プライバシー
ポリシー
最終更新日:2026年10月9日
AI Mail Brief(以下「本ツール」)は、個人利用向けにメールを分析・要約し、日次の通知を行うためのソフトウェアです。本ポリシーでは、Google APIから取得した情報を含むデータの取り扱いを説明します。
1. 取得する情報とアクセス範囲
利用者がGoogle OAuthで許可したGmailアカウントについて、メールID、スレッドID、受信日時、差出人、件名、本文のテキスト情報を取得します。現在の実装では gmail.readonly スコープを使用し、Gmailのメールの送信、削除、ラベル変更を行いません。添付ファイル本体の解析は現在行いません。
2. 利用目的
メールの重要度判定、カテゴリー分類、短い要約の生成、対応候補の抽出、日次レポートの作成、および利用者本人への通知に使用します。広告配信、第三者への販売、信用評価、監視のためには使用しません。
3. 外部サービスへの送信
分類と要約のため、差出人、件名、本文のテキスト(現在の実装では最大約6,500文字で切り詰め、特定のURL・認証コードなどを簡易的にマスク)を OpenAI API に送信します。このマスク処理は完全な匿名化ではありません。日次レポートは要約を含めてOpenAI APIで生成し、完成したレポートのテキストを LINE Messaging API で利用者本人のLINEアカウントに送信します。各サービスに送られた情報はそれぞれの事業者の規定に従って取り扱われます。
本人向けの機能提供に必要な範囲でのみこれらの外部サービスを利用し、Googleユーザーデータを広告事業者やデータブローカーへ売却・提供しません。
4. 保存場所と保存期間
Google OAuthの認証トークンは利用者の管理する端末にローカル保存されます。メールID、アカウント識別名、受信日時、差出人、件名、AIによる分類結果・要約、API使用量の記録、生成した日報はローカルのSQLiteデータベースへ保存します。メール本文の全文をSQLiteに恒久保存する設計ではありません。現在の実装には保存期間に基づく自動削除機能はありません。利用者がローカルの関連ファイルを削除するまで保持されます。
Webサイトそのものは、メール本文、Googleの認証トークン、APIキーなどを公開・保存するためのものではありません。
5. 安全管理
APIキーや認証トークンを公開Webサイトに配置せず、ローカル端末で管理します。GoogleへのアクセスにはOAuth認証を用います。重要なログやデータの保護には端末のアクセス制御とバックアップ管理が必要です。現時点でアプリ全体の独立したセキュリティ監査が実施されているわけではありません。
6. アクセスの撤回・データ削除
利用者はGoogleアカウントの「サードパーティによるアクセス」から本ツールのアクセス権を撤回できます。ローカルデータの削除は、ツールを停止したうえで、認証トークンとSQLiteデータベースを利用者自身で削除することにより行います。外部サービスにすでに送信された情報の取り扱いについては、それぞれの提供元の規定が適用されます。
7. Google APIデータに関する取り扱い
本ツールのGoogle APIから取得した情報の利用は、Google API Services User Data Policy に従い、同ポリシーのLimited Use(限定利用)要件を尊重します。取得データは、本ページに明示した利用者向け機能の提供に必要な範囲でのみ取り扱います。
8. 変更・問い合わせ
機能や外部送信先が変わる場合は、本ポリシーを更新します。本ツールは個人利用のための開発プロジェクトで、一般利用者向けの公開登録は受け付けていません。問い合わせ先:mascotte0624@gmail.com