プライバシーポリシー
本ポリシーは、週案作成支援アプリ「週案エディタ(School Plan Note)」(以下「本アプリ」)における利用者情報の取り扱いを定めるものです。
要点
- 入力したデータは利用者本人の Google アカウント内(Google ドライブ/スプレッドシート)にのみ保存されます。
- 運用者は、利用者のデータを受け取らず、保存せず、閲覧しません。運用者側のサーバーやデータベースは存在しません。
- 取得する権限(OAuth スコープ)は、本アプリの機能に必要な範囲に限定しています。
1. 基本方針とデータの保存先
本アプリは Google Apps Script 上で「アクセスしているユーザー自身として」動作します。週案・単元マスタ・タスク・学級通信・行事予定 PDF などの入力データは、利用者本人の Google アカウント内にのみ保存されます。
運用者は本アプリのソースコードを配布しているのみであり、利用者のデータを運用者側のサーバーやデータベースに収集・保存・閲覧しません。本アプリには、運用者へデータを送信する仕組みそのものが存在しません。
保存される場所
| 情報の種類 | 保存場所 |
|---|---|
| 週案・時数・タスク・単元マスタ・学級通信などの入力データ | 利用者本人の Google スプレッドシート(本アプリが作成したデータベース) |
| 取り込んだ行事予定 PDF、出力した PDF | 利用者本人の Google ドライブ |
| アプリの設定値、生成AI の API キー | Google Apps Script のユーザープロパティ(利用者ごとに分離された保存領域) |
| バックアップ・スナップショット・ごみ箱のデータ | 同じく利用者本人の Google スプレッドシート/ドライブ |
2. アクセス範囲(OAuth スコープ)と利用目的
本アプリは機能提供のために、Google の認可(OAuth)で以下の範囲にアクセスします。いずれも利用者本人の資産に対する操作であり、運用者への送信・保管は行いません。
| スコープ | 利用目的 |
|---|---|
userinfo.email |
ログイン中の利用者を識別し、利用者ごとにデータベースを分離するため。メールアドレスを運用者へ送信することはありません。 |
spreadsheets |
利用者本人のスプレッドシート(週案データベース)の読み書き。 |
drive.file |
本アプリが作成した、または利用者が明示的に選択したファイルのみを対象とする Drive 操作(PDF の取り込み・出力、行事予定 PDF の保存)。利用者の Drive 全体にはアクセスしません。 |
script.scriptapp |
時間主導トリガーの作成・削除。PDF 解析など時間のかかる処理のバックグラウンド実行、リマインダーの定時実行、不要になったトリガーの自動整理に使用します。 |
script.external_request |
外部 API との通信。利用者が設定した生成AI(Gemini API 等)への問い合わせ、および Google Classroom の資料取得に使用します。 |
script.send_mail |
利用者がリマインダーを有効化した場合のみ、タスクの通知メールを利用者本人のアドレス宛に送信するため。第三者へは送信しません。 |
classroom.courses.readonly |
利用者が Google Classroom 連携を使う場合のみ、担当クラスの一覧・資料を取得するため。 |
classroom.announcements |
利用者が Google Classroom 連携を使う場合のみ、利用者自身のクラスへ週案や予定のお知らせを投稿するため。 |
なお、本アプリは Google ドライブ全体への広範なアクセス権(drive)や、メールボックスの読み取り権限を要求しません。
3. 端末内に保存する情報
本アプリの入口となるページ(PWA シェル)は、利便性のためにブラウザの localStorage に次の情報を保存します。いずれも利用者の端末内にとどまり、外部へ送信されません。
- 接続先となる Web アプリの URL(初回に入力した場合)
- アプリを一度でも正常に起動できたかどうかの記録(起動画面の出し分けに使用)
- iOS 向けインストール手順の案内を閉じたかどうかの記録
また、オフラインでも起動できるようにするため、Service Worker がページの表示に必要なファイルを端末のキャッシュへ保存します。これらはブラウザの「サイトデータの削除」でいつでも消去できます。
本アプリは、広告・アクセス解析・行動追跡を目的とした Cookie やトラッキング技術を一切使用しません。
