プライバシーポリシー

最終更新日: 2026年3月1日

1. 基本方針

SlotLink(以下「本サービス」)は、ユーザーのプライバシーを最大限尊重します。 本サービスは、日程調整機能の提供に必要最低限の情報のみを取り扱い、 広告目的での個人情報の収集・利用・第三者への提供は一切行いません。

2. 収集する情報

本サービスが収集・保管する情報は以下に限られます。

情報の種類取得方法利用目的
氏名・メールアドレス(ホスト)Google / Microsoft OAuth2認証アカウント識別・予約通知メール送信
カレンダーの空き時間情報Google Calendar / Microsoft Graph API予約可能スロットの自動計算
氏名・メールアドレス(ゲスト)予約フォームへの入力予約確認メールの送信(AES-256-GCM暗号化して保管)
予約日時・ビデオ会議リンク予約完了時に自動生成カレンダーイベントの作成・管理

※ アクセストークン(カレンダーAPI用)はデータベースに保存せず、 Redisにのみ短期間(最大1時間)保管し、その後自動削除します。

3. 収集しない情報

  • Cookieによる行動追跡・広告トラッキング
  • カレンダーの予定内容(タイトル・詳細・参加者)— 空き時間の有無のみ取得
  • 位置情報、デバイス情報、IPアドレスの記録
  • サービス提供に不要な第三者情報

4. 情報の保管とセキュリティ

  • ゲストのメールアドレスはAES-256-GCMで暗号化してデータベースに保管します
  • カレンダー連携のリフレッシュトークンも同様に暗号化して保管します
  • 通信はすべてHTTPS(TLS 1.2以上)で保護されます
  • データベースへの直接アクセスはサービス提供者のみに限定されます

5. 第三者への情報提供

本サービスは、以下の場合を除き、ユーザーの個人情報を第三者に提供しません。

  • ユーザー本人の同意がある場合
  • 法令に基づき開示が求められた場合

本サービスは以下の外部サービスを利用しています。各サービスのプライバシーポリシーもご確認ください。

  • Google LLC(認証・カレンダー連携・Meet)
  • Microsoft Corporation(認証・Outlookカレンダー連携・Teams)
  • SendGrid, Inc.(確認メール送信)

6. データの保持期間と削除

  • ホストのアカウント情報: アカウント削除時に即時削除
  • 予約情報: 予約日から90日後に自動削除(予定)
  • アクセストークン: 発行から1時間後に自動削除

ご自身のデータの削除をご希望の場合は、下記お問い合わせ先までご連絡ください。

7. ゲスト(予約者)の方へ

URLから予約を行う方(ゲスト)は、SlotLinkにアカウントを作成する必要はありません。 予約の際に入力いただく氏名・メールアドレス・メッセージは、 予約確認メールの送信とカレンダーへの招待作成のみに使用します。 これらの情報は暗号化して保管され、予約のホストにのみ共有されます。

8. ポリシーの変更

本ポリシーは予告なく変更される場合があります。 重要な変更がある場合は、本ページの「最終更新日」を更新してお知らせします。

9. お問い合わせ

本ポリシーに関するご質問・データ削除のご依頼は、 本サービスの運営者までメールにてお問い合わせください。