プライバシーポリシー

1. はじめに

本プライバシーポリシー(以下「本ポリシー」)は、viteflowsystem(代表者: 赤澤 晶史、以下「当事業者」)が提供するTimedog(以下「本アプリ」)における個人情報の取り扱いについて定めるものです。当事業者は、個人情報保護法に基づき、ユーザーの個人情報の保護に努めます。

2. 個人情報の定義

本ポリシーにおいて「個人情報」とは、個人情報保護法に定める「個人情報」を指し、生存する個人に関する情報であって、当該情報に含まれるメールアドレスその他の記述等により特定の個人を識別できるものを指します。

3. 収集する情報と取得方法

3.1 Googleアカウント情報

本アプリは、Googleスプレッドシートとの連携のため、Google OAuth 2.0認証画面を通じてユーザーの認証を行います。この過程で以下の情報にアクセスします。

  • Googleアカウントのメールアドレス(ユーザー認証のため)
  • Googleスプレッドシートの読み取り・書き込み権限

当事業者がユーザーに対して直接個人情報の入力を求めることはありません。

3.2 勤怠記録データ

本アプリは以下の勤怠データを記録します。

  • 出勤・退勤の日時
  • 稼働時間の計算結果

3.3 認証トークン

Google APIへのアクセスに必要なOAuth認証トークン(アクセストークンおよびリフレッシュトークン)を保存します。

4. 情報の保存場所

4.1 ローカル保存

OAuth認証トークンは、ユーザーのmacOS端末内のKeychainに安全に保存されます。macOS Keychainはオペレーティングシステムレベルの暗号化により保護されています。当事業者のサーバーにユーザーデータを保持することはありません。

4.2 Googleスプレッドシート

勤怠記録データは、ユーザー自身のGoogleアカウントに紐づくGoogleスプレッドシートに保存されます。データはユーザーのGoogle Driveアカウント内に存在し、当事業者がアクセスすることはありません。

5. 情報の利用目的

収集した情報は、以下の目的でのみ利用します。

  • Googleスプレッドシートへの勤怠データの読み書き
  • ユーザーのGoogleアカウント認証の維持
  • アプリ内での勤怠データの表示・集計

6. 第三者への情報提供

当事業者は、ユーザーの個人情報を第三者に販売、貸出、または共有することはありません。勤怠データはユーザーのGoogleスプレッドシートにのみ保存され、当事業者を含む第三者がアクセスすることはありません。

7. Google APIの利用について

本アプリは、Google Sheets APIおよびGoogle OAuth 2.0を使用しています。

Timedogによる Google API から受信した情報の使用および他のアプリへの転送は、Google API サービスのユーザーデータポリシー(制限付き使用要件を含む)に準拠します。

Timedog's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

7.1 制限付き使用に関する開示

本アプリは、Google APIから取得したユーザーデータについて、以下の制限に従います。

  • 取得したデータは、本アプリの勤怠記録機能の提供にのみ使用します。
  • 取得したデータを広告配信(リターゲティング、パーソナライズ広告を含む)に使用しません。
  • 取得したデータを第三者(広告プラットフォーム、データブローカー等を含む)に転送、販売、または提供しません。
  • 取得したデータを信用調査や融資判断に使用しません。
  • 取得したデータを監視目的に使用しません。
  • 取得したデータを汎用的な機械学習モデルまたは人工知能モデルのトレーニングに使用しません。
  • ユーザーの明示的な同意なく、人がユーザーのデータを閲覧することはありません。

Googleのサービスの利用に関しては、Google プライバシーポリシーも併せてご確認ください。

8. データの保持期間

OAuth認証トークンは、ユーザーが本アプリを使用している間、macOS Keychainに保持されます。勤怠記録データは、ユーザーのGoogleスプレッドシート上に保存され、ユーザー自身が管理・削除できます。当事業者のサーバーにはユーザーデータを保持しません。

9. データの削除

ユーザーは以下の方法でデータを削除できます。

  • 認証トークンの削除: アプリのログアウト機能を使用するか、macOSのキーチェーンアクセスアプリから本アプリ関連のエントリを手動で削除できます。アプリのアンインストールのみではKeychainのエントリが残る場合があります。
  • 勤怠データの削除: Googleスプレッドシート上のデータは、ユーザー自身がGoogleスプレッドシート上で直接削除できます。
  • Googleアカウント連携の解除: Googleアカウントの権限設定から、本アプリへのアクセス権を取り消すことができます。

10. セキュリティ

当事業者は、ユーザーの情報を保護するために以下の対策を講じています。

  • OAuth認証トークンはmacOS Keychainで暗号化保存
  • Google APIとの通信はすべてHTTPS(TLS)で暗号化
  • アプリ内にユーザーのパスワードを保存しない設計
  • 当事業者のサーバーにユーザーデータを送信・保存しない設計

11. 開示・訂正・削除等の請求

ユーザーは、当事業者に対して、個人情報保護法に基づき、自己の個人情報の開示、訂正、追加、削除、利用停止または消去を請求することができます。請求される場合は、下記のお問い合わせ先までご連絡ください。本人確認を行った上で、合理的な期間内に対応いたします。

12. 未成年者の利用について

本アプリは、未成年者を対象としたサービスではありません。18歳未満の方が本アプリを利用する場合は、保護者の同意を得た上でご利用ください。

13. 本ポリシーの変更

本ポリシーは、必要に応じて変更されることがあります。重要な変更がある場合は、本ページにて通知します。変更後も本アプリを継続して利用することにより、変更後の本ポリシーに同意したものとみなされます。

14. お問い合わせ

本ポリシーに関するお問い合わせは、下記メールアドレスよりご連絡ください。