| 項目 | 内容 |
|---|---|
| 版 | 1.0 |
| 対象製品 | Umitake BI Tool for kintone |
| 位置づけ | プライバシーポリシーの一部を構成します |
本製品は、集計と描画をすべてブラウザ内で行います。当社サーバーに業務データは一切渡りません。
すべての製品に共通する CDN とライセンス認証については、 共通基盤の文書をご参照ください。本書では本製品に固有の 事項のみを記載します。
本書は「こうしたい」ではなく「こう実装されている」を記載しています。
1. 当社の立場
本製品において、当社はお客様の業務データの委託先にはあたりません。 当社サーバーは業務データを受け取らないためです。
当社が管理者として取得するのは、共通基盤の文書に記載したライセンス管理の情報 (ご契約者様の氏名・メールアドレス・ドメイン)のみです。
2. データの流れ
お客様の kintone
└──> お客様のブラウザ(kintone REST API で取得)
├──> 集計・グラフ描画(すべてブラウザ内で完結)
├──> localStorage(一時キャッシュ。§4 参照)
└──> ダッシュボード定義の保存先 = お客様が所有する kintone アプリ
当社サーバーはこの流れのどこにも登場しません。 レコードの取得も集計もエクスポートも、お客様のブラウザと kintone の間で完結します。
3. 当社が預かるデータ
該当ありません。当社サーバーには一切保存しません。
当社が運用するサーバーはライセンス認証のみで、渡るのは kintone のドメイン・ライセンスキー・ プラグイン ID の 3 項目です(共通基盤の文書 §3 参照)。
保存先は次のとおり、すべてお客様の管理下にあります。
| 保存されるもの | 保存先 | 内容 |
|---|---|---|
| ダッシュボード定義・グラフ定義 | お客様が所有する kintone アプリ | config_type / config_id / config_name / config_json / updated_at |
| プラグイン設定 | お客様の kintone | storageAppId(保存先アプリの ID)、schemaVersion、licenseKey のみ |
ダッシュボードの定義は kintone アプリのレコードとして保存されるため、 そのアプリのアクセス権限がそのまま定義の閲覧・編集範囲になります(§9 参照)。
4. 経由するが保存しないもの
当社サーバーを経由するものはありませんが、本製品はお客様のブラウザの localStorage に kintone のレコードの実データを一時的にキャッシュします。 ここが本製品で唯一、 業務データが恒久ストレージに置かれる箇所ですので明示します。
| 項目 | 内容 |
|---|---|
| キー | bi_cache_ で始まるキー |
| 内容 | kintone から取得したレコードの実データ(グラフの元になる値) |
| 保持 | 既定 30 分(TTL 経過後、次回アクセス時に自動削除) |
| 上限 | 合計 4MB。超過時は古いものから自動的に破棄されます |
ご留意ください。
- localStorage はブラウザを閉じても消えません。TTL が切れるまでは端末に残ります。
- 共有端末・キオスク端末でご利用の場合、ログアウトしただけではキャッシュは消えません。 ブラウザのデータ消去が必要です。
- このキャッシュは当社に送信されることはありません。端末内に留まります。
エクスポート(CSV / Excel)はブラウザ内で Blob を生成してダウンロードする方式で、
どこにもアップロードされません。
5. 副委託先と所在地
本製品に固有の副委託先はありません。
外部との通信は、共通基盤に記載した 2 つのみです。
| 事業者・ホスト | 目的 | 渡るもの | 渡らないもの | 所在地 |
|---|---|---|---|---|
| cdn.umitake.com(Cloudflare Pages) | プラグイン本体の配信 | IP アドレス、User-Agent、kintone のサブドメイン | 業務データ | グローバル(エッジ) |
| license.umitake.com(Vercel / Neon) | ライセンス認証 | kintone のドメイン、ライセンスキー、プラグイン ID | 業務データ | 米国 |
グラフ描画ライブラリ(ECharts)と Excel 出力ライブラリはプラグインに同梱しており、 外部 CDN から読み込むことはありません。
6. 保持期間
| データ | 保持期間 | 実装の根拠 |
|---|---|---|
| 当社サーバー上の業務データ | 該当なし(保存していません) | — |
localStorage のレコードキャッシュ(bi_cache_) | 既定 30 分 / 合計 4MB 上限 | TTL による自動失効と容量超過時の自動破棄(実装済み) |
localStorage のライセンス判定(bi_license_) | 24 時間 | TTL による自動失効(実装済み) |
| ダッシュボード定義 | お客様がお決めになります | お客様の kintone アプリ内のレコードのため |
| ライセンス情報・認証ログ | 無期限 | 共通基盤の文書 §6 のとおり |
7. 解約・接続解除時の取り扱い
当社側で削除すべき業務データはありません。
ダッシュボード定義はお客様の kintone アプリ内のレコードですので、 解約後もそのまま残ります。不要な場合はお客様の側で削除してください。 当社がお客様の kintone のデータに触れることはありません。
ライセンス情報の取り扱いは共通基盤の文書 §7 のとおりです。
8. 当社から見えないもの
- グラフの内容も、集計の元になったレコードも見えません。 当社に渡らないためです。
- どのようなダッシュボードを作成されたかは見えません。 定義はお客様の kintone 内にあります。
- エクスポートされたファイルは見えません。 ブラウザ内で生成され、当社を経由しません。
9. お客様側で設計・管理いただくこと
- ダッシュボード保存用アプリのアクセス権限。 ダッシュボードとグラフの定義はこのアプリの レコードとして保存されます。このアプリを開ける方は、すべてのダッシュボード定義を 参照・編集できます。 定義には対象アプリの ID やフィールドコードが含まれます。
- 元データのアクセス権限。 本製品は kintone の REST API を、操作している利用者の権限で 呼び出します。利用者に閲覧権限のないレコードがグラフに現れることはありません。 逆に、閲覧権限のある範囲はグラフを通じて見えることになります。
- 共有端末でのご利用。 §4 のとおり、レコードの実データが最大 30 分ブラウザに残ります。
10. お問い合わせ
本書の内容、セキュリティチェックシートへのご記入については下記までご連絡ください。
Umitake Email: [email protected]
関連文書: 共通基盤 / プライバシーポリシー / 利用規約
