プライバシーポリシー
株式会社qnote(以下「当社」といいます)は、当社が提供するプロジェクト管理ツール「QueueNote」(以下「本サービス」といいます) における個人情報を含む利用者情報の取扱いについて、以下のとおりプライバシーポリシー(以下「本ポリシー」といいます)を定めます。
1. 事業者情報
- 名称: 株式会社qnote
- 代表者: 代表取締役 鶴田 展之
- 所在地: 〒167-0031 東京都杉並区本天沼1-1-13 ネコビル
2. 取得する情報
当社は、本サービスの提供にあたり、次の情報を取得します。
- アカウント情報 — 氏名、メールアドレス、所属組織、プロフィール画像など、契約者・ユーザーが登録した情報
- 契約・請求情報 — 契約者の名称、請求先住所、担当者連絡先、支払方法に関する情報(クレジットカード番号そのものは当社サーバーでは保持せず、決済代行事業者が取り扱います)
- お問い合わせ情報 — お問い合わせフォーム等に入力された氏名、会社名、メールアドレス、お問い合わせ内容
- 利用状況に関する情報 — IP アドレス、ブラウザ・端末情報、操作ログ、Cookie 等の識別子
3. 利用目的
当社は、取得した情報を次の目的で利用します。
- 本サービスの提供、本人確認および認証のため
- 利用料金の請求、決済および契約管理のため
- お問い合わせへの対応およびサポート提供のため
- メンテナンス情報、重要なお知らせ、本サービスに関する案内の送付のため
- 利用規約に違反する行為への対応、不正利用の検知・防止のため
- 個人を識別できない形式に加工したうえでの、本サービスの品質改善・統計分析のため
4. Cookie 等の利用
- 本サービスおよび当社ウェブサイトは、現在、ログイン状態の維持やセキュリティ確保などサービスの提供に必要な Cookie(必須 Cookie)のみを使用しており、広告配信を目的とした Cookie や外部のアクセス解析ツールは使用していません。
- 将来、サービス改善のためにアクセス解析ツール等を導入する場合は、本ポリシーを更新し、導入するツールと取得される情報をあらかじめ明示します。
5. 第三者提供
当社は、次の場合を除き、あらかじめ本人の同意を得ることなく個人データを第三者に提供しません。
- 法令に基づく場合
- 人の生命、身体または財産の保護のために必要がある場合であって、本人の同意を得ることが困難であるとき
- 国の機関等への協力が必要な場合であって、本人の同意により当該事務の遂行に支障を及ぼすおそれがあるとき
6. 業務委託・外部サービス
当社は、本サービスの提供に必要な範囲で、個人データの取扱いの全部または一部を次の外部サービスに委託しています。 委託先には、外国(米国等)にある事業者が含まれます。ただし、 データの保管場所は国内です。外国の事業者へ渡るのは、通知メールの配信・決済・ログイン連携・ プッシュ通知・運用監視に必要な範囲に限られます。当社は、委託先に対して必要かつ適切な監督を行います。 各委託先における情報の取扱いについては、各社のプライバシーポリシーをご確認ください。
- ホスティング・データ保管 — さくらインターネット株式会社(石狩・東京。契約者データはすべて国内に保管しています)
- 決済代行 — Stripe
- メール配信基盤 — SendGrid(Twilio)
- シングルサインオン(SSO)認証基盤 — WorkOS
- ソーシャルログイン — Google、Microsoft
- モバイルアプリのプッシュ通知 — Google Firebase
- 運用アラートの通知 — Slack(アプリケーションのエラーログの一部(先頭 200 文字程度)が含まれることがあります)
- 死活監視 — healthchecks.io(監視の応答のみを送信します。契約者データは含まれません)
- パスワードの漏えいチェック — Have I Been Pwned(パスワードそのものは送信せず、SHA-1 ハッシュの先頭 5 文字のみを照会します)
7. AI の利用について
- 当社は、契約者データ(チケット・コメント・ドキュメント・ファイル等)を、AI モデルの学習に利用しません。
- 当社のサーバーから外部の生成 AI(LLM)サービスへ契約者データを送信することはありません。
- 本サービスは、契約者の選択により AI ツールとの連携(MCP 等)を有効にできます。連携を有効にした場合、契約者が接続した AI サービスへ、その契約者のデータが送信されます。接続先の AI サービスおよびその規約・データの取扱いは、契約者において確認・管理してください。
- AI 連携は、ワークスペース単位およびプロジェクト単位で停止できます。
8. 安全管理措置
当社は、個人データの漏えい、滅失または毀損の防止その他の安全管理のため、次の措置を講じます。
- 通信の暗号化(TLS)およびアクセス制御の実施
- ワークスペースごとに独立したデータベースによるデータの分離管理
- 個人データを取り扱う従業者の限定と教育
- 日次のバックアップ(暗号化して保管)および週次の復元テストの実施
9. 保有個人データの開示・訂正・利用停止等
- 当社は、本人から保有個人データの開示、訂正・追加・削除、利用停止等の請求を受けたときは、本人であることを確認のうえ、法令に従い遅滞なく対応します。
- 請求は、下記のお問い合わせ窓口までお申し出ください。
10. 本ポリシーの改定
当社は、法令の改正やサービス内容の変更に応じて本ポリシーを改定することがあります。 重要な変更を行う場合は、当社ウェブサイト上での掲載その他適切な方法により告知します。 直近の改定日は本ページ末尾に記載しています。
11. お問い合わせ窓口
本ポリシーおよび個人情報の取扱いに関するお問い合わせ・ご請求は、 お問い合わせフォームにて受け付けています。
本サービスの脆弱性に関するご報告は、 脆弱性の報告についてに記載の窓口へお寄せください。