プライバシーポリシー

Schedule Builder がアカウント、スケジュール、1回限りのカレンダーインポート、自動カレンダー同期、サポート、フィードバック、プッシュ通知、サブスクリプション情報を取り扱う方法。

最終更新 2026年10月2日.

このページの内容

本プライバシーポリシーは、サイトの利用、アカウントの作成、スケジュールの保存、1回限りのカレンダーインポートの使用、自動カレンダー同期の明示的な有効化、プッシュリマインダーの有効化、共有リンクの公開、サポートへの問い合わせ、フィードバックの送信、またはProへの登録時に、Schedule Builderが情報を取り扱う方法を説明するものです。

メールアドレスとパスワードでアカウントを作成する、またはGoogleやMicrosoftでログインすることにより、本プライバシーポリシーを確認し、ここに記載するデータの取り扱いに同意したものとします。

1. 収集する情報

当社は、お客様が直接提供する情報を収集します。氏名、メールアドレス、パスワードログイン情報、OAuthプロバイダーの本人確認情報、サポートメッセージ、任意のアプリの評価や書面でのフィードバック、請求に関する選択、解約理由と任意の補足情報、スケジュールの内容、ブランディングの設定、およびロゴや画像など任意のアップロード資産などです。

また、当サービスの提供に必要な技術情報および利用情報も収集します。具体的には、セッション識別子、基本的なデバイス情報またはブラウザ情報、IPアドレスから推測される地域情報、利用されたページや機能、およびパフォーマンス・セキュリティ・不正利用の防止・トラブルシューティングのための上限を定めたログです。プッシュリマインダーを有効にした場合は、リマインダーを配信するために必要なブラウザのプッシュエンドポイント、暗号化キー、タイムゾーンを収集します。

2. 情報の利用方法

私たちは、サービスの提供、アカウントの認証、デバイス間のスケジュール同期、公開されたスケジュールと埋め込みの表示、サブスクリプション状態の処理、要求されたプッシュリマインダーの送信、サポート依頼への対応、不正利用の防止、およびアプリの信頼性とセキュリティの維持のために情報を使用します。

私たちは、人がSchedule Builderをどのように使用しているかを理解し、プロダクトの意思決定、価格の提示、オンボーディング、機能の品質を改善するために、集計または非識別化された情報を使用します。分析やプロダクト利用状況の測定にGoogle Calendarのデータを含めることはありません。

3. カレンダー連携

カレンダーのインポートは任意です。ウェブサイトではSchedule Builderアカウントを作成せずにGoogle CalendarまたはMicrosoft Outlookに接続できます。Androidのクラウド接続では、ブラウザー認証が別の安全なタブで行われるため、Schedule Builderにログインしたセッションが必要です。Google Calendarに明示的に接続すると、カレンダー選択に必要な名前、識別子、色、メインカレンダーかどうかの情報にアクセスします。選択したカレンダーと週について、予定のタイトル、開始・終了日時、終日かどうかの情報にアクセスします。また、利用可能な予定の説明にもアクセスします。説明はカレンダーのインポート、同期、カレンダーファイルのプレビューに常に含まれ、説明を除外する切り替えはありません。Microsoft Outlookが提供するのはbodyPreviewで、予定本文の全体ではありません。説明は予定ごとに4,000文字までで、予定数とスケジュールサイズの制限も適用されます。公開リンクや埋め込みページの閲覧者にも説明が表示されるため、公開・埋め込み前に確認してください。

Androidでは、デバイスに既に同期されているGoogle Calendarを選択することもできます。Androidのカレンダーアクセス許可を明示的に付与すると、アプリはデバイスのカレンダープロバイダーから、表示されている同期対応のGoogle Calendarと選択した週のみを読み取ります。アカウントのメールアドレスの読み取り、予定の書き込み、ネイティブなネットワークリクエストの実行、保存する編集可能なスナップショットの外部でのプロバイダデータの保持は行いません。

