プライバシーポリシー

最終更新日:2026年8月14日

1. 運営者

Hy3がhy3.app(以下「Hy3」「当サイト」)を運営しています。Hy3は無料のAIチャットサイトで、アカウント、決済、利用者データベースのいずれも持ちません。

本ポリシーに関するお問い合わせ:support@hy3.app。

本ポリシーは、チャットを使ったときに実際に何が起きるかを、当サイトの管理が及ばない部分も含めて説明します。

2. 送信したメッセージの流れ

「送信」を押すと、そのメッセージと同じ会話の直近のメッセージが、Cloudflare Workers上で動作するhy3.appのエンドポイントへ送られます。通常のモデル生成リクエストについては、当サイトのサーバーがAPI認証情報を付与し、AIプロバイダーであるSiliconFlow(siliconflow.cn)へ会話を転送します。SiliconFlowが回答を生成するモデルを実行し、その結果をブラウザへ返します。ただし、サービスの名称や提供主体に関する少数の定型的な質問には、hy3.appのサーバーが固定回答を直接返し、SiliconFlowその他の第三者のAIプロバイダーへは転送しません。この場合も、チャット利用回数は1回として数えられます。

SiliconFlowへ送信されるリクエストでは、SiliconFlowが中国本土で事業を行っているため、あなたの居住地にかかわらず、メッセージと生成された回答は中国国内の設備で処理されます。これを受け入れられない場合は、チャットをご利用にならないでください。

SiliconFlowは自社APIを通過する内容に対して自動のコンテンツ安全審査も行います。この審査によりメッセージが拒否されることがあります。その場合、当サイトは中立的な通知を表示し、理由も本文も記録しません。

3. 当サイトが保存しないもの

Hy3のアプリケーションコードは、入力内容、モデルの回答、モデルの途中の推論を、アプリケーションデータベースやDurable Objectsに意図的に保存しません。これらはリクエスト処理中のメモリを通り、ブラウザタブが開いている間はそこに残ります。ページを再読み込みするか「会話を消去」を押すと、ブラウザ内のコピーは削除されます。本番環境のログにはメッセージ本文を含めないことを確認し、確認できない場合はチャットを停止したままにします。

SiliconFlowへ送信されるリクエストについて、この記述は当サイトのコードについてのみのものです。エンドツーエンドの保証ではありません。SiliconFlowは同じテキストを自社のポリシーに基づいて処理しており(次条参照)、当サイトはその内容について約束できませんし、約束もしません。

4. AIプロバイダー

通常のHy3の回答は、SiliconFlowのAPIを通じてモデル deepseek-ai/DeepSeek-R1-0528-Qwen3-8B により生成されます。ただし、サービスの名称や提供主体に関する少数の定型的な質問には、hy3.appのサーバーが固定回答を直接返し、SiliconFlowその他の第三者のAIプロバイダーへは転送しません。この場合も、チャット利用回数は1回として数えられます。

APIトラフィックの取り扱い、コンテンツ安全審査、保持される技術メタデータ(リクエストのメタデータ、利用回数、送信元IP情報など)は、SiliconFlow自身の利用規約とプライバシーポリシーに従います。これらの文書はapi-docs.siliconflow.cnで公開されており、同社の実務に関する正式な記述です。約束の内容を定め、変更できるのは同社であるため、当サイトの要約ではなく原文を直接ご確認ください。

プロバイダーまたはモデルを変更する場合は、本条と当サイトの技術記録を、実際に使用するものの名称に更新します。

5. 当サイトが使うCookieと識別子

Hy3はアカウント作成を求めません。1日の利用回数を数え、自動化された悪用を抑える目的でのみ、ブラウザを識別します。

  • __Host-hy3_vid — 当サイトが生成し署名したランダムな値を保持する必須Cookie。氏名、メールアドレス、チャットのメッセージ、回答は含まず、1日の利用回数の集計に使います。最長1年。削除すると新しいブラウザ識別と利用回数になりますが、ネットワークとサイト全体の上限は引き続き適用されます。
  • hy3_consent — 統計の許可・不許可を記録する必須Cookie。最長6か月。フッターの「プライバシー設定」からいつでも変更できます。
  • Cloudflare Turnstile — 初回公開版では有効にしていません。不正利用対策の選択肢として保持しており、後日有効にした場合、人間確認はCloudflareが同社のプライバシー文書に従って処理します。
  • 派生識別子 — カウンターを保存する前に、ブラウザ識別子とIPアドレスを鍵付きの一方向ハッシュで変換します。集計サービスが受け取るのはこの不可逆なハッシュ値だけで、生のIPアドレス、Cookieの値、入力内容、回答のいずれも受け取りません。

