Doci プライバシーポリシー
この翻訳は参考用です。内容に相違がある場合は、韓国語の原文が優先されます。
施行日:2026年9月29日 · バージョン doci-2026-09-29.3
チームと文書コレクション
チーム名、紹介、メンバー、招待、権限、文書・コレクションの関連情報を共同作業機能の提供に使います。メンバー同士はニックネームとチーム権限を確認できます。退会・除外でチーム経由の文書アクセス権がなくなり、アカウント削除時には本人のメンバー・招待記録を削除します。個人コレクションをチームへ移しても既存の共有リンクは維持され、新しく追加したチーム文書はその外部リンクには公開されません。
NAVER登録時の初期値
NAVERで初めて登録する際、提供に同意したニックネームを初期値として入力します。使用済みの場合やDociのルールに合わない場合は変更してください。登録完了時に、同意したNAVERのプロフィール写真をDociの保存領域に取り込み、写真情報を除去して縮小し、初期写真として使用します。取り込めない場合はプロフィールアイコンを使用します。既存会員のニックネームや写真は上書きしません。個人設定で変更や写真の削除ができます。登録完了後は一時的なニックネームと外部写真URLを削除し、退会時には保存した写真も削除します。
友だち検索とメールアドレス
友だち検索のため、ソーシャルログインの提供元が同意に基づいて提供したメールアドレスをアカウントに保存し、ログイン時に更新します。Googleとカカオでは確認済みのアドレスのみ使用します。アドレスが提供されない場合も、ニックネームで検索できます。検索結果や他の会員にアドレスを表示しません。個人設定 → 友だちでメールアドレスによる検索をオフにできます。アドレスによるアカウントの統合は行わず、同じアドレスが別のアカウントに登録済みの場合は再登録しません。退会時にはアカウントのメールアドレスも削除します。
アカウント情報と同意
ソーシャルログイン提供元の固有のアカウント識別子、ニックネーム、同意したバージョンと日時を、メンバー認証とサービス提供に利用します。表示設定(文字サイズ・開始画面など)はアカウントに保管し、マイ設定でご自身がアップロードしたプロフィール写真(任意)は Doci のファイルストレージに保管します。以前にアップロードされたプロフィール写真は、ファイルストレージへ移すまで、小さな正方形の画像としてアカウント情報とあわせて保管します。プロフィール写真は、長辺1024px以下の画像と小さな正方形の画像として保存し直す際に撮影場所などの写真情報を削除し、現在はご本人のメニューと設定画面にのみ表示されます。生年月日は取得せず、外部の実名・プロフィール写真・メールアドレスを公開ニックネームに自動でコピーすることはありません。登録に必要な情報の収集・利用に同意いただけない場合、メンバー登録はできません。
カカオログインは、機能が有効な場合にのみ利用できます。利用するとカカオにログイン要求を送り、Dociは本人認証のためカカオ会員番号とログイン記録を保存します。カカオの名前・プロフィール写真は受け取らず、会員番号や外部ログインのトークンを他の参加者に表示しません。外部ログインのトークンは暗号化して保管します。退会するとアカウントのログイン連携と記録を削除し、カカオとDociの連携解除を要求します。解除に失敗した場合は、トークンを最長7日間保管して再試行します。カカオのアカウント自体は削除しません。
ドキュメントと参加の記録
ドキュメントのタイトル・本文・書式・表・添付された情報、編集履歴、共有権限、コメントと回答は、ドキュメントの保管と共同作業のために保存します。メンバーのライブラリとマイテンプレートはアカウントに紐づけられます。参加者の名前と編集情報は、ドキュメントのアクセス権限に応じて表示される場合があり、退会したメンバーは名前なしで「退会したユーザー」と表示されます。機密性の高い個人情報やパスワードをドキュメントに書かないでください。
前回の訪問からの変更を表示するため、会員が最後に文書を見た時刻とその時点の文書バージョンを、アカウントと文書に紐づけて保存します。所有者は当時の履歴と比較でき、他の参加者には現在閲覧できる内容だけを表示します。
