# プライバシーポリシー

最終更新日：2026 年 10 月 2 日

Lazu は、DUBRIO LLC（以下「DUBRIO」または「当社」）が提供・運営する AI モデル API の集約、ルーティング、利用量管理および課金サービスです。本プライバシーポリシーは、`https://lazu.ai` へのアクセス、Lazu アカウントの作成、Lazu API またはコンソール機能の利用、あるいは当社へのお問い合わせに際して、当社がどの情報をどのように取り扱うかを説明します。

アカウントを作成し、または本サービスを利用することにより、本ポリシーに記載された取扱いを確認したものとみなされます。適用法令上、別途同意が必要な場合は個別に同意を求めます。

## 1. 当社が取り扱う情報

### 1.1 アカウントおよび認証情報

- パスワードで登録する場合、ユーザー名、表示名、メールアドレス、および一方向ハッシュ化されたパスワードを取り扱います。平文のパスワードは保存しません。
- Google ログインを選択した場合、`openid`、`email`、`profile` の各スコープのみを要求し、Google の安定したアカウント識別子、氏名および確認済みメールアドレスを受け取ります。Gmail、Google Drive、Google コンタクト、カレンダーその他の Google 製品内コンテンツへのアクセスは要求しません。
- GitHub ログインを選択した場合、GitHub の安定したアカウント識別子、ユーザー名または表示名、および確認済みメールアドレスを受け取ります。
- Lazu アカウントの作成、連携、保護および復旧に必要な範囲で、外部 ID プロバイダー名、プロバイダー側アカウント識別子および確認済みメールアドレスを保存します。ログイン完了後、Google または GitHub のアクセストークンは保持しません。

### 1.2 API 利用および運用情報

サービス提供と課金に必要な記録として、アカウントおよび API Key の識別子、リクエスト識別子、選択されたモデルとプロバイダー、日時、token その他の利用単位、価格とクレジット台帳、遅延、ステータスとエラー情報、IP アドレス、おおよその国・地域、クライアントフレームワークまたはバージョン等を取り扱います。

API 入力、アップロードされたコンテンツおよびモデル出力は、サービス提供のために送受信・処理され、利用者が選択した、またはルーティング設定により選択されたモデルプロバイダーへ送信される場合があります。また、API リクエストとレスポンスの内容はリクエストログに記録し、「5. 保持および削除」に記載の期間保持します。Lazu は入力または出力をモデル学習に利用せず、広告目的で販売しません。モデルプロバイダーによる処理には各社の規約とデータポリシーが適用され、プロバイダーやルートにより内容が異なります。

Files API など、利用者が意図してコンテンツを保存する機能を使用した場合、削除されるまで、または適用される保持ルールにより消去されるまで、ファイルと関連メタデータを保存します。利用者がサポートへ提供した情報や、セキュリティ調査に必要な情報も、問題解決の期間中、一時的に取り扱う場合があります。

### 1.3 決済および取引情報

カード決済は Stripe Checkout が処理します。当社は、Lazu 注文番号、Stripe Customer ID、金額、通貨、決済状況、支払方法の種類、領収書送付先メール、購入クレジットおよび消費クレジット等の取引記録を取り扱います。完全なカード番号とセキュリティコードは Stripe が直接収集し、Lazu のサーバーを経由せず、保存もされません。

Lazu が将来、チェックアウトでステーブルコインその他のオンチェーン決済を表示し、利用者がそれを選択した場合、購入および照合に必要なウォレットアドレス、ブロックチェーンネットワーク、資産、金額、トランザクションハッシュ、確認数と決済状況、事業者または注文の識別子、ならびに不正防止・コンプライアンス審査結果を取り扱うことがあります。ブロックチェーン記録は公開され、通常は変更できず、決済事業者、ブロックチェーンネットワーク、エクスプローラーまたは分析事業者が独立して処理する場合があります。Lazu が秘密鍵またはシードフレーズを求め、保存することはありません。ウォレット決済だけでは支払者の法的な本人確認にはなりません。本項はオンチェーン決済がチェックアウトで実際に提供される場合にのみ適用され、Lazu は現在その提供開始を表明するものではありません。

