データ削除手順
最終更新日: 2026年9月5日
正本URL: https://sns-mint.com/data-deletion
実装済みThreads削除フローの対象
検証済みThreads data-deletion requestは、該当する接続済みprovider accountについて以下をMINTから削除します。
- 暗号化済み投稿credentialと保存済みpermission grant
- provider-account接続とローカルprofile metadata
- 実装済みownership/cascade規則に従うdraft、variant、DryRun、ActionRequest、承認、予約、execution、attempt、publication reference
無関係なMINT user/workspaceは削除せず、Threads投稿のdelete権限も要求しません。公開済み投稿はThreadsが管理します。
Threadsからのdata-deletion callback
Threadsは署名済みrequestをMINTのdata-deletion callbackへ送信します。MINTは署名と正確なprovider identityを検証してからaccount単位の削除をidempotentに実行し、決定的なconfirmation codeとbounded status URLを返します。検証済みduplicate callbackは同じ完了結果を返し、無効・未署名・特定不能なrequestはfail-closedです。
Instagram review-only mediaの削除
Instagramはreview-onlyかつdefault OFFです。実装済みaccount-scoped deletionは、該当する暗号化credential、grant、workflow record、delivery lease、immutable staged JPEGの関連を削除します。R2 imageの削除はboundedな削除pending queueで再試行し、対象objectのcleanupが成功するまで削除requestを完了扱いにしません。live接続・pilotが検証済みであることは示しません。
Local disconnect・deauthorization・provider解除の違い
- MINT-local disconnect: local proof/snapshot、暗号化credential、保存済みgrantを削除します。Threads Website permissionsをprovider側でrevokeするcallは行いません。
- Threads deauthorization: 検証済み署名provider callbackにより該当MINT credential/grantを破棄し、予約実行を不適格にします。
- Website permissionの削除: provider側authorizationも削除する場合はThreadsアカウントのWebsite permissions設定を利用してください。
より広いMINTアカウントデータ削除
MINTには現在、user/workspace全体を自己操作で削除するbuttonはありません。Threads provider account以外の削除は、MINT登録emailからsupportへ対象範囲を連絡してください。運営が依頼者と範囲を確認して処理します。password、OTP、token、cookie、認可codeを送らないでください。
保持
不正防止・安全・法令対応に必要な最小限のredacted audit/legal recordは、適用される保持方針に従い一定期間保持される場合があります。access tokenや投稿本文は含みません。
お問い合わせ
サポートページまたは support@sns-mint.com よりご連絡ください。