1. 事業者
本サービスは Digital Front が提供します。個人情報の取り扱いに関する問い合わせ先は support@shigotochat.com です。
2. 適用範囲
この方針は、利用者が本サービスに登録・ログインし、メッセージやファイルを置いたとき、および公式サイト(shigotochat.com)を閲覧したときに適用します。会社の IdP や SCIM で同期した識別子は、その会社の管理者の指示の範囲でも扱います。
3. 取得する情報
利用の過程で、次の情報を取得します。必須でない項目は、その機能を使ったときだけ預かります。
アカウント
- メールアドレス、パスワード(ハッシュして保管。平文では持ちません)、表示名、部署名
- Google または会社の IdP で入る場合は、その事業者が返す識別子、メール、表示名
- 会社ワークスペースでは、役割、グループ、招待、SCIM で同期した識別子
メッセージと仕事の記録
- メッセージ本文、スレッド、リアクション、編集・削除の履歴に必要な記録
- To / ToALL、メンション、タスク、担当、期限、ブックマーク、ピン、予約送信、リマインド
- ルーム名、概要、メンバー、ニックネーム、既読位置
添付とファイル
- ルームに添付したファイル、ドライブに置いたファイル、共有リンクの対象と閲覧権限
- 危険な実行ファイルかどうかを見るための、ファイル名、種類、内容の一部
保管庫
- 利用者が保存したタイトル、項目、共有先。値は暗号化して保管します
通知と端末
- 通知のオンオフ、配信に使うプッシュ購読(Web Push の endpoint / 鍵、または Expo のプッシュトークン)
- 在席表示、最後に開いたワークスペース、画面の未読を端末バッジに出すための件数
通報とブロック
- 通報した人、対象、理由(迷惑・嫌がらせ・差別・違法・その他)、任意の補足
- ブロックした相手(投稿の非表示と、個人チャットの拒否に使います)
障害調査
- ログイン中にアプリが送る失敗ログ。画面の経路、API の失敗内容、ブラウザの種類、言語、タイムゾーン、画面サイズ
- パスワード、アクセストークン、保管庫の値は残しません
通信の過程
- 配信基盤である Cloudflare が、接続の成立に通常取得する情報(IP アドレス、User-Agent など)
4. 利用目的
- アカウントの作成、ログイン、メール確認、パスワード再設定、招待
- チャット、タスク、ファイル、保管庫、共有リンクの提供と、権限の範囲での共有
- 未読、To、通知、プッシュ通知、在席の表示
- 実行ファイルなど危険な添付の遮断
- 利用者が部屋の要約や質問を実行したとき、その部屋の投稿を処理して結果を返すこと
- 貼られた URL のページから、アプリ内プレビュー用の題名や画像を取得すること
- 障害の調査と是正、不正利用や規約違反への対応
- 法令に基づく対応
広告配信、販売目的のプロファイリング、第三者への販売には使いません。公式サイトに計測スクリプトはありません。
5. 保管場所と委託
データは Cloudflare 上で処理・保管します。いま使っている範囲は次のとおりです。
- Workers:API と画面の配信
- D1:アカウント、ワークスペース、メッセージ、タスク、通報などの記録
- R2:添付ファイル
- Durable Objects:リアルタイムの会話
- Queues:添付の検査など、後ろで走る処理
- Email:
noreply@shigotochat.comからの確認メール、パスワード再設定、招待 - Workers AI:利用者が実行した部屋の要約・質問。使えないときは抽出だけの処理に切り替えます
プッシュ通知は、利用者が許可したときだけ、Web Push または Expo の配信経路に端末トークンと通知文を渡します。会社の IdP / SCIM を管理者が設定した場合は、その会社の認証基盤と識別子をやり取りします。委託先には、この方針の範囲で必要な情報だけを渡します。
6. 第三者提供
次の場合を除き、本人の同意なく第三者へ提供しません。
- 法令に基づく場合
- 人の生命、身体、財産の保護に必要で、本人の同意を取るのが難しい場合
- ワークスペースの管理者や、利用者が共有した相手が、権限の範囲で内容を見る場合
