プライバシーポリシー

最終更新:2026年8月4日

本ポリシーは、magicremover.org の利用にあたってあなたのデータに何が起こるかを説明するものです。安心させるためではなく、具体的に書くことを方針としています——想定より長く保持されるものについては、そのように明記しています。

運営者

MagicRemover(magicremover.org)は独立して運営されているAI写真クリーンアップサービスです。本ポリシーに記載する情報について、当方が管理者にあたります。

プライバシーに関するご質問・データに関するご請求:hello@magicremover.org

取得する情報

アップロードされた画像・動画

アップロードされたファイルと、塗っていただいたマスクは、編集を実行するAIプロバイダに送信されます。アップロードされた内容をモデルの学習に使うことはなく、下記の委託先以外の第三者に販売・提供することもありません。

モデルにより適したプロンプトを選ぶため、ツールはアップロードされた画像とマスクを重ねた複製をGoogleのGemini APIに送信し、マスク領域の内容を短い文で説明させることがあります。この処理が利用できない場合は汎用プロンプトにフォールバックし、画像は送信されません。

アカウント情報

Googleでサインインした場合、Google OAuthを通じてお名前、メールアドレス、プロフィール画像のURLを受け取ります。Googleのパスワードや、Googleアカウント内のその他の情報を当方が見ることはありません。これらの記録は、クレジット残高および取引履歴とともに、当方のマネージドデータベース(Cradler)に保存されます。

利用状況・不正防止のためのデータ

無料枠を適用するため、端末単位およびアカウント単位のカウンターを保持しています。加えて、スクリプトによる乱用を防ぐためのIP単位の短期カウンターがあります。消去のたびに活動ログ(時刻、ツール、結果、切り詰めたIP)を記録し、デイリーアクティブユーザー数や総消去回数といった匿名の集計統計も取得します。

Cookieとローカルストレージ

署名付きのHTTP-only端末Cookieがランダムな識別子を保持し、未サインイン時の枠がページ再読み込み後も引き継がれるようにしています——個人情報は含みません。サインイン時にはAuth.jsがHTTP-onlyのセッションCookieを設定します。ブラウザのlocalStorageにもカウンターの控えを保持します。広告用およびクロスサイトトラッキングのCookieは一切設定していません。

利用目的

  • ご依頼の消去処理を実行し、結果をお返しするため
  • 無料枠の上限を適用し、自動化された乱用を遮断するため
  • クレジット残高を正しく保ち、請求上の疑義を解決するため
  • サインイン中の方に、保存された結果をギャラリーで表示するため
  • お問い合わせに返信するため
  • 全体的な利用傾向を把握するため(匿名の集計のみ)

データの販売、広告目的での利用、プロファイリングは行いません。

データを受け取る委託先

以下の各社はそれぞれ特定の役割を担い、その役割に必要な範囲のデータのみを受け取ります。各社はそれぞれのプライバシーポリシーに従います。

RunningHub
画像ツールのインペインティングモデルを実行します。アップロードされた画像とマスクを受け取ります。リクエストは中国国内のインフラから提供されます。
Replicate
画像ツールのフォールバック推論プロバイダ。使用時にアップロードされた画像とマスクを受け取ります。
Google Gemini API
マスク領域を説明して消去プロンプトを改善するため、アップロードされた画像とマスクを重ねた複製を受け取ります。この処理が利用できない場合は呼び出されません。
apimodels.app
動画の字幕・画面内テキスト消去ツールを提供します。動画はブラウザから直接同社のストレージへアップロードされ、7日後に同社によって削除されます。
Cradler
マネージドPostgresおよびオブジェクトストレージ。ユーザー記録、クレジット残高、取引履歴、保存された結果画像を保持します。
Cloudflare R2
結果画像のオブジェクトストレージ。未サインイン用のバケットには1日で削除するルールを設定しています。CloudflareはドメインのDNSも提供しています。
Google OAuth
サインインを処理します。受け取るのはお名前、メールアドレス、プロフィール画像のURLのみです。
Stripe
クレジット購入を処理します。カード情報はStripeへ直接送信され、当方のサーバーを経由しません。当方が受け取るのは決済確認と金額のみです。

アプリケーション自体は、第三者のサーバーレス基盤ではなく、当方が運用する専用サーバー上で動作しています。利用カウンターとタスクキューは、同じサーバー上に自前で構築したRedisインスタンスに保存されます。

保持期間

アップロードされた元画像
処理中のみ保持し、その後破棄します。元ファイルを保存することはありません。
結果画像(未サインイン)
定期実行のクリーンアップ処理により、24時間以内に自動削除されます。
結果画像(サインイン中)
ギャラリーで利用できるよう継続的に保持します。ご自身で削除されるか、アカウント削除をお申し出いただいた時点で削除されます。
アップロードされた動画
apimodels.appにより7日後に削除されます。完成した動画の取得期限も同じです。
利用カウンター
UTCのその日の終わりに自動的に失効します。
活動ログ
乱用調査のために短期間ローリングで保持し、その後自動的に失効します。
アカウント・クレジット記録
削除のご依頼があるまで保持します。クレジット取引の記録は、財務上の記録保持義務を満たすために、より長く保持される場合があります。

あなたの権利

お住まいの地域によっては、当方が保持するあなたの個人データについて、アクセス、訂正、エクスポート、削除を求める権利、処理に異議を述べたり制限を求めたりする権利、および所轄のデータ保護機関に苦情を申し立てる権利が認められる場合があります。

これらの権利を行使するには、ご本人からのご請求であることを確認できるよう、サインインに使用しているメールアドレスから hello@magicremover.org 宛にご連絡ください。30日以内に、通常はもっと早く回答します。アカウントを削除すると、ユーザー記録、クレジット残高、保存されたギャラリー画像が削除されます。

セキュリティ

すべての通信はHTTPSで行われます。セッションCookieおよび端末CookieはHTTP-onlyかつ署名付きです。カード情報が当方のインフラに触れることはありません。保存データは、保管時および通信時に暗号化を行うマネージドプロバイダに置かれています。完全に安全なシステムは存在せず、その点をごまかすつもりはありません——ただし当方はカード番号もパスワードも保持しておらず、最も狙われる2つはそもそもここにありません。

お子さまについて

MagicRemoverは13歳未満のお子さまを対象としておらず、その個人情報を意図的に取得することはありません。お子さまが個人データを提供したと思われる場合はご連絡ください。速やかに削除します。

本ポリシーの変更

サービスの変更に応じて本ポリシーを更新することがあります。重要な変更は本ページ冒頭の日付に反映されます。変更後にMagicRemoverの利用を継続された場合、更新後のポリシーに同意されたものとみなします。

Powered by apimodels.app — a unified AI image generation API