プライバシーポリシー
最終更新日: 2026年7月24日
本ポリシーは、Google スプレッドシート用アドオン「見積書・請求書メーカー」(以下「本サービス」)における 利用者情報の取扱いを定めます。本サービスは、スプレッドシート上で見積書・請求書の作成・税計算・PDF出力・Drive保存を行うツールです。
1. シートの内容を外部に送信しません(データ最小化)
本サービスは、お客様のスプレッドシートの内容(明細・取引先名・金額等)を 運営側サーバへ送信しません。書類データの処理はすべて、お客様の Google アカウント内 (スプレッドシートと Google Drive)で完結します。
外部への通信は次の2つに限られます:
- ライセンスキーの検証 — 有料プラン利用時に、ライセンスキー文字列のみを運営バックエンドへ送信します。
- Stripe 決済ページへの遷移 — 有料プランのお申し込み時にStripeの決済ページを開きます。
無料利用の範囲では、シート外へのデータ送信はゼロです。
2. 運営側でデータを保存しない設計
運営バックエンドはライセンスの発行・検証のみを行うステートレスな構成で、 お客様の書類データはもちろん、利用量データもサーバに保存しません (無料枠のカウントはお客様の Google アカウント内のプロパティ領域で管理されます)。
3. OAuthで取得する権限(スコープ)と用途
本サービスが Google に要求する権限は、以下の4点のみです。これ以外の権限(Gmail・Drive全体へのアクセス等)は要求しません。
| 現在のスプレッドシートの参照・編集 (spreadsheets.currentonly) |
お客様が開いているスプレッドシートに入力シート・帳票・台帳を作成し読み書きするため。他のスプレッドシートにはアクセスしません。 |
|---|---|
| 外部サービスへの接続 (script.external_request) |
PDF生成(Google のエクスポートAPI)とライセンス検証(送信先を固定)のため。 |
| サイドバー等のUI表示 (script.container.ui) |
操作用のサイドバーUIを表示するため。 |
| 本アドオンが作成したDriveファイルへのアクセス (drive.file) |
生成したPDFを保存するフォルダ(「帳票」)の作成と、PDFファイルの保存のため。本アドオンが作成したファイル・フォルダ以外にはアクセスできない権限です。 |
4. 決済情報(Stripe)の取扱い
有料プランの決済は Stripe を利用します。クレジットカード番号等の決済情報は Stripe が管理し、 運営側でカード情報を保持・保存することはありません。運営側が Stripe から受け取るのは、 ライセンスキーと購読状態を紐付けるための識別子(顧客ID等)に限られます。
5. 第三者提供
法令に基づく場合を除き、お客様の情報を第三者に提供しません。決済事業者(Stripe)への必要な通信は、 本サービスの提供に不可欠な範囲で行います。
6. データ保護のための措置
- 通信の暗号化: アドオン・本ウェブサイト・運営バックエンド間の通信は、すべて TLS(HTTPS)で暗号化されます。
- 送信しない・保存しない設計: 第1条・第2条のとおり、スプレッドシートの内容は外部へ送信せず、運営バックエンドはお客様の書類データ・利用量データを保存しないステートレス構成です(保護すべきデータを運営側に持たないことを基本方針としています)。
- シークレットの管理: 決済・ライセンス署名に用いる秘密鍵は、Google Cloud の Secret Manager 等のプラットフォーム機構で管理し、ソースコード・リポジトリに含めません。
- アクセス制御: 運営基盤(Google Cloud・Stripe 等)へのアクセスは、最小権限の IAM と2段階認証で保護しています。
- ライセンス検証の取扱い: 外部に送信されるのはライセンスキー文字列のみで、検証結果は短時間のみお客様の Google アカウント内のプロパティ領域にキャッシュされます。サーバ側でキーを保存しません。
- データの削除: 本サービスが扱う書類データはお客様の Google アカウント内(スプレッドシート・Drive・アドオンのプロパティ領域)にあり、シートやフォルダの削除・アドオンのアンインストールにより、お客様ご自身で削除できます。運営側が保有する決済関連情報(Stripe の顧客情報)の削除をご希望の場合は、下記のお問い合わせ先までご請求ください。
7. Google APIサービスの限定的使用(Limited Use)の開示
本サービスによる Google API から受領した情報の利用および他のアプリへの転送は、 Google API サービスのユーザーデータに関するポリシー (限定的使用(Limited Use)の要件を含む)に準拠します。
8. 運営者・お問い合わせ先
運営者: pelmoalabs
お問い合わせ: chanmina143@gmail.com
9. 改定
本ポリシーは必要に応じて改定することがあります。重要な変更がある場合は本ページで告知します。