プライバシーポリシー

合同会社Smart&Smooth(以下「当社」)は、当社が提供するウェブアプリケーション「経費ログ」(以下「本アプリ」)における個人情報の取り扱いについて、以下の通り定めます。

1. 収集する情報

本アプリは、Googleアカウントによるログインに際し、以下の情報へのアクセス許可を求めます。

情報の種類用途
メールアドレスユーザーの識別・チーム内の管理者権限の判定・本アプリおよび当社の関連サービスに関するお知らせの送付
Google Drive(アプリが作成したファイルのみ)初回セットアップ時のスプレッドシート・フォルダ作成

お知らせの送付について:ご契約者様(ライセンスをお申し込みいただいた方)に対し、本アプリの機能追加・仕様変更・障害情報のご案内、および当社が提供する関連サービスのご案内を、電子メールまたはアプリ内の表示によりお送りすることがあります。メールの配信は、本文に記載する方法によりいつでも停止できます(サービス提供上必要な連絡を除きます)。メンバーとして登録されている方のメールアドレスは、この用途には使用しません。

本アプリが利用するOAuthスコープはすべて「非機密スコープ」であり、Googleによるアプリ審査は不要です(詳細は「8. 利用するGoogleのOAuthスコープ」をご参照ください)。

2. データの保存場所とサーバー経由処理

入力した経費データおよび領収書画像は、各チームが管理するGoogleスプレッドシートおよびGoogle Driveフォルダに保存されます。当社のサーバーにデータが永続的に保存されることはありません。

ただし、本アプリは「サービスアカウント(SA)プロキシ」方式を採用しており、経費データの読み書き・領収書のアップロード・AI解析はすべて当社のVercelサーバーを経由します。これはメンバーがスプレッドシートに直接アクセスする権限を不要にし、セキュリティと利便性を高めるための設計です。

ライセンス認証のため、ライセンスキーのみを当社のサーバーに送信します。個人情報・経費情報はライセンス認証には使用されません。

3. サービスアカウント(SA)によるアクセスについて

重要な開示事項:本アプリの運用上、当社のサービスアカウント(keihi-log-proxy@keihi-log.iam.gserviceaccount.com)が各チームのスプレッドシートおよび証票フォルダに「編集者」として共有されています。これにより、当社は技術的にはチームの経費データおよび領収書画像にアクセスできる状態にあります。

当社は以下の方針に基づき、この権限を管理します。

なお、このSAアクセスはチームのスプレッドシート・証票フォルダに限定されます。それ以外のGoogleアカウントのデータ(メール・カレンダー・その他のDriveファイル等)には技術的にアクセスできません(SAは明示的に共有されたファイルにのみアクセス可能であり、ユーザーのOAuthトークンも本アプリが作成したファイル以外へのアクセス権を持たない drive.file スコープのみを使用しています)。

4. センシティブデータの保護

5. 情報の利用目的

6. AI機能について

本アプリは、領収書の自動読み取り機能にGoogle Gemini APIを使用します。

項目内容
AIサービス提供者
(再委託先)
Google LLC(Google Gemini API)
当社は領収書の読み取り処理を、当社とGoogle社との契約に基づき同社へ再委託しています。
送信データユーザーがアップロードした領収書・レシートの画像
送信経路当社のVercelサーバー経由でGoogle Gemini APIに送信(ブラウザから直接送信しない)
APIキーの管理当社が管理するAPIキーを使用します。お客様がキーを取得・設定する必要はありません。
お客様ご自身のAPIキーを設定された場合はそちらを優先して使用します(任意)。
AIの学習への利用ありません。当社は Gemini API を有料プランで契約しており、同APIの利用規約上、送信されたデータがGoogleのモデルの学習や人手による審査に利用されることはありません。
当社によるデータの保存なし(画像データはサーバーを経由してGemini APIに転送されますが、サーバー上に保存されません)