「自分のタスク」は、現在開ける複数の文書から、自分が担当者として紐づけられた未完了項目のタイトル・状態・期限などを集めて本人に表示します。まとめた一覧をサーバーに別途保存することはありません。
コメントの変更提案・リアクション・メンション
文を引用したり変更を提案したりすると、コメントの内容・作成者・作成日時、元の文と位置、再び位置を探すための短い前後の文章、置き換える文を保存します。提案を適用・却下した状態と、処理した人・日時も保存します。コメントと提案は文書を閲覧できる人に表示されます。引用した元の文は現在の本文で見つかる場合のみ表示し、提案の適用後は表示しません。位置を探すための前後の文章は表示しません。所有者と編集権限のある人が提案を適用・却下できます。
リアクションでは、誰がどのコメントにどの種類の反応をしたかと、その日時を保存します。文書を閲覧できる人には種類別の件数と自分の選択だけを表示し、所有者にも反応した人の一覧は表示しません。リアクションの通知は送りません。自分のリアクションを取り消すと、その記録を削除します。
会員がコメントで @メンションした相手は、アカウントと結び付けてコメントに保存し、文書を閲覧できる人に表示名を見せます。メンションされた会員に通知します。新しい変更提案は文書を閲覧できる所有者と編集権限のある会員に、適用・却下の結果は提案した会員に通知します。自分の操作は自分に通知せず、文書の通知をオフにした人やアクセス権を失った人にも送りません。
コメントを削除すると、その引用文・前後の文章・提案文・メンションの関連付け・リアクションの記録を削除します。非表示にした場合は、これらの情報を残したまま表示を止めます。退会すると自分のリアクション・コメント・提案を削除し、他の人が返信したコメントや提案は内容を消した跡だけを残します。他のコメントから退会したアカウントへのメンションの関連付けも削除します。ただし、他の人の文書の本文にすでに適用された提案や、文章に直接書かれた名前は自動では消えません。文書を完全に削除すると、そのコメント・提案・リアクション・メンションの記録も削除します。
グループスペース
会員がグループスペースを作成すると、スペース名・所有者・文書一覧と各文書の共有権限、スペースリンクの確認と再表示に必要な情報、参加した会員と参加時刻を保存します。スペースリンクで招待された人は、スペース名、開ける文書のタイトル・最終更新時刻・共有権限、参加人数を見ることができます。文書はそれぞれの権限で開き、参加した会員のニックネームと参加時刻はスペースの作成者だけに表示します。
会員がスペースを退会するか削除されると、その会員の参加記録を削除します。スペースを削除すると名前・リンク・文書一覧・参加記録を削除しますが、文書自体は残ります。スペース作成者が引き続き所有し、ゴミ箱に入っていない文書のスペース用リンクも無効になります。文書を完全に削除すると、スペースの一覧からも削除します。
通知
会員に通知を表示するため、受信者、通知の種類、関連する文書と項目、通知のきっかけとなった操作をした人、作成時刻と既読時刻を保存します。通知は受信者だけが閲覧できます。文書の内容は通知に別途コピーせず、閲覧のたびに現在の内容と権限を確認して表示します。文書を閲覧できなくなると、その通知も表示されなくなります。
文書ごとの通知をオフにした設定と設定時刻をアカウントに紐づけて保存します。タスクの期限や投票・アンケートの締め切りが近づくとリマインダーを作成することがあり、アカウント設定でオフにできます。リマインダーを受け取るかどうかの設定はアカウントに保存します。
1日1回の整理で、作成から90日を過ぎた通知と、会員ごとの最新500件を超える古い通知を削除します。同じリマインダーの重複を防ぐため、文書・項目・期限などを識別する記録も保存し、60日を過ぎると整理時に削除します。
文書ごとの Webhook とスマートフォン通知
文書ごとの Webhook 機能は、現在本番サービスではオフです。この機能がオンになった場合に限り、所有者が指定した外部サービスへ文書の変更通知を送れます。送信する項目は、文書・表・項目・投票・アンケートのタイトル、状態、変更の種類・日時・件数、文書の識別子と共有リンクの秘密値を含まない文書のアドレスです。文書の本文・コメント内容・参加者一覧は送りませんが、タイトルや状態に直接書かれた名前などの個人情報が含まれる場合があります。外部サービスで通知を閲覧できる人にも、この情報が見える場合があります。
