プライバシー通知
最終更新日: 2026年6月5日
このプライバシー通知は、あなたが macOS 版 Tarlo アプリおよびウェブサイト tarlo.me を利用する際に、Tarlo が情報をどのように扱うかを説明します。Tarlo は local-first として設計されています。あなたの会話、メモリ、ファイル、および接続した API キーはあなたの Mac 上に留まり、当社のサーバーに送信されることは決してありません。
重要なポイントの要約
- あなたのコンテンツはデバイス上に留まります。 チャット、メモリ、ファイル、AI プロバイダーの API キーは、あなたの Mac 上にローカルで保存されます(ローカルの SQLite データベースおよび macOS キーチェーン内)。あなたのメッセージ、ファイル、キーの内容が当社のサーバーに送信されることはありません。
- 当社は最小限の匿名テレメトリを収集します。 ランダムなインストール識別子、セッション時間、構造的な(コンテンツや個人情報を含まない)ツール結果イベントが、安定性と利用状況の理解に役立ちます。当社は
sendDefaultPii=falseを設定しています。 - Bring Your Own Key(BYOK)。 Anthropic、OpenAI、Google、または OpenRouter を接続すると、リクエストはあなたの Mac からそのプロバイダーへ直接送られます。あなたのキーが当社に届くことはありません。
- アカウントは任意です。 サインインを選択した場合、当社はアカウントのためにあなたのメールアドレスと名前を保存します。匿名のインストールではいずれも送信されません。
- 当社はあなたの個人データを販売しません。また、広告ネットワーク、リターゲティング、マーケティングピクセルを使用しません。
目次
1. 当社が収集する情報は何ですか?
Tarlo は、あなたの Mac から外部に出る情報を最小限に抑えるよう設計されています。当社のサーバーに届く情報は、匿名テレメトリと、アカウントを作成する場合は基本的なアカウント情報のみです。
匿名テレメトリ
安定性と機能の利用状況を理解するため、アプリは以下の非識別データを当社自身のバックエンド(D1 データベースを備えた Cloudflare Workers)に送信することがあります。
- あなたのデバイス上で生成されるランダムなインストール UUID(あなたの身元には紐付きません);
- セッション時間;
- アクションが成功したか失敗したかを示す構造的なツール結果イベント。関連するコンテンツは一切含まれません。
このテレメトリには個人データや、メッセージ・ファイル・キーの内容は一切含まれません。当社は sendDefaultPii=false で運用しています。
アカウント情報(任意)
サインインを選択した場合(第 6 条を参照)、当社はアカウントを運用するためにあなたの メールアドレス と 名前 を保存します。匿名のインストールではメールアドレスも名前も送信されません。
2. デバイス上に留まるデータ
以下は あなたの Mac 上にローカルで 保存され、当社のサーバーに送信されることはありません。
- あなたのチャットおよび会話履歴;
- あなたのプロジェクト、設定、コンテキストに関する Tarlo のメモリ;
- あなたが Tarlo に提供するファイル、および Tarlo がローカルで読み書きするあらゆるコンテンツ;
- AI プロバイダー向けに接続した API キー。macOS キーチェーン に保存されます。
このデータはあなたのマシン上のローカル SQLite データベースに存在します。デバイス上に留まるため、あなたがそれを管理します。アプリとそのローカルデータを削除すると、それらは削除されます。
3. 当社はあなたの情報をどのように使用しますか?
- アプリの提供と維持のため。 ローカルデータは、あなたのデバイス上で直接 Tarlo の機能を動かします。
- 安定性と信頼性を向上させるため。 匿名テレメトリとクラッシュレポートは、問題の発見と修正に役立ちます。
- 任意のアカウントを運用するため。 サインインした場合、あなたのメールアドレスと名前はアカウントの識別と管理に使用されます。
4. AI プロバイダー(Bring Your Own Key)
Tarlo は Bring Your Own Key モデルを使用します。あなたは 1 つ以上のプロバイダーに対して、自分自身の API キーを接続します。
- Anthropic (Claude)
- OpenAI
- Google (Gemini)
- OpenRouter
接続済みのプロバイダーで Tarlo を使用すると、リクエストは あなたの Mac からそのプロバイダーへ直接 送信されます。あなたのキーは macOS キーチェーンに保存され、当社に送信されることは決してありません。あなたがプロバイダーに送信するデータは、そのプロバイダーが 自身のプライバシーポリシーおよび規約 に基づいて処理します。接続するプロバイダーのポリシーを確認することをお勧めします。
5. 統合とコネクター
Tarlo は、あなたが利用する他のツールに接続できます。
- Composio を介したクラウドコネクター。 一部の統合は Composio を使用し、サーバー側で OAuth を通じてサードパーティのサービスに接続します。コネクターの認可はあなたの選択であり、接続されたサービスは自身のポリシーに基づいてデータを処理します。
- ローカルコネクター。 Things 3、Apple Calendar、Reminders、Notes、Mail、Obsidian、およびあなたのブラウザとの統合は、あなたが macOS を通じて付与するローカルアクセスを使用して、あなたのデバイス上で実行されます。
6. アカウントとサインイン
アカウントは任意です。作成を選択した場合、Google Sign-In または メールアドレス でサインインできます。当社はアカウントを運用するためにあなたのメールアドレスと名前を保存します。他のソーシャルネットワークの認証情報は提供も保存もしません。
7. お支払い
Tarlo は現在、支払い情報を収集しません。有料プランが利用可能になった際には、支払いは販売者(merchant of record)として機能するサードパーティの決済プロバイダー — Stripe または Paddle によって処理されます。購入を行う際、あなたの支払い情報はそのプロバイダーが自身のプライバシーポリシーに基づいて取り扱います。当社は完全な支払いカード情報を自社システムに保存しません。
8. エラーおよびクラッシュレポート
問題を診断するため、Tarlo はエラーおよびクラッシュレポートに Sentry を使用します。個人を特定できる情報は送信前に除去され、当社は sendDefaultPii=false で運用しています。クラッシュレポートはアプリの信頼性向上のためにのみ使用されます。
9. いつ、誰とあなたの情報を共有しますか?
