プライバシーポリシー
プライバシー ポリシー
施行日:2026年10月1日
1. 概要
MailLogic.ioは、独自ドメインのメール転送、SMTP送信、API送信、DNS検証、利用状況の記録、および請求に関する機能を提供します。本プライバシーポリシーでは、当社が収集する情報、その利用方法、およびお問い合わせ方法について説明します。
2. 収集する情報
- Googleログイン用のメールアドレス、認証ユーザーID、Googleから返されるプロフィール情報、アカウント設定などのアカウント情報。
- Stripeの顧客ID、サブスクリプションID、プラン、請求状況、請求期間、関連するWebhookイベントなど、Stripeを通じて処理される請求情報。当社はカード番号全体を保存しません。
- お客様が設定するドメイン、DNS検証レコード、転送アドレス、SMTPアカウント、APIキー、ブロックリストなどのドメインおよびメール設定データ。
- お客様がBatch Send用に明示的に選択したGoogleスプレッドシートのデータ。スプレッドシート名とワークシート名はブラウザ内の選択内容の表示に使用され、セルに表示されている値は宛先データのスナップショットとして送信されます。MailLogicは、選択されていないDriveファイルへのアクセスを要求しません。
- タイムスタンプ、キューID、メッセージID、送信者と受信者のアドレスまたはドメイン、クライアントIP、認証済みSMTPユーザー、APIキーID、スパムスコア、配信方向、サーバーの種類、ブロック理由などのメール配信メタデータ。
- IPアドレス、リクエストのメタデータ、ブラウザやデバイスの情報、エラーログなどの運用ログおよびセキュリティデータ。
3. メールの内容
MailLogicは、転送、SMTP配信、Batch Send、返信、スパムフィルタリング、不正利用の防止、およびセキュリティの提供に必要な範囲でメールの内容を処理します。Batch Sendでは、バッチがキューに入っている間や処理中に宛先の値とメッセージテンプレートを一時的に保存し、バッチが終了状態に達した時点でその一時データを消去します。返信の内容は、設定された返信保持期間に従って保持されます。内容を必要とする機能を除き、ダッシュボードは配信メタデータを中心に設計されており、通常の製品データとしてメール本文を意図的に保存することはありません。
4. Googleスプレッドシートとの連携
Batch SendのデータソースとしてGoogleスプレッドシートを選択すると、Google Pickerでスプレッドシートを選択でき、Google Sheets APIが選択されたワークシートのセルの表示値をお客様のブラウザに直接返します。MailLogicは限定的なdrive.fileスコープを要求し、お客様のブラウザが検証と送信のために提出したワークシートのスナップショットのみを受け取ります。Google OAuthアクセストークンはブラウザのメモリ内にとどまり、MailLogicのバックエンドに送信されたり、MailLogicのデータベースに保存されたりすることはありません。これは一度限りのスナップショットの取り込みであり、継続的な同期ではありません。
MailLogicによるGoogle APIから受け取った情報の使用および転送は、Limited Useの要件を含むGoogle API Services User Data Policyに従います。
5. 情報の利用目的
- お客様のアカウントを作成し、安全に保つため。
- メール転送、SMTP送信、API送信、Batch Sendの取り込み、DNS検証、ログ、およびダッシュボード機能を提供するため。
- サブスクリプションを処理し、プランの制限を適用し、Stripeを通じて請求状況を管理するため。
- スパム、フィッシング、マルウェア、不正な送信、アカウントの侵害、およびその他の有害な活動を検出するため。
- 問題を調査し、信頼性を監視し、サービスを改善し、サポートのお問い合わせに対応するため。
- 法的義務を遵守し、当社の利用規約を適用するため。
6. サービスプロバイダー
当社はMailLogicの運営に第三者のサービスプロバイダーを利用しています。これには、認証およびお客様が選択したスプレッドシートへのアクセスのためのGoogleのほか、ホスティング、インフラ、請求、DNS、ログ、監視、およびメール関連サービスの提供者が含まれます。これらの提供者は、当社にサービスを提供するために必要な範囲でのみ情報を処理します。
7. 情報の共有
