← ホームに戻る

プライバシーポリシー

最終更新日: 2025年12月28日

プライバシーへの取り組み

TL;2DOはプライバシーファーストの設計で作られています。データの所有者はあなた。収集は最小限に、コントロールは最大限にすることを前提に設計しています。

  • ローカルファースト: データは端末内に保持
  • クラウド同期なし: メッセージを当社サーバーに保存しません
  • トラッキングなし: オプトインしない限り、解析もテレメトリーも行いません
  • あなたの鍵、あなたのデータ: API認証情報はあなたが管理
  • 暗号化ストレージ: OS標準の暗号化で認証情報を保護

1. データ管理者

会社名
Original Device 合同会社
所在地
〒530-0047 大阪府大阪市北区西天満4-3-25
電話番号
06-7506-9455
製品サポート・カスタマーサポート用ではありません。日本語のみ対応。

2. 収集するデータ

2.1 デバイスにローカル保存されるデータ

以下のデータは端末内にのみ保存され、当社サーバーには送信されません:

  • メール/チャット認証情報: IMAPパスワード、Slack、Discord、Chatwork、Jira、Trello、RedmineのAPIトークンは暗号化された安全なストレージ(iOS Keychain / Android KeyStore)に保存
  • AI APIキー: Google GeminiまたはGroqのAPIキーは暗号化された安全なストレージに保存
  • プロファイル設定: 接続設定、スケジュール、フィルター、環境設定
  • 分析結果: AI生成の要約、抽出されたタスク、スレッドデータ
  • メッセージコンテンツ: ローカル処理用に取得したメールとチャットメッセージ

2.2 サードパーティサービスに送信されるデータ

TL;2DOはあなた自身の認証情報で各サービスに直接接続します:

  • メールプロバイダー: IMAPでメールサーバーから直接取得
  • チャットプラットフォーム: Slack、Discord、ChatworkなどからAPIで直接取得
  • AIサービス (Gemini/Groq): 分析のため、あなたのAPIキーでGoogleまたはGroqのAIサービスに送信

重要: これらの通信は端末と各サービス間で直接行われます。Original Device合同会社がデータを受信・保存・閲覧することはありません。

2.3 収集しないデータ

  • メールコンテンツやチャットメッセージは収集しません
  • 認証情報やAPIキーは収集しません
  • オプトインした場合を除き、アナリティクスや使用テレメトリーは収集しません
  • トラッキング目的のデバイス識別子は収集しません
  • 位置情報は収集しません

3. 処理の目的と法的根拠

目的
法的根拠(GDPR第6条)
アプリ機能
契約の履行(第6条1項b号): ご依頼のタスク抽出サービス提供に必要な処理
サブスクリプション管理
契約の履行(第6条1項b号): App Store / Google Playを通じたプレミアムサブスクリプションの管理
カスタマーサポート
正当な利益(第6条1項f号): お問い合わせへの対応とサポート提供
アナリティクス(オプトイン時)
同意(第6条1項a号): アプリ改善のために明示的にオプトインした場合のみ収集

4. データ保持

  • ローカルアプリデータ: 削除またはアプリをアンインストールするまでデバイスに保持
  • 分析履歴: 無料プラン: 3日間; プレミアム: 30日間(設定可能、ローカル保存)
  • サポート連絡: 品質保証のため最大2年間保持
  • サブスクリプション記録: Apple App Store / Google Playのポリシーに従って管理

アプリデータの消去またはアプリのアンインストールにより、ローカルデータをいつでも削除できます。

5. GDPRに基づくあなたの権利

データ主体として、次の権利があります:

アクセス権

当社が保有するあなたの個人データのコピーを要求できます。

訂正権

不正確な個人データの訂正を要求できます。

消去権

個人データの削除を要求できます(「忘れられる権利」)。

処理制限権

特定の状況で処理の制限を要求できます。

データポータビリティ権

構造化された機械可読形式でデータを受け取れます。

異議申立権

正当な利益に基づく処理に異議を申し立てられます。

同意撤回権

同意に基づく処理の場合、いつでも同意を撤回できます。

苦情申立権

監督機関に苦情を申し立てられます。

権利の行使はprivacy.tl2do.com@tl2do.comまでご連絡ください。原則30日以内に回答します。

6. サードパーティサービス

TL;2DOは以下のサードパーティサービスと連携します。接続時は各サービスのプライバシーポリシーが適用されます:

7. 国際データ移転

Google GeminiまたはGroqのAPIを使用する際、メッセージ内容が各サービスのサーバーに転送される場合があり、そのサーバーは米国を含む国外に所在することがあります。

両サービスとも、標準契約条項(SCC)を含む国際転送のための適切な保護措置を提供しています。

注: Original Device合同会社は当社サーバーで個人データを収集・保存しないため、当社として国際移転を行うことはありません。

8. データセキュリティ

データ保護のため、業界標準のセキュリティ対策を実施しています:

  • 暗号化ストレージ: 認証情報とAPIキーはiOS Keychain(AES-256)とAndroid KeyStore(ハードウェアバック暗号化)に保存
  • 安全な接続: すべてのネットワーク通信はTLS/HTTPS暗号化を使用
  • ローカル処理: 機密データ処理は外部サーバーではなくデバイス上で実行
  • 平文保存なし: パスワードとトークンは平文で保存されません

9. 未成年者のプライバシー

TL;2DOは16歳未満の利用を想定していません。16歳未満の個人データを意図的に収集することはありません。該当するデータが含まれる可能性がある場合は、privacy.tl2do.com@tl2do.comまでご連絡ください。削除の手続きを行います。

10. ポリシーの変更

慣行や法的要件の変更に合わせ、プライバシーポリシーを随時更新します。重要な変更は以下の方法で通知します:

  • 更新された内容と「最終更新日」をこのページに掲載
  • 重要な変更がある場合はアプリ内で通知

11. お問い合わせ

本ポリシーや個人データ、権利の行使に関するご質問は以下までご連絡ください:

Original Device 合同会社

所在地: 〒530-0047 大阪府大阪市北区西天満4-3-25
メール: privacy.tl2do.com@tl2do.com
電話番号: 06-7506-9455製品サポート・カスタマーサポート用ではありません。日本語のみ対応。
ウェブサイト: tl2do.com