本文へスキップ

プライバシーポリシー

SoleKado(以下「本サービス」)は、利用者の作業ログや契約情報を当方のサーバーへ送信しません。この文書では、そのうえでなお発生するやり取り(Google カレンダー連携・決済・お問い合わせ)について、何を取得し、何に使い、誰に渡すかを書きます。

最終更新

1. 本サービスの前提

本サービスは、個人事業主・副業の方が作業ログを記録し、請求書や業務報告書を作るためのアプリです。

データはすべて利用者の端末のブラウザ(IndexedDB)に保存されます。当方はサーバー側のデータベースを持っておらず、利用者の記録を受け取る経路そのものがありません。

本ポリシーは、当方が配信する SoleKado のウェブサイトおよびアプリに適用されます。正規のアドレスは https://solekado.com ですが、同じ内容を別のアドレスで配信している間は、そちらで開いた場合も本ポリシーが適用されます。

移行期間中は、旧アドレス https://solekado.endots.dev でも同じ内容を配信しています。端末に保存されるデータはアドレス(オリジン)ごとに分かれているため、旧アドレスで記録したものは新しいアドレスからは見えません。移すには、旧アドレスの設定画面でバックアップを書き出し、新しいアドレスで取り込んでください。

当方はサーバーにデータベースを持ちません。利用者の作業ログ・契約情報は、当方に届きません。

2. 当方が取得しない情報

次の情報はいずれも利用者の端末の中だけで扱われ、当方のサーバーへ送信されることはありません。

  • 契約内容および契約書の記載事項
  • クライアント名・担当者名・連絡先
  • 作業ログ(開始時刻・終了時刻・休憩・作業内容)と、そこから計算した稼働時間
  • 請求金額、請求書・稼働明細・業務報告書の内容、提出の記録
  • 利用者自身の事業者情報(氏名・屋号・住所・電話番号・適格請求書発行事業者の登録番号・銀行口座)
  • 取り込んだ契約書 PDF と、そこから抽出したテキスト
  • カレンダーから取り込んだ予定
  • 登録した Excel テンプレート(対応済みの様式の差し替え)と、生成した帳票ファイル

3. 端末に保存される情報とその管理

第 2 節のデータは、ブラウザのオリジンごとに隔離された IndexedDB に保存されます。Excel テンプレートなどのファイルも同じ場所に保存されます。

設定画面の「バックアップ」から、全データを JSON ファイルとして書き出せます。書き出したファイルには、銀行口座番号を含む事業者情報が平文で入ります。保管場所にご注意ください。

書き出しは利用者の操作でのみ行われ、保存先は利用者が選びます。当方がその内容を受け取ることはありません。

当方に控えはありません。ブラウザのサイトデータを削除するとデータは戻せません。定期的な書き出しは利用者ご自身で行ってください。

4. Google カレンダー連携で要求する権限

Google カレンダーとの連携は任意の機能です。使わなければ Google への接続は発生しません。

予定を取り込むために接続するとき要求するのは、下の読み取り 2 本だけです。用途は各行のとおりで、これ以外の目的には使いません。

書き込みの 1 本(3 行目)は、稼働の書き出し機能を初めて使うときにだけ追加で要求します(増分認可)。取り込みだけを使う方の同意画面には出ません。

https://www.googleapis.com/auth/calendar.events.readonly
予定の取得(events.list)。カレンダーの予定を、稼働の記録候補および「その日の記録」として取り込むために使います。読み取り専用で、予定の変更・削除はできません。
https://www.googleapis.com/auth/calendar.calendarlist.readonly
カレンダー一覧の取得(calendarList.list)。取り込む対象のカレンダーを利用者が選べるようにするために使います。読み取り専用です。
https://www.googleapis.com/auth/calendar.app.created
稼働の書き出しを使う場合にのみ要求します。本サービスが作成した専用カレンダー(「SoleKado 稼働」)の中でだけ、予定を作成・更新・削除するために使います。既存のカレンダーや予定には読み取りも変更もできません。

書き込みのスコープが効くのは、本サービスが自分で作った専用カレンダーの中だけです。もとからあるカレンダーの予定は、このスコープでは読むことも、変えることも、消すこともできません(カレンダーの一覧に出すこともできません)。

