プライバシーポリシー
最終改定日: 2026-07-30
Doa(以下「当方」)は、worklog(以下「本サービス」)における 個人情報の取り扱いについて、以下のとおり定めます。
1. 取得する情報
アカウント情報
- GitHub のユーザー ID、表示名、メールアドレス、アバター画像の URL
ログイン時に GitHub へ要求している権限は read:user と user:email のみです。
リポジトリの内容は取得しません。ログインのために発行されたアクセストークンは、上記情報の取得後に破棄し、保存しません。
外部サービスの資格情報
- 各サービスのアクセストークン・API キー・OAuth のトークン(Slack / GitHub / GitLab / Backlog / Jira / OpenProject / Redmine / Google ドライブ)
- 接続先の識別情報(ワークスペース名、スペース名、インスタンス URL、対象ユーザー ID 等)
決済情報
- Stripe の顧客 ID、サブスクリプション ID、契約状態、次回請求日
クレジットカード番号は当方では取得しません。決済は Stripe が処理し、 カード情報は Stripe 上でのみ取り扱われます。
利用状況・設定
- 有料プランの対象月にアクセスしようとした記録(どの月を対象にしたか)
- 稼働時間の推定に使うパラメータ(休憩とみなす無活動の長さ、対応時間バッファ、タイムゾーン)
- 連携したいサービスの要望としてご入力いただいた内容(送信時に接続済みだったサービスの種別を含む)
推定パラメータは、次回以降の既定値として使うために保存します。あわせて、初期設定の値が 妥当かどうかを検討するために統計として集計することがありますが、 個人を識別できる形では利用せず、集計結果を自動で製品の初期値に反映することもしません。
2. 活動記録の取り扱い
稼働表の生成時に、登録された資格情報を用いて外部サービスの活動記録を取得します。取得するのは 活動の時刻と、その日の作業内容を書くための見出しだけです。
| 取得するもの | 取得しないもの |
|---|---|
| 投稿・コミット・課題更新の時刻 | メッセージの本文 課題・チケットのコメント本文 他の人の活動 |
| コミットメッセージの1行目 / 課題・チケットの件名 / Merge Request・Pull Request のタイトル / Slack のチャンネル名 |
見出しを取得するのは、稼働表の「作業内容」欄を書くための手がかりとして画面に並べるためです。 稼働時間の計算には一切使いません。いずれも利用者ご自身が書いた作業の見出しであり、 会話の内容は含みません。
取得した活動記録および生成した稼働表を、当方のデータベースに保存することはありません。 リクエストの処理中にメモリ上で集計し、結果を画面に返した時点で破棄します。 稼働表を保存したい場合は、CSV / TSV をご自身でダウンロードしてください。
ただし「生成した」という事実は記録します。記録するのは、生成した日時・対象の月・ 使用したサービス・取得できた活動の件数だけです。開始・終了・実働などの 稼働表の内容は含みません。 サービスが実際に使える結果を返せているかを把握し、改善の判断に使うためです。
メッセージの本文は取得しません。 稼働時間の推定に使うのは時刻の情報のみで、見出しは画面に表示するだけです。
3. 利用目的
- 本サービスの提供(アカウントの認証、稼働表の生成)
- 有料プランの課金および請求
- お問い合わせへの対応
- 不正利用の防止、および推定精度の改善の検討
利用者の活動記録を、当方の分析や機械学習モデルの学習のために利用することはありません。
4. 安全管理
- 外部サービスの資格情報は AES-256-GCM により暗号化して保存し、稼働表の生成時にのみ復号します。 画面に再表示することはありません。
- 通信は TLS により暗号化します。
- セッション情報は HttpOnly の Cookie で管理します。
5. 第三者提供・外部委託
法令に基づく場合を除き、個人情報を第三者に提供することはありません。
本サービスは、以下の外部サービスを利用しています。
- GitHub / Google — ログイン認証
- Stripe — 決済処理
- Slack / GitHub / GitLab / Backlog / Jira / OpenProject / Redmine / Google ドライブ — 利用者が接続した場合に限り、活動記録の取得
- Cloudflare — 配信と、アクセス状況の把握(下記)
6. Cookie とアクセス解析
ログイン状態の維持と、認証時の CSRF 対策のために Cookie を使用します。 広告・行動追跡を目的とした Cookie は使用していません。
どのページがどれだけ見られているかを把握するため、Cloudflare Web Analytics を利用しています。送信されるのは閲覧したページの URL・参照元・画面サイズなどで、 Cookie も個人を識別する ID も使いません。 稼働表の内容や活動記録が送信されることはありません。
7. 保有期間と削除
アカウント画面から、アカウントと保存されているすべての情報(資格情報・接続情報を含む)を いつでも削除できます。削除は取り消せません。
決済に関する記録は、法令上の保存義務がある範囲で Stripe 側に保持されます。
8. 開示等の請求
保有個人データの開示、訂正、利用停止、削除のご請求は、下記の連絡先までお申し出ください。 本人であることを確認のうえ、法令に従い対応します。
9. 改定
本ポリシーは変更することがあります。重要な変更を行う場合は、本サービス上で告知します。
お問い合わせ
Doa