プライバシーポリシー
Latchkey は、お客様のデータのプライバシーとセキュリティを保護することをお約束します。このプライバシーポリシーでは、当社がお客様の情報をどのように収集、使用、保護するかについてご説明します。
はじめに
Latchkey (以下「当社」といいます) は、お客様のデータのプライバシーとセキュリティを保護することをお約束します。このプライバシーポリシーでは、以下に所在する当社のウェブサイトをお客様がご利用になる際に、当社がお客様の情報をどのように収集、使用、保護するかについてご説明します。所在地は https://www.latchkey.dev/ (以下「本サイト」といいます) であり、また AI を活用した当社の CI/CD モニタリングサービス (以下「本サービス」といいます) についても対象とします。
本サービスをご利用いただくことにより、お客様は本ポリシーに従った情報の収集および使用に同意したものとみなされます。
当社が収集する情報
当社は、実用的なインサイトを提供し、お客様のパイプラインを最適化するために必要な最小限のデータのみを収集します。
アカウントおよび請求に関する情報
- 認証: 当社は、GitHub OAuth を介したサインインを処理するマネージド認証プロバイダとして Clerk を使用しています。当社がお客様のパスワードを収集、閲覧、保存することはありません。
- 請求: すべての決済は、当社の第三者決済処理業者である Stripe によって安全に処理されます。当社がお客様のクレジットカード番号、銀行口座情報、または財務情報を当社のサーバーに収集または保存することはありません。
パイプラインおよび利用状況のデータ
- ワークフローのメタデータ: 実行 ID、ジョブ名、タイムスタンプ、失敗/成功のステータス、および所要時間の指標。
- ワークフローの YAML ファイル: 当社は、ジョブの構造、キャッシュ、依存関係を分析するために、お客様の .github/workflows の YAML ファイルを読み取ります。これにより、AI を活用した最適化の推奨事項と AI Scan のランナー設定が実現されます。
- リソースの使用状況: コスト効率を計算するために使用される CPU およびメモリの使用状況の統計。
- ログデータ: ボトルネックや障害を特定するために必要なビルドログおよびエラーメッセージ。
- ランナーのテレメトリ: お客様が Latchkey Runners をご利用になる際、当社はランナーの運用、利用状況の請求、分析の提供、および自己修復を実現するために、ランタイムのテレメトリ (CPU、メモリ、ディスク使用量、終了コード、ジョブの所要時間、およびランナーごとの計測データ) を処理します。
- 自己修復エージェントのデータ: 失敗したビルドステップで自己修復が作動すると、エージェントはそのステップの stderr、stdout、終了コード、および厳選された一連のマニフェストファイル (例: package.json、requirements.txt、Cargo.toml) を処理します。エージェントはお客様のソースコードにアクセスできず、その動作は検証済みの許可リストの範囲内に限定されます。
- AI のプライバシー: 当社は、グローバルなマルチテナントの AI モデルを訓練するために、お客様の独自のログやソースコードを使用することはありません。AI のインサイト、自己修復の診断、および AI Scan の結果は、お客様のワークスペースのためだけに生成されます。
- 権限の範囲: 分析については、当社は GitHub Actions のメタデータおよびワークフローの YAML への読み取り専用アクセスを要求します。プルリクエストの作成については、お客様が明示的に要求された PR を開くために必要な最小限の書き込み権限を要求します。当社がお客様に代わってコミットをプッシュしたりコードをマージしたりすることは一切ありません。Latchkey Runners については、お客様のワークフローの YAML が runs-on ラベルを介してジョブを Latchkey のランナーに振り分けます。追加の GitHub の権限は必要ありません。
お客様の情報の利用方法
当社は、収集したデータを以下の目的で使用します:
サービスの提供
分析ダッシュボード、コストレポート、および最適化のインサイトを生成するため。
ランナーの運用
お客様のワークフローのジョブを実行する一時的な Latchkey Runner インスタンスをプロビジョニング、運用、および破棄するため、ならびに請求のためにそれらの使用状況を計測するため。
自己修復
Latchkey Runners 上で失敗したビルドステップを検出、診断し、範囲を限定した修正を適用するため、ならびに各修復の試行結果をダッシュボードの最近の修復ビューに表示するため。
AI Scan と最適化
AI Scan のランナー設定を生成し、Latchkey が作成したプルリクエストを介してお客様が適用を選択できる最適化の推奨事項を提示するために、お客様のリポジトリの構造およびワークフローの YAML ファイルを分析するため。
セキュリティと信頼性
技術的な問題、セキュリティ上のリスク、または本サービスの不正利用を検出するため。
請求の自動化
シームレスなプランの移行および Stripe を介した自動請求を実現するため。
データの共有および開示
当社が、お客様の個人データを第三者に販売、取引、または貸与することはありません。
データのセキュリティ
当社は、お客様のデータを保護するために、業界標準のセキュリティ対策を採用しています。転送中のデータには TLS 1.2 以上を、保存されているデータには AES-256 を使用します。当社がパスワードや決済情報を保存することはありません。
Latchkey は、SOC 2 に準拠している AWS 上で稼働しています。顧客データおよび Latchkey Runner インスタンスは、厳格なアクセス制御を備えた隔離された環境で保持されます。また、Latchkey Runners は一時的なものであり、各ランナーはそのランナーが処理するジョブの完了後に破棄されるため、ジョブ間でデータ、成果物、または状態が残ることはありません。
データの保持
当社は、データを最長 1 年間アクティブな状態で保持し、その後コールドストレージに移行します。過去の分析は引き続き利用可能ですが、コールドストレージからの取得には読み込みに追加の時間を要する場合があります。お客様は、プランの解約後、いつでもデータの完全な削除を要求することができます。アーカイブされたデータは、法律で別途要求される場合を除き、通常 5 年後に消去されます。
お客様のプライバシーに関する権利
お客様の所在地 (例: GDPR、CCPA) に応じて、お客様は、ご自身の個人データへのアクセス、訂正、または削除に関する権利を有する場合があります。
第三者サービス
当社のインフラストラクチャプロバイダに関する情報については、データの共有および開示のセクションをご参照ください。
お問い合わせ
このプライバシーポリシーについてご質問がある場合は、以下までお問い合わせください: