Taiyo Demo Drive Readonly

データの取り扱い

プライバシーポリシー

本人用の検証アプリで、何を読み取り、どこへ渡し、何を保存するかを説明します。

1. 対象と目的

本人が承認した Google Drive の検証フォルダにある、AI 生成の架空施工写真などを対象にします。画像の部屋別分類・品質確認などを検証するために使用し、無関係のファイルや本番の顧客写真は処理対象にしません。

2. 取得する情報と権限

Google Drive の読み取り専用権限 https://www.googleapis.com/auth/drive.readonly を使用します。対象画像の内容と、ファイル ID・名前・種類など、取得に必要な情報を読み取ります。認証先が承認済みの本人アカウントか確認するため、Drive が返す利用者情報を検証する場合があります。

OAuth の権限自体は Drive 全体を読み取れる権限です。処理する範囲はアプリ側の許可リストで検証対象に限定し、Google Drive のファイル変更・削除は行いません。この接続では Gmail の権限を取得しません。

3. ChatGPT への送信

本人が承認した検証画像を ChatGPT(提供元:OpenAI)に渡し、画像内容による分類を検証します。認証情報や無関係の個人情報を分類の入力に含めません。送信データは本人が利用する ChatGPT の設定と提供元の規約にも従います。

Google から取得した情報を広告、販売、汎用 AI モデルの独自訓練の目的には使用しません。画像が機密性を持つ場合は、送信先・設定・利用権限を確認できるまで処理しません。

4. 保存と保持期間

検証用画像の原本は本人の Google Drive に残ります。検証のために取得した画像は、アクセスを制限した作業環境で扱います。本サイトへ写真を保存・公開しません。ローカルの検証成果物は、検証に必要な範囲で本人が管理します。

今後の常時自動化で採用する方針:重複処理を防ぐための入力 ID・イベント ID・Drive ID・案件 ID・処理状態・分類結果など、最小限の記録だけを Cloudflare D1 に 30 日間保存します。写真本体・メール本文・認証情報は D1 に保存しません。この仕組みは現在、まだ運用開始前です。

OAuth の認証情報は、認証を継続・更新するため、アクセスを制限した非公開の資格情報保管場所で管理します。上記の 30 日間の処理記録とは別です。認証情報を公開ページ、AI 入力、処理結果へ含めません。

5. 閲覧者情報とホスティング

本サイトには独自のアクセス解析、広告、ログイン、入力フォーム、Cookie を使う機能は設置しません。ホスティング提供元の Cloudflare が、配信・セキュリティのために IP アドレスなどの通常のアクセス情報を処理する場合があります。

6. 停止・削除・お問い合わせ

本人は Google アカウントの接続管理から本アプリのアクセス権を取り消せます。取り消し後は、この認証による新たな読み取りを停止します。保存済みの検証成果物の確認・削除、説明の訂正を希望する場合は、Google 認可画面に記載されたユーザーサポートメールへご連絡ください。

機能や送信先・保存方針を変更する場合は、運用開始前にこの文書を更新します。アプリ説明と利用条件もあわせてご確認ください。