プライバシーポリシー / Privacy Policy
サービス名: アカルテ(Akarte)— TikTok アナリティクス 運営事業者: 合同会社Mieux 所在地: 〒815-0033 福岡市南区大橋 連絡先: mieux.llc@gmail.com 最終更新日: 2026年6月11日
1. はじめに
合同会社Mieux(以下「当社」)は、TikTok アナリティクスサービス「アカルテ(Akarte、以下「本サービス」)」を運営しています。本サービスは、TikTok が公式提供する API(TikTok Login Kit、TikTok Display API)を通じて、利用者ご自身が運営する TikTok アカウントの分析データを自動収集・可視化するツールです。
本プライバシーポリシーは、本サービスが収集する情報の種類、利用目的、管理方法、および利用者の権利について説明します。本サービスをご利用いただく前に、本ポリシーをよくお読みください。
本サービスにおける TikTok ユーザーデータの取扱いは、TikTok Developer Terms of Service および TikTok Developer Usage Guidelines に準拠します。
2. 収集する情報
2-1. TikTok アカウント情報(TikTok OAuth / Login Kit 経由)
利用者が TikTok アカウントで本サービスにアカウントを連携した場合、以下の情報を TikTok API を通じて取得・保存します。
プロフィール基本情報(スコープ user.info.basic / user.info.profile):
- open_id / union_id(TikTok プラットフォーム上の内部 ID)
- 表示名(display name)
- アバター画像 URL
- プロフィールリンク(profile deep-link)・自己紹介(bio)・認証バッジの有無
アカウント統計(スコープ user.info.stats):
- フォロワー数・フォロー数(計測時点のスナップショット)
- 総いいね数
- 投稿動画本数
動画メタデータ・エンゲージメント(スコープ video.list・Display API /v2/video/list/・/v2/video/query/):
- 動画 ID・タイトル・説明文(公開済み動画のメタデータ)
- 投稿日時(create_time)・動画の長さ(duration)・カバー画像 URL・共有 URL(share_url)
- 再生数(view_count)・いいね数(like_count)・コメント数(comment_count)・シェア数(share_count)
時系列スナップショット(本サービスが自前で算出):
- 上記のアカウント統計を週次で、動画別エンゲージメントを投稿後の各時点(48時間 / 168時間目安)で記録し、前回比から伸び率・エンゲージメント率を算出します。
- ※ TikTok Display API は「現在の累積カウント」のみを返すため、過去にさかのぼった時系列は取得できません。時系列はアカウント接続後の計測から積み上がります。
2-2. アクセストークン・リフレッシュトークン
TikTok OAuth 認証を完了した際に発行される、上記スコープ(必要最小限)に紐づくアクセストークン(短命)およびリフレッシュトークン(長期)を保存します。これらトークンは AES-256-GCM で暗号化 してデータベースに保管します。トークンは本サービスの API 取得処理にのみ使用し、他の目的では一切使用しません。
2-3. 手動入力データ(任意)
各週・各動画に対して利用者が任意で入力する「振り返りメモ」などのテキストデータを保存します。入力は任意であり、強制されません。
2-4. ログデータ
本サービスへのアクセスに伴うサーバーログ(IP アドレス、アクセス日時、利用端末情報等)を取得する場合があります。これらは主にセキュリティ監視・障害対応のために使用します。
2-5. 本サービスが取得しない情報
- コメント本文・コメント投稿者情報: 本サービスはコメント数のみを集計し、コメント本文や投稿者情報は取得・保存しません。
- フォロワーの個別情報: フォロワーの総数のみを取得し、フォロワー個別の TikTok アカウント情報は一切取得しません。
- 本人以外のアカウント・フィードのデータ: 本サービスは利用者本人が所有・管理する TikTok アカウントのみを対象とし、第三者のアカウントやフィードのスクレイピング・分析は一切行いません。
- 投稿・編集・削除に関する権限: 本サービスは
video.publish/video.upload等の書き込み系スコープを一切要求しません。
3. 情報の取得方法
- TikTok Login Kit / TikTok Display API(いずれも TikTok 公式): 利用者がご自身の TikTok アカウントで本サービスに OAuth 認証を行い、明示的に同意した範囲のスコープでのみ取得します。
- 要求するスコープ:
user.info.basic— 基本プロフィール(open_id, union_id, アバター, 表示名)の読み取りuser.info.profile— プロフィール詳細(リンク, 自己紹介, 認証状態)の読み取りuser.info.stats— アカウント統計(フォロワー数・フォロー数・総いいね数・動画本数)の読み取りvideo.list— 本人の公開動画一覧とメタデータ・エンゲージメント数の読み取り
- すべて 読み取り専用 であり、投稿・編集・削除は一切行いません。
- 手動入力: 利用者が UI を通じて直接入力したデータ
- TikTok プラットフォームのスクレイピング・自動ログイン・自動操作は一切行いません。
4. 情報の利用目的(Limited Use への準拠)
収集した TikTok ユーザーデータは、以下の目的にのみ使用します。これは TikTok Developer Usage Guidelines に準拠します。
- ダッシュボードの表示: 接続中のアカウント本人に対して、アカウント健康/動画一覧/動画詳細の観点でアナリティクスを可視化する
- ×△○ 改善判定の表示: 各指標に対して、あらかじめ設定したしきい値に基づく評価と改善アクション文言を提示する
