Privacy Policy
プライバシーポリシー
最終更新日:2026年6月16日
ワンプロデュース株式会社(以下、「当社」といいます)は、当社が提供する Auto AIO(以下、「本サービス」といいます)におけるユーザーの個人情報および Google ユーザーデータの取り扱いについて、以下のとおりプライバシーポリシー(以下、「本ポリシー」といいます)を定めます。
第1条 収集する情報
当社は、本サービスの提供にあたり以下の情報を収集します。
- 氏名、会社名、役職、メールアドレス、電話番号
- クレジットカード等の決済情報
- 本サービスの利用履歴・操作ログ
- IP アドレス、Cookie、ブラウザ情報等の技術情報
- Google Search Console のデータ(検索クエリ、クリック数、表示回数、CTR、掲載順位、ページ別/デバイス別/国別のパフォーマンス)
- Google Analytics 4 のデータ(ページビュー、エンゲージメント時間、直帰率、スクロール率)
- WordPress 接続情報(WordPress 連携時。URL・ユーザー名・アプリケーションパスワード)
- 記事生成に関する設定情報(会社情報、業種、トーン設定、著者情報等)
第2条 利用目的
当社は、収集した情報を以下の目的にのみ利用します。
- 本サービスの提供・運営(SEO 記事の自動生成、検索パフォーマンスの可視化、改善提案)
- ユーザーのダッシュボード上での検索パフォーマンス・記事パフォーマンスの表示
- ユーザーからのお問い合わせへの対応
- 本サービスに関するご案内・お知らせ等の送付
- 利用規約に違反したユーザー等への対応
- 本サービスの改善および新機能の開発
Google から取得したデータは、上記の目的以外には使用しません。広告の配信・データブローカーへの販売・信用力の判定など、本サービスの機能と無関係な目的には一切使用しません。
第3条 Google API サービスの利用とデータの取り扱い
本サービスは、Google API サービスを利用して、ユーザー本人が所有する Google Search Console プロパティおよび Google Analytics 4 プロパティのデータに 読み取り専用 でアクセスします。
本サービスがリクエストする OAuth スコープは以下のとおりです。
https://www.googleapis.com/auth/webmasters.readonly
Google Search Console の検索パフォーマンスデータ(クエリ・クリック数・表示回数・CTR・掲載順位・ページ別/デバイス別/国別)を取得し、ユーザーのダッシュボードに表示するため。https://www.googleapis.com/auth/analytics.readonly
Google Analytics 4 のページビュー・エンゲージメント時間・直帰率・スクロール率を取得し、記事ごとのパフォーマンスをユーザーのダッシュボードに表示するため。
本サービスによる Google API サービスから受信した情報の使用および他のアプリへの転送は、 Google API Services User Data Policy(Limited Use 要件を含む)に準拠します。
具体的には、以下の原則を遵守します。
- Google ユーザーデータは、ユーザーに表示されるサービス機能(ダッシュボードでのパフォーマンス表示、記事改善提案)の提供にのみ使用します
- Google ユーザーデータを第三者に転送・販売・共有しません(第 5 条に定めるホスティング事業者を除く、および法令に基づく開示要請を除く)
- Google ユーザーデータを広告目的・データブローカーへの販売・信用評価には一切使用しません
- 人間が Google ユーザーデータを閲覧するのは、(a) ユーザーの明示的な同意がある場合、(b) セキュリティ目的(不正利用調査等)、(c) 法的要請への対応、(d) 集計・匿名化された分析目的、のいずれかに限ります
- 機械学習モデルの訓練に Google ユーザーデータを使用しません
第4条 第三者提供
当社は、以下の場合を除き、ユーザーの個人情報および Google ユーザーデータを第三者に提供・共有することはありません。
- ユーザーの明示的な同意がある場合
- 法令に基づく開示要請がある場合
- サービス提供に必要なインフラ事業者(次条に定める)への技術的なデータ保管
第5条 利用するインフラ事業者
本サービスは、以下のインフラ事業者を利用してデータを保管・処理します。これらの事業者はデータ処理目的でのみアクセスし、独自の目的で使用しません。
- Supabase Inc.(データベース・認証・ストレージ。AWS ap-northeast-1 東京リージョン)
- Vercel Inc.(アプリケーション・ホスティング)
第6条 データの保持と削除
ユーザーデータは、アカウントが有効な期間中、Supabase 上に暗号化された状態で安全に保管されます。
- ユーザーはいつでも本サービスの「設定」ページから Google 連携を解除でき、リフレッシュトークンは即座に、関連する Google ユーザーデータは 24 時間以内に完全に削除されます
- ユーザーは Google アカウントの権限管理ページ から本サービスのアクセス権限を直接取り消すこともできます
- ユーザーはいつでもアカウントの削除を依頼でき(tool@one-produce.co.jp 宛)、それに伴いすべてのデータが 30 日以内に完全に削除されます
- 不要になった Google ユーザーデータは速やかに削除します
第7条 データのセキュリティ
当社は、ユーザーデータの安全性を確保するために以下の措置を講じています。
- すべての通信は HTTPS(TLS)で暗号化されています
- Google OAuth トークンはサーバーサイドでのみ保存・使用し、クライアント側に公開されません
- データベースアクセスは行レベルセキュリティ(RLS)により、各ユーザーが自身の組織のデータのみにアクセスできるよう制限されています
- サービスキー・API キーは環境変数として安全に管理されています
- 個人情報の漏えい、滅失またはき損の防止その他の安全管理のために、必要かつ適切な措置を講じています
第8条 Cookie の利用
本サービスは、ユーザー体験の向上およびアクセス解析のために Cookie を使用しています。 ユーザーは、ブラウザの設定により Cookie の受け入れを拒否することができますが、その場合本サービスの一部機能がご利用いただけなくなる可能性があります。
第9条 開示・訂正・削除
ユーザーは、当社に対して個人情報の開示・訂正・削除を求めることができます。 手続きについては、お問い合わせ窓口までご連絡ください。
第10条 プライバシーポリシーの変更
当社は、必要に応じて本ポリシーを変更することがあります。 変更後の内容は、本ページに掲載した時点から効力を生じるものとします。
第11条 お問い合わせ窓口
本ポリシーに関するお問い合わせ、データの削除依頼は以下までご連絡ください。
ワンプロデュース株式会社
メール:tool@one-produce.co.jp
以上