1. 事業者情報
本サービス「Synapse MCP」(以下「本サービス」)は、テルツ株式会社(以下「当社」)が提供するSaaS型データ連携サービスです。本ポリシーは、本サービスにおける利用者情報の取扱いを定めるものです。
| 商号 | テルツ株式会社 |
| 所在地 | 〒150-0021 東京都渋谷区恵比寿西2丁目4番8号 ウィンド恵比寿ビル8F |
| 代表者 | 代表取締役 中都 智仁 |
| 連絡先 | info@terz-inc.com |
2. 取得する情報
本サービスは、以下の情報を取得します。
- アカウント情報:GoogleまたはMicrosoftログイン(OpenID Connect)により取得するメールアドレスと、同一アカウントを識別するためのアカウントID。本サービスはGoogle/Microsoftのパスワードを受け取りません。
- 接続クレデンシャル:利用者が接続を許可した各データソースのアクセストークン・リフレッシュトークン・APIキー等。対応データソースは以下のとおりです。
| カテゴリ | データソース | 認証方式 | 取得権限 |
|---|---|---|---|
| アクセス解析 | Google アナリティクス 4 | Google OAuth | analytics.readonly |
| Google サーチコンソール | Google OAuth | webmasters.readonly | |
| 広告 | Google 広告 | Google OAuth | adwords(読み取りのみ使用) |
| Meta 広告 | Facebook OAuth | ads_read | |
| LINEヤフー広告(検索広告・ディスプレイ広告) | LINEヤフー広告 OAuth | yahooads(読み取りのみ使用) | |
| Adjust | API token | Report Service API(集計レポート参照のみ) | |
| AppsFlyer | API V2 token | Pull API aggregate(集計レポート参照のみ) | |
| LINE広告 | アクセスキー + シークレットキー | Ads Management API(集計レポート参照のみ) | |
| Criteo | client ID + client secret | statistics/report(集計レポート参照のみ) | |
| Singular | API キー | Reporting API(集計レポート参照のみ) | |
| EC | 楽天市場 RMS | API キー | 注文・売上参照 |
| Yahoo!ショッピング | Yahoo! OAuth | 注文・売上参照 | |
| Amazon(SP-API) | LWA OAuth | 注文・売上・SP広告参照 | |
| Shopify | API キー | 注文・売上参照 | |
| BASE | BASE OAuth | read_users, read_items, read_orders(読み取りのみ使用) | |
| futureshop | API キー | 注文・売上参照 | |
| SNS・その他 | YouTube アナリティクス | Google OAuth | yt-analytics.readonly, youtube.readonly |
| Instagram インサイト | Facebook OAuth | instagram_basic, instagram_manage_insights, pages_show_list | |
| Google スプレッドシート / ドキュメント | Google OAuth | drive.file(ファイル選択画面で選ばれたファイルのみ。読み取りAPIのみ使用) |
- 計測データ:上記接続を通じて、利用者の指示に基づき都度取得する広告実績・EC売上・アクセス解析データ等。
- EC接続データ:楽天市場、Yahoo!ショッピング、Amazon、Shopify、BASE、futureshopについては、注文・売上・商品情報の分析目的で読み取りAPIのみを使用し、商品・注文・ショップ情報の作成、更新、削除は行いません。
- 技術情報:ログイン状態を保持するためのセッションCookie(HttpOnly, Secure, SameSite=Lax)。また、サイト利用状況の把握とサービス改善のためのアクセス解析用Cookie・識別子。広告目的のトラッキングCookieは使用しません。
3. 利用目的
取得した情報は、以下の目的でのみ利用します。
- 利用者が接続したデータソースのデータを、利用者が指定するAIツール(Claude等のMCP対応クライアント)へ、利用者の求めに応じて中継するため。
- 本サービスの認証・組織分離・プラン管理のため。
- 不正利用の防止および本サービスの維持・改善のため。
当社は取得した情報を、広告配信・プロファイリング・生成AIモデル、非個人化AI/MLモデル、その他の一般化されたAI/MLモデルの開発・改善・学習には使用しません。
4. データの取扱いに関する基本方針
本サービスはライブプロキシ方式を採用しており、計測データを当社のデータベースに恒常的に蓄積しません。データは利用者からの問い合わせのたびに各データソースのAPIから直接取得し、利用者が接続したAIツールへ返します。
この仕組み上、APIレスポンスは本サービスのサーバーを経由して処理されますが、当社は計測データを恒常的に保存せず、利用者の明示的な依頼、セキュリティ上の調査、障害対応、または法令対応を除き、人員が計測データまたはGoogleユーザーデータの内容を閲覧しません。
接続クレデンシャルはFernet(AES-128-CBC + HMAC-SHA256)で暗号化して保管し、利用者ごと(プロジェクトごと)に分離します。あるプロジェクトのキーから他のプロジェクトのデータへは構造上アクセスできません。
5. Googleユーザーデータの取扱い
当社のGoogle APIの使用はGoogle API Services User Data Policy(Limited Use requirements を含む)に準拠します。
- Googleから取得したデータは、本ポリシーに記載された目的以外には使用しません。
- Googleデータを第三者へ販売・賃貸・ライセンス供与しません。
- Googleデータを広告配信やターゲティングに使用しません。
- 当社は、Googleユーザーデータを次の場合に限り共有、移転、または開示します。利用者本人および利用者が所属するプロジェクト内で権限を付与されたメンバーへの表示、利用者が自ら接続設定し会話で要求したMCP対応AIツールへの送信、本サービスのホスティング、セキュリティ、障害対応のために契約上の守秘義務を負うインフラ提供者または業務委託先が処理する場合、ならびに法令上必要な場合に限ります。