Webhook を設定すると、受信サービスのアドレスを暗号化して保存します。設定画面に表示するドメインと末尾の4文字、通知の種類・有効状態・設定した人・日時、送信結果も保存します。送信記録は30日間保管した後に削除します。所有者が Webhook を削除するか文書を完全に削除すると、設定と送信記録も削除します。所有者が変わると送信を停止し、受信先のアドレスを削除します。外部サービスへ送信済みの通知は、Doci の文書を削除したり退会したりしても消えず、受信サービスの保管・削除ルールに従います。
スマートフォン通知機能は、現在本番サービスではオフです。この機能がオンになった場合に限り、会員が端末で通知を許可して購読できます。購読すると、端末のプッシュ受信アドレス(エンドポイント)と暗号化に使う鍵、購読日時と送信状態を、ログイン・端末情報およびアカウントに結び付けて保存します。通知は暗号化し、Apple・Google・Mozilla などのブラウザーのプッシュサービスを経由して送ります。文書のタイトル・本文・参加者の名前ではなく、新しい通知があることを知らせる一般的な文言だけを送ります。購読の解除やログアウトで該当する購読情報を削除し、退会するとすべての端末の購読情報を削除します。端末に表示済みの通知は、端末の通知設定で管理してください。
ゲストの表示名
ゲストは、コメントや記名投票などでお互いが分かるよう、文書ごとに「集まりで呼ぶ名前」を任意で入力できます。名前は40文字まで文書に保存し、その文書を見られる人に「名前 · 訪問者番号」として表示します。記名投票の名前と個別の選択を見られるのは所有者だけです。同じゲスト端末から文書にアクセスできる間は、名前を変更・消去できます。端末のデータを消したり、30日間の端末セッションが期限切れで作り直されたりすると、以前の名前を自分で変更・消去できなくなる場合があります。その場合はDociにお問い合わせください。
次の文書で名前をあらかじめ入力するため、最後に保存した名前と保存時刻をこの端末のブラウザーに保存します。名前を空にして保存すると、端末が記憶した名前も消えます。ブラウザーのデータを消しても、文書に保存した名前は消えません。
出欠アンケートと日程投票
出欠アンケートでは、出欠を集めるため、質問に直接入力した名前・メモ・数値の回答、選択した回答、送信・更新時刻を保存します。重複送信を防ぎ、自分の回答を再び見つけられるよう、会員またはゲストの参加記録に紐付けます。本人は自分の回答を確認でき、他の人の個別回答と送信時刻を見られるのは文書所有者だけです。回答にアカウント名や端末情報が自動表示されることはありません。所有者が公開前に結果共有を有効にすると、結果の公開範囲に応じて選択肢ごとの人数や数値の合計などを参加者に表示します。名前・メモ・日付の回答は共有しません。回答が少ない場合は、集計だけで個人の回答を推測できることがあります。
日程投票では、参加可能な日を集めるため、選んだ日付の選択肢と送信・更新時刻を参加記録に紐付けて保存します。記名投票では所有者だけが表示名と個別の選択を確認でき、匿名投票では所有者にも個別の選択を表示しません。本人は自分の選択を確認できます。他の参加者は、所有者が設定した公開範囲に応じて集計だけを確認できます。
時刻・点数の質問では、入力した時刻と選んだ点数(1〜5点)を他のアンケート回答と一緒に保存します。個別の回答を閲覧できるのは本人と文書所有者だけです。結果共有をオンにしたアンケートでは、設定した公開範囲に応じて点数ごとの人数と平均を表示します。時刻の回答は他の参加者に共有しません。先着順アンケートでは結果の公開設定にかかわらず定員と残り枠を表示し、定員付き投票では選択肢ごとの人数を表示します。この数から回答人数や個人の選択を推測できる場合があります。
精算の名前と金額
精算では、費用を分けて誰がいくら支払うか・受け取るかを計算するため、直接入力した人やグループの名前、メンバー、支出額・日付・支払った人・精算から除外する人を文書内容として保存します。文書を見られる人にはこの情報と計算した負担額が表示されます。アカウントに紐付いた作成者表示は退会すると「退会したユーザー」に変わりますが、他の人の文書の精算に直接入力した名前と金額は自動では消えません。文書の編集権限に応じて変更・削除できます。
