Privacy Policy

Makoto_OSプライバシーポリシー

Googleユーザーデータを含む、Makoto_OSで取り扱う情報の利用目的と保護方針を説明します。

基本方針

株式会社SKY HOLDINGS(以下「当社」)は、社内業務支援システムMakoto_OSの運用において、必要最小限の情報だけを取り扱い、認証情報およびGoogleユーザーデータを適切に保護します。

制定日:2026年9月28日

1. 取得・アクセスするGoogleユーザーデータ

Makoto_OSのOracle機能は、Google OAuthのhttps://www.googleapis.com/auth/drive.fileスコープを使用します。このスコープにより、Makoto_OSが作成したファイル、または利用者がMakoto_OSに対して明示的に選択・許可したファイルおよびフォルダだけへアクセスします。

Google Drive全体、Gmail、Google Calendar、Google連絡先、Googleアカウントのパスワードにはアクセスしません。

2. 利用目的

  • Oracle宇宙週報を指定されたGoogle Driveフォルダへ保存するため
  • 週報およびKnowledge Candidateの保存先を確認するため
  • 同一週の二重生成・二重通知を防止するため
  • 保存済み週報へのリンクを社内Slackへ通知するため
  • 障害調査および安全な運用監査を行うため

取得したGoogleユーザーデータを、広告、販売、信用評価、または目的外のプロファイリングには利用しません。

3. 保存と保護

OAuth credentialGoogle Cloud Secret Managerで管理し、実行環境へ読み取り専用で提供します。ソースコード、週報、Slack、通常ログには保存しません。
週報・候補文書利用者が選択したGoogle Driveの固定フォルダへ保存します。
運用メタデータ重複防止、配信状態、監査に必要な最小限の状態をGoogle Cloud上で管理する場合があります。
障害ログ固定reason codeと件数を中心に記録し、token、credential、本文、完全な外部応答は記録しません。

4. 共有・第三者提供

当社は、Googleユーザーデータを販売しません。機能提供に必要な範囲でGoogle CloudおよびGoogle Driveを利用します。Slackへ送信するのは週報の短縮要約と保存済み文書へのリンクであり、OAuth credentialやrefresh tokenは送信しません。

法令に基づく場合を除き、本人の同意なくGoogleユーザーデータを第三者へ提供しません。

5. 保持・削除・アクセス取消し

Google Drive上の週報等は、業務上必要な期間または利用者が削除するまで保持します。利用者はGoogleアカウントのセキュリティ設定からMakoto_OSのアクセス権を取り消すことができます。

削除、アクセス取消し、データ取扱いに関するお問い合わせは、当社のお問い合わせフォームからご連絡ください。法令および運用上必要な確認を行ったうえで対応します。

6. Google API Services User Data Policy

Makoto_OSによるGoogle APIから受領した情報の利用および他のアプリへの転送は、Limited Use要件を含むGoogle API Services User Data Policyに準拠します。

7. ポリシーの変更

機能、法令または運用方法の変更に応じて本ポリシーを改定する場合があります。重要な変更は、本ページまたは適切な社内手段で通知します。

8. 事業者・お問い合わせ

事業者:株式会社 SKY HOLDINGS

お問い合わせ:お問い合わせフォーム