プライバシーポリシー
最終更新日:2026年3月23日
本翻訳は参考のために提供されるものです。本翻訳と英語版との間に齟齬がある場合は、英語版が優先します。
本プライバシーポリシーは、Sorsa(以下「当社」といいます)が、api.sorsa.io で提供される Sorsa API プラットフォーム(ウェブサイト、ダッシュボード、APIエンドポイントおよび関連ドキュメントを含み、以下総称して「本サービス」といいます)をお客様が利用する際に、どのように情報を収集、利用、開示および保護するかを説明するものです。
X との提携関係はありません。Sorsa は独立したサービスであり、X Corp(旧Twitter)と提携、承認または後援の関係にありません。本文書における「X」または「Twitter」への言及は、説明のみを目的とするものです。
本サービスにアクセスまたは利用することにより、お客様は本プライバシーポリシーを読み、理解したことを確認したものとみなされます。本ポリシーに同意されない場合は、本サービスを利用しないでください。
1. 管理者およびお問い合わせ先
Sorsa は、本ポリシーに記載のとおり、本サービスを通じて処理される個人データの管理者として行動します。プライバシーに関するご質問、データ主体からのご請求またはご懸念については、contacts@sorsa.io までご連絡ください。
2. 適用範囲
本ポリシーは、api.sorsa.io ウェブサイトの訪問者、ダッシュボードの登録ユーザー、および API を通じてデータにアクセスする開発者または企業を含む、本サービスのすべてのユーザーに適用されます。
本ポリシーは、X(旧Twitter)を含め、リンクまたは連携を通じてお客様がアクセスする第三者のウェブサイト、プラットフォームまたはサービスには適用されません。これらのサービスには、それぞれのプライバシーポリシーが適用されます。
3. 当社が収集する情報
3.1 アカウント情報
お客様がアカウントを作成する際、当社は、登録、認証およびアカウント管理に必要な最小限のデータを収集します。お客様が選択する方法に応じて、これには以下が含まれることがあります。
- メールアドレスおよびパスワード(メールアドレスとパスワードで登録する場合)
- Google OAuth データ(通常、Google のログインフローを通じてお客様が許可したメールアドレス、プロフィール名および Google アカウント ID)
- 暗号資産ウォレットのアドレスおよび認証署名(ウォレットでサインインする場合)
- Telegram アカウントの識別子(Telegram ユーザー ID、ユーザー名、および Telegram のログインウィジェットを通じて共有されるその他のデータなど)
3.2 支払情報
支払いは、以下の第三者の決済処理業者により処理されます。
- Stripe(カード決済)
- Cryptomus(暗号資産による支払い)
当社は、お客様のカード番号全体、CVV コードまたは完全な支払認証情報を保存しません。当社は、支払状況、タイムスタンプ、プランまたはサブスクリプションの識別子、請求書または取引の参照番号、ならびに取引の金額および通貨などの限定的な支払メタデータを受領し、保存することがあります。
3.3 API 利用データ
お客様が API またはダッシュボードを利用する際、当社は以下を含む技術データおよび利用データを自動的に収集します。
- APIリクエストのタイムスタンプ、アクセスされたエンドポイント、およびレスポンスのステータスコード
- APIキーの識別子およびクレジットの消費量
- リクエストの送信元 IP アドレス
- ユーザーエージェント(ブラウザおよびデバイスの情報)
- IP アドレスから導き出されるおおよその位置情報(国または地域レベル)
- ログデータ(アクセス時刻、閲覧されたページまたは画面、参照元 URL)
- パフォーマンス指標およびエラーデータ
3.4 サポートに関する通信
お客様がサポートのために当社に連絡する場合、当社は、お客様が送信するメッセージ、お客様が提供する添付ファイル、およびお客様のご依頼を処理し対応するために必要な関連メタデータを収集します。
3.5 Cookie および類似技術
api.sorsa.io のウェブサイトおよびダッシュボードにおいて、当社は以下の目的で Cookie および類似技術を使用します。
- 厳密に必要な機能(認証、セッション管理、セキュリティ)
- 設定および機能(テーマ、言語、ダッシュボードのレイアウト)
- 分析(本サービスの利用状況の把握および改善)
お客様は、当社の Cookie バナー(表示される場合)およびブラウザの設定を通じて、Cookie の設定を管理できます。特定の Cookie をブロックすると、機能に影響が生じることがあります。当社は現在、マーケティング用または広告用の Cookie を使用していません。
4. X および類似の情報源からの公開データ
本サービスの中核的な機能は、X(旧Twitter)その他の公開ウェブソース上で公開されている情報から導き出される分析およびデータへの APIアクセスを提供することです。
API を通じて、当社は以下のような公開情報を収集、処理、保存し、利用可能にすることがあります。
- ハンドル、ユーザー ID、および公開されているプロフィールデータ(表示名、自己紹介、アバター、公開されているフォロワー数およびフォロー数)
- 公開されている投稿、リプライおよびエンゲージメント指標(いいね、リポスト、リプライ、表示回数)
- 公開されているフォロワーおよびフォローの関係ならびに関連メタデータ(公開情報源からアクセス可能な場合)
- 上記の公開データから生成される派生的な分析、スコアおよび算出指標
**重要:**当社は、第三者の公開コンテンツについて所有権を主張しません。当社の分析出力は確率的なものである場合があり、完全に正確であることは保証されません。当社は、GDPR または類似の法律に定義される特別な種類のデータ(政治的意見、宗教的信条、健康データ、性的指向または民族的出自など)を意図的に推定または処理することはありません。
本サービスが公開アカウントについて不正確な情報を表示していると思われる場合、または公開情報源から取得されたデータに関するプライバシー上の懸念を提起したい場合は、contacts@sorsa.io までご連絡ください。
5. 情報の利用方法
当社は、上記の情報を以下の目的で利用します。
- 認証、アカウント管理および APIレスポンスの提供を含む、本サービスの提供、運営および維持
- サブスクリプションの処理および支払状況の確認
- API の利用状況の監視、レート制限の執行およびクレジット消費の管理
- カスタマーサポートの提供およびご依頼への対応
- 濫用、詐欺、セキュリティインシデントおよび当社の利用規約違反の検知、防止および調査
- パフォーマンス、信頼性およびユーザー体験の改善(デバッグおよびエラー解決を含みます)
- サービス関連の通知(重要な更新、セキュリティに関するお知らせ、請求の確認)の送信
- 法的義務の遵守および当社の権利の行使 当社は、お客様の個人データをターゲティング広告のために利用しません。
6. 処理の法的根拠(EEA/英国)
適用法(GDPR および UK GDPR を含みます)により要求される場合、当社は以下の法的根拠に基づいて個人データを処理します。
- 契約履行のための必要性:アカウントの作成、サブスクリプションの管理および API へのアクセスを含む、お客様が要求した本サービスを提供するため。
- 正当な利益:セキュリティ、不正防止、サービスの改善、分析、濫用の検知、ならびに本サービスの維持および保護のため(お客様の権利および自由との均衡を図ります)。
- 同意:適用法により同意が必要とされる場合における、任意の(必須ではない)Cookie および類似技術のため。
- 法的義務:適用される法令、規則および適法な政府の要請を遵守するため。 お客様は、同意に基づく処理活動について、いつでも同意を撤回することができます。撤回は、撤回前に行われた処理の適法性に影響を及ぼしません。
7. データの共有および開示
当社は、個人データを機密情報として取り扱い、本ポリシーに記載された目的のために必要な場合に限り共有します。
7.1 サービスプロバイダー
当社は、本サービスの運営を支援する第三者のベンダー(例:クラウドホスティング、インフラストラクチャ、分析、セキュリティ監視およびカスタマーサポートツール)とデータを共有することがあります。これらのプロバイダーは、当社の指示に基づき、かつ合意された目的のためにのみデータを処理することを契約上義務付けられています。
7.2 決済処理業者
Stripe および Cryptomus は、当社に代わって支払いを処理します。これらの業者は、該当する場合、それぞれのプライバシーポリシーに基づいて支払データを取り扱います。
7.3 法的要請および安全
当社は、適用される法令、規則、法的手続または政府の要請を遵守するため、当社の利用規約を執行し当社の権利を保護するため、またはユーザーおよび公衆を危害、詐欺もしくはセキュリティリスクから保護するために必要であると合理的に判断する場合、情報を開示することがあります。
7.4 事業譲渡
当社が合併、買収、資金調達、組織再編または資産の売却に関与する場合、情報は、適切な保護措置および必要な場合の通知を条件として、当該取引の一部として移転されることがあります。
7.5 集計データまたは非識別化データ
当社は、お客様を識別するために合理的に利用できない集計データまたは非識別化データを共有することがあります。 当社は、金銭的対価と引き換えに個人データを販売することはありません。個人データの「販売」または「共有」がより広い法的定義を持つ法域にお住まいの場合は、当社までご連絡いただければ、適用法に従ってご請求に対応します。
8. 国際的なデータ移転
お客様の情報は、お客様の居住国以外の国(異なるデータ保護基準を有する可能性のある国を含みます)で処理されることがあります。適用法により要求される場合、当社は、欧州委員会が承認した標準契約条項その他の適法な移転メカニズムなど、国外移転のための適切な保護措置を実施します。
9. データセキュリティ
当社は、不正アクセス、喪失、誤用、改変および破壊から情報を保護するために設計された、合理的な管理的、技術的および組織的措置を実施しています。これらの措置には、転送中のデータの暗号化(TLS)、アクセス制御および定期的な監視が含まれます。 電子的な送信または保存の方法で完全に安全なものはありません。当社はお客様のデータの保護に努めますが、絶対的な安全性を保証することはできず、お客様は自己の責任において本サービスを利用するものとします。
