データ取扱方針
この方針は「暖欒 運用デスク」におけるGoogleアカウントとGoogle Business Profileのデータの取扱いを説明します。
取得する情報と目的
許可された管理店舗のアカウント・店舗情報、日別指標、月別検索語、口コミ(表示名・評価・本文・返信等)、投稿と予約の情報を、店舗運用の確認・分析・返信・投稿管理のために取得します。ログイン時のGoogleメールアドレスは利用者の認証、アクセス制限と操作記録の識別に使用します。
保存とアクセス
サーバーはGoogle Cloudで運用し、API認証情報をSecret Manager、取得情報と運用情報をアクセス制限したFirestoreに保存します。認証情報をブラウザへ渡しません。運用デスクへのログインと、Google Business Profileへのサーバー側の認可は別に管理し、許可された利用者は設定済みの対象店舗を利用します。
公式APIから取得したキャッシュ、指標、検索語と、APIの投稿を複製した取消下書きには、取得・保存から30日の有効期限を設定し、期限切れのデータを読取対象から外します。データベースのTTLによる削除は非同期です。再取得が成功すると新しい期限で保存します。
以前の接続で保存した履歴、利用者が作成した下書き、操作記録、投稿素材は、上記の公式取得キャッシュとは別に管理します。これらに一律30日の削除期限は設定していません。
外部への送信
利用者が確定した返信・投稿・予約・編集・取消をGoogle Business Profileへ送信します。閲覧だけで返信や投稿を送信しません。
投稿用の画像を選択すると、形式・サイズを確認し、EXIFを除去した画像をGoogle Cloud Storageへ保存します。Googleが投稿素材を読み取れる公開URLを作るため、URLを知る方は投稿を確定する前でも画像を閲覧できます。非公開資料や個人情報を含む画像を選択しないでください。
Codexの返信案は任意の機能です。利用者が案の作成を依頼したとき、店舗名、評価、口コミ本文をFirestoreの処理キューに保存し、Mac上のCodexからOpenAIへ送信します。投稿者の表示名の項目は送信せず、本文のメールアドレス・電話番号をマスクします。ただし、本文に含まれるその他の個人情報まで完全に除去する仕組みではありません。生成完了・失敗・期限切れをワーカーが処理すると、キューの口コミ本文を削除します。Macやワーカーが停止している間は、未処理の本文が再稼働まで残る場合があります。生成した案と処理記録はFirestoreに保存します。返信案は利用者が確認・編集し、送信を確定します。
Googleから取得したデータを広告配信や販売のために使用しません。
接続の解除と問い合わせ
Googleアカウントの「サードパーティとの接続」から認可を取り消せます。認可取消は、既に保存された履歴や投稿画像の即時削除を意味しません。保存データの削除や取扱いの相談は、以下の窓口へご連絡ください。