### 1.4 端末、Cookie および連絡情報

ブラウザや端末の特性、言語、タイムゾーン、Cookie またはローカルストレージの識別子、セキュリティログ等の技術情報を取り扱います。お問い合わせ時には、回答に必要なメッセージ、連絡先および関連するサポート履歴を取り扱います。

初回アクセス時に、流入元（utm_source などのキャンペーンパラメータ、参照元サイト、最初に開いたページ）をファーストパーティ Cookie に最長 30 日間保存します。アカウントを作成された場合、この流入元、登録方法および国（IP アドレスは含みません）を記録し、どの経路から Lazu に来ていただいたかを把握するために利用します。

また、最長 30 日間保存するランダムなファーストパーティのブラウザー識別子を用いて、キャンペーン経由の訪問と後の登録を関連付けます。UTM パラメータや紹介コードを含むリンクを開くと、未登録でも、キャンペーン項目、紹介コード、ランディングパス（クエリとフラグメントを除く）、参照元ホスト名、サーバー時刻を記録します。この訪問記録は 90 日間保持し、IP アドレスや完全な参照元 URL は含みません。後のキャンペーンは初回登録の流入元を上書きせず、紹介特典には直近の有効な紹介コードを使用します。アカウント削除時には関連する流入元記録も削除します。

### 1.5 Lazu Studio の作品

Lazu Studio で画像や動画を生成すると、プロンプト、選択したモデルと設定、追加した参照画像、生成された作品ファイル、および各生成で実際に課金された金額を保存します。作品は初期状態では本人だけが閲覧できます。公開を申請して審査を通過した作品は、プロンプト、モデル、設定とともに公開ページに表示され、検索エンジンに登録される場合があり、当社のテキストモデルが作成したタイトルとカテゴリも表示されます。公開はいつでも取り消せます。

不正利用を防ぐため、元画像のダウンロード時と毎日の無料生成の受け取り時に IP アドレスを記録します。Studio で検索した場合、検索と関連候補の改善のために検索語を記録します。

## 2. 情報の利用目的

当社は、情報を以下の目的で利用します。

1. アカウントの作成、認証、連携、保護および管理
2. モデルリクエストのルーティングと応答の返却
3. 利用量計測、残高管理、決済処理および領収書の発行
4. ファイル、コンソール、サポートおよびアカウント復旧機能の提供
5. 詐欺、不正利用、攻撃および規約違反の検知
6. 障害調査ならびに信頼性・性能の改善
7. サービス、セキュリティ、請求およびポリシー更新の通知
8. 適用法令の遵守および契約の履行・執行

Google ユーザーデータ、決済情報または API コンテンツを、信用力の判定やパーソナライズ広告の配信には利用しません。

## 3. 情報の共有

当社は個人情報を販売しません。合理的に必要な範囲でのみ、次の相手に情報を開示します。

1. **モデルプロバイダー**：利用するモデルまたはルートへリクエストを送信し、出力を受け取るため。
2. **ID プロバイダー**：Google、GitHub または管理者が設定した企業 ID プロバイダーによるログインとアカウント連携を完了するため。
3. **決済事業者**：Stripe がチェックアウト、支払確認、不正防止および領収書提供を行うため。また、将来オンチェーン決済が有効化された場合は、チェックアウトで開示される暗号資産決済、ブロックチェーンおよびコンプライアンス事業者が決済と照合を行うため。
4. **インフラおよびサービス事業者**：適切な秘密保持・安全管理義務の下で、ホスティング、データベース、オブジェクトストレージ、メール、監視およびカスタマーサポートを運用するため。
5. **行政機関および権利保護**：有効な法的手続に対応し、または利用者、DUBRIO および公衆を詐欺、不正利用、セキュリティ脅威から保護するため。
6. **事業承継**：合併、資金調達、再編または売却に際し、適用される通知・保護要件に従って必要な移転を行うため。

## 4. Google API データ

Lazu による Google API から取得した情報の使用および移転は、Limited Use（限定利用）要件を含む [Google API Services User Data Policy](https://developers.google.com/terms/api-services-user-data-policy) に準拠します。