Google Gemini APIによる画像データの取り扱いについては、Gemini API 利用規約およびGoogleのプライバシーポリシーをご参照ください。

※ お客様ご自身のAPIキーを設定してご利用の場合、そのキーの契約形態(無料枠・有料枠)はお客様とGoogle社との関係に従います。無料枠のキーでは、Googleがデータを製品改善に利用する場合があります。

6-2. インボイス登録番号の照会について

本アプリは、領収書等に記載されたインボイス登録番号(T+13桁)が、その取引時点で有効なものであったかを確認する機能を備えています。この確認には、国税庁が提供する適格請求書発行事業者公表システムWeb-API機能を利用します。

項目内容
送信先国税庁(適格請求書発行事業者公表システム)
送信するデータインボイス登録番号のみ。金額・支払先・日付・領収書画像・ユーザーの個人情報は送信しません。
送信経路当社のサーバー経由(ブラウザから直接送信しません)
当社による保存照会結果(事業者名・登録年月日・取消/失効年月日)を最大30日間、当社サーバーに一時保存します。国税庁への照会回数を抑えるためのもので、期間経過後は自動的に削除されます。
スプレッドシートへの記録判定結果と照会日のみを記録します。照会で得られた事業者名は記録しません。

このサービスは、適格請求書発行事業者公表システムWeb-API機能を利用して取得した情報をもとに作成していますが、サービスの内容は国税庁によって保証されたものではありません。
出典:国税庁適格請求書発行事業者公表サイト(国税庁)を加工して作成

※ 公表情報は、登録の取消・失効から7年が経過すると国税庁の公表サイトから削除されます。また、登録直後は公表までに時間差があります。このため「確認できませんでした」と表示される場合があり、これは登録番号が誤りであることを必ずしも意味しません。

7. 第三者への提供

当社は、以下の場合を除き、収集した情報を第三者に提供しません。

8. 利用するGoogleのOAuthスコープ

本アプリがユーザーに求めるOAuthスコープは以下の通りです。いずれも「非機密スコープ」であり、Googleによるアプリ審査対象外です。

スコープ用途
openid / email / profileGoogleアカウントでのログイン・メールアドレスの取得
https://www.googleapis.com/auth/drive.file初回セットアップ時のスプレッドシート・フォルダの新規作成

経費データの読み書き・領収書の保管はすべて当社SAプロキシが代行するため、ユーザーのOAuthトークンでスプレッドシートに直接アクセスすることはありません。

8-2. Google API サービス利用規約・Limited Use 準拠声明

Google Workspace APIs から取得したユーザーデータ(生データおよびその派生データ)の使用および第三者への転送は、Google API サービス ユーザーデータポリシー(Limited Use 要件を含む)に準拠します。

"The use and transfer of raw or derived user data received from Google Workspace APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements."

9. Cookieおよびローカルストレージの使用

本アプリは、設定情報(スプレッドシートIDなど)の保存にブラウザのローカルストレージを使用します。これらの情報はユーザーのデバイス内にのみ保存され、当社サーバーには送信されません。

10. 情報の削除

Googleアカウントの「サードパーティアプリへのアクセス」から、本アプリのアクセス許可をいつでも取り消すことができます。経費データはチームが管理するGoogleスプレッドシートおよびDriveフォルダに保存されているため、削除はチーム管理者がGoogle上で行ってください。

11. お問い合わせ

プライバシーポリシーに関するお問い合わせは、以下の窓口までご連絡ください。

合同会社Smart&Smooth
メール:support@keihi-log.com

12. 改定

本ポリシーは、法令の改正やサービス内容の変更に伴い、予告なく改定することがあります。重要な変更がある場合はアプリ上でお知らせします。

改定履歴

改定日内容
2026年9月11日第1条の利用目的に「本アプリおよび当社の関連サービスに関するお知らせの送付」を追加し、送付の範囲と配信停止の方法を明記しました。
2026年6月4日サービスアカウント(SA)プロキシ方式の採用に伴う記載を追加しました。
2026年5月11日制定