PRIVACY POLICY
プライバシーポリシー
制定日・最終更新日:2026年8月25日
1. 適用範囲
本ポリシーは、SAGARAKAが運営する内部向けAIエージェント「Hermes Agent SAGARAKA」(以下「本サービス」)によるGoogleユーザーデータの取り扱いに適用されます。本サービスは、事前に認証されたSAGARAKA関係者だけが利用します。
2. アクセスするGoogleユーザーデータ
本サービスは、利用者が許可した範囲で次のデータへアクセスします。
- Gmail:メールの閲覧、整理、下書き・送信
- Google Drive:ファイルの閲覧、作成、更新、整理、共有
- Google ドキュメント:文書の閲覧、作成、更新
- Google スプレッドシート:表の閲覧、作成、更新
- Google スライド:プレゼンテーションの閲覧、作成、更新
- Google カレンダー:予定の閲覧、作成、更新
- Google 連絡先:連絡先情報の閲覧
- Google Tasks:タスクの閲覧、作成、更新
3. 利用目的
Googleユーザーデータは、認証した利用者がDiscordなどを通じて明示的に依頼した作業を実行し、その結果を利用者へ返す目的に限って利用します。広告配信、データ販売、信用評価、または依頼と無関係なプロファイリングには利用しません。
4. AI・LLMによる処理
依頼内容の理解、資料作成、要約、検索その他の作業を行うため、必要な範囲の情報が、本サービスに設定されたLLMサービス(OpenAIが提供するCodexを含みます)へ送信され、処理される場合があります。処理は利用者が依頼した機能を提供する目的に限定します。
5. 保管と安全管理
OAuthトークンはHermes専用VPSに保存し、OS上でHermes実行ユーザーだけが読み取れる権限に制限します。Googleユーザーデータの内容を、依頼された成果物や運用上必要なログを除いて、独立したデータベースへ恒久的に複製することはありません。認証情報をWeb公開領域へ置きません。
6. 第三者提供と委託
GoogleユーザーデータやOAuthトークンを販売しません。利用者が依頼した機能を提供するため、Google APIおよび設定されたLLMサービスなどの処理事業者へ必要な情報が送信される場合があります。法令に基づく場合を除き、それ以外の第三者へ提供しません。
7. 連携の解除と削除
利用者は、Googleアカウントの接続済みアプリ管理から、いつでも本サービスとの連携を解除できます。サーバーに保存されたOAuthトークンや、本サービスが作成した保存データの削除を希望する場合は、下記の問い合わせ先へご連絡ください。本人確認後、合理的な期間内に削除します。
8. Google API Services User Data Policy
本サービスによるGoogle APIから受け取った情報の利用および他のアプリへの転送は、Google API Services User Data Policy(Limited Use要件を含みます)に従います。
9. ポリシーの変更
利用する機能やデータの取り扱いを変更する場合、本ページを更新します。重要な変更がある場合は、利用者へ分かりやすい方法で通知します。
10. お問い合わせ
SAGARAKA
メール:sagaraka.office@gmail.com