個人情報保護方針

制定年月日
2021年1月15日
最終改正年月日
2026年5月13日

当社は、当社が取り扱う全ての個人情報の保護について、社会的使命を十分に認識し、本人の権利の保護、個人情報に関する法規制等を遵守します。また、以下に示す方針を具現化するための個人情報保護マネジメントシステムを構築し、最新のIT技術の動向、社会的要請の変化、経営環境の変動等を常に認識しながら、その継続的改善に、全社を挙げて取り組むことをここに宣言します。

A)個人情報は、システム開発、ウェブ制作、動画制作業務における当社の正当な事業遂行上並びに従業員の雇用、人事管理上必要な範囲に限定して、取得・利用及び提供をし、特定された利用目的の達成に必要な範囲を超えた個人情報の取扱い(目的外利用)を行いません。また、目的外利用を行わないための措置を講じます。
B)個人情報保護に関する法令、国が定める指針及びその他の規範を遵守致します。
C)個人情報の漏えい、滅失、き損などのリスクに対しては、合理的な安全対策を講じて防止すべく事業の実情に合致した経営資源を注入し個人情報セキュリティ体制を継続的に向上させます。また、個人情報保護上、問題があると判断された場合には速やかに是正措置を講じます。
D)個人情報取扱いに関する苦情及び相談に対しては、迅速かつ誠実に、適切な対応をさせていただきます。
E)個人情報保護マネジメントシステムは、当社を取り巻く環境の変化を踏まえ、適時・適切に見直してその改善を継続的に推進します。

grip.space の Zoom 連携に関するデータ取扱について

grip.space サービス内の予約カレンダー機能において、ユーザー(ホスト)が任意で Zoom アカウントとの連携を有効化した場合、当社は以下のデータを取得・保管・利用します。

取得するデータ

  • ホストの Zoom アカウントのメールアドレス、表示名(GET /users/me)
  • OAuth アクセストークン、リフレッシュトークン
  • 当アプリが作成した Zoom ミーティングの ID

※ Zoom 上の他ユーザーの情報、録画、チャット、文字起こし等は一切取得しません。管理者権限スコープも要求しません。

利用目的

  • ホスト本人が連携した Zoom アカウントを画面表示する(連携状態の確認)
  • 予約成立時に当該ホストの Zoom アカウントでミーティングを自動作成する(POST /users/me/meetings)
  • 予約キャンセル時に作成済みミーティングを削除する(DELETE /meetings/{meetingId})

保管・セキュリティ

  • OAuth トークン等は、TLS で暗号化された通信経路を経由して当社管理下のデータベースに保管します。データベースには物理ストレージレベルでの暗号化を適用しています。
  • アクセスは当社バックエンドアプリケーションからのみ行い、第三者への提供・開示は行いません。

保持期間と削除

  • ホストが grip.space 管理画面から Zoom 連携を解除した時点で、当社は速やかに(24 時間以内に)保管している OAuth トークン、表示名、メールアドレス、当該ホストに紐付く Zoom ミーティング ID を削除します。
  • ホストが Zoom Marketplace 側から本アプリをアンインストール(Deauthorize)した場合、当社は Zoom から送信される deauthorization 通知を受信した時点で同様のデータ削除を行い、Zoom 公式の Compliance API(POST https://api.zoom.us/oauth/data/compliance)にて削除完了を Zoom に通知します。これは Zoom Marketplace の要件である「30 日以内のデータ削除」を上回る運用です。

第三者提供

取得した上記データを、ホスト本人または法令の要請がある場合を除き、第三者に提供することはありません。

開示・訂正・削除のご請求

ご自身の Zoom 連携データに関する開示、訂正、利用停止、削除のご請求は、下記の窓口までご連絡ください。Zoom Marketplace からのアンインストールでも同等のデータ削除が実行されます。

grip.space の Google API 連携に関するデータ取扱について

grip.space サービス内の予約カレンダー機能において、ユーザー(ホスト)が任意で Google カレンダーとの連携を有効化した場合、当社は Google OAuth 2.0 を通じて以下のデータを取得・保管・利用します。本セクションは、Google API Services User Data Policyおよび Limited Use 要件への遵守として、当該データの取扱いを開示するものです。

取得するデータ (Data Accessed)