4. 第三者サービスの利用
- Google(Apps Script / ドライブ / スプレッドシート / Classroom / Gmail 送信基盤):データの保存・処理は Google の基盤上で行われ、Google のプライバシーポリシーが適用されます。
- 生成AI(Gemini API 等):PDF 解析・タスク抽出・文章生成などの機能を利用者が実行した場合に限り、対象の PDF やテキストを AI サービスへ送信します。使用される API キーは利用者自身が設定し、利用者ごとのユーザープロパティに保存されるもので、運用者は取得も保持もしません。送信内容の取り扱いには、当該 AI 提供者の利用規約・プライバシーポリシーが適用されます。
生成AI 機能は任意です。API キーを設定しなければ、外部の AI サービスへデータが送信されることはありません。
5. Google ユーザーデータの取り扱い(Limited Use)
本アプリによる Google ユーザーデータの取得・利用・保存・共有は、Google API サービスのユーザーデータに関するポリシー(Limited Use 要件を含む)に準拠します。具体的には次のとおりです。
- 取得したデータは、本ポリシーに記載した機能提供の目的にのみ利用します。
- 広告目的での利用、および第三者への販売・譲渡は行いません。
- 人間による内容の閲覧は行いません(運用者はそもそもデータを受け取りません)。
- Google ユーザーデータを、汎用的な AI/機械学習モデルの学習に利用することはありません。
6. データの保存期間と削除・権限の取り消し
データはすべて利用者の管理下にあるため、保存期間と削除は利用者自身が制御できます。
自動的に整理される情報
誤操作からの復旧のため、本アプリは利用者のスプレッドシート内に復元用データを保持し、次の期間を過ぎたものから順に自動削除します。これらもすべて利用者本人のファイル内にあります。
| 種類 | 既定の保持期間 |
|---|---|
| バックアップ | 30日 |
| スナップショット | 90日 |
| ごみ箱(削除した行) | 30日 |
利用者による削除
- 入力データ:本アプリが作成したスプレッドシートおよび PDF を Google ドライブから削除すれば、データは消去されます。
- 設定値・API キー:アプリの設定画面から削除できます。
- アクセス権限:Google アカウントのアクセス権限設定から、いつでも本アプリの認可を取り消せます。取り消し後、本アプリは利用者のデータへアクセスできなくなります。
- 端末内の情報:ブラウザのサイトデータを削除すれば消去されます。
運用者側にデータの複製は存在しないため、運用者に対して削除を依頼する必要はありません。
7. 安全管理措置
- 本アプリは Google Apps Script の Web アプリとして「アクセスしているユーザーとして実行」する構成を前提としており、利用者どうしのデータは Google アカウント単位で分離されます。
- 設定値や API キーは、利用者ごとに分離されたユーザープロパティに保存し、ソースコードへ記載しません。
- Google との通信はすべて HTTPS で暗号化されます。保存されるデータには Google の基盤による暗号化が適用されます。
- 要求する OAuth スコープは必要最小限にとどめ、広範な Drive アクセス権は要求しません。
- ソースコードは公開されており、第三者による検証が可能です。脆弱性の報告手順は SECURITY.md に定めています。
8. 児童生徒に関する情報の取り扱い
本アプリは教職員が業務に用いることを想定したツールであり、児童生徒本人に向けて提供されるものではありません。児童生徒に関する情報が入力される場合であっても、そのデータは入力した教職員本人の Google アカウント内にのみ保存され、運用者はこれを取得しません。
児童生徒の情報を入力するかどうか、またその範囲は、利用者および所属機関の判断と責任において決定してください。所属機関の情報管理規程や関係法令に従ってご利用ください。
9. お問い合わせ
本ポリシーおよび本アプリのデータの取り扱いに関するお問い合わせは、次の連絡先までご連絡ください。
- 運用者:GIGAyama
- メール:basstar.1102@gmail.com
10. 本ポリシーの改定
本ポリシーは、機能の追加・変更や法令の改正に応じて改定されることがあります。改定した場合は本ページに掲載し、最終更新日を更新します。重要な変更がある場合は、あわせてリポジトリ上で告知します。