PixOnDeck プライバシーポリシー
最終更新日:2026年9月24日
本ポリシーは、https://pixondeck.com(以下「本サイト」)および PixOnDeck Chrome 拡張機能(総称して「本サービス」)における PixOnDeck の個人情報の取扱いを説明します。
1. 適用範囲とサービスの提供状況
PixOnDeck は、香港を拠点とし、PixOnDeck の屋号で事業を行う個人事業主が運営しています。プライバシーに関するご請求は privacy@pixondeck.com へお送りください。
PixOnDeck は、ビジュアルレシピのライブラリ、ブラウザーで動作する画像・動画ツール、アカウントと作品の保存、ホスト型の画像・動画生成、クレジット機能、および任意のメール購読を提供します。Chrome 拡張機能では、PixOnDeck アカウントを使って画像からプロンプトを作成する解析を利用でき、PixOnDeck クレジット、または有効な場合はお客様自身の API 認証情報(BYOK)を選択できます。機能の利用可否は本サービスおよびアカウント設定によって異なります。プレビューや無効な操作項目の表示は、機能が利用可能であることを意味しません。
以下では、有効なホスト型生成、クレジット、決済機能を利用する場合に適用される追加の処理を説明します。当方は個人情報を販売せず、ターゲティング広告を配信せず、サイト横断型の広告トラッカーを使用しません。
2. 処理する情報
- 無料画像ツールで使用するファイル: 高解像度化、圧縮、サイズ変更、形式変換、背景除去の各ツールで選択した画像は、ブラウザー内でローカル処理されます。画像データとローカルで生成された結果は PixOnDeck のサーバーに送信されません。ただし、ブラウザーはツールの実行に必要なページ、モデル、ランタイム、コーデックの各データを取得します。これらの配信時には、以下に記載する通常のホスティングおよびセキュリティ情報が処理される場合があります。
- ホスト型の切手風ふち加工ツール: このツールは、選択した画像を PixOnDeck に送信し、サーバー側で変換します。入力はメモリ内で処理され、結果の PNG はお客様のアカウントに非公開で保存されます。このツールは上記のブラウザー内専用ツールとは別です。保存された出力は、以下の生成履歴の削除操作の対象外です。削除については privacy@pixondeck.com へご連絡ください。
- アカウント情報: Clerk を通じてアカウントを作成すると、当方はアカウント識別子と、メールアドレス、氏名、プロフィール画像などの情報を受け取ります。認証情報は Clerk が取り扱います。
- Deck 情報: ログインしたユーザーについて、Deck に保存されたスキルカードの識別子を処理します。ブラウザー内にも Deck の選択内容が保存される場合があります。
- ウェイトリストおよびニュースレター情報: 入力されたメールアドレスと、役割、関心事項、登録元ページ、言語設定、選択したスキルなどの任意の付随情報を収集します。
- 生成コンテンツ: ホスト型生成が有効で、お客様が利用する場合、参照画像、動画や音声(対応する場合)、プロンプト、選択したレシピとモデル、縦横比、解像度、長さなどの生成設定、および生成結果を処理します。公的な個人識別情報、医療・生体認証記録、その他の高度に機微な情報、子どもの画像、または処理する権利のない第三者の素材をアップロードしないでください。
- Chrome 拡張機能のコンテンツ: ウェブページ上の画像を選択するか、画像からプロンプトを作成するためにファイルをアップロードすると、拡張機能は最長辺が最大 480 ピクセルの送信用画像をローカルで作成します。PixOnDeck クレジットモードでは、この画像と画像サイズが PixOnDeck に送信されます。PixOnDeck は OpenRouter を通じて設定された OpenAI モデルに画像を送り、プロンプトを生成します。この逆解析のアップロードには元の画像は含まれません。生成されたプロンプトや、お客様が本サイトに送ることを選択したテキストも処理します。アカウント識別子、認証・セッション情報、クレジット残高は、ログイン、権限を確認したリクエスト、クレジット精算に使用します。拡張機能は閲覧履歴を記録せず、閲覧した画像を自動送信しません。
- Chrome 拡張機能の BYOK: BYOK を選択すると、拡張機能は、お客様の API キーと選択したモデルを使い、準備済み画像と解析指示を設定先の HTTPS API エンドポイントへ直接送信します。PixOnDeck はキーを受け取らず、BYOK 解析リクエストを自社サーバーで処理しません。エンドポイント運営者は画像、リクエスト、API 認証情報、通常の接続情報を受け取り、独自の料金、保存、データ利用方針を適用します。BYOK 解析には PixOnDeck へのログインが必要ですが、PixOnDeck クレジットは消費しません。結果のプロンプトを別のサービスへコピーする行為は、そのサービスの規定に従う別の操作です。
- 保存したプロンプト: ライブラリにプロンプトを保存すると、PixOnDeck は、複数の端末からアクセスできるよう、本文、タイトル、画像サイズ、タイムスタンプ、および任意の圧縮サムネイルをアカウントに保存します。クレジットモードと BYOK モードの両方のプロンプトが対象です。保存時に元の画像や BYOK API キーをアップロードすることはありません。無料ライブラリにはアカウントごとに最大 100 件のプロンプトを保存できます。
- 生成およびクレジットのメタデータ: アカウント ID、生成 ID とクライアントリクエスト ID、選択したスキルとモデル、状態、処理段階、エラーと時間情報、予約または復元されたクレジット、保存オブジェクト参照、プロバイダー報告の費用、取得可能な場合のプロバイダー生成 ID を処理します。生成履歴には、生成メタデータとともにプロンプト本文や設定を D1 に保存する場合があります。元のメディアデータはこれらのデータベース記録とは別に保管し、クレジット台帳には会計上の活動を記録します。
- 支払いおよび会計情報: 有料パックが有効な場合、アカウント ID、パックと価格の識別子、クレジット数、米ドル金額と通貨、Stripe の決済・支払い・イベント・返金・紛争の識別子、支払い状態、タイムスタンプ、追記専用のクレジット台帳記録を処理します。PixOnDeck が販売者および加盟店です。Stripe は決済処理業者として、決済時の連絡先、請求先、支払い方法の情報を処理します。PixOnDeck はカード番号全体を取得・保存しません。署名付き Webhook の本文はイベントの検証と確実な処理のために読み取りますが、リクエスト後にその生の本文を意図的に保持することはありません。
- 通信内容: サポート、著作権、請求、法律、プライバシーに関してお送りいただいたメッセージを保管します。
- 技術情報および利用データ: ホスティングとセキュリティのシステムは、運用、安全性、集計した製品分析に必要な IP アドレス、ブラウザー・端末の詳細、言語、閲覧ページ、タイムスタンプ、HMAC に基づく仮名識別子、レート制限バケット、限定的な操作イベントを処理する場合があります。アプリケーションの分析テーブルやレート制限テーブルに生の IP アドレスを意図的に保存することはありません。また、ウェルカムクレジットの繰り返し取得を防ぐため、確認済みメールアドレス、そのドメイン、ファーストパーティーのランダムなブラウザー識別子から生成した HMAC ベースの識別子を、付与済みクレジットの記録に関連付けて保存します。これらの仮名化記録は、重複取得の防止に必要な間、クレジット台帳とともに保持します。
3. 情報の利用方法と目的
当方は、アカウント認証、Deck の同期、ご依頼の画像からプロンプトへの解析・生成・非公開の結果配信、クレジットの予約・精算・復元、有効な購入・返金・チャージバック・その他必要な支払い調整の作成と照合、ご希望のウェイトリスト・ニュースレター購読の処理、本サービスの安全確保と運用、不正利用と重複請求の防止、不具合の診断、限定的な集計利用状況の測定、お問い合わせへの対応、規約の執行、および法令遵守に情報を利用します。
EEA または英国の方について、適用される法的根拠には、ご依頼のアカウント・生成・クレジット・購入機能のための契約履行、ニュースレターによるマーケティングへの同意、安全性・不正防止・サービスの信頼性・サポート・限定的な集計分析のための正当な利益、会計・税務・支払い紛争・返金・チャージバック・法令に基づく請求への対応のための法的義務が含まれる場合があります。
