プライバシーポリシー
最終更新日: 2026年8月8日
1. 収集する情報
- MINTアカウント情報: メールアドレス、表示名、所属ワークスペース、権限。
- Threads連携情報: 接続した本人のThreadsプロフィール識別情報、表示名、付与された正確な権限、tokenの有効期限・状態。
- 投稿運用情報: テキスト下書き、プレビュー、DryRun、ActionRequest、承認・却下、予約、実行、外部投稿結果。
- 安全・監査情報: 本文やsecretを含まない識別子、hash、時刻、正規化された結果・エラー、AuditLog。
2. Threads APIで扱う範囲
実providerはThreadsのみです。既承認の threads_basic で接続本人のプロフィールと本人投稿をread-only表示し、
新規審査対象の threads_content_publish は、本人が明示的に承認したテキスト投稿の公開だけに使用します。
返信・メンション・モデレーション・削除・編集・インサイト・keyword/profile検索・location・media権限は要求せず、データにもアクセスしません。 FacebookとInstagramは未接続の静的mockで、実アカウント・token・権限・外部APIアクセスはありません。
3. Tokenとsecretの保護
投稿用Threads credentialはworkspace/accountに紐付け、version付きAES-GCMで暗号化して保存します。 token・認可code・password・OTP・reviewer code・暗号鍵をCookie、平文DB、ログ、AuditLog、画面に保存または表示しません。
4. 利用目的
- アカウント接続、投稿作成・プレビュー・人間承認・予約・公開・結果表示
- duplicate防止、token更新、reauth、障害復旧、安全性・監査の確保
- サービス改善とお問い合わせ対応
5. 第三者への共有
利用者の個人情報は、本人の明示的同意、法令上の義務、または適切な契約のあるサービス提供委託先に必要な範囲を除き共有しません。即時投稿では、承認済み本文は本人が別途Publishを選んだ場合だけThreadsへ送信されます。予約投稿では明示的Approvalが表示済み実行時刻を認可しますが、予約作成時にはThreadsへ送信せず、due時に全gateを再確認します。
6. 保存、連携解除、削除
- MINT-local disconnectは、MINT内のproof/snapshot、暗号化credential、保存済みgrantを削除し、予約実行をfail-closedにします。
- MINT-local disconnectはThreads Website permissionsをprovider側で削除する操作ではありません。必要な場合はThreads側の設定から別途解除してください。
- Threadsからの署名済みdeauthorize/data-deletion callbackは、該当provider accountのcredentialと関連データをidempotentに削除します。
- 公開済みThreads投稿はThreadsが管理します。MINTはこの審査campaignでdelete権限を要求・実行しません。
- 監査記録は不正防止・安全・法令対応のため必要期間保持した後、適用される保持方針に従い削除します。
正確なデータ削除手順をご確認ください。
7. Cookie
認証、locale、CSRF防止、短時間のOAuth stateに必要な最小限のCookieを使用します。投稿用access tokenはCookieに保存せず、広告目的のCookieは使用しません。
8. セキュリティと変更
暗号化、最小権限、明示的承認、idempotency、実行時再検証、redacted audit等の対策を講じます。本ポリシーを重要変更する場合はサービス上で通知します。
9. お問い合わせ
サポートページまたは support@sns-mint.com よりご連絡ください。