プライバシーポリシー
WebAct が処理する情報、その必要性、送信先、利用者が選べること。
草案更新日:2026年9月21日
本ポリシーの対象
WebAct は製品名です。このプレビューでは、運営者の正式名称、国、事業所住所、プライバシー担当窓口はまだ確定していません。現在利用できるプレビュー用の連絡方法は、お問い合わせ・サポートをご覧ください。
このポリシーは、WebAct の公開サイト、自動化ガイド、アカウントサービス、ブラウザー拡張機能を対象とします。サイトの説明用の例と、拡張機能の AI 支援タスクでは、データの流れが異なります。
Web サイトと無料ツール
公開ページはホスティング先から静的な HTML、CSS、JavaScript、フォント、画像を読み込みます。ホストはサイトの配信と保護のため、IP アドレス、リクエスト時刻、ブラウザー情報、要求 URL などの接続情報を処理する場合があります。
無料ツールのページには説明用の例とコピーできるタスク指示を掲載しています。利用者のページからデータを抽出するものではありません。元ページで拡張機能を有効にしてからタスクが実行され、共有した文脈は選択した AI 提供元が処理します。サイトのサンプル CSV には架空のデータだけが入っています。
問い合わせ作成機能もローカルで文章を準備します。チケットの作成やメール送信は行いません。作成したメッセージをコピー、ダウンロード、送信した場合は、選んだ保存先・送信先が受け取ります。
このサイトでは、訪問数とページビューを測定するために Google Analytics を使用しています。Google タグはページを開くと読み込まれ、訪問者とセッションを区別するために解析用 Cookie を設定する場合があります。
アカウントとサービスの記録
アカウントサービスは、メールアドレス、認証状態、アカウント ID、セッション記録、セキュリティイベントを処理します。パスワードはソルト付きハッシュで保存されます。認証コードと再設定リンクも確認用のハッシュとして保存され、使用可能期間が過ぎると失効します。
Google ログインが利用可能でそれを選んだ場合、サービスはアカウント確認に必要な ID 属性を処理します。WebAct のアカウントログインと、選択した AI 提供元のブラウザーセッションは別です。
サービスはプランと契約状態、タスク利用枠の消費、マネージド AI の利用量と支出、請求事業者の参照情報を記録します。課金が設定されている場合、決済と契約管理には Stripe を使い、カード情報は決済事業者の画面で入力します。
ページ内容と AI の支援
WebAct を有効にして支援を求めると、拡張機能は指示、選択または表示中のページ内容、元の URL、関連する操作要素、選んだ画像や添付ファイル、タスク結果の観測情報を処理する場合があります。アシスタントに使わせたい文脈だけを共有してください。
ブラウザーモードは選択した提供元のセッションを使い、現在は ChatGPT に対応しています。マネージド AI は設定済みの API 接続を使います。プロンプト、共有した文脈、タスクの観測情報は、WebAct サービスを経由して AI 接続先に送られる場合があります。保存期間や提供元のデータ管理はそれぞれ異なります。
自動化の状態は、指示、最新の観測情報、操作記録、待機中のステップ、結果要約を含め、WebAct サービスに保持される場合があります。承認したコード操作の一部は、追加のページデータを返したり、ページのログイン権限を使ってネットワーク要求を行ったりできます。承認前にコードと範囲を確認してください。
WebAct のローカル履歴を消しても、AI 提供元が保存した会話は削除されません。提供元にある記録は、その提供元の管理機能で扱ってください。
データを利用する目的
サービスデータは、アカウント認証、依頼された支援の提供、タスクの再開、結果の確認、利用枠の適用、契約処理、アカウントメールの送信、報告された問題の解決、不正利用からの保護に使われます。
このサイトはページ内容を広告プロファイルの作成に使いません。現在の実装に広告連携はありません。提供元での処理には、選択した提供元自身の規約と管理設定が適用されます。
データ保護法が適法な根拠を求める場合、その根拠は処理によって異なります。依頼されたサービスの提供、相応の安全性の維持、法的義務の履行、任意の活動への同意取得などです。運営者は最終ポリシーで適用法域と処理の根拠を確認する必要があります。
