プライバシーポリシー
最終更新: 2026年8月17日
Sealed: Page Approval & Document Control for Confluence(以下「本アプリ」)は、Scritt Solutions(以下「当方」)が開発・運営する Confluence Cloud 向けアプリです。本ポリシーは、本アプリが何を保存し、どこに保存し、どれだけの期間保持するかを説明します。
1. 運営者
Scritt Solutions(埼玉県所沢市、代表 亀井亮介の個人事業)が本アプリを開発・運営しています。詳細な住所はご請求があれば遅滞なく開示します。お問い合わせは support@scritt.com へ。
2. データの所在
本アプリは Atlassian のインフラの外へデータを一切送信しません。 Atlassian Forge プラットフォーム上で Runs on Atlassian の対象として動作し、すべてのデータを Forge のアプリストレージと Confluence 自体に保存します。当方が運用するサーバーや第三者への通信は行いません。アクセス解析もエラー報告サービスも外部委託先も使用していません。
当方が Forge のアプリストレージの中身を読むことはできません。
3. 本アプリが保存するもの
本アプリは承認と監査証跡のためのツールです。「誰がいつ承認したか」を示すには、利用者の行動の記録を残す必要があります。この記録は利用者を Atlassian のアカウント ID で識別します。
- 監査証跡。 承認に関わる操作ごとに、操作した人のアカウント ID、対象のページとスペース、操作の種類、日時、および直前の記録と連結するハッシュ(記録の改変や欠落を検知するため)を保存します。アプリがインストールされている限り保持します。 これは意図的な設計です — 削除できる監査証跡は監査証跡ではないからです。個々の記録を削除する機能はありません。
- 利用者が入力した理由。 却下または改訂の申請には理由の入力を必須にしており、その本文を監査記録とともに保存します。保持期間は監査記録と同じです。
- 各ページの現在の承認状態。 ステータス、申請時点で割り当てられた承認者のアカウント ID、そのうち承認済みの人、承認日、およびロック前にページに掛かっていた閲覧・編集の制限を保存します。ページ自体に Confluence の content property として保存され、ページを削除すると一緒に消えます。
- 設定内容。 入力したワークフロー名・ステップ名、選択した承認者のアカウント ID とグループ ID、スペースごとの表示設定。削除するまで保持します。
- 通知設定。 利用者ごとに1件、アカウント ID に紐づけて保存します。通知の量を各自が選べるようにするためです。
4. 読み取るが保存しないもの
画面を描画するたびに Atlassian から表示名を取得し、直後に破棄します — 氏名・メールアドレス・アバターを保存することはありません。ページのタイトル、バージョン番号、既存の制限といったメタデータも読み取ります。ページの本文は読み取りません。
5. Confluence に書き込むもの
3つです。ページに紐づく承認状態、承認済みページをロックする編集制限、そして承認者に @メンションで知らせる通知コメント。通知コメントは通常の Confluence のコメントで、削除しない限りそのまま残ります。
本アプリが要求する権限には「ページの書き込み」が含まれますが、ページの本文を書き換えることは一切ありません。 本アプリが書き込む property は Atlassian の仕様でページ単位の権限の管理下にあり、より狭い content property 用の権限は旧 API 専用で、その読み取り・更新のエンドポイントは Atlassian により削除されています。本アプリが動作できる、より狭い権限は存在しません。ページのバージョン履歴を見れば、本アプリがバージョンを1つも作っていないことを確認できます。
本アプリが変更するのは編集の制限だけです。閲覧の権限には触れないため、ロックによって、それまで見えていた人にページが見えなくなることはありません。ロック前に掛かっていた制限は退避し、改訂の申請時に元へ戻します。
6. 保持と削除
本アプリが保存するものは、アプリがインストールされている限り保持されます。例外はページ上の承認状態で、これはページの削除とともに消えます。
アプリをアンインストールすると、監査証跡を含め、保存されているものがすべて完全に削除されます。 この削除は Atlassian が行い、取り消すことはできません。監査証跡を残す必要がある場合は、アンインストールの前にエクスポートしてください。
7. 個人データ
上記の Atlassian アカウント ID は、GDPR および同等の法令における個人データに当たります。本アプリがこれを保存するのは、誰が申請・承認・却下・解除したかを記録するためであり、それが承認証跡の目的そのものです。
サイトの Confluence データについては Atlassian が管理者(データコントローラー)です。当方は本アプリの提供の一環として、上記のデータをお客様に代わって処理します。
データの開示・訂正・削除について: これらのデータはすべてサイト管理者の管理下にあり、アプリをアンインストールすれば完全に削除できます。他者が運営するサイトを利用している場合は、まずそのサイトの管理者にご連絡ください。当方への連絡は support@scritt.com でも受け付けます。
8. セキュリティ
データは Confluence インスタンスの中に留まり、その権限モデルをそのまま引き継ぎます。可能な限り操作者本人の権限で読み取るため、Confluence で開けないものが本アプリ経由で見えることはありません。監査記録はハッシュチェーンで連結されており、改ざんを検知できます。
9. children(未成年)
本アプリは子どもを対象としておらず、子どものデータを意図的に収集することはありません。
10. 本ポリシーの変更
本アプリのデータの取り扱いが変わったときは、このページを更新し、冒頭の日付を変更します。重要な変更は Marketplace のリリースノートにも記載します。
11. お問い合わせ
本ポリシーやデータに関するご質問: support@scritt.com