5. Google から取得した情報の取り扱い

取得した予定はブラウザの中だけで処理し、端末の IndexedDB に保存します。当方を含む第三者へ送信しません。

予定は既定では「その日の記録」として日付に紐づけ、稼働時間には算入しません(会議の予定をそのまま稼働として数えると二重計上になるためです)。稼働として取り込むかどうかは、取り込みのたびに利用者が選びます。

稼働の書き出し機能を使う場合は、利用者が明示的に操作したときにだけ、本サービスが作成した専用カレンダーへ予定を作成・更新・削除します。それ以外のカレンダーの予定には触れません。

本サービスが Google API から取得した情報の使用および他アプリへの転送は、Limited Use の要件を含む「Google API サービスのユーザーデータに関するポリシー」(Google API Services User Data Policy)に準拠します。

Google から取得したユーザーデータを、AI・機械学習モデルの開発・学習・改善に使用することはありません。人手による閲覧も、第三者への提供・販売も行いません。

6. アクセストークンと接続時の通信

アクセストークンはブラウザのメモリ上にだけ保持します。IndexedDB にも Cookie にも保存しないため、タブを閉じると消えます。

リフレッシュトークンは発行されません。期限が切れたら、利用者がボタンを押したときに取り直します。利用者が操作していない間に予定を取りに行くことはありません。

接続の操作をすると、Google Identity Services のスクリプトを accounts.google.com から読み込み、Google Calendar API(www.googleapis.com)へ通信します。この通信の性質上、IP アドレスやブラウザの種類といった接続情報は Google に渡り、Google のプライバシーポリシーに従って取り扱われます。

7. Google の権限を取り消す方法

アプリの設定画面にある「切断」を押すと、端末が保持しているアクセストークンを破棄します。押した時点でトークンを保持していた場合は、あわせて Google 側の許可の取り消し(revoke)も要求します。

ただし、トークンを保持していないときは端末側の破棄だけで終わります。アクセストークンはブラウザのメモリにだけ置いているため(第 6 節)、ページを読み込み直した後やタブを閉じた後は保持していません。この状態で「切断」を押しても、Google アカウント側の許可は残ります。取り消しの通信そのものが失敗することもあります。

確実に取り消すには、Google アカウントの「サードパーティ製のアプリとサービス」から本サービスへのアクセス権を削除してください: https://myaccount.google.com/permissions

取り消しても、すでに端末へ取り込んだ予定は端末に残ります。不要であればアプリの画面から削除してください。

Google 側の許可を確実に取り消せるのは https://myaccount.google.com/permissions です。アプリの「切断」は、その時点でトークンを保持していなければ端末側の破棄だけで終わります。

8. .ics ファイルの読み込み

Outlook や Apple カレンダーから書き出した .ics ファイルは、端末の中だけで読み取ります。ファイルそのものも、その中身も、外部へ送信しません。

9. 契約書 PDF の取り扱い

契約書 PDF の読み取りは、ブラウザの中だけで行います。解析に使う pdf.js とその処理用ファイルは本サイトから配信しており、外部の API や大規模言語モデル(LLM)へ内容を送ることはありません。

取り出したテキストは画面に表示するだけで、契約への転記は利用者が確認して行います。PDF ファイル自体は保存せず、読み取りが終わった時点で破棄します。

10. 決済(Stripe への委託)

有料プランはウェブサイト上でのみ販売し、決済処理は Stripe, Inc. に委託します。

クレジットカード番号・有効期限・セキュリティコードは Stripe が直接取得します。当方はこれらを受け取りません。

当方が購入時に取得するのは、メールアドレスと、ライセンスの発行・照合に必要な最小限の情報(購入日時・プラン・決済の識別子)だけです。作業ログや契約情報が決済の経路を通ることはありません。

ライセンスの検証は端末の中で行います。帳票を出すたびに当方へ問い合わせることはありません。

Stripe における取り扱いは、同社のプライバシーポリシー(https://stripe.com/privacy)によります。

有料プランの提供は準備中で、開始時期はあらためて告知します。現在は帳票の出力を含むすべての機能を無料で使えます。提供を開始するまで、この節の取り扱いは発生しません。

