Privacy Policy Draft

プライバシーポリシー

このページは公開中サービスの現行仕様を説明するためのドラフトです。法務レビュー済みではありません。

取り扱う情報

入力されたXポストURLは、貼り付け用テキスト生成のため一時的に使用します。入力URLは検証後、正規化したXポストURLとして扱います。

X API Bearer Tokenが設定されている場合は、postIdをX API v2へ送信する場合があります。未設定時は、正規化済みXポストURLを公式oEmbed endpointへ送信します。

記録画像の作成と一時共有

記録画像は任意機能です。取得済みのアカウント名、@username、本文、投稿日、ポストURL、取得日時をブラウザでPNG画像にします。Xポストの添付画像や動画は記録画像に含めません。

「画像を作成して共有URLを発行」ボタンを押すと、生成したPNG画像をこのサイトのサーバー(/api/upload-image)経由でCloudflare R2へ送信・保存し、このサイトの共有URLを発行します。

  • 保存した画像は約7日後に自動削除されます。
  • 共有URLは、URLを知っている人は誰でも閲覧できます。共有先にご注意ください。
  • このサイトでは、アップロード後の画像を利用者が個別に削除するUIを提供していません。

保存と取得に関する補足

  • 記録画像の一時保存と投稿情報のキャッシュ以外に、入力内容を独自データベースへ保存しません。
  • サーバーログにX投稿本文、メディアURL、ユーザー情報、postId、HTML本文を保存しません。
  • 魚拓URLをサーバーで取得または保存しません。

キャッシュ

API利用量を抑えるため、正規化済み投稿情報をpostId単位でキャッシュする場合があります。Cloudflare ProductionではKV bindingを使い、TTLは30日です。X APIの一時的な失敗時に代替手段(oEmbed)で取得した結果に限り、TTLは約1時間に短縮されます。

ログ

サーバーログは原則として永続保存しません。障害調査時に限り、request_id、method、path、statusCode、durationMs、errorCodeなど、投稿内容を含まない最小項目だけを一時的に確認し、保存する場合も最大30日以内に削除します。

記録補助ツールとしての位置づけ

このツールはXポストの記録を補助するもので、法的な証拠保全を保証するものではありません。証拠として残す必要がある場合は、記録画像やコピー用テキストだけに頼らず、スクリーンショットやPDF保存を併用してください。

外部サービス

  • X API v2: X API Bearer Token設定時だけ使用する場合があります。
  • 公式oEmbed endpoint: X API Bearer Token未設定時のfallbackとして使用します。
  • Cloudflare R2: ユーザーが記録画像の共有URL発行を選んだ場合に、生成したPNG画像を約7日間保存します。
  • 魚拓サービス: ユーザー操作で外部リンクを開く場合があります。サーバーから自動取得しません。

問い合わせ先

不具合報告・要望は GitHub Issues へお寄せください(推奨)。メールでも受け付けます: h8nc4y.sub01@gmail.com。いずれも個人運営のため、対応はベストエフォートです。

トップページへ戻る