プライバシーポリシー
最終更新日: 2026年9月27日
Kojinius(以下「当社」)が提供するビジュアル校正・プルーフィングサービス「Typolish」(以下「本サービス」)は、ユーザーのプライバシーを尊重し、個人情報を適切に保護することをお約束します。本ポリシーは、本サービスがどのような情報を収集・利用・保護するかを説明します。
1. 収集する情報
1-1. アカウント情報
本サービスへのログイン時、Google アカウントを通じて以下の情報を取得します。
- メールアドレス
- 表示名
- プロフィール画像 URL
1-2. プロジェクトデータ
本サービスの利用にあたり、以下のデータを収集・保存します。
- デザインファイル(アップロードされた画像・PDF・Office・動画等)
- アノテーション(ピン・矩形・矢印・フリーハンド等の校正指示)
- コメント・フィードバック(テキスト・メンション)
- プロジェクト情報(名前・メンバー・承認ステータス)
1-3. 監査ログ・アクセスログ
サービスの不正アクセス検知・サポート対応・コンプライアンス監査を目的として、以下の情報を収集・保管します。
- IP アドレス
- User-Agent(ブラウザ/クライアント識別子)
- 操作内容(ログイン・ファイル操作・承認・プラン変更等のアクション種別と対象 ID)
- 操作日時
監査ログは Firebase Firestore に保管し、保管期間は 90 日です(経過後は Firestore TTL ポリシーにより自動削除)。MCP(Model Context Protocol)経由のアクセスも同様に記録対象です。
1-4. ログイン不要の簡易共有
簡易共有では Google アカウント情報を取得せず、Firebase の匿名認証で発行される識別子を使用します。この識別子に、共有セットの作成件数と枠の更新日時を紐付けます。アップロードされた画像、指摘・返信、ゲストの表示名、共有リンクと有効期限も保存します。ゲストによる指摘・返信の操作は、前記の監査ログにも記録します。
2. 情報の利用目的
収集した情報は、以下の目的にのみ使用します。
- 本サービスのアカウント認証および識別
- デザイン校正・フィードバック・承認管理機能の提供
- プロジェクトメンバーへの通知送信
- サービスの品質向上・障害対応
- 不正アクセス検知・利用規約違反への対応・サポート対応
- コンプライアンス監査の証拠保全
収集した情報を第三者へ販売することはありません。本ポリシーに記載したサービス提供に必要な委託、利用者が指示した共有・連携先への転送、および法令に基づく開示を除き、本人の同意なく第三者へ提供しません。捜査機関・裁判所等から法令に基づく開示要請があった場合、当社は必要最小限の範囲で対応する場合があります。
3. 第三者サービスとの連携
本サービスは以下の第三者サービスを利用しています。各社のプライバシーポリシーも併せてご確認ください。
Google Drive(Google LLC)
本人が接続した共有ドライブでの資料参照・校正用コピーの取り込み・選択版原本の保存。利用者が選んだ資料のメタデータ・本文を扱い、保存時は指定した原本とファイル名を送信。Google側の保管・共有設定に従う
Daily, Inc.
プルーフ内の音声通話・画面共有(参加操作時のみ)。表示名・接続IP・通話メタデータと、有効にしたマイク音声・選択した画面を送信。Typolishは録音・録画・文字起こしを行わない
Firebase(Google Cloud)
認証・データベース(Firestore)・ファイル変換(Cloud Run)・非同期ジョブ(Cloud Tasks)
Vercel Inc.
ホスティング・コンテンツ配信
Cloudflare R2
移行前のオブジェクトストレージ。切り戻しに備え、移行完了までアップロードファイルの複製を保持
Resend
通知メールの送信(noreply@typolish.com)
Stripe
決済処理(Pro/Business プラン)
Anthropic Claude API
AI 校正アシスト・Chatwork AI(利用時のみ)。Chatwork AIでは本人の依頼と、依頼に応じて取得したChatworkの会話・タスク・ルーム名・担当者名を送信。対話は共有プルーフ履歴に保存せず、画面終了時に破棄。送信・タスク作成の確認内容は暗号化して短期保存し、10分で実行不可、確定・取消時は本文を削除し、未操作分も自動削除の対象とする
Zapier, Inc.