「送りました」を押すと、送った人・受け取った人またはグループ、金額と日付を精算表の行として保存します。実際の送金や銀行による入金確認ではなく、参加者が残す記録です。文書を閲覧できる人に表示され、編集権限に応じて記録を取り消したり修正したりできます。記録を取り消すと行が非表示になり、非表示の項目から復元できます。文書を保存した時点の内容が履歴に残ります。他の精算の内容と同様に、文書の履歴・保管・削除のルールに従います。他の人の文書に残した記録や直接入力した名前・金額は、アカウントを削除しても自動では削除されません。
表の計算・関連付けとCSV
計算式、同じ文書内の別の表の行との関連付け、関連集計の設定は文書の内容として保存します。計算・集計結果は表の値からその都度計算し、別のセル値としては保存しません。タイムラインやグラフも、すでに閲覧できる表の値を端末上で描画・計算して表示します。
CSVの取り込みでは端末上でファイルを読み、表の作成を実行するとセルの内容と列設定をサーバーに送って文書に保存します。CSVファイル自体はアップロード・保管しませんが、取り込んだ名前や連絡先などの個人情報は、直接入力した表の内容と同じく、文書の権限・履歴・保管・削除のルールに従います。
CSVのダウンロードでは端末上でファイルを作成します。表に表示された名前・値や、権限上閲覧できる作成者・更新者の名前が含まれる場合があります。文書やアカウントを削除してもダウンロード済みのファイルは削除されないため、保存した端末で管理してください。
表の自動ルール・繰り返しと未精算のリマインダー
所有者が表の自動ルールをオンにすると、条件・動作・対象列・有効状態、作成者と作成日時を保存します。項目の完了時に指定した日付欄を今日の日付で埋めたり、完了・追加時に所有者や担当者へ通知したりできます。ルール設定は所有者と編集権限のある人に、変更された値は文書を閲覧できる人に表示します。繰り返し設定は項目に保存し、完了した項目の期限が過ぎて次の回になると、システムが状態を未完了に戻し、期限を移動して前回の日付を記録します。変更された値も文書の履歴・保管・削除のルールに従います。
未精算のリマインダーは精算表に残りの送金があるかを計算し、文書を所有する会員にだけ送ります。通知に精算金額や参加者の名前は含めません。同じ精算状態を繰り返し通知しないよう、計算結果を区別する記録を保存し、他のリマインダーと同じ通知・保管・削除設定に従います。アカウント設定でリマインダーをオフにするか、その文書の通知をオフにできます。
目次と他の文書の内容の貼り付け
目次は現在の文書の見出しから作ります。「他の文書の内容を貼り付ける」では、元の文書と文章の位置を指す情報だけを保存し、閲覧者の現在の権限で原文を読み込み、読み取り専用で表示します。貼り付け先の文書を閲覧できても、原文の閲覧権限がなければ内容は見えません。原文のコピーを貼り付け先の本文・検索インデックス・AI インデックス・履歴に保存せず、その文書を複製しても原文のコピーは作りません。原文が削除されたりアクセス権を失ったりすると、表示を止めます。
添付ファイルと写真
メンバーがドキュメントにアップロードしたファイルや写真は、ドキュメントの内容として扱います。ファイルは Doci の運営者が直接管理するファイル保存装置(NAS)に保管し、ファイル名・サイズ・形式・アップロードした人・アップロード日時もあわせて記録します。写真(JPEG・PNG・WebP・GIF)は、アップロード時に撮影場所やカメラ情報などのメタデータを削除し、プレビュー用の小さな画像を別に作成します。ファイルの破損などで写真として読み込めない場合は、メタデータを削除できないまま、ダウンロード専用のファイルとして保管されることがあります。PDF やオフィス文書など、ほかのファイルに含まれる作成者情報などのメタデータは削除しないため、アップロード前にご確認ください。ファイルをプレビュー・ダウンロードできるのは、そのドキュメントを閲覧できる人(オーナーと、編集・コメント・閲覧の権限を持つ人)だけで、投票・アンケートの回答リンクからは見られません。ファイルは1つ20MBまで、1つのドキュメントには合計100MBまでアップロードでき、実行ファイルは受け付けません。
AI アシスタント
