# プライバシーポリシー

Source: https://latchkey.dev/ja/privacy

目次

- はじめに
- 当社が収集する情報
- 情報の利用方法
- データの共有
- データのセキュリティ
- データの保持
- お客様の権利
- Cookies とトラッキング
- 第三者サービス
- お問い合わせ

最終更新日: May 18, 2026

Latchkey は、お客様のデータのプライバシーとセキュリティを保護することをお約束します。このプライバシーポリシーでは、当社がお客様の情報をどのように収集、使用、保護するかについてご説明します。

要約: お客様のプライバシーは重要です

- 当社は CI/CD のメタデータ、ログ、ワークフローの YAML ファイル、およびランナーのテレメトリを収集します。お客様のソースコードを保存または保持することは一切ありません
- Latchkey Runners は、お客様のジョブを一時的で隔離されたランナー上で実行し、そのランナーはジョブ完了時に破棄されます
- 当社はパスワードや決済情報を保存せず (これらは Clerk/GitHub OAuth および Stripe が処理します)、お客様のデータを販売することは一切ありません

## はじめに

Latchkey (以下「当社」といいます) は、お客様のデータのプライバシーとセキュリティを保護することをお約束します。このプライバシーポリシーでは、以下に所在する当社のウェブサイトをお客様がご利用になる際に、当社がお客様の情報をどのように収集、使用、保護するかについてご説明します。所在地は [https://latchkey.dev/](https://latchkey.dev/) (以下「本サイト」といいます) であり、また AI を活用した当社の CI/CD モニタリングサービス (以下「本サービス」といいます) についても対象とします。

本サービスをご利用いただくことにより、お客様は本ポリシーに従った情報の収集および使用に同意したものとみなされます。

**発効日:** May 18, 2026 **お問い合わせ先:** legal@latchkey.dev

## 当社が収集する情報

当社は、実用的なインサイトを提供し、お客様のパイプラインを最適化するために必要な最小限のデータのみを収集します。

### アカウントおよび請求に関する情報

- **認証:** 当社は、GitHub OAuth を介したサインインを処理するマネージド認証プロバイダとして Clerk を使用しています。当社がお客様のパスワードを収集、閲覧、保存することはありません。
- **請求:** すべての決済は、当社の第三者決済処理業者である Stripe によって安全に処理されます。当社がお客様のクレジットカード番号、銀行口座情報、または財務情報を当社のサーバーに収集または保存することはありません。

### パイプラインおよび利用状況のデータ

- **ワークフローのメタデータ:** 実行 ID、ジョブ名、タイムスタンプ、失敗/成功のステータス、および所要時間の指標。
- **ワークフローの YAML ファイル:** 当社は、ジョブの構造、キャッシュ、依存関係を分析するために、お客様の .github/workflows の YAML ファイルを読み取ります。これにより、AI を活用した最適化の推奨事項と AI Scan のランナー設定が実現されます。
- **リソースの使用状況:** コスト効率を計算するために使用される CPU およびメモリの使用状況の統計。
- **ログデータ:** ボトルネックや障害を特定するために必要なビルドログおよびエラーメッセージ。
- **ランナーのテレメトリ:** お客様が Latchkey Runners をご利用になる際、当社はランナーの運用、利用状況の請求、分析の提供、および自己修復を実現するために、ランタイムのテレメトリ (CPU、メモリ、ディスク使用量、終了コード、ジョブの所要時間、およびランナーごとの計測データ) を処理します。
- **自己修復エージェントのデータ:** 失敗したビルドステップで自己修復が作動すると、エージェントはそのステップの stderr、stdout、終了コード、および厳選された一連のマニフェストファイル (例: package.json、requirements.txt、Cargo.toml) を処理します。エージェントはお客様のソースコードにアクセスできず、その動作は検証済みの許可リストの範囲内に限定されます。
- **AI のプライバシー:** 当社は、グローバルなマルチテナントの AI モデルを訓練するために、お客様の独自のログやソースコードを使用することはありません。AI のインサイト、自己修復の診断、および AI Scan の結果は、お客様のワークスペースのためだけに生成されます。
- **権限の範囲:** 分析については、当社は GitHub Actions のメタデータおよびワークフローの YAML への読み取り専用アクセスを要求します。プルリクエストの作成については、お客様が明示的に要求された PR を開くために必要な最小限の書き込み権限を要求します。当社がお客様に代わってコミットをプッシュしたりコードをマージしたりすることは一切ありません。Latchkey Runners については、お客様のワークフローの YAML が runs-on ラベルを介してジョブを Latchkey のランナーに振り分けます。追加の GitHub の権限は必要ありません。

ソースコード: 保存も保持もされません

Latchkey がお客様のソースコードを保存または保持することはありません。分析用の連携機能は、メタデータ、ワークフローの YAML ファイル、およびログを分析するのみであり、ソースコードを分析することは一切ありません。お客様が Latchkey Runners をご利用になる際、お客様のコードは当該ジョブを実行するためだけに一時的で隔離されたランナーインスタンスにチェックアウトされ、そのランナーはジョブ完了時に破棄されます。ジョブ間で Latchkey のインフラストラクチャ上にソースコードが残ることはありません。

AI によるデータの利用

既定では、Latchkey は、グローバルなマルチテナントの AI モデルを訓練するために、お客様の独自のログ、ワークフローファイル、またはソースコードを使用することはありません。AI 機能 (インサイト、AI Scan のランナー設定、および自己修復) は、お客様のワークスペースのデータに対して、お客様のワークスペースの利益のために動作します。当社は、アルゴリズムおよびサービスのパフォーマンスを向上させるために、お客様またはお客様のワークスペースまで遡って特定できない形式で、非識別化され集約されたメタデータ (ジョブの所要時間や障害カテゴリごとの件数など) を使用する権利を留保します。

