本ポリシー(以下「本付属ポリシー」)は、個人開発者 eneo(以下「当方」)が提供する Threads 投稿分析アプリ「Threadly」(以下「本アプリ」)における個人データの取扱いを定めます。
本付属ポリシーに記載のない事項は、共通プライバシーポリシー(/legal/privacy-policy)を適用します。両者が抵触する場合は本付属ポリシーを優先します。
1. 目的・概要
本アプリは Threads 公式API を用い、利用者本人の投稿についてのメトリクス(例:インプレッション、いいね、返信、再投稿、引用 等)を取得し、日別推移やベストポスト抽出などの可視化を行う分析ツールです。
※「他者アカウントの個別データの収集」は意図していません。
2. 取得する情報
本アプリは、次の範囲で必要最小限の情報を取得・生成します。
- 認証情報:Instagram/Threads OAuth によるアクセストークン、ユーザーID(本人アカウント識別用)
- 投稿関連メトリクス(本人の最新 n 件を対象)
- インプレッション、いいね、返信、再投稿、引用
- 付随メタ(投稿ID、投稿時刻、メディア種別など)
- 派生値(エンゲージメント数・率、前期間比、日次平均 等:Pro)
- アプリ設定:期間(7/14/30/90/カスタム)、件数(20/50/100 等)、ベストポストの評価基準、同期設定
- 利用状況の技術情報(最小限)
- 同期の実行時刻、成功/失敗フラグ、APIのバックオフ状態 など(PIIを含まない運用ログ)
- エクスポート(Pro)
- CSV/画像レポートを生成する際、その時点の集計値を一時的に使用します
当方は、分析・広告目的のトラッキングは本アプリでは使用しません。クッキー等は、ログインやセッション維持等の必須目的に限定します。
3. 利用目的
- 本人アカウントの投稿メトリクスの取得・集計・可視化
- 同期(自動1回/日、手動)と24時間キャッシュの制御、レート制限の順守
- 機能提供、品質改善、障害・不具合時の調査(最小限の技術情報のみ)
- 法令・プラットフォーム規約への対応
4. データの更新・キャッシュ
- 自動収集:原則 1 日 1 回(例:03:00 JST)
- 手動同期:ユーザー操作で実行可能。ただし 24 時間キャッシュ内は再収集しません
- バックオフ/キュー:混雑時は Cloud Tasks 等で分割・遅延実行
5. 保存期間(Threadly 固有)
- アクセストークン:最終利用から 30 日で削除/無効化
- 投稿メトリクス/集計:90 日保持(当方の裁量で変更可。変更時は本ページで告知)
- 運用ログ(PIIを含まない):障害対応に必要な期間のみ一時的に保持し、解決後は削除
- バックアップ:クラウド基盤のローテーションに従い、運用目的の範囲で保有
これらは共通ポリシーの原則(トークン30日/一般データ90日)に準拠しています。
6. 外部サービス・委託
本アプリは以下の外部サービスを利用/委託します。
- Meta Threads API:投稿メトリクスの取得
- Google Cloud(GCP):Cloud Run(API), Firestore(保存・日次集計), Cloud Scheduler/Tasks(定期実行・分割), Secret Manager(機密管理)
- Xserver:本サイト(eneoworks.com)のホスティング(アプリAPI本体はGCP上)
これらの提供者の所在国に応じ、国外移転が生じる場合があります。適用法に従い、適切な保護措置を講じます。
外部プラットフォームとの関係
Threads API を通じて取得されるデータは、利用者本人のアカウントに関するメトリクスに限定します。当方は、Meta のプラットフォームポリシー・開発者規約に従い、不要なデータの収集・保存・二次利用を行いません。API アクセスが停止・制限された場合、取得・更新が一時停止されることがあります。
7. セキュリティ
- Secret Manager による機密管理、最小権限の付与
- 通信の HTTPS/TLS 化、保存先へのアクセス制御
- OAuth リダイレクトURIの厳格管理、CSRF 等の一般的対策
- ログへ 秘密情報を出力しない 運用
8. ユーザーの選択肢・機能
- 期間・件数・評価基準のカスタマイズ
- Free / Pro のプラン切替
- 同期(手動)と最終同期時刻/次回予定の確認
- CSV/画像レポートの出力(Pro)
9. 第三者提供
法令に基づく場合等を除き、本人の同意なく第三者提供は行いません。共同利用は現時点で行っていません。
10. 児童の利用
本アプリは 13 歳未満を対象としていません。
11. 権利の行使・お問い合わせ
- 開示・訂正・削除・処理停止・可搬性・同意撤回等の請求は、
privacy@eneoworks.com までご連絡ください(本人確認にご協力ください)。 - データ削除の手順は /apps/threadly/data-deletion をご参照ください。
12. 改定
運用・機能・法令等の変更に応じて本付属ポリシーを改定します。重要な変更は本ページで告知します。