OAuth 2.0 連携による外部自動化サービス(ユーザーが /developers から接続を承認した場合のみ・接続済みアカウントのプルーフ・アノテーション・承認情報を Zapier 経由で他サービスに転送)
Slack Technologies, LLC
Slack 連携を有効にし、通知種別が ON の場合のみ。プルーフのイベント通知を、連携したユーザー本人へのダイレクトメッセージ(DM)で送信(プルーフ名・プロジェクト名・実行者名・イベント種別と Typolish へのリンク。コメント本文や画像は送信しない)。連携用の bot トークンは暗号化して保存
Chatwork(株式会社kubell)
本人が連携したアカウントで、本人の操作に応じてメッセージ・タスク・ファイル・ルーム・メンバー等を取得・変更。送信操作で指定した本文・ファイル・担当者等をChatworkへ送信し、連携トークンは暗号化保存。任意のWebhookは署名検証後の更新情報のみ保存し、受信本文は保存しない。添付用の一時ファイルは送信後に削除し、未完了分は1日後から自動削除対象となる(ストレージの復旧用保持期間は7日)。プルーフ通知は通知種別をONにした場合のみ(既定は全種OFF)、本人のマイチャットへプルーフ名・プロジェクト名・実行者名・イベント種別・リンクを送信。通知にコメント本文や画像は含めない
4. セキュリティ
ユーザーデータを保護するため、以下のセキュリティ対策を実施しています。
- 全通信の HTTPS(TLS)暗号化
- Firebase Authentication によるセッション管理
- Firestore Security Rules によるドキュメント単位のアクセス制御
- アップロードファイルへの全直接アクセス禁止(Cloud Storage + 署名付き URL 経由のみ・バケットは公開アクセスを構造的に禁止)
- 監査ログ閲覧はシステム管理者のみ(Firebase Custom Claim による認可)
- MCP 経由の操作は Personal Access Token(SHA-256 ハッシュ照合)+ レート制限で保護
5. データの保存・削除
Googleドライブ連携
連携した本人のGoogleアカウント情報と暗号化した認可トークンを、プロジェクトごとに管理します。利用者が選んだ資料の参照、校正用コピーの取り込み、指定した原本のDrive保存に使用します。取り込み後のコピーはプロジェクト参加者に共有され、Drive原本とは自動同期しません。
Drive上の資料はGoogle側の保管・共有設定に従い、本サービスの国内保存およびE2EE保証の対象外です。Typolishの参加者削除とGoogle側の共有権限は連動しません。紐付け解除は参照のみを、接続解除は当該プロジェクトの認可トークンを削除します。プロジェクト削除時は配下の資格情報と参照も削除します。Google上の資料は残ります。
Google Workspaceから取得した情報は、利用者が明示して利用する機能のために扱い、広告や汎用AIモデルの学習には使用しません。Google API Services User Data PolicyのLimited Use要件に従います。 Google API Services User Data Policy
保存場所
本サービスは、データの種類ごとに次の場所で保存・処理します。
- プロジェクト・プルーフ・アノテーション・コメント・承認記録・監査ログ(Firestore): Google Cloud の東京リージョン(asia-northeast1)
- アップロードされたファイルの実体(Cloud Storage): Google Cloud の東京リージョン(asia-northeast1)
- 上記ファイル実体の移行前の複製(Cloudflare R2): Cloudflare のアジア太平洋地域。移行の切り戻しに備えて一定期間保持し、移行の確定後に削除します。R2 は保存先の地域ヒントを指定できるのみで、保存国を指定・保証する仕組みがありません
- 同時閲覧状況(Cloud Firestore): 東京(asia-northeast1)。表示名とアバター画像 URL を一時的に保持します。退室時、または通信が途絶えて生存通知から60秒が経過した時点で非表示にし、定期処理で削除します
- 音声通話・画面共有(Daily): Dailyの通信基盤で処理し、日本国内だけでの処理・保管は保証しません。接続情報の取扱いはDailyのプライバシーポリシーに従います。通話の利用上限は同一運営者のKalenexと共通管理し、ランダムな参加ID・ルームID・利用枠を台帳に保存します
- 認証情報(メールアドレス・表示名・アバター画像 URL・ユーザー ID/Firebase Authentication): 米国。Firebase Authentication は米国のデータセンターでのみ稼働する仕様のため、保管地を変更できません
- ファイル変換処理(Cloud Run)および非同期ジョブ(Cloud Tasks): 東京リージョン(asia-northeast1)
