プライバシーポリシー
株式会社MonoShare(以下「当社」)は、当社が提供するクラウドサービス「キントーン2チャットワーク」(以下「本サービス」)において取り扱う個人情報について、以下のとおりプライバシーポリシー(以下「本ポリシー」)を定めます。
1. 収集する情報
当社は、本サービスの提供にあたり、以下の情報を収集します。
(1)ユーザーが提供する情報
- メールアドレス(アカウント登録・認証に使用)
- パスワード(ハッシュ化して保存)
- 会社名・組織名(アカウント情報として使用)
- お問い合わせ時の氏名・メールアドレス・お問い合わせ内容
(2)サービス利用に伴い取得する情報
- kintone APIトークン(kintoneとの連携に使用)
- ChatWork APIトークン(ChatWorkへの通知送信に使用)
- kintoneのレコードデータ(通知処理のために一時的に取得。当社サーバーには通知ログの要約のみ保存され、レコードの全データは保存されません)
- サービス利用ログ(アクセス日時、利用機能、通知実行履歴等)
(3)決済に関する情報
クレジットカード情報は、決済代行会社であるStripe, Inc.が直接取得・管理します。当社がクレジットカード番号を保管することはありません。StripeのプライバシーポリシーについてはStripe社のプライバシーポリシーをご確認ください。
2. 情報の利用目的
当社は、収集した情報を以下の目的で利用します。
- 本サービスの提供・運営・維持
- ユーザー認証およびアカウント管理
- kintoneからのデータ取得およびChatWorkへの通知送信
- 利用料金の請求・決済処理
- ユーザーからのお問い合わせへの対応
- サービスの改善・新機能の開発のための利用状況分析(個人を特定しない統計データとして)
- 障害・メンテナンス・重要な仕様変更等のお知らせ通知
- 利用規約違反への対応
3. 情報の第三者提供
当社は、以下の場合を除き、ユーザーの事前の同意なく個人情報を第三者に提供することはありません。
- 法令に基づく場合
- 人の生命、身体または財産の保護のために必要がある場合であって、ユーザーの同意を得ることが困難な場合
- 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合
- 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合
利用する外部サービス
本サービスは以下の外部サービスを利用しており、サービス提供に必要な範囲で情報が各事業者に送信されます。
- Supabase Inc. — 認証基盤・データベースホスティング(メールアドレス、アカウント情報)
- Stripe, Inc. — 決済処理(メールアドレス、課金情報)
- Vercel Inc. — アプリケーションホスティング(アクセスログ)
4. 情報の安全管理
当社は、収集した情報の漏洩、滅失、毀損の防止のため、以下のセキュリティ対策を講じています。
- 通信の暗号化: すべての通信はHTTPS(TLS 1.2以上)で暗号化されます
- データベースセキュリティ: テナント間のデータ分離(Row Level Security)を実施し、他のユーザーのデータにアクセスできない仕組みを採用しています
- APIトークンの管理: お客様のkintone・ChatWorkのAPIトークンはデータベースに保存されます。マスキング処理により管理画面での不用意な露出を防止しています
- パスワード: パスワードはハッシュ化して保存され、平文では保存されません
- アクセス制御: サービスの管理権限は必要最小限の担当者のみに限定しています
5. Cookieの使用
本サービスは、ユーザー認証セッションの管理のためにCookieを使用します。Cookieはログイン状態の維持に必要であり、広告目的のトラッキングCookieは使用していません。
ブラウザの設定によりCookieを無効にすることができますが、その場合、本サービスのログイン機能等が正常に動作しなくなる場合があります。
6. データの保存期間
- アカウント情報: アカウント削除まで保存されます
- 通知ログ(イベント履歴): 最大12ヶ月間保存されます。それ以前のログは自動削除されます
- お問い合わせ情報: 対応完了後、最大24ヶ月間保存されます
- 解約後のデータ: 解約後30日間はデータを保持し、その後完全に削除します
7. ユーザーの権利
ユーザーは、当社が保有する自己の個人情報について、以下の権利を有します。
- 開示請求: 当社が保有する自己の個人情報の開示を求めることができます
- 訂正請求: 個人情報の内容が事実でない場合、訂正を求めることができます
- 削除請求: ダッシュボードからアカウントを削除するか、当社に削除を請求することができます
- 利用停止請求: 個人情報の利用停止を求めることができます
上記の請求は、下記お問い合わせ先までメールにてお申し出ください。本人確認の上、合理的な期間内に対応いたします。
8. 本ポリシーの変更
当社は、必要に応じて本ポリシーを変更することがあります。重要な変更がある場合は、本サービス上での通知またはメールにて告知します。変更後のプライバシーポリシーは、本ページに掲載した時点で効力を生じるものとします。
9. お問い合わせ窓口
本ポリシーに関するお問い合わせ、個人情報の開示・訂正・削除等のご請求は、以下の連絡先までお願いいたします。
制定日: 2025年1月1日
最終更新日: 2026年3月4日