Fiavaの法的情報
プライバシーポリシー
発効日・最終更新日:2026年9月6日
本ポリシーは、Fiavaが取り扱う個人データ、その理由、提供先、保存期間、プライバシーに関する権利の行使方法を説明します。
1. データの管理者
Fiava, Inc.は、本ポリシーの対象となる個人データの管理者です。郵送先は1209 Mountain Road Place NE, Suite R, Albuquerque, NM 87110, USAです。プライバシーに関するご質問やご請求はlegal@fiava.aiへお送りください。
本ポリシーは、Fiavaのウェブサイト、認証済みアプリケーション、生成サービス、請求機能、サポート対応を対象とします。Fiavaとは独立して第三者のサービスを利用する場合、そのサービスには適用されません。
2. 収集する個人データ
| 区分 | 例と取得元 |
|---|---|
| アカウント識別情報 | 認証時にWorkOSから提供されるWorkOSユーザーID、正規化されたメールアドレス、メール認証状態、氏名、アバターURL。Fiavaはパスワードを受け取りません。 |
| ワークスペースと設定 | 内部ユーザーIDとワークスペースID、ワークスペース名、メンバーシップと権限の記録、アカウント状態、Fiavaが生成するかお客様が選択する作成設定と言語設定。 |
| 制作の入力 | 送信されたアイデアその他のテキストと、アップロード機能が提供される場合にお客様が選んでアップロードする画像。Fiavaに処理させる必要のない機微な個人データは送信しないでください。 |
| 派生した制作情報 | 入力から導かれる自動的な言い換え、構造化された制作概要、プロバイダー向けプロンプト、安全性や追加説明の結果、技術的な生成設定。 |
| 出力とメディアのメタデータ | 生成動画と、種類、バイトサイズ、チェックサム、寸法、再生時間、フレームレート、コーデック、音声の有無などのファイル情報。 |
| 生成と利用の記録 | 作成モード、モデルと処理、時刻、状態変更、リクエストのフィンガープリント、プロバイダージョブの参照、確保・使用されたクレジット、非公開ダウンロードリンクの発行依頼記録。 |
| 取引と請求に関する情報 | Stripeの顧客、決済、支払い、請求書、価格、サブスクリプション、注文の識別子、プラン、金額、通貨、状態、更新や解約の状況、付与クレジット、返金、異議申立て。カード情報はStripeが収集し、Fiavaは保存しません。 |
| ネットワーク、セキュリティ、診断 | Cloudflareが必要に応じて処理するIPアドレスとブラウザー・ネットワーク情報、ログインとセキュリティのイベント、リクエスト制限のカウンター、リクエストID、ルート名、内部リソース識別子、処理時間、安全なエラーコード。Fiavaは、プロンプト、メディア、パスワード、Cookie、支払情報、プロバイダーの生の応答をアプリケーションログに記録しないよう設計されています。 |
| 連絡内容 | サポートや法務へ送信されたメッセージと添付ファイル、依頼内容、必要に応じた本人確認情報、Fiavaの回答と解決記録。 |
Fiavaは、生年月日、政府発行の識別番号、正確な位置情報、連絡先一覧、支払カードの完全な認証情報を意図的には収集しません。ただし、お客様が入力に記載すれば、個人情報や機微な情報が含まれることがあります。適法な理由や必要な許可なく、他者の機微な情報を提供しないでください。
3. データの利用目的と法的根拠
| 目的 | データ | 必要な場合の法的根拠 |
|---|---|---|
| お客様の認証とアカウントの運営 | アカウント、ワークスペース、Cookie、設定のデータ | お客様との契約の履行 |
| リクエストの解釈、動画の生成・保存・提供 | 入力、派生した制作情報、出力、メタデータ、利用記録 | お客様との契約の履行 |
| 支払処理、プランのクレジット付与、更新と解約の管理 | アカウント、取引、請求、利用に関する情報 | 契約、税務と会計に関する法的義務 |
| 詐欺、不正利用、危険な利用、不正アクセスの防止 | アカウント、入力、自動安全性チェックの結果、ネットワークとセキュリティのデータ | 利用者、Fiava、プロバイダー、その他の者を保護する正当な利益、該当する法的義務 |
| 障害の診断、プロバイダーと請求の結果の照合、お客様へのサポート | 診断情報、最小化された識別子、生成、請求、連絡内容 | 契約と、信頼性と説明責任のあるサービスに関する正当な利益 |
| 権利行使の請求、法的請求、公的機関の要請への対応 | 関連するアカウント、依頼、請求、セキュリティ、連絡の記録 | 法的義務、法令遵守と法的請求に関する正当な利益 |
Fiavaは現在、広告、分析、マーケティングの機能を使用していないため、それらの根拠として同意を使用していません。今後、同意を必要とする任意の利用を提供する場合は別途同意を求めます。同意は撤回でき、それ以前の適法な処理には影響しません。
4. AI処理と自動チェック
Fiavaは、自動解釈と安全性分類のため、お客様が送信したアイデアをそのままAnthropicの商用APIへ送信します。リクエスト本文には氏名、メールアドレス、FiavaユーザーID、ワークスペースID、セッションを含めないよう設計されています。ただし、アイデア自体がお客様や他者を特定することがあるため、不要な個人データは含めないでください。
アイデアが受け付けられると、Fiavaはそのアイデア、選択した形式、登場人物の情報からプロンプトを作成します。氏名、引用文、その他の正確な要素がそのままプロンプトに残ることがあります。これらの創作情報を受け取るプロバイダーは、生成経路によって異なります。
Fiavaの主要な縦向き動画の生成経路では、Googleが画像準備用のプロンプトと参照画像を受け取り、冒頭シーンの画像を作成します。その後、FiavaはKieに動画用プロンプト、生成設定、その画像への一時アクセスURL、およびジョブの対応付けに使う意味を直接読み取れないトークンを含むコールバックアドレスを送信します。KieはGrok Imagine動画サービスを提供しており、Kieの説明ではxAIのモデルを使用しています。Fiavaのリクエスト先はKieであり、その先で行われる処理の具体的な仕組みはKieのサービスに依存します。
その他の対応する動画構成ではGoogle Vertex AI/Veoを使用し、Googleが派生プロンプト、設定、およびその経路で必要な入力メディアを受け取ります。Googleは生成された動画をGoogle Cloud Storageに一時保存します。Fiavaは選択したプロバイダーから納品された動画を非公開のCloudflare R2ストレージにコピーします。リクエストにアカウント識別子を含めない場合でも、創作コンテンツや参照画像に個人データが含まれることがあります。
これらのシステムは、制作リクエストについて追加説明を求めるか、拒否するか、処理するかを判断します。雇用、信用力、住居、教育、保険、法的権利、その他同様に重大な事項について判断するものではありません。自動拒否が誤りだと思われる場合は、サポートまでご連絡ください。
Fiavaは完成した動画を製品内でAI生成と表示します。Googleは、Veoで作成された動画には不可視のSynthID透かしが付くと説明しています。この説明はVeoの出力に関するものであり、すべてのプロバイダーの動画に同じ印が付くことを意味しません。Fiavaはプロバイダーの出力をコピーする際、その印を意図的に除去しません。
Fiavaは入力や出力を自社の汎用AIモデルの学習に使用しません。標準の商用・API規約では、Anthropicは初期設定でAPIの入力・出力をモデルの学習に使用せず、Googleは許可または指示なしに顧客データでマネージドモデルの学習や微調整を行いません。これらのプロバイダー固有の規約は、Kieやその後段のプロバイダーの実務を裏付けるものではありません。Fiavaは、この経路でのKieの処理について、データを学習に使用しないという確約を確認していません。不正利用防止、セキュリティ、法令遵守、サービス運営のためのプロバイダーによる処理には、該当する各サービスの規約と設定が適用されます。
5. サービスプロバイダーと情報の開示
Fiavaは、サービス運営、取引処理、権利と安全の保護、企業取引の完了、法令遵守に必要な場合にのみデータを開示します。主なサービスプロバイダーは次のとおりです。
| プロバイダー | 役割とデータ |
|---|---|
| WorkOS | ホスト型認証とアカウント回復を提供します。Fiavaへ本人属性を返し、認証情報を直接取り扱います。 |
| Anthropic | 商用AIによる受付と安全性処理を提供します。提出されたアイデアとFiavaのシステム・ツール指示を受け取りますが、リクエスト本文にFiavaのアカウント識別子は含まれません。 |
