データの流れ
データとAIの取り扱い
Hosted Betaで扱うアカウント情報とWorkspaceデータの保存先、認証、外部サービスへの送信範囲を説明します。
1. アカウントと認証
Hosted Betaの公開サインイン方法はGoogle Sign-Inのみです。アカウント認証にはFirebase Authenticationを使用します。Googleから提供される表示名やメールアドレスなど、Workspaceのメンバー表示に必要な情報はCloud SQLに保存されます。Firebase Authenticationの認証情報はWorkspaceデータベースに保存しません。
2. Workspaceデータ
Workspace名、利用者と役割、Project、Goal、Task、計画、コメント、Reviewなど、利用者がサービス内で記録したデータはCloud SQLに保存されます。Cloud RunアプリケーションとCloud SQLインスタンスは東京リージョン(asia-northeast1)に構成しています。Workspaceの読み書きにはサーバー側の認証・権限確認とWorkspace単位の分離を適用します。
日次バックアップは直近7件を保持し、ポイントインタイムリカバリー用トランザクションログは7日間保持します。削除済みの情報が復旧用コピーに保持期間満了まで残ることがあります。
3. FirebaseとGoogle Cloud
Firebase HostingからWebアプリを配信し、Google Cloud Run、Cloud SQL、Secret Manager等をバックエンド運用に利用しています。Firebase Hostingはグローバルインフラストラクチャで動作します。Googleが公表する情報ではFirebase Authenticationは米国内のデータセンターで運用され、認証データを米国内で処理します。サービスにより処理場所、ログ、保持条件が異なるため、最新情報はFirebaseのプライバシーとセキュリティおよびGoogle Cloud Privacy Noticeをご確認ください。
5. Workspace招待
Ownerは招待先のメールアドレスと役割を指定できます。招待リンクは利用者が手動でコピーして共有します。招待メールの自動送信は行いません。招待は7日で期限切れになり、参加時には確認済みメールアドレスとの一致を検証します。
6. AI Providerへの送信
現時点のHosted Betaでは、Codex、Claude Codeその他のAI Providerを使ったHosted AI計画機能は有効にしていません。Hosted BetaのWorkspace情報は、AI生成のために外部AI Providerへ送信されません。機能を追加する場合は、送信される情報とProviderを説明し、本ページを更新します。
7. アクセスログと分析
Google AnalyticsとFirebase AnalyticsのSDKは無効で、広告向けトラッキングは行いません。サービスの提供・不正利用防止・障害調査のため、FirebaseやGoogle CloudがアクセスIP、User-Agent、リクエスト時刻等をログに記録する場合があります。Firebaseの公表情報ではFirebase AuthenticationのアクセスIPログは数週間、Firebase HostingのIPデータは数か月保持される場合があります。保持条件は各サービスの最新の説明をご確認ください。
8. お問い合わせ
情報の取り扱い、アカウントやWorkspaceデータの削除に関する依頼は、本人確認のうえお問い合わせください。Hostedアカウントと認証情報の削除は、サインイン後の「アカウント設定」から行えます。削除にはFirebase Authenticationでの直近5分以内の再認証と、ログイン中のメールアドレスの入力確認が必要です。削除前にすべてのWorkspaceから退出し、最後のOwnerであるWorkspaceは先に削除してください。Workspace内の履歴やCloud SQLバックアップには、保持期間満了まで削除前の情報が残る場合があります。詳しくはプライバシーポリシーをご覧ください。