プライバシーポリシー
最終更新日: 2025年12月28日
私たちのプライバシーへの取り組み
TL;2DOはプライバシーファーストのアーキテクチャで構築されています。あなたのデータはあなたのものであり、データ収集を最小限に抑えながら、あなたのコントロールを最大化するようにアプリを設計しました。
- ローカルファースト処理: あなたのデータはデバイス上に保持されます
- クラウド同期なし: メッセージを当社サーバーに保存しません
- トラッキングなし: オプトインしない限り、アナリティクスもテレメトリーもゼロ
- あなたの鍵、あなたのデータ: API認証情報はあなた自身で管理
- 暗号化ストレージ: プラットフォームネイティブの暗号化で認証情報を保護
1. データ管理者
2. 収集するデータ
2.1 デバイスにローカル保存されるデータ
以下のデータはデバイス上にのみ保存され、当社サーバーには送信されません:
- メール/チャット認証情報: IMAPパスワード、Slack、Discord、Chatwork、Jira、Trello、RedmineのAPIトークンは暗号化された安全なストレージ(iOS Keychain / Android KeyStore)に保存
- AI APIキー: Google Gemini APIキーは暗号化された安全なストレージに保存
- プロファイル設定: 接続設定、スケジュール、フィルター、環境設定
- 分析結果: AI生成の要約、抽出されたタスク、スレッドデータ
- メッセージコンテンツ: ローカル処理用に取得したメールとチャットメッセージ
2.2 サードパーティサービスに送信されるデータ
TL;2DOを使用する際、アプリはあなた自身の認証情報を使用してサードパーティサービスに直接接続します:
- メールプロバイダー: メールコンテンツはIMAPを介してメールサーバーから直接取得
- チャットプラットフォーム: メッセージはSlack、Discord、Chatwork等からAPIを使用して直接取得
- Google Gemini API: メッセージコンテンツは分析のためにあなた個人のAPIキーを使用してGoogleのAIサービスに送信
重要: これらの送信はデバイスとサードパーティサービス間で直接行われます。Original Device合同会社はこのデータを受信、保存、またはアクセスしません。
2.3 収集しないデータ
- メールコンテンツやチャットメッセージは収集しません
- 認証情報やAPIキーは収集しません
- アナリティクスや使用テレメトリーは収集しません(オプトインした場合を除く)
- トラッキング目的のデバイス識別子は収集しません
- 位置情報は収集しません
3. 処理の目的と法的根拠
4. データ保持
- ローカルアプリデータ: 削除またはアプリをアンインストールするまでデバイスに保持
- 分析履歴: 無料プラン: 3日間; プレミアム: 30日間(設定可能、ローカル保存)
- サポート連絡: 品質保証のため最大2年間保持
- サブスクリプション記録: Apple App Store / Google Playのポリシーに従って管理
アプリデータを消去またはアプリをアンインストールすることで、いつでもすべてのローカルデータを削除できます。
5. GDPRに基づくあなたの権利
データ主体として、以下の権利を有します:
アクセス権
当社が保有するあなたの個人データのコピーを要求できます。
訂正権
不正確な個人データの訂正を要求できます。
消去権
個人データの削除を要求できます(「忘れられる権利」)。
処理制限権
特定の状況で処理の制限を要求できます。
データポータビリティ権
構造化された機械可読形式でデータを受け取れます。
異議申立権
正当な利益に基づく処理に異議を申し立てられます。
同意撤回権
同意に基づく処理の場合、いつでも同意を撤回できます。
苦情申立権
監督機関に苦情を申し立てられます。
これらの権利を行使するには、tl2do@tl2do.comまでご連絡ください。30日以内に回答いたします。
6. サードパーティサービス
TL;2DOは以下のサードパーティサービスと連携します。これらのサービスに接続する際、各サービスのプライバシーポリシーが適用されます:
- Google Gemini API: Googleプライバシーポリシー
- Apple App Store: Appleプライバシーポリシー(iOSサブスクリプション用)
- Google Play: Googleプライバシーポリシー(Androidサブスクリプション用)
7. 国際データ移転
Google Gemini APIを使用する際、メッセージコンテンツはGoogleのサーバーに転送される場合があり、そのサーバーは米国を含むお住まいの国以外に所在する場合があります。
Googleは標準契約条項(SCC)を含む国際転送のための適切な保護措置を提供しています。
注: Original Device合同会社は、当社サーバーでお客様の個人データを収集・保存しないため、国際的にお客様の個人データを転送することはありません。
8. データセキュリティ
データを保護するために業界標準のセキュリティ対策を実施しています:
- 暗号化ストレージ: 認証情報とAPIキーはiOS Keychain(AES-256)およびAndroid KeyStore(ハードウェアバック暗号化)を使用して保存
- 安全な接続: すべてのネットワーク通信はTLS/HTTPS暗号化を使用
- ローカル処理: 機密データ処理は外部サーバーではなくデバイス上で実行
- 平文保存なし: パスワードとトークンは平文で保存されません
9. 未成年者のプライバシー
TL;2DOは16歳未満の使用を想定していません。16歳未満の個人データを意図的に収集することはありません。そのようなデータを収集したと思われる場合は、tl2do@tl2do.comまで直ちにご連絡ください。削除の手続きを行います。
10. ポリシーの変更
慣行や法的要件の変更を反映するため、本プライバシーポリシーを随時更新する場合があります。重要な変更については以下の方法で通知します:
- 新しい「最終更新日」を記載した更新ポリシーをこのページに掲載
- 重要な変更が発生した場合はアプリ内通知を表示
11. お問い合わせ
本プライバシーポリシー、個人データ、または権利の行使についてご質問がある場合は、以下までご連絡ください:
Original Device 合同会社
所在地: 〒530-0047 大阪府大阪市北区西天満4-3-25
メール: tl2do@tl2do.com
電話番号: 06-7506-9455
ウェブサイト: tl2do.com