プライバシーポリシー
最終更新日: 2026年01月25日
1. はじめに
Clip for Notion(以下「本サービス」)は、ユーザーのプライバシーを尊重し、個人情報の保護に努めます。 本プライバシーポリシーは、本サービスがどのような情報を収集し、どのように使用するかを説明するものです。
2. 収集する情報
2.1 ユーザーが提供する情報
本サービスでは、以下の情報を収集します:
- Notion OAuthアクセストークン(Notion OAuth認証フローを通じて取得し、暗号化してFirestoreに保存)
- Stripeアカウント情報(課金ユーザーのみ、決済処理のためにStripeに提供)
補足説明:
- Notionワークスペース情報・データベース情報: Notion OAuth認証時にNotion APIから自動的に取得される情報です。本サービスは、これらの情報をNotion API経由で取得しますが、ユーザーが直接提供するものではありません。
- 拡張機能の設定情報: 拡張機能の設定情報(保存先データベースIDなど)は、ブラウザのローカルストレージ(`chrome.storage.local`)にのみ保存され、本サービスのサーバーには送信されません。
2.2 自動的に収集される情報
本サービスは、以下の情報を自動的に収集することがあります:
- キャプチャしたWebページのURL
- キャプチャしたWebページのコンテンツ(Notionへの保存のみに使用)
- YouTube動画メタデータのリクエスト情報(動画ID、リクエスト日時)
- API使用状況(レートリミット管理のため)
- 拡張機能の使用状況データ(クラッシュレポートなど)
3. 情報の使用目的
収集した情報は、以下の目的で使用されます:
- WebコンテンツをNotionに保存する機能の提供
- ユーザー認証とアカウント管理
- Notion OAuth認証フローの実行
- YouTube動画メタデータの取得と提供
- 課金・サブスクリプション管理
- APIレートリミットとクォータ管理
- 日本語キーワードの抽出とカテゴリ推定
- サービスの改善と新機能の開発
- 技術的な問題の診断と解決
- セキュリティの維持と不正使用の防止
4. 情報の保存と保護
4.1 データ保存場所
本サービスは、以下の場所にデータを保存します:
- ブラウザのローカルストレージ: 拡張機能の設定情報(本サービスのサーバーには送信されません)
- Firebase Firestore: 暗号化されたNotion OAuthトークン、サブスクリプション情報、APIクォータ情報
(注:本サービスは認証にNotion OAuthを使用しており、Firebase Authenticationは使用していません。Firebaseはデータ保存(Firestore)のみに使用しています) - Cloudflare KV: APIレートリミット情報、一時的なキャッシュデータ
4.2 データの暗号化
本サービスは、以下のセキュリティ対策を実施しています:
- Notion OAuthトークンは、AES-GCM暗号化アルゴリズムを使用して暗号化され、Firestoreに保存されます
- すべてのAPI通信は、HTTPS/TLSによって暗号化されています
- Firestoreに保存されるデータは、Firebaseの標準的な暗号化により保護されます
- StripeのPCI DSS準拠により、決済情報は安全に処理されます
4.3 データの保持期間
データは、以下の期間保持されます:
- ローカルストレージ: 拡張機能をアンインストールするか、手動で削除するまで
- Firestore: アカウント削除をリクエストするまで(最大30日以内に削除)
- Cloudflare KV: レートリミット情報は24時間、キャッシュデータは最大7日間
- Stripe: 法令で定められた期間(通常7年間)
5. 第三者サービスの利用
本サービスは、以下の第三者サービスを利用しています。各サービスのプライバシーポリシーも適用されます:
5.1 Firebase(Google Cloud)
データ保存(Firestore)に使用しています。本サービスは認証にNotion OAuthを使用しており、Firebase Authenticationは使用していません。Firebaseプライバシーポリシー
5.2 Notion
Notion APIを使用してコンテンツをNotionに保存します。Notionプライバシーポリシー
5.3 Cloudflare Workers
バックエンドAPIのホスティングとレートリミット管理に使用しています。Cloudflareプライバシーポリシー
5.4 Stripe
課金・決済処理に使用しています。決済情報はStripeが安全に管理し、本サービスのサーバーには保存されません。Stripeプライバシーポリシー
5.5 YouTube Data API
YouTube動画のメタデータ取得に使用しています。Googleプライバシーポリシー
5.6 その他の第三者提供
上記以外では、以下の場合を除き、ユーザーの個人情報を第三者に提供することはありません:
- ユーザーの同意がある場合
- 法令に基づく場合
- 人の生命、身体または財産の保護のために必要がある場合
6. ユーザーの権利
ユーザーは、以下の権利を有します:
- 自己の個人情報へのアクセス権
- 個人情報の訂正・削除を要求する権利
- 個人情報の処理に対する異議申し立ての権利
これらの権利を行使する場合は、以下の方法でお問い合わせください:
- 拡張機能の設定画面から直接データを削除する
- アカウント削除機能を使用してアカウントを削除する(30日以内に完全削除)
- メール( [email protected] )または お問い合わせフォームからお問い合わせください
なお、GDPR(EU一般データ保護規則)および日本の個人情報保護法に基づく権利も有します。
8. 子供のプライバシー
本サービスは、13歳未満の子供を対象としていません。 13歳未満の子供から意図的に個人情報を収集することはありません。
9. プライバシーポリシーの変更
本プライバシーポリシーは、必要に応じて変更されることがあります。 重要な変更がある場合は、本ページにて通知します。 変更後も本サービスを継続して使用する場合、変更内容に同意したものとみなされます。
10. お問い合わせ
本プライバシーポリシーに関するご質問やご意見は、以下の方法でお問い合わせください:
- サポートメール: [email protected]
- Discordコミュニティ: https://discord.gg/4MA3tDJSph