Google アカウント情報は、利用者向けの認証、アカウント連携、アカウントの安全確保、および利用者が求めるサポートにのみ利用します。Google ユーザーデータを販売せず、広告に利用せず、データブローカーへ提供しません。Google アカウントの第三者アクセス設定から Lazu の権限を取り消すことができます。取り消すと以後の Google ログインはできなくなりますが、Lazu アカウントまたは法令上保持が必要な記録は自動削除されません。削除は以下の方法で申請できます。

## 5. 保持および削除

- API リクエストとレスポンスの内容を含むリクエストログは、個別のリクエストをお客様と一緒に確認し、障害を調査し、不正利用を防ぐために 180 日間保持し、その後削除します。
- 利用記録（リクエスト ID、モデル、token 使用量、料金、ステータス、所要時間。リクエストとレスポンスの内容は含みません）は 90 日間保持します。
- アカウント、外部 ID、残高、台帳、決済、セキュリティおよび監査記録は、アカウントの存続中、ならびに閉鎖、詐欺防止、紛争解決、会計、税務および法的義務に合理的に必要な期間保持します。
- オンチェーン決済が有効化された場合、関連するトランザクションハッシュと照合記録を同じ目的で保持することがあります。公開ブロックチェーンに書き込まれた情報を Lazu が削除または変更することはできません。
- 保存されたファイルは、利用者が削除するか、適用される製品の保持ルールにより消去されるまで保持します。
- 公開していない Lazu Studio の作品ファイルは 180 日間保持し、期限の 7 日前にダウンロードをお知らせしたうえで削除します。公開を取り消すと 180 日はそこから数え直します。公開中の作品は公開している間保持します。
- Lazu Studio のダウンロード記録と毎日の無料生成の記録（IP アドレスを含む）は 90 日間、Studio の検索語は 90 日間保持します。
- 情報が不要になった場合、法令により保持が要求または許容される場合を除き、削除または匿名化します。

アカウントおよび個人データの削除申請は `support@lazu.ai` までご連絡ください。アカウントの管理権限を確認する場合があります。Lazu アカウントの削除は、モデル、ID または決済プロバイダーが各自のポリシーに基づき独立して処理済みのデータ、または Lazu が消去できない公開ブロックチェーン記録には影響しません。

## 6. 利用者の選択と権利

適用法令に応じて、アクセス、訂正、削除、処理制限、データ移行、同意の撤回、または特定の処理への異議を申し立てることができます。コンソールで変更可能なプロフィールを更新し、第三者サービスでログイン権限を取り消し、API Key を無効化し、保存ファイルを削除し、またはアカウント削除を申請できます。

## 7. 国際的な処理

Lazu およびサービス事業者は、米国その他の事業者が運営する国・地域で情報を処理する場合があります。これらの場所では、利用者の所在地と異なるデータ保護法が適用されることがあります。適用法令で求められる場合、合理的な契約上、組織上および技術上の保護措置を講じます。

## 8. セキュリティ

暗号化通信、アクセス制御、パスワードハッシュ、権限を限定した認証情報、セキュリティ監視等、合理的な管理上・技術上の保護措置を講じます。ただし、インターネットサービスの絶対的な安全性は保証できません。アカウント認証情報と API Key は利用者自身で保護し、不正利用の疑いがある場合は速やかにご連絡ください。

## 9. 子どもの利用

Lazu は成人および事業者向けのサービスであり、13 歳未満の子どもを対象としていません。子どもが適切な許可なく個人情報を提供したと思われる場合はご連絡ください。適用される要件に従って確認し、削除します。

## 10. 本ポリシーの変更

サービス、プロバイダーまたは法的要件の変更に応じて、本ポリシーを更新する場合があります。最新版は本ページで公開し、重要な変更には追加の通知を行います。冒頭の日付が最終更新日です。

## 11. お問い合わせ

プライバシーに関するご質問、権利行使の請求または苦情は、以下までご連絡ください。

**DUBRIO LLC**
米国デラウェア州
メール：`support@lazu.ai`
