最終更新日 — 2026-08-31
Mokchee(以下「本アプリ」)は、個人開発者 Kazuma Shimauchi(以下「開発者」)が提供する、 macOS向けの業務分析デスクトップアプリケーションです。本ポリシーは、本アプリがどのような データを扱い、どのように保護するかを説明するものです。
本アプリは、収集したデータをお使いのMac上のローカルデータベース(SQLite)にのみ 保存します。開発者が運営するサーバーは存在せず、開発者がユーザーのデータを 閲覧・保存・収集することは一切ありません。
Google連携の認証情報(OAuthトークン)、および各AIプロバイダー・メール配信サービスの APIキーは、macOSのsafeStorage機能を通じてKeychainに暗号化して保存されます。
一方、Gmail・Calendar・Driveから取得したデータ本体や画面アクティビティの記録は、 暗号化されずにローカルのデータベースに保存されます。これらのデータの保護方法は §03で詳しく説明します。
本アプリは、以下のデータをお使いのMac上でのみ収集し、ローカルに保存します。
ユーザーが明示的にGoogleアカウントと連携した場合、以下の情報を読み取り専用で 取得します。編集・削除・送信などの操作は一切行いません。
gmail.readonly)。 メール本文は取得しません。calendar.readonly)drive.activity.readonly)。ファイルの中身(本文・内容)は 取得しません。以下の目的で、ユーザーのメールアドレスをお預かりする場合があります。
メールアドレスは、上記目的以外に使用しません。第三者への提供は行いません。
Gmail・Calendar・Driveから取得するデータは、Googleが定める機微データ (sensitive data)に該当します。本セクションでは、これらのデータに対する 保護の仕組みを、実装の実態に即して具体的に説明します。
Google連携の認証情報(OAuthトークン)、およびユーザーが入力したAIプロバイダー・ メール配信サービスのAPIキーは、macOSのsafeStorage機能を通じて Keychainに暗号化して保存されます。
一方、Gmail・Calendar・Driveから取得したデータ本体(件名、送信者、会議タイトル、 ファイル名など)、および画面アクティビティの記録は、ローカルのSQLiteデータベースに アプリケーション層での追加の暗号化を行わずに保存されます。このデータの保護は、 次項のアクセス制御と、有効にしている場合はmacOSのFileVaultによるディスク全体の 暗号化に依拠します。
本アプリはユーザー個人のMac上でのみ動作し、収集したデータを受け取るサーバーを 保有していません。開発者を含む第三者が、ネットワーク経由でこのデータにアクセスする 手段は存在しません(AIプロバイダーへの送信を除きます。詳細は§05)。
ローカルのデータベースファイル(~/Library/Application Support/Mokchee/)は、 macOSの標準的なファイルアクセス権限により、Macにログインしている本人のユーザー アカウントのみが読み取り可能です。同じMacを複数アカウントで共有している場合、 他のユーザーアカウントは通常の権限ではこのデータにアクセスできません。
取得したGmail・Calendar・Driveのデータ、および画面アクティビティの記録には、 自動的な保持期限や自動削除の仕組みはありません。ユーザーが削除しない限り、 ローカルデータベースに保存され続けます。
ダッシュボード画面の「すべてのデータを削除」ボタンから、アプリを起動したまま いつでも保存済みの全データ(アクティビティログ、Google連携で取得したデータ、 暗号化されたAPIキー、各種設定、ログファイル)を削除できます。実行前に確認画面が 表示され、この操作は取り消せません。削除が完了するとアプリは終了し、次回の起動は 初期セットアップからやり直しになります。特定の項目だけを選んで削除する機能は 現時点ではありません。
~/Library/Application Support/Mokchee/を開き、フォルダごと削除する ことでも同じ結果になります。Mokchee.appをゴミ箱に入れるだけでは、 このデータは削除されません。収集した情報は、業務パターンの分析と、非効率の発見・自動化提案を含むレポート生成の ためにのみ利用します。広告目的での利用は行いません。
本アプリは、ユーザー自身のAPIキー(Anthropic ClaudeまたはOpenAI ChatGPT)を 使用してレポートを生成します(Bring Your Own Key方式)。
レポート生成時、選択したAIプロバイダーには具体的に以下の情報が送信されます。
収集した情報を第三者に販売・共有することはありません。前セクションのAIプロバイダーへの 送信を除き、Gmail・Calendar・Driveのデータが外部に渡ることはありません。
なお、データ収集の進捗をお知らせするメール(§02.3)の配信には、Resend社のメール配信 サービスを利用しています。この配信でResend社に渡るのは宛先メールアドレスと通知文面 (利用アプリの集計等)のみで、Gmail・Calendar・Driveのデータが含まれることはありません。
カレンダー等のGoogleサービスとの連携は任意の機能です。取得したデータはレポート生成 以外の目的には利用しません。
現在配布しているバージョンでは、Googleが定める審査(CASA)への対応を準備している 間、アプリ内のGoogle連携の導線を一時的に無効化しています。連携が有効な場合、 接続の許可・解除はいつでもアプリ内から行えます。
本アプリのGoogle Workspace API(Gmail、Calendar、Drive)の使用は、Google API Services User Data Policy(Limited Useの要件を含む)を遵守します。
本サービスは、主に日本国内のユーザーを対象としています。EU一般データ保護規則 (GDPR)の適用対象となる地域にお住まいの方は、現時点では本サービスの利用対象と していません。
AIプロバイダー(Anthropic社、OpenAI社)へのデータ送信は、各社のサーバー (主に米国)で処理されます。
本ポリシーに関するお問い合わせは、Kizna.ai(kizna.ai)までご連絡ください。
本ポリシーは、本アプリの機能追加・変更に伴い改定される場合があります。 重要な変更がある場合は、アプリ内または本ページにて通知します。