プライバシーポリシー
1.基本的な考え方
MemoForge は、お客様が書いた内容を当社が読めないように設計しています。
メモの本文・タイトル・タグ・フォルダ名・添付ファイル、タスクの内容・期限・優先度、買い物リストの品名・数量、 そしてパスワード金庫に保存された ID・パスワード・URL は、いずれもお客様の端末の中で暗号化されてから当社のサーバーへ送られます。 暗号鍵はお客様のパスフレーズからお客様の端末で作られ、当社のサーバーには送られません。 したがって、当社のサーバーに保存されているのは暗号文であり、当社はその内容を知ることができません。
パスワード金庫は、メモ等とは別の暗号鍵で暗号化されています。 この鍵は金庫用のパスフレーズから別途導出されるもので、メモ等の鍵から導き出すことはできません。 そのため、当社はもちろん、お客様が本サービスに導入できる外部サービス連携の道具からも、金庫の中身を読むことはできません。
一方で、サービスを提供するために、当社はメールアドレスや利用状況といった情報を取り扱っています。 このプライバシーポリシー(以下「本ポリシー」といいます。)は、その取扱いについて定めるものです。
2.事業者の情報
| 事業者名 | TANZ株式会社 |
|---|---|
| 所在地 | 〒102-0093 東京都千代田区平河町1丁目6番15号 USビル8F |
| 代表者 | 代表取締役 上田 倫 |
| 個人情報保護管理者 | 代表取締役 上田 倫 |
3.取得する情報
当社は、本サービスの提供にあたり、次の情報を取得します。
| 区分 | 内容 | 取得方法 |
|---|---|---|
| 登録情報 | メールアドレス | お客様による入力 |
| 認証情報 | ログイン用の一時的なトークン、パスキーを設定した場合はその公開鍵および識別子、ならびにパスキーで暗号鍵を包んだデータ ※ 包まれた暗号鍵を当社が取り出すことはできません | ログイン時に自動的に生成 |
| 暗号化された利用者データ | メモ本文・タイトル・タグ・フォルダ名・添付ファイル、タスクの内容・期限・優先度・完了状態、買い物リストの品名・数量・完了状態、パスワード金庫の項目名・ID・パスワード・URL・備考の暗号文、および暗号鍵をパスフレーズで包んだデータ ※ いずれも当社は復号できません。金庫の分は別の鍵で包まれています | お客様の端末で暗号化のうえ送信 |
| 利用状況 | 利用者データの件数(メモ・タスク・買い物リスト・金庫の種類ごと)、保存容量、作成・更新日時、最終ログイン日時、契約プラン ※ 件数は数えられますが、中身は読めません | サービス利用時に自動的に記録 |
| アクセスログ | IPアドレス、ユーザーエージェント、アクセス日時 | サーバーで自動的に記録 |
| 決済情報 | 決済の成否、金額、決済日時、カードブランドおよび下4桁 ※ カード番号そのものは当社では取得・保有しません | 決済代行事業者から取得 |
メモの内容、タイトル、タグ、フォルダ名、添付ファイルの中身、ファイル名、タスクや買い物リストの内容、 パスワード金庫に保存された ID・パスワードその他一切の情報、 パスフレーズ、復旧キー、金庫用パスフレーズ、金庫の復旧キー、暗号鍵。 これらは暗号文または端末内のみに存在し、当社が平文で取得することはありません。
4.利用目的
当社は、取得した情報を次の目的で利用します。
- 本サービスの提供、維持、保護および改善のため
- お客様の本人確認およびログイン認証のため
- 契約プランに応じた機能および制限の適用のため
- 利用料金の請求および決済のため
- 本サービスに関する重要なお知らせ、変更、障害情報等をご連絡するため
- お問い合わせへの対応のため
- 不正アクセス、不正利用その他の規約違反行為の検知および防止のため
- 利用状況の統計的な把握(個人を識別できない形に集計したうえで行います)のため
当社は、あらかじめお客様の同意を得ることなく、上記の目的の範囲を超えて情報を利用することはありません。
5.第三者への提供
- 当社は、次のいずれかに該当する場合を除き、あらかじめお客様の同意を得ることなく、個人データを第三者に提供しません。
- 法令に基づく場合
- 人の生命、身体または財産の保護のために必要があり、お客様の同意を得ることが困難であるとき
