TABLABO / PRIVACY POLICY
TabLabo プライバシーポリシー
制定日: 2026年10月7日
最終更新日: 2026年10月7日
運営者: Contents X 株式会社(以下「当社」)
当社は、Chrome 拡張機能「TabLabo」(以下「本拡張機能」)における利用者の情報の取り扱いを、以下のとおり定めます。
1. 取得する情報
小さい画面では表を横にスクロールしてご覧ください。
| 情報 | 取得のタイミング | 利用目的 |
|---|---|---|
| Google アカウントのメールアドレス・氏名・プロフィール画像の URL | Google でログインしたとき | 本人の識別、ログイン状態の表示、同じ組織のメンバー一覧の表示 |
Google が示すメールアドレスの確認状態(email_verified)と Google Workspace のドメイン(hd、該当時のみ) | Google でログインしたとき | 所属できる組織の候補を判定するため |
| 利用者が登録した Workspace(名前・絵文字アイコン・各 URL とタイトル・順番・最初に表示するタブ) | 利用者が作成・編集したとき | Workspace を保存し、開くため |
| 組織への所属と役割(Admin / Member) | 利用者が組織に参加したとき、Admin が変更したとき | 組織の Workspace の共有と管理権限の判定 |
| 表示するスペースの設定(個人 / 組織)と初回設定の完了状態 | 利用者が選んだとき | 次回も同じスペースを表示するため(別の PC でも同じ) |
| 開いているタブのタイトルと URL | 利用者が「現在の Window から作成」を使ったときだけ | 一覧に表示し、利用者が選んで保存したものだけを Workspace として保存 |
| 組織の Workspace への個人設定(自分で追加したタブ、自分だけ非表示にした会社のタブ、自分の Startup Tab、自分の開く順番) | 利用者が「自分用にカスタマイズ」で保存したとき | 利用者の起動内容に反映するため |
| 招待(招待先のメールアドレス・役割・招待した Admin・受け入れ/取り消しの日時) | Admin が招待したとき、招待された人が参加したとき | 招待されたメールアドレスの本人だけが組織に参加できるようにするため |
| Team(名前・所属するメンバー)と Workspace の配布先 | Admin が設定したとき | Workspace を Team ごとに配布するため |
| 組織のドメイン(ドメイン名・確認用のトークン・確認と毎日の再確認の日時と結果) | Admin がドメインを追加・確認したとき | ドメインの所有を DNS で確認し、組織への参加資格を判定するため |
| URL ごとのメモ | 利用者が Workspace の URL にメモを書いたとき | Workspace の各ページが何のためのものかを残すため。会社の Workspace のメモは同じ Workspace を見られる人に、自分の Workspace・自分の追加のメモは本人だけに表示 |
| 作業の栞(タブのタイトルと URL・メモ・日時) | 利用者が「栞をはさむ」を使ったとき | あとで同じタブを開き直すため。本人だけに表示 |
| 候補トレイ(表示中のタブの URL とタイトル・メモ) | 利用者がポップアップの「このページを候補へ」を押したとき | あとで Workspace に整理するため。本人だけに表示。ページの内容は読みません |
| 共有リンク(リンクを作った利用者・対象の Workspace・作成と停止の日時) | 利用者が「共有リンクをコピー」を使ったとき | リンクを受け取った人が Workspace の名前と URL の一覧を見て、自分のマイワークスペースとして保存できるようにするため(メモは共有しません)。いつでも停止でき、作った人がその Workspace を見られなくなると自動で使えなくなります |
| AI 連携の記録(接続した AI アプリの ID・操作の種類・作ったマイワークスペースや提案した URL・日時) | 利用者が許可した AI アプリ(Claude・ChatGPT など)が TabLabo に書き込んだとき | 利用者が AI の操作を確認できるようにするため。本人だけに表示。AI アプリが読めるのは、利用者本人が見られる Workspace の名前・URL・メモだけです |
| 有料プランの契約情報(Stripe の顧客 ID・契約の状態・次回の更新日・解約の予定) | 利用者が有料プランを申し込んだとき、契約が更新・解約されたとき | プランの判定と、お支払い・解約の管理画面を開くため。カード番号などの決済情報は Stripe が管理し、当社は受け取りません |
| 組織プランの契約情報(組織名・Stripe の顧客 ID・契約の状態・請求人数・次回の更新日・申し込んだ利用者) | 組織プランを申し込んだとき、メンバー数や契約が変わったとき | 組織の作成、請求人数の計算、組織の管理者がお支払い・解約の画面を開くため。カード番号などの決済情報は Stripe が管理し、当社は受け取りません |
