当アプリケーション(以下「当アプリ」)は、Google APIサービス(OpenID Connect)を利用して、ユーザーの認証およびプロフィールの取得を行います。Googleから取得したデータの取り扱いについては、以下の通り定めます。
1. 取得するデータおよび利用目的 当アプリは、ユーザーが「Googleでログイン」機能を利用した際、以下のスコープ(権限)を通じて最小限のユーザー情報を取得します。
ユーザー識別子(openid) ユーザーが当アプリにログインする際の、セキュリティが担保された一意の識別番号(不変の内部ID)として利用します。
基本プロフィール情報(userinfo.profile) 当アプリ内でのユーザー識別、および画面上での適切なアカウント名表示(氏名、プロフィール画像など)のためにのみ利用します。
メールアドレス(userinfo.email) ユーザーのアカウント作成、本人確認、および当アプリからの重要なシステム通知を送信する宛先としてのみ利用します。
これらすべてのデータは、当アプリにおける「ユーザー認証(サインイン)」および「アカウント管理」の目的以外には一切利用いたしません。
2. データの保存と安全管理 当アプリは、Googleから取得した認証データ(メールアドレスおよびユーザー識別子)を、適切な暗号化およびアクセス制御が施された安全なデータベース内に厳重に保管します。セッション維持に必要な一時的なトークンについても、不正アクセスから保護された環境で処理されます。
3. 第三者への開示・共有の禁止 当アプリは、取得したGoogleユーザーデータを、ユーザーの明示的な同意がない限り、いかなる第三者(広告事業者、データブローカー等)にも販売、共有、または開示することは絶対にありません。ただし、法令に基づく正当な開示請求があった場合を除きます。
4. データの削除および連携解除 ユーザーはいつでも当アプリの設定画面、またはGoogleアカウントの「サードパーティによるアクセス管理」画面から当アプリとの連携を解除することができます。連携が解除された場合、当アプリが保持していた当該ユーザーの認証データおよび関連するプロフィール情報は、当アプリのデータベースから即座に、かつ完全に削除されます。
※当アプリによるGoogle APIから受け取った情報の使用および他アプリへの移行は、限定使用要件(Limited Use requirements)を含むGoogle API Services User Data Policyに準拠します。