## お客様の情報の利用方法

当社は、収集したデータを以下の目的で使用します:

### サービスの提供

分析ダッシュボード、コストレポート、および最適化のインサイトを生成するため。

### ランナーの運用

お客様のワークフローのジョブを実行する一時的な Latchkey Runner インスタンスをプロビジョニング、運用、および破棄するため、ならびに請求のためにそれらの使用状況を計測するため。

### 自己修復

Latchkey Runners 上で失敗したビルドステップを検出、診断し、範囲を限定した修正を適用するため、ならびに各修復の試行結果をダッシュボードの最近の修復ビューに表示するため。

### AI Scan と最適化

AI Scan のランナー設定を生成し、Latchkey が作成したプルリクエストを介してお客様が適用を選択できる最適化の推奨事項を提示するために、お客様のリポジトリの構造およびワークフローの YAML ファイルを分析するため。

### セキュリティと信頼性

技術的な問題、セキュリティ上のリスク、または本サービスの不正利用を検出するため。

### 請求の自動化

シームレスなプランの移行および Stripe を介した自動請求を実現するため。

## データの共有および開示

当社が、お客様の個人データを第三者に販売、取引、または貸与することはありません。

クラウドホスティングおよびランナーのコンピューティング

AWS は、当社のアプリケーション、データベース、および Latchkey Runners を支えるコンピューティングをホストしています。顧客データおよびランナーインスタンスは、隔離された環境で保持されます。

認証

Clerk は、GitHub OAuth を介したサインインを含む認証を処理します。当社がお客様の GitHub の認証情報を閲覧または保存することはありません。

決済処理

Stripe は、お客様のサブスクリプション、シート、およびランナー使用分の支払いを処理します。

AI による処理

当社は、最適化のインサイト、AI Scan のランナー設定、および自己修復の診断を実現するために、第三者の大規模言語モデルプロバイダを使用しています。これらのプロバイダに当社が送信するデータは、リクエストに必要なもの (例えば、自己修復の場合、失敗したステップの stderr、終了コード、およびマニフェストファイル) に限定され、お客様のソースコードを含むことは一切ありません。当社は、これらのプロバイダがお客様のデータを用いて自社のモデルを訓練することを許可しません。

## データのセキュリティ

当社は、お客様のデータを保護するために、業界標準のセキュリティ対策を採用しています。転送中のデータには TLS 1.2 以上を、保存されているデータには AES-256 を使用します。当社がパスワードや決済情報を保存することはありません。

Latchkey は、SOC 2 に準拠している AWS 上で稼働しています。顧客データおよび Latchkey Runner インスタンスは、厳格なアクセス制御を備えた隔離された環境で保持されます。また、Latchkey Runners は一時的なものであり、各ランナーはそのランナーが処理するジョブの完了後に破棄されるため、ジョブ間でデータ、成果物、または状態が残ることはありません。

## データの保持

当社は、データを最長 1 年間アクティブな状態で保持し、その後コールドストレージに移行します。過去の分析は引き続き利用可能ですが、コールドストレージからの取得には読み込みに追加の時間を要する場合があります。お客様は、プランの解約後、いつでもデータの完全な削除を要求することができます。アーカイブされたデータは、法律で別途要求される場合を除き、通常 5 年後に消去されます。

## お客様のプライバシーに関する権利

お客様の所在地 (例: GDPR、CCPA) に応じて、お客様は、ご自身の個人データへのアクセス、訂正、または削除に関する権利を有する場合があります。

## Cookies およびトラッキング技術

当社は、認証およびセッション管理のために必須の cookies を使用します。上記に概説されている一般的なデータ収集の慣行をご参照ください。

分析

当社はサイトの利用状況を把握するために Google Analytics 4 を使用しています。どのページが閲覧されたか、どのリンクがたどられたか、ページのどこまで読まれたか、ページの読み込みにどれくらいかかったかを対象とします。氏名、メールアドレス、リポジトリ名、ワークフローの内容を Google に送信することはありません。ログイン中の訪問者についても、プランのティアなどの区分でのみ記述し、個人を特定できる識別子を用いることはありません。

分析用 Cookie (_ga および _ga_*) は、分析カテゴリを許可した場合にのみ設定されます。選択する前、および一度も選択しない場合、Google Analytics は Google が同意モードと呼ぶ状態で動作します。訪問があったことは記録しますが、お使いの端末には何も書き込まず、識別子も送信しないため、それらの訪問を相互に、またはお客様に結び付けることはできません。分析を拒否した場合、Google には一切送信されません。

この設定はサイトのフッターにある「Cookie 設定」からいつでも変更できます。Google は当社に代わって米国でこのデータを処理します。当社は Google Analytics を広告、リマーケティング、広告のパーソナライズには使用せず、これらのカテゴリはお客様の選択にかかわらず無効のままです。

## 第三者サービス

当社のインフラストラクチャプロバイダに関する情報については、データの共有および開示のセクションをご参照ください。Google Analytics の利用方法については「Cookie と追跡技術」をご覧ください。

## お問い合わせ

このプライバシーポリシーについてご質問がある場合は、以下までお問い合わせください:

[legal@latchkey.dev](mailto:legal@latchkey.dev)

ポリシーの更新

当社は、このプライバシーポリシーを随時更新することがあります。重要な変更がある場合は、電子メールまたは当社プラットフォーム上の目立つ通知を通じてお客様にお知らせします。

---

Latchkey runs CI/CD that repairs its own failures. Agent entry points: https://latchkey.dev/agent.txt, https://latchkey.dev/openapi.json, https://latchkey.dev/llms.txt