4. サービス提供者およびその他の提供先
当方は、該当する機能に合理的に必要な情報のみを開示します。
| 提供者または提供先 | 目的 |
|---|---|
| Clerk | アカウント認証およびプロフィール管理 |
| Cloudflare | サイトと API のホスティング、D1 のアプリケーション記録、非公開 R2 メディア、Workflow の実行、配信、セキュリティ、運用ログ |
| OpenRouter および Google、OpenAI、ByteDance、MiniMax、Alibaba などの選択された AI モデル提供者 | 画像・動画生成用に組み立てられたプロンプト、参照画像、動画・音声(対応する場合)、設定、または拡張機能の画像からプロンプトへの解析用に準備された選択画像を受け取り、生成メディアまたはプロンプト本文と利用メタデータを返します。PixOnDeck はモデルへのリクエストに Clerk アカウント ID を含めません |
| お客様が設定した BYOK エンドポイントの運営者 | ご依頼の解析のため、準備済み画像、解析指示、選択したモデル、API 認証情報を拡張機能から直接受け取ります |
| Stripe | 有効な決済、支払い、不正防止、返金、紛争、チャージバックの決済処理 |
| Resend | ニュースレターの連絡先と購読の管理、ご希望のニュースレター配信、および設定されている場合の取引関連メール |
| beehiiv | 設定されている場合のニュースレター購読管理 |
OpenRouter とその先のモデルエンドポイントには、それぞれ異なる保存・データ利用方針が適用される場合があります。PixOnDeck は生成コンテンツや拡張機能の画像からプロンプトへの解析コンテンツを独自モデルの学習に使いません。ただし、製品がゼロデータ保持を明示し、その設定を実施している場合を除き、選択したすべての第三者エンドポイントがデータを保持しないことを約束するものではありません。Stripe は独自のプライバシー通知と法的義務に基づき、決済・支払い情報を処理します。
法令上必要な場合、権利や安全を守るため、または事業譲渡に伴い、情報を開示する場合もあります。ターゲティング広告のために個人情報を販売、貸与、開示することはありません。
5. メディアと記録の保存期間
- 通常の生成ジョブの作業用入力とリクエストデータは、成功または失敗の確定後に非公開 R2 から削除する予定で処理し、必要に応じて削除を再試行します。レシピセッションの参照素材や、動画ジョブにまだ関連付けられていないアップロードには、以下の別の期間が適用されます。
- 生成履歴には、記録を削除するまで送信したプロンプトと設定が保存されます。サーバー側の参照画像は生成ジョブの実行中のみ一時的に保管し、終了後に削除します。削除が失敗した場合は、予定された再試行を行います。ブラウザーは再生成用にアカウント別のローカル参照キャッシュを保持する場合があり、有効期間は 24 時間、上限は 20 枚 / 50 MB です。期限切れ項目は次にキャッシュへアクセスしたときに削除され、ブラウザーのサイトデータを消去した場合にも削除されます。参照画像がない場合や期限切れの場合は、再アップロードが必要です。当方はサーバー側に参照画像ライブラリを保持しません。生成結果は最長 7 日間利用できます。履歴記録を削除すると、保存したプロンプト・設定、メディア、およびそのブラウザーの対応するローカル参照キャッシュが削除されます。運用上の会計記録は残ります。
- 成功した生成結果は通常 7 日間利用できます。物理的な削除は、その後のクリーンアップ処理で完了する場合があります。失敗、フィルタリング、利用不能となった部分的な出力は、処理終了時のクリーンアップで削除します。
- 生成メタデータ、支払い記録、追記専用のクレジット台帳は、アカウント運用、重複請求や不正利用の防止、プロバイダー費用の照合、会計・税務記録の維持、返金やチャージバックの処理、紛争解決、法的義務の履行に必要な場合、メディア削除後も保存されることがあります。これらには運用上の識別子や金額が含まれ、元の画像や生成画像のデータは含まれません。
