1. 適用範囲と管理者
本ポリシーは、right hand合同会社(以下「管理者」)が組織内の審査員向けに提供するAuditFlowと、その専用ブラウザ拡張機能(以下、合わせて「本サービス」)に適用されます。本サービスは、審査案件の取り込み、準備状況、期限、通知、月次請求、およびGoogleカレンダー上の予定との一致を確認するための業務支援サービスです。
2. 取得する情報
本サービスは、次の情報を取り扱います。
- 氏名、ログインID、メールアドレスなどの利用者アカウント情報
- 審査案件の基本情報、担当、日程、チェック項目、アラート、通知および操作履歴
- Slack通知を利用する場合の本人のメンバーIDまたはDM ID、通知設定、配信結果およびSlackメッセージの識別子
- 専用ブラウザ拡張機能が対象画面から読み取る審査番号、顧客名、審査日程、審査種別、規格、役割および進捗状況
- 連携元の業務システムにある案件の同期状況確認およびAuditFlowの担当案件を開くために使用する審査番号、取込元IDおよび案件内容から生成した照合用ハッシュ
- 案件に登録された外部メンバー審査員の氏名、メールアドレス、外部向け注記およびメール配信履歴
- 請求対象案件の請求区分、クライアント別見積額、審査費用、審査員報酬、紹介料設定、請求書および振込額の記録
- 請求書へ記載する発行者情報、住所、適格請求書発行事業者登録番号および振込先口座情報
- Googleアカウントの識別子とメールアドレス、許可された権限、選択したカレンダーのIDと名称
- Googleカレンダーおよび外部請求書サービスとの連携に使用するOAuthアクセストークンとリフレッシュトークン
- 照合対象となったGoogleカレンダー予定のID、iCalendar UID、件名、開始日、終了日および最終確認日時
Googleアカウントおよび連携元の業務システムのパスワードやCookieは取得しません。また、予定の説明は案件番号との照合時に処理することがありますが、予定の説明、参加者、添付ファイルおよび本文資料は本サービスに保存しません。連携元の案件の同期状況確認では、顧客名、日程、規格などの案件本文を送信せず、審査番号、取込元IDおよび照合用ハッシュだけを送信します。連携元の業務システムからAuditFlowの担当案件を開く操作では、リンクに含まれる審査番号を利用し、AuditFlowへのログインと担当者権限を確認してから案件詳細を表示します。
3. Googleユーザーデータへのアクセス範囲
本サービスは、利用者がGoogleの同意画面で許可した場合に限り、次の読取専用データへアクセスします。
- 利用者が所有するGoogleカレンダーの一覧
- 利用者が選択した、本人所有のGoogleカレンダー上の予定
4. 利用目的
取得した情報は、次の目的に限って利用します。
- 審査案件と担当者の管理、準備状況および期限の確認
- 連携元の業務システムに表示された担当案件の取り込み、AuditFlowとの同期状況の確認、および対応する担当案件への移動
- 確定した審査日とGoogleカレンダー予定の登録有無・日付の照合
- 準備漏れ、予定未登録および審査日接近のアラート・リマインド送信
- 利用者が有効にした場合のSlackへの通知と、審査終了後の同意依頼の送り忘れ防止
- 外部メンバー審査員への審査前案内と、案件担当者への同報
- 請求対象案件の月次請求額と振込額の計算、請求書の作成および請求記録の管理
- 管理者が実行した場合に限り、外部請求書サービスへ取引先および請求書データを登録
- 認証、セキュリティ確保、障害調査および本サービスの保守
Googleユーザーデータを広告表示、広告配信、信用評価、利用者プロファイルの販売、または本サービスの目的と無関係な分析には利用しません。
5. 保存と安全管理
OAuthトークンと請求書用の振込先口座情報は、アプリケーションの暗号化機能により暗号化して保存します。専用ブラウザ拡張機能の取込トークンは、拡張機能専用の端末内保存領域に保管し、対象ウェブページへ渡しません。案件情報、外部メンバー審査員の連絡先、外部向け注記、配信履歴および請求情報へのアクセスは、業務上必要な利用者および管理者に制限し、通信経路、アクセス権限、バックアップ等の安全管理措置を講じます。
Googleユーザーデータを人が閲覧するのは、利用者の明示的な同意がある場合、セキュリティまたは不正利用の調査に必要な場合、法令上必要な場合、あるいは集約・匿名化された内部運用に必要な場合に限ります。
6. 第三者提供・販売
利用者がSlack通知を有効にした場合、選択した種類の通知に必要な組織名、審査番号、日程、対応事項および案件へのリンクを、設定した本人のDMへ送信します。Slack Botの認証情報は管理者が管理し、利用者の設定画面や配信履歴には表示しません。
取得した個人情報およびGoogleユーザーデータを販売しません。また、利用者の同意がある場合、業務委託先が本サービスの運用に必要な範囲で取り扱う場合、または法令に基づく場合を除き、第三者へ提供しません。委託する場合は、目的外利用を禁止し、適切な管理を求めます。
7. Google API Services User Data Policy
本サービスによるGoogle APIから受け取った情報の使用および他のアプリへの転送は、Limited Use要件を含むGoogle API Services User Data Policyに準拠します。
8. 保持期間、連携解除および削除
- Slack通知は利用者の設定で停止できます。停止後も本サービスの配信履歴と、既にSlackへ送信したメッセージは残ります。Slack上のメッセージには当該ワークスペースの保持設定が適用されます。
- OAuthトークンはGoogle連携中のみ保持し、利用者が連携を解除した時点で無効化を試み、本サービス上のトークンを削除します。
- 外部請求書サービス連携用のOAuthトークンは連携中のみ保持し、管理者が連携を解除した時点で本サービス上のトークンを無効化します。
- ブラウザ拡張機能の取込トークンは、利用者が同期設定で削除するか拡張機能を削除するまで端末内に保持します。AuditFlow側の取込トークンは、利用者が設定画面で削除した時点で無効化します。
- 保存したカレンダー予定との紐付けメタデータは、連携解除時に削除します。
- 外部メンバー審査員の連絡先、外部向け注記および配信履歴は、案件管理、連絡記録、障害調査その他の業務上必要な期間に限って保持します。
- 請求書、計算根拠および振込先情報は、法令上の保存義務ならびに請求・支払管理に必要な期間に限って保持します。
- Googleアカウントの識別子、メールアドレス、接続履歴、および本サービスの業務データは、アカウントの提供中または運用・セキュリティ上必要な期間に限って保持します。
- 法令上またはセキュリティ上保持が必要な場合を除き、利用者は下記窓口へ自身のデータの確認または削除を依頼できます。バックアップ内のデータは所定の保持期間が終了した時点で削除されます。
利用者は、Googleアカウントの接続済みアプリの管理画面からも本サービスのアクセス権を取り消せます。
9. ポリシーの変更
取扱内容または法令等の変更に応じて本ポリシーを改定することがあります。重要な変更がある場合は、本サービス上または管理者が適切と判断する方法で案内します。
10. 問い合わせ・削除依頼
本ポリシー、Googleユーザーデータ、またはデータ削除に関する問い合わせは、satoshi@rh-ms.comへご連絡ください。