合同会社Smart&Smooth(以下「当社」)は、当社が提供するウェブアプリケーション「経費ログ」(以下「本アプリ」)における個人情報の取り扱いについて、以下の通り定めます。
本アプリは、Googleアカウントによるログインに際し、以下の情報へのアクセス許可を求めます。
| 情報の種類 | 用途 |
|---|---|
| メールアドレス | ユーザーの識別・チーム内の管理者権限の判定・本アプリおよび当社の関連サービスに関するお知らせの送付 |
| Google Drive(アプリが作成したファイルのみ) | 初回セットアップ時のスプレッドシート・フォルダ作成 |
お知らせの送付について:ご契約者様(ライセンスをお申し込みいただいた方)に対し、本アプリの機能追加・仕様変更・障害情報のご案内、および当社が提供する関連サービスのご案内を、電子メールまたはアプリ内の表示によりお送りすることがあります。メールの配信は、本文に記載する方法によりいつでも停止できます(サービス提供上必要な連絡を除きます)。メンバーとして登録されている方のメールアドレスは、この用途には使用しません。
本アプリが利用するOAuthスコープはすべて「非機密スコープ」であり、Googleによるアプリ審査は不要です(詳細は「8. 利用するGoogleのOAuthスコープ」をご参照ください)。
入力した経費データおよび領収書画像は、各チームが管理するGoogleスプレッドシートおよびGoogle Driveフォルダに保存されます。当社のサーバーにデータが永続的に保存されることはありません。
ただし、本アプリは「サービスアカウント(SA)プロキシ」方式を採用しており、経費データの読み書き・領収書のアップロード・AI解析はすべて当社のVercelサーバーを経由します。これはメンバーがスプレッドシートに直接アクセスする権限を不要にし、セキュリティと利便性を高めるための設計です。
ライセンス認証のため、ライセンスキーのみを当社のサーバーに送信します。個人情報・経費情報はライセンス認証には使用されません。
keihi-log-proxy@keihi-log.iam.gserviceaccount.com)が各チームのスプレッドシートおよび証票フォルダに「編集者」として共有されています。これにより、当社は技術的にはチームの経費データおよび領収書画像にアクセスできる状態にあります。
当社は以下の方針に基づき、この権限を管理します。
なお、このSAアクセスはチームのスプレッドシート・証票フォルダに限定されます。それ以外のGoogleアカウントのデータ(メール・カレンダー・その他のDriveファイル等)には技術的にアクセスできません(SAは明示的に共有されたファイルにのみアクセス可能であり、ユーザーのOAuthトークンも本アプリが作成したファイル以外へのアクセス権を持たない drive.file スコープのみを使用しています)。
本アプリは、領収書の自動読み取り機能にGoogle Gemini APIを使用します。
| 項目 | 内容 |
|---|---|
| AIサービス提供者 (再委託先) | Google LLC(Google Gemini API) 当社は領収書の読み取り処理を、当社とGoogle社との契約に基づき同社へ再委託しています。 |
| 送信データ | ユーザーがアップロードした領収書・レシートの画像 |
| 送信経路 | 当社のVercelサーバー経由でGoogle Gemini APIに送信(ブラウザから直接送信しない) |
| APIキーの管理 | 当社が管理するAPIキーを使用します。お客様がキーを取得・設定する必要はありません。 お客様ご自身のAPIキーを設定された場合はそちらを優先して使用します(任意)。 |
| AIの学習への利用 | ありません。当社は Gemini API を有料プランで契約しており、同APIの利用規約上、送信されたデータがGoogleのモデルの学習や人手による審査に利用されることはありません。 |
| 当社によるデータの保存 | なし(画像データはサーバーを経由してGemini APIに転送されますが、サーバー上に保存されません) |
Google Gemini APIによる画像データの取り扱いについては、Gemini API 利用規約およびGoogleのプライバシーポリシーをご参照ください。
※ お客様ご自身のAPIキーを設定してご利用の場合、そのキーの契約形態(無料枠・有料枠)はお客様とGoogle社との関係に従います。無料枠のキーでは、Googleがデータを製品改善に利用する場合があります。
本アプリは、領収書等に記載されたインボイス登録番号(T+13桁)が、その取引時点で有効なものであったかを確認する機能を備えています。この確認には、国税庁が提供する適格請求書発行事業者公表システムWeb-API機能を利用します。
| 項目 | 内容 |
|---|---|
| 送信先 | 国税庁(適格請求書発行事業者公表システム) |
| 送信するデータ | インボイス登録番号のみ。金額・支払先・日付・領収書画像・ユーザーの個人情報は送信しません。 |
| 送信経路 | 当社のサーバー経由(ブラウザから直接送信しません) |
| 当社による保存 | 照会結果(事業者名・登録年月日・取消/失効年月日)を最大30日間、当社サーバーに一時保存します。国税庁への照会回数を抑えるためのもので、期間経過後は自動的に削除されます。 |
| スプレッドシートへの記録 | 判定結果と照会日のみを記録します。照会で得られた事業者名は記録しません。 |
このサービスは、適格請求書発行事業者公表システムWeb-API機能を利用して取得した情報をもとに作成していますが、サービスの内容は国税庁によって保証されたものではありません。
出典:国税庁適格請求書発行事業者公表サイト(国税庁)を加工して作成
※ 公表情報は、登録の取消・失効から7年が経過すると国税庁の公表サイトから削除されます。また、登録直後は公表までに時間差があります。このため「確認できませんでした」と表示される場合があり、これは登録番号が誤りであることを必ずしも意味しません。
当社は、以下の場合を除き、収集した情報を第三者に提供しません。
本アプリがユーザーに求めるOAuthスコープは以下の通りです。いずれも「非機密スコープ」であり、Googleによるアプリ審査対象外です。
| スコープ | 用途 |
|---|---|
| openid / email / profile | Googleアカウントでのログイン・メールアドレスの取得 |
| https://www.googleapis.com/auth/drive.file | 初回セットアップ時のスプレッドシート・フォルダの新規作成 |
経費データの読み書き・領収書の保管はすべて当社SAプロキシが代行するため、ユーザーのOAuthトークンでスプレッドシートに直接アクセスすることはありません。
Google Workspace APIs から取得したユーザーデータ(生データおよびその派生データ)の使用および第三者への転送は、Google API サービス ユーザーデータポリシー(Limited Use 要件を含む)に準拠します。
"The use and transfer of raw or derived user data received from Google Workspace APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements."
本アプリは、設定情報(スプレッドシートIDなど)の保存にブラウザのローカルストレージを使用します。これらの情報はユーザーのデバイス内にのみ保存され、当社サーバーには送信されません。
Googleアカウントの「サードパーティアプリへのアクセス」から、本アプリのアクセス許可をいつでも取り消すことができます。経費データはチームが管理するGoogleスプレッドシートおよびDriveフォルダに保存されているため、削除はチーム管理者がGoogle上で行ってください。
プライバシーポリシーに関するお問い合わせは、以下の窓口までご連絡ください。
合同会社Smart&Smooth
メール:support@keihi-log.com
本ポリシーは、法令の改正やサービス内容の変更に伴い、予告なく改定することがあります。重要な変更がある場合はアプリ上でお知らせします。
| 改定日 | 内容 |
|---|---|
| 2026年9月11日 | 第1条の利用目的に「本アプリおよび当社の関連サービスに関するお知らせの送付」を追加し、送付の範囲と配信停止の方法を明記しました。 |
| 2026年6月4日 | サービスアカウント(SA)プロキシ方式の採用に伴う記載を追加しました。 |
| 2026年5月11日 | 制定 |