YomuTap プライバシーポリシー
最終更新日:2026年8月27日
YomuTapは、Safariでユーザーが明示的に選んだ外国語テキストの意味を表示します。対象はWebページ上の文字と、端末内で画像から読み取って目印を表示した文字です。本ポリシーは、YomuTapのSafari拡張機能と、その意味処理サービスに適用されます。
1. 送信する情報
第三者AIへの送信に同意したユーザーが、Webページの単語または画像上の読み取り目印を選んだ時だけ、次の情報を送信します。画像の走査だけでは送信しません。
- 選んだ単語(Webページの文字または端末内OCRで読み取った文字、最大256文字)
- その前後の短い文章(前後それぞれ最大500文字)
- 元の言語と、意味を表示する言語の言語タグ
無料利用の回数制限を適用するため、初回同意時と短時間セッションの更新時に、YomuTapがこのインストール用に作成したランダムな識別子をYomuTapの意味処理サービスへ送信します。この識別子はAppleの端末ID、広告識別子、氏名、メールアドレスではありません。意味処理サービスは、保存前にこの値をサーバー側の秘密情報を使った不可逆な割当IDへ変換します。
2. 送信しない情報
次の情報を意味処理のリクエストには含めません。
- ページのURL、閲覧履歴、ページ全体
- 画像の画素データ、画像ファイル、スクリーンショット
- 氏名、メールアドレス、アカウント情報
- 広告識別子、Appleその他の端末固有ID
- Cookie、位置情報、連絡先、決済情報
選んだ単語や前後の文章自体に個人情報が含まれる可能性があります。Webページまたは画像に個人情報や秘密情報が表示されている場合は、その文字の目印を選ばないでください。
3. 利用目的と共有先
送信した情報は、その単語の文脈に合う意味を生成する目的だけに利用します。処理先はCloudflare, Inc. のCloudflare WorkersおよびWorkers AIです。Workers AIではCloudflare上で稼働するGoogle Gemma 4モデルを使用します。
Cloudflareは、Workers AIのお客様コンテンツを、明示的な同意なしにAIモデルの学習、Cloudflareサービスの改善、第三者サービスの改善に利用しないと説明しています。YomuTapは広告、トラッキング、データ販売、利用者プロファイルの作成に送信内容を利用しません。
4. 保存期間
単語、前後の文章、AIへの入力、AIの回答は、回答を生成して返すために必要な時間だけサーバーとWorkers AIのメモリで処理し、YomuTapのサーバー、ログ、分析、キャッシュ、データベースへ保存しません。
不正利用と予算超過を防ぐため、内容を含まない不可逆なインストール割当ID、ランダムなセッション識別子と資格識別子、同意version、有効・取消状態、有効期限、日付、利用回数、処理中leaseだけを保存します。短時間資格とleaseは失効後、利用回数は日次期間後に稼働中の表から削除しますが、Cloudflare Durable Objectsの障害復旧用Point-in-Time Recoveryには、過去の保存状態が最大30日残る場合があります。ページ、単語、回答、アカウント、Appleの端末固有IDとは結び付けません。
タップした単語、取得した意味と短い説明は、同じ内容を再表示するため、Safari拡張機能の端末内キャッシュに「この端末のYomuTapデータを削除」を選ぶまで保存される場合があります。前後の文章は端末内キャッシュには保存しません。同意状態、このインストール用のランダム識別子、最長5分のセッション資格も端末内ストレージに保存します。これらを端末外へ同期しません。期限切れ資格は検出時に削除します。同意を取り消すか端末データを削除すると、このランダム識別子も端末から削除します。
画像走査については、ランダムな走査ID、Web文字か画像文字か、言語タグ、結果、処理時間、読み取れた文字の件数だけを、Safari拡張機能の端末内ストレージへ最大200件保存します。文字、前後文、URL、画像、位置情報はこの処理記録に含めません。「この端末のYomuTapデータを削除」で削除できます。
選択後の意味処理については、ランダムなリクエストID、Web文字か画像文字か、言語タグの組、処理結果、処理時間、provider・modelの識別子、providerが返したトークン利用量だけを、YomuTapの意味処理サービスで最長30日保存します。Webページの文字、画像から読み取った文字、前後文、URL、画像、AIの回答はこの運用記録に含めません。画像走査IDと意味処理リクエストIDは別々に生成し、同じ画像から複数の文字を選んだ場合も、各選択を別の意味処理として記録します。運用テーブルから削除後も、Cloudflare Durable Objectsの障害復旧用Point-in-Time Recoveryには過去の保存状態が最大30日残る場合があります。
5. 同意、撤回、削除
初回送信前に、送る情報、目的、共有先を表示し、ユーザーの明示的な同意を求めます。同意しない場合、意味のリクエストを送信しません。
同意は、YomuTapの同意画面にある「同意・端末データの管理」からいつでも取り消せます。取り消すと、端末内の同意と短時間資格を削除し、サーバー上の短時間資格の失効と現在のページの読むモードの停止を試みます。通信できない場合でも、同意のない意味のリクエストを第三者AIへ送信しません。「この端末のYomuTapデータを削除」を選ぶと、同意、セッション資格、端末内の意味キャッシュ、このインストール用のランダム識別子を削除します。
サーバーには単語、文章、回答を保存しないため、削除対象となる本文データはありません。照会や削除について確認したい場合は、support@yomutap.comへご連絡ください。
6. 安全管理
通信にはHTTPSを使用します。アプリにAIサービスの秘密鍵を入れません。意味処理は明示的なタップ後に1回だけ行い、自動再試行しません。サーバーはリクエストサイズ、1日あたりの利用回数、応答サイズを制限し、上限や認証処理に問題がある場合はAIを呼び出さず停止します。
7. 子どもの利用
YomuTap 1.0は、利用者の氏名、年齢、連絡先、アカウントを収集しません。個人情報や秘密情報を含む部分はタップしないでください。
8. お問い合わせ
運営者:Yaoki Matsumoto