プライバシー
プライバシーポリシー
本ポリシーは、スケジューリングサービスの利用時に Slotkit がデータを処理する方法を説明します。Host が Google カレンダーを接続する場合も含みます。最終更新:2026 年 9 月 19 日。
処理するデータ
アカウントの識別情報と連絡先、ワークスペース設定、Host の Availability、ゲスト名・メール・選択時間・Booking 状態を処理します。サービス運用に必要な Session、Request、Audit records も処理します。
Google カレンダーデータ
Host または認可された管理者が接続を選んだ後だけアクセスします。認可後は Google アカウント識別子、メール、カレンダー一覧、選択した識別子・名称・アクセスロール、暗号化 OAuth credentials を処理します。
これらは Host が設定した Calendar 機能の提供にのみ使います。
- 競合確認または宛先に選べるカレンダーを表示。
- free/busy 時間を確認し、利用できない Slot を提示しない。
- 必要時に Booking event を作成、読み取り、更新、削除。
- 必要な Event Type の場合だけ Google Meet 会議を要求。
外部 Calendar event をコピーせず、編集を同期せず、広告利用や Google データ販売を行いません。
データの利用と共有
User 認証、ワークスペース運用、二重予約防止、Calendar event と取引メッセージの配信、セキュリティ調査、法的義務の遵守に使います。必要な provider(Calendar 統合時の Google など)とのみ、選択されたサービス提供目的で共有します。個人データは販売しません。
Google API Services User Data Policy の Limited Use 要件に従います。
Billing と購入データ
有料 Checkout は現在利用できません。 本番 Checkout 開始前に最終 provider 条件を追記します。Billing records には Credit pack、Purchase・Refund Request 状態、金額、通貨、識別子、provider references、タイムスタンプが含まれる場合があります。完全なカード番号は保存しません。
保存・セキュリティ・保持期間
Google OAuth credentials は暗号化して保存し、通常の API response では返しません。Booking のゲストデータと Metadata は終了またはキャンセル後 24 か月保持して匿名化します。Calendar cleanup が終わるまで必要なデータを保持する場合があります。
短期のログイン・認証・リセット・Hosted Session credentials は期限切れまたは使用後 24 時間以内に削除します。Calendar reconciliation と Webhook delivery は 30 日、Security audit は 12 か月、保護バックアップは最長 35 日です。
選択肢
認可された User は Slotkit で Google カレンダー接続を解除できます。ローカルの credentials を削除し、可能な場合は Google に revoke を依頼します。Workspace Owner は Tenant 削除を依頼でき、アカウント閉鎖後 30 日以内に User identity information を匿名化します。
連絡先
プライバシーに関する質問は [email protected] まで。メールでパスワード、OTP、API Keys、Webhook secrets、provider tokens を送らないでください。