プライバシーポリシー
OutcomeGuard が何を取得し、なぜ取得し、どれだけ保持し、どう削除するか。
最終更新: 2026-09-11
1. この方針の対象
この方針は、ProofWorks が運営する OutcomeGuardのサイトとサービスに適用します。何を取得し、なぜ取得し、どれだけの期間保持し、どうすれば削除できるかを示します。
自動化プラットフォームから読み取る監視データについて、OutcomeGuard は処理者として扱います。そのデータの管理者はお客様です。
2. お客様から預かる情報
- アカウント情報:メールアドレス、パスワードのハッシュ、workspace 名、言語と timezone の設定。
- 連携情報:n8n instance のベース URL と、お客様が入力した API key(暗号化して保存)。
- 設定:監視対象の workflow、Outcome Contract、通知先、通知設定。
- 課金情報:決済代行事業者が処理します。当社が保持するのは契約状態と顧客参照情報で、カード番号は保持しません。
3. 自動化プラットフォームから読み取る情報
n8n の public REST API を読み取り専用で呼び出し、execution の要約を保存します。内容は status、開始と終了の時刻、所要時間、件数、最後に実行された node 名、workflow 定義のハッシュ、そして秘密情報を除去したエラーメッセージです。
execution の payload そのものは保存しません。workflow が運んでいる中身(顧客データ、書類、メッセージ本文)が OutcomeGuard 側に複製されることはありません。
4. サイトと製品の利用計測
ページの表示回数と、ごく少数の製品イベント(無料スキャンを開始した、完了した)を数えています。目的は製品が使える状態かどうかを把握することだけです。広告 cookie も外部トラッカーも設置せず、ブラウザの Do Not Track が有効な場合は送信自体を行いません。
5. 取り扱いの根拠
- 契約の履行:お申し込みいただいた監視を提供するため。
- 正当な利益:サービスの安全確保、不正利用の防止、不具合の修正のため。
- 同意:無料スキャンは「読み取り専用のスキャンを許可する」の確認を得てから実行します。
6. 保持期間
- execution の要約と検出結果:90 日。
- 無料スキャンのレポート:7 日で削除します。スキャンに使った API key はスキャン終了時に破棄します。
- アカウントと課金の記録:アカウントが存在する間。解約後は税務・会計上必要な範囲のみ保持します。
7. 第三者提供
ホスティング、メール送信、決済について外部の事業者を利用します。いずれも当社の指示の範囲内でのみ取り扱います。個人データの販売は行わず、広告目的での共有も行いません。
8. お客様の権利
開示、訂正、エクスポート、削除を求められます。連携を解除すると、その連携の credential と execution 要約を削除します。アカウントを削除すると workspace とそのデータを削除します。
請求はお問い合わせページのサポート窓口で受け付けます。管轄の個人情報保護監督機関:[to be confirmed]。
9. 安全管理
API key は AES-256-GCM で保存時に暗号化し、通信は TLS、すべてのクエリは workspace 単位に限定し、管理操作は監査ログに記録します。詳細はセキュリティのページに記載しています。
認証取得は主張しません。SOC 2 も ISO 27001 も取得していません。
10. 変更
お客様に影響する変更を行う場合は、このページ上部の日付を更新し、適用前にアカウント登録のメールアドレスへご連絡します。