← トップへ戻る
プライバシーポリシー
写真で経費管理くん (以下 「本サービス」) における 個人情報および ユーザーデータの取り扱いについて 定めるものです。
制定日: 2026 年 1 月 1 日 / 最終改定日: 2026 年 5 月 2 日
1. 事業者情報
株式会社 8 (以下 「当社」) は、 本サービスを提供するにあたり、 ユーザーのプライバシーを尊重し、 個人情報の保護に関する法律および関連法令を遵守します。
2. 取得する情報
本サービスは以下の情報を取得します。
2-1. ユーザーから提供される情報
- LINE ID (LINE プラットフォームから払い出される識別子)
- 表示名 (LINE プロフィール)
- レシート / 領収書 / 請求書の画像
- 連携先 Google スプレッドシートの URL または ID
- 業種・税区分・科目マップ等のサービス設定情報
- 支払情報 (Stripe 経由。 当社はカード情報を保持しません)
2-2. 自動的に取得される情報
- アクセスログ (IP アドレス、 ユーザーエージェント、 アクセス日時)
- Cookie および類似技術による情報 (Meta Pixel、 Google Analytics 4)
2-3. Google サービスから取得する情報 (OAuth 連携時)
- Google アカウントの メールアドレス
- Google ドライブ内で 本サービスが作成した スプレッドシートのみへの 読み書きアクセス権 (
drive.file スコープ)
3. 利用目的
- レシート画像の AI-OCR 解析と スプレッドシートへの自動転記
- 本サービスの提供・維持・改善
- 不正利用の検知・防止 (Cloudflare Turnstile 等)
- 料金プラン管理 および 課金処理 (Stripe)
- カスタマーサポート対応
- 広告配信効果測定 (Meta Pixel / Google Analytics 4 — 集計データのみ、 個人特定はしません)
4. Google API ユーザーデータの取り扱い (Limited Use)
本サービスは Google API Services User Data Policy の Limited Use 要件 に準拠します。
- 本サービスが Google スプレッドシート / ドライブから取得・書込みするデータは、 ユーザーが本サービスで作成または明示的に連携した スプレッドシートに限定されます (
drive.file スコープ)。 ユーザーの他のドライブ内ファイルにはアクセスしません。
- 取得したデータは、 ユーザーが本サービスを利用するために必要な範囲でのみ使用します。
- 取得したデータを 広告配信、 マーケティング、 第三者への販売、 機械学習モデルの学習用途には 一切使用しません。
- 取得したデータを 当社サーバーに 永続保存することはありません (キャッシュは最大 24 時間以内に破棄)。
- 本サービスの 機能提供に必要な場合を除き、 人間が ユーザーデータを閲覧することはありません (技術的サポート対応・法令遵守・セキュリティインシデント対応 を除く)。
5. 第三者提供
当社は、 以下の場合を除き、 取得した個人情報を第三者に提供しません。
- ユーザーの同意がある場合
- 法令に基づく場合 (裁判所からの開示命令等)
- 人の生命、 身体または財産の保護のために必要がある場合
- 業務委託先 (Stripe / Cloudflare / Google / Anthropic / Resend) に サービス運営に必要な範囲で 提供する場合
6. データの保存期間
- レシート画像: 365 日後に自動削除 (Cloudflare R2 Lifecycle)
- OCR 解析後のテキストデータ: ユーザー自身の Google スプレッドシートに保存 (当社は保持しません)
- アクセスログ: 90 日
- 退会後の個人情報: 退会処理後 30 日以内に削除 (法令で保存義務がある情報を除く)
7. ユーザーの権利
ユーザーは、 自身の個人情報について以下の権利を有します。 行使を希望する場合は otootoboby@gmail.com までご連絡ください。
- 開示・訂正・削除の請求
- 利用停止の請求
- 第三者提供の停止請求
- OAuth 連携の解除 (Google アカウント設定 → セキュリティ → サードパーティアプリ から いつでも実施可能)
8. Cookie および類似技術
本サービスでは サービス品質向上および 広告効果測定のため、 Cookie および 類似技術を使用します。
- Meta Pixel (広告効果測定)
- Google Analytics 4 (アクセス解析)
これらは ブラウザの設定で 無効化できますが、 一部機能が利用できなくなる場合があります。
9. セキュリティ
当社は、 取得した情報の漏洩、 滅失、 毀損を防止するため、 以下の対策を講じます。
- 通信の SSL/TLS 暗号化 (Cloudflare 経由)
- サーバーサイド での 認証・認可 制御 (LINE ID Token 検証 / OAuth 2.0)
- 不正アクセス検知 (Cloudflare Turnstile / Rate Limit)
- 定期的なセキュリティ監査
10. お問い合わせ窓口
本ポリシーに関するご質問・ご要望は 以下までご連絡ください。
11. 改定
当社は、 必要に応じて本ポリシーを改定することがあります。 重要な変更がある場合は、 本ページ または LINE 公式アカウント等で 事前にお知らせします。