プライバシーと仕事の情報
保存する情報
ログイン用のメールアドレス、認証情報、共有メモ、チャンネル設定・投稿・返信、プロジェクト情報・確認済みルール・今回の資料・振り返り、依頼、成果物、採用・修正の履歴、利用回数、決済識別子をサービス提供と不正防止のために扱います。カード番号はアプリに保存しません。
Googleでのログイン
Googleで続ける場合、本人確認のためにGoogleのアカウント識別情報と確認済みメールアドレスを受け取ります。氏名・顔写真・Gmail・Google Driveへのアクセスは求めません。Googleのアクセストークン・IDトークンはアプリのデータベースに保存しません。Googleの固定アカウントIDは鍵付きハッシュに変換し、サービス内のアカウントとの紐付け、メールアドレス、最終ログイン日時を保存します。初回はGoogleが所有者を確認できるメールアドレスの既存ワークスペースに紐付けます。以降にGoogleアカウントIDやメールアドレスの変更が検出された場合は、自動で紐付けや過去のワークスペースを移行しません。Googleがメールアドレスの現在の所有者を確認できない場合は、メールの確認リンクで本人確認を行います。認証開始情報は10分で無効になり、セッションは最大5日間有効です。
共有メモ
個人用のワークスペースは本人だけが閲覧できます。チーム用のワークスペースでは、参加中の全メンバーが依頼・成果物・共有メモ・コメント・作業履歴とメンバーのメールアドレスを閲覧できます。他のチームには表示しません。個人の情報をチームに自動移動することはありません。新しい依頼はその時点の共有メモを保存して参照します。共有メモを編集しても、過去の仕事に含まれる参照情報は自動変更されません。
複数企業の仕事を扱う場合、別企業の情報を同じ共有メモに混在させないでください。チャンネルごとの閲覧制限はありません。プロジェクト専用の制作では、その仕事に使う資料を選択して確認してください。入力本文に含まれる機密情報を自動判定して除去する機能ではありません。
招待と参加権限
経理・契約・採用のAIパートナーは個人用ワークスペースに限定しています。個人用でも、口座番号・カード情報・候補者や顧客の個人識別情報は入力しないでください。#business は個人用の相談の入口であり、専門情報の保管庫や法令適合を保証する機能ではありません。
チャンネルとスレッドは同じワークスペースの全メンバーに共有されます。非公開チャンネルではありません。AIへの正式な制作依頼では、確認して送信した依頼文と保存済みの共有メモを参照します。AIをメンションして会話を送信した場合は、そのスレッドの直近最大12件と送信時点の共有メモを専用ワーカーからAWS Bedrockに送信して返答を生成します。他のチャンネルは自動で参照しません。無料AI会話は月20返信までで、失敗・取り消しも1回として数えます。人へのメンションは保存するだけでメール通知は送信しません。会話だけで制作の発注・決済・外部公開は実行しません。Web上の会話とSlackの会話は自動同期しません。投稿は自動削除せず、初期版は各チャンネル200スレッド・各スレッド100返信(AI返信を含む)まで保存します。
招待先のメールアドレス・権限・期限・受諾状態を保存し、招待メールを配信サービス(Resend)に渡します。招待先本人がログインして受諾するまで、チームの仕事は閲覧できません。参加権限の削除後は新たなアクセスを停止しますが、閲覧済みの情報やダウンロード済みのファイルは取り消せません。コメントと承認履歴は参加権限を削除しても作業記録として残ります。
制作時の処理
無料の依頼整理では生成モデルに情報を送信しません。有料制作の受付開始後は、依頼と必要な共有メモを専用ワーカーからAWS Bedrockに送信して文章を生成します。モデル提供者の取扱条件と運用上の保持期間は有料販売開始前に最終確認します。入力本文や生成本文をアプリの通常アクセスログに出力しない設計です。
制作後の品質照合では、同じ対象資料と生成した下書きを再度Bedrockへ送信します。修正時には前の下書きと修正指示も参照します。照合はAIによる資料との比較であり、資料自体の真偽の証明や有人検品ではありません。権限変更を検知した後の追加送信と結果保存は停止しますが、送信済みの情報を取り消すことはできません。
保存とAI処理の地域
保存にはAmazon Web Servicesを使用します。保存と文章AIの処理地域は、利用環境の設定により東京(日本)またはオレゴン(米国)です。日本国内のみで処理するサービスではありません。処理地域やデータの取扱条件に制約のある業務では、利用前に窓口へご相談ください。
プロジェクト専用の制作
プロジェクト専用のAI制作では、送信前に確認したプロジェクト名・対象範囲・完了条件・今回の資料・選択したルールを参照します。共有メモ、他のプロジェクト、顧客の識別情報や内部メモは自動では送信しません。修正時は前の成果物と修正依頼も参照します。生成結果は未承認の下書きとして扱い、プロジェクトへの反映と顧客への共有は、それぞれ確認操作が必要です。
保存・削除の相談
現行ワークスペースの会話・共有メモ・文章成果物・作業履歴には、自動削除期限を設けていません。共有メモの変更やメンバーの削除によって、過去の仕事に保存した資料も削除されるわけではありません。削除のご依頼では、スナップショットやバックアップを含む対象と対応範囲を確認します。
情報の照会・訂正・削除のご依頼は support@tsuguri.net で受け付ける予定です。正式公開前に受信確認と対応体制を整えます。本人確認のうえ対応し、法令や取引記録として保持が必要なものは区別してお知らせします。セルフサービスでのアカウント削除は現時点で未提供です。
外部サービス
連携機能は初期検証版です。オーナーが接続先・内容を確認して実行を承認した場合に限り、Shopifyの商品名・説明・状態の取得、WordPressへの新規下書き作成、Slackへの成果物タイトルとリンクの通知を行います。注文・顧客情報・Slackの会話履歴は取得しません。接続先、承認者、送信内容、取得した商品情報、実行結果をワークスペースの履歴に保存し、参加中のメンバーに共有します。試験運用中の履歴は最大100件で、自動削除はしません。削除の相談は窓口へご連絡ください。取得した商品情報は共有メモに保存した場合、次回の制作でも参照されます。
外部サービスの認証情報は、本サービス専用のAWS Secrets Managerに保存します。Slackの接続認証時はウェブ側がトークンを受け取り保存し、その後の読み取りと外部送信は専用ワーカーに限定します。他サービスの認証情報は運営者が設定します。通常の画面や履歴には表示しません。連携を解除すると新たな処理を停止しますが、処理中の送信が完了する場合があります。送信済みの情報は削除されず、外部サービス側での認証情報の失効も別途必要です。Slack通知はチャンネル参加者に見えますが、リンク先の閲覧にはワークスペースへの参加権限が必要です。外部サービスでの情報の取扱いは各社の条件に従います。
Slackから依頼する場合、ご本人による紐付け確認のうえ、Slackのチーム・ユーザー・チャンネルID、明示的に送ったコマンドの依頼文と受付結果を保存します。通常の会話履歴やDMは読み取りません。依頼文と受付履歴はTsuguriの同じワークスペースの全メンバーが閲覧できます。ウェブと共通の無料枠で依頼を整理し、コマンドだけで制作料金や公開処理は発生しません。受付履歴は試験運用中最大100件で自動削除はしません。本人確認コードは5分間、認証開始情報は10分間で無効になります。再認証前の認証情報の削除は、運営者による安全な照合後に行います。
入力しないでほしい情報
パスワード、APIキー、決済情報、第三者の個人情報などの秘密情報は入力しないでください。作品・商品・人物の情報は権利を確認したうえで入力してください。