- AI 週次インサイトの生成: Anthropic 社の Claude API を使用して、当該週のトレンド分析と改善提案テキストを自動生成する。生成は本サービスサーバー内で完結し、Anthropic 社にデータ保持・モデル学習目的での利用は許諾していません。
- サービス運用・改善: 障害対応、不正利用の防止、機能改善
本サービスは TikTok ユーザーデータを以下の用途に利用しません:
- 広告(ターゲティング広告を含む)の配信・効果測定
- 第三者への販売・販売目的での共有
- AI モデルの学習データとしての利用(Anthropic 含む)
- 利用者本人以外への提供
5. 情報の第三者提供・共有
当社は、以下の場合を除き、利用者の情報を第三者に販売・提供・共有しません。
5-1. サービス提供に必要な外部業者(サブプロセッサー)
| 事業者 | 役割 | 所在 |
|---|---|---|
| TikTok Pte. Ltd. / ByteDance | TikTok API(Login Kit / Display API) | シンガポール・米国 |
| Anthropic, Inc. | AI 週次インサイト生成(Claude API) | 米国 |
| Vercel, Inc. | アプリケーションのホスティング・実行環境 | 米国 |
| Supabase, Inc. | データベース(PostgreSQL)ホスティング | 米国 |
これらの事業者はサービス提供に必要な範囲でのみデータにアクセスし、各社のデータ処理は各社のプライバシーポリシーに従います。当社はこれら事業者にデータの目的外利用を許諾していません。
5-2. 法令に基づく場合
法律・規制・裁判所命令・行政機関の要請に基づく場合は、必要最小限の情報を提供することがあります。
6. データの保持期間
- アカウント週次・動画別スナップショット: TikTok アカウントが本サービスに接続されている間、時系列推移の閲覧のため無期限で保持します。
- アクセストークン / リフレッシュトークン: トークンが有効である間、暗号化して保持します。アカウント接続解除時に削除します。
- 手動入力データ(振り返りメモ): 利用者が削除するまで、または接続解除まで保持します。
- すべてのデータ: 利用者がアカウント接続を解除した時点、または明示的な削除リクエスト受領時点で、72時間以内に削除します。
7. データの削除
7-1. アカウント接続の解除(推奨)
本サービスの設定画面(/settings)から、いつでも TikTok アカウントの連携を解除できます。解除を実行すると即時に以下が起こります:
- 即時: TikTok 側のトークンを
/oauth/revoke/で失効。これにより本サービスは当該アカウントに対する新たな API 呼び出しを一切行えなくなります。 - 即時: 当該アカウントのレコードを
disconnected状態に遷移。本サービスのバックグラウンド処理(定期スナップショット等)はこのアカウントを対象外として扱います。 - 72時間以内: 以下のデータを完全削除します:
- 暗号化されたアクセス/リフレッシュトークン
- アカウント週次スナップショット
- 動画メタデータ・動画別スナップショット
- 手動入力データ
72時間の猶予期間は、誤操作による解除を取り消したい場合の救済時間として設けています。猶予期間中に再接続すれば新規データ収集が再開されますが、解除前の履歴データは復元されません。
7-2. TikTok アカウント側からの権限取り消し
利用者は TikTok アプリの「設定とプライバシー」→「セキュリティと権限」→「連携アプリの管理」から、本サービスのアクセス権限をいつでも取り消すことができます。取り消し後、本サービスのトークンは無効化されます(refresh 失敗で接続が disconnected 状態になります)。完全なデータ削除を希望する場合は、上記 7-1 または下記 7-3 の手順を併せて行ってください。
7-3. 手動削除リクエスト
7-1 / 7-2 とは別に、手動でのデータ削除をご希望の場合は mieux.llc@gmail.com までご連絡ください。受領から72時間以内に削除し、完了をメールでご報告します。
8. セキュリティ
- アクセストークンの暗号化: TikTok アクセス/リフレッシュトークンはデータベースに保存する前に AES-256-GCM で暗号化します。暗号鍵は本サービスの実行環境のみが保持します。
- HTTPS の強制: すべての通信は TLS/HTTPS で行います。
- 認証: 本サービスへのアクセスには本サービス側の認証(v1: 許可メール制)が必要です。
- 最小権限の原則: 必要最小限の TikTok API スコープ(読み取り専用 4 つ)のみを要求します。書込・投稿・削除のスコープは要求しません。
- OAuth 2.0: 標準的な OAuth 2.0 フローを使用し、パスワード等の認証情報は受領しません。
ただし、インターネット上での完全なセキュリティを保証することはできません。データ漏洩等が発生した場合は速やかに連絡します。
9. Cookies およびトラッキング
本サービスは、認証セッションの管理のために必要最小限のクッキーを使用します。第三者トラッキングクッキー(広告ターゲティング等)は使用しません。
10. 子供のプライバシー
本サービスは13歳未満の方を対象としていません。13歳未満の方のデータを意図的に収集することはありません。
11. 利用者の権利
利用者は以下の権利を有します。
- アクセス権: 保存されている自分のデータの確認を要求する権利
- 修正権: 不正確なデータの修正を要求する権利
- 削除権: データの削除を要求する権利(第7条参照)
- 接続解除: いつでも TikTok アカウントの連携を解除する権利
これらの権利を行使するには、mieux.llc@gmail.com までご連絡ください。
12. 本ポリシーの変更
本プライバシーポリシーは、サービスの変更・法令改正・TikTok ポリシー改定等に伴い更新することがあります。重要な変更がある場合は、サービス内での告知またはメールでお知らせします。変更後もサービスをご利用いただいた場合、改定後のポリシーに同意したものとみなします。
13. お問い合わせ
本プライバシーポリシーに関するご質問・ご意見は、下記までお問い合わせください。
合同会社Mieux 〒815-0033 福岡市南区大橋 メール: mieux.llc@gmail.com
