プライバシーポリシー
最終更新日: 2026年8月13日
株式会社Bond(以下「当社」)は、当社が提供する営業支援サービス「SalesOS AI」(以下「本サービス」)における、利用者の情報の取り扱いについて、以下のとおり定めます。
1. 事業者の情報
- 事業者名
- 株式会社Bond
- 所在地
- 〒600-8144 京都府京都市下京区大黒町227 第2京都ビル402
- 連絡先
- info@go-bond.jp
2. 取得する情報
本サービスは、以下の情報を取得します。
- アカウント情報: 氏名、メールアドレス、所属組織、権限区分
- 顧客管理情報: 利用者が本サービスに登録した顧客企業名、担当者名、メールアドレス、電話番号、商談情報、活動履歴
- 商談記録: 利用者が連携したWeb会議サービスから取得した文字起こし、要約、および本サービスが生成した議事録
- 社内ナレッジ: 利用者が本サービスに登録した資料、料金表、ブランド情報等
- 外部サービスの認証情報: 利用者が連携を許可した外部サービスのアクセストークンおよびリフレッシュトークン
- 利用記録: 操作履歴、AI処理の実行記録、エラーログ
3. Googleユーザーデータの取り扱い
利用者がGoogleアカウントとの連携を許可した場合、本サービスは以下の権限を要求し、以下の目的にのみ使用します。
| 要求する権限 | 使用目的 |
|---|---|
| gmail.send | 利用者本人のGmailアカウントから、利用者が承認したメールを送信します。受信箱の閲覧、既存メールの読み取りは一切行いません。 |
| calendar.events | 利用者が承認した予定(次回商談等)をカレンダーに登録します。 |
| drive.file | 本サービスが作成したファイル、および利用者が明示的に選択したファイルのみを読み書きします。Drive全体へのアクセス権は要求しません。 |
| forms.body | 利用者が承認したアンケート・申込フォームを作成します。 |
| presentations | 利用者が承認した提案書をGoogleスライドとして作成します。 |
| openid / email | 連携したGoogleアカウントを識別するために使用します。 |
限定的使用(Limited Use)に関する開示
本サービスによるGoogle APIから受領した情報の使用および他アプリへの転送は、限定的使用要件(Limited Use requirements)を含むGoogle API サービスのユーザーデータに関するポリシーに準拠します。
SalesOS AI's use and transfer of information received from Google APIs to any other app will adhere to Google API Services User Data Policy, including the Limited Use requirements.
具体的には、以下を遵守します。
- Googleユーザーデータは、本サービスの画面上で利用者に明示されている機能の提供および改善の目的にのみ使用します。
- Googleユーザーデータを、広告配信、ターゲティング広告、与信判断のために使用しません。
- Googleユーザーデータを、広告プラットフォーム、データブローカー、情報再販業者に販売・提供しません。
- Googleユーザーデータを、AIまたは機械学習モデルの学習・改良のために使用しません。第三者にその目的で提供することもありません。
- 当社の従業員がGoogleユーザーデータを閲覧することはありません。ただし、利用者から個別に同意を得た場合、セキュリティ上必要な場合、法令上の義務がある場合を除きます。
4. 利用目的
- 本サービスの提供、維持、および機能改善
- 商談記録の要約、実施すべき作業の抽出、および利用者が承認した作業の実行
- 利用者への通知および問い合わせ対応
- 不正利用の防止およびセキュリティの確保
- 利用状況の統計的分析(個人を識別できない形式に限る)
5. 第三者への提供・委託
当社は、法令に基づく場合を除き、利用者の同意なく個人情報を第三者に提供しません。ただし、本サービスの提供に必要な範囲で、以下の事業者に処理を委託しています。
| 委託先 | 委託の内容 |
|---|---|
| Supabase | データベースおよび認証基盤の提供 |
| Vercel | アプリケーションの実行基盤の提供 |
| Anthropic | 議事録の生成、作業内容の判断、資料生成のためのAI処理。同社は API 経由で送信されたデータをモデルの学習に使用しません。 |
| 利用者が連携を許可した場合の、メール送信・カレンダー登録・ファイル作成 | |
| LINE | 利用者が連携を許可した場合の、通知の送信および承認応答の受信 |
| Zoom | 利用者が連携を許可した場合の、商談録画の文字起こしの取得 |
6. 安全管理措置
- 外部サービスのアクセストークンは、AES-256-GCM方式で暗号化して保管します。復号鍵はデータベースとは別に管理します。
- データベースは行レベルセキュリティにより、契約組織ごと、および利用者ごとにアクセスを分離しています。他の組織のデータを参照することはできません。
- 通信はすべてTLSにより暗号化しています。
- 外部への送信・公開・削除を伴う操作は、利用者による承認を既定で必須としています。
7. データの保存期間と削除
利用者は、本サービスの設定画面から外部サービスとの連携をいつでも解除できます。解除した時点で、当該サービスのアクセストークンは当社のデータベースから削除されます。
アカウントおよび登録データの削除をご希望の場合は、info@go-bond.jpまでご連絡ください。ご本人確認のうえ、速やかに削除します。
8. 本ポリシーの変更
当社は、必要に応じて本ポリシーを変更することがあります。重要な変更を行う場合は、本サービス上で通知します。
9. お問い合わせ
本ポリシーに関するお問い合わせは info@go-bond.jp までお願いします。