10. データの保持
当社は、セキュリティ、紛争解決、濫用防止および法令遵守を含め、本サービスを提供し、本ポリシーに記載された目的を達成するために合理的に必要な期間、個人データを保持します。
- アカウントデータ:アカウントが有効である間、およびアカウント削除後、紛争への対応、濫用の防止および法的義務の遵守のための合理的な期間保持します。
- API 利用ログ:運用監視、デバッグおよびセキュリティ調査に適した限定的な期間保持します。
- 支払記録:適用される税法および財務報告法により要求される期間保持します。
- サポートに関する通信:サポートの提供およびサービス履歴の維持に必要な期間保持します。 お客様は、下記第11条に記載のとおり、個人データの削除を請求することができます。
11. お客様の権利および選択
お客様の所在地に応じて、適用されるデータ保護法により、お客様には以下のような権利が認められることがあります。
- 個人データへのアクセス
- 不正確または不完全なデータの訂正
- 個人データの削除(消去)
- データポータビリティ(構造化され、機械可読な形式でデータを受け取ること)
- 特定の処理活動の制限またはこれに対する異議
- 同意の撤回(処理が同意に基づく場合)
- データ保護当局への苦情申立て これらの権利を行使するには、contacts@sorsa.io までメールでご連絡ください。当社は、ご請求を処理する前に、お客様の本人確認のために合理的な情報の提供を求めることがあります。 マーケティングに関する通信の受信を停止した場合でも、サービス関連のメッセージ(請求の確認やセキュリティ警告など)は引き続き受信することがあります。
12. Google ユーザーデータ
Google OAuth を使用してサインインする場合、当社は、Google のユーザーデータポリシーおよび適用されるプライバシー法に従って、お客様の Google ユーザーデータにアクセスし、これを処理します。 当社は、お客様のメールアドレス(アカウントの識別のため)、プロフィール名(パーソナライズのため)および Google アカウント ID(認証のため)にアクセスします。当社は、これらのデータをアカウントの作成、認証、サービスに関する通知およびアカウントの復旧のみに利用します。すべての Google ユーザーデータは暗号化され、安全に保存されます。当社は、お客様の Google データを第三者と共有しません。お客様は、Google アカウントの設定を通じて、いつでも当社のアクセスを取り消すことができます。お客様の Google サインインに関連するデータは、アカウントの閉鎖から30日以内に、またはご請求に応じて削除されます。
13. スクレイピングされたデータおよび API 顧客としてのお客様の責任
お客様が Sorsa API を使用してデータを取得する場合、お客様は、APIレスポンスに含まれる個人データの管理者として行動します。Sorsa は、お客様に代わって当該データの取得および送信を支援する範囲において、データ処理者として行動します。
お客様は、API を通じて取得したデータの収集、保存および利用が、GDPR、CCPA その他の関連するプライバシー法などのデータ保護規制を含む、適用されるすべての法律に適合していることを確保する責任を単独で負います。お客様は、個人データの収集および処理について合法的な根拠を有していなければなりません。お客様は、データの取得元となるプラットフォームの利用規約を尊重しなければなりません。
企業または規制上の目的でデータ処理契約(DPA)が必要な場合は、contacts@sorsa.io までご連絡ください。
14. 児童
本サービスは児童を対象としておらず、18歳未満の方(またはお客様の法域においてデータ処理への同意に必要とされる年齢がこれより高い場合は、当該年齢未満の方)による利用を想定していません。当社は、児童から個人データを故意に収集することはありません。児童が当社に個人データを提供したと思われる場合は、contacts@sorsa.io までご連絡いただければ、当社は当該データを削除するための措置を講じます。
15. 第三者のリンクおよびサービス
本サービスには、X(旧Twitter)を含む第三者のウェブサイトまたはサービスへのリンクが含まれることがあります。これらのプライバシー慣行は、それぞれのポリシーに従います。当社は、第三者サービスのコンテンツ、慣行またはデータの取扱いについて責任を負いません。
16. 本ポリシーの変更
当社は、本プライバシーポリシーを随時更新することがあります。更新後の版は、冒頭に新しい「最終更新日」を付して掲載されます。重大な変更については、メールまたはダッシュボードを通じて通知することもあります。変更の効力発生後にお客様が本サービスの利用を継続することは、更新後の本ポリシーへの承諾を構成します。
17. お問い合わせ
プライバシーに関するお問い合わせ、データ主体からのご請求または本ポリシーに関するご質問は、以下までご連絡ください。