- アプリケーションのサーバー処理(Vercel Functions): 東京リージョン(hnd1)。静的コンテンツは Vercel のグローバル CDN から配信されます
簡易共有の保存期間
ログイン不要の簡易共有リンクは作成から7日後に失効します。画像、指摘・返信、共有リンク、ゲストセッションは期限後に定期削除します。作成件数と更新日時の記録も利用枠の期限後に定期削除します。指摘・返信などの操作に伴う監査ログは共有データとは別に90日間保管します。
アカウント削除
アカウントの削除を希望される場合は、下記連絡先までお問い合わせください。リクエスト受領後、30 日以内にすべての個人データを削除します。なお、監査ログ内に残るユーザー識別情報(メールアドレス・表示名・IP)はリクエスト受領時に匿名化し、ユーザー UID のみ残します。完全削除はその後 90 日後の TTL 自動削除をもって完了します。
監査ログの自動削除
監査ログは収集から 90 日経過後に Firestore TTL ポリシーにより自動削除されます(保管期間中はシステム管理者および本人による参照が可能)。
メール通知
本サービスは、参加しているプロジェクトの以下のイベントについて、メール通知を有効にしているメンバー全員の登録メールアドレス宛に通知します(送信元: noreply@typolish.com、Resend 経由)。プルーフの作成者に限らず、操作した本人も対象です。
- 新規プルーフ(初版)または新しいバージョンがアップロードされたとき
- プルーフが承認されたとき
- プルーフが差し戻されたとき
- プルーフの承認状態が変更されたとき
- メンバーがプルーフのレビューを完了したとき
メール通知は「設定」画面の「メール通知」から、全体および上記 5 種別ごとに ON / OFF を切り替えられます。既定は全体・各種別とも ON です。
Free プランのデータ保存期限まで残り 5 日のときは対象プロジェクトのオーナーへ、無料トライアル終了まで残り 4 日のときは対象ユーザー本人へ通知します。これらの通知、プロジェクトへの招待、および本ポリシー・利用規約の重要な変更に関する通知は、メール通知を OFF に設定している場合でも送信されます。
アプリ内通知(ベル)
上記 5 種のプルーフイベントは、操作した本人を含むプロジェクトのメンバー全員にアプリ内通知でもお知らせします。メール・Slack・Chatwork の設定にかかわらず通知され、受信した通知は本人だけが閲覧できます。
通常の共有リンクからのゲスト入室は、プルーフ単位の共有ではプルーフの作成者へ、プロジェクト単位の共有ではプロジェクトのオーナーへ、アプリ内通知でお知らせします。ログイン不要の簡易共有ではゲスト入室通知を作成しません。ゲスト入室のメール送信は行いません。
6. Cookie およびローカルストレージ
本サービスは、認証セッションの維持・ユーザー設定(テーマ等)の保存のために Cookie およびブラウザのローカルストレージを使用します。簡易共有の匿名認証情報もブラウザ内に保持し、その識別子に紐付く残り作成枠を表示します。また、共有リンク経由でゲストとして再訪問された際に表示名入力欄を補助する目的で、入力済みのゲスト表示名をブラウザのローカルストレージに保存することがあります。広告目的での Cookie は使用しません。
7. 未成年のご利用について
本サービスは、13 歳未満の方を対象としておらず、意図的に 13 歳未満の方の個人情報を収集することはありません。
8. 暗号化プロジェクト(エンドツーエンド暗号化)について
「暗号化プロジェクト(E2E)」では、アップロードされた画像・PDF は、お客様(および同プロジェクトのメンバー)のパスフレーズからお客様の端末(ブラウザ)内で生成・管理される鍵で暗号化されます。当社のサーバー・ストレージには暗号文のみが保存され、当社を含む第三者は、パスフレーズを持たない限りデータを復号できません。
- パスフレーズ/鍵を持つメンバーが全員失われた場合、当社を含め誰もデータを復元できません(パスフレーズの紛失はデータの喪失を意味し、当社に復旧手段はありません)。
- プロジェクトから脱退したメンバーは、脱退後に追加されたデータにはアクセスできません。
- 暗号化プロジェクトでは、AI 校正・ファイル変換・サムネイル生成・ゲスト共有・外部連携(API / Zapier 等)は利用できません(暗号文をこれらの外部処理に渡さないためです)。
- トライアル中に作成した暗号化プロジェクトは、トライアル終了時に自動的に削除されます。
9. プライバシーポリシーの変更
本ポリシーを変更する場合は、本ページにて通知します。重要な変更がある場合は、サービス内での告知またはメール通知を行います。変更後も本サービスを継続してご利用いただくことで、変更後のポリシーへの同意とみなします。
10. お問い合わせ
本ポリシーに関するご質問・データ削除のご依頼は、下記までご連絡ください。