コンテンツにスキップ

プライバシーポリシー

最終更新日: 2026-01-25

本プライバシーポリシーは、公式ホスティング版TomoriBotインスタンスがデータをどのように取り扱うかを説明するものです。このリポジトリからTomoriBotを自己ホスティングする場合、データの管理は自身で行います。本文書は参考テンプレートであり、自己ホスティング環境には適用されません。

「サーバー」「メモリー」「ペルソナ/プリセット」「プロバイダー」「トリガー」「APIキー」などの用語は、利用規約で定義されています。定義については当該文書を参照してください。

以下のデータは、TomoriBotのスラッシュコマンドを使用して削除するまで、データベースに保存されます:

  • Discordの識別子と設定: ユーザーID、サーバーID、ニックネーム、言語/ロケール設定、プライバシーオプトアウト状態。コマンドのルーティングとレスポンスのローカライゼーションに使用されます。
  • サーバー設定とペルソナデータ: TomoriBotのニックネーム、ペルソナ属性、サンプル対話、トリガーワード、LLM/プロバイダー選択、タイムゾーンオフセット、サーバーごとに設定される機能トグル。
  • サーバーの絵文字とステッカーのメタデータ: Discord ID、名前、説明、感情キー(例:「happy」「smug」)、カスタム絵文字/ステッカーの感情表現用フォーマットフラグ。実際の画像ファイルは保存されません。識別と使用のためのメタデータのみが保持されます。
  • メモリーとコマンドで提供されたコンテンツ: 個人メモリー、サーバーメモリー、コマンドを通じて送信されたテキスト。これらにはDiscordユーザーおよび提供されたメッセージコンテンツへの参照が含まれる場合があります。
  • リマインダー: リマインダーテキスト、対象ユーザー/チャンネル、予定時刻、繰り返し設定、タイムゾーン情報。ボットコマンドを通じてリマインダーを作成した際に保存されます。
  • APIキー: 保存を選択したプロバイダーキー(例:AIまたは検索)。キーは保管時に暗号化されます。
  • ペルソナアバター画像: ペルソナアバター用にアップロードした画像は、会話全体でペルソナをレンダリングする際にボットが使用できるよう、クラウドストレージに保存されます。
  • 運用ログ: インタラクションID、ユーザー/サーバーID、コマンド名、エラータイプ、デバッグ用のスタックトレースを含むエラーログ。メッセージコンテンツや個人的な会話は記録されません。通常の成功した操作は記録されません。

1.2) 一時的に処理されるデータ(保存されない)

Section titled “1.2) 一時的に処理されるデータ(保存されない)”

以下のデータは、トリガー処理中(利用規約で定義)に一時的にアクセスされ、データベースには保存されません:

