K
KALENEXプライバシーポリシー

プライバシーポリシー

最終更新日: 2026年9月26日

Kojinius(以下「当社」)が提供するカレンダー管理サービス「KALENEX」(以下「本サービス」)は、ユーザーのプライバシーを尊重し、個人情報を適切に保護することをお約束します。本ポリシーは、本サービスがどのような情報を収集・利用・保護するかを説明します。


1. 収集する情報

1-1. アカウント情報

本サービスへのログイン時、Google アカウントを通じて以下の情報を取得します。

  • メールアドレス
  • 表示名
  • プロフィール画像 URL

1-2. Chatwork 連携(任意)

ユーザーが Chatwork との連携を選択した場合、Chatwork API トークンを取得します。トークンは AES-256-GCM 方式で暗号化して保存し、通知送信・メッセージ送受信にのみ使用します。この連携はオプションで、設定ページからいつでも解除できます。

Google ドライブ連携(任意)

接続した Google アカウントの識別子・メールアドレス・アクセス許可・暗号化した認証トークンを保存します。本人が選択または本サービスで作成した資料を、タスク・プロジェクトに紐付け、本人の Google 権限で名称等を表示します。選択した通常添付・成果物は、保存操作により会社が許可した共有ドライブへコピーされます。Drive 全体の本文収集、横断検索、AI 利用は行いません。Google から取得したデータを汎用 AI の学習に使用しません。

1-4. 業務データ

本サービスの利用にあたり、以下のデータを収集・保存します。

  • カレンダーイベント(タイトル・日時・場所・説明)
  • タスク情報(タイトル・説明・優先度・期限)
  • 添付ファイル(イベント・タスク・日報等に添付した画像・文書・動画)

1-5. 利用ログ

サービスの品質向上・障害対応のため、アクセスログ(IPアドレス・User-Agent・操作日時)を収集する場合があります。

1-6. 監査ログ(Audit Logs)

システム管理者ロール(admin / manager)が業務監査・異常検知・サポート対応のため、業務イベント(ログイン・ファイル操作・課金プラン変更・MCP 連携等)を audit_logs として記録します。

  • 収集項目: アクター情報(uid / メール / 表示名 / ロール / 所属チーム)、操作種別(AuditAction)、対象リソース(task / event / file / integration 等)、IP アドレス、User-Agent、タイムスタンプ
  • 利用目的: 不正アクセス検知・サポート対応・コンプライアンス監査の証跡保全
  • 保管期間: 90 日(Firestore TTL ポリシーで自動削除)
  • 第三者提供: 原則なし。捜査機関の正式な要請時のみ法令に従い対応

1-7. プライベートスペースと暗号化

本サービスの「プライベートスペース」は、ご本人のみがアクセスできる私的領域です。取り扱いは以下のとおりです。

  • 通常のプライベートデータ(暗号化を設定していないもの)は、Firebase Security Rules により本人以外のユーザー(管理者を含む)は閲覧できません。ただし、システムの保守・障害対応・法令に基づく場合に限り、当社の管理権限(サーバー側)でアクセスする可能性があります。
  • エンドツーエンド暗号化(E2E)を設定したプライベート文書は、ご本人が設定したパスフレーズによって暗号化され、サーバー・当社・管理者を含め、ご本人以外は誰も復号できません。パスフレーズは当社サーバーに保存されません。
  • プライベートスペースに添付したファイル(画像・PDF 等)も、E2E 暗号化が有効な場合はご本人のパスフレーズで暗号化され、ご本人以外(当社・管理者を含む)は復号できません。なお暗号化したファイルは、サーバー側でのプレビュー変換・サムネイル生成等ができず、ご本人の端末で復号して表示します。ファイル名は暗号化されないため、ファイル名に機微な情報を含めないでください。
  • E2E 暗号化したデータは、パスフレーズを紛失した場合、当社を含め誰も復旧できません(復旧不能)。重要な情報は別途バックアップしてください。
  • 要配慮個人情報(病歴・心身の機能障害等、個人情報保護法に定めるもの)をご自身の判断で入力される場合は、E2E 暗号化されたプライベート文書またはファイルに保存することを推奨します。当社はこれらの情報を、サービス提供および法令遵守の目的以外に利用しません。
  • マイナンバー(特定個人情報)は、番号法上の制約により本サービスでは取り扱えません(利用規約 第3条の禁止事項)。

1-8. チャットの画面共有・ボイスチャット

画面共有では接続確立・中継のために Cloudflare の STUN / TURN サービスへ接続情報を送信します。ボイスチャットを利用する場合、表示名・音声・接続情報をリアルタイム通話基盤 Daily へ送信します。本サービスはボイスチャットの音声および画面共有の映像を既定では録音・録画・保存しません。利用者が別途録音機能を使用する場合は、参加者全員の同意を得てください。


