法務

プライバシーポリシー

最終更新:2026年9月12日

本ポリシーは、Good First Issue がアカウント情報、GitHub と連携するワークフロー、索引した公開 GitHub データ、ログ、Cookie をどのように扱うかを説明します。

概要

Good First Issue は、初心者向けのオープンソース issue とリポジトリを見つける手助けをします。本ポリシーは、そのサービスを運営するために私たちが処理する情報について説明します。

本ポリシーは情報提供を目的としたもので、法的助言として、あるいは本番運用における最終的な法的ポリシーとして依拠する前に、資格ある弁護士の確認を受ける必要があります。

アカウント情報

サインインは GitHub App を通じて GitHub が処理します。パスワードも、別途のアカウント登録もありません。サインイン時に保存するのは、GitHub が発行する識別子です。GitHub のユーザー id、ユーザー名、そして GitHub が報告するアカウントのメールアドレス(メールを非公開にしている場合は、GitHub のメール設定で確認済みのアドレス)です。

これらの情報は、リクエストの認証、アカウント状態の表示、ユーザーごとの GitHub ワークフローの支援、サービスの挙動の調査に使用します。

GitHub アクセストークン

サインインすると、サービスは GitHub のユーザーアクセストークンとリフレッシュトークンを取得し、暗号化して保存します。サービスは必要なワークフローで、あなたに代わって GitHub API を呼び出すためにこれらを使い、アクセストークンが有効であり続けるよう定期的にトークン対をローテーションします。

トークンが製品の画面に表示されることはなく、リクエストログからも除外され、GitHub がリフレッシュトークンを拒否したとき、または GitHub の設定でアプリのアクセスを取り消したときに削除されます。

公開 GitHub データ

サービスは、発見と同期に必要な公開 GitHub の索引データを保存します。これには、リポジトリのメタデータ、issue のメタデータ、ラベル、件数、本文、GitHub へのリンクが含まれることがあります。

このデータは GitHub と公開リポジトリに由来します。古くなっていたり、不完全だったり、ここに索引されたあとに GitHub 上で削除されていたりする可能性があります。

アクセス解析

本サイトは、どのページやワークフローが使われているかを把握するために Google Analytics (GA4) を動かしています。Google Analytics は独自の Cookie を設定し、訪問したページ、そのリファラー、おおよその位置、ランダムなクライアント識別子を Google に送信します。アカウント情報、GitHub トークン、リポジトリの内容はその送信内容に含まれません。本サイトは広告やプロファイリングのトラッカーを動かしていません。

運用ログ

サービスは、運用上の可視性、デバッグ、不正利用の防止、信頼性の向上のためにアプリケーションログを書き出します。ログには、ルート名、リクエストのステータス、ユーザー id、リポジトリの識別子、リポジトリの URL、エラーの詳細、タスクの進捗メタデータが含まれることがあります。

ログはトークンやパスワードなどの認証情報を伏せるよう設定していますが、リポジトリの説明、issue の内容、名前、URL など、GitHub から索引されうる公開フィールドに秘密情報を入れないでください。

Cookie とセッション

サインイン状態を保つために、署名されたセッション Cookie を1つ使います。Google Analytics はアクセス数を数えるために独自の解析 Cookie(_ga)を設定します。セッション Cookie は認証に必須で、本サイトは広告 Cookie を設定しません。ブラウザで Cookie をブロックしたり削除したりできますが、セッション Cookie をブロックするとサインインできなくなります。

情報の共有

情報は、サービスの運営、保護、ホスティング、保守に必要な範囲でのみ、サービス提供者と共有します。その提供者とは、GitHub API、私たちのホスティングとデータベース基盤、ログと監視の仕組み、そして Google Analytics です。

AI によるコンテンツ補完が有効な場合、補完の対象となる公開リポジトリと issue のテキストが、設定されたモデル提供者に送信されることがあります。アカウント情報とトークンはその送信内容に含まれません。

法令に基づき必要とされる場合、サービスの保護、不正利用やセキュリティ問題の調査、プロジェクトの譲渡や再編の一環として、情報を開示することがあります。

保持期間

情報は、サービスの運営、索引した公開 GitHub データの維持、問題の調査、法的義務の履行、サービスの保護に必要な期間、保持します。

索引内容の多くは公開の GitHub リポジトリに由来するため、GitHub 上で内容を削除したり変更したりしても、本サービスがすでに索引したコピーがすぐに消えるとは限りません。索引済みのリポジトリの削除は、お問い合わせページ からご依頼いただけます。

あなたの選択

アプリのアクセスは、GitHub の設定(Settings → Applications → Authorized GitHub Apps)でいつでも取り消せます。取り消すと、あなたに代わる以降の API アクセスは停止します。アクセス、訂正、削除その他のプライバシーに関するご要望は、Good First Issue の GitHub オーガナイゼーションを通じてプロジェクトまでご連絡ください。ご要望の確認と、該当するアカウントや索引データの特定のために、相応の情報をお願いすることがあります。

連絡先:https://github.com/goodfirstissueorg

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。