11. Cookie とブラウザの保存領域、アクセス解析

本サービスは認証のための Cookie を使いません。そもそもログインの仕組みがありません。

アクセス解析ツール(Google Analytics などの計測タグ)は入れていません。行動履歴の収集も、広告目的の追跡も行いません。

将来、アクセス解析を導入する場合は、本ポリシーを改定し、導入前にこのページで告知します。

ブラウザの保存領域として使うのは次の 3 つです。いずれも利用者の端末の中にあり、当方からは読めません。

IndexedDB
第 2 節のデータ一式(契約・作業ログ・事業者情報・カレンダーの設定・帳票テンプレート・生成したファイル)を保存します。本サービスが個人データを置くのはここだけです。
localStorage
紹介ページに出す「アプリの入口が変わりました」という案内を閉じたかどうかを、1 件だけ覚えます(キー solekado.lp.movedNoticeDismissed、値は目印の「1」)。個人データは入れません。
Cache Storage
オフラインでも画面を出せるように、Service Worker が一度開いた画面の HTML を控えます。控えるのは画面そのものだけで、作業ログなどのデータは含まれません(データは IndexedDB にあり、画面を開いたあとに読み込まれます)。

個人データが入るのは IndexedDB だけです。localStorage は案内を閉じたかどうかの目印 1 件、Cache Storage は画面の控えで、どちらも作業ログや契約情報を含みません。

12. 外部への通信

本サービスから外部へ発生しうる通信は下の 3 つだけです。外部のウェブフォント・CDN・広告・解析タグは読み込みません。画面に使う書体は、閲覧している端末にあるものを使います。

PDF の読み取りに使う pdf.js の処理用ファイルも、組み込みの帳票テンプレート(Excel)も、外部の配信元ではなく本サイトから取得します。どちらも取りに行くだけで、送っているものはありません。

オフライン表示のための Service Worker は、一度開いた画面を端末内のキャッシュに控えるだけで、控えを外部へ送ることはありません。

  • 本サイトの配信。Cloudflare Workers の静的配信を使っており、配信基盤の性質上、アクセス時の IP アドレスなどの接続情報が記録されることがあります。
  • Google カレンダー連携を使うときの、端末から Google への通信(第 4 節〜第 7 節)。接続の操作をしたときに accounts.google.com からスクリプトを読み込み、予定の取得と書き出しは www.googleapis.com へ要求を送ります。
  • 有料プランを購入するときの、Stripe への通信(第 10 節)。有料プランは準備中のため、現時点でこの通信は発生しません。

13. 第三者提供と委託

当方は、取得した情報を第三者へ提供・販売しません。

業務の委託先は、決済処理の Stripe, Inc. とサイト配信の Cloudflare, Inc. だけです。いずれも利用者の作業ログ・契約情報を扱いません。両社は米国に所在するため、購入時の情報とアクセス時の接続情報は米国で処理されます。

Google カレンダー連携は、利用者の端末と Google との間の通信であり、当方を経由しません。当方が Google からデータを受け取ることも、Google へ利用者のデータを渡すこともありません。

法令に基づく開示の求めがあった場合はこれに従います。ただし当方が保有する情報は、お問い合わせのやり取りと購入の記録に限られます。

14. 保存期間と削除

端末に保存されたデータは、利用者が消すまで端末に残ります。当方が期限を設けて消すことはありません(当方からは触れられません)。

ブラウザのサイトデータ(IndexedDB)を削除すると、すべて消えます。元に戻すことはできません。必要なものは、設定画面の「バックアップ」から先に書き出してください。

お問い合わせでいただいたメールは、対応の記録として保管し、不要になった時点で削除します。

15. お問い合わせ

本ポリシーおよび個人情報の取り扱いに関するお問い合わせは、次の窓口までご連絡ください。

事業者
Endots(運営責任者 川谷 光隆)
サービス名
SoleKado
メールアドレス
[email protected]

16. 本ポリシーの改定

内容を変更したときは、このページの「最終更新」を書き換えます。

取得する情報や利用目的を実質的に変更するとき、Google API のスコープを増やすとき、アクセス解析を導入するときは、変更前にこのページで告知します。

Google API のスコープを変更した場合、すでに接続している方には改めて同意をお願いします(設定画面で「切断」してから接続し直す形になります。古い許可を確実に取り消す手順は第 7 節)。

トップへ戻る