| Google Cloud | Geminiによる画像準備とVertex AI/Veoによる動画生成を行い、派生プロンプト、設定、参照画像またはその他の必要な入力メディアを受け取ります。Google Cloud StorageはGoogleの動画生成結果を一時保存します。 |
| Kie | Grok Imagineによる動画生成を行います。Kieの説明ではxAIのモデルを使用しています。動画用プロンプト、設定、画像への一時アクセスURLと画像、およびコールバックの対応付け情報を受け取ります。Kieおよび関係する後段のプロバイダーが、このリクエストと生成結果を処理します。 |
| Cloudflare | ウェブサイトとAPIの配信、ネットワークセキュリティ、Workersログ、非公開R2ストレージを提供し、ネットワークデータ、診断情報、入力メディア、出力を処理します。 |
| Neon | 管理型PostgreSQLデータベースとバックアップを提供し、アカウント、ワークスペース、生成、暗号化された入力、派生制作情報、利用、請求の記録を保存します。 |
| Stripe | 決済、支払い、請求書、サブスクリプション、請求ポータル、返金、異議申立てを処理します。Fiavaの注文・ワークスペースのメタデータと、お客様がStripeのページに直接入力するデータを受け取ります。 |
| Postmark | Fiavaが送るアカウント関連メッセージのトランザクションメール配信を担当します。メールアドレスとメッセージ本文を受け取り、配信結果を報告します。Fiavaは開封・クリック追跡を使用しないため、ピクセルの埋め込みやリンクの書き換えは行いません。Postmarkは、Fiavaのアカウント識別子、アイデア、生成動画を受け取りません。 |
Fiavaは、法的義務、請求、安全上の問題、資金調達、合併、買収、売却のため合理的に必要な場合、専門アドバイザー、保険会社、当局、取引相手へ情報を開示することがあります。承継者は、本ポリシーに従って個人データを取り扱うか、新たなポリシーについて法的に必要な通知を行う必要があります。
Fiavaは個人データを販売せず、異なる利用状況を横断する行動ターゲティング広告のために共有せず、ターゲティング広告に使用せず、データブローカーへ開示しません。また、個人データと引き換えに金銭的なインセンティブを提供しません。
7. 処理場所と国際移転
Fiavaは米国企業です。Googleへの動画リクエストは地域エンドポイントus-central1を使用し、Googleによる画像準備はグローバルエンドポイントを使用します。Fiavaは、Kieとその後段のプロバイダーについて、処理地域が固定されていることを確認していません。これらの経路のすべてが米国内の一つの地域に限定されているわけではありません。Anthropic、WorkOS、Stripe、Cloudflare、Neon、Postmark、およびそれらの再処理者は、米国その他の事業を行う国でデータを処理する場合があります。Cloudflareのネットワークは接続元の近くでリクエストを処理する場合があります。Fiavaが明示的に別途合意しない限り、FiavaのR2設定は特定の国での保存を約束しません。
移転の保護措置は、処理者と適用される契約によって異なります。Fiavaは、Kieのアカウント固有の移転条件や後段の保護措置をまだ確認していません。プロバイダーによるサービスの一般向け説明は、そうした契約上の保護を裏付けるものではありません。個別の移転について確認済みの条件や保護措置に関する情報は、お問い合わせください。
8. 保存期間と削除時期
Fiavaは、サービスの目的に必要な期間、下記の期間、または法的義務、詐欺調査、紛争、限定的な保全義務により必要となるそれより長い期間に限り個人データを保持します。保存期間は関連する事象から起算します。削除処理は、期間終了の正確な瞬間ではなく、定期スケジュールに従って実行されることがあります。
| データ | 保存期間 |
|---|---|
| アカウントプロフィール、ワークスペース、設定、有効なメンバーシップ | アカウントが有効な間保持します。Fiavaが削除請求を確認・承認した後、利用中のプロフィールとワークスペースのデータを削除または非識別化します。ただし、下記の限定的な記録とプロバイダーの保存期間に従います。 |
| 元のアイデア、正規化した意図、構造化した制作概要 | 作品を特定して利用できるよう生成記録とともに保持し、その生成記録またはアカウントが削除されるまで保存します。元のアイデアはアプリケーションレベルで暗号化し、派生した意図と概要の各項目は非公開データベースに平文で保存します。 |