AI アシスタントは使わなくてもよい任意の機能です。AI による処理は、メンバーが AI アシスタントのパネルで依頼したとき、または本人がオンにした定期機能(毎週の進捗まとめなど)が実行されたときに行われます。その際、依頼内容と選択したテキスト、そして依頼した人が今見られる範囲で、その機能に必要な文書の内容(本文・表・コメント・投票やアンケートの結果・決定・添付したテキストファイルの文章など)を AI モデルに送ります。共同で編集している文書では、ほかの参加者が書いた内容や文書に書かれた名前が含まれることがあります。添付した写真と PDF は、AI 機能に必要なときに Doci のサーバーが自ら文字を読み取り(macOS 標準の文字認識)、読み取った文字と、必要であれば写真そのものを AI モデルに送ります。ゲストが使えるのは公開テンプレートのおすすめだけです。ただし、文書検索の索引は AI アシスタントを使うかどうかにかかわらず、すべての文書について作成します(下記参照)。
AI の処理は米国の AI サービスである OpenRouter を経由し、OpenRouter がつなぐ AI モデル提供事業者が行います。OpenRouter はそのモデルを提供する事業者のうち 1 社を選んで送り、Doci は提供事業者によるデータの保存や学習への利用を特に制限していません。そのため、提供事業者によっては依頼と応答の内容を一定期間保存したり、自社サービスの改善(モデルの学習を含む)に使ったりすることがあります。処理中の提供者が失敗した場合は同じ提供者にだけ再度リクエストし、ほかの提供者には回しません。リクエストにアカウントの識別情報は付けません。Doci は AI への依頼内容や文書の内容を AI の学習に使わず、運営者が依頼の原文を見る画面も設けていません。AI の結果はまず依頼した人にだけプレビューで表示し、本人が適用したときにだけ文書に入ります。
最新の情報が必要な依頼(新しい文書の作成、内容の追加など)では、AI が依頼文と文書の内容をもとに短い検索語を作り、Doci のサーバーで直接運用しているメタ検索プログラム(SearXNG)がその検索語を外部の検索エンジン(国外を含む)に送ります。検索語には依頼文や文書に書かれた内容(名前・連絡先などの個人情報を含む)が入ることがあるため、外部の検索エンジンに送りたくない内容は依頼文に書かないでください。検索エンジンへは Doci のサーバーがリクエストするため、利用者のアカウントや端末の情報は伝わりません。関連性の高いウェブページは、依頼ごとに最大 3 件まで Doci のサーバーが直接開いて読み、その本文は処理が終わると削除します。ウェブの資料を使った結果には、参考にした資料(タイトル・リンク・検索日)を付けます。ウェブ検索だけを個別にオフにする設定はありません。
テンプレートのおすすめでは入力したテーマ(ゲストを含む)と公開テンプレートのタイトル・概要を、意味で探す・関連文書・自分の文書に質問では検索語を OpenRouter の埋め込み機能(bge-m3 モデル)に送り、意味を表す数値の列に変換します。この文書検索のため、Doci は AI アシスタントを使うかどうかにかかわらず、ゴミ箱にないすべての文書(メンバーの文書とゲストの文書)のタイトルと、閲覧権限で見られる本文の断片を、文書が作成・変更されるたびに OpenRouter の埋め込み機能に送って索引にします。検索結果には、検索したメンバーが今開ける文書だけが表示されます。
ゲストの表示名も、AIが読むコメントや更新情報に含まれる場合があります。担当者として紐付いた参加者の名前は文書検索の索引に含め、OpenRouterの埋め込みサービスへ送信します。
AI 記録の保管と削除