- レシピセッションの状態と参照メディアの有効期間は 24 時間で、その後の定期クリーンアップで削除されます。同じセッション内の各ステップをまたいで保持される場合があります。送信済みジョブにまだ関連付けられていない動画参照アップロードの有効期間は 2 時間で、その後にクリーンアップを行います。
- アカウントと Deck の情報は、機能の提供に必要な間、および閉鎖後の合理的な期間、セキュリティ、法令、バックアップ上の要件に従って保存します。
- 購読解除によりニュースレターのマーケティング配信は停止しますが、連絡先記録が必ず削除されるわけではありません。配信停止を尊重し、その事実を証明するために、購読状態、同意、最小限の配信停止記録を保持する場合があります。不要となった情報の削除は別途請求できます。
- 通信内容と運用ログは、サポート、安全性、分析、紛争対応、法令のために合理的に必要な間に限って保存します。削除済みデータは、上書きされるまで、限定されたバックアップまたは災害復旧サイクル中に残る場合があります。
Chrome 拡張機能の記録
-
クラウドに保存したプロンプトと非公開のサムネイルは、削除するまで保持されます。これは 7 日間のローカルの最近のタスク履歴とは別です。ローカルの最近のタスクを削除しても、クラウドの保存コピーは削除されません。保存プロンプトを削除するとクラウドライブラリから削除され、サムネイルも削除予定となり、必要に応じて再試行されます。データベースの復旧コピーには、ホスティング提供者のバックアップ保存期間に従って削除済み記録が一時的に残る場合があります。拡張機能をアンインストールしても、クラウドに保存したプロンプトは削除されません。
-
BYOK API キーは現在のブラウザーセッション中、拡張機能のセッションストレージに保持され、Google アカウントと同期されず、PixOnDeck にも保存されません。BYOK 設定でキーを消去できます。エンドポイント、モデル、モードの設定はローカルに保存されます。ウェブページのコンテンツスクリプトはこれらの認証情報を読み取れません。BYOK とクレジットモードのタスク履歴は、アカウント別のローカルワークスペースを共有し、有効期間は 7 日、上限は 140 タスクです。パネルを閉じると BYOK リクエストが中断する場合がありますが、プロバイダーは処理や課金を続けることがあり、拡張機能は自動再試行しません。
-
アカウント別のタスク履歴、プロンプト下書き、サムネイル、元画像、準備済み画像のコピーは、有効期間 7 日で拡張機能のストレージにローカル保存されます。期限切れの記録は、期限ちょうどのバックグラウンド削除を保証するのではなく、その後の利用やクリーンアップ時に削除されます。拡張機能が保持するタスクタブはアカウントごとに最大 140 件です。タスクを削除すると、対応するローカル画像キャッシュも削除されます。
-
選択したウェブページ画像の URL は、保留中の選択を再開できるよう、拡張機能のセッションストレージに一時的に残る場合があります。1 時間を超えた保留選択は、処理時に拒否され消去されます。これは閲覧履歴のフィードではありません。
-
PixOnDeck クレジットモードでは、準備済み画像を解析のために PixOnDeck のインフラへ一時保存し、成功または失敗後に削除する予定で処理し、必要に応じて再試行します。サーバー側の逆解析プロンプトと編集済みの引継ぎコンテンツは 24 時間で期限切れになります。期限切れ後はアクセスできませんが、物理的な削除は後の保守処理で完了する場合があります。
-
運用上のタスクメタデータ、プロバイダーの利用・費用明細、クレジット台帳は、信頼性、不正防止、会計のために保持される場合があります。ローカルタスクを削除しても、必要なサーバー側の会計記録は削除されません。第三者プロバイダーの保存には、前述のポリシーが引き続き適用されます。
6. Cookie とローカルストレージ
本サイトは、利用統計と不正防止のための訪問者識別に、最長 1 年のファーストパーティー Cookie pixondeck_visitor も使用します。利用イベントは、ログイン時にはアカウント識別子、それ以外では訪問者 Cookie から生成した仮名識別子と関連付けられる場合があります。識別子がハッシュ化されているだけで、記録が必ず匿名になるわけではありません。
当方は、アカウント認証に不可欠なセッション Cookie と、設定およびローカルの Deck 状態のための限定的なブラウザーストレージを使います。ファーストパーティーのセキュリティ Cookie は、複数アカウントによるウェルカムクレジットの繰り返し取得を制限するため、ランダムなブラウザー識別子を最長 1 年記憶します。ハードウェアのフィンガープリント収集や他サイト横断の追跡は行いません。Cookie を消去するとブラウザーから識別子が削除されますが、既存のアカウントやクレジット記録は削除されません。セキュリティ提供者は短期間のトークンを使用する場合があります。Stripe 決済が有効な場合、Stripe は独自のプライバシー通知に基づき、決済画面で必要な Cookie と技術データを処理する場合があります。OpenRouter へのリクエストはサーバー間で行われ、本サイトに OpenRouter のブラウザートラッカーを追加するものではありません。広告 Cookie は使用しません。
Chrome 拡張機能は、共通の PixOnDeck / Clerk ログインセッションと必要な認証ストレージを使います。ウェブページのコンテンツスクリプトにセッショントークンは渡されません。ウェブサイト権限は、画像選択操作と、お客様が明示的に選んだ画像の取得(別のホスティングドメインにある画像を含む)に使います。Chrome でサイトへのアクセスを制限し、代わりにファイルアップロードを使えます。拡張機能のタスク記録とローカル画像コピーは本サイトのローカルストレージとは別です。拡張機能のデータ消去または削除により、これらのローカル記録が削除されます。
7. 国際移転
プロバイダーは、米国、欧州、その他の事業を行う国で情報を処理する場合があります。必要な場合、プロバイダーまたは他の責任主体は、十分性認定、標準契約条項、EU-US データ・プライバシー・フレームワーク、その他の適法な移転の仕組みに依拠する場合があります。ストレージの場所の指定やネットワークの所在地は、すべての処理が一国内に留まるという約束ではありません。
8. セキュリティ
暗号化通信、認証付きアカウント経路、非公開オブジェクトストレージ、範囲を限定したシークレット保存、リクエストサイズ制限、レート制限、追記専用の会計管理など、合理的な技術的・組織的安全対策を講じます。どのオンラインサービスも絶対的な安全性を保証することはできません。
9. 子ども
本サービスは、16 歳未満、または居住地でそれより高い最低年齢が定められている場合はその年齢未満の子どもを対象としていません。ホスト型生成や画像からプロンプトへの解析に子どもの画像をアップロードしないでください。子どもが個人情報を送信したと思われる場合は、privacy@pixondeck.com へご連絡ください。
10. お客様の権利
居住地によっては、アクセス、訂正、削除、処理制限、異議申立て、データポータビリティ、同意の撤回、監督機関への苦情申立てを行える場合があります。privacy@pixondeck.com へご連絡ください。対応に先立ち本人確認を行う場合があり、適用される法定期限内に回答します。
会計、税務、支払い、不正防止、安全性、チャージバック、紛争、その他の法的目的で記録の保存が必要な場合、削除・処理制限の権利が制約されることがあります。Stripe は一部の決済・支払い記録を独立して管理しており、適用される権利を Stripe に直接行使することもできます。
カリフォルニア州およびその他の該当する米国州の居住者は、現地のプライバシー法が認める権利を行使できます。当方は個人情報を販売せず、ターゲティング広告のために共有しません。適用される権利の行使については、当方にご連絡いただけます。
11. 変更とお問い合わせ
本サービスの変更に伴って本ポリシーを更新する場合があります。重要な変更は、合理的に必要な場合にお知らせします。
- プライバシーに関するご請求:privacy@pixondeck.com
- 一般のお問い合わせ:hello@pixondeck.com
- サイト:https://pixondeck.com