プライバシーポリシー
最終更新日: 2026年9月5日
1. 収集する情報
- MINTアカウント情報: メールアドレス、表示名、所属ワークスペース、権限。
- Threads連携情報: 接続した本人のThreadsプロフィール識別情報、表示名、付与された正確な権限、tokenの有効期限・状態。
- Instagram review-only情報: 接続時に確認するProfessional accountと正確な2権限、暗号化credential、1件の正規化済みJPEG、caption、承認・実行・削除状態。
- 投稿運用情報: テキスト下書き、プレビュー、DryRun、ActionRequest、承認・却下、予約、実行、外部投稿結果。
- 安全・監査情報: 本文やsecretを含まない識別子、hash、時刻、正規化された結果・エラー、AuditLog。
2. ThreadsとInstagramで扱う範囲
Threadsは審査承認済みmaintenance-onlyかつdefault OFFです。既承認の threads_basic で接続本人のプロフィールと本人投稿をread-only表示し、
新規審査対象の threads_content_publish は、本人が明示的に承認したテキスト投稿の公開だけに使用します。
Threadsでは返信・メンション・モデレーション・削除・編集・インサイト・keyword/profile検索・location・media権限は要求せず、データにもアクセスしません。
Instagramはreview-onlyかつdefault OFFです。instagram_business_basic と instagram_business_content_publish の2権限だけを対象に、明示的人間承認済みの即時JPEG 1件とcaptionだけを扱います。live接続、pilot、公開が検証済みであることをこのポリシーは示しません。Facebookは未接続の静的mockで、実アカウント・token・権限・外部APIアクセスはありません。
3. Tokenとsecretの保護
投稿用Threads/Instagram credentialはworkspace/accountに紐付け、version付きAES-GCMで暗号化して保存します。 token・認可code・password・OTP・reviewer code・暗号鍵をCookie、平文DB、ログ、AuditLog、画面に保存または表示しません。
4. 利用目的
- アカウント接続、投稿作成・プレビュー・人間承認・即時公開・結果表示
- duplicate防止、token更新、reauth、障害復旧、安全性・監査の確保
- サービス改善とお問い合わせ対応
5. 第三者への共有
利用者の個人情報は、本人の明示的同意、法令上の義務、または適切な契約のあるサービス提供委託先に必要な範囲を除き共有しません。即時投稿では、承認済み本文は本人が別途Publishを選んだ場合だけThreadsへ送信されます。予約投稿では明示的Approvalが表示済み実行時刻を認可しますが、予約作成時にはThreadsへ送信せず、due時に全gateを再確認します。
6. 保存、連携解除、削除
- MINT-local disconnectは、MINT内のproof/snapshot、暗号化credential、保存済みgrantを削除し、予約実行をfail-closedにします。
- MINT-local disconnectはThreads Website permissionsをprovider側で削除する操作ではありません。必要な場合はThreads側の設定から別途解除してください。
- Threadsからの署名済みdeauthorize/data-deletion callbackは、該当provider accountのcredentialと関連データをidempotentに削除します。
- Instagramのimmutable JPEGはdelivery leaseを失効させ、R2 objectの削除が成功するまで削除pending queueで再試行します。lease URL、元画像metadata、tokenは画面や監査記録に保存しません。
- 公開済みThreads投稿はThreadsが管理します。MINTはこの審査campaignでdelete権限を要求・実行しません。
- 監査記録は不正防止・安全・法令対応のため必要期間保持した後、適用される保持方針に従い削除します。
正確なデータ削除手順をご確認ください。
7. Cookie
認証、locale、CSRF防止、短時間のOAuth stateに必要な最小限のCookieを使用します。Threads/Instagramの投稿用access tokenはCookieに保存せず、広告目的のCookieは使用しません。
8. セキュリティと変更
暗号化、最小権限、明示的承認、idempotency、実行時再検証、redacted audit等の対策を講じます。本ポリシーを重要変更する場合はサービス上で通知します。
9. お問い合わせ
サポートページまたは support@sns-mint.com よりご連絡ください。