当社は、Tarlo の運用に必要なサービスプロバイダーとのみ情報を共有します。
- Cloudflare — 当社のバックエンド(Workers、KV、D1)およびウェブサイト(Pages)のホスティング;
- Sentry — エラーおよびクラッシュレポート(個人情報は除去);
- Google — Google Sign-In を選択した場合のみ;
- Composio — あなたが認可したクラウドコネクターのみ;
- Stripe または Paddle — 有料プランが開始され、あなたが購入を行った場合のみ;
- あなたが接続する AI プロバイダー。あなたが開始したリクエストについて(第 4 条を参照)。
当社はあなたの個人データを販売しません。 当社は広告ネットワーク、リターゲティング、アフィリエイトトラッキング、マーケティングピクセルを使用しません。
10. ホスティングと処理者
当社のバックエンドおよびウェブサイトは Cloudflare 上でホストされています(バックエンドには Workers、KV、D1、ウェブサイトには Pages)。第 1 条で説明したテレメトリは、当社の Cloudflare D1 データベースに保存されます。
11. 情報をどのくらい保持しますか?
当社は匿名テレメトリを、安定性と利用傾向を理解するために必要な期間のみ保持します。アカウント情報はあなたのアカウントが存在する限り保持されます。アカウントを削除した場合、関連するメールアドレスと名前を削除します。あなたの Mac 上にローカルで保存されたデータは、あなたが削除するまでデバイス上に保持されます。
12. あなたの情報をどのように安全に保ちますか?
当社は情報を保護するために合理的な技術的および組織的措置を講じています。あなたの API キーは macOS キーチェーンに保存され、あなたのコンテンツはデバイス上に留まります。送信や保存の方法で完全に安全なものはありませんが、当社の local-first 設計により、最も機密性の高いデータはそもそもあなたの Mac から外に出ることがありません。
13. 未成年者からの情報
Tarlo は 18 歳未満の個人を対象としていません。当社は 18 歳未満の者から個人情報を故意に収集しません。未成年者が当社に個人情報を提供したと思われる場合は、削除できるようご連絡ください。
14. あなたのプライバシー権
お住まいの地域によっては、あなたの個人情報に関する権利を有します。欧州経済領域または英国にお住まいの場合、GDPR(および UK GDPR)は、当社が保有するあなたの個人データに関して、以下の権利を付与します。
- アクセス権。 当社が保有するあなたの個人データの写しを請求できます。
- 訂正権。 不正確または不完全なデータの訂正を当社に求めることができます。
- 消去権(「忘れられる権利」)。 例えば任意のアカウントを削除することにより、あなたの個人データの削除を当社に求めることができます。
- データポータビリティ権(エクスポート)。 あなたのアカウントデータを、構造化され、一般的に使用され、機械可読な形式で提供するよう当社に求めることができます。
- 制限または異議申立ての権利。 あなたのデータの特定の処理を制限する、または異議を申し立てるよう当社に求めることができます。
- 同意を撤回する権利。 処理が同意に基づく場合、いつでも撤回できます。
- 苦情を申し立てる権利。 お住まいの地域のデータ保護当局に苦情を申し立てることができます。
Tarlo は local-first であるため、あなたのデータの大部分はデバイス上に留まり、その多くをアプリ内で直接、またはアプリとそのローカルデータを削除することで、アクセス、エクスポート、または削除できます。当社が保有する限られたアカウント情報(あなたのメールアドレスと名前)について、または上記のいずれかの権利 — アクセス、削除、エクスポート を含む — を行使するには、第 16 条の連絡先を使用して当社にご連絡ください。適用される法律に従って対応いたします。
15. 本通知の更新
当社は本プライバシー通知を随時更新することがあります。その場合、このページ上部の「最終更新日」を改訂します。重要な変更はここに反映されます。
16. お問い合わせ方法
Tarlo は Doroshenko Dmytro(所在地: 97 Beverley Drive, Prestatyn, LL19 7RD, United Kingdom)によって運営されています。
本通知またはあなたのデータに関するご質問は、次の連絡先までお問い合わせください: hello@tarlo.me。