プライバシーポリシー
最終更新日: 2026年9月2日
常陸太田ネットワーク(以下「当方」)は、当方が提供する各種Webアプリケーション(以下「本サービス」。カレンダー通知アプリ等を含む)における、利用者の個人情報・データの取り扱いについて、本ポリシーを定めます。
1. 取得する情報
本サービスは、利用者が「常陸太田ネットワークアカウント」に登録する際、以下の情報を取得します。
- メールアドレス(ログイン識別子、パスワード再発行の連絡先として使用)
- パスワード(暗号化して保存し、当方はその内容を閲覧できません)
2. Googleカレンダーの情報について
カレンダー通知アプリでは、利用者ご自身の同意(Google OAuth認証)に基づき、以下のスコープでアクセスを取得します。
calendar.readonly: Googleカレンダーへの読み取り専用アクセスuserinfo.email/openid: 連携したGoogleアカウントのメールアドレスの取得(複数のGoogleアカウントを連携する際の識別、および連携先アカウントの表示のために使用)
- 取得する情報: 利用者のGoogleカレンダーに登録された予定(日時・件名)、および連携したGoogleアカウントのメールアドレス
- 利用目的: カレンダーの予定は、通知設定時刻が18時より前の場合は当日1日分、18時以降の場合は翌日1日分を取得し、ブラウザのプッシュ通知として表示するためにのみ使用します。メールアドレスは、連携済みGoogleアカウントの一覧表示・識別のために使用します
- 保存の有無: 予定の内容(日時・件名等)はサーバー側に保存しません。通知の都度Google Calendar APIから取得し、通知送信後は保持しません
- 保存する情報: Googleアカウントへの再アクセスに必要な認証情報(リフレッシュトークン)と、連携したGoogleアカウントのメールアドレスを、当方の管理するデータベース(Amazon DynamoDB)に保存します
- 第三者提供: 取得した予定の内容・メールアドレスを、当方から第三者へ提供・共有することは一切ありません
- 連携の解除: 利用者はいつでもアプリ内の操作、またはGoogleアカウントの設定(サードパーティ アプリとサービス)から連携を解除できます。解除すると、保存されていた認証情報・メールアドレスは削除されます
3. 情報の利用目的
| 情報 | 利用目的 |
|---|---|
| メールアドレス | ログイン認証、パスワード再発行、通知の送信先確認 |
| Googleカレンダーの予定 | ブラウザ通知への表示(保存はしません) |
| Web Push購読情報(デバイスごとの通知エンドポイント) | 通知の送信 |
4. 保有期間
登録情報(メールアドレス、パスワード、Googleカレンダー連携の認証情報等)は、利用者がアカウントを削除するまで保有します。長期間ログインのないアカウントについても、利用者ご自身による削除操作、または当方への削除請求があるまでは保有を継続します。
5. 第三者への提供
当方は、法令に基づく場合を除き、利用者の同意なく個人情報を第三者に提供することはありません。
6. 委託先(外部サービス)
本サービスは、以下の外部サービスを利用してインフラを構築しています。各サービスのプライバシーポリシーも併せてご確認ください。
- Amazon Web Services(サーバー・データベース・認証基盤)
- Google(Googleカレンダー連携、Google OAuth認証)
なお、Amazon Web Services, Inc.およびGoogle LLCはいずれも米国法人であり、本サービスが取り扱う情報は、これらの事業者が定める体制のもとで管理されます。当方は、これらの事業者との契約において、適切な安全管理措置が講じられていることを確認した上で利用しています。
本サービスによるGoogle APIから取得した情報の利用および他アプリへの転送は、Google API Services User Data Policy(Limited Use要件を含む)を遵守します。
7. データの保護措置
当方は、パスワードやGoogleカレンダー連携の認証情報等の機密性の高い情報について、以下の保護措置を講じています。
- 通信の暗号化: 本サービスと利用者間、および本サービスとGoogle Calendar API間の通信はすべてHTTPS(TLS)により暗号化されています
- 保存データの暗号化: パスワードはハッシュ化して保存し、当方を含め誰も元のパスワードを復元できません。Google OAuthのリフレッシュトークンやメールアドレス等は、保存時・保存中を通じて暗号化を行うAmazon DynamoDB(保存時の暗号化がデフォルトで有効なデータベース)に保存します
- アクセス制御: 本サービスのインフラ(AWSアカウント・データベース)へのアクセスは、運営者本人のみに限定しており、第三者はアクセスできません
- 取得情報の最小化: Google OAuthでは通知機能に必要な最小限のスコープ(
calendar.readonly)のみを要求します - 漏えい時の対応: 万一情報漏えいが発生した場合、当方は速やかに事実関係を調査し、法令に基づき影響を受ける利用者への通知および必要な報告を行います
8. 情報の開示・削除
利用者は、当方に対しご自身の登録情報について、開示、訂正・追加・削除、利用停止・消去、第三者提供の停止を求めることができます。ご希望の場合は下記の連絡先までご連絡ください。当方は、法令に定める要件を満たす請求に対し、遅滞なく対応します。アカウントを削除すると、保存されていたGoogleカレンダーの認証情報も削除されます。
9. Cookie等の使用
本サービスは、ログイン状態の維持のため、ブラウザのlocalStorageにログインセッション情報(認証トークン)を保存します。ログイン画面の「ログイン状態を保存する」を利用者がチェックした場合のみ、次回訪問時も自動的にログイン状態を維持します(チェックしない場合は、ブラウザを閉じると自動的にログアウトされます)。また、プッシュ通知の送信先を識別するため、端末ごとにランダムに生成した識別子(デバイスID)をlocalStorageに保存します。広告目的でのトラッキングは行いません。
10. お問い合わせ
本ポリシーに関するお問い合わせは、以下の連絡先までお願いいたします。
常陸太田ネットワーク
Email: developerkondo@gmail.com
11. 本ポリシーの変更
当方は、必要に応じて本ポリシーの内容を変更することがあります。変更後のポリシーは、本ページに掲載した時点から効力を生じるものとします。