プライバシーポリシー
最終更新日: 2025年12月28日
プライバシーへの取り組み
TL;2DOはプライバシーファーストの設計で作られています。データの所有者はあなた。収集は最小限に、コントロールは最大限にすることを前提に設計しています。
- ローカルファースト: データは端末内に保持
- クラウド同期なし: メッセージを当社サーバーに保存しません
- トラッキングなし: オプトインしない限り、解析もテレメトリーも行いません
- あなたの鍵、あなたのデータ: API認証情報はあなたが管理
- 暗号化ストレージ: OS標準の暗号化で認証情報を保護
1. データ管理者
2. 収集するデータ
2.1 デバイスにローカル保存されるデータ
以下のデータは端末内にのみ保存され、当社サーバーには送信されません:
- メール/チャット認証情報: IMAPパスワード、Slack、Discord、Chatwork、Jira、Trello、RedmineのAPIトークンは暗号化された安全なストレージ(iOS Keychain / Android KeyStore)に保存
- AI APIキー: Google GeminiまたはGroqのAPIキーは暗号化された安全なストレージに保存
- プロファイル設定: 接続設定、スケジュール、フィルター、環境設定
- 分析結果: AI生成の要約、抽出されたタスク、スレッドデータ
- メッセージコンテンツ: ローカル処理用に取得したメールとチャットメッセージ
2.2 サードパーティサービスに送信されるデータ
TL;2DOはあなた自身の認証情報で各サービスに直接接続します:
- メールプロバイダー: IMAPでメールサーバーから直接取得
- チャットプラットフォーム: Slack、Discord、ChatworkなどからAPIで直接取得
- AIサービス (Gemini/Groq): 分析のため、あなたのAPIキーでGoogleまたはGroqのAIサービスに送信
重要: これらの通信は端末と各サービス間で直接行われます。Original Device合同会社がデータを受信・保存・閲覧することはありません。
2.3 収集しないデータ
- メールコンテンツやチャットメッセージは収集しません
- 認証情報やAPIキーは収集しません
- オプトインした場合を除き、アナリティクスや使用テレメトリーは収集しません
- トラッキング目的のデバイス識別子は収集しません
- 位置情報は収集しません
3. 処理の目的と法的根拠
4. データ保持
- ローカルアプリデータ: 削除またはアプリをアンインストールするまでデバイスに保持
- 分析履歴: 無料プラン: 3日間; プレミアム: 30日間(設定可能、ローカル保存)
- サポート連絡: 品質保証のため最大2年間保持
- サブスクリプション記録: Apple App Store / Google Playのポリシーに従って管理
アプリデータの消去またはアプリのアンインストールにより、ローカルデータをいつでも削除できます。
5. GDPRに基づくあなたの権利
データ主体として、次の権利があります:
アクセス権
当社が保有するあなたの個人データのコピーを要求できます。
訂正権
不正確な個人データの訂正を要求できます。
消去権
個人データの削除を要求できます(「忘れられる権利」)。
処理制限権
特定の状況で処理の制限を要求できます。
データポータビリティ権
構造化された機械可読形式でデータを受け取れます。
異議申立権
正当な利益に基づく処理に異議を申し立てられます。
同意撤回権
同意に基づく処理の場合、いつでも同意を撤回できます。
苦情申立権
監督機関に苦情を申し立てられます。
権利の行使はprivacy.tl2do.com@tl2do.comまでご連絡ください。原則30日以内に回答します。
6. サードパーティサービス
TL;2DOは以下のサードパーティサービスと連携します。接続時は各サービスのプライバシーポリシーが適用されます:
- Google Gemini API: Googleプライバシーポリシー
- Groq API: Groqプライバシーポリシー
- Apple App Store: Appleプライバシーポリシー(iOSサブスクリプション用)
- Google Play: Googleプライバシーポリシー(Androidサブスクリプション用)
7. 国際データ移転
Google GeminiまたはGroqのAPIを使用する際、メッセージ内容が各サービスのサーバーに転送される場合があり、そのサーバーは米国を含む国外に所在することがあります。
両サービスとも、標準契約条項(SCC)を含む国際転送のための適切な保護措置を提供しています。
注: Original Device合同会社は当社サーバーで個人データを収集・保存しないため、当社として国際移転を行うことはありません。
8. データセキュリティ
データ保護のため、業界標準のセキュリティ対策を実施しています:
- 暗号化ストレージ: 認証情報とAPIキーはiOS Keychain(AES-256)とAndroid KeyStore(ハードウェアバック暗号化)に保存
- 安全な接続: すべてのネットワーク通信はTLS/HTTPS暗号化を使用
- ローカル処理: 機密データ処理は外部サーバーではなくデバイス上で実行
- 平文保存なし: パスワードとトークンは平文で保存されません
9. 未成年者のプライバシー
TL;2DOは16歳未満の利用を想定していません。16歳未満の個人データを意図的に収集することはありません。該当するデータが含まれる可能性がある場合は、privacy.tl2do.com@tl2do.comまでご連絡ください。削除の手続きを行います。
10. ポリシーの変更
慣行や法的要件の変更に合わせ、プライバシーポリシーを随時更新します。重要な変更は以下の方法で通知します:
- 更新された内容と「最終更新日」をこのページに掲載
- 重要な変更がある場合はアプリ内で通知
11. お問い合わせ
本ポリシーや個人データ、権利の行使に関するご質問は以下までご連絡ください:
Original Device 合同会社
所在地: 〒530-0047 大阪府大阪市北区西天満4-3-25
メール: privacy.tl2do.com@tl2do.com
電話番号: 06-7506-9455製品サポート・カスタマーサポート用ではありません。日本語のみ対応。
ウェブサイト: tl2do.com