AI の作業に使った依頼文・文書の内容・ツールの結果は、作業を処理している間だけ保管し、準備できた結果は、回答なら 30 分間、文書を変更する提案なら 15 分間だけ開いたり適用したりできます。適用・取消・失敗・期限切れになると依頼と結果の内容を削除し、内容を含まない作業記録(機能・状態・時刻・適用結果の識別子)は 30 日後に削除します。文書に適用した結果は文書の内容となり文書の保管方法に従い、AI の適用を元に戻すための情報は 30 日間保管します。文書の横で会話の依頼文(1,000 文字以内)と回答(1,600 文字以内)は、会話を始めた端末とアカウントでだけ表示され、送信から 30 日たつと削除します。会話は自分で削除することもできます。適用しなかった毎週の進捗まとめのプレビューは 7 日後に削除します。すべての文書の検索索引(タイトル・本文の断片と数値の列)は Doci のデータベースに保管し、文書が変わると作り直し、文書をゴミ箱に移すか完全に削除すると削除します。AI が読めるようにテキストファイルから取り出した文章は、そのファイルを削除すると一緒に削除します。利用統計には依頼内容を含めず、機能・状態・所要時間・文字数・トークン数・費用・検索の成否だけを残し、作業記録が削除されるか退会すると、誰の利用かはわからなくなります。退会すると、AI の会話・作業記録・元に戻すための情報も削除します。これらの記録も、障害復旧用のデータベースのバックアップに最大 30 日間残ることがあります。
AI 処理の委託と国外移転
AI アシスタントを提供するため、個人情報が含まれる可能性のある内容の処理を、次のとおり国外の事業者に委託します。
- 移転する情報に含まれる名前:文書検索の索引にある担当者名や、AIへの依頼に必要なコメント・更新情報にあるゲストの表示名も含まれる場合があります。
- 移転先:OpenRouter, Inc.(169 Madison Ave #2404, New York, NY 10016, USA・個人情報の問い合わせ先 privacy@openrouter.ai)と、OpenRouter がリクエストごとに選ぶ AI モデル提供事業者 1 社。現在はチャットモデル(Qwen3.8 27B)が Reka・Wafer・DekaLLM・Ionstream・DeepInfra・Phala・Mancer・Parasail・Chutes・AkashML・CoreWeave・Novita・Alibaba・Cloudflare・Venice、埋め込み(bge-m3)が Parasail・DeepInfra です。一覧は変わることがあり、OpenRouter のモデルごとの提供者ページで確認できます。
- 移転先の国:米国(OpenRouter は米国の Google Cloud リージョンで処理します)。モデル提供事業者も大半は米国の会社ですが、ほかの国に本社がある事業者(例:中国の Alibaba)や、処理地域を公表していない事業者、複数の国に分散したサーバーで処理する分散型の事業者もあります。
- 移転の日時と方法:AI 機能を依頼したとき、本人がオンにした定期機能が実行されたとき、そして文書の索引を作成・更新するたびに、暗号化された接続(HTTPS)で送ります。
- 移転する項目:AI への依頼文と選択したテキスト、機能に必要な文書の内容(ほかの参加者が書いた文章や文書に書かれた名前などの個人情報が含まれることがあります)、添付した写真・PDF から読み取った文字と必要な場合は写真、テンプレートのおすすめのテーマ、検索索引用のすべての文書のタイトル・本文の断片と検索語。アカウントの識別情報は送りません。
- 利用目的:AI アシスタントの結果の作成、テンプレートのおすすめ、意味で探す・関連文書を探す機能
- 保有・利用期間:OpenRouter はデータ処理契約に基づき、応答を生成した直後に依頼と応答の内容を削除し、内容を含まない利用記録(トークン数・処理時間など)だけを事業上・法律上の義務に必要な期間保管します。モデル提供事業者の保存期間と利用範囲(学習への利用を含む)は各事業者の方針に従い、Doci はこれを特に制限していません。各事業者の方針は OpenRouter のモデルごとの提供者ページで確認できます。
- 拒否の方法と拒否した場合の不利益:AI アシスタントを使わなければ、AI への依頼による送信はありません。その場合は AI 機能だけが使えず、文書の機能はそのまま使えます。共同で編集している文書では、ほかの参加者が AI を使うときに自分の文章が含まれることがあるため、望まない場合はその文書を共有しないでください。検索索引のための送信は、AI を使うかどうかにかかわらずすべての文書で行われ、現在はこれだけを個別に拒否する機能はありません。望まない場合は文書を削除する(ゴミ箱に移すと保存された索引もすぐに削除します)か、Doci のお問い合わせからお知らせください。