本サービスは、ユーザーが OAuth 同意画面で明示的に同意したスコープの範囲でのみ、以下の Google ユーザーデータにアクセスします。

  • スコープ:https://www.googleapis.com/auth/calendar.events.owned
  • アクセス対象: ユーザーが所有 (作成・組織者である) する Google カレンダー上のイベント情報。具体的には、イベント件名、開始終了時刻、説明、招待者、会議情報 (Google Meet リンク等) を含みます。
  • OAuth アクセストークン、リフレッシュトークン

※ 連携ユーザー本人以外の Google ユーザー、または本人が所有していないカレンダーには一切アクセスしません。

利用目的 (Data Usage)

  • 予約カレンダー同期: 本サービス上で予約を受け付けた際に、ユーザーの Google カレンダーへイベントとして登録・更新・削除する
  • 空き枠の確認: 既存の Google カレンダーイベントを参照し、予約候補時間に重複が発生しないか判定する
  • オンライン会議情報の提示: 予約イベントに紐づく会議URL (Google Meet等) を予約者に通知する

Limited Use への適合に関する宣言

本サービスにおける Google API から受領した情報の利用および移転は、上記目的に厳格に限定され、Google API Services User Data Policy (Limited Use 要件を含む) に準拠します。具体的には次の事項を厳守します。

  • 広告配信およびターゲティング広告には一切利用しません
  • 人間による閲覧は、ユーザー本人からのサポート要請に応じる場合・セキュリティ上必要な場合・法令で要求される場合を除き一切行いません
  • AI / 機械学習モデルの学習用データには一切利用しません(生成 AI への入力を含む)
  • 上記目的以外のいかなる二次利用も行いません

第三者との共有 (Data Sharing)

当社は、Google ユーザーデータを以下の場合を除き第三者へ提供・共有しません。

  • ユーザー本人の明示的な同意がある場合
  • 本サービスの運用に必要なクラウドインフラ事業者 (Google Cloud Platform、さくらインターネット、エックスサーバー、ブラストエンジン 等) のサーバー上に保管される場合 (これらは委託先として Google API Services User Data Policy に準拠する範囲で取り扱います)
  • 法令に基づき開示が義務付けられた場合

当社は、Google ユーザーデータを広告主、データブローカー、分析サービス事業者等に販売・提供することは一切ありません。

保管・セキュリティ (Data Storage & Protection)

  • アクセストークン / リフレッシュトークン: 当社のデータベースに暗号化のうえ保存します
  • 通信経路: 全ての通信は TLS 1.2 以上による HTTPS 暗号化で行います
  • アクセス制御: 認証済みのユーザー本人と、運用上必要な当社管理者のみがアクセス可能です
  • 保管場所: 国内データセンター (さくらインターネット / エックスサーバー)
  • 定期的な脆弱性監視および不正アクセス検知を実施しています

保持期間と削除 (Data Retention & Deletion)

  • 保持期間: ユーザーが Google 連携を解除するか、本サービスのアカウントを削除するまでの間保持します
  • 連携解除: 本サービスの設定画面 (「カレンダー設定」内「Google カレンダー連携」セクション) からいつでも連携解除が可能です。解除と同時に、当社が保持するアクセストークンおよび関連データを 30 日以内に削除します
  • アカウント削除: アカウント削除をご希望の場合は info@grip-space.co.jp 宛にご連絡ください。受領後 30 日以内に、Google ユーザーデータを含む全関連データを削除します
  • Google アカウント側からの取消: ユーザーはhttps://myaccount.google.com/permissionsにアクセスし、本サービスへの権限をいつでも取り消すことができます。取消後、当社側でも関連トークンを破棄します

お問い合わせ

Google ユーザーデータの取扱いに関するご質問・ご要望は info@grip-space.co.jp までお問い合わせください。

メール: info@grip-space.co.jp
電話: 06-7653-0947

以上

【お問合せ窓口】
個人情報保護方針に関するお問合せにつきましては、下記窓口で受付けております。

ibis studio K.K.  個人情報問合せ窓口
大阪市中央区南船場3丁目2番22号おおきに南船場ビル205

受付時間:10:00~18:00
(※土・日曜日、祝日、年末年始、ゴールデンウィークを除く)