Privacy Policy (English Summary)
Service: Akarte — TikTok Analytics Tool Operator: Mieux LLC (合同会社Mieux), Fukuoka, Japan Contact: mieux.llc@gmail.com Last updated: June 11, 2026
Our handling of TikTok user data complies with the TikTok Developer Terms of Service and TikTok Developer Usage Guidelines.
What Akarte does
Akarte is a TikTok analytics tool that connects to your own TikTok account via the official TikTok Login Kit and Display API. It collects account-level stats (followers, following, total likes, video count) and per-video metadata and engagement (views, likes, comments, shares), stores time-series snapshots, and displays them in a dashboard with automated ×/△/○ health ratings against configurable thresholds. It also generates weekly insights using the Anthropic Claude API. Read-only — we never post, edit, or delete.
What data we collect
We collect:
- Profile: open_id, union_id, display name, avatar, bio, profile link, verification status.
- Account stats: follower count, following count, total likes, video count.
- Video metadata and engagement: video ID, title, description, create time, duration, cover image, share URL, view/like/comment/share counts.
- TikTok OAuth access and refresh tokens, encrypted at rest with AES-256-GCM.
Note: TikTok's Display API returns only current cumulative counts, so historical time-series cannot be backfilled — series accumulate from the moment the account is connected.
We do not: scrape TikTok, log into TikTok on your behalf, collect comment text or commenter identities, collect individual follower data, request write/publish/delete scopes, or collect data from accounts you do not own.
OAuth scopes (read-only, minimum necessary)
user.info.basicuser.info.profileuser.info.statsvideo.list
How we use it (Limited Use compliance)
Data is used solely to: (1) display your own analytics dashboard, (2) compute ×/△/○ health judgments and recommendations against thresholds you configure, (3) generate weekly AI insights via Anthropic Claude API in our server. We do not use TikTok user data for advertising, sell it to third parties, share it beyond the necessary sub-processors, or use it to train any AI model (including Anthropic's).
Sub-processors
TikTok / ByteDance (TikTok APIs), Anthropic (Claude API for insight generation), Vercel (hosting), Supabase (database). Each accesses data only as needed to operate the service and is bound by their own privacy commitments.
Retention and deletion
Data is retained while your account is connected. You can disconnect at any time from the in-app settings, which revokes the TikTok token via /oauth/revoke/ and deletes all your data within 72 hours. You may also revoke access from TikTok's "Manage app permissions" screen; for full deletion email us at the address above.