「カレンダーを接続」では、未接続のスケジュールでは「1回のみインポート」が既定で選択されます。既存の接続は「同期を続ける」で開き、明示的に切断してクラウドへの取り込みが成功するまで「1回のみインポート」は利用できません。この1回限りのカレンダーインポートは、この情報を使用して選択した週の編集可能な Schedule Builder プレビューを作成します。Google および Microsoft のカレンダーインポートは、それぞれ別のプロバイダー認証を使用します。Apple Calendar のインポートは、Apple Account のメールアドレスとアプリ固有のパスワードを使用します。通常の Apple Account のパスワードを求めることはありません。この1回限りのインポートは、継続的な同期を作成しません。ローカルのカレンダーファイルおよび Android デバイスのカレンダーのインポートも同様に、バックグラウンド同期は有効にしません。

プロバイダーの認証情報がブラウザーに返されることはありません。1回限りのカレンダーインポートでは、認証情報をAES-GCM暗号化データとして最大15分間だけ保存します。ログイン中のインポートは、現在のログイン済みブラウザーセッションに紐付けられます。ゲストによるGoogleとMicrosoftのインポートは、内容を解読できないHTTP-onlyブラウザーCookieに紐付けられ、当社はそのCookieのハッシュだけを保存します。予定を含むプレビューの取得後、キャンセル時、プロバイダーへのリクエスト失敗時、または期限切れ時に認証情報を削除します。別の週を選べるよう、有効な空の週の結果はその短いセッションが期限切れになるまでだけ利用できます。プロバイダーの予定の生データを別途永続的に保存することはありません。インポートしたスナップショットは、確認して確定した後にだけSchedule Builderのスケジュール内容になります。そのスケジュールを明示的に公開、埋め込み、エクスポートする場合、お客様はその機能のために当社がスケジュールを提供するよう指示したものとします。

同じダイアログの「同期を続ける」では、別の任意の接続機能であるカレンダーの自動同期を設定できます。所有者による明示的な設定と有効化、対象のPro・無料体験・管理者の利用権が必要で、クラウド保存と準備状態の確認による保護があります。このモードを選ぶだけでは、同期は自動的に有効になりません。所有するスケジュールごとに、選択したGoogle、Microsoft、Appleのいずれかのカレンダーを1つ保持し、保存済みタイムゾーンで、要求された現在の週または選択した週の内容を照合して更新します。取得元の現地日付の境界を処理するため、プロバイダーからの読み取りには、限定した時間範囲の余裕を含める場合があります。カレンダー履歴ではなく、その週の対応する予定レイヤーのみを保持します。時刻付きの予定には保存済みタイムゾーンを使用し、終日の予定は取得元カレンダーの日付を保持します。その週の照合・更新に必要なカレンダー選択のメタデータ、予定のタイトル、時刻、日付、終日かどうかの情報、取得元の識別子を処理します。古いクライアントが説明を含めない設定を送信した場合でも、Google、Microsoft、Appleで利用可能な説明を要求し、含めます。説明を含めない設定の既存の同期接続にも、次回の正常な取得時に利用可能な説明が含まれます。読み取りが失敗または不完全な場合、最後に正常に取得できたスナップショットを保持します。Apple CalDAVが追加の予定フィールドを一時的に返す場合がありますが、保存するのは対応する予定フィールドだけです。プロバイダーの予定の生データを別のキャッシュに保持したり、カレンダー履歴全体を複製したりすることはありません。