6. 統計(許可した場合のみ)

Google Analytics 4とMicrosoft Clarityは任意です。バナーで許可しない限り、いずれも読み込まれず、統計用Cookieも書き込まれません。許可しなくても、チャットや利用回数には影響しません。

許可した場合に送信するのは、粒度の粗いイベントと区分値だけです。どのページが表示されたか、メッセージが送信されたか、回答が開始・完了したか、どの種類のエラーや上限に当たったか、といった内容です。入力内容、回答、推論、IPアドレス、Cookieの値、確認トークン、APIキーを送ることは一切ありません。

Clarityのセッション記録では、入力欄・送信メッセージ・回答・本文を含みうるエラー表示を含むチャット領域全体をマスクしています。記録に残るのはレイアウトであり、内容ではありません。

同意はフッターの「プライバシー設定」からいつでも撤回できます。撤回後は収集を停止し、当サイトから削除できるファーストパーティの統計用Cookieを削除します。GoogleやMicrosoftがすでに保持しているデータは、各社の保持設定に従います。

7. 保持期間

当サイトの保持期間は次のとおりです。

  • 入力内容・回答・モデルの推論 — アプリケーションデータベースやDurable Objectsには意図的に保存しません。本番環境のログにこれらの内容が含まれないことを確認できるまで、チャットは停止したままにします。
  • アドレス単位のレート制限タイムスタンプ — 確認のたびに60秒より古い記録を削除します。使われていない制限は約10分で空になります。
  • 実行中ストリームの記録 — 回答終了時に削除します。放置されたものは120秒以内に消去します。
  • 1日の利用回数カウンターと一方向のターンハッシュ値 — 対象となるUTC日の終了後、最長48時間で削除します。
  • 利用者識別子を含まない日次集計とサービス価格のスナップショット — 最長31日。利用者識別子は含みません。
  • アプリケーションログ — 本番環境では、列挙型のステータス値のみを記録し、メッセージ本文や利用者識別子を含めない設定です。保持目標は7日、またはプラットフォームで設定できる最短期間です。内容を記録しない設定を確認できない限り、チャットは停止したままにします。
  • __Host-hy3_vid — 最長1年。hy3_consent — 最長6か月。

正直にお伝えすべき点が1つあります。カウンターを保存しているCloudflareのストレージは、約30日間のポイントインタイム復旧に対応しています。したがって「カウンターを削除した」というのはアプリケーションによる削除を意味し、基盤側で直ちに復元不能になるという主張ではありません。

8. その他の処理者

Cloudflareは、当サイトのホスティング、TLSの終端、カウンター用ストレージの提供を行い、サイト配信の過程でIPアドレスなどの接続メタデータを処理します。後日Turnstileを有効にした場合、その確認もCloudflareが処理します。

9. 機微な情報は送らないでください

パスワード、公的身分証番号、クレジットカード情報、健康情報、企業秘密をチャットに入力しないでください。送信した内容は第三者が処理しており、当サイトのどの設定を変えてもその事実は変わりません。

10. 未成年者

Hy3は18歳以上の成人向けであり、子どもを対象としていません。

11. あなたの権利

アカウントも保存された会話も存在しないため、通常、当サイトはあなたを識別できる情報を保有していません。保有していると思われる場合はsupport@hy3.appまでご連絡ください。適用されるデータ保護法に従って対応します。SiliconFlow、Google、Microsoftが保有するデータに関するご請求は、各社へお願いします。

12. 変更

本ポリシーを変更した場合は冒頭の日付を更新します。誰があなたのメッセージを処理するか、どこで処理するかに関わる重要な変更は、文中に埋もれさせず明確に記載します。