プライバシーポリシー

最終更新日 — 2026-08-31

Mokchee(以下「本アプリ」)は、個人開発者 Kazuma Shimauchi(以下「開発者」)が提供する、 macOS向けの業務分析デスクトップアプリケーションです。本ポリシーは、本アプリがどのような データを扱い、どのように保護するかを説明するものです。

現在、本アプリは価値検証のための無償テスト版です。正式版は有料になる予定です。
§01

基本方針:ローカル完結

本アプリは、収集したデータをお使いのMac上のローカルデータベース(SQLite)にのみ 保存します。開発者が運営するサーバーは存在せず、開発者がユーザーのデータを 閲覧・保存・収集することは一切ありません。

Google連携の認証情報(OAuthトークン)、および各AIプロバイダー・メール配信サービスの APIキーは、macOSのsafeStorage機能を通じてKeychainに暗号化して保存されます。

一方、Gmail・Calendar・Driveから取得したデータ本体や画面アクティビティの記録は、 暗号化されずにローカルのデータベースに保存されます。これらのデータの保護方法は §03で詳しく説明します。

§02

収集するデータ

本アプリは、以下のデータをお使いのMac上でのみ収集し、ローカルに保存します。

2.1 アクティビティデータ
  • アクティブウィンドウのアプリ名・ウィンドウタイトル(5分ごと)
  • (画面解析をオンにした場合のみ)画面のスクリーンショットから抽出したテキスト情報
2.2 Googleアカウントデータ(連携時のみ)

ユーザーが明示的にGoogleアカウントと連携した場合、以下の情報を読み取り専用で 取得します。編集・削除・送信などの操作は一切行いません。

  • Gmail:送受信件数、送受信相手(メールアドレス)、件名、日時(gmail.readonly)。 メール本文は取得しません。
  • Google Calendar:会議件数、参加者(メールアドレス)、タイトル、開始・終了日時、 繰り返し設定、Google Meetの有無(calendar.readonly
  • Google Drive:ファイル名、ファイル形式、操作種別(作成・編集・移動・名前変更・削除等)、 操作者名、操作日時(drive.activity.readonly)。ファイルの中身(本文・内容)は 取得しません。
2.3 メールアドレス

以下の目的で、ユーザーのメールアドレスをお預かりする場合があります。

  • 無償テストへの参加登録・連絡のため
  • データ収集の進捗をお知らせするメール(収集開始1日後・3日後・7日後)の送信のため

メールアドレスは、上記目的以外に使用しません。第三者への提供は行いません。

§03

機微データの保護

Gmail・Calendar・Driveから取得するデータは、Googleが定める機微データ (sensitive data)に該当します。本セクションでは、これらのデータに対する 保護の仕組みを、実装の実態に即して具体的に説明します。

3.1 暗号化

Google連携の認証情報(OAuthトークン)、およびユーザーが入力したAIプロバイダー・ メール配信サービスのAPIキーは、macOSのsafeStorage機能を通じて Keychainに暗号化して保存されます。

一方、Gmail・Calendar・Driveから取得したデータ本体(件名、送信者、会議タイトル、 ファイル名など)、および画面アクティビティの記録は、ローカルのSQLiteデータベースに アプリケーション層での追加の暗号化を行わずに保存されます。このデータの保護は、 次項のアクセス制御と、有効にしている場合はmacOSのFileVaultによるディスク全体の 暗号化に依拠します。

3.2 アクセス制御

本アプリはユーザー個人のMac上でのみ動作し、収集したデータを受け取るサーバーを 保有していません。開発者を含む第三者が、ネットワーク経由でこのデータにアクセスする 手段は存在しません(AIプロバイダーへの送信を除きます。詳細は§05)。

ローカルのデータベースファイル(~/Library/Application Support/Mokchee/)は、 macOSの標準的なファイルアクセス権限により、Macにログインしている本人のユーザー アカウントのみが読み取り可能です。同じMacを複数アカウントで共有している場合、 他のユーザーアカウントは通常の権限ではこのデータにアクセスできません。

3.3 保持期間

取得したGmail・Calendar・Driveのデータ、および画面アクティビティの記録には、 自動的な保持期限や自動削除の仕組みはありません。ユーザーが削除しない限り、 ローカルデータベースに保存され続けます。

3.4 削除方法

ダッシュボード画面の「すべてのデータを削除」ボタンから、アプリを起動したまま いつでも保存済みの全データ(アクティビティログ、Google連携で取得したデータ、 暗号化されたAPIキー、各種設定、ログファイル)を削除できます。実行前に確認画面が 表示され、この操作は取り消せません。削除が完了するとアプリは終了し、次回の起動は 初期セットアップからやり直しになります。特定の項目だけを選んで削除する機能は 現時点ではありません。

  • アプリが正常に起動できないなど、アプリ内からの削除が行えない場合は、Finderの 「移動」メニュー→「フォルダへ移動」から~/Library/Application Support/Mokchee/を開き、フォルダごと削除する ことでも同じ結果になります。Mokchee.appをゴミ箱に入れるだけでは、 このデータは削除されません。
  • Googleアカウントとの連携を取り消す:Googleのアカウントアクセス権限管理ページ (myaccount.google.com/permissions)から、いつでもMokcheeへのアクセスを取り消せます。取り消し後は以後の Gmail・Calendar・Driveデータの取得ができなくなります。ただし、それまでに ローカルへ保存済みのデータは自動では削除されないため、削除をご希望の場合は 上記の全データ削除もあわせて行ってください。
§04

情報の利用目的

収集した情報は、業務パターンの分析と、非効率の発見・自動化提案を含むレポート生成の ためにのみ利用します。広告目的での利用は行いません。

§05

AIプロバイダーへのデータ送信(BYOK)

本アプリは、ユーザー自身のAPIキー(Anthropic ClaudeまたはOpenAI ChatGPT)を 使用してレポートを生成します(Bring Your Own Key方式)。

レポート生成時、選択したAIプロバイダーには具体的に以下の情報が送信されます。

  • 画面アクティビティ:記録されたアプリ名・ウィンドウタイトルの時系列(5分間隔)
  • Gmail:送受信ごとの件名・送信者/宛先・日時。送信されるのはこれらのメタデータのみで、 メール本文は取得も送信もされません。
  • Calendar:会議タイトル・開始/終了日時・参加人数。参加者個人のメールアドレスは 送信されません(送信されるのは人数のみです)。
  • Drive:ファイル名・操作種別・操作日時の一覧、および操作件数の集計。ファイルの 中身は取得も送信もされません。
  • 上記に加え、アプリ別の利用時間集計も送信されます。
  • APIの利用料金は、各AIプロバイダーとユーザーの契約に基づき、ユーザー自身に 直接発生します。開発者はこの料金を代理徴収せず、また関与しません。
  • 開発者は、ユーザーが入力したAPIキーにアクセスできません。APIキーはKeychainに 暗号化保存され、AIプロバイダーへの通信にのみ使用されます。
⚠ 画面解析機能をオンにした場合、画面のスクリーンショットが同様にAIプロバイダーに 送信されます。画面に表示されている内容(メール本文、ドキュメント、チャット内容等を 含む)が送信される可能性があるため、機密情報を扱う場合はこの機能をオフにすることを 推奨します。画面解析機能は初期設定でオフになっており、ユーザーが明示的にオンにした 場合のみ動作します。いつでもオン・オフを切り替えられます。
§06

第三者への提供

収集した情報を第三者に販売・共有することはありません。前セクションのAIプロバイダーへの 送信を除き、Gmail・Calendar・Driveのデータが外部に渡ることはありません。

なお、データ収集の進捗をお知らせするメール(§02.3)の配信には、Resend社のメール配信 サービスを利用しています。この配信でResend社に渡るのは宛先メールアドレスと通知文面 (利用アプリの集計等)のみで、Gmail・Calendar・Driveのデータが含まれることはありません。

§07

Google連携について

カレンダー等のGoogleサービスとの連携は任意の機能です。取得したデータはレポート生成 以外の目的には利用しません。

現在配布しているバージョンでは、Googleが定める審査(CASA)への対応を準備している 間、アプリ内のGoogle連携の導線を一時的に無効化しています。連携が有効な場合、 接続の許可・解除はいつでもアプリ内から行えます。

本アプリのGoogle Workspace API(Gmail、Calendar、Drive)の使用は、Google API Services User Data Policy(Limited Useの要件を含む)を遵守します。

§08

適用地域について

本サービスは、主に日本国内のユーザーを対象としています。EU一般データ保護規則 (GDPR)の適用対象となる地域にお住まいの方は、現時点では本サービスの利用対象と していません。

AIプロバイダー(Anthropic社、OpenAI社)へのデータ送信は、各社のサーバー (主に米国)で処理されます。

§09

お問い合わせ

本ポリシーに関するお問い合わせは、Kizna.ai(kizna.ai)までご連絡ください。

§10

本ポリシーの変更

本ポリシーは、本アプリの機能追加・変更に伴い改定される場合があります。 重要な変更がある場合は、アプリ内または本ページにて通知します。