プライバシーポリシー
この翻訳は便宜のために提供されています。内容については英語版が優先されます。
最終更新日: 2026-09-12
本プライバシーポリシーは、公式ホスティング版TomoriBotインスタンスがデータをどのように取り扱うかを説明するものです。このリポジトリからTomoriBotを自己ホスティングする場合、データの管理は自身で行います。本文書は参考テンプレートであり、自己ホスティング環境には適用されません。
「サーバー」「メモリー」「人格・プリセット」「プロバイダー」「トリガー」「APIキー」などの用語は、利用規約で定義しています。定義については同文書をご参照ください。
- Discordのチャット履歴の複製は保持しません。TomoriBotは応答を作成する間だけ直近のメッセージを読み取り、その後破棄します。
- ただし短期記憶が有効な場合、その会話から作成した短い要約は保存します。要約は一定期間(既定では90日)活動がないと削除されます。
- 意図的にTomoriBotへ教えたもの(メモリー、人格設定、アップロードした資料)は、誰かが削除するまで保存されます。
- 応答の際、TomoriBotはあなたのプロンプトと直近の文脈を、そのサーバーに設定されたAIプロバイダーへ送信します。プロバイダーには独自の規約とプライバシー慣行があり、当方の管理は及びません。
/personal nukeは、すべてのサーバーにおいて当方が保存するあなたの情報をすべて消去します。
以下の各項で、これらの詳細を説明します。
1) 本ポリシーの対象
Section titled “1) 本ポリシーの対象”本ポリシーは公式ホスティング版TomoriBotインスタンスに適用されます。TomoriBotの設定はサーバー管理者が行いますが、コマンドを実行したかどうかにかかわらず、TomoriBotがメッセージを処理するすべてのメンバーが本ポリシーの対象です。
サーバー管理者は/setupの際に利用規約に同意し、プライバシーポリシーを読んだうえで、その内容をサーバーのメンバーに周知することを確認します。メンバーはいつでも/legal privacy-policyと/legal terms-of-serviceで最新の文書を閲覧できます。
2) 保存する情報
Section titled “2) 保存する情報”2.1) あなたに関するもの
Section titled “2.1) あなたに関するもの”- 識別情報と設定: Discordユーザーid、言語設定、プライバシーのオプトアウト状態。
- パーソナライズ設定: 選択した呼び名、代名詞、性自認、呼びかけ方、外見タグ、なりすまし用プロンプト、キャラクター参照画像のURL、タイムゾーンオフセット、メッセージの接頭辞・接尾辞の上書き。
- 呼び名の設定: 各人格があなたをどう呼ぶか。
- 個人メモリー: あなた自身についてTomoriBotに教えた事実、および個人メモリーが有効なときにTomoriBotが保存した事実。
- スポットライト: サーバーごとに設定した個人スポットライトの構成。
- 条件付けの記録:
/rewardと/punishで入力した内容と理由。これらはそのサーバーでの人格の振る舞いを形づくります。 - 利用カウンター: 使用したコマンド・モデル・ツールの日次件数とトークン数を、あなた・サーバー・人格ごとに記録したもの。
/statsの集計に使われます。
2.2) サーバーに関するもの
Section titled “2.2) サーバーに関するもの”- サーバー設定: 人格の属性、サンプル会話、トリガーワード、プロバイダーとモデルの選択、チャンネルとロールの権限、クォータ、タイムゾーン、機能のオンオフ。
- サーバーメモリー: サーバー全体のためにTomoriBotへ教えた事実。書いた本人以外のメンバーについて記述している場合もあります。
- 絵文字・スタンプのメタデータ: Discord id、名称、説明、形式フラグ。画像ファイル自体は保存しません。
- リマインダー: 本文、対象ユーザーのDiscord idと呼び名、チャンネル、予定時刻、繰り返し設定。
- 短期記憶の要約: 短期記憶が有効な場合、トリガー間で文脈を保つため、直近の会話から作成した短い要約をデータベースに書き込みます。一定期間(既定では90日)活動がないと削除されます。