| 動画プロバイダーに送信する詳細プロンプト | 暗号化し、送信、再試行、信頼できる復旧処理に必要となり得る間だけ保持します。作成が終了し、クレジット処理が最終確定すると削除対象となり、24時間以内の削除を目標とします。プロバイダー側の結果が実際に未解決の場合は、解決するまで保持します。 |
| Fiavaのストレージ内の受理された入力メディアと生成出力 | アカウントまたは生成記録を利用できる間保持します。承認された削除請求では、まず該当オブジェクトを利用不能にし、その後Fiavaのストレージ削除処理に入れます。物理的なオブジェクトの削除は、30日間の削除猶予期間後に行われることがあります。 |
| 一時的、放棄された、または拒否されたアップロード | 受理された一時複製は正式保存への移行後24時間以内の削除を目標とします。放棄されたアップロード要求は24時間後に失効し、オブジェクトはその後24時間以内の削除を目標とします。隔離または無効なオブジェクトは72時間以内に削除対象となり、次回の日次削除処理で削除されます。最小化された検証結果は30日間保持します。終端状態のアップロード要求行は30日間保持します。 |
| 制作受付の再実行キャッシュと短いリクエストフィンガープリント | 最大24時間。 |
| 非公開メディアへのアクセス記録 | 直近180日間。 |
| Cloudflare Workers Logsのアプリケーションログ | Cloudflareの現在の製品上限に基づき最大7日間。 |
| 請求、税務、会計、返金、紛争、不正防止の記録 | 適用される会計、税務、支払い、詐欺、法的請求に関する法令で求められる期間保持します。完全な本人識別が不要になった時点で識別情報を最小化または仮名化します。追記専用の経済記録は、ランダムな内部削除済み識別子に紐づいたまま残る場合があります。 |
| サポート、法務、プライバシー請求の記録 | 案件解決まで保持し、その後は該当する請求権やコンプライアンスの期間保持します。通常は3年以内ですが、法令や進行中の紛争がより長い保存を求める場合を除きます。 |
プロバイダーの複製には各社の規約と技術的管理が適用されます。Anthropicの標準商用API規約では、Fiavaに適用されるデータ非保持の取り決めがない限り、APIの入力・出力が最大30日間保持されることがあり、限定的なセキュリティ上・法的な例外もあります。Googleその他の処理者も、適用される規約と設定された管理に従い、一時的なサービス、セキュリティ、監査、バックアップの記録を保持する場合があります。KieのAPIドキュメントでは、生成メディアを14日間、テキストまたはメタデータのログを2か月間保持すると説明されています。Fiavaは、送信されたすべての画像やプロンプト、後段の複製の保存状況、アカウント固有の例外、またはリクエスト単位の削除手段を確認していません。一時アクセスURLが失効しても、プロバイダーがすでに取得した複製の削除が証明されるわけではありません。プロバイダーとFiavaの利用可能なツールが許す場合、Fiavaはプロバイダー側の複製を削除するか削除を依頼し、権利行使の請求への回答で、把握している残存する保存について示します。Fiavaが管理できるプロバイダー側の処理が未完了である間、権利行使の請求は完了扱いにしません。
削除済みデータは、プロバイダーの通常のローテーションが完了するまで、暗号化された災害復旧バックアップに残ることがあります。バックアップは通常のサービスから隔離され、削除済みデータを日常的な製品利用のために復元する用途には使いません。Fiavaが以前のバックアップを復元した場合も、元の削除請求が適用され、通常の処理を再開する前に再び消去する必要があります。
9. プライバシーに関するお客様の権利
居住地によって、個人データに関する情報の取得やアクセス、訂正、削除、持ち運び可能な複製の取得、処理の制限や異議申立て、同意の撤回、拒否された請求への不服申立ての権利がある場合があります。プライバシー権の行使により差別されない権利がある場合もあります。Fiavaは、適法な例外に従い、所在地を問わず基本的なアクセス、訂正、削除、データポータビリティの請求手続きを提供します。
アカウントに紐づくメールアドレスからlegal@fiava.aiへ、行使したい権利を明記して請求をお送りください。第1条の住所への郵送も可能です。Fiavaは受領を通知し、請求に見合った方法で本人確認を行い、通常30日以内に回答します。複雑な請求について適用法令が延長を認める場合は、その理由を説明します。代理人は本人を特定し、代理権の証明を提出してください。Fiavaが本人へ直接請求を確認することもあります。
