TimintTimint
コンプライアンスとGDPR

データ保護への私たちの約束

Timintはヨーロッパの個人データ保護規制に準拠するよう設計段階から構築されています。

基本原則

プライバシーによる設計

データ保護はすべての機能の設計段階から組み込まれています。厳密に必要なデータのみを収集します。

完全な透明性

データの使用について明確にお知らせします。プライバシーポリシーは分かりやすい言葉で記載されています。

データの最小化

サービスの運用に必要なデータのみを収集します。不要なデータは保存しません。

常時セキュリティ

最先端の技術的・組織的措置でデータが保護され、常に更新されています。

ユーザー管理

データの完全な管理権:いつでもアクセス、変更、エクスポート、削除が可能です。

データの再販なし

個人データおよび金融データが広告目的で販売、貸し出し、共有されることはありません。

サーバーサイドでの計算

V2アーキテクチャにより、あなたの機密計算(収益、予測、AIコーチのアドバイス)は専用のヨーロッパインフラ内で実行されます。あなたの電話は表示準備が整ったデータのみを受信します。

説明可能な匿名化AI

私たちのAIコーチは、専門のサーバーサイドアドバイザーとして機能します。LLMモデルに送信されるコンテキストは体系的に匿名化され、第三者モデルのトレーニングには使用されません。

ヨーロッパの主権

ホスティング、サーバー機能、編集パイプライン、ユーザーのスナップショットはすべてヨーロッパにあります(Google Cloud europe-west1)。

ユーザーの権利

アクセス権

プロフィールからいつでもTimintに保存されているすべての個人データにアクセスできます。

データポータビリティ権

すべてのデータを構造化された読みやすい形式(JSON/CSV)でエクスポートし、他のサービスに移行できます。

消去権

アカウントとすべてのデータの完全かつ不可逆的な削除をリクエストできます。

訂正権

アプリから直接いつでも個人情報を変更できます。

異議申立権

マーケティングコミュニケーションを含む特定の目的でのデータ処理に異議を申し立てることができます。

制限権

特定の状況下でデータ処理の制限をリクエストできます。

技術的措置

技術的保護

  • 保存時AES-256、転送時TLS 1.3暗号化
  • ユーザー間のデータ分離
  • リアルタイムのログ記録と監視
  • 暗号化された地理複製バックアップ

組織的保護

  • 最小権限の原則に基づくデータアクセス制限
  • チームへの定期的なデータ保護トレーニング
  • 文書化されたインシデント対応プロセス
  • 指定されたデータ保護責任者(DPO)

V2削除カスケード(DSAR)

  • 14のV2サーバースナップショットコレクションをカバーする削除カスケード
  • サインアウト時にCacheRegistryを介してモバイルオフラインキャッシュが消去されます
  • Google Cloud Secret Managerで統合トークンが取り消されます
  • コンプライアンスの証拠として保持される不変のDSAR監査ログ

AIとコンテンツの安全対策

  • AIコーチと編集パイプラインのための専用DPIA
  • OpenAIとAnthropicでのゼロ保持が有効
  • 生成されたコンテンツのための4層の品質検証(重複排除、著者検証、テキスト監査、画像監査)
  • 公開前に疑わしいコンテンツのためのデッドレター隔離