製品プライバシーの説明
処理境界の概要
HumanFlow の各ツールではデータの流れが異なります。ローカル形式クリーナーと文章パターンチェッカーはブラウザーで動作し、実装上、貼り付けたテキストを HumanFlow のエンドポイントへ送信する必要はありません。AI リライターは異なります。明示的に書き換えを依頼した場合、送信したテキストはアプリケーションサーバーと、デプロイで設定されたモデル提供者によって処理されます。この処理境界を受け入れられない場合、機密テキストをリライターに入力しないでください。
| 製品機能 | テキスト処理場所 | 文言を変更 | テキストを含むネットワークリクエスト |
|---|---|---|---|
| ローカル AI テキストクリーナー | ブラウザー | いいえ | いいえ |
| 形式ツールのページ | ブラウザー | いいえ | いいえ |
| 文章パターンチェッカー | ブラウザー | いいえ | いいえ |
| AI リライター | アプリケーションサーバーと設定済みモデル提供者 | はい | 明示的な書き換え依頼後 |
この表はリポジトリに実装された製品上の境界を示します。ブラウザー拡張機能、企業プロキシ、OS サービス、無関係な第三者ソフトウェアは対象外です。
ローカルクリーナーのデータ
ローカルクリーナーはクライアント側エディター内でのみ貼り付けテキストを受け取ります。決定的なルールが文字を検査して出力文字列を作り、Undo 用データを現在のブラウザー状態に保持します。コピーやダウンロードは利用者が開始します。クリーナーは貼り付けテキストを URL、サーバー描画 HTML、アプリケーションログ、分析ペイロードに含めません。
ローカルクリーナーのイベントで許可されるフィールドは、イベント名、ページ ID、ロケール、選択したルール ID、変更数の集計、アーティファクト数の集計、成功結果、粗い処理時間区分に限られます。イベント検証器はテキスト、抜粋、ハッシュ、差分、任意 URL、未知のプロパティを拒否します。ブラウザーイベントを発火するだけではサーバーへ送信されません。
パターンチェッカーのデータと制限
文章パターンチェッカーはブラウザー内でテキストを解析し、ヒューリスティックな兆候を示します。誰が書いたかを判定するテストではありません。自動テストは、チェッカーのクライアント実装が fetch API、サーバーアクション、アプリケーション API ルートをインポートまたは呼び出さないことを検証します。
ローカル処理という説明は、ウェブサイト全体がオフラインであることを意味しません。ページの読み込みでは HTML、スクリプト、スタイル、フォント、画像、およびサイト設定で有効な分析サービスへの通常のネットワークリクエストが発生します。
書き換え機能とサーバー処理
リライターは文言を変更します。書き換え依頼では、送信したテキストが HumanFlow アプリケーションサーバーを経由し、デプロイで設定されたモデル提供者に送られる場合があります。モデルの出力は意味を変えたり、事実を省いたり、誤りを追加したりする可能性があるため、利用前に確認してください。リライターはローカルクリーナーのプライバシー上の約束には含まれません。
実際の提供者とデータ保持条件はデプロイ設定によって異なります。リポジトリだけでは確認できないため、このページでは提供者名、保持期間、学習への不使用、処理地域を断定しません。運営者はより強い約束をする前に、デプロイ固有の事実を公開する必要があります。
アカウント、請求、運用上のリクエスト
アカウント、認証、請求、メール、サポート、不正利用防止機能ではサーバーリクエストを使用します。運営者が有効にした機能によっては、リクエストにアカウント識別子、セッションデータ、請求参照情報、メールアドレス、IP から派生するリクエスト情報、通常の技術ログが含まれます。カード情報の処理は設定済み決済サービス提供者が担います。HumanFlow が決済事業者に請求データを渡さないと主張すべきではありません。
サーバーまたはモデルによる処理境界がある機能には、パスワード、認証トークン、秘密鍵、医療記録、法律上の機密、金融口座データ、顧客の機密情報を貼り付けないでください。
分析と設定
コードベースは Google Analytics、Microsoft Clarity、Plausible、Vercel Analytics、Umami などの任意の分析連携をサポートします。対応するデプロイ設定が有効な場合に限って、そのサービスが読み込まれます。実行時設定はこの文書と独立して変更されるため、連携機能が存在することは特定デプロイで有効である証拠にはなりません。
分析サービス提供者は、それぞれの実装に従って通常のページ情報やデバイス情報を受け取る可能性があります。ローカルクリーナーの製品イベント仕様では貼り付けテキストを意図的に除外しています。運営者はデプロイ前に有効な設定と各提供者の規約を確認してください。
保持、削除、訂正
ブラウザーのみで扱うクリーナーの状態は、ページとブラウザーが保持している間だけ存在します。サーバー側のアカウント、請求、サポート、セキュリティ、リライターのデータ保持期間はソースコードから安全に推測できません。運営者が確認済みの保持期間と連絡先を公開するまでは、固定の削除期限を約束しません。
このページの訂正は実装レビューに基づいて行う必要があります。たとえばローカルツールがテキストを含むリクエストを送るように境界が変わった場合、同じリリースで開示内容と主張を検証するテストも更新してください。
関連する技術的根拠
クリーニング方法では、ルール定義、既定値、破壊的リスク、テスト用例、既知の制限を説明します。AI テキストクリーナーがローカル処理の基準となる画面で、AI リライターが文章を書き換えます。