本文へスキップ
DER.run

プライバシーポリシー

発効日:2026年10月1日最終更新日:2026年10月9日

このページは英語版の参考訳です。

日本語版と英語版の内容に相違がある場合は、英語版が優先されます。

本ポリシーは、der.run、スタジオ、API、MCPサーバーの利用時にDERが収集する個人情報、その利用目的、処理に関わる事業者、ユーザーが選べることについて説明します。

目次 · 全12項目

要点

  • DERが収集するのは、サービスの運営に必要なものです。ログイン情報、ユーザーが作成したもの、支払い、リクエストのログがこれにあたります。
  • 広告も、広告用のCookieもありません。Google Analyticsで数えるのは訪問数と機能の利用状況だけで、プロンプトやファイルは対象にしません。
  • DERは、ユーザーのデータを販売しません。ユーザーのコンテンツを自社モデルの学習に使うこともありません。
  • アカウントは、スタジオから自分で削除できます。データの確認、訂正、削除を希望する場合は、support@der.runまでメールしてください。

01DERについて

DER.run(以下「DER」)は、der.run、スタジオ、DER API、MCPサーバーを運営し、本ポリシーに記載する個人情報について責任を負います。連絡先はsupport@der.runです。

02収集する情報

  • アカウント情報:アカウントIDのほか、ログイン方法に応じて、GoogleアカウントのIDとメールアドレス、登録に使ったメールアドレス、またはウォレットアドレス。パスワードを設定した場合、保存するのはそのハッシュだけで、パスワードそのものは保存しません。アカウントに連携されているログイン方法、メールアドレスが確認済みかどうか、各端末でのログイン方法も記録します。
  • 登録とセキュリティに関するメール:メールアドレスで登録するとき、またはパスワードを再設定するときに、短いコードをメールで送ります。パスワードが設定または変更されたときにも、通知をメールで送ります。保存するのは各コードのハッシュで、コードそのものは保存しません。
  • セッションとAPIキー:ログイン状態を保つセッションと、ユーザーが作成したAPIキー。各キーについて保管するのは、ハッシュと末尾の4文字だけです。
  • ユーザーが作成したもの:プロンプトと設定、アップロードしたファイルとそのファイル名、DERが生成した結果、保存したもの(ライブラリの項目、キャラクター、音声やアバターの作成に使うサンプル)。
  • 動画保存ツールに貼り付けたリンク。
  • 支払い:チャージごとの金額、通貨、ネットワーク、注文の状態、および決済代行会社から報告される内容(受け取った金額やトランザクションIDなど)。ブロックチェーン上の取引は、その性質上、公開されています。
  • 「Simple」(かんたん)か「Advanced」(詳細)かといった設定内容と、顔交換のルールに同意した日時。
  • ログ:IPアドレス、リクエストID、日時、各リクエストの基本的な内容。
  • 国または地域:ログインしたときに、CloudflareがIPアドレスから推定した国または地域を、2文字のコードで記録します。ユーザーがどこにいるかを把握するためです。
  • 利用統計:Google Analyticsを通じて、ページの閲覧と機能の利用イベントを収集します。たとえば、ログイン、アップロード、生成、ダウンロード、チャージが行われたこと、使われたツールとモデル、生成にかかった時間です。Google Analyticsは、ブラウザがリクエストとともに送る標準的な情報(ブラウザの種類、言語、画面サイズなど)も受け取り、IPアドレスからおおよその位置を推定します。これらのイベントに、プロンプト、ファイルとそのファイル名、メールアドレス、ウォレットアドレス、アカウントIDが含まれることはありません。ページのアドレスは、ページそのもの、選んだツール・モード・モデル、キャンペーンタグだけを残して、送信する前に削っています。

氏名、電話番号、カード情報を求めることはありません。

03連携アプリ

ClaudeやCursorなどのAIアプリに、MCPサーバーを通じてアカウントを使わせることができます。ログインして「Allow」(許可)をクリックすると有効になります。許可したアプリごとに、DERは次の情報を保管します。

  • アプリの名前と、ユーザーの回答が送り返される先のホスト
  • 許可した日時と、そのアプリが最後にDERを使った日時
  • アプリに発行したトークンのハッシュ(トークンそのものは保管しません)

これらのトークンが使えるのはMCPサーバーだけで、APIのほかの部分やアカウント設定には使えません。アプリの連携は「Account → Connected apps」(アカウント → 連携アプリ)からいつでも解除でき、解除するとすぐに使えなくなります。アカウントを削除すると、すべての連携が解除されます。すべての端末からログアウトしても、連携は解除されません。

04利用目的

  • DERを運営するため:ログインの処理、依頼された生成の実行、ファイルと生成結果の保存と提供、クレジットとランクの管理。
  • チャージを処理し、支払いの記録を保管するため。
  • DERの安全を保つため:不正利用や詐欺の防止、制限の適用、問題の調査。
  • DERの使われ方を把握し、改善するため:どのページやツールが使われているか、訪問者がどこから来ているか、どこで失敗が起きているか。
  • 問い合わせに回答するため。
  • 法律上の義務を果たすため。

