管理者と適用範囲
管理者は、パリ商業・会社登記簿に937 957 785で登録されたフランスのSAS、ARCY(60 rue François 1er, 75008 Paris, France)です。ご質問や権利行使はcontact@arcy.appへお願いします。
対象はサイトとアプリのアカウント、非公開プロジェクト、写真、手動選択、既存3Dモデルのライブラリ、リクエストされたAI処理、有料購入です。SAM 3とSAM 3Dの利用は、アカウントで有効な機能と必要なクレジットによって決まります。写真のアップロードだけではAI処理やModalへの送信は始まりません。
処理の目的と法的根拠
アカウント作成、認証、プロジェクト管理に必要なデータは、要求されたサービスを提供するため、契約履行を根拠に処理します。メールと確認済みの識別情報がなければ非公開ワークスペースは使えません。写真のアップロードは任意で、その写真を扱う場合に必要です。
不正アクセス防止、不正利用の制限、障害診断、サポートは、安全に運営するARCYの正当な利益に基づきます。サポートに送られた情報は問い合わせの理解と回答に使います。
Segmentitはデータを販売せず、アップロードを広告やモデル学習に使いません。プロジェクトをギャラリーに公開しません。既存モデルの閲覧は写真へのAI処理を実行しません。
アカウントと認証
WorkOSがIDと認証を管理します。メールコードでのログインではメール、IP、ブラウザー情報をWorkOSへ送ります。WorkOSが最長10分有効のコードを送信・検証します。この際にアカウントが作成される場合があります。
Googleを選ぶとWorkOSはメールや共有プロフィールなど必要な情報を受け取ります。Gmail、Drive、Calendarへのアクセスは要求しません。GoogleトークンはSegmentitの画面に送りません。追加確認などでWorkOSのAuthKitページを使う場合もあります。そこでパスワードを求められてもSegmentitサーバーは受け取りません。
D1は内部ID、WorkOS ID、プロフィールのメール、作成・更新日時、セッションと認証処理を追跡するID・有効期限を保存します。パスワード、メールコード、アクセス・更新トークンは保存しません。
コード要求と検証の制限には、秘密鍵HMACで計算したメール、IP、トランザクションのフィンガープリントと、カウンター・期限を保存します。保護テーブルに元のアドレスは平文保存しません。仮名化データであり、匿名データではありません。
写真とファイル
JPEG、PNG、WebPを1ファイル5 MiBまで非公開R2に保存します。D1は所有者、プロジェクト、名前、形式、サイズ、寸法、日時、選択・マスク情報を保持します。APIは非公開ファイルを返す前にセッションと権限を確認します。
その機能を利用できるアカウントが明示的に選択を要求すると、写真と対象テキストをModalへ送りSAM 3を実行します。生成要求では準備した写真と確認済みマスクを送りSAM 3Dを実行します。追跡IDと技術情報も送ります。結果は非公開R2へ取得しプロジェクトに関連付け、アクセス時にアカウントを確認します。
人物、場所、EXIFなどのメタデータが含まれる場合があります。自動削除しないため、共有したくない情報は先に除いてください。預ける権限がある内容だけをアップロードしてください。
ライブラリモデルは写真とは別の既存リソースです。出典とライセンスをビューアーに表示します。選択の編集は新しい3Dモデルを生成しません。
Cookieと端末内設定
本番の認証・セキュリティCookieはHTTPSで送り、ページのJavaScriptからアクセスできないHttpOnlyで保護します。
__Host-segmentit-oauthは認証の戻り先を10分間保護します。__Host-segmentit-emailは要求と検証を結び付ける暗号化Cookieで最長10分有効です。受信コードは含まず、検証成功または無効化で削除します。__Host-segmentit-sessionは暗号化セッションCookieです。更新してもログインから最長7日です。ログアウトはセッションを失効させ認証Cookieを削除します。
言語はローカルストレージのsegmentit.app.localeに保存し、上書きまたは削除まで残ります。ブラウザーがリソースをキャッシュする場合もあります。
