プライバシー
ポリシー
最終更新日: 2026年8月27日
English version is also available.
概要
本拡張機能は解析ツール、広告、行動トラッキングを使用しません。利用者は「自分の API キー」または「月額プラン」のどちらかを選べます。
自分の API キーでは OpenAI API へ直接通信し、Kagayoi のサーバーは検索内容を受信しません。月額プランでは Kagayoi の Hikyaku が契約状態と利用上限を確認して OpenAI へ中継し、Sekisho が購入メールへの確認コード送信と契約管理、Stripe が決済を処理します。
OpenAI へ送信する情報
「調べる」を実行したとき、次の情報を OpenAI Responses API へ送信します。月額プランでは Hikyaku が同じ情報を一時的に中継します。
- 検索語: Google 検索ページの URL に含まれる検索語(
qパラメータ)。 - 出力言語の指定: 検索ページの
hl/langから推定した言語コード(例:ja)。 - 国コードとタイムゾーン(設定「地域を検索に反映」が ON のときのみ。下記「位置情報の扱い」を参照)。
次のものは送信しません。
- 検索結果のタイトル・URL・抜粋などページの内容
- 閲覧中のページ本文、検索結果ページ以外の閲覧内容、閲覧履歴
- 市区町村、住所、座標
リクエストは store: false で送信するため、OpenAI 側に会話は保存されません。送信先での取り扱いは OpenAI のポリシーに従います。
検索語は利用者が入力した文字列であり、内容によっては個人的な情報を含み得ます。送信されるのは、利用者が「調べる」を実行した(または自動実行を有効にした)検索ページの検索語のみです。
API キーの扱い
- OpenAI API キーは、お使いのブラウザ内(
chrome.storage.local)にのみ保存されます。 - キーは OpenAI API への認証目的でのみ使用します。本拡張機能の開発者を含む第三者へは一切送信しません。
- 通信は Service Worker(特権コンテキスト)から行い、検索ページに挿入するスクリプトへキーを渡しません。ページ側へ渡すのは、選択中の接続方式と必要な認証情報が設定済みかどうかの真偽値だけです。
月額プラン、Hikyaku、Sekisho、Stripe
- 認証時に、購入時メールアドレスと入力した6桁の確認コードを Sekisho へ送信します。これらを OpenAI または検索ページへ渡すことはありません。
- 認証後、Sekisho は購入時メールアドレス、Stripe サブスクリプション ID、発行日を含む署名済みcredentialを返します。拡張機能はこれを画面へ表示せずブラウザ内に保存し、Hikyaku の短期セッション発行時だけ送信します。Hikyaku は一時的に受信しますが、credentialやメールアドレスを保存しません。短期トークンは Service Worker のメモリだけに置きます。
- 認証済みのポップアップを開いたとき、解約予定と契約終了日を表示するため、拡張機能はcredentialからサブスクリプション ID だけをブラウザ内で取り出し、Sekisho のライセンス確認 API へ送信します。credentialや購入時メールアドレスはこの確認では送信しません。ログアウトすると、保存済みcredentialと結果キャッシュをこの端末から削除します。
- Hikyaku は契約確認のためサブスクリプション ID を Sekisho へ送り、利用上限のためアプリ別の不可逆ハッシュ、月次使用量、短時間のレート制限記録を保存します。検索語、プロンプト、生成結果、参照URLは保存しません。
- Sekisho は確認コードの送信・照合と契約確認に必要なメールアドレス、確認コード、Stripe 識別子・契約状態を処理します。Stripe は申込み、支払い、請求、解約を処理します。詳しくは Stripe のプライバシーポリシーをご覧ください。
お問い合わせフォーム
- 設定ポップアップ下部の「お問い合わせ」から送信すると、メールアドレス、任意のお名前、問い合わせ種別、件名、本文、製品ID、拡張機能のバージョン、ロケールを Kagayoi Support(
https://support.kagayoi.com)へ送信します。 - 初回はメールで届く6桁の確認コードで本人確認します。認証後の問い合わせと返信は、利用者本人とサポート担当者が確認できるよう Kagayoi Support に保存します。
