MOCHIDASU GEAR ← Teamの紹介へ戻る

Security & Data Management

セキュリティとデータ管理

Mochidasu Gear Teamをご検討中の情報システム・管理部門の方向けに、認証、権限、保存先、削除、外部サービスについて、公開可能な実装事実をまとめています。

Scope

確認できる事実を、わかりやすく。

本ページでは、認証・権限・保存先・削除など、公開可能な実装事実を説明します。個人情報の取扱いはプライバシーポリシーもあわせてご確認ください。

認証

Googleログインを利用します。Mochidasu Gearは利用者のパスワードを取得・保存しません。

アクセス制御

Teamはワークスペース単位で管理し、オーナー・管理者・メンバーの役割に応じて操作を制御します。

データの保存先

同期対象の利用データとアカウント情報はCloudflare D1に、写真等のメディアはCloudflare R2に保存します。

データの持ち出し

機材リスト・案件リストはCSVで書き出せます。Teamの資産ボード・資産一覧CSVはオーナーまたは管理者が利用できます。解約後も閲覧・書き出しはできます。

Details

運用とデータの取り扱い

  • 認証・セッション

    Googleログインで取得する識別子、メールアドレス、表示名を、アカウント作成、ログイン、チーム参加、同期に利用します。ログイン状態はSecure・HttpOnly・SameSite=Lax属性のセッションCookieで管理します。

  • 役割と分離

    Teamの利用者にはオーナー、管理者、メンバーの役割があります。サーバー側では操作時に所属と役割を確認し、Teamのワークスペースごとにデータを扱います。共有データは、同じTeamの利用者に役割に応じて表示されます。

  • 保存するデータ

    機材、セット、案件、チェック履歴、NG報告、設定などの同期対象データは、端末のブラウザ内に保存され、Googleログイン利用時は同期・複数端末利用のためCloudflare D1にも保存します。機材・NG報告の写真はCloudflare R2に保存します。

  • 通信・同期・オフライン

    通信時はTLSを利用します。同期済みの案件は、通信がない場所でも端末内のデータで確認・チェックできます。オフライン中の変更は、通信復帰後に同期されます。オフライン中は他端末の変更をリアルタイムには確認できません。

  • 料金と決済

    有料プランの決済にはStripeを利用します。クレジットカード番号はMochidasu Gearのサーバーに保存しません。契約状態の確認に必要なStripeの顧客ID・サブスクリプションIDはCloudflare D1に保存します。

  • 書き出し・解約・削除

    機材リストと案件リストはCSVで書き出せます。Teamの資産ボード・資産一覧CSVはオーナーまたは管理者が利用できます。解約後もデータは削除されず、閲覧・書き出しはできます。個人ワークスペースのアカウントとサーバー側データは設定画面から削除できます。Teamで共有済みの業務履歴は、整合性のため投稿者情報を匿名化して保持する場合があります。決済・取引記録はStripeの規約および法令上の保存要件に従います。

  • 外部サービス

    認証にGoogle、クラウド基盤・データ保存にCloudflare、決済にStripeを利用します。Teamの使い方相談・お問い合わせフォームの内容はCloudflare D1に保存され、運営者が設定したDiscord Webhookへ通知されます。LPの計測設定を有効にした場合はCloudflare Web AnalyticsおよびCloudflare Zarazを利用します。

Contact

確認事項がある場合

利用データ、認証、権限、削除の取り扱いについてのご質問は、無料パイロット相談フォームまたはメールでお寄せください。

最終更新日:2026年8月22日