- 連携情報: Matrixのルームとチャンネルの対応、および管理者が接続したMCPサーバーのURL、検出されたツール名、暗号化された認証トークン。
2.3) 認証情報
Section titled “2.3) 認証情報”- サーバー単位または個人単位で保存を選んだプロバイダーのAPIキー。
- エンドポイントURLとBearerトークンを含むカスタムエンドポイントの定義。
認証情報はすべて保存時に暗号化されます。
2.4) アップロードした内容
Section titled “2.4) アップロードした内容”- 資料: サーバーのナレッジベースへアップロードしたファイルから抽出した全文と、ファイル名、メディア種別、サイズ、そのテキストから生成した検索用の埋め込み。
- 人格の画像: 人格の表示を一貫させるため、アバター、スプライト、キャラクター参照画像をオブジェクトストレージに保存します。
- 音声サンプル: 音声クローンを設定した場合の音声サンプルと参照用テキスト。
2.5) 運用記録
Section titled “2.5) 運用記録”- エラーログ: インタラクションid、ユーザーidとサーバーid、コマンド名、エラー種別、スタックトレース。メッセージ本文や会話は記録しません。保持期間は90日です。
- 性能メトリクス: サービスの健全性を保つための処理時間とリソースの計測値。保持期間は30日です。
- 人格メッセージの対応記録: TomoriBotが自身のメッセージを更新・整理できるよう、送信済みメッセージと使用した人格スプライトを結びつけるDiscordメッセージidとチャンネルid。保持期間は30日です。
3) 保存しない情報
Section titled “3) 保存しない情報”以下は応答の準備中に読み取るだけで、データベースには書き込みません。
- Discordのメッセージ: 文脈を組み立てるため直近のメッセージ(通常は最新80件)をメモリー上で読み取り、設定されたプロバイダーへ送信します。応答の生成後に破棄されます。短期記憶が有効な場合は、2.2で述べた要約が別途保持されることがあります。
- 添付ファイルとメディア: トリガー時に解析した画像、動画、プロフィール画像はメモリー上で処理し、破棄します。
- サーバーとチャンネルのメタデータ: サーバー名、説明、チャンネル名、トピックは毎回取得し直します。
- プレゼンス情報: 取得できる場合の現在のアクティビティやステータス。
- 絵文字・スタンプの画像: 使用のたびにDiscordから取得します。
4) 第三者への送信
Section titled “4) 第三者への送信”- AIプロバイダー: あなたのプロンプト、上記の直近の文脈、人格データ、添付ファイルは、そのサーバーまたはあなた個人に設定されたプロバイダー(Google、OpenRouter、NovelAI、カスタムエンドポイントなど)へ送信されます。テキスト、画像認識、埋め込み、画像生成、動画生成、音声合成、文字起こしの各リクエストが該当します。送信された内容には各社の規約、プライバシーポリシー、安全フィルター、保持規則が適用され、当方の管理は及びません。
- 検索プロバイダー: ウェブ検索が有効な場合、検索クエリと関連する文脈が設定済みの検索プロバイダーへ送信されます。
- Matrix: チャンネルにMatrixブリッジが設定されている場合、メッセージはDiscordと連携先のMatrixルームの間を行き来します。
個人データを販売することはありません。共有は、利用する機能の提供に必要な範囲、または法令が要求する場合に限られます。
5) 保持期間
Section titled “5) 保持期間”| データ | 保持期間 |
|---|---|
| 短期記憶の要約 | 最終活動から90日(既定) |
| エラーログ | 90日 |
| 性能メトリクス | 30日 |
| 人格メッセージの対応記録 | 30日 |
| 第2項のその他すべて | 第6項のコマンドで削除されるまで |
TomoriBotをサーバーから退出させた場合、再招待時に設定が復元できるよう、そのサーバーのデータは保持されます。削除を希望する管理者は、退出させる前に/nukeを実行してください。
6) あなたが操作できること
Section titled “6) あなたが操作できること”| 目的 | コマンド |
|---|---|
| 自分に関する個人メモリーの保存を停止する | /personal config |