2. 情報の利用目的

収集した情報は、以下の目的にのみ使用します。

  1. 本サービスのアカウント認証および識別
  2. カレンダー・タスク管理機能の提供
  3. チャット、画面共有およびボイスチャット機能の提供
  4. テナント管理者がメールアドレス表示をONにしている場合(初期設定はON)、Googleログインのメールアドレスを座席表で所属チームに連絡先として表示すること(partnerロールには表示せず、OFFの場合は表示しません)
  5. Chatwork を通じたタスク通知の送信(連携ユーザーのみ)
  6. サービスの品質向上・障害対応
  7. 利用規約違反への対応

利用組織が業務用として発行・指定したGoogleログイン用メールアドレスは、氏名と結び付く個人情報として取り扱います。ログイン認証と、設定ON時の所属チーム内の業務連絡先表示に利用します。同一事業者内の利用者だけに、当初特定し本人に通知または公表した利用目的の範囲内で表示する場合、この座席表表示について個人情報保護法上の個別の本人同意は必要ありません。異なる法人の利用者への表示や当初の利用目的を超える利用には、この説明は適用されません。

収集した情報を販売しません。本ポリシーに記載したサービス提供・任意連携に必要な範囲で、下記の外部サービスを利用します。


3. 第三者サービスとの連携

本サービスは以下の第三者サービスを利用しています。各社のプライバシーポリシーも併せてご確認ください。

Google ドライブ

選択した資料の参照・共有ドライブへの保存(連携時のみ)

ポリシーを見る

Google Firebase

認証(米国処理)・東京リージョンのデータベース・プロフィール画像保存

ポリシーを見る

Google Cloud Storage

共有ファイル本文の保存(東京リージョン)

ポリシーを見る

Vercel

アプリケーションの配信・サーバー処理・障害ログ

ポリシーを見る

Chatwork

通知メッセージの送受信(連携時のみ)

ポリシーを見る

Anthropic Claude API

タスク優先度の AI 分析(利用時のみ)

ポリシーを見る

Daily

ボイスチャットのリアルタイム音声中継・参加者接続(利用時のみ)

ポリシーを見る

Cloudflare

画面共有の接続確立・TURN中継(利用時のみ)

ポリシーを見る

4. セキュリティ

ユーザーデータを保護するため、以下のセキュリティ対策を実施しています。

  • 全通信の HTTPS(TLS)暗号化
  • OAuth トークン・API トークンの AES-256-GCM 暗号化保存
  • Firebase Security Rules によるデータアクセス制御
  • Firebase Authentication によるセッション管理
  • OAuth state による CSRF 保護と、Google ドライブ認可時の PKCE・本人確認

5. データの保存・削除

保存場所

業務データは Google Cloud Firestore の東京リージョン、共有ファイルの本文(機密ファイルを含みます)は Google Cloud Storage の東京リージョン、プロフィール画像は Cloud Storage for Firebase の東京リージョンに保存します。共有ファイルの保存・取得には東京リージョン固定エンドポイントを使用しますが、オブジェクト名や IAM ポリシー等のリソースメタデータは地域固定の対象外です。Firebase Authentication の認証情報(メールアドレス、IP アドレス等)は米国で処理されます。また、連携機能・アプリ配信・障害対応に伴うデータは、下記第三者サービスにより日本国外で処理される場合があります。

連携先 Google ドライブの保存地域と共有範囲は Google・ご契約組織の設定に従い、本サービスの東京保存・E2E 暗号化保証の対象外です。本サービスでの権限変更、紐付け解除、契約終了によって、Drive に作成済みのコピーや Google 側の共有権限は削除されません。

連携解除

Chatwork の連携を解除すると、保存されている API トークンは直ちに削除されます。設定ページの「連携を解除」ボタンから操作できます。

Google ドライブの接続解除では、当該テナントでの本人の保存済みトークンを削除します。Google 自体への認可撤回は Google アカウントの接続設定から行えます。同じ Google Cloud プロジェクトに対する他の認可にも影響するため、テナント内の解除では自動撤回しません。

アカウント削除

アカウントの削除を希望される場合は、下記連絡先までお問い合わせください。リクエスト受領後、30日以内にすべての個人データを削除します。


6. Cookie およびローカルストレージ

本サービスは、認証セッションの維持・ユーザー設定の保存のために Cookie およびブラウザのローカルストレージを使用します。広告目的での Cookie は使用しません。


7. 未成年のご利用について

本サービスは、13歳未満の方を対象としておらず、意図的に13歳未満の方の個人情報を収集することはありません。


8. プライバシーポリシーの変更

本ポリシーを変更する場合は、本ページにて通知します。重要な変更がある場合は、サービス内での告知またはメール通知を行います。変更後も本サービスを継続してご利用いただくことで、変更後のポリシーへの同意とみなします。


9. お問い合わせ

本ポリシーに関するご質問・データ削除のご依頼は、下記までご連絡ください。

Kojinius

メール: admin@kojinius.jp

サービス URL: https://kalenex.jp