プライバシーポリシー
最終更新日:2026年9月14日
概要
ローカルツールは Mac または Windows PC 上で動作します。利用できる連携はプラットフォームによって異なります。 選択した AI プロバイダーと任意のクラウド連携先は、それぞれの利用条件に従い、リクエストに必要な内容を受け取ります。デスクトップ AI アプリもクラウドモデルを使う場合があります。
ローカルツールが使用するアプリのデータ
- メールの内容、件名、送信者、または受信者
- カレンダーのイベント、タイトル、参加者、または場所
- 連絡先の名前、メールアドレス、または電話番号
- Microsoft Teamsのメッセージ、チャンネル、またはチャット内容
- OneDriveやローカルファイルの内容
- メモ、iMessages、またはSafariのブックマーク
- OmniFocusのタスクやプロジェクトの詳細
- 実行時にMCPツールが処理するすべてのデータ
対応するファイルとローカルインデックスは端末上で処理または保存されます。ツールの結果は選択した AI クライアントに渡されます。Cloud Relay を有効にすると、要求と応答はクライアントに届く前に LMCP のインフラも経由します。クラウド提供者は、要求された内容を自身の条件に従って処理・保持する場合があります。
収集するデータ
1. 匿名ハートビート
アプリはバージョンとプラットフォーム、ハッシュ化した端末識別子、稼働時間、リソース使用量、ローカル検索インデックスの件数や処理時間といった運用指標を送信します。これらの指標にはメール本文、件名、送信者、受信者は含まれません。この制限は運用テレメトリに関するものであり、AI クライアントを通じて明示的に要求した内容には適用されません。
ハートビートの用途:古いバージョンを検出してアップデートを送信する、プラットフォーム分布(Apple Silicon vs Intel)を把握する、製品全体の健全性を測定する。
2. インストールイベント
インストーラーを実行すると、以下を記録します:npmパッケージバージョン、macOSバージョン、CPUアーキテクチャ、Node.jsバージョン、設定されたAIクライアント、IP位置情報による大まかな所在地(市/国)、匿名マシンID。IPアドレスは位置情報のためだけに使用され、保存されません。
3. ライセンス情報
アプリの利用許可を確認するため、メールアドレスとライセンスキーを保存します。決済データは当社のサーバーに保存しません。ライセンス検証では、端末から外部に要求を送りキーを確認します。
4. フィードバックとバグレポート
report_problemまたはrequest_featureツールからバグレポートや機能リクエストを送信すると、メッセージテキスト、サーバーバージョン、提供された場合はメールアドレスを保存します。このデータはレポートへの返信にのみ使用されます。
5. ウェブサイト分析
マーケティングサイトは Cloudflare Web Analytics、Microsoft Clarity、Google Analytics 4 を使い、アクセス、セッション、利用者の傾向を分析します。Clarity と Google Analytics は Cookie を使う場合があります。各提供者は自身の条件でサイトの利用情報を処理します。サイト分析自体がローカルアプリの内容へのアクセスを許可するわけではありません。
Cloud Relay(オプション)
Cloud Relay はウェブ AI クライアントをローカル MCP サーバーに接続します。有効にすると、要求とツールの応答は暗号化された接続で LMCP のインフラを経由し、選択した AI 提供者に届きます。提供者は要求に必要な内容を受け取り、自身の条件で処理します。ツールがローカルで動いても、処理全体が端末内で完結するとは限りません。
Cloud Relayはオプトインであり、デフォルトで無効になっています。設定ページからいつでも無効にできます。
データ保持
- ハートビートレコード:90日ローリング
- インストールイベント:製品分析のために保持し、12か月後に匿名化
- ライセンスレコード:ライセンス期間 + 1年間保持
- フィードバックレポート:解決まで、またはリクエストにより削除されるまで保持
サードパーティサービス
- Railway — バックエンドAPIホスティング(EUおよびUSリージョン)。
- Cloudflare — CDN、DNS、バイナリ配布用R2ストレージ、ウェブサイト分析。
ホスティングや接続サービスは、サービス提供に必要な通信を取り扱う場合があります。選択したクラウド AI 提供者と任意の連携先は、許可された要求に必要な内容をそれぞれの条件で受け取ります。これらの受信者を含むデータの流れ全体を確認してください。
GDPRとデータ保護
法令への適合はワークフロー全体、方針、プロバイダーとの契約によって決まります。LMCP 単体で GDPR などへの適合を保証するものではありません。 本ポリシーに記載されたアカウント情報とフィードバックのデータについては Colibird が責任を負います。
あなたには次の権利があります:私たちが保持するあなたの個人データへのアクセス、データの削除要求、いつでも同意の撤回。これらの権利を行使するには、こちらにメールをお送りください: [email protected].
セキュリティ
ローカルアクセスは認証情報と権限によって制御されます。LMCP サービスへの接続には HTTPS/TLS や安全な WebSocket などの通信暗号化を使います。通信中の暗号化は、許可された AI 提供者が要求内容を処理することを妨げるものではありません。
ポリシーの変更
製品の進化に伴い、このポリシーを更新することがあります。重要な変更はアプリ内更新メカニズムを通じて告知されます。このページ上部の「最終更新日」は常に現在のバージョンを反映しています。
お問い合わせ
このポリシーに関するご質問: [email protected]
一般サポート: [email protected]