当社はお客様の個人情報を販売しません。当社は、サービスプロバイダーとの間で、法律により求められる場合、MailLogicとそのユーザーを保護するため、不正利用を調査するため、または合併、買収、資産売却などの事業移転の一環として、情報を共有することがあります。
8. セキュリティ
当社は、アカウント、請求、ドメイン、およびメールのメタデータを保護するための技術的・組織的な安全対策を講じています。完全なセキュリティを保証できるインターネットサービスはありませんが、当社はアクセスの制限、不正利用の監視、および不要なデータ保持の削減に努めています。
9. 情報の保持
当社は、サービスの提供、セキュリティの維持、法的義務の遵守、紛争の解決、および契約の履行確保に必要な期間、情報を保持します。取り込まれたGoogleスプレッドシートの値には、上記のBatch Sendの一時データのライフサイクルが適用されます。Google OAuthアクセストークンはMailLogicのバックエンドでは保持されません。サービスの保護に必要な場合、一部の運用ログや不正利用防止の記録は、アカウント閉鎖後も保持されることがあります。
10. お客様の選択肢
お客様は、Batch Sendの画面からGoogleとの接続を解除する、Googleアカウントの権限設定でMailLogicのアクセスを取り消す、アカウント設定を更新する、設定済みのドメインやキーを削除する、利用可能な場合にはStripeを通じて請求をキャンセルする、またはアカウントの削除やデータに関する質問について当社に問い合わせることができます。接続を解除すると、現在取り込まれているスナップショットがブラウザから消去され、メモリ内のGoogleトークンの取り消しが要求されます。進行中のバッチのためにすでに提出された情報や、法律、請求、セキュリティ、または不正利用防止の目的で必要な情報の一部は、該当する期間にわたり保持する必要がある場合があります。
11. 国際的な利用
MailLogicは、当社または当社のサービスプロバイダーが事業を行う国で情報を処理することがあります。MailLogicを利用することにより、お客様は、ご自身の国または地域の外で情報が処理される場合があることを理解するものとします。
12. 変更
当社は、サービスの変更に伴い、本プライバシーポリシーを更新することがあります。上記の発効日は、このページが最後に更新された日を示しています。重要な変更は、ダッシュボード、ウェブサイト、またはその他の合理的な方法でお知らせすることがあります。
13. お問い合わせ
本プライバシーポリシーに関するご質問は、[email protected]までお寄せください。
14. AIサービスとの連携およびOAuth認証
お客様は、OAuthおよびMCP、または同様の連携を通じて、ChatGPT(OpenAI)やClaude(Anthropic)などの第三者のAIクライアント、またはその他の対応サービスにMailLogicを接続することを選択できます。これらの接続は、お客様が開始または許可するものです。
お客様が接続を許可して利用する場合、MailLogicは、お客様が付与した権限の範囲内でリクエストに対応するために必要な情報を、接続先のサービスに提供することがあります。リクエストに応じて、これには、ドメイン名とDNS・設定の状態、メールアドレス・転送先・表示名・メールアカウント設定、利用状況と利用枠に関する情報、送信者・受信者・タイムスタンプ・ステータス・配信理由などの配信メタデータ、転送テストの状態と診断情報、設定・操作の結果と関連する運用メタデータが含まれる場合があります。現在のMCP連携は、メール本文、受信トレイを読み取るアクセス権、一般的なメール送信の権限、またはBatch Sendの権限を提供しません。
アクセスは、お客様が認可手続きで付与した権限に制限されます。お客様は、MailLogicの「Connected Apps(接続済みアプリ)」の設定、またはその他の該当するアカウント設定から、接続済みアプリケーションによるMailLogicへのアクセスを取り消すことができます。お客様の指示により第三者のサービスに情報が提供された後は、その情報の取り扱いに、そのサービス独自のプライバシーポリシー、保持方針、および利用規約が適用される場合があります。MailLogicへのアクセスを取り消しても、それ自体によって、そのサービスがすでに保有する情報が削除されるわけではありません。
対応するDNSプロバイダーでのDNS自動設定など、一部の手順では、非公開の認可用URLが返され、認可や設定のためにそのプロバイダーへ案内される場合があります。そのプロバイダーに提出される情報、またはそのプロバイダーが取り扱う情報には、そのプロバイダー独自の利用規約およびプライバシーに関する取り扱いが適用されます。