| 個々の個人メモリーを確認・削除する | /personal memories |
| サーバーメモリーと資料を確認・削除する | /memories |
| 個人データの複製を取得する | /export personal config、/export personal memories |
| サーバーデータの複製を取得する | /export config、/export memories |
| 個人設定を初期値に戻す | /reset personal config |
| すべてのサーバーで自分の情報をすべて消去する | /personal nuke |
| サーバーのデータを消去する(管理者のみ) | /nuke |
/personal nukeは、個人メモリー、パーソナライズと呼び名の設定、スポットライト、保存済みのプロバイダーキーと個人用エンドポイント、登録したモデル、利用カウンター、あなたが与えた人格の条件付け、そしてあなたが作成した、またはあなた宛てのリマインダーを削除します。実行前に知っておくべき点が2つあります。
/rewardと/punishで与えた条件付けは、そのサーバーの人格の振る舞いを全員に対して形づくっています。そのため削除すると、共有されている振る舞いが変わります。- あなたが教えたサーバーメモリーとアップロードした資料はサーバーに属するため、作成者情報だけを外して保持されます。あなたについて記述したものがある場合は、管理者に
/memoriesでの削除を依頼してください。
オプトアウトの設定は意図的に消去の対象外としています。消去によって、あなたに関する収集が知らないうちに再開されることを防ぐためです。
これらのコマンドで対応できない事項については、第9項の連絡先までご連絡ください。個別に対応します。
7) セキュリティ
Section titled “7) セキュリティ”- プロバイダーのAPIキー、Bearerトークン、MCPの認証情報は保存時に暗号化されます。
- データベース接続には、証明書検証を伴うTLSを使用します。
- データベースへのアクセスは、ボットの実行環境とインフラ権限を持つ運用者に限定しています。
完全に安全なシステムは存在しません。極めて機微な情報や法規制の対象となる情報をTomoriBotに与えないでください。
8) 子どものデータ
Section titled “8) 子どものデータ”TomoriBotは、居住国でDiscordが定める最低年齢(13歳以上)に満たない方を対象としていません。その年齢に満たない利用者のデータを、当方が知りながら収集することはありません。該当する年齢に満たない方のデータを保有していると思われる場合は、第9項の連絡先までご連絡ください。削除いたします。
9) 連絡先
Section titled “9) 連絡先”上記コマンドで対応できないプライバシーに関するお問い合わせやご請求は、[email protected]宛のメール、またはTomoriBot公式サポートDiscordサーバーへお寄せください。個人データに関わる内容は、公開されるGitHubのissueではなく、メールまたはダイレクトメッセージをご利用ください。
10) 変更
Section titled “10) 変更”本プライバシーポリシーは更新されることがあり、その際は冒頭の「最終更新日」を変更します。重要な変更はサポートDiscordまたはプロジェクトのリポジトリでお知らせします。
11) 海外の利用者とGDPR
Section titled “11) 海外の利用者とGDPR”- TomoriBotのホスティングサービスは世界中で利用でき、データはホスティング事業者が運用する基盤に保存されます。
- 欧州経済領域、英国、スイスにお住まいの場合、GDPRに基づき、個人データへのアクセス、訂正、削除、処理の制限、データポータビリティの各権利と、処理に異議を述べる権利があります。
- 第6項の操作により、アクセス、ポータビリティ、削除には直接対応できます。その他については第9項の連絡先までご連絡ください。
- 処理の法的根拠は次のとおりです:利用する機能を提供するための契約の履行、セキュリティ・不正利用防止・サービス安定性のための正当な利益、および個人メモリー、短期記憶、ウェブ検索など任意で有効化する機能についての同意。同意は当該機能を無効にすることで撤回できます。