要点
- DERが収集するのは、サービスの運営に必要なものです。ログイン情報、ユーザーが作成したもの、支払い、リクエストのログがこれにあたります。
- 広告も、広告用のCookieもありません。Google Analyticsで数えるのは訪問数と機能の利用状況だけで、プロンプトやファイルは対象にしません。
- DERは、ユーザーのデータを販売しません。ユーザーのコンテンツを自社モデルの学習に使うこともありません。
- アカウントは、スタジオから自分で削除できます。データの確認、訂正、削除を希望する場合は、support@der.runまでメールしてください。
01DERについて
DER.run(以下「DER」)は、der.run、スタジオ、DER API、MCPサーバーを運営し、本ポリシーに記載する個人情報について責任を負います。連絡先はsupport@der.runです。
02収集する情報
- アカウント情報:アカウントIDのほか、ログイン方法に応じて、GoogleアカウントのIDとメールアドレス、登録に使ったメールアドレス、またはウォレットアドレス。パスワードを設定した場合、保存するのはそのハッシュだけで、パスワードそのものは保存しません。アカウントに連携されているログイン方法、メールアドレスが確認済みかどうか、各端末でのログイン方法も記録します。
- 登録とセキュリティに関するメール:メールアドレスで登録するとき、またはパスワードを再設定するときに、短いコードをメールで送ります。パスワードが設定または変更されたときにも、通知をメールで送ります。保存するのは各コードのハッシュで、コードそのものは保存しません。
- セッションとAPIキー:ログイン状態を保つセッションと、ユーザーが作成したAPIキー。各キーについて保管するのは、ハッシュと末尾の4文字だけです。
- ユーザーが作成したもの:プロンプトと設定、アップロードしたファイルとそのファイル名、DERが生成した結果、保存したもの(ライブラリの項目、キャラクター、音声やアバターの作成に使うサンプル)。
- 動画保存ツールに貼り付けたリンク。
- 支払い:チャージごとの金額、通貨、ネットワーク、注文の状態、および決済代行会社から報告される内容(受け取った金額やトランザクションIDなど)。ブロックチェーン上の取引は、その性質上、公開されています。
- 「Simple」(かんたん)か「Advanced」(詳細)かといった設定内容と、顔交換のルールに同意した日時。
- ログ:IPアドレス、リクエストID、日時、各リクエストの基本的な内容。
- 国または地域:ログインしたときに、CloudflareがIPアドレスから推定した国または地域を、2文字のコードで記録します。ユーザーがどこにいるかを把握するためです。
- 利用統計:Google Analyticsを通じて、ページの閲覧と機能の利用イベントを収集します。たとえば、ログイン、アップロード、生成、ダウンロード、チャージが行われたこと、使われたツールとモデル、生成にかかった時間です。Google Analyticsは、ブラウザがリクエストとともに送る標準的な情報(ブラウザの種類、言語、画面サイズなど)も受け取り、IPアドレスからおおよその位置を推定します。これらのイベントに、プロンプト、ファイルとそのファイル名、メールアドレス、ウォレットアドレス、アカウントIDが含まれることはありません。ページのアドレスは、ページそのもの、選んだツール・モード・モデル、キャンペーンタグだけを残して、送信する前に削っています。
氏名、電話番号、カード情報を求めることはありません。
03連携アプリ
ClaudeやCursorなどのAIアプリに、MCPサーバーを通じてアカウントを使わせることができます。ログインして「Allow」(許可)をクリックすると有効になります。許可したアプリごとに、DERは次の情報を保管します。
- アプリの名前と、ユーザーの回答が送り返される先のホスト
- 許可した日時と、そのアプリが最後にDERを使った日時
- アプリに発行したトークンのハッシュ(トークンそのものは保管しません)
これらのトークンが使えるのはMCPサーバーだけで、APIのほかの部分やアカウント設定には使えません。アプリの連携は「Account → Connected apps」(アカウント → 連携アプリ)からいつでも解除でき、解除するとすぐに使えなくなります。アカウントを削除すると、すべての連携が解除されます。すべての端末からログアウトしても、連携は解除されません。
04利用目的
- DERを運営するため:ログインの処理、依頼された生成の実行、ファイルと生成結果の保存と提供、クレジットとランクの管理。
- チャージを処理し、支払いの記録を保管するため。
- DERの安全を保つため:不正利用や詐欺の防止、制限の適用、問題の調査。
- DERの使われ方を把握し、改善するため:どのページやツールが使われているか、訪問者がどこから来ているか、どこで失敗が起きているか。
- 問い合わせに回答するため。
- 法律上の義務を果たすため。
DERは、個人情報を販売しません。広告も表示しません。ユーザーのコンテンツを自社モデルの学習に使うこともありません。
07保存期間
- 生成結果とアップロードしたファイルは7日間保存され、その後自動的に削除されます。
- ライブラリに保存したものは、自分で削除するまで残ります。保存できるのは最大200件です。
- アカウント情報、プロンプト、設定、生成の履歴は、アカウントを削除するまで残ります。
- ログインせずに動画保存ツールを使った場合、無料ダウンロードの回数を数えるために、ネットワークアドレス(IPv4アドレス、またはIPv6アドレスのプレフィックス)と送信されたリンクを48時間保管します。その後、どちらも消去されます。
- データベースのバックアップは30日後に削除されます。ログは一定期間保管したあと、削除されます。
支払いの記録(オンチェーンのトランザクションハッシュを含みます)と、会計に必要なクレジットの履歴は、ユーザーと結び付かない形でDERが保管します。
08ユーザーの権利
個人情報の確認、訂正、削除を求めることができます。support@der.runまでメールし、どのアカウントか(アカウントのメールアドレスまたはウォレットアドレス)を知らせてください。DERは、対応する前に、その依頼がアカウントの持ち主からのものであることを確認します。
スタジオでは、ライブラリからの項目の削除、キャラクターや作成したクローン音声とアバターの削除、ログイン方法の連携解除、パスワードの変更、APIキーの無効化、連携アプリの解除、すべての端末からのログアウト、アカウント全体の削除ができます。
アカウントは、スタジオの「Account」(アカウント)から自分で削除できます。削除はすぐに実行され、取り消せません。ログイン方法、セッション、APIキー、メールアドレスまたはウォレットアドレス、ファイル、生成結果、ライブラリ、AIdol、作成したクローン音声とアバターが削除されます。
09セキュリティ
すべての通信は暗号化され、セッションはHTTP-onlyのCookieに保存され、各アカウントは自分のデータにしかアクセスできません。完全に安全なシステムはありません。ユーザーのデータに影響する侵害が起きた場合は、DERから知らせます。
10未成年者
DERを利用できるのは、18歳以上の方だけです。
18歳未満の方のデータを、それと知りながら収集することはありません。18歳未満の人がDERを使っていると思われる場合は、support@der.runまでメールしてください。そのアカウントを閉鎖します。
11本ポリシーの変更
提供元を追加したときなど、DERに変更があったときは本ポリシーを更新します。上部の発効日は、常に現在の版のものです。
12お問い合わせ
データについての質問や依頼は、support@der.runまで。
© 2026 DER.run・お問い合わせ:support@der.run