  • Discordメッセージ: トリガーされたDiscordテキストチャンネルの最新コンテンツ(通常は最新80メッセージ)が、会話コンテキストを構築するためにメモリ内で読み取られ、AIレスポンス生成のために設定されたプロバイダーに送信されます。このデータはレスポンス生成後すぐに破棄されます。
  • 添付ファイルとメディア: メッセージの動画/画像添付ファイル、プロフィール画像分析(例:/peek profile_picture)は、メモリ内で処理され、必要に応じて設定されたAIプロバイダーに送信されますが、TomoriBotには保存されません。処理が完了すると、これらのファイルは破棄されます。注:ペルソナアバター画像は永続的に保存されます(セクション1.1を参照)。
  • サーバーアセットURL: 絵文字/ステッカーがAIレスポンスで使用される際、その画像URLは毎回Discordから新たに取得され、会話コンテキストとしてAIプロバイダーに送信される場合があります。これらのURLは保存されません。
  • サーバーとチャンネルのメタデータ: サーバー名、説明、チャンネル名、チャンネル説明は、会話中にコンテキストを理解するためにリアルタイムで取得されます。このメタデータはメモリ内で処理され、データベースには保存されません。
  • ユーザープレゼンス情報: 現在のユーザーアクティビティ(例:聴いている音楽、プレイ中のゲーム、カスタムステータス)は、会話中にコンテキストを把握するためにアクセスされる場合があります。このプレゼンスデータはメモリ内で処理され、保存されません。
  • ローカライゼーション、ペルソナレンダリング、安全性チェック、権限ゲーティングを含むボット機能の運用と改善。
  • メモリー/ペルソナデータを保存・呼び出して、会話をコンテキスト化。
  • プロンプト、関連するコンテキスト、オプションの添付ファイルを、選択したAI/検索プロバイダーに送信し、レスポンスを生成。
  • リマインダー、エクスポート、インポート、サーバー管理ツールの提供。
  • 不正使用、エラー、サービス安定性の問題の検出と軽減。
  • AIおよびモデルプロバイダー: 送信したコンテンツ(プロンプト、ペルソナデータ、サンプル対話、関連するコンテキスト、オプションのメディアを含む)は、設定したプロバイダー(Google、OpenRouter、NovelAIなど)に送信される場合があります。それらの利用規約、プライバシーポリシー、安全フィルター、保持ルールが適用されます。
  • 検索プロバイダー: 有効化されている場合、検索クエリと関連するコンテキストは、設定されたプロバイダー(例:Brave Search)に送信される場合があります。それらのポリシーが適用されます。
  • 個人データを販売することはありません。共有は、呼び出した機能を運用するため、または法令遵守のために必要な場合にのみ行われます。
  • /personal privacyを使用して、サーバー間での個人メモリーの保存を停止できます。
  • /data exportを使用して、個人またはサーバーデータを取得できます。
  • /data delete personalを使用してユーザーレコード(関連する個人データを含む)を削除するか、/data delete serverを使用してサーバーのTomoriBotデータを削除できます。
  • サーバー管理者は、設定コマンドを使用して、サンプル対話の教示、個人メモリー、ウェブ検索、その他の権限などの機能を無効化できます。
  • 保存されたデータ(メモリー、ペルソナ、リマインダー、サーバー設定、暗号化されたキー)は、上記のコマンドを通じて削除されるまで保持されます。
  • TomoriBotがサーバーから削除された場合、再招待を可能にするためにサーバーデータが保持される場合があります。
  • ユーザーデータは、/data delete personalを通じて明示的に削除されるまで、サーバー間で保持されます。
  • エラーログは、運用の安定性とシステム問題の診断のために保持されます。
  • 最近のDiscordメッセージから構築される一時的なコンテキストは、明示的に保存しない限り、リクエスト処理中のみメモリに保持されます。
  • プロバイダーAPIキーは保管時に暗号化されます。
  • データベースは、ボットのランタイムとサーバーアクセス権を持つ運営者に制限されています。完全に安全な方法は存在しません。機密性の高いデータや規制されたデータを送信しないでください。
  • TomoriBotは13歳以上(または現地のDiscord最低年齢)のユーザーを対象としています。13歳未満のユーザーから意図的にデータを収集することはありません。
  • 本プライバシーポリシーは更新される場合があり、その際は「最終更新日」が変更されます。更新後の継続使用は、改訂版の受諾を意味します。
  • TomoriBotのホスティングサービスは、ホスティングプロバイダーのインフラストラクチャに従ってデータを保存し、グローバルに運用されています。
  • 欧州経済領域(EEA)、英国、またはスイスのユーザーの場合:一般データ保護規則(GDPR)の下で、アクセス、修正、消去、処理の制限、データポータビリティ、および個人データの処理に対する異議申し立ての権利を含む追加の権利があります。
  • セクション4で説明されているデータコントロール(エクスポート、削除、オプトアウト)は、ほとんどのGDPR権利を満たしています。追加のリクエストについては、セクション9の方法でお問い合わせください。
  • 処理の法的根拠:正当な利益(ボット機能)、契約(サービス提供)、同意(メモリーやリマインダーなどのオプション機能)。