SciDraft / SciGrant

プライバシーポリシー

紺野大地(以下「運営者」)は、SciDraft・SciGrantの会員サイトと、会員向けの執筆手順を配信するプラグイン接続サービス(以下「本サービス」)で、次のとおり情報を取り扱います。

運営者:紺野大地
最終更新日:

1. 取り扱う情報

  • ログイン情報:認証サービスが発行するアカウント識別子、認証元、メールアドレス、表示名など、ログイン時に認証サービスから提供されるプロフィール情報。メールアドレスや表示名は、登録先アカウントの確認表示などに利用します。
  • 会員・利用権情報:本サービスの会員ID、登録日時、会員の状態、登録した製品・年度版・利用期間、利用権の取得元・登録日時・停止状態、状態変更の理由。
  • セッション情報:ログイン状態、登録手順の途中状態、不正な操作を防ぐための識別情報など。Cookieとサーバー側のセッション保存を利用します。
  • 運用記録:利用登録や管理操作の実行者・対象・操作内容・理由・日時などの監査記録。
  • 問い合わせ情報:お問い合わせのメールアドレス、本文、任意に添付された情報。

本サービスの会員データベースでは、認証元とアカウント識別子を会員IDに対応付けて利用権を管理します。メールアドレスや表示名を会員データベースの専用項目として保存する仕組みは設けていませんが、認証サービスやログインセッションではこれらの情報が取り扱われます。

通信の提供と安全性確保のため、認証・ホスティング等の外部事業者がIPアドレス、接続日時、ブラウザ等の技術情報を処理する場合があります。

2. 利用目的

  • 本人のログインと会員アカウントの識別、利用登録の実施。
  • 製品・年度版の利用権と有効期間を確認し、契約済みの執筆手順を提供すること。
  • 不正利用の防止、障害の調査、登録・管理操作の確認。
  • お問い合わせや、情報の確認・訂正・削除等のご相談への対応。
  • 法令上必要な対応。

3. 研究資料・会話の取り扱い

本サービスの会員サイトには、研究計画書・原稿・申請書をアップロードする機能はありません。執筆手順を取得するプラグインのツールも、研究資料や会話本文を入力として受け付けません。利用権の確認には接続時の認証情報を用います。

研究資料の読み取りや文章の生成は、利用者が選んだChatGPT・Codex等で行われます。本サービスが利用可能な場合に接続先へ返す情報は、利用状態、対象製品、有効期限、執筆手順の4項目です。会員IDやログイン用メールアドレスは、この応答に含めません。資料や会話に適用される保存・利用条件は、利用先のサービス、契約、設定もご確認ください。

パスワード、認証コード、機密資料をチャットやサポートメールへ送らないでください。

4. 外部サービスと情報の提供先

  • Auth0(Okta):ログインとプラグイン接続の認証に利用します。アカウント情報や認証に必要な情報を取り扱います。Oktaのプライバシーポリシー
  • Google:Googleログインを選んだ場合、GoogleとAuth0を通じて認証を行います。Googleのプライバシーポリシー
  • Railway:会員サイト、プラグイン接続サーバー、会員データベースのホスティングに利用します。Railwayのプライバシーポリシー
  • ChatGPT・Codex等の接続先:利用者が接続したサービスへ、利用可否と、利用可能な場合の執筆手順・利用期限等を返します。
  • メールサービス:お問い合わせの送受信・保管に利用します。

noteでの購入・決済と、ChatGPT・Codex等での利用には、それぞれの事業者の規約とプライバシーポリシーも適用されます。本サービスの通常の利用登録・指示取得では、決済カード情報の入力は求めません。

5. 保存期間

次の期間を本サービスの保存基準とし、運営者が月次で対象を確認して、基準日から原則30日以内に削除または個人を特定できない形にします。以下は常時の自動削除を意味するものではありません。

  • 会員データベースの会員情報・認証アカウントとの対応・利用権:その会員に登録された最後の年度版の利用終了から1年。利用権の登録がない場合は会員作成から1年です。停止中の利用権も含めて終了日を確認し、将来の有効期間を持つ別の利用権がある会員を削除しません。
  • 登録・管理操作の監査記録:記録から180日。会員削除時は、その会員との関連を確認できる記録も削除対象にします。
  • 問い合わせメール:対応終了から1年。継続中の問い合わせは解決まで保管します。

会員サイトのログインセッションと登録手順用セッションの有効期間は、原則として作成から1時間です。期間終了後は無効となり、登録手順用の期限切れセッションは新しいセッションを作成する際に削除します。有効期間の終了と、保存データの物理的な削除時刻は同一とは限りません。

バックアップ:会員データベースの復旧用コピーを、運営者が管理するクラウド同期対象外の端末内にアクセスを制限して保存します。日次コピーは取得対象日から35日を基準とし、次の正常なバックアップ処理時に期限を過ぎた対象を削除します。端末の停止・通信障害・検証エラーでは削除が遅れるため、月次点検で残存を確認します。2026年9月29日以前の手動復旧検証用コピーは移行対象として作成から90日を基準に点検し、原則その基準日から30日以内に削除します。

通常のデータベースから削除した情報が、保存期限内のバックアップに一時的に残ることがあります。バックアップは通常利用せず、復元時には削除対象の識別子をハッシュ化した最小限の記録と照合し、削除済みの会員・利用権を再び利用可能にしない手順を取ります。この照合記録は関連するバックアップの削除を確認するまで保持し、その後の月次点検で削除します。

法令上必要な保持、未解決の紛争・不正利用調査などで例外的に保持する場合は、対象・理由・再確認日を記録し、毎月見直します。年度版の利用期間終了やログアウトだけで、すべての情報が削除されるわけではありません。Auth0等の認証サービス、ホスティング事業者、メールサービスが独自に保持するログ等は、各事業者の保存条件にも従います。

6. 情報の確認・訂正・削除、接続の解除

お問い合わせ先:daichikonno@daichikonno.jp(運営者:紺野大地)

会員情報の確認・訂正・削除、利用停止をご希望の場合は、対象製品と会員サポートID(確認できる場合)を添えてご連絡ください。対象アカウントとご本人であることを確認した後、原則30日以内の対応を目標に、会員データベース・認証サービス側のアカウント・問い合わせ情報の対象範囲と手続きをご案内します。利用中の権利への影響も事前に確認します。法令等により保持が必要な情報や、外部事業者側の手続きで時間を要する場合は、その理由と見込みをご案内します。パスワードや認証コードは送らないでください。

ChatGPT・Codex等からの接続は、そのサービスの設定で解除できます。接続解除、会員サイトからのログアウト、会員情報の削除は別の操作です。すでに接続先へ渡された執筆手順や会話の削除は、利用先のサービスで行ってください。

7. この方針の更新

取り扱う情報や運用の変更に合わせて、このページと更新日を改めます。お問い合わせはサポート窓口をご利用ください。