プライバシーポリシー
本書はHotel Wholesale OSの、現在稼働しているGmail読取・状況レポート照合機能についての説明です。
1. 取得する情報
接続したGoogleアカウントのメールアドレス、対象メールの送信者・宛先等の送受信情報、受信日時、件名、メールID・スレッドID、必要な本文・添付情報を取得します。Google APIのメール取得は全文形式のため、対象メールの本文が応答に含まれる場合があります。
現在の自動レポート監視で継続保存するのは、主に送信者・件名・受信日時・各ID、添付原本・ファイル名・ハッシュ、解析値・照合結果、取得・処理時刻です。本文全体を必ず監査保存する仕組みではありません。手動で根拠を整理する場合は必要な本文抜粋等が別の確認記録に含まれることがあります。
2. 利用目的
対象レポートの取込、予約・確保枠との照合、変更・取消・期限・室数不足・返却確認待ち等の確認、二重取込の防止、根拠と処理履歴の確認に利用します。照合結果だけで予約・在庫・返却を自動確定しません。
3. Googleの権限と対象メールの絞り込み
要求する権限は https://www.googleapis.com/auth/gmail.readonly です。これはGmailのメール・設定の読取権限であり、Google側でSOLAREのメールだけに限定された権限ではありません。送信・削除・既読変更・ラベル変更の権限は要求しません。
OS側で許可された接続アカウントを確認し、solarehotels.comからの受信、Excel添付、対象期間で検索します。送信者を再確認し、添付内部の列やホテル情報が対象レポート形式に合う場合だけ照合します。送信済みメールは自動レポート取込の対象にしません。
4. 保存場所・閲覧・保護
現在の自動処理は運用PC上で動き、添付原本と解析・監査データをローカルの専用フォルダー・SQLiteデータベースに保存します。業務画面はPC内のループバック接続で提供しています。
OAuthクライアントの秘密情報とトークンは、リポジトリ外の専用保存場所にWindows CurrentUser DPAPIで暗号化して保存します。Googleとの認証・API通信にはHTTPSを使用します。添付は原本保持とハッシュ確認を行います。
このトークン暗号化は、メール・添付・DB全体の暗号化を意味しません。確認した保存処理には添付・DB全体を暗号化する仕組みはありません。PCのアクセス制御や端末保護が必要です。閲覧は原則として井村 雄一郎本人のみとし、業務上必要な場合だけ、本人が個別に許可した少人数の関係者へアクセスを追加します。不特定多数には提供しません。ローカル接続だけで利用者別の閲覧制限が保証されるとは扱いません。
現在の設定では、添付原本と監査DBは運用PCの専用ローカル保存先にあります。確認した自動取込処理・起動設定には、別の保存先へ定期コピーする自動バックアップ機能・設定はありません。開発作業時の監査DB退避コピーは存在しますが、定期バックアップとは異なります。これらのコピーも保存・削除管理の対象です。OneDrive等への同期は確認しておらず、同期しているとは記載しません。
5. 外部サービス・第三者共有
確認した自動取込経路では、Googleの認証・Gmail APIとの通信後、添付の解析・照合をPC内で行います。この経路には、メール・添付を外部AIへ自動送信したり、機械学習に利用したりする処理は確認されていません。
自動処理とは別に、OS開発、障害調査、予約照合等に必要な資料に限り、井村 雄一郎本人が必要性を判断してChatGPT/Work等へ手動で提供する場合があります。すべてのデータを送るものではなく、AIサービスへの自動共有でもありません。提供先のデータ取扱いを確認し、旅行者氏名等の個人情報は目的達成に必要な範囲に限定します。
パスワード、OAuth access token・refresh token、Client Secret、その他の認証情報、業務と無関係な個人メールは提供しません。説明用ページにも予約情報・メール画面・取引状況を掲載しません。
6. 保存期間
OS内のGmail由来のメール・添付・抽出データは、予約照合・業務確認・監査に必要な期間だけ保持します。当面は、対象宿泊終了後、原則1年以内を目安に不要データを削除する運用基準とします。これは自動削除機能ではなく、井村 雄一郎が必要性を確認して実施する管理基準です。監査履歴や作業時の退避コピーもこの管理対象に含めます。
法令その他の理由で別途保存が必要な請求書・会計資料等は、このOSの保存期間とは別に管理します。
7. 接続解除と保存済みデータの削除
Gmailへのアクセス許可は、Googleアカウントのサードパーティとの接続から対象アプリを選び、接続・アクセス権を削除して取り消せます。接続解除により新しいメールの取得を停止します。OSは認証失効を検知した時点で自動監視を停止し、警告を表示します。詳しくはGoogleの接続管理の案内をご参照ください。
接続解除だけでは、PCに保存済みの添付・解析結果・履歴は自動削除されません。現在、利用者向けの一括削除機能はありません。削除を希望する場合は、問い合わせ先へ対象と希望範囲を連絡してください。削除担当者は井村 雄一郎です。依頼を受けた場合は、本人確認、対象データ・監査記録・退避コピー等の範囲と保存の必要性を確認し、原則30日以内に対応します。Google上の元メールの削除は、このOSの処理には含みません。
8. Google API Services User Data Policy・Limited Use
本アプリでGoogle APIから取得した情報の利用・転送は、Google API Services User Data Policy(Limited Useの要件を含む)に従う方針です。利用は本書で説明する業務確認機能に限定し、広告・データ販売など別目的に転用しません。第三者への提供や人による閲覧は、同ポリシーが認める条件と必要な利用者の同意を満たす範囲に限定します。
方針の遵守を、未確認の運用まで実証済みという意味にはしません。手動保守・外部共有・保存管理にも、本書の運用方針を適用します。
9. 公開範囲
外部公開するのはOS説明ページとプライバシーポリシーのみです。OS本体はローカルPCで運用し、業務画面・予約データ・メール・添付は外部公開していません。
10. お問い合わせ
運営者情報
サービス名:Hotel Wholesale OS
運営者:井村 雄一郎(個人)
問い合わせ先:imura9977@gmail.com
本人および許可した少人数の業務関係者向けのPersonal Useとして運営します。