プライバシーポリシー
最終更新: 2026年8月19日
1. 本ポリシーについて
株式会社イクスラボ(以下「当社」)は、製造業向けアクション管理サービス「taxa」(以下「本サービス」)の提供にあたり取得する情報について、本ポリシーの定めに従って取り扱います。
2. 取得する情報
本サービスは、以下の情報を取得します。
- アカウント情報 — 氏名、メールアドレス、パスワード(ハッシュ化して保存し、当社が平文を保持することはありません)、プロフィール画像
- 業務データ — プロジェクト、アクション、セクション、カテゴリ、コメント、添付ファイル、担当者の割り当て、期日、操作履歴
- 成果と振り返り — 数値目標(成果)とその実績値、アクションに紐づく目標影響値・実施後の影響値、振り返りの記述(仮説、計測方法、計測結果、要因、対策、次の一手)、提出・確認・差し戻しの履歴
- 通知設定 — 受け取る通知の種類
- MCP アクセストークンと利用履歴 — 利用者が発行した場合に限り、トークン(ハッシュ化して保存し、当社が平文を保持することはありません)と、その利用履歴(日時、呼び出したツール名、接続元 IP アドレス、クライアント名、通信量)
- 利用状況 — Vercel Analytics による匿名のアクセス統計。個人を特定する情報は含まれません
3. Google ユーザーデータの取り扱い
Google カレンダー連携を利用する場合に限り、以下の情報を取得します。連携は任意で、設定画面からいつでも解除できます。
- Google アカウントのメールアドレス(
userinfo.email)— どのアカウントと連携しているかを画面に表示するためだけに使用します - カレンダーの予定へのアクセス(
calendar.events)— 利用者がアクション詳細で「予定を作成」を実行したときに、そのアクションの予定と Google Meet のリンクを作成します。作成した予定の削除にも使用します - アクセストークンおよびリフレッシュトークン — 上記を実行するために暗号化された通信経路で保存します
本サービスが予定を作成するのは、利用者が明示的に操作したときだけです。期日から自動的に予定を作成することはありません。また、利用者のカレンダーの予定を読み取って本サービス内に取り込むこと、内容を解析することはありません。
設定画面で連携を解除すると、保存しているトークンを削除し、あわせて Google 側のアクセス権も取り消します。
4. Google API サービスのユーザーデータに関するポリシー
本サービスによる Google API から受け取った情報の利用および他アプリへの移転は、Google API サービスのユーザーデータに関するポリシー(限定的使用の要件を含む)に準拠します。
taxa's use and transfer of information received from Google APIs to any other app will adhere to Google API Services User Data Policy, including the Limited Use requirements.
具体的には、Google から取得した情報を、広告目的で利用すること、第三者へ販売すること、人間が閲覧することはありません(利用者の明示的な同意がある場合、セキュリティ上の調査や法令遵守のために必要な場合、および個人を特定できない集計データを除きます)。
5. AI による助言(Google Cloud Vertex AI)
本サービスには、利用者が書いた文章を AI に読ませて、指摘と書き直し案を受け取る機能があります(仮説・計測方法、振り返りの記述、期日や報告日を延長する際の理由、音声から作成する成果とアクションの下書き)。
- 送信するのは、その操作の対象となる文章と関連する項目だけです(例: 仮説の本文、成果の名前・単位・目標値)。プロジェクト全体や他の利用者のデータを送ることはありません
- 実行するのは、利用者が操作したときだけです。自動的に文章を送信することはありません
- AI の応答を当社のデータベースに保存することはありません。本サービスが文章を書き換えることもありません——指摘を採用するかどうかは利用者が決めます
- 利用するのは Google Cloud の Vertex AI です。Google Cloud の規約に基づき、送信した内容が基盤モデルの学習に利用されることはありません
- 現在の設定では Vertex AI のグローバルエンドポイントを利用しているため、処理が日本国外の拠点で行われる場合があります
音声からの下書き作成では、音声そのものを当社が受け取ることはありません。音声はブラウザの音声認識機能(Web Speech API)で文字に変換され、本サービスは変換後のテキストのみを受け取ります。音声認識の処理は利用者が使用するブラウザによって行われ、その取り扱いには当該ブラウザ提供者の規約が適用されます。
6. AI アシスタント連携(MCP)
利用者は、設定画面から MCP アクセストークンを発行して、Claude などの AI アシスタントから本サービスを操作できます。連携は任意で、トークンはいつでも失効させられます。
- トークンを通じて参照・変更できる範囲は、そのトークンを発行した利用者が画面で見える範囲と同じです。それより広い範囲が見えることはありません
- トークンには読み取り専用と読み書きがあり、既定は読み取り専用です
- 接続先の AI サービスへは、利用者の操作に応じて業務データが送信されます。その取り扱いには、利用者が選んだ AI サービス提供者の規約が適用されます
- 利用履歴(日時・ツール名・接続元 IP など)は、不正利用の確認のために記録し、設定画面から利用者自身が閲覧できます
7. 利用目的
- 本サービスの提供、表示、および利用者間での進捗共有
- アクションの割り当て、メンション、期日、振り返りの提出・確認、週次レポートに関する通知の送信
- 利用者の操作に応じた、AI による指摘・下書きの生成
- 本サービスの品質改善および不具合の調査
- 法令に基づく対応
8. 保管および委託先
データは Google Cloud(Cloud SQL、Cloud Storage / 東京リージョン)に保管し、アプリケーションは Vercel 上で稼働します。通知メールの送信には外部の SMTP サービスを、AI による助言の生成には Google Cloud Vertex AI を利用します(前者2つの保管拠点は東京リージョン、Vertex AI はグローバルエンドポイントのため国外で処理される場合があります)。これらの事業者には、本サービスの提供に必要な範囲で取り扱いを委託しています。
上記以外の第三者に対して、利用者の同意なく個人情報を提供することはありません。ただし、法令に基づく開示請求があった場合を除きます。
9. 保存期間と削除
- アカウントおよび業務データは、アカウントが存在する間保存します
- Google 連携のトークンは、連携を解除した時点で削除します
- 添付ファイルは、対象のアクションまたはプロジェクトを削除した時点で削除します
- MCP アクセストークンは、利用者が失効させた時点で削除します。利用履歴は不正利用の確認のために一定期間保存します
- アカウントの削除をご希望の場合は、下記の窓口までご連絡ください
10. 安全管理
通信は TLS で暗号化し、データベースへの接続経路は限定しています。パスワードはハッシュ化して保存し、Google のトークンを含む認証情報は、本サービスのサーバー内でのみ扱い、ブラウザへ送信することはありません。
11. 本ポリシーの変更
本ポリシーを変更する場合は、本ページに変更後の内容と最終更新日を掲載します。重要な変更を行う場合は、本サービス上でお知らせします。
12. お問い合わせ
本ポリシーおよび個人情報の取り扱いに関するお問い合わせ、開示・訂正・削除のご請求は、下記までご連絡ください。
株式会社イクスラボ
contact@ix-lab.co.jp