WorkOSのログインアカウントで本人情報を訂正し、提供済み動画を個別にダウンロードし、Fiavaで利用状況を確認し、Stripeのポータルで請求書と支払情報を確認できます。一般的な形式での複製、アカウントやコンテンツの削除、処理の制限、異議申立て、不服申立ては、上記の窓口からご請求ください。
Fiavaがアカウント削除請求を確認・承認すると、該当ワークスペースへのアクセスを停止し、利用中のプロフィールと保存された制作データを削除または非識別化し、Fiavaが管理する関連の入力・出力オブジェクトの削除を手配します。プロバイダーとバックアップの複製は、第8条のとおり一時的に残る場合があります。請求、詐欺防止、セキュリティ、法的請求、法令遵守、請求の記録に合理的に必要な情報のみ保持します。稼働中システムでの処理完了時に通知し、判明している残存データをお知らせします。後日のログインによって、請求に応じて消去したコンテンツが復元されることはありません。
他者の権利、安全性、詐欺防止、法的請求、税務・会計上の義務、Fiavaがお客様に関するものと合理的に確認できないデータなど、例外が適用される場合は請求が制限されることがあります。拒否の理由と利用可能な不服申立て方法を説明します。居住地のプライバシー・データ保護当局へ苦情を申し立てることができます。EEAと英国の居住者は、居住国、就業国、または違反があったとされる国で申し立てることができます。
10. 米国州法に基づくプライバシー通知
過去12か月間に、Fiavaは第2条に記載した区分である識別情報、取引情報、インターネット・電子活動、視聴覚コンテンツ、派生した制作情報という形の推論を収集した可能性があります。取得元は、お客様、WorkOS、Stripe、Fiavaのシステム、サービスプロバイダーです。第3条と第5条に記載の目的およびプロバイダー区分に対して利用・開示します。これらの区分を販売したり、異なる利用状況を横断する行動ターゲティング広告のために共有したりしません。
Fiavaは、機微な個人情報からお客様の特性を推論しません。制作の入力に機微な情報が含まれる場合、ここに記載するサービス、安全性、法令、サポートの目的でのみ処理します。州法が適用される場合、第9条に従ってアクセス、訂正、削除、ポータビリティ、オプトアウト、不服申立ての権利を行使できます。Fiavaはデータ販売、ターゲティング広告、法的または同様に重大な影響を伴う対象プロファイリングを行っていないため、現在それらについて適用すべきオプトアウトはありません。
11. セキュリティとインシデント対応
Fiavaは、HTTPS、安全でホスト単位に限定されたセッション、非公開オブジェクトストレージ、短期間有効な署名付きダウンロードURL、元のアイデアとプロバイダープロンプトのアプリケーションレベルAES-GCM暗号化、バージョン管理された鍵、テナント単位のクエリ、権限確認、PostgreSQLの行レベルセキュリティ、制限された実行時認証情報、構造化ログの秘匿化、範囲を限定した保存期間管理処理を使用します。プロバイダーは各社の管理に基づき、転送中および保存中のデータを暗号化します。
完全に安全なシステムはありません。通知を必要とする侵害をFiavaが確認した場合、適用法令に定められた方法と期限で、影響を受ける方と当局へ通知します。セキュリティ上の問題が疑われる場合はlegal@fiava.aiへご報告ください。公開の報告に悪用方法の詳細を含めないでください。
12. 子ども
Fiavaは18歳以上の成人を対象とし、子ども向けではありません。子どもの個人データを、それと知りながら収集することはありません。子どもがFiavaへデータを提供したと思われる場合はご連絡ください。調査し、必要に応じて削除します。
13. 本ポリシーの変更
Fiavaは、サービスや法令の変更に伴い本ポリシーを更新することがあります。冒頭の日付が現行版を示します。新しいポリシーはこのページに掲載し、重要な変更については、新たな利用を開始する前に法令が求める追加通知や同意取得を行います。以前の版とその発効日はFiavaのリリース履歴に保存します。
14. お問い合わせ
Fiava, Inc.
1209 Mountain Road Place NE, Suite R, Albuquerque, NM 87110, USA
legal@fiava.ai