KOMORI SYSTEM

プライバシーポリシー

最終更新日: 2026年9月21日

利用目的と対象者

Komori Systemは、個人と招待されたチームメンバーのための管理システムです。Discordログインに必要なアカウント情報、チーム内で入力した情報、本人が明示的に接続した外部サービスの情報を、それぞれの管理機能に使用します。

自分のGoogleカレンダーとの連携

本人が設定画面から接続を許可した場合に、カレンダーの一覧・ID・名前・色と、表示期間内の予定のタイトル・説明・開始終了日時・終日区分・色・Googleカレンダーへのリンクを取得します。目的は、選択した自分の予定をKomoriのカレンダー画面に重ねて確認することです。要求する権限はカレンダーの読み取りのみで、この機能からGoogleの予定を作成・変更・削除することはありません。

取得した予定は接続した本人だけに表示し、他のメンバーへの共有、Bot・Discord通知・AI機能への送信、広告利用、販売、AIモデルの学習には使用しません。Google APIから取得した情報の利用・他のアプリへの移転は、限定的使用の要件を含むGoogle API Services User Data Policyに従います。

予定の内容は表示時に取得し、サーバーのデータベース・ログ・バックアップには保存しません。ブラウザでは画面表示のため一時的に保持します。接続を維持するトークン、選択したカレンダーのID・名前・色、接続アカウントの表示情報は運用サーバーに保存します。新しく保存・更新する個人連携のトークンはAES-256-GCMで暗号化し、暗号鍵の元となる秘密情報はサーバーの環境設定で管理します。導入前の保存トークンは接続確認時に暗号化へ移行します。本番の通信はHTTPSを使用します。

設定画面の「連携を解除」で、Komoriに保存した個人連携のトークンとカレンダーの選択情報を削除し、以後の取得を停止します。Google側の予定は削除しません。Google側の許可はGoogleアカウントの接続管理から取り消せます。以前の共有連携と同じ認証アプリを使っている場合、その取り消しは共有連携にも影響することがあります。

接続情報と選択情報は通常のバックアップにも含まれる場合があります。解除は稼働中のデータを削除する操作で、過去のバックアップを書き換えるものではありません。導入前の平文トークンを含む過去のバックアップは、管理者が保存状況を確認し、削除要求の対象として扱います。バックアップを含めた削除の依頼は下記のお問い合わせ方法で受け付けます。

YouTube連携で扱うデータ

この機能はYouTube API Services(YouTube Data API v3・YouTube Analytics API)を使用します。本人のOAuth許可に基づき、所有チャンネルのID・名前・画像URL、動画のID・タイトル・公開日時・長さ・公開状態・画像URL、再生数・高評価数・コメント数、日別の視聴指標を取得・保存します。接続を維持するOAuthトークン、取得日時、処理結果、利用規約・本ポリシーへの同意の版と日時も保存します。

取得目的は、自分のチャンネルの現在値、初速の記録、日別推移を管理画面で確認することです。YouTube Studioの画面の読み取り、動画・音声のダウンロードは行いません。APIの値から独自スコア・予測・合算KPIは作りません。

閲覧・操作は、接続した本人に対応するKomoriユーザーに限定します。他のチームメンバーへの共有、広告利用、販売、AIモデルの学習への利用は行いません。運用管理者のアクセスは、本人が依頼した保守対応など、許可された目的に限ります。

YouTube連携の保存と安全管理

連携データは運用サーバーのデータベースに保存します。refresh token・access tokenはAES-256-GCMで暗号化し、暗号鍵とClient Secretはサーバーの環境設定で管理します。これらの秘密値を画面やアプリケーションログへ返しません。本番の通信はHTTPSを使用します。

通常の同期を停止した場合やチャンネルを未選択にした場合も、認可の有効性と保存済みデータを毎日再確認します。チャンネル・動画のメタデータを更新し、存在や所有権を確認できなくなったデータは関連する履歴ごと削除します。一時障害では直ちに全データを削除せず再試行しますが、最後の確認から29日で期限切れとして削除し、30日の上限に余裕を設けます。

認可が継続し対象動画を再確認できる間は、日別指標と初速の記録を分析目的で保存します。YouTube連携データは今後のDBバックアップに含めません。削除・障害・復元後に過去の初速記録などを復元することはできません。切替前のバックアップに残るデータは、管理者が確認して削除要求の対象として処理します。

YouTubeデータの削除と認可の取り消し

管理画面の「連携解除」はGoogle側の認可取消を試み、Komori内の接続・トークン・チャンネル・動画・日別指標・初速記録・同期履歴・同意記録を直ちに削除します。「保存データを削除」でも同じ保存データを削除できます。後者はGoogle側の認可取消を行いません。どちらもYouTube上の動画やチャンネルには影響しません。

Google側の認可は、Googleアカウントのセキュリティ設定からも取り消せます。認可の失効を確認した場合は関連データを削除します。サーバー停止などで画面が使えない場合やバックアップを含む削除の問い合わせは、下記の管理者への連絡方法を使用してください。削除要求を受けたデータは速やかに、遅くとも7日以内に削除する運用です。

Cookie・端末の保存領域・外部コンテンツ

ログイン状態の維持とOAuthの不正なリクエスト防止のためCookieを使用します。テーマなどの画面設定の保存やアプリ機能のためブラウザの保存領域を使用します。YouTubeデータの閲覧権限をこれらの画面設定だけで判定することはありません。

動画・チャンネルのサムネイルはYouTube/Googleのサーバーから表示するため、閲覧端末のIPアドレスなど通常の通信情報が送信されます。YouTube連携画面で第三者の広告は配信しません。Google側の情報の扱いはGoogleプライバシーポリシーを確認してください。

お問い合わせ

本システムに招待した管理者へ、ログインに使用するDiscordのダイレクトメッセージで連絡してください。「Komori Systemのプライバシー/データ削除」と、対象のKomoriアカウント・連携機能を伝えてください。パスワードやOAuthトークンは送らないでください。