プライバシーポリシー
最終更新日:2026-09-12
Deepdeep はあなたのプライバシーを保護することをお約束する。本ポリシーでは、収集するデータとその使用方法を説明する。
1. 収集しないデータ
Deepdeep は個人データを一切収集・保存・送信しない。サーバーを持たず、拡張機能はブラウザ内のみで動作する。
- アナリティクスなし — 利用行動の追跡なし
- テレメトリなし — クラッシュレポートやパフォーマンスデータの収集なし
- アカウントなし — ログイン・登録システムなし
2. ローカルに保存されるデータ
以下のデータはブラウザのローカルストレージ(chrome.storage.local)に保存され、あなたが選択した AI プロバイダーに能動的に送信しない限りデバイス外に出ることはない:
| データ | 保存場所 | 用途 |
|---|---|---|
| API 設定(Base URL、API キー、モデルなど) | storage.local | AI プロバイダーへの接続 |
| システムプロンプト、Temperature | storage.local | AI 動作のカスタマイズ |
| 会話履歴 | storage.local | 保存された会話(1 会話につき 1 レコードと小さなインデックス)。過去のチャットをいつでも開き直せる。サイドバーからいつでも削除可能 |
| 求職プロフィール(氏名、連絡先、学歴、職歴、ID 番号、家族情報、保存済み回答など) | storage.local | 応募フォーム自動入力機能に使用。このデバイスにのみ保存される。エクスポート/インポートは手動のローカルファイル操作 |
| 求職プロフィールに添付された履歴書・写真ファイル | storage.local(専用キー) | 応募フォームへの添付 |
ローカルストレージに関する注意:上記のデータはすべてブラウザプロファイル内に暗号化されずに保存される。デバイスやブラウザプロファイルにアクセスできる人は誰でも、API キーや求職プロフィールを含めて読み取ることができる。必要に応じて OS レベルのディスク暗号化とデバイスロックを有効にすること。
機微なフィールドに関する注意:求職プロフィールには、ID 番号や家族情報など非常に機微なデータが含まれる場合がある。これらのデータが Deepdeep 自体を通じてデバイス外に出ることはない。自動入力エンジンは、機微なフィールドをローカル保存値と決定論的ルールのみで埋める。AI プロバイダーに送信されるプロンプトに含まれることは一切ない。
3. 第三者 AI プロバイダーに送信されるデータ
Deepdeep は BYOK(Bring Your Own Key)拡張機能である。メッセージ送信や機能利用時、以下のデータがブラウザから直接設定した AI API プロバイダー(DeepSeek、OpenAI、Anthropic、MiMo など)に送信される:
- 入力したメッセージ
- Web ページ上の選択テキスト(テキスト選択ポップアップまたは右クリックメニュー使用時)
- ページ内容(ページ要約・翻訳・解説使用時、最大約 12,000 文字)
- タブ内容(
@タブ参照使用時、タブごとに最大約 8,000 文字) - 検索クエリ(検索トグルがオンのとき)— クエリはまず DuckDuckGo(
html.duckduckgo.com)に送信されて結果を取得し、その結果がプロンプトに含まれて AI プロバイダーへ送信される - 右クリックまたは選択した画像(ビジョン機能使用時)— 画像の取得元から直接取得され、画像データとして AI プロバイダーに送信される
- システムプロンプトと Temperature 設定
これらのデータは AI プロバイダーのプライバシーポリシーに従い、Deepdeep はアクセスできない。
4. 権限の説明
| 権限 | 必要理由 |
|---|---|
| storage | API 設定、会話履歴、求職プロフィールを保存 |
| unlimitedStorage | 求職プロフィールに添付された履歴書 PDF や写真がデフォルトの 10 MB ローカルクォータを超えるため |
| sidePanel | チャットサイドバーを表示 |
| contextMenus | 選択テキストの右クリックメニュー(説明/翻訳/要約) |
| scripting | ページ要約と @タブ コンテキスト用にページ内容を読み取り |
| tabs | @タブ 参照のために開いているタブを一覧 |
| <all_urls> | コンテンツスクリプトが全ページで実行され、テキスト選択ポップアップと応募フォームの検出をサポート。右クリックした画像を取得(設定したビジョン対応 AI プロバイダーに直接送信) |
5. API キーのセキュリティ
API キーは chrome.storage.local に保存され、リクエスト時に Authorization: Bearer ヘッダーを通じてのみ設定した AI プロバイダーに送信される。ログ、共有、他の送信先には一切出ない。
6. サードパーティライブラリ
| ライブラリ | ライセンス | 用途 |
|---|---|---|
| marked | MIT | Markdown レンダリング |
| DOMPurify | Apache-2.0/MPL-2.0 | HTML サニタイズ |
| Lucide | ISC | アイコン |
7. ポリシーの変更
拡張機能の進展に伴い、本ポリシーを更新することがある。変更は本ページに掲載される。
8. お問い合わせ
プライバシーに関するお問い合わせ:[email protected]