最終更新日:2026年5月9日
UNIREACH(reach.uni-core.jp、以下「本サービス」)は、Instagram Business アカウントの DM 自動化を提供する SaaS です。本ポリシーは、本サービスが Meta Platforms, Inc.(以下「Meta」)の API 経由で取得・処理する情報の用途と取り扱いについて定めます。
instagram_business_basic連携した Instagram Business アカウントのプロフィール情報(username、name、biography、 profile_picture_url、followers_count、follows_count、media_count)および 最近の投稿メディア(id、caption、media_type、media_url、permalink、thumbnail_url、 timestamp、like_count、comments_count)を取得します。 これは、ユーザーが連携先アカウントを管理画面上で確認・識別できるようにするためにのみ使用します。 投稿内容は本サービス内で長期保管せず、毎回 IG Graph API からライブ取得します。
instagram_business_manage_messagesInstagram Business アカウントの Direct Message を Webhook 経由で受信し、 Messenger Send API 経由で返信を送信します。これは、本サービスのコア機能である受信DMの一元管理・自動返信・手動返信を提供するためにのみ使用します。 受信したメッセージの本文、送信元 IG ユーザー ID、受信日時、添付メディア URL を保存します。
Meta から発行される長期アクセストークン(60日有効)を暗号化して保存し、 上記の API 呼び出しと自動延長(残10日以下で更新)にのみ使用します。 トークンを第三者に開示することはありません。
収集した個人情報・メッセージ本文・アカウント情報を、ユーザーの明示的な同意なく第三者に 販売・貸与・開示することはありません。法令に基づく開示要請があった場合のみ、 必要最小限の範囲で開示することがあります。
データは Supabase(PostgreSQL)上で TLS 通信で暗号化して保管されます。 アクセストークン等の機密情報はサーバー側でのみ復号できる形で管理されます。 Row Level Security により、アカウントオーナー以外がデータにアクセスすることはできません。
受信メッセージ・連携アカウント情報は、ユーザーが本サービスを利用している間および 利用終了から 30 日以内まで保持し、その後は自動的に削除されます。 集計済みの統計データ(個人を特定しない形式)は引き続き保持される場合があります。
ユーザーは以下の方法で、自身のデータの削除を請求できます:
https://reach.uni-core.jp/api/instagram/deletion 削除完了状態は /deletion-status ページで確認できます。
本ポリシーは予告なく改定される場合があります。重要な変更がある場合は、 本サービス管理画面または登録メールアドレスに通知します。
プライバシーに関するお問い合わせは、以下までご連絡ください:
support@uni-core.jp
運営:uniLinks(reach.uni-core.jp)
Privacy Policy (English summary): UNIREACH connects to Instagram Business accounts via Instagram API with Instagram Login. We use instagram_business_basic to display profile/media for identification, and instagram_business_manage_messages to receive and send DMs. We do not sell or share user data with third parties. Users can delete their data at any time via the in-app disconnect button, Meta's data deletion callback (/api/instagram/deletion), or by emailing support@uni-core.jp.