自動同期では、GoogleとMicrosoftはアカウントへのログインとは別に、オフライン更新アクセスを伴うカレンダー認証を使用します。当社は、更新用・アクセス用の認証情報、またはAppleのアプリ用認証情報を、専用のカレンダー同期暗号化シークレットで保護されたAES-GCM暗号化データとしてサーバー側に保持します。選択したカレンダー、タイムゾーン、互換性維持用の説明を含めるかどうかのフィールド、最終成功日時と次回試行日時、上限を設けたエラー状態、プロバイダーの監視識別子と検証メタデータを保存します。GoogleとMicrosoftの通知は定期的な読み取りを補助し、Appleではポーリングを使用します。認証情報がクライアントに返されることはありません。Proの利用権を失うと読み取りは一時停止しますが、暗号化された認証情報は削除されません。カレンダーリソースへのアクセスエラーでは、認証情報と最後に正常に取得できたスナップショットを保持します。Google/Microsoftでは認証を1回更新して、認証が必要なリソースの読み取りを再試行する場合があります。アクセス拒否だけでは、許可が取り消されたとは判断しません。更新認証の取り消しや期限切れが確認された場合、更新認証情報が欠落している場合、またはAppleアプリ用パスワードの認証が無効な場合は、再接続が必要となり、保存した認証情報を消去します。接続解除では継続的な認証情報、OAuthトランザクション、ローカルWebhookバインディングを削除します。所有するスケジュールまたはアカウントの削除でも接続データを削除します。ログアウトだけでは接続は解除されません。

同期元の予定はSchedule Builder内では読み取り専用です(共同利用者を含む)。更新がサードパーティのカレンダーに書き込まれることはありません。ローカルの週間予定、非公開メモ、タスクは同期されません。Google Tasks、Microsoft To Do、Apple Remindersとは連携していません。読み取りが成功するたびに、空の週であっても、最小限の「最後に正常に取得できた週」の開始日時とタイムゾーンのウィンドウが元の予定とともに保存されます。表示は、新しい要求された週のために古い予定のラベルを変更するのではなく、正常な更新が完了するまでそのスナップショットの元の日付を保持します。この最小限のウィンドウは、公開および共同利用者のスケジュールデータに付加されることがあります。プライベートな接続情報や認証情報は付加されません。接続を解除すると、ウィンドウとソースのマーカーが削除され、正常なスナップショット(空の週を含む)は、編集または削除するまで、最後に正常に取得できた週で凍結された編集可能なローカルスナップショットとして保持されます。スナップショットを一度も生成しなかった接続は、解除時に通常の週設定とローカルコンテンツを変更しません。ポータブルなスケジュールコピーおよびJSONのエクスポート/インポートも、接続/ソース/ウィンドウのメタデータを削除し、編集可能な凍結された週を保持します。これらはバックグラウンド同期を復元せず、認証情報も含みません。所有者のコピー/バックアップは、非公開メモと利用可能なタスクバックアップデータを保持します。接続されたスケジュールを公開または埋め込むと、公開リンクまたはページにアクセスできる人々に対して、変化する同期予定と常に含まれる利用可能な説明を表示するよう指示されます。接続を解除しても、保持されたコンテンツの公開は停止されません。プロバイダーの設定で、プロバイダーへのアクセスまたはAppleアプリごとのパスワードを個別に取り消すことができます。

Schedule BuilderによるGoogleユーザーデータの利用と移転は、Limited Useの要件を含むGoogle API Services User Data Policyに準拠しています。Google Calendarのデータを販売したり、広告、ユーザープロファイリング、信用評価、融資、データ仲介、分析に利用したりすることはありません。特定のデータについてお客様が明示的に同意した場合、またはセキュリティ、法令遵守、認められた集計上の運用目的のためにアクセスが必要な場合を除き、人がGoogle Calendarのデータを閲覧することは認めません。

4. お客様の情報の共有

私たちは、Schedule Builderを運営するために必要な場合にのみ、サービスプロバイダーと情報を共有します。ホスティング、データベース、ストレージ、不正利用防止のためのCloudflare、決済のためのStripe、トランザクションメールのためのZeptoMail、およびリマインダーを有効にした場合のブラウザプッシュサービスが含まれます。当社は、Google Calendarのデータを、広告、分析、データブローカー、またはその他無関係なサービスプロバイダーに提供することはありません。

