プライバシーポリシー
nasubi_dev(以下「運営者」といいます)は、Discord Bot「kintai-discord」および関連するウェブサイト(以下あわせて「本サービス」といいます)における情報の取扱いについて、以下のとおりプライバシーポリシー(以下「本ポリシー」といいます)を定めます。
制定日:2026年7月31日
1. 基本方針
本サービスは、勤怠記録という性質上、必要最小限の情報のみを取得することを基本方針としています。運営者は勤怠データを自らのデータベースに蓄積せず、記録はすべてサーバー管理者自身の Google アカウント上のスプレッドシートに保存されます。
2. 取得する情報
2-1. Bot の利用に伴い取得する情報
| 項目 | 内容 |
|---|---|
| Discord ユーザー ID | コマンドを実行した利用者の識別子 |
| Discord ユーザー名 | スプレッドシート上での表示に使用 |
| サーバー(ギルド)ID | サーバーごとの設定およびデータ分離に使用 |
| チャンネル ID・チャンネル名 | プロジェクト名として記録に使用 |
| 勤務開始時刻・終了時刻 | コマンド実行時刻または利用者が指定した時刻 |
| 作業内容(todo) | /end コマンドで利用者が入力した内容 |
| Google OAuth トークン | サーバー管理者が /init で連携した際に発行されるアクセストークンおよびリフレッシュトークン |
| 連携スプレッドシートの ID・URL | データの記録先の特定に使用 |
本サービスは、メッセージの本文、音声、添付ファイル、メールアドレス、電話番号、その他上表に記載のない情報を取得しません。スラッシュコマンドとして明示的に実行された内容のみを処理します。
2-2. ウェブサイトの閲覧に伴い取得する情報
本ウェブサイトは、Cookie を使用したトラッキング、広告配信および行動解析ツールを一切使用していません。ただし、以下の技術的な通信が発生します。
- トップページに表示する導入サーバー数を取得するため、運営者の API(
kintai-discord-v2.nasubi.dev)へリクエストを送信します。この際、通信の性質上、IP アドレスおよびブラウザ情報がホスティング事業者(Cloudflare)のアクセスログに記録されます。 - ページの表示に必要なライブラリを外部の CDN(cdnjs.cloudflare.com)から読み込みます。
- 本ウェブサイトのホスティング事業者において、標準的なアクセスログが記録される場合があります。
これらのログは、障害対応およびセキュリティ確保の目的でのみ参照され、個人の特定を目的とした利用は行いません。
3. 利用目的
取得した情報は、以下の目的の範囲内でのみ利用します。
- 勤怠記録の作成、更新および労働時間の自動計算
- 連携スプレッドシートへの記録および参照
- 勤務中状態の管理(重複記録の防止)
- サーバーごとの設定管理およびデータ分離
- 不具合の調査、障害対応およびセキュリティの確保
運営者は、上記の目的を超えて情報を利用しません。また、取得した情報を広告配信、プロファイリング、機械学習モデルの学習その他の目的に利用することはありません。
4. 保存場所と保存期間
| 情報 | 保存場所 | 保存期間 |
|---|---|---|
| 勤怠データ(記録済み) | サーバー管理者の Google アカウント上のスプレッドシート | サーバー管理者が削除するまで |
| 勤務中の一時状態 | Cloudflare KV | /end の実行時に削除。未終了の場合は最大 24 時間で自動削除 |
| サーバー設定(スプレッドシート ID、暗号化トークン等) | Cloudflare KV | /reset の実行時に削除されるまで |
| OAuth 認証中の一時情報 | Cloudflare KV | 10 分〜1 時間で自動削除 |
5. 勤怠データの管理責任
- 勤怠データは、Bot を導入した Discord サーバーの管理者が所有する Google アカウント上のスプレッドシートに保存されます。当該データの管理責任は、サーバー管理者が負います。
- スプレッドシートの共有設定、閲覧範囲の管理、バックアップおよび削除は、サーバー管理者の責任において行われます。
- 運営者は、障害調査、不具合対応その他の運用上必要な場合を除き、勤怠データの内容を参照しません。
- もっとも、本サービスは連携スプレッドシートへ書き込むために暗号化された OAuth トークンを保持しているため、技術的にはスプレッドシートへアクセスすることが可能です。運営者は、この技術的なアクセス手段を前項に定める場合を除いて用いないことを表明します。この点を許容できない場合は、本サービスをご利用にならないでください。
6. Google ユーザーデータの取扱い
