プライバシーとセキュリティ

Q.私のデータは安全ですか?

はい。データは転送時(TLS 1.3)および保存時に暗号化されています。セキュリティは機能ではなく前提として設計しています。

Q.データを第三者に販売していますか?

一切しません。Dayoptのビジネスモデルはシンプルに「ユーザーがプロダクトの対価を払う」ことです。広告もなく、データの販売もありません。あなたのデータはあなたのものです。

Q.AIの学習に私のデータを使っていますか?

使っていません。Dayoptに AI が分析する機能はありません。振り返りの指標は、あなたの記録から計算しているだけです。

ProプランのMCPアクセスは、あなたが自分のAIアシスタントをDayoptにつなぐための入口です。つなぐかどうかはあなたが決めます。Dayoptが勝手にデータを外部へ渡すことはありません。

Q.アカウントを削除したらデータはどうなりますか?

アカウント削除を申請すると、30日以内にすべてのデータが完全に消去されます。「退会したのにデータが残り続ける」ということはありません。

Q.データのエクスポートはできますか?

はい。あなたのデータはあなたのものです。いつでもエクスポートして、他のツールに移行したり、自分で分析したりできます。ロックインはしません。

Q.GDPR に対応していますか?

はい。データの最小収集、明確な同意取得、削除権の保障など、GDPRの要件に準拠した運用を行っています。

Q.サーバーはどこにありますか?

データの安全性と法的要件を満たす信頼性の高いインフラストラクチャを使用しています。詳細はセキュリティページをご確認ください。

Q.二要素認証(2FA)はありますか?

セキュリティを重視し、安全な認証方式を採用しています。詳細はセキュリティページでご確認いただけます。

Q.パスワードはどう管理されていますか?

パスワードは業界標準のハッシュアルゴリズムで暗号化して保存しています。平文で保存されることは一切ありません。

Q.データのバックアップはされていますか?

はい。定期的にバックアップを実施しており、万が一の障害時にもデータを復旧できる体制を整えています。

Q.第三者によるセキュリティ監査は受けていますか?

セキュリティは継続的な取り組みです。ベストプラクティスに沿ったセキュリティ対策を実施し、定期的に見直しを行っています。

Q.インシデントが発生した場合、どう対応しますか?

万が一セキュリティインシデントが発生した場合、速やかにユーザーに通知し、透明性をもって対応します。隠蔽ではなく、誠実な対応を約束します。

Q.個人開発のプロダクトでセキュリティは大丈夫ですか?

個人開発だからこそ、すべてのコードに責任を持っています。大企業のような組織的なセキュリティチームはありませんが、業界標準のセキュリティプラクティスを適用し、暗号化・認証・アクセス制御を適切に実装しています。規模の小ささは、意思決定と対応の速さにもつながります。

Q.Cookieはどう使われていますか?

セッションと設定のために必須Cookieを使用します。ブラウザ版Sentry、Vercel Analytics、Speed Insightsは、分析へ同意した後にのみ起動します。Session Replayは、現行SDKでReplay payloadからURLのクエリ文字列を確実に除去できないため無効にしています。Productionでは、サービス障害を診断するため、同意の選択にかかわらずサニタイズ済みのサーバー・Edgeエラー監視を継続します。ProductとWebサイトの計測データは別々のSentryプロジェクトで管理し、Sentryイベントにはリクエスト本文、メールアドレス、URLのクエリ文字列、Cookie、認証情報を含めません。詳細はCookieポリシープライバシーポリシーをご確認ください。

Q.社内のセキュリティポリシーで承認が必要なのですが、情報をもらえますか?

もちろんです。セキュリティに関する詳細情報やドキュメントが必要な場合は、お気軽にお問い合わせください。貴社のセキュリティ要件に合わせた情報を提供いたします。