Dopasta TikTok MCP / Legal
プライバシー
ポリシー
Dopasta TikTok MCP(以下「本ツール」)は、利用者自身のコンピューターで動作するデスクトップ向けMCPサーバーです。本ポリシーは、本ツールがTikTok関連データをどのように扱うかを説明します。
1. 運用方式
本ツールは共通のTikTokアプリ、共通OAuthサーバー、運営者管理のクラウドデータベースを提供しません。各利用者が自分で作成・管理するTikTok DeveloperアプリのClient KeyおよびClient Secretを使用します。
2. 取り扱う情報
TikTok OAuthで利用者が許可した範囲に限り、次の情報を取り扱います。
- 表示名やアバターなどの基本プロフィール情報(
user.info.basic) - 利用者自身の公開動画一覧および再生数、いいね数、コメント数、共有数(
video.list) - TikTokの受信箱・下書き編集導線へ送信する、利用者が明示的に選択したローカル動画(
video.upload) - OAuthのアクセストークン、リフレッシュトークン、付与済みスコープおよび有効期限
3. 利用目的
- 利用者自身のTikTok動画と公開指標を確認するため
- 選択された動画をTikTokの下書き編集導線へ送信するため
- OAuth認証を維持・更新し、不正な権限利用を防ぐため
- エラーを利用者へ返し、本ツールの動作を診断するため
4. 保存場所と保持期間
- OAuthトークンは利用者自身のmacOSキーチェーン内に、TikTok Client Keyごとに保存されます。
- Client Secretや設定値は利用者自身のローカル環境で管理され、運営者へ自動送信されません。
- 取得したプロフィール・動画指標は、呼び出し結果として利用者が選択したMCPクライアントへ返されます。本ツール独自のクラウド保存は行いません。MCPクライアント側の保持については、そのサービスの規約・ポリシーが適用されます。
- 動画ファイルは本ツール独自のサーバーへ保存されず、利用者の操作によりTikTokへ直接送信されます。
5. 第三者提供
本ツールは、個人データを販売しません。機能の実行に必要な範囲でTikTokのAPIへデータを送信するほか、運営者が第三者へデータを提供することはありません。利用者が選択したMCPクライアントを通じて処理される情報は、そのクライアントのデータ取扱いに従います。
6. 利用者による管理と削除
利用者はTikTokのアプリ権限設定から本ツールへのアクセスを取り消せます。ローカルに保存されたOAuthトークンは、macOSの「キーチェーンアクセス」でサービス名 dopasta-tiktok-mcp の項目を削除することで消去できます。本ツールをアンインストールしただけでは、キーチェーン項目が残る場合があります。
7. セキュリティ
本ツールは、トークンをログやMCPレスポンスへ含めず、アップロードを初期状態で無効にし、対象ファイルの明示的確認を要求します。ただし、インターネット通信やローカル環境の完全な安全性を保証するものではありません。
8. 変更とお問い合わせ
機能や法令・プラットフォーム要件の変更に応じて本ポリシーを更新することがあります。重要な変更は本ページの更新日で示します。お問い合わせは contact [at] ma0.dev またはGitHub公開プロフィールからお願いします。
English summary
Dopasta TikTok MCP is a local desktop MCP server. Each user supplies and controls their own TikTok Developer application and credentials. Authorized profile data, owned public video metrics, and user-selected draft uploads are processed only to provide the requested functions. OAuth tokens are stored locally in the user’s macOS Keychain. The operator does not run a shared OAuth service or application database and does not sell personal data.
関連文書: Dopasta TikTok MCP 利用規約