- 前節の委託先が、委託の範囲で取り扱う場合
7. 端末に残る情報
ログイン状態、最後に開いたワークスペース、入力中の下書き、直近のタイムラインの控えは、ブラウザまたはアプリの端末内(主に localStorage)に置きます。公式サイトの表示に必要な情報以外のクッキーは使いません。広告用クッキー、第三者の計測タグはありません。
iPhone / Android アプリは、本番の Web(app.shigotochat.com)を WebView で開きます。カメラ・写真・マイクの利用は、チャットへ写真や動画を添付するときに限り、OS の許可ダイアログで尋ねます。広告識別子(ATT)は使いません。
8. 通知
自分宛の To や ToALL、未読のお知らせを、ブラウザ通知、Windows の通知、スマートフォンの通知として届けます。許可するまでトークンは取りません。許可を取り消すと、その端末への配信は止まります。アカウントを削除すると、残っているプッシュ購読も消します。
9. ログ
障害調査のため、ログイン中の失敗内容を D1 に残し、運用ログにも出します。パスワードやトークンは書きません。管理者操作、アカウント削除、通報などは監査ログに残します。これらに、あらかじめ決めた自動消去の期限はありません。
10. 添付とファイル
添付は R2 に置き、実行ファイルなど危険な種類は自前の検査で遮断します。外部のウイルス対策サービスには出していません。共有リンクで渡した相手には、設定した範囲で見えます。
11. 保管庫
保管庫は業務上の機密を置くための機能です。保存した値は暗号化します。権限のある利用者と、サービス提供に必要な処理の範囲でのみ扱います。共有した相手にも、設定した範囲で見えます。サーバー側で復号できる方式もあるため、当社が内容を読めないことまでは保証しません。
12. 保存期間
利用中のアカウント、メッセージ、ファイル、タスク、保管庫は、利用者が消すか、ワークスペースの管理者が権限の範囲で消すか、次節のアカウント削除が終わるまで保管します。日数を決めた自動消去は、いま実装していません。
アカウント削除後も、監査ログ、法令で保管が必要な記録、会社ワークスペースに残った業務記録は、その目的が続く間残します。
13. 開示・訂正・利用停止
登録メールアドレスから support@shigotochat.com へ請求してください。本人確認のあと、法令の範囲で開示、訂正、利用停止に対応します。App Store の「プライバシーの選択」としても、この節を使えます。アプリ内では、自分の投稿の編集・削除、通知の停止、ブロックの解除、アカウント削除ができます。
14. アカウントの削除
ログイン中の右上メニュー「アカウントの削除」を開き、確認画面で「削除」または DELETE と入力すると完了します。操作できないときは、登録メールアドレスで support@shigotochat.com に依頼してください。
- 削除すると、すぐにログインできなくなります。同じメールでの再登録も、同じ主体としては拒否します
- メールアドレス、パスワード、Google / IdP の識別子、表示名、部署名は消すか、表示名を「削除済みアカウント」にします
- プッシュ購読、カスタムリンク、在席、保管庫の本人鍵、ブロック関係は削除します
- ルームの所属は外します。個人ワークスペースは停止し、その保管庫の項目は削除します
- 個人ワークスペースに残ったメッセージ・タスク・ファイルを、自動で全部消す処理はありません。本人はログインできないため取り出せません
- 会社ワークスペースに残した投稿やファイルは、業務記録として管理者側に残ることがあります
- 削除の事実は監査ログに残します。法令上の保管が必要な記録は、その期間が終わるまで残します
15. 未成年
本サービスは業務利用を想定しています。16歳未満の方は、保護者の同意がある場合に限り利用できます。
16. 改定
内容を変えるときは、本ページの日付を更新し、改定後の方針を掲載した時点から適用します。重要な変更がある場合も、このページを正本とします。自動で全員へメールする仕組みはありません。
17. 問い合わせ
Digital Front
メール support@shigotochat.com
サイト https://shigotochat.com