私たちは、法律で求められる場合、権利や安全を保護するため、不正利用を調査するため、または当サービスを巡る合併・買収・資金調達・資産売却の一部として、情報を開示することがあります。これらの状況におけるGoogle Calendarのデータの使用や移転は、Google API Services User Data PolicyおよびLimited Useの要件に従います。

私たちは、金銭と引き換えにあなたの個人情報を販売することはありません。共有リンクや埋め込みでスケジュールを公開した場合、あなたが公開を選んだ内容は、そのリンクまたはページにアクセスできるすべての人に共有されます。公開済みのリンクにパスワード保護はありません。また、公開済みのリンクが最後にアクセスされた日時を記録します。カスタム背景やブランドロゴの画像は公開されたアセットURL経由で配信されるため、アセットURLを知っている人は誰でもその画像を取得できます。

5. OAuth、支払い、プッシュ通知、サポート、およびテレメトリ

Google または Microsoft でログインすると、認証およびアカウント作成のためにこれらのプロバイダーが利用可能にするアカウント詳細(お名前、メールアドレス、プロバイダー識別子など)を受け取ります。当社はプロバイダーとプロバイダーの識別子をアカウントとともに保存します。ログインに使用されるプロバイダーのアクセストークンはアカウントデータとして保存されません。

Pro にご登録になると、Stripe がお支払いを処理します。当社は、Stripe の customer、subscription、price、Checkout の各識別子、ステータス、請求期間、トライアル、キャンセル情報など、請求およびアカウント管理に必要なサブスクリプションと取引のメタデータを受け取ります。当社はお支払いカード情報の全文を保存しません。アカウント登録時に Cloudflare の国別メタデータを使用して、以降のアカウントチェックアウト用に地域別の価格区分を割り当てて保存します。

プッシュリマインダーを明示的に有効にすると、ブラウザのプッシュエンドポイント、暗号化キー、タイムゾーンをアカウントに保管します。リマインダーを配信するため、予定のタイトル、スケジュール名、発生時刻の表示、作成画面へのリンクを含む暗号化された Web Push ペイロードを、そのブラウザのプッシュサービスに送信します。

アプリ内サポートは、チケットの件名とメッセージを保存します。権限のあるサポート管理者は、チケットを解決するために、依頼者の名前、メールアドレス、サブスクリプションの状態、スケジュール名を確認できますが、サポート画面でスケジュールの内容が公開されることはありません。当社は ZeptoMail を使用して、チケットの件名と関連する送信者情報を含むサポート通知メールを送信し、メッセージ本文の全文は送信しません。

任意の1回限りのフィードバック招待では、詳細な閲覧履歴ではなく、招待記録とその最初のUTCプランナー訪問日をアカウントと共に保存します。互換性のために、以前の集計訪問日と件数がその記録に残る場合がありますが、更新も資格判定に使用もされなくなります。招待が受け取られたことを永続的に記録し、再表示されないようにします。フィードバックを送信すると、評価、任意のコメント、インターフェース言語、送信日を保存します。権限のある管理者は、アプリの改善を支援するため、アカウント名とメールアドレスと共にこのフィードバックを閲覧できます。フィードバックは非公開であり、レビューや推薦文として公開されることはありません。

私たちは、自社のデータベースに、第一者の運用、エラー、エクスポート失敗、コンバージョンの計測を記録しています。コンバージョンの計測には、限定的なイベント名、ソース、および任意の請求サイクルまたは機能が含まれます。エラーおよび運用の計測には、上限を設け、生の識別情報を除いた技術的メタデータを使用し、生のIPアドレス、メール、Cookie、トークン、リクエスト本文、スケジュールの内容、プロバイダーのペイロード、完全なURL、生のスタックトレースを保持しないように設計されています。

6. Cookie、ローカルストレージ、および類似の技術

私たちは、ログインした状態を保つため、アプリの動作状態を記憶するため、ローカルのスケジュールの下書きを保存するため、パフォーマンスを改善するため、および主要機能がどのように使われているかを把握するために、Cookie、ローカルストレージ、および同様の技術を使用します。