| ピン留め(どの Workspace をピン留めしたか・その日時) | 利用者がピン留めしたとき | Popup でいちばん上に表示するため(別の PC でも同じ) |
本拡張機能は次の情報を取得しません。
- Web ページの内容、閲覧履歴、Cookie、入力内容(Content Script を使用していません。「このページを候補へ」で読むのは、押したときに表示しているタブの URL とタイトルだけです)
- Gmail・Google ドライブ・カレンダーなどの Google のデータ(要求するスコープは
openid email profileのみです) - Google のアクセストークン・リフレッシュトークン(受け取った時点で削除し、保存しません)
- 利用状況の分析データ・広告識別子(解析ツール・広告は使用していません)
2. 保存場所
- サーバー: 上記の情報は、当社が利用する Supabase(データベース・認証サービス)に保存します。保存先の地域: 日本(東京)
- 利用者の端末: ログイン状態(Supabase のセッション)と、Workspace 一覧・表示スペースのキャッシュを、本拡張機能専用の領域(
chrome.storage.local)に保存します。キャッシュは利用者ごとに分けて保存し、ログアウトすると削除します。 - 利用者の端末だけ(サーバーには送りません): Popup の「最近使った順」のための、各 Workspace をこの PC で最後に開いた日時と、Popup の並び順の設定(
chrome.storage.local)。また、開いている Workspace に切り替えたり、まとめて閉じたりするための、本拡張機能が開いたタブの番号(タブの ID のみ。URL やタイトルは含みません。ブラウザを閉じると消える領域chrome.storage.session)。いずれも利用者ごとに分け、ログアウトすると削除します。
3. 第三者への提供・共有
当社は、利用者の情報を販売しません。また、次の場合を除き、第三者に提供しません。
- 同じ組織のメンバーへの表示: 組織に参加すると、その組織の Admin は Members 画面で利用者の氏名・メールアドレス・プロフィール画像・役割を閲覧できます。組織の Workspace は、その組織のメンバー全員(配布先が Team に限られている場合は、その Team のメンバーと Admin)が閲覧できます。Team の名前と所属は、同じ組織のメンバーが閲覧できます。
- 招待: 招待先のメールアドレスは、その組織の Admin が閲覧できます。招待されたことは、そのメールアドレスでログインした本人にだけ表示されます。
- 個人のデータは Admin にも公開しません: 個人の Workspace、組織の Workspace に自分で追加したタブ・自分だけ非表示にしたタブ・自分の Startup Tab、ピン留め、表示スペースの設定は、本人だけが閲覧・編集できます(データベースの行単位のアクセス制御で強制しています)。
- 業務委託先: Supabase(データの保存・認証・ドメイン確認の処理)、Google(ログインの認証)、Cloudflare(ドメイン確認のための DNS の問い合わせ。送信するのはドメイン名のみ)、Stripe(有料プランの決済。送信するのはメールアドレスと利用者を識別するための ID)。
- 法令に基づく場合
4. Google のユーザーデータの取り扱い
本拡張機能が Google から受け取る情報(メールアドレス・氏名・プロフィール画像・メールの確認状態・Google Workspace のドメイン)は、上記 1. の目的にのみ使用します。本拡張機能による Google API から受け取った情報の使用と他のアプリへの転送は、Google API Services User Data Policy(Limited Use の要件を含む)に従います。
5. 保存期間と削除
- 情報は、利用者がアカウントの削除を求めるまで保存します。削除の依頼を受けた場合は、本人であることを確認したうえで、30 日以内にアカウントと関連するデータを削除します。
- 本拡張機能の中にアカウントを削除する機能はありません。削除を希望する場合は、下記の窓口にご連絡ください。当社が確認のうえ、アカウントと関連するデータを削除します。
- Workspace とそのタブは、利用者(組織の Workspace は Admin)がいつでも削除できます。
- 組織から外れた利用者が組織の Workspace に追加していたタブは、組織に再参加するまで本人も含めて誰も閲覧できない状態で保存されます。
6. 安全管理
- 通信はすべて HTTPS で行います。
- データベースでは、行単位のアクセス制御(Row Level Security)により、所属していない組織や他人の個人データを読めないようにしています。
- 本拡張機能には、管理者用の秘密の鍵を含めていません。
7. 改定
本ポリシーを改定する場合は、本ページで告知します。
8. お問い合わせ
Contents X 株式会社
東京都目黒区中目黒1-8-8 目黒F2ビル1F
お問い合わせフォーム: お問い合わせフォーム
メール: help@contentsx.jp
