Privacy Policy

プライバシーポリシー

当サイトでは、お客様からのお問い合わせ対応、セミナー及びイベント申し込みへの対応などを目的としてお客様の個人情報を頂戴することがございます。頂いた個人情報については、以下の当社の個人情報保護方針に基づき適切な利用目的の範囲で、慎重にお取り扱いさせていただきます。

これら方針は適宜更新していき、本サイトにて更新した方針を開示していきます。

お客様自らいただく個人情報について

お客様からのお問い合わせや資料請求、採用、セミナー及びイベントへの応募の際に、お名前、メールアドレス、電話番号、住所などの個人情報をお客様からご提供いただく場合がありますが、この場合はお客様ご自身の選択で情報提供いただくものとさせていただきます。

外部サイトへの接続

当サイトには、他サイトへ接続するリンクが設定されていることがあります。外部サイトの個人情報保護については一切責任を負いませんので、他サイトで個人情報を提供する場合は当該サイトでの個人情報の取り扱いについて事前にご確認ください。

個人情報の利用目的について

お客様が問い合わせや資料請求、採用、セミナー及びイベントへの応募を目的に提供された個人情報は、それらの目的の範囲内においてのみ利用させていただきます。

個人情報の管理について

頂いた個人情報については法令の認める場合を除き、お客様の同意なく第三者に開示、公表することはありません。なお、お客様の個人情報に関しての開示、訂正などの要望を受けた場合には、お客様の本人確認をさせて頂いた上でメールにての回答とさせていただきます。個人情報の取り扱いに関する苦情及び問い合わせは、info@synergeee.com宛のメールで受けさせていただきます。

Google APIサービスのユーザーデータポリシー

Google APIから受け取った情報の使用および他のアプリへの転送は、使用制限の要件を含め、Google API Services User Data Policyに準拠します。

当社は、要約や分析などの機能を提供する目的で、ユーザーデータの一部を AI モデル(大規模言語モデルを含む)で処理する場合があります。ただし、Google API から取得したデータを含むユーザーデータを、汎用的な AI / 機械学習モデルの開発・改善・学習に利用することはありません(Google API Services User Data Policy の Limited Use 要件に準拠)。この AI 処理には Anthropic PBC が提供する Claude API を利用しており、同社の商用利用規約(Commercial Terms of Service)に基づき、送信されたデータが AI モデルの学習に使用されることはありません。当社は、ユーザーのプライバシーを尊重し、データの機密性を保護することを重視しています。

Google Calendar 連携において取得・利用するデータ

当社のサービスでは、ユーザーが Google アカウント連携を許可した場合に限り、calendar.events.readonly scope を通じてカレンダーイベントのタイトルおよび開始・終了日時を読み取り専用で取得します。イベントの本文(説明)および参加者情報は取得しません。書き込み権限は要求しません。

取得した情報は、当社サービス内でユーザーご本人に予定を表示する目的、およびユーザーご本人向けの機能(要約や記録作成の支援など)を AI モデルで提供する目的にのみ利用します。

カレンダーイベントの情報はサーバーに保存しません。表示のたびに Google Calendar API から取得し、表示にのみ利用します。当社が保存するのは連携の維持に必要な OAuth token のみであり、暗号化して保管します。

取得した Google ユーザーデータを第三者に販売・提供することはありません。ユーザーが Google Calendar 連携を解除した場合、保存している OAuth token を削除します。

センシティブデータの保護(データ保護メカニズム)

当社は、Google ユーザーデータを含むセンシティブなユーザーデータを保護するため、以下の技術的および組織的な安全管理措置を講じています。

転送時の暗号化:Google API との通信および当社サービスへのすべてのアクセスは、TLS (HTTPS) により暗号化されます。暗号化されていない経路でユーザーデータを送受信することはありません。

保存時の暗号化:当社が保存するユーザーデータは、保存時に暗号化 (encryption at rest) が有効化されたデータベースおよびストレージで保管します。Google アカウント連携に用いる OAuth token も暗号化して保管します。

アクセス制御:ユーザーデータへのアクセスは、最小権限の原則に基づき、業務上必要な最小限の担当者およびシステムに限定しています。アクセス権限は定期的に見直します。

データの最小化と保持期間:当社は、機能の提供に必要な最小限のスコープおよびデータのみを取得します。カレンダーイベントの内容はサーバーに保存せず、保持するのは連携の維持に必要な OAuth token のみです。ユーザーが連携を解除した場合、または当社への削除依頼(info@synergeee.com)があった場合、保存しているユーザーデータを遅滞なく削除します。

インシデント対応:ユーザーデータへの不正アクセス、漏えい、改ざん等のセキュリティインシデントを検知した場合、速やかに原因を調査して是正措置を講じるとともに、適用される法令に従い、影響を受けるユーザーおよび関係当局へ通知します。