プライバシーポリシー

最終更新: 2026-08-19

trimix(以下「当方」)は、デスクトップアプリ GalleonQL(以下「本アプリ」)における 情報の取り扱いについて、以下のとおり定めます。

1. この方針について

この方針は本アプリと、公式サイト(galleonql.com)に適用されます。 本アプリから接続する先のサービス(あなたが設定した GraphQL エンドポイントなど)には、 それぞれの提供者の方針が適用されます。

2. 大原則: あなたのデータは端末の中にあります

本アプリはアカウント登録を必要としません。氏名やメールアドレスを登録する画面はありません。

あなたが作るデータ——プロジェクト・コレクション・クエリ・環境・環境変数(トークンを含む)・ ヘッダー・取得したスキーマ・送信履歴——は、すべてあなたの端末の中 (SQLite データベース。macOS の例: ~/Library/Application Support/jp.trimix.galleonql/galleonql.db)に保存されます。 当方のサーバへ同期・送信されることはありません。

本アプリが自動で外部に接続することもありません——自動アップデートの確認すら行いません。 本アプリが当方のサーバと通信するのは、次の章に挙げる場合だけです。

3. 集める情報と、集めない情報

集めるものいつ送り先何のために
ライセンスの確認
ライセンスキー・端末登録 ID・固定のアプリ名。 マシン名やユーザー名は送りません
キーを登録したときと、キーを保存している間の起動のたび 当方のサーバ(AWS 東京リージョン)経由で決済事業者 Lemon Squeezy キーが有効かを確認するため
購入の記録
メールアドレス・金額・商品名・注文番号
購入したときだけ Lemon Squeezy から当方へ通知 購入の確認とサポートのため。クレジットカード番号を当方が受け取ることはありません
クラッシュ報告
アプリのバージョン・OS の種類と CPU(例: macos/aarch64。 OS の詳細なバージョンは含みません)・発生時刻・エラーメッセージ・発生位置・スタックトレース・ エラー分類・匿名の端末 ID
設定でオンにして、さらに送信前の確認画面で「送信する」を選んだときだけ(既定はオフ) 当方のサーバ(AWS 東京リージョン) 不具合の把握と修正のため
利用状況
起動・スキーマ取込・クエリ送信・環境作成などの 定型イベント(固定の 12 種類)と、バージョン・OS の種類・結果などの定型属性・匿名の端末 ID
設定でオンにしたときだけ(既定はオフ。クラッシュ報告とは別の同意です) PostHog(EU リージョン) どの機能が使われているかを知り、改善するため

集めないもの:

  • 氏名・住所・電話番号(アカウントが無いため、そもそも聞きません)
  • あなたのクエリ本文・エンドポイント URL・ヘッダー・変数の値。 利用状況の計測には構造上含めることができません(送れる項目が固定されています)
  • クレジットカード番号(決済は Lemon Squeezy のページ上で完結します)

端末をまたいだ名寄せはしません。アカウントが無いため、別の端末の記録と結びつける手段を 持っていません。

4. 匿名の端末 ID

クラッシュ報告と利用状況には、端末ごとに生成したランダムな ID(UUID)が付きます。 同じ端末からの報告をつなぐためのもので、氏名・メールアドレスとは結びつきません。 本アプリのデータフォルダを削除すると、新しい ID が生成されます。

5. クラッシュ報告のくわしい仕組み

  • 既定はオフです。オンにしても自動送信はせず、次回起動時に送信内容の全文 (エラーメッセージ・スタックトレースを含む)を表示して、あなたが「送信する」を選んだときだけ 送信します
  • 送信できる項目は上の表のとおり固定で、自由記述のコメント欄はありません
  • エラーメッセージに URL・トークン・ホームディレクトリのユーザー名などが混ざることがあるため、 既知のパターンを自動で伏せ字化します。ただしこの伏せ字化は完全な匿名化を保証する ものではありません——だからこそ、送信前にあなた自身が全文を確認できるようにしています
  • 受信した報告は当方のサーバ(AWS 東京リージョン)に保存し、不具合管理のため 当方の非公開の課題管理(GitHub)と社内通知(Slack)へ転記します。一般に公開されることは ありません
  • 詳細はマニュアルのクラッシュ報告のページを ご覧ください

