OGINAU Remote OGINAU Remote by OGINAU

Privacy Policy

プライバシーポリシー

制定日・最終更新日:2026年9月26日

株式会社イノベイトコム(以下「当社」)は、OGINAU Remote(以下「本サービス」)の提供にあたり、 必要最小限の情報のみを取り扱い、ユーザーが自分のWindows PCとデータへのアクセス範囲を管理できる設計を基本方針とします。

1. 取得・処理する情報

情報の種類具体例主な取扱い
認証・アカウント情報 認証プロバイダーが発行するユーザー識別子、許可されたOAuthスコープ ユーザー認証、アカウントごとのアクセス分離に利用します。
Windows Device情報 Device ID、Device名、接続状態、最終接続時刻、Pairing Codeのハッシュ、Device Tokenのハッシュ PCのペアリング、再接続、失効、1アカウント1台制御に利用します。サーバーはDevice Tokenの平文を保存しません。
ファイル操作に必要なデータ ユーザーが指定したファイルパス、読み書きするテキスト、移動先パス 要求された操作を実行するために通信経路上で一時的に処理します。OGINAU Remoteの監査DBにはファイル本文・ファイルパスを保存しません。
監査・セキュリティ情報 ユーザー/Device識別子、イベント種別、ツール名、成功/失敗、エラー種別、処理時間、記録時刻 不正利用防止、障害調査、セキュリティ監査、品質改善に利用します。
ローカルConnector設定 許可フォルダ、Device ID、暗号化されたDevice credential Windows PC内に保存します。Device credentialはWindows DPAPIで現在のWindowsユーザーに紐づけて保護します。
サポート情報 お問い合わせメール、障害内容、Device名、Connectorバージョン等 サポート対応、障害調査に利用します。
基盤ログ IPアドレス、HTTPリクエスト情報等がホスティング・ネットワーク基盤で記録される場合があります。 セキュリティ、障害対応、安定運用のために必要な範囲で処理されます。

2. 利用目的

  1. ChatGPTとユーザーのWindows PCを認証・接続し、ユーザーが要求したファイル操作を実行するため
  2. Deviceのペアリング、再ペアリング、接続解除、失効、アカウント分離を管理するため
  3. アクセス範囲・センシティブパス制御等のセキュリティ機能を提供するため
  4. 障害調査、不正利用防止、監査、サービスの安定運用および改善のため
  5. お問い合わせ、データ削除・訂正等の依頼に対応するため
  6. 法令上必要な義務を履行するため

3. ファイルデータの取扱い

本サービスは、ユーザーの指示に応じてWindows PC上の許可フォルダ内のデータを処理します。 ファイル本文およびファイルパスは、要求された操作とその結果返却に必要な範囲で一時的に経由しますが、 OGINAU Remoteの監査DBには保存しません。

ChatGPTへ返された内容は、ユーザーのChatGPT会話に含まれる場合があります。 ChatGPT側でのデータ取扱いはOpenAIの適用される規約・プライバシーポリシー・ユーザー設定に従います。

4. 外部サービス・受領者

本サービスの提供に必要な範囲で、次の種類の外部サービスに情報が送信・処理されることがあります。

  • OpenAI / ChatGPT:ユーザーの指示をツール呼び出しとして送信し、OGINAU Remoteから返された結果をユーザーへ表示するため
  • Auth0(Okta):ユーザー認証およびOAuth認可のため
  • ホスティング・ネットワーク事業者:MCP Gatewayの提供、通信、障害・セキュリティ対応のため
  • メール等のサポート基盤:お問い合わせ対応のため

当社は、本サービスの利用データを第三者広告のために販売せず、行動ターゲティング広告や利用者プロファイリングを目的として使用しません。

5. 保持期間

  • Pairing Code:発行後10分を標準の有効期間とします。Pairing Codeそのものは平文で保存せず、ハッシュ化した記録を再利用防止・監査目的で保持することがあります。
  • ファイル本文・ファイルパス:OGINAU Remoteの監査DBには保存しません。処理完了後に永続的なコンテンツ保存を目的として保持しません。
  • OAuth Access Token:OGINAU RemoteのDBへ永続保存しません。
  • Device登録・監査メタデータ:アカウント・サービス接続の管理およびセキュリティ監査に必要な期間保持します。ユーザーから確認済みの削除依頼を受けた場合、法令・セキュリティ上の保存義務がある場合を除き、原則30日以内に削除または匿名化します。
  • サポート記録:問い合わせ対応および再発防止に必要な期間保持し、削除依頼には法令上必要な場合を除き合理的な期間内に対応します。

6. ユーザーによるコントロール

  • Windows Connectorで、ChatGPTからアクセス可能なフォルダをユーザー自身が指定できます。
  • ChatGPTの disconnect_device を使用して、現在のWindows接続を失効・解除できます。
  • 新しいPCをペアリングすると、v0.1では同じOGINAUアカウントの以前のPCは失効します。
  • 別OGINAUアカウントへPCを切り替える場合、Connectorは以前のDevice credentialを自己失効させてから新しい接続へ切り替えます。
  • 保有情報の確認・訂正・削除等を希望する場合は、下記窓口へご連絡ください。

7. セキュリティ

当社は、TLSによる通信、OAuth認証、アカウントごとのDevice分離、Device credentialのハッシュ保存、 Windows DPAPIによるローカル資格情報保護、許可フォルダ制限、センシティブファイル制御、 監査ログ等を用いて合理的な安全管理措置を講じます。 ただし、インターネット上の通信・ソフトウェアについて絶対的な安全性を保証するものではありません。

8. 海外での処理

OpenAI、Auth0その他の外部サービス事業者により、日本国外で情報が処理される場合があります。 当社はサービス提供に必要な範囲に限定し、各事業者の契約・プライバシー・セキュリティ条件を考慮して利用します。

9. 本ポリシーの変更

法令、サービス仕様、外部サービス構成等の変更に応じて本ポリシーを改定する場合があります。 重要な変更は、本ページまたは適切な方法で告知します。

10. お問い合わせ

株式会社イノベイトコム / OGINAU Remote
Email: web@oginau.jp
データ確認・訂正・削除依頼の場合は、件名に「OGINAU Remote Privacy Request」と記載してください。