Privacy
Scanveil は、ログインとセキュリティに必要な Cookie だけを使用します。広告、行動ターゲティング、第三者マーケティング用 Cookie は使用しません。
Cookie の利用
| 種類 | 目的 | 同意 |
|---|---|---|
| Console session | Management Console へのログイン状態を保持します。 | サービス提供に必要な Cookie として扱います。 |
| OAuth state | GitHub OAuth callback の CSRF 対策に使います。 | セキュリティに必要な一時 Cookie として扱います。 |
| Analytics / Ads | 現在は使用していません。 | 導入する場合は事前に同意 UI を追加します。 |
保存するデータ
GitHub OAuth で取得した GitHub user ID、login、repository access snapshot、GitHub App installation と repository metadata、Scan execution、finding、LLM output、LLM token 使用量、 概算 cost を Scanveil の提供、アクセス制御、監査、費用把握、 不具合調査に必要な範囲で保存します。
保持期間
開発中の Beta / PoC として、保持期間は短めに設定します。運用上必要な場合、障害調査、 不正利用調査、法令対応、バックアップ反映のために削除完了まで追加時間がかかることがあります。
| データ | 保持期間 | 内容 |
|---|---|---|
| scanStreamChunks | 30日 | 実行中・直後の Console streaming 表示に使う短い LLM 出力 chunk。 |
| LLM output object | 30日 | Scan Detail から確認する full LLM output。 |
| scanRuns | 利用停止または削除依頼まで | scan 実行履歴、status、repository、token 使用量、概算 cost。自動削除は未導入です。 |
| scanFindings | 利用停止または削除依頼まで | LLM / OSV finding、SVE、重複抑制、annotation 用 metadata。自動削除は未導入です。 |
| repository access snapshot | 1時間で再取得 | Console access control 用の GitHub repository visibility。 |
| inviteUsers | 利用停止または削除依頼まで | invite redemption、disabled status、login counters、利用制御。 |
削除・訂正・アクセス依頼
保存データの確認、訂正、削除、利用停止を希望する場合は、GitHub login と対象 repository または organization が分かる情報を添えて kei.of.nakayama@gmail.com まで連絡してください。本人確認と repository への正当な関係を確認したうえで対応します。
問い合わせ先
Privacy、Cookie、データ削除、またはセキュリティに関する問い合わせは kei.of.nakayama@gmail.com まで連絡してください。
今後の変更
Analytics、session replay、広告、マーケティング pixel、またはサービス提供に必須ではない browser storage を導入する場合は、同意取得と拒否後の動作を実装してから有効化します。