個人情報の取り扱い
プライバシーポリシー
OutcomeDeck Hosted Betaで取り扱う利用者情報と、利用目的、保存先、外部サービスへの委託、削除の方法を説明します。
1. 対象とサービスの概要
このポリシーは、川崎企画(以下「運営者」)が提供するOutcomeDeck Hosted Beta(以下「本サービス」)に適用します。本サービスではFirebase AuthenticationによるGoogle Sign-Inを使用し、WorkspaceのProject管理情報をクラウドに保存します。現在のHosted Betaで公開しているサインイン方法はGoogleのみです。
本サービスはベータ提供です。現在、利用者向けの広告配信やGoogle Analytics / Firebase Analyticsの計測SDKは使用していません。アプリ内の集計表示は、利用者がWorkspaceに登録した情報を使って機能を提供するものです。
2. 取り扱う情報
- アカウント: FirebaseユーザーID、メールアドレス、確認状態、認証方式、表示名、Google Sign-Inを選んだ場合に認証プロバイダーから提供されるプロフィール情報。パスワードそのものはOutcomeDeckのWorkspaceデータベースに保存しません。
- Workspaceと利用者の入力: Workspace名、メンバーと役割、Project、Goal、Task、計画、コメント、Review、運用記録その他Workspaceに登録された情報。
- セッションと招待: ログイン状態を保つセッションCookieと、その検証用ハッシュ、期限、失効状態。招待リンクの検証用ハッシュと期限、招待先メールアドレス、付与予定の役割。
- Hosted devctl: CLI接続名、作成・最終利用・失効の日時。CLI認証情報は一度だけ表示し、サーバーでは検証用ハッシュを保存します。WindowsのCLIキャッシュは現在のWindowsユーザー向けに保護されます。
- ブラウザーの設定: 選択中Workspaceやお気に入り・最近使ったProject等の表示設定。
- 運用・セキュリティ情報: 認証や不正利用防止のためのアクセス情報、リクエスト情報、障害・セキュリティ調査に必要なログ。FirebaseやGoogle Cloudが、各サービスの提供・保護のためにIPアドレスやUser-Agent等を処理する場合があります。
3. 利用目的
- アカウントの本人確認、ログイン、セッション管理、招待の受諾とWorkspaceの利用者管理。
- Workspace内でのProject管理、役割に応じた表示・操作、保存、同期、サポート。
- 不正利用、障害、セキュリティ問題の検知、調査、復旧。
- 問い合わせへの回答、ベータ版の品質・運用の維持。
本サービスからAI ProviderへProject情報を送ってAI計画を作る機能は、現在Hosted Betaでは提供していません。
4. 保存先と外部サービス
本サービスはGoogle LLCが提供するFirebaseおよびGoogle Cloudのサービスを利用します。アプリケーションとWorkspaceデータベース(Cloud Run、Cloud SQL)は日本の東京リージョン(asia-northeast1)に構成しています。Firebase Hostingはグローバルサービスとして配信されます。Firebaseの公表情報では、Firebase Authenticationは米国内のデータセンターで運用され、認証情報を米国内で処理します。Google CloudやFirebaseのサービスデータ、運用情報については、サービスにより処理場所が異なることがあります。
Firebase Authenticationは認証情報とアカウント管理を行い、ログイン時にIPアドレスやUser-Agentを不正利用防止などのために処理します。Firebase HostingはアクセスIPを不正利用検知や利用状況分析のために処理します。これらのログの保持期間や削除は各サービスの公表条件に従います。詳しくはFirebaseのプライバシーとセキュリティに関する情報およびGoogle Cloud Privacy Noticeをご覧ください。
Google以外のAI Providerや広告事業者へ利用者データを送信する機能は現在のHosted Betaにはありません。将来、外部ProviderへWorkspace情報を送る機能を追加する場合は、機能と送信情報を説明して本ページを更新します。
5. Cookieとブラウザー保存
ログイン後のサーバーセッションには、Secure、HttpOnly、SameSite=Lax属性を付けた__session Cookieを使用します。有効期間は最長5日で、ログアウト時に失効します。サーバー側にはCookie値そのものではなく検証用ハッシュと期限等を保存します。
Firebase AuthenticationのブラウザーSDKはログイン状態の管理に使われます。現在のWorkspace選択や一部の画面設定はブラウザーのlocalStorageに保存されます。これらは広告トラッキングのためには使用しません。
6. 保存期間と削除
Workspaceデータは、Workspaceが運用中である間、本サービスの提供に必要な範囲で保存します。セッションは最長5日、招待は発行から7日で失効します。セッションCookieのログアウト操作はサーバーセッションも失効させます。
Cloud SQLは日次バックアップを行い、直近7件のバックアップを保持します。また、ポイントインタイムリカバリー用のトランザクションログを7日間保持する設定です。データベースから削除した情報も、バックアップや復旧用ログの保持期間が満了するまで残ることがあります。
Hostedアカウントは、サインイン後の「アカウント設定」から削除できます。削除にはFirebase Authenticationでの直近5分以内の再認証と、ログイン中のメールアドレスの入力確認が必要です。削除前にすべてのWorkspaceから退出し、最後のOwnerであるWorkspaceは先に削除してください。削除時にFirebase Authenticationのアカウントを削除し、Hostedプロフィールのメールアドレスと表示名を匿名化します。Workspace内の業務履歴は運用上必要な範囲で残ることがあり、Cloud SQLバックアップや復旧ログには保持期間満了まで削除前の情報が残る場合があります。Workspaceデータの削除またはこの手順への問い合わせは、本人確認のうえお問い合わせ先へご連絡ください。法令上の保存が必要な情報や不正利用調査に必要な記録は、必要な期間保持する場合があります。
7. 安全管理
通信にはHTTPSを用い、セッションCookieを保護します。Workspaceのアクセス確認はサーバー側で行い、Workspace単位のアクセス制御を適用します。運営者はアクセス権限を必要最小限に管理し、障害・不正利用への対応に必要な運用記録を保護します。
インターネット通信やクラウドサービスに絶対的な安全を保証することはできません。問題を確認した場合は、影響の調査、必要な対策、利用者への連絡を行います。
8. 開示等の請求とお問い合わせ
利用者は、本人確認のうえ、自己の情報に関する問い合わせ、訂正、利用停止または削除を運営者に申し出ることができます。依頼内容と対象を特定するために追加情報をお願いする場合があります。個人情報の請求や運営者への連絡先はcontact@medopen.jp、サービス利用上のサポート窓口はcontact@medopen.jpです。
本サービスの提供範囲、保存先または情報の取り扱いに重要な変更がある場合、このページに更新日を付けて掲載します。
個人情報保護委員会の情報は外国にある第三者への提供に関するガイドラインをご覧ください。