- 問い合わせ情報を OpenAI、Hikyaku、Sekisho、Stripe、検索ページへ送りません。
位置情報の扱い
設定「地域を検索に反映」が ON のとき、検索の地域性を上げる目的で、OpenAI の web_search ツールへ以下だけを渡します。月額プランでは Hikyaku が中継します。
- 国コード(例:
JP) - タイムゾーン(例:
Asia/Tokyo)
市区町村や座標は構造上そもそも生成しません。設定を OFF にすると一切送信しません。
ローカルに保存するデータ
以下をお使いのブラウザ内に保存します。設定・使用量・結果キャッシュは chrome.storage.local、認証中の一時データはメモリ上の storage.session を使います。
- 設定: 接続方式、API キー、月額プランの内部credential、自動実行の ON/OFF、推論の深さ、結果キャッシュの保持時間、出力言語、配色、パネル幅、文字サイズ、地域送信の ON/OFF、パネルの折りたたみ状態。
- 認証中の一時データ: 確認コード送信後にポップアップを開き直せるよう、購入時メールアドレスをブラウザセッション中のメモリだけに保持します。認証成功時またはブラウザ終了時などに削除され、ディスクへ永続保存したり検索ページへ公開したりしません。6桁の確認コードは保存しません。
- お問い合わせ認証セッション: Kagayoi Support が返したアクセストークン、メールアドレス、有効期限を、この拡張機能の
localStorageに保存します。期限切れ時または拡張機能の削除時に利用できなくなり、確認コードは保存しません。 - 使用量: 月別の実行回数・追加検索回数・入出力トークン数。利用料金の把握のためだけに使います。
- 結果キャッシュ: 同じ検索語での再課金を避けるため、生成結果を一定期間(既定 24 時間、0〜7 日で変更可)保持します。ポップアップの「キャッシュを削除」または月額プランのログアウトで消去できます。
認証情報は上記の認証目的で送信しますが、使用量と結果キャッシュは外部へ送信しません。
拡張機能を削除すると、これらのデータもブラウザから削除されます。
権限の用途
storage
上記「ローカルに保存するデータ」の保存に使用します。
host_permissions (https://api.openai.com/*)
API キー方式で OpenAI Responses API へ調査リクエストを送るために使用します。
host_permissions (https://hikyaku.kagayoi.com/*)
月額プランでライセンス確認と調査リクエストを Hikyaku へ送るために使用します。
host_permissions (https://sekisho.kagayoi.com/*)
月額プランで購入時メールアドレスへの確認コード送信と照合を行うために使用します。
host_permissions (https://support.kagayoi.com/*)
お問い合わせのメール確認、送信、受付結果の取得を行うために使用します。
コンテンツ スクリプト
Google の各国検索ドメインの /search* にのみ適用され、検索結果ページへパネルを差し込み、URL から検索語を読み取るために必要です。他のサイトでは動作しません。
web_accessible_resources (fonts/*.woff2)
パネルの表示に使う同梱フォント(IBM Plex Sans JP)を読み込むために公開しています。公開先はコンテンツ スクリプトが動作する Google のドメインに限定しています。
リモートコード
本拡張機能は、外部からのコード読み込みを一切行いません。スクリプトもフォントもすべて拡張機能パッケージ内に含まれています。OpenAI API、Hikyaku、Sekisho、Kagayoi Support への通信はデータの送受信のみで、コードの取得は行いません。
第三者への提供
利用者のデータを販売しません。本来の目的以外への使用・転送も行いません。信用力の判定や貸付目的での使用・転送も行いません。OpenAI、Hikyaku、Sekisho、Stripe、Kagayoi Support での処理は、調査機能、月額契約、利用者サポートを提供するために必要な範囲に限ります。
お問い合わせ
プライバシーに関するご質問は、設定ポップアップ下部の「お問い合わせ」または Kagayoi Support よりお問い合わせください。
この文書の正本
本ページは Sonoyo の公開プライバシーポリシーです。ストア掲載内容との差異がある場合は、本ページの内容が優先されます。