アクセス解析や広告ピクセルは組み込んでいません。外部認証ページにはWorkOSとGoogleの方針が適用されます。
受領者と処理場所
フォームは氏名、メール、件名、メッセージをFormspreeへ送りARCYのSegmentit担当へ届けます。contact@arcy.appへ直接送ることもできます。
アクセスは、提供、安全管理、サポートに必要な許可済み担当者と事業者に限定します。Cloudflareはサイト、サーバー、D1、R2を提供し、WorkOSはID、セッション、コードを管理します。GoogleログインではGoogleが関与します。Modalは利用者がリクエストした、アクセス権限のある選択・生成処理のデータを受け取り計算資源を提供します。法律上必要なら当局へ開示する場合があります。 Stripeは決済とサブスクリプション管理を提供します。詳細は以下の決済に関する項目を参照してください。
非公開R2とD1はCloudflareの欧州管轄ですが、すべての処理が欧州内とは限りません。認証、ネットワーク、チーム、事業者は米国などEEA域外で処理する場合があります。ModalはEU内に限定されていません。
CloudflareとWorkOSの文書は標準契約条項などの枠組みと移転方法を説明します。Segmentitを認証するものではありません。受領者と保護措置はcontact@arcy.appへお問い合わせください。
ホスティングは対応と安全維持に必要なIP、時刻、URL、ブラウザー情報も受け取ります。Cloudflareの方針をご覧ください。外部サイトには独自の方針があります。
保存と削除
プロフィールはアカウント保持中、プロジェクトとファイルはワークスペースで保持する間保存します。ログアウトはWorkOSアカウントやプロジェクトを削除しません。削除はcontact@arcy.appへ申請する手動の手続きです。
プロジェクト削除は稼働中のデータとファイルを削除します。失敗時は再試行でき、画面で再試行を求める場合があります。バックアップは事業者の周期に従い、すべてが即時に消えるわけではありません。障害対応、法的請求、法的義務に必要な情報はアクセスを制限して保持する場合があります。
Modalの入力・結果、ID、追跡記録、ログはその保存期間と仕組みに従って残る場合があります。Segmentitで削除してもModalの記録は即時には消えません。Modalの保存情報をご覧ください。コンテナー停止は全記録の削除を意味しません。
メール処理は10分以内に失効し、保護カウンターは最長1時間の期間を使います。期限切れ記録は新規要求を受け付ける際に清掃するため、期限と物理削除の時刻は一致するとは限りません。セッションはログインから最長7日で無効になります。
サポートのやり取りは対応と必要なフォローアップ中保存します。ログとバックアップは目的と事業者の設定・周期によって異なり、セッション期間は適用されません。保存や削除についてはお問い合わせください。
権利
適用法の条件に従い、アクセス、訂正、削除、制限、ポータビリティを請求できます。正当な利益に基づく処理には個別の事情から異議を申し立てられます。同意は過去の処理に影響せず撤回できます。
対象メールと申請内容をcontact@arcy.appへお送りください。本人確認と保護に必要な情報だけをお願いする場合があります。CNILへの苦情申立てと権利の説明もご覧ください。
決済とサブスクリプション
有料プランを選ぶと、Segmentitは内部アカウントID、Stripeの顧客ID、選択したプランを特定する情報をStripeに送信します。支払情報はStripeがホストする決済ページで収集されます。Segmentitは完全なカード番号やカードのセキュリティコードを受信・保存しません。
購入の確認、サブスクリプションの管理、クレジットの付与のため、SegmentitはStripeの顧客・決済セッション・支払・サブスクリプションの各ID、選択したプラン、確認時に返される金額と通貨、支払とサブスクリプションの状態を処理します。データベースには、請求とアカウントを結ぶ参照情報、サブスクリプションの状態と期間、アクセス管理に必要なクレジットと請求イベントの記録を保存します。Stripeによる支払データの処理については、Stripeのプライバシーポリシーを参照してください。
サービスの変更
アクセス解析などの新しい処理を開始する場合や、既存の処理の目的を変更する場合は、その処理を始める前に本方針と収集時の説明を更新します。