プライバシーポリシー
最終更新日: 2026年3月1日
1. 基本方針
SlotLink(以下「本サービス」)は、ユーザーのプライバシーを最大限尊重します。 本サービスは、日程調整機能の提供に必要最低限の情報のみを取り扱い、 広告目的での個人情報の収集・利用・第三者への提供は一切行いません。
2. 収集する情報
本サービスが収集・保管する情報は以下に限られます。
| 情報の種類 | 取得方法 | 利用目的 |
|---|---|---|
| 氏名・メールアドレス(ホスト) | Google / Microsoft OAuth2認証 | アカウント識別・予約通知メール送信 |
| カレンダーの空き時間情報 | Google Calendar / Microsoft Graph API | 予約可能スロットの自動計算 |
| 氏名・メールアドレス(ゲスト) | 予約フォームへの入力 | 予約確認メールの送信(AES-256-GCM暗号化して保管) |
| 予約日時・ビデオ会議リンク | 予約完了時に自動生成 | カレンダーイベントの作成・管理 |
※ アクセストークン(カレンダーAPI用)はデータベースに保存せず、 Redisにのみ短期間(最大1時間)保管し、その後自動削除します。
3. 収集しない情報
- Cookieによる行動追跡・広告トラッキング
- カレンダーの予定内容(タイトル・詳細・参加者)— 空き時間の有無のみ取得
- 位置情報、デバイス情報、IPアドレスの記録
- サービス提供に不要な第三者情報
4. 情報の保管とセキュリティ
- ゲストのメールアドレスはAES-256-GCMで暗号化してデータベースに保管します
- カレンダー連携のリフレッシュトークンも同様に暗号化して保管します
- 通信はすべてHTTPS(TLS 1.2以上)で保護されます
- データベースへの直接アクセスはサービス提供者のみに限定されます
5. 第三者への情報提供
本サービスは、以下の場合を除き、ユーザーの個人情報を第三者に提供しません。
- ユーザー本人の同意がある場合
- 法令に基づき開示が求められた場合
本サービスは以下の外部サービスを利用しています。各サービスのプライバシーポリシーもご確認ください。
- Google LLC(認証・カレンダー連携・Meet)
- Microsoft Corporation(認証・Outlookカレンダー連携・Teams)
- SendGrid, Inc.(確認メール送信)
6. データの保持期間と削除
- ホストのアカウント情報: アカウント削除時に即時削除
- 予約情報: 予約日から90日後に自動削除(予定)
- アクセストークン: 発行から1時間後に自動削除
ご自身のデータの削除をご希望の場合は、下記お問い合わせ先までご連絡ください。
7. ゲスト(予約者)の方へ
URLから予約を行う方(ゲスト)は、SlotLinkにアカウントを作成する必要はありません。 予約の際に入力いただく氏名・メールアドレス・メッセージは、 予約確認メールの送信とカレンダーへの招待作成のみに使用します。 これらの情報は暗号化して保管され、予約のホストにのみ共有されます。
8. ポリシーの変更
本ポリシーは予告なく変更される場合があります。 重要な変更がある場合は、本ページの「最終更新日」を更新してお知らせします。
9. お問い合わせ
本ポリシーに関するご質問・データ削除のご依頼は、 本サービスの運営者までメールにてお問い合わせください。