提供元と送信先
- AI 提供元: 選択したブラウザー接続または設定済みのマネージド API が、依頼された支援に必要な情報を受け取ります。
- Brevo: 設定済みのトランザクションメールサービスが、認証、パスワード復旧、歓迎、アカウントセキュリティの各メールの宛先と内容を受け取ります。
- Stripe: 設定済みの請求処理が、購入手続き、契約、支払いの情報を処理します。
- Google: Google ログインが設定され選択された場合、ID 確認の処理でアカウントを検証します。
- ホスティングと保存: 選択した運用基盤の提供元が、サイトとサービスのインフラを運営します。最終的な導入環境のポリシーには、名称、所在地、バックアップの運用を記載する必要があります。
- 利用する連携: 設定した Webhook 送信先は、タスクの指示、結果要約、元ページの URL、検証の説明を受け取ります。この結果データには、ページのスナップショットや添付ファイルは含まれません。
適用法上の義務、不正利用やセキュリティ事故への対応、利用者が許可した依頼への対応のため、情報開示が必要な場合もあります。別のサービスに送信済みのデータは、そのサービスの管理・保持ルールに従います。
情報の保持期間
- 問い合わせ作成欄への入力: 現在のページ内に保持され、サイトには保存されません。ダウンロード、クリップボード、ブラウザーの復元は別です。
- 拡張機能のローカルライブラリ: 記録の削除、履歴上限への到達、拡張機能データの消去、アンインストールまでブラウザープロファイル内に保持されます。ログアウトはアカウント別のローカル作業を隠すだけで、ライブラリを削除しません。
- ログイン:アカウントセッションは最長30日で、それ以前に失効させることもできます。OAuth の状態は短期間のみ保持されます。Cookie とストレージをご覧ください。
- 自動化の状態: 実行中の処理は24時間後に期限切れになりますが、期限切れやキャンセルは削除ではありません。直近のタスク状態はサービスの保存上限内で保持され、それ以外の期間に基づく保持は運営者が確認する必要があります。
- Webhook 送信: 送信データは最長7日、重複排除用の受領記録は最長30日残る場合があります。送信先を削除しても、受理済みの送信は取り消されません。
- アカウント、請求、セキュリティ、バックアップ: 保持は導入済みのシステムと適用される法的義務に沿う必要があります。最終ポリシーでは期間または決定基準を明示します。このプレビューは、未実装の削除スケジュールを約束するものではありません。
選択肢と申請
共有する文脈の選択、タスクの確認・停止、ローカル履歴の消去、接続先の削除、ログアウト、拡張機能のアンインストールができます。タスクのキャンセル、ログアウト、アンインストール、課金の解約、アカウント削除申請はそれぞれ別の操作です。
適用法によっては、アクセス、訂正、削除、処理制限、データポータビリティの請求や、特定の処理への異議申立てができる場合があります。同意に基づく処理では、同意を撤回できます。関係するデータ保護機関に苦情を申し立てられる場合もあります。権利と例外は、所在地と対象の処理によって異なります。
データ管理と削除でローカル記録とサービス・提供元の記録の違いを確認し、プライバシーに関する申請を準備してください。本人確認が必要な場合でも、パスワードや認証コードをサポートに渡さないでください。
処理場所と子どもについて
AI、メール、決済、連携の提供元は、利用者とは別の国で情報を処理する場合があります。正確なホスティング地域、受信者、適用される移転保護措置は導入環境により異なり、ポリシー確定前の確認が必要です。このプレビューはデータの所在国・地域を保証しません。
WebAct は一般的な生産性向上を目的としており、子ども向けではありません。提供元の年齢要件も適用されます。子どもが不適切に個人情報を提供したと思われる場合は、状況を確認できるようプライバシー窓口へ連絡してください。
本ポリシーの更新
このページには現行ポリシーの日付を表示します。データ利用の重要な変更は、新しい処理を始める前に、ポリシーと関連する製品説明に反映する必要があります。
現在の実装の詳細は、Cookie に関する情報とセキュリティの概要をご覧ください。