- Googleユーザーデータを、広告主、データブローカー、その他の第三者へ広告、ターゲティング、プロファイリング、生成AIモデル、非個人化AI/MLモデル、その他の一般化されたAI/MLモデルの開発・改善・学習の目的で共有、移転、開示することはありません。
- 当社の従業員、委託先その他の人員は、利用者の明示的な依頼、セキュリティ上の調査、障害対応、または法令対応を除き、Googleユーザーデータの内容を閲覧しません。
- Google広告のadwordsなど、媒体仕様上広めのスコープを利用する場合も、当社は読み取りAPIのみを呼び出します。
- 利用者はGoogleアカウントのセキュリティ設定からいつでも本サービスのアクセス権を取り消すことができます。
Google APIごとの利用範囲
本サービスは、利用者が明示的に接続したGoogleサービスについて、利用者が指定するプロパティ、アカウント、チャンネル、サイト、ファイルのデータのみを、利用者の求めに応じて取得します。
| Googleサービス | OAuth権限 | 利用目的 | 書き込み操作 |
|---|---|---|---|
| Google アナリティクス 4 | analytics.readonly | 利用者が選択したGA4プロパティのユーザー数、セッション数、イベント、コンバージョン、チャネル等のレポート参照。 | 行いません。 |
| Google サーチコンソール | webmasters.readonly | 利用者が選択した所有確認済みサイトのクリック数、表示回数、CTR、掲載順位、ページ、クエリ等の参照。 | 行いません。 |
| Google 広告 | adwords | 利用者が選択したGoogle広告アカウントの費用、クリック数、表示回数、コンバージョン、コンバージョン値等のレポート参照。 | 広告の作成、編集、停止、削除は行いません。 |
| YouTube / YouTube アナリティクス | youtube.readonlyyt-analytics.readonly | 利用者が選択したチャンネル、動画情報、再生数、総再生時間、登録者数等の分析データ参照。 | 行いません。 |
| Google スプレッドシート / ドキュメント | drive.file | Google Pickerで利用者が選択した特定のSheet / Docのみを、利用者の依頼に応じて読み取ります。選択されたファイルIDのみを保存します。 | ファイルの作成・編集・削除は行いません。 |
Google スプレッドシートおよびGoogle ドキュメントについては、drive.file とGoogle Pickerを用い、利用者が選択したファイルのみを対象とします。本サービスはこれらの接続フローにおいて、drive.readonly、drive.metadata.readonly、spreadsheets.readonly、documents.readonly を要求しません。
6. Meta(Facebook / Instagram)データの取扱い
Meta広告またはInstagramを接続した場合、当社はMetaの読み取り専用権限(ads_read, instagram_basic, instagram_manage_insights, pages_show_list)のみを使用し、広告の作成・編集・配信操作は一切行いません。
- 取得するのは利用者が選択した広告アカウント / Instagramアカウントの実績データに限られます。
- MetaのプラットフォームデータはMeta Platform TermsおよびDeveloper Policiesに従って取り扱い、第三者へ販売・譲渡しません。
- 利用者はFacebookの「設定 → ビジネス統合」からいつでも本サービスとの連携を解除できます。
- Metaデータの削除をご希望の場合は第9項をご参照ください。
7. 外部サービス・第三者提供
当社は、法令に基づく場合を除き、取得した情報を第三者に販売・提供しません。ただし、本サービスの提供に必要な範囲で、Google Cloud Platform(インフラ)、Stripe(有料プランの決済)、および利用者が自ら設定したMCP対応AIツールの提供者へ情報が取り扱われることがあります。
AIツールへ送信されるデータは、利用者がMCPキーを設定し、会話で要求した範囲に限られます。各AIツールにおける情報の取扱いは、当該提供者のポリシーにも従います。
8. 安全管理措置
当社は以下の安全管理措置を講じています。
- 接続クレデンシャルはFernet(AES-128-CBC + HMAC-SHA256)で暗号化のうえ、Google Cloud Platform(asia-northeast1 リージョン)上で管理。
- すべての通信はHTTPS(TLS 1.2以上)で暗号化。
- アクセスは認証されたリクエストに限定し、プロジェクト間のデータ分離を強制。
- MCPキーはSHA-256ハッシュ化して保管し、平文ではアクセスログにも記録しません。
- アクセスログを記録し、不正な利用を検知・追跡可能にしています。アクセスログはセキュリティ、障害対応、法令対応に必要な範囲で保存し、目的達成後に削除または匿名化します。
9. 連携解除・データ削除
利用者は、本サービスの管理画面からいつでも各データソースの接続を削除でき、削除時に当該クレデンシャルは当社のシステムから即時に消去されます。アカウント自体の削除および全データの削除を希望する場合は、第11項の連絡先までご連絡ください。詳細はデータ削除についてをご覧ください。
10. Cookieについて
本サービスは、ログイン状態の保持のために必要なセッションCookieを使用します。また、サイト利用状況の把握とサービス改善のため、GA4測定IDが設定されている環境ではGoogle Analytics 4を、サイト行動の把握のためにMicrosoft Clarityを利用する場合があります。Google API連携等で取得した利用者の接続先データをGA4またはMicrosoft Clarityへ送信することはありません。広告配信やターゲティングを目的としたCookieは使用しません。
11. お問い合わせ
本ポリシーに関するお問い合わせは、info@terz-inc.com までご連絡ください。
12. 改定
当社は、必要に応じて本ポリシーを改定することがあります。重要な変更がある場合は本サービス上で通知します。
プライバシーポリシー · 利用規約 · 特定商取引法に基づく表記 · 情報セキュリティ基本方針 · データ削除について