DERは、個人情報を販売しません。広告も表示しません。ユーザーのコンテンツを自社モデルの学習に使うこともありません。

05DERに代わって処理する事業者

DERの運営には、いくつかのサービス事業者が関わっています。各事業者が受け取るのは、それぞれの役割に必要なものだけです。

  • モデルの提供元:AIモデルを運用している会社です。ユーザーが始めた生成のプロンプト、設定、ファイルを受け取り、結果を返します。音声やアバターの作成に使うサンプルは、その作成を行う提供元に送られます。
  • リンク解析サービス:動画保存ツールに貼り付けた共有リンクを読み取ります。
  • Cloudflare:der.runとAPIの手前にあるネットワーク(DNS、暗号化、不正利用からの保護)と、アップロードしたファイル、生成結果、バックアップのストレージです。
  • DigitalOcean:DERを動かすサーバーと、そのデータベースとログをホストしています。
  • NOWPayments:暗号資産(仮想通貨)でのチャージを処理します。注文ID、金額、通貨を受け取ります。支払いそのものは、ユーザーとNOWPaymentsの間で行われます。
  • Google:Googleでのログインに使います。Googleログインの確認は、DER自身のサーバーで行います。ログインボタンはGoogleから読み込まれるため、Googleにはそのリクエストが見えます。
  • Google Analytics:der.runへの訪問と機能の利用状況を計測します。上記の利用統計は、GoogleがDERに代わって処理します。Googleシグナルと広告のパーソナライズはオフにしており、このデータを広告に使うことはありません。
  • Resend:DERからのメール(登録とパスワード再設定のコード、パスワードに関するセキュリティ通知)を送信します。メールアドレスと、それらのメールの内容を受け取ります。

ユーザーの生成を実行したモデルの提供元は、それぞれのポリシーに基づいて独自の記録を保管している場合があります。DERアカウントを削除しても、それらの記録は削除されません。

ウォレットでのログインとパスワードは、DER自身のサーバーで確認し、ほかの事業者は関わりません。スタジオのシステムアバターのプレビュー画像もDERのサーバーを経由するため、ブラウザがアバターの提供元に接続することはありません。

DERのサーバーはシンガポールにあります。DERを提供するために、ストレージ、ネットワーク、モデルの各提供元が、ほかの国でユーザーのデータを処理することがあります。

法律で求められる場合や、DER、ユーザー、その他の人を守るために、データを共有することもあります。

06Cookie

ログイン状態を保つために、必須のCookieを1つ使います。HTTP-onlyのため、ページ上のスクリプトからは読み取れません。

ログインしていないときは、「Simple」と「Advanced」のどちらを選んだかを小さなCookieが記憶します。ブラウザは、DER用のいくつかの設定も端末に保存します。サイドバーのレイアウト、最近の検索、18歳以上であることの確認、途中のチャージ、どの生成とチャージを統計に計上済みかの記録などです。

Google Analyticsは、訪問を区別するために2種類のCookie(_gaと、_ga_で始まるもの)を設定します。有効期間は最長2年です。

欧州経済領域、英国、スイスからアクセスした場合、これらのアクセス解析用Cookieは設定しません。この場合、Google Analyticsが受け取るのは、訪問を区別しないCookieなしのシグナルだけで、集計上の推定に使われます。

ブラウザがGlobal Privacy Controlのシグナルを送信している場合、Google Analyticsは一切読み込みません。

オプトアウトするには、ブラウザでGlobal Privacy Controlを有効にするか、ブラウザの設定でこれらのCookieをブロックまたは削除するか、Googleが提供するGoogle Analyticsオプトアウトアドオンをインストールしてください。

広告用のCookieは使いません。

言語を選んだとき、言語の提案を閉じたとき、または英語以外の言語のページを開いたときは、小さなCookieがその言語を1年間記憶します。このCookieは、トップページをその言語で開くためと、DERの一部がその言語に対応していないことをお知らせするために使います。

07保存期間

  • 生成結果とアップロードしたファイルは7日間保存され、その後自動的に削除されます。
  • ライブラリに保存したものは、自分で削除するまで残ります。保存できるのは最大200件です。
  • アカウント情報、プロンプト、設定、生成の履歴は、アカウントを削除するまで残ります。
  • ログインせずに動画保存ツールを使った場合、無料ダウンロードの回数を数えるために、ネットワークアドレス(IPv4アドレス、またはIPv6アドレスのプレフィックス)と送信されたリンクを48時間保管します。その後、どちらも消去されます。
  • データベースのバックアップは30日後に削除されます。ログは一定期間保管したあと、削除されます。

支払いの記録(オンチェーンのトランザクションハッシュを含みます)と、会計に必要なクレジットの履歴は、ユーザーと結び付かない形でDERが保管します。

08ユーザーの権利

個人情報の確認、訂正、削除を求めることができます。support@der.runまでメールし、どのアカウントか(アカウントのメールアドレスまたはウォレットアドレス)を知らせてください。DERは、対応する前に、その依頼がアカウントの持ち主からのものであることを確認します。

スタジオでは、ライブラリからの項目の削除、キャラクターや作成したクローン音声とアバターの削除、ログイン方法の連携解除、パスワードの変更、APIキーの無効化、連携アプリの解除、すべての端末からのログアウト、アカウント全体の削除ができます。

アカウントは、スタジオの「Account」(アカウント)から自分で削除できます。削除はすぐに実行され、取り消せません。ログイン方法、セッション、APIキー、メールアドレスまたはウォレットアドレス、ファイル、生成結果、ライブラリ、AIdol、作成したクローン音声とアバターが削除されます。

09セキュリティ

すべての通信は暗号化され、セッションはHTTP-onlyのCookieに保存され、各アカウントは自分のデータにしかアクセスできません。完全に安全なシステムはありません。ユーザーのデータに影響する侵害が起きた場合は、DERから知らせます。

10未成年者

DERを利用できるのは、18歳以上の方だけです。

18歳未満の方のデータを、それと知りながら収集することはありません。18歳未満の人がDERを使っていると思われる場合は、support@der.runまでメールしてください。そのアカウントを閉鎖します。

11本ポリシーの変更

提供元を追加したときなど、DERに変更があったときは本ポリシーを更新します。上部の発効日は、常に現在の版のものです。

12お問い合わせ

データについての質問や依頼は、support@der.runまで。

© 2026 DER.run・お問い合わせ:support@der.run