6. 利用状況の分析のくわしい仕組み

  • 既定はオフです。初回起動時に協力をお願いする画面を表示し、 同意したときだけ計測します。いつでも設定からやめられます
  • 送信できるのは固定の 12 種類の定型イベント(起動・スキーマ取込・クエリ送信・ 環境作成・購入操作など)と定型の属性だけで、未知の項目は受け付けない仕組みに なっています。クエリの中身・接続先・ヘッダー・変数の値は送れません
  • 送信先は PostHog( プライバシーポリシー)の EU リージョンです
  • 詳細はマニュアルの利用状況の計測のページを ご覧ください

7. 課金と Lemon Squeezy

有料プランの決済は Lemon Squeezyプライバシーポリシー)が行います。購入ボタンを押すと 既定のブラウザで Lemon Squeezy の購入ページが開き、支払い情報はそのページ上で Lemon Squeezy に直接入力します。本アプリと当方がカード番号を扱うことはありません。

購入時に Lemon Squeezy に登録した表示名(未設定の場合はメールアドレス)は、ライセンスの 持ち主の表示のために本アプリへ返され、あなたの端末の中に保存されます。

8. あなたが接続する先について

本アプリは、あなたが設定した GraphQL エンドポイントや OAuth2 のトークン発行先へ、 あなたの操作に応じて通信します。そこで送られる内容(クエリ・ヘッダー・認証情報)は あなたと接続先の間のもので、当方は受け取りません。接続先での取り扱いは、 それぞれのサービスの方針に従います。

9. 端末に保存されるデータと消し方

  • プロジェクト・クエリ・環境などの作業データは、上記の SQLite データベースにあります。 環境変数に入れたトークン類もそのまま(暗号化せずに)保存されるので、 端末自体の保護(ディスク暗号化・ログインパスワード)を有効にしておくことをお勧めします
  • ライセンスキーとその表示名は端末内のアプリデータに保存されます。検証キャッシュには キーのハッシュ値のみを保存し、平文のキーは残しません
  • アプリのデータフォルダ(macOS の例: ~/Library/Application Support/jp.trimix.galleonql/。Windows / Linux では OS 標準のアプリデータの場所)を削除すると、これらはすべて消えます。 アンインストールだけでは残ることがあります

10. 第三者への提供

上に挙げた AWS(サーバの運用)・Lemon Squeezy(決済)・PostHog (利用状況の分析。オンにした場合のみ)・GitHub / Slack(クラッシュ報告の管理。 非公開)以外へ情報を渡すことはありません。情報を販売することはありません。 法令に基づく開示の求めがあった場合を除きます。

11. 公式サイトについて

公式サイト(galleonql.com)は、アクセス解析のため Google Tag Manager を使用し、 支援ウィジェット(Buy Me a Coffee・Ko-fi)の外部スクリプトを読み込みます。 これらの提供者による取り扱いは各社の方針に従います。いまご覧のこのページ(trimix.jp)には 解析スクリプトはありません。

12. 保存の期間

  • クラッシュ報告は、不具合の調査と修正に必要な期間保存します
  • 購入の記録は、サポートと法令上の義務に必要な期間保存します
  • 利用状況は PostHog の定める保持期間に従います
  • 端末の中のデータはあなたの管理下にあり、上記 9. の方法でいつでも消せます

13. 子どものプライバシー

本アプリは開発者向けのツールであり、13 歳未満の方を対象として設計されていません。 13 歳未満の方から意図的に情報を集めることはありません。

14. この方針の変更

内容を変更した場合は、このページを更新し、最終更新日を書き換えます。 重要な変更があるときは、公式サイトでもお知らせします。

15. お問い合わせ

本方針や情報の取り扱いについてのお問い合わせは までご連絡ください。

事業者: trimix