Privacy Policy Draft
プライバシーポリシー
このページは公開中サービスの現行仕様を説明するためのドラフトです。法務レビュー済みではありません。
取り扱う情報
入力されたXポストURLは、貼り付け用テキスト生成のため一時的に使用します。入力URLは検証後、正規化したXポストURLとして扱います。
X API Bearer Tokenが設定されている場合は、postIdをX API v2へ送信する場合があります。未設定時は、正規化済みXポストURLを公式oEmbed endpointへ送信します。
記録画像の作成と一時共有
記録画像は任意機能です。取得済みのアカウント名、@username、本文、投稿日、ポストURL、取得日時をブラウザでPNG画像にします。Xポストの添付画像や動画は記録画像に含めません。
「画像を作成して共有URLを発行」ボタンを押すと、生成したPNG画像をこのサイトのサーバー(/api/upload-image)経由でCloudflare R2へ送信・保存し、このサイトの共有URLを発行します。
- 保存した画像は約7日後に自動削除されます。
- 共有URLは、URLを知っている人は誰でも閲覧できます。共有先にご注意ください。
- このサイトでは、アップロード後の画像を利用者が個別に削除するUIを提供していません。
保存と取得に関する補足
- 記録画像の一時保存と投稿情報のキャッシュ以外に、入力内容を独自データベースへ保存しません。
- サーバーログにX投稿本文、メディアURL、ユーザー情報、postId、HTML本文を保存しません。
- 魚拓URLをサーバーで取得または保存しません。
キャッシュ
API利用量を抑えるため、正規化済み投稿情報をpostId単位でキャッシュする場合があります。Cloudflare ProductionではKV bindingを使い、TTLは30日です。X APIの一時的な失敗時に代替手段(oEmbed)で取得した結果に限り、TTLは約1時間に短縮されます。
ログ
サーバーログは原則として永続保存しません。障害調査時に限り、request_id、method、path、statusCode、durationMs、errorCodeなど、投稿内容を含まない最小項目だけを一時的に確認し、保存する場合も最大30日以内に削除します。
記録補助ツールとしての位置づけ
このツールはXポストの記録を補助するもので、法的な証拠保全を保証するものではありません。証拠として残す必要がある場合は、記録画像やコピー用テキストだけに頼らず、スクリーンショットやPDF保存を併用してください。
外部サービス
- X API v2: X API Bearer Token設定時だけ使用する場合があります。
- 公式oEmbed endpoint: X API Bearer Token未設定時のfallbackとして使用します。
- Cloudflare R2: ユーザーが記録画像の共有URL発行を選んだ場合に、生成したPNG画像を約7日間保存します。
- 魚拓サービス: ユーザー操作で外部リンクを開く場合があります。サーバーから自動取得しません。
問い合わせ先
不具合報告・要望は GitHub Issues へお寄せください(推奨)。メールでも受け付けます: h8nc4y.sub01@gmail.com。いずれも個人運営のため、対応はベストエフォートです。