1. 適用範囲
本ポリシーは、若松一樹(以下「運営者」)が提供する家計管理サービス「Osaifu」(Webアプリ、MCPサーバーおよび関連機能を含み、以下「本サービス」)における利用者情報の取り扱いに適用されます。
2. 取得・保存する情報
本サービスは、提供に必要な範囲で次の情報を取得または保存します。
- アカウント情報:氏名または表示名、メールアドレス、世帯とメンバーの所属情報
- 認証情報:パスキーの公開鍵と認証器情報、セッション情報、OAuthクライアント・許可スコープ・トークンのハッシュ値
- 家計情報:口座や支払い先の名称、支払い項目、金額、期日、請求・精算・支払い履歴、メモ、操作履歴
- 給与情報:給与・賞与の支払月、勤務先名、支給・控除・勤怠・手取り額その他の明細情報
- アップロード情報:プロフィール画像、請求に添付した画像。給与明細PDFは解析中のみ処理し、原本は保存しません
- 連携情報:LINEグループ識別子、Google Sheets同期設定、カレンダー購読情報、ChatGPT等との接続情報
- 技術情報:アクセス日時、IPアドレス、User-Agent、エラーおよびセキュリティに関するログ
- お問い合わせ情報:お問い合わせ内容、送信者情報および対応履歴
3. 利用目的
- 本人確認、ログイン、世帯ごとのアクセス制御およびOAuth認可のため
- 請求、支払い、給与明細、通知、同期など本サービスの機能を提供するため
- 利用者の指示に基づき、ChatGPTなどの接続先へ必要な結果を返すため
- お問い合わせ対応、不具合調査、セキュリティ確保および不正利用防止のため
- 本サービスの品質、安定性および利便性を改善するため
- 法令への対応および権利の保護のため
4. 外部サービスへの送信
該当機能を利用した場合に限り、必要な情報を次の外部サービスへ送信します。
- OpenAI:音声の文字起こし、請求や分割払いの入力支援、ChatGPTからのMCP操作のため、入力内容、音声、必要な家計情報および仮名化した利用者識別子を送信します
- Google:Google Sheets同期を有効にした場合、支払い・給与情報を指定されたスプレッドシートへ読み書きします
- LINEヤフー:LINE連携を有効にした場合、請求、未払い項目、金額、表示名などを指定されたLINEグループへ送信します
- Amazon Web Services:メール認証コードの配信のため、メールアドレスとメール本文を送信します
- 接続したMCPクライアント:利用者が許可したスコープと指示の範囲で、本サービス上の情報および操作結果を返します
各サービスにおける情報の取り扱いは、それぞれの提供者が定める規約およびプライバシーポリシーにも従います。処理が日本国外で行われる場合があります。運営者は利用者情報を販売しません。
5. Cookie
本サービスは、ログイン状態の維持とセキュリティ確保のために必須のセッションCookieを使用します。このCookieは広告や行動追跡を目的として使用しません。
6. 保存期間と削除
利用者情報は、本サービスの提供、セキュリティ確保、法令対応に必要な期間保存します。認証コードなどの一時情報には有効期限を設定し、不要となった情報は合理的な期間内に削除または匿名化します。バックアップに残る情報は、バックアップの更新サイクルに従って削除されます。
保存情報の確認、訂正、連携解除または削除を希望する場合は、サポート窓口へご連絡ください。本人確認および法令上の保存義務を確認したうえで対応します。
7. 安全管理
運営者は、通信の暗号化、アクセス制御、世帯ごとのデータ分離、秘密情報のハッシュ化、入力検証、操作承認、バックアップその他の合理的な安全管理措置を講じます。ただし、インターネット上の通信または保存の安全性を完全に保証するものではありません。
8. 本ポリシーの変更
機能、外部サービスまたは法令の変更に応じて、本ポリシーを改定することがあります。重要な変更がある場合は、本サービス上その他の適切な方法でお知らせします。
9. お問い合わせ
本ポリシーまたは利用者情報の取り扱いに関するお問い合わせは、support@osaifu.me までご連絡ください。