- 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要がある場合であって、同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき
- 合併その他の事由による事業の承継に伴って提供される場合
- 前項の場合において当社が提供しうる情報には、暗号化された利用者データが含まれることがありますが、その内容は暗号化されており、当社を含む提供先において復号することはできません。
6.業務の委託および外国にある第三者への提供
当社は、本サービスの提供に必要な範囲で、次の事業者に個人データの取扱いを委託しています。 このうち外国にある事業者への委託は、個人情報の保護に関する法律第28条にいう「外国にある第三者への提供」に該当します。
| 委託先 | 所在国 | 委託する業務 | 取り扱う情報 |
|---|---|---|---|
| Supabase, Inc. | アメリカ合衆国 (データの保存先は東京リージョン) | データベース、認証基盤、ファイル保管 | メールアドレス、認証情報、暗号化された利用者データ、利用状況 |
| Resend, Inc. | アメリカ合衆国 | ログイン用メールの送信 | メールアドレス |
| Stripe, Inc. Stripe Payments Europe, Limited | アメリカ合衆国 アイルランド | クレジットカード決済の処理 (有料プランの提供開始後) | メールアドレス、決済情報 |
| GMOインターネットグループ株式会社 | 日本 | Webサーバーの提供 | アクセスログ |
外国の個人情報保護制度に関する情報
アメリカ合衆国には、日本の個人情報保護法に相当する包括的な個人情報保護法制は存在せず、分野ごとの法律および州法により規律されています。 アイルランドは、欧州連合の一般データ保護規則(GDPR)の適用を受け、個人情報保護委員会により日本と同等の水準にあると認められた国です。
当社は、外国にある委託先との間で、個人データの取扱いに関する契約(データ処理契約)を締結し、 日本の個人情報保護法に相当する水準の保護措置を継続的に講じさせています。
各委託先における個人情報の取扱いの詳細は、それぞれの事業者が公表するプライバシーポリシーをご確認ください。
外部への送信について
本サービスの画面には、外部の解析ツール、広告配信タグおよび第三者が配信するフォント・スクリプトを一切設置していません。 画面の表示に必要なファイルは、すべて当社のサーバーから配信しています。 そのため、本サービスの画面を表示したことが、上記の委託先以外の第三者に伝わることはありません。
7.安全管理のために講じた措置
基本方針の策定
個人データの適正な取扱いの確保のため、本ポリシーを策定し、公表しています。
組織的安全管理措置
- 個人情報保護管理者を定め、取扱いに関する責任の所在を明確にしています。
- 個人データを取り扱う権限を、業務上必要な範囲の者に限定しています。
- 運営用の管理画面へのアクセスは、あらかじめ登録した管理者のみに限定し、データベース側でも権限を検証しています。管理画面における操作は記録しています。
人的安全管理措置
- 個人データの取扱いに関する留意事項について、必要な教育を行っています。
- 秘密保持に関する事項を就業規則等に定めています。
物理的安全管理措置
- 個人データは、委託先が管理するデータセンターに保管しています。当社の事務所内に個人データを含む記録媒体を保管しません。
- 業務に使用する端末には、ディスクの暗号化および画面の自動ロックを設定しています。
技術的安全管理措置
- 利用者データは、お客様の端末内で XChaCha20-Poly1305 により暗号化したうえで送信・保存しています。暗号鍵は、お客様のパスフレーズから Argon2id により導出され、当社のサーバーには送信されません。
- 暗号文には対象データの識別子を関連付けており、他のデータの暗号文と入れ替えても復号できないようにしています。
- パスワード金庫には、メモ等とは別の暗号鍵を用いています。両者の鍵は同じパスフレーズから作られるものではなく、一方の鍵から他方を導出することはできません。メモ等を復号できる状態にあることは、金庫を復号できることを意味しません。