- 外部検索エンジン:ウェブ検索では、リクエスト文と文書の内容をもとに作った検索語を外部検索エンジンとニュース検索(DuckDuckGo・Naver・Google ニュース・Bing ニュース・Wikipedia・Wikinews)に送ります。検索語には個人情報が含まれることがあります。
運営者による閲覧
サービス運営(利用統計、お問い合わせ・通報への対応、障害の確認)のため、指定された運営者1名が会員一覧(ニックネーム、登録日、最終ログイン日時、ログイン方法、言語設定、ドキュメント数)とドキュメント一覧(タイトル、作成方法、状態、作成・更新日時、参加者・コメント・共有リンクの数、ファイルの数と容量)を閲覧できます。ドキュメントの本文、ファイル名とファイルの内容、共有リンクの秘密値は閲覧せず、運営者の閲覧記録を残します。日別の統計は、個人を特定できない合計としてのみ保管します。
ブラウザへの保存と共有リンク
ログインセッション、デバイス識別情報、最近のドキュメントへのアクセス記録、未保存の下書きを Cookie とブラウザのストレージに保管します。リンクの秘密値はハッシュとしてサーバーに保管します。ブラウザのデータを消去すると、ゲストのアクセス記録や未保存の入力が失われる場合があります。ドキュメントで表示した写真やファイルはブラウザのキャッシュに残る場合があります(開くたびに権限を確認し直します)。複数の人が使うデバイスでは、使い終わったらブラウザのデータを消去してください。ドキュメント画面には広告やアクセス解析を入れていません。
表の表示方法や折りたたんだ見出しなどの画面の選択は、同じ表示で開き直すため、この端末のブラウザーに記憶します。「記憶した表示をリセット」またはブラウザーのデータ削除で消せます。
「リンクのプレビューにタイトルを表示」は初期設定でオフです。所有者がリンクごとにオンにすると、そのリンクを持つ人や KakaoTalk などのメッセンジャーのリンクプレビューサービスが、文書のタイトル(投票・アンケートのリンクでは質問のタイトルと締切日時)を見られます。本文や参加者の名前は表示しません。オフにしたりリンクを取り消し・再発行したりすると Doci はタイトルの表示を止めますが、メッセンジャーがすでに作ったプレビューはそのサービスに残る場合があります。
タイムラインで選んだ日付列、グラフの基準列・値の列・形と集計の選択も、この端末に記憶します。これらの表示設定はサーバーに別途保存したり、他の人と共有したりしません。記憶した表示のリセットやブラウザデータの削除で消去できます。
共有の送信とカレンダーファイル
所有者が「タイトル付きでコピー」や「送信」を押すと、文書・質問のタイトル、投票・アンケートの締切時刻(ある場合)、リンクの秘密情報を含むアドレスを使って、端末上で共有文を作ります。選んだクリップボードや端末の共有画面を通じて送り、Dociのサーバーには共有文を別途保存しません。受信者と選んだアプリは、送ったタイトルとリンクを見られます。Dociで文書を削除しても、すでにコピー・送信した文は消えません。その後の保管・削除は受信者とアプリが管理します。
「カカオトークで送信」は、カカオトーク共有機能が有効な場合にのみ利用できます。所有者が押すとブラウザーがカカオの共有スクリプトを読み込み、カカオはIPアドレス・ブラウザー情報と、送信するタイトル・案内文・リンク(秘密情報を含む)を受け取ります。共有スクリプトがこの端末のブラウザーに情報を保存する場合があります。送ったメッセージは受信者が見られ、カカオや端末に残る情報の保管・削除は、そのサービスのポリシーとブラウザーの設定に従います。Dociの文書を削除したり退会したりしても、送信済みのメッセージは消えません。
予定をカレンダーに入れるためにダウンロードするICSファイルは端末上で作り、Dociのサーバーには別途保存しません。ファイルには文書タイトル、情報の項目名、日付・時刻が入り、共有リンク・参加者一覧・本文は入れません。タイトルや項目名に直接入力した個人情報は含まれる場合があります。ファイルを受け取った人や、取り込んだカレンダーの共有相手が内容を見られ、カレンダーの設定に応じて外部サービスに同期される場合があります。ダウンロードしたファイルやカレンダーの予定は、文書の削除・退会では消えないため、端末やカレンダーで直接管理してください。
