Skip to main content
⚠️ このドキュメントはAIによって自動翻訳されています。不正確な部分がある場合は、英語版を参照してください。
プラグインをDify Marketplaceに提出する際は、ユーザーデータの取り扱い方法について透明性を持つ必要があります。以下のガイドラインは、プラグインのプライバシー関連の質問とユーザーデータ処理への対応方法に焦点を当てています。 プライバシーポリシーは以下のポイントを中心に作成してください: プラグインはユーザーの個人データを収集・使用しますか? 収集する場合は、収集するデータの種類をリストアップしてください。
「個人データ」とは、特定の個人を識別できる情報を指します。単独で、または他のデータと組み合わせることで、特定の個人を特定、連絡、またはターゲットにするために使用される情報です。

1. 収集するデータの種類をリストアップする

タイプA: 直接識別子
  • 氏名(例:フルネーム、名、姓)
  • メールアドレス
  • 電話番号
  • 自宅住所またはその他の物理的住所
  • 政府発行の識別番号(例:社会保障番号、パスポート番号、運転免許証番号)
タイプB: 間接識別子
  • デバイス識別子(例:IMEI、MACアドレス、デバイスID)
  • IPアドレス
  • 位置データ(例:GPS座標、市区町村、地域)
  • オンライン識別子(例:クッキー、広告ID)
  • ユーザー名
  • プロフィール写真
  • 生体データ(例:指紋、顔認識データ)
  • ウェブ閲覧履歴
  • 購入履歴
  • 健康情報
  • 財務情報
タイプC: 他のデータと組み合わせて個人を識別できるデータ:
  • 年齢
  • 性別
  • 職業
  • 興味・関心
プラグインが個人情報を収集しない場合でも、プラグイン内でのサードパーティサービスの使用がデータ収集や処理を伴う可能性があることを確認する必要があります。プラグイン開発者として、サードパーティサービスによって実行されるものを含め、プラグインに関連するすべてのデータ収集活動を開示する責任があります。したがって、サードパーティサービスのプライバシーポリシーを十分に読み、プラグインによって収集されるデータが提出時に申告されていることを確認してください。 例えば、開発中のプラグインがSlackサービスを使用する場合は、プラグインのプライバシーポリシー声明でSlackのプライバシーポリシーを参照し、データ収集の慣行を明確に開示してください。

2. プラグインの最新のプライバシーポリシーを提出する

プライバシーポリシーには以下を含める必要があります:
  • 収集するデータの種類
  • 収集したデータの使用方法
  • データがサードパーティと共有されるかどうか、共有される場合はそのサードパーティを特定し、そのプライバシーポリシーへのリンクを提供する
  • プライバシーポリシーの書き方がわからない場合は、Difyチームが発行したプラグインのプライバシーポリシーを参考にすることもできます。

3. プラグインManifestファイル内にプライバシーポリシー声明を導入する

特定のフィールドの記入に関する詳細な手順については、一般仕様ドキュメントを参照してください。 よくある質問
  1. ユーザーの個人データに関する「収集と使用」とはどういう意味ですか?プラグインで個人データが収集・使用される一般的な例はありますか?
ユーザーデータの「収集と使用」とは、一般的にユーザーデータの収集、送信、使用、または共有を指します。製品が個人データまたは機密ユーザーデータを処理する一般的な例には以下が含まれます:
  • 個人を特定できる情報を収集するフォームの使用
  • サードパーティ認証サービスを使用する場合でも、ログイン機能の実装
  • 個人を特定できる情報を含む可能性のある入力やリソースに関する情報の収集
  • ユーザーの行動、インタラクション、使用パターンを追跡するアナリティクスの実装
  • メッセージ、チャットログ、メールアドレスなどの通信データの保存
  • 接続されたソーシャルメディアアカウントからのユーザープロフィールやデータへのアクセス
  • 活動レベル、心拍数、医療情報などの健康・フィットネスデータの収集
  • 検索クエリの保存やブラウジング行動の追跡
  • 銀行口座情報、信用スコア、取引履歴などの財務情報の処理

関連リソース


Edit this page | Report an issue