プライバシーポリシー
最終更新日: TODO: 公開日
本ポリシーは、Google スプレッドシート用アドオン「会社リストクリーナー」(以下「本サービス」)における 利用者情報の取扱いを定めます。本サービスは、国税庁および経済産業省の公式APIを利用して取引先リストを整備するツールです。
1. 本サービスがシートから送信するデータ
本サービスがお客様のスプレッドシートから外部(運営バックエンド)へ送信するのは、 お客様が指定した列の値(社名・法人番号・登録番号)のみです。 指定列以外のセルの内容を読み取ることも、送信することもありません。
2. 公表情報を保存しない設計
国税庁(法人番号・適格請求書発行事業者公表システム)および gBizINFO から取得した公表情報は、 運営側のサーバ・データベースに保存しません(都度取得・都度破棄)。 取得した情報の書き込み先は、お客様ご自身のスプレッドシートのみです。
3. アクセスログ
公的APIへの照会にあたり、運営側で記録するアクセスログは、以下の3点のみです。 社名や照会結果(公表情報の内容)はログに残しません。
- 利用者ID(お客様を識別するための内部キー)
- 取得日時
- 照会した登録番号
4. OAuthで取得する権限(スコープ)と用途
本サービスが Google に要求する権限は、以下の3点のみです。これ以外の権限(Gmail・Drive 等)は要求しません。
| 現在のスプレッドシートの参照・編集 (spreadsheets.currentonly) |
お客様が開いているスプレッドシートの指定列を読み取り、結果を新規列として書き込むため。他のスプレッドシートにはアクセスしません。 |
|---|---|
| 外部サービスへの接続 (script.external_request) |
公的API照会・ライセンス検証のため、運営バックエンド(送信先を固定)へ通信するため。 |
| サイドバー等のUI表示 (script.container.ui) |
操作用のサイドバーUIを表示するため。 |
5. 決済情報(Stripe)の取扱い
有料プランの決済は Stripe を利用します。クレジットカード番号等の決済情報は Stripe が管理し、 運営側でカード情報を保持・保存することはありません。運営側が Stripe から受け取り保持するのは、 ライセンスキーと購読状態を紐付けるための識別子(顧客ID等)に限られます。
6. 無料枠カウントのための利用量データ
無料枠(月50行)の管理のため、利用者IDごとに当月の処理行数を記録します。これは利用量のデータであり、 公表情報(照会結果の内容)を含みません。
7. データ保護のための措置
本サービスは、取り扱う情報を保護するために以下の措置を講じています。
- 通信の暗号化: お客様のスプレッドシートと運営バックエンドの間、および運営バックエンドと 公的API(国税庁・gBizINFO)・決済事業者(Stripe)の間の通信は、すべて TLS(HTTPS)で暗号化されます。
- 保管データの保護: 運営バックエンドは Google Cloud(Cloud Run・東京リージョン asia-northeast1)上で稼働します。 無料枠管理のための利用量データは Cloud Firestore に保存され、Google Cloud により保管時に暗号化されます。 公的APIのアプリケーションIDや決済・署名用の秘密情報は Google Secret Manager に暗号化して保管し、 プログラムコードやソースコードリポジトリには含めません。
- 保存しないデータ: 公的APIから取得した公表情報は保存しません(都度取得・都度破棄。上記「2」)。 有料プランのライセンスキーは Ed25519 署名の JWT(署名付きトークン)であり、キー自体をデータベースに保存しない設計です。
- アクセス制御: 運営バックエンドおよび保管データにアクセスできるのは運営者本人のみです。 Google Cloud の権限管理(IAM)により最小権限に基づいて構成し、管理コンソールへのアクセスは2段階認証で保護しています。
- アクセスログの保持と削除: 上記「3」の3点のみを記録するアクセスログは、Google Cloud Logging に 一定期間保持された後、自動的に削除されます。
- データ削除のご請求: お客様のご請求に応じて、当該お客様の利用量データを削除します。 ご希望の場合は、下記のお問い合わせ先(chanmina143@gmail.com)までご連絡ください。
8. Google API から取得した情報の利用(Limited Use)
本サービスによる Google API から受け取った情報の使用および他アプリケーションへの転送は、 Limited Use requirements を含む Google API Services User Data Policy に準拠します。
9. 第三者提供
法令に基づく場合を除き、お客様の情報を第三者に提供しません。公的API(国税庁・gBizINFO)および決済事業者(Stripe)への 必要な通信は、本サービスの提供に不可欠な範囲で行います。
10. お問い合わせ先
運営者: pelmoalabs(個人事業主として運営)
連絡先: chanmina143@gmail.com
11. 改定
本ポリシーは必要に応じて改定することがあります。重要な変更がある場合は本ページで告知します。
このサービスは、国税庁適格請求書発行事業者公表システムのWeb-API機能を利用して取得した情報をもとに作成しているが、サービスの内容は国税庁によって保証されたものではない
このサービスは、国税庁法人番号システムのWeb-API機能を利用して取得した情報をもとに作成しているが、サービスの内容は国税庁によって保証されたものではない
出典:経済産業省 Gビズインフォ