- 本サービスの Google 連携は、各サーバー管理者がご自身で作成した Google Cloud Platform プロジェクトの OAuth クライアントを用いて行われます。運営者が管理する単一の OAuth アプリケーションを経由するものではありません。
- 本サービスが要求する OAuth スコープは
https://www.googleapis.com/auth/spreadsheetsのみです。Gmail、連絡先、カレンダー、Google ドライブ全体の閲覧権限その他のスコープは要求しません。 - 取得したアクセストークンおよびリフレッシュトークンは、AES-256-GCM 方式で暗号化したうえで Cloudflare KV に保存されます。
- 本サービスが Google API を通じて取得した情報は、本ポリシー第 3 項に定める勤怠記録機能の提供のみに使用し、第三者への提供、広告目的での利用および機械学習モデルの学習への利用は行いません。本サービスは Google API Services User Data Policy(Limited Use 要件を含む)に準拠します。
- Google アカウントとの連携は、Discord 上で
/resetを実行するか、Google アカウントのセキュリティ設定からアプリのアクセス権を削除することで、いつでも解除できます。
7. 第三者提供および外部サービスの利用
運営者は、法令に基づく場合を除き、取得した情報を第三者に提供または販売しません。ただし、本サービスの提供にあたり、以下の外部サービスを利用しています。
| サービス | 用途 | プライバシーポリシー |
|---|---|---|
| Discord | Bot の動作基盤、コマンドの受信および応答 | discord.com/privacy |
| Google (Sheets API) | 勤怠データの記録先 | policies.google.com/privacy |
| Cloudflare | Bot の実行環境(Workers)および設定・状態の保存(KV) | cloudflare.com/privacypolicy |
| GitHub | 本ウェブサイトのホスティングおよびソースコードの公開 | GitHub プライバシーステートメント |
これらのサービスは日本国外のサーバーで運用される場合があり、情報が国外に移転される可能性があります。本サービスをご利用いただくことで、この点についてご同意いただいたものとみなします。
8. 安全管理措置
- Google OAuth トークンは AES-256-GCM 方式で暗号化して保存しています。
- Discord からのリクエストは公開鍵による署名検証を行い、不正なリクエストを遮断しています。
- データはサーバー(ギルド)ID を単位として完全に分離され、他のサーバーの情報が参照されることはありません。
- 初期設定およびリセットの操作は、Discord サーバーの管理者権限を持つ方のみが実行できます。
- すべての通信は HTTPS により暗号化されています。
- 認証情報等の機密情報は、Cloudflare Workers のシークレット機能により管理しています。
9. データの削除方法
- Bot の設定および保存情報の削除:Discord サーバー上で
/resetコマンドを実行してください。Cloudflare KV に保存されたサーバー設定および暗号化トークンが削除されます。 - 勤怠データの削除:連携スプレッドシートはサーバー管理者の Google アカウント上にあるため、サーバー管理者ご自身で削除してください。
- Google 連携の解除:Google アカウントのセキュリティ設定からアクセス権を削除してください。
- 利用の完全な停止:Discord サーバーから Bot を退出させてください。
上記の方法によらず削除をご希望の場合や、ご自身の情報の開示・訂正をご希望の場合は、第 12 項のお問い合わせ窓口までご連絡ください。運営者は、ご本人であることを確認のうえ、合理的な範囲かつ可能な範囲で対応します。
10. 未成年者の利用について
本サービスは Discord 上で提供されるため、利用にあたっては Discord の定める最低年齢要件を満たしている必要があります。未成年の方が本サービスを利用する場合は、保護者の同意を得たうえでご利用ください。
11. 本ポリシーの変更
運営者は、法令の変更または本サービスの内容の変更に応じ、本ポリシーを変更することがあります。変更後の本ポリシーは、本ページに掲載した時点から効力を生じます。重要な変更を行う場合は、可能な範囲で本ウェブサイトまたは Discord サーバー上で告知します。
12. お問い合わせ
本ポリシーに関するお問い合わせ、情報の開示・訂正・削除のご請求は、以下の窓口までご連絡ください。
運営者:nasubi_dev(個人)