクリプションプランの支払いは、支払い方法にかかわらず、期間の開始後は返金されません。
- 支払いが残高に反映されない場合は、取引の識別情報を添えて support@zyloo.io までご連絡ください。調査して修正します。
- プラットフォームの利用を継続することで、この返金条件に同意したものとみなされます。
本ポリシーの変更
重要な変更を行う際は、新しいポリシーをここに掲載し、アクティブユーザーにメールで通知します。変更後にサービスを継続利用した場合、更新後のポリシーに同意したものとみなされます。
お問い合わせ
ご質問、苦情、データ要求はありますか? 次までメールしてください privacy@zyloo.io。データ管理者はZyloo, LLC(131 Continental Dr, Suite 305, Newark, DE 19713, USA)です。お住まいの地域のデータ保護当局に申し立てることもできます。