プライバシーポリシー

最終更新: 2026年8月17日

Sealed: Page Approval & Document Control for Confluence(以下「本アプリ」)は、Scritt Solutions(以下「当方」)が開発・運営する Confluence Cloud 向けアプリです。本ポリシーは、本アプリが何を保存し、どこに保存し、どれだけの期間保持するかを説明します。

1. 運営者

Scritt Solutions(埼玉県所沢市、代表 亀井亮介の個人事業)が本アプリを開発・運営しています。詳細な住所はご請求があれば遅滞なく開示します。お問い合わせは support@scritt.com へ。

2. データの所在

本アプリは Atlassian のインフラの外へデータを一切送信しません。 Atlassian Forge プラットフォーム上で Runs on Atlassian の対象として動作し、すべてのデータを Forge のアプリストレージと Confluence 自体に保存します。当方が運用するサーバーや第三者への通信は行いません。アクセス解析もエラー報告サービスも外部委託先も使用していません。

当方が Forge のアプリストレージの中身を読むことはできません。

3. 本アプリが保存するもの

本アプリは承認と監査証跡のためのツールです。「誰がいつ承認したか」を示すには、利用者の行動の記録を残す必要があります。この記録は利用者を Atlassian のアカウント ID で識別します。

  • 監査証跡。 承認に関わる操作ごとに、操作した人のアカウント ID、対象のページとスペース、操作の種類、日時、および直前の記録と連結するハッシュ(記録の改変や欠落を検知するため)を保存します。アプリがインストールされている限り保持します。 これは意図的な設計です — 削除できる監査証跡は監査証跡ではないからです。個々の記録を削除する機能はありません。
  • 利用者が入力した理由。 却下または改訂の申請には理由の入力を必須にしており、その本文を監査記録とともに保存します。保持期間は監査記録と同じです。
  • 各ページの現在の承認状態。 ステータス、申請時点で割り当てられた承認者のアカウント ID、そのうち承認済みの人、承認日、およびロック前にページに掛かっていた閲覧・編集の制限を保存します。ページ自体に Confluence の content property として保存され、ページを削除すると一緒に消えます。
  • 設定内容。 入力したワークフロー名・ステップ名、選択した承認者のアカウント ID とグループ ID、スペースごとの表示設定。削除するまで保持します。
  • 通知設定。 利用者ごとに1件、アカウント ID に紐づけて保存します。通知の量を各自が選べるようにするためです。

4. 読み取るが保存しないもの

画面を描画するたびに Atlassian から表示名を取得し、直後に破棄します — 氏名・メールアドレス・アバターを保存することはありません。ページのタイトル、バージョン番号、既存の制限といったメタデータも読み取ります。ページの本文は読み取りません。

5. Confluence に書き込むもの

3つです。ページに紐づく承認状態、承認済みページをロックする編集制限、そして承認者に @メンションで知らせる通知コメント。通知コメントは通常の Confluence のコメントで、削除しない限りそのまま残ります。

本アプリが要求する権限には「ページの書き込み」が含まれますが、ページの本文を書き換えることは一切ありません。 本アプリが書き込む property は Atlassian の仕様でページ単位の権限の管理下にあり、より狭い content property 用の権限は旧 API 専用で、その読み取り・更新のエンドポイントは Atlassian により削除されています。本アプリが動作できる、より狭い権限は存在しません。ページのバージョン履歴を見れば、本アプリがバージョンを1つも作っていないことを確認できます。

本アプリが変更するのは編集の制限だけです。閲覧の権限には触れないため、ロックによって、それまで見えていた人にページが見えなくなることはありません。ロック前に掛かっていた制限は退避し、改訂の申請時に元へ戻します。

6. 保持と削除

本アプリが保存するものは、アプリがインストールされている限り保持されます。例外はページ上の承認状態で、これはページの削除とともに消えます。

アプリをアンインストールすると、監査証跡を含め、保存されているものがすべて完全に削除されます。 この削除は Atlassian が行い、取り消すことはできません。監査証跡を残す必要がある場合は、アンインストールの前にエクスポートしてください。

7. 個人データ

上記の Atlassian アカウント ID は、GDPR および同等の法令における個人データに当たります。本アプリがこれを保存するのは、誰が申請・承認・却下・解除したかを記録するためであり、それが承認証跡の目的そのものです。

サイトの Confluence データについては Atlassian が管理者(データコントローラー)です。当方は本アプリの提供の一環として、上記のデータをお客様に代わって処理します。

データの開示・訂正・削除について: これらのデータはすべてサイト管理者の管理下にあり、アプリをアンインストールすれば完全に削除できます。他者が運営するサイトを利用している場合は、まずそのサイトの管理者にご連絡ください。当方への連絡は support@scritt.com でも受け付けます。

8. セキュリティ

データは Confluence インスタンスの中に留まり、その権限モデルをそのまま引き継ぎます。可能な限り操作者本人の権限で読み取るため、Confluence で開けないものが本アプリ経由で見えることはありません。監査記録はハッシュチェーンで連結されており、改ざんを検知できます。

9. children(未成年)

本アプリは子どもを対象としておらず、子どものデータを意図的に収集することはありません。

10. 本ポリシーの変更

本アプリのデータの取り扱いが変わったときは、このページを更新し、冒頭の日付を変更します。重要な変更は Marketplace のリリースノートにも記載します。

11. お問い合わせ

本ポリシーやデータに関するご質問: support@scritt.com