プライバシーポリシー

Repofy(以下「本サービス」)の運営者(以下「当社」)は、ユーザーの個人情報およびGoogleユーザーデータを、以下の方針に基づき取り扱います。

1. 取得する情報

2. 利用目的

3. Googleユーザーデータの取扱い(Google API Services User Data Policy への準拠)

  1. 本サービスによるGA4データへのアクセスは読み取り専用です。GA4の設定やデータを変更することはありません。
  2. 取得したGA4データは、ユーザー自身のレポート生成のためにのみ使用します。広告目的での利用、第三者への販売・譲渡は一切行いません。
  3. 人間がGA4データを閲覧することはありません(法令に基づく場合、ユーザーの明示的な同意がある場合、セキュリティ調査に必要な場合を除く)。
  4. Googleアカウントとの接続に用いる認証情報(リフレッシュトークン)は、暗号化して保管します。
  5. ユーザーはいつでも Googleアカウントの設定 から本サービスのアクセス権を取り消すことができます。

4. 機密データの保護(データ保護の仕組み)

  1. 通信の暗号化: ユーザーと本サービス間、および本サービスとGoogle API間のすべての通信は、TLS(HTTPS)により暗号化されます。
  2. 保存時の暗号化: Googleアカウント連携に用いるOAuthリフレッシュトークンは、AES-128(Fernet方式)で暗号化した上で保存します。暗号鍵はデータベースとは分離して管理します。
  3. データの最小化: 要求する権限は読み取り専用(analytics.readonly)のみです。GA4データはレポート生成の処理中にのみ扱い、生成後にサーバーへ保存しません。レポート履歴として保存するのは生成条件のメタデータ(プロパティ名・テンプレート・期間)のみです。
  4. アクセス制御: サーバーおよびデータベースへのアクセスは、公開鍵認証を用いる限定された管理者のみに制限されています。第3章のとおり、人間がGA4データの内容を閲覧することはありません。
  5. 保持と削除: 認証情報はアカウントが有効な間のみ保持します。ユーザーがGoogleアカウント側で連携を解除した場合、またはお問い合わせ窓口へ削除を依頼した場合、認証情報および関連データを遅滞なく削除します。
  6. インシデント対応: 機密データの漏えい等のインシデントを認知した場合、影響を受けるユーザーへ速やかに通知し、原因の是正措置を講じます。

5. 第三者提供

当社は、法令に基づく場合を除き、ユーザーの同意なく個人情報を第三者に提供しません。サービス提供に必要な範囲で、以下の事業者を利用します。

6. データの保管と削除

  1. 認証情報・契約情報は、アカウントが有効な間、安全に保管します。
  2. ユーザーがアカウントの削除(データの削除)を希望する場合、下記の窓口に連絡することで、保有する認証情報・生成レポート等を遅滞なく削除します。

7. Cookie

本サービスは、ログイン状態の維持のためにCookieを使用します。広告目的のCookieは使用しません。

8. お問い合わせ窓口

個人情報の取扱いに関するお問い合わせ: repofy@repofy.jp

9. 改定

本ポリシーを変更する場合は、本ページで告知します。重要な変更の場合は、サービス内での通知等の適切な方法で周知します。

トップページに戻る