一部のローカルプランニング機能は、情報をデバイスに保存することでアカウントなしで動作する場合があります。ブラウザのストレージを消去すると、ローカルに保存されたスケジュールや設定が削除される可能性があります。

7. データの保持

当社は、サービスの提供、法的義務の遵守、紛争の解決、契約の履行、セキュリティ記録と財務記録の維持に必要な期間、個人情報を保持します。セッションは最大30日間継続する場合があります。パスワード再設定トークンは1時間で、一時的な1回限りのカレンダーインポート認証情報は最大15分で期限切れになります。継続的な自動同期の認証情報は別に保持されます。アクセスが一時停止している間も、接続解除、所有するスケジュールまたはアカウントの削除、あるいは再接続が必要となる更新認証の失効・取り消しの確認や認証情報の欠落、Appleアプリ用パスワードの認証無効が生じるまで保持されます。再試行可能なカレンダーリソースへのアクセスエラーでは、これらの認証情報は削除されません。保持されるスナップショットの予定は、スケジュールのライフサイクルに従います。

1回限りのフィードバック招待の記録と送信された回答はアカウントとともに保持され、アカウント削除時に削除されます。評価やコメントを送信せずに招待を辞退できます。

私たちは、運用イベントとStripeのWebhookの冪等性レコードを30日間、スケジュール書き込み操作の記録を15日間、プッシュ配信のメタデータを35日間、監査記録を1年間保持します。アカウント、請求、サポート、共有スケジュールの記録は、運用上または法律上の必要性に応じて、異なる保持期間が適用されることがあります。アップロード画像の削除は非同期であり、公開キャッシュは、キャッシュの有効期限が切れるまでコピーを保持することがあります。

8. お客様の選択と管理

アプリ内の利用可能なツール、またはサポート窓口へのお問い合わせにより、プロフィール情報の更新、サブスクリプション状態の管理、公開するスケジュールの選択、アカウントの削除を行えます。有効なStripeサブスクリプションはアカウントを削除する前に解約してください。アカウントの削除ではサブスクリプションは解約されません。

アカウントを作成せず、ローカルのみで使う計画機能を使い続けることもできます。プロバイダーを接続しなければ、1 回限りのカレンダーのインポートとカレンダーの自動同期を避けられます。既存の接続は、スケジュール項目の同期設定(Android ではスケジュールタイトルのドロップダウン)、または「カレンダーを接続」の同期を続けるから管理できます。ローカルスナップショットを失うことなく接続を解除でき、共有リンクや埋め込みを作成しなければ公開共有も避けられ、ブラウザのプッシュ権限を拒否するか、ブラウザの設定からプッシュの購読を削除することもできます。

9. セキュリティ

私たちは、個人情報を保護するために、合理的な管理上・技術上・組織上の安全措置を用いています。完全に安全なシステムは存在せず、絶対的な安全性を保証するものではありません。

強力なパスワードの使用、端末の安全管理、不正なアカウント利用が疑われる場合のログアウトやアクセス権の取り消しを通じて、自分で情報を保護する助けになります。

10. 子供

Schedule Builderは13歳未満の子供を対象としていません。13歳未満、またはお住まいの地域のオンラインサービスへの同意に必要な最低年齢を下回る場合、アカウントを作成したり個人情報を送信したりしないでください。

11. 国際的な処理

お客様の情報は、当社のホスティング、認証、ストレージ、決済の各プロバイダーが活動する場所で処理・保存される場合があります。これらの場所のプライバシーに関する法律は、お客様の国や地域のものとは異なる場合があります。

12. 本プライバシーポリシーの変更

私たちは、製品や法的要件が変わるたびに、本プライバシーポリシーを更新することがあります。その場合は最終更新日を更新し、変更が重要であれば追加のお知らせをする場合があります。

13. お問い合わせ

プライバシーに関する質問、データリクエスト、またはこのポリシーに関する懸念については、アプリ内のサポートフローまたは [email protected] までお問い合わせください。

Schedule Builderに戻る