- 金庫は、一定時間の操作がない場合に自動的に施錠され、端末の記憶領域から鍵を破棄します。金庫からコピーしたパスワードは、一定時間の経過後にクリップボードから消去します。
- データベースには行単位のアクセス制御を設定し、お客様ご自身のデータ以外を読み書きできないようにしています。
- 通信はすべて TLS により暗号化しています。
- 画面には、外部の解析ツール、広告配信タグおよび第三者が配信するフォント・スクリプトを一切設置していません。表示に必要なファイルはすべて当社のサーバーから配信しています。
外的環境の把握
当社は、アメリカ合衆国およびアイルランドにおいて個人データを取り扱っています。 これらの国の個人情報の保護に関する制度を把握したうえで、本条に記載する措置を講じています。
8.ブラウザ内に保存される情報
本サービスは、次の目的でお客様のブラウザ内の保存領域(localStorage)を使用します。これらの情報が当社のサーバーに送信されることはありません。
- ログイン状態および暗号鍵の一時的な保持
- 最後に入力したメールアドレスの記憶
- 画面の配色設定(明るい/暗い)の記憶
本サービスは、行動追跡または広告配信を目的とした Cookie を使用していません。
9.外部のAIサービスとの連携について
本サービスには、お客様ご自身の選択により、お使いのパソコンに導入して Claude などの外部のAIサービスからメモを読み書きできるようにする道具(連携ツール)があります。 導入は任意であり、既定では有効になっていません。
- 連携ツールはお客様のパソコンの中だけで動作します。復号もその中で行われ、パスフレーズや暗号鍵がお客様のパソコンの外へ出ることはありません。
- 連携に係る通信が当社のサーバーを経由することはありません。当社は、お客様がAIサービスへ送信した内容を取得せず、知ることもできません。
- 一方で、お客様がAIサービスに読ませたメモの内容は、当該AIサービスの提供者に対して暗号化されていない状態で渡ります。その取扱いは当該提供者の定めによります。何を読ませるかは、お客様の判断によります。
- パスワード金庫の中身は、連携ツールの対象外です。連携ツールは金庫の暗号鍵を持たないため技術的に復号できないことに加え、金庫に該当する項目は検索結果にも一覧にも表示しない仕組みにしています。表示されるのは件数のみです。
10.保有個人データの開示等の請求
- お客様は、当社に対し、保有個人データの利用目的の通知、開示、内容の訂正・追加・削除、利用の停止、消去および第三者提供の停止(以下「開示等」といいます。)を請求することができます。
- 開示等の請求は、次の窓口宛にメールでお申し出ください。当社は、ご本人であることを確認したうえで、法令の定めに従い遅滞なく対応します。
窓口 TANZ株式会社 個人情報お問い合わせ窓口
info@tanz.co.jp手数料 無料 - 暗号化された利用者データについては、当社は復号する手段を有しないため、暗号文の状態でのみ開示することができます。内容をご確認いただく場合は、本サービスの書き出し機能をご利用ください。
- お客様は、本サービス上の操作により、いつでもご自身でアカウントおよび利用者データを削除することができます。
11.保存期間
- 当社は、利用目的の達成に必要な期間、情報を保存します。
- アカウントが削除された場合、当該アカウントに係る登録情報および利用者データを、当社が定める期間の経過後に削除します。
- アクセスログは、障害の調査および不正利用の検知のため、取得から一定期間経過後に順次削除します。
- 前各項にかかわらず、法令により保存が義務付けられている情報(取引に関する帳簿書類等)については、当該法令が定める期間保存します。
12.苦情の申出先
| 窓口 | TANZ株式会社 個人情報お問い合わせ窓口 info@tanz.co.jp |
|---|---|
| 認定個人情報保護団体 | 当社は、現在、認定個人情報保護団体に加入していません。 |
個人情報の取扱いに関するご相談は、個人情報保護委員会の個人情報保護法相談ダイヤルにお申し出いただくこともできます。
13.本ポリシーの変更
- 当社は、法令の改正または本サービスの内容の変更に応じ、本ポリシーを変更することがあります。
- 重要な変更を行う場合は、本サービス上またはメールにより、あらかじめお知らせします。
- 変更後の本ポリシーは、本サービス上に掲示した時点から効力を生じます。