SmartAdmin / SugarAndSalt プライバシーポリシー
最終更新日:2026年7月18日
millva合同会社(以下「当社」)は、認可されたSlackワークスペースとSalesforceを接続するAI支援アプリ「SmartAdmin / SugarAndSalt」を提供します。本ポリシーは、本アプリにおけるデータの収集、利用、保存、共有、削除について説明するものです。
1. 処理するデータ
当社は次のデータを処理する場合があります。
- Slackユーザー、ワークスペース、チャンネル、メッセージ、スレッドの識別子
- アカウント紐付け、テナント管理、ユーザーが依頼したサポートに必要なSlackプロフィールの表示名・メールアドレス
- アプリへ直接送信されたメッセージ、プロンプト、ファイル、スレッド文脈。回答に必要な場合は、同じSlackスレッドに既に存在するメッセージ
- Salesforce OAuthトークン、接続組織情報、依頼処理に必要なメタデータ・レコードデータ
- アプリ設定、選択Salesforce環境、ユーザーが提供した、または対話から生成された辞書・コンテキスト、同意、ライセンス、請求、利用量メタデータ
- 限定的なセキュリティ、運用、性能、エラーログ
当社はSlackコンテンツを基盤モデルの学習に使用しません。
2. 利用目的
データは次の目的で利用します。
- SlackおよびSalesforce接続の認証
- ユーザー依頼への回答と対応可能なSalesforce管理タスクの実行
- 認可された会話内の文脈維持
- アカウント、ライセンス、請求、サポート、セキュリティ、不正防止
- 「保持期間」に記載する本製品のデバッグ、挙動・信頼性改善
- 必要な同意を得た場合のサービス・製品案内
Slackメッセージまたはファイル内容を販売しません。
3. AIプロバイダおよび外部サービス
回答生成のため、依頼に必要な内容を第三者AIプロバイダへ送信する場合があります。利用し得るプロバイダには、OpenAI(ChatGPT)、Anthropic(Claude)、Google Gemini、xAI(Grok)が含まれます。依頼ごとに使用するプロバイダは、製品上の必要、運用設定、ユーザー選択に応じて変更される場合があります。Google Geminiは設定辞書の統合にも使う場合があり、Vertex AIのリージョン固定構成ではありません。
当社の有料API設定では、顧客プロンプトをプロバイダ学習へ提供するオプトインを行いません。プロバイダ側の保持・ログは各社のAPI条件に従います(例:一部プロバイダは、ゼロ保持オプションが有効でない場合、不正利用監視のためAPI入出力を限定期間保持することがあります)。
このほか、Google Cloud Platform(Cloud Run、Firestore、Pub/Sub、BigQuery、Cloud DLP、Secret Manager、セキュリティサービス)、Salesforce、Stripeを利用します。LLM推論前にCloud DLPで本文を検査・マスキングする場合があり、SlackイベントはGoogle Cloud Pub/Subを経由する場合があります。各社は該当する契約およびプライバシー条件に従ってデータを処理します。
4. 保持期間
- ワークスペース設定、認証、利用設定、アカウント情報は連携が有効な間保持します。
- 会話本文は当社アプリケーションデータベースに保持しません。クレジット消費の分析メタデータ(消費量、機能カテゴリ、SlackスレッドID、時刻)は会話本文なしで保持します。
- 失敗または不満に相当するやりとりの短いマスキング済み要約は、製品改善のためSalesforce Case(
[ProductSignal]/[System Error])として保持する場合があります。対話から生成された設定辞書は、アンインストールまたは削除依頼まで保持する場合があります。 - 添付ファイルと生成処理用の一時ファイルは依頼処理にのみ使用し、製品機能として意図的にアーカイブしませんが、クリーンアップまでの短期間はローカルまたはキュー上に残る場合があります。
- セキュリティ、同意、請求、サポートケース、運用記録は、サービス運営、法令対応、紛争解決、不正防止に必要な期間のみ保持します。
Slackから app_uninstalled イベントを受信した場合、Slackインストールトークン、Salesforce接続情報・OAuthトークン、ライセンスキャッシュ、導入済みスキル設定、ワークスペース単位の辞書をベストエフォートで削除します。アンインストールだけでは、クレジット消費分析、製品改善/サポートCase、AI利用量カウンタ、チャンネル環境ピン、AIプロバイダ設定、Master Salesforce上のテナント・ユーザー・同意・サポート記録、Stripe請求記録、一時作業ファイルは削除されません。
5. アクセス、移転、訂正、削除
Slackユーザーまたはワークスペース管理者は contact@millva.jp へ連絡することで、アクセス、移転、訂正、削除を請求できます。本人性を確認し、ワークスペース全体の請求では管理権限も確認します。法令、セキュリティ、請求、紛争解決、不正防止のため保持が必要な記録を除き、確認後30日以内に対象データを削除します。保持が必要なデータがある場合は理由を説明します。
Slack自体もワークスペースのSlack契約と保持設定に基づきメッセージやファイルを保存します。Slackが保持するデータに関する請求は、ワークスペース管理者またはSlackを通じて行う必要があります。
6. セキュリティと処理場所
本アプリケーションは主に米国のGoogle Cloud us-central1 で処理します。外部サービスは各社契約で許可された別の場所で処理する場合があります。アクセスを認可済みIDに制限し、秘密情報をアプリケーションソースから分離し、Salesforce認証トークンをアプリケーション層で暗号化します。Google Cloudの保存時暗号化を利用し、通信にはTLS 1.2以上を使用します。
完全に安全なシステムは存在しません。依頼に不要な情報は送信せず、Salesforce変更前にAI生成結果を確認してください。
7. お問い合わせ
millva合同会社
Email: contact@millva.jp
所在地: 〒173-0016 東京都板橋区中板橋1-14
お問い合わせ窓口
本ポリシーに関するお問い合わせは、下記の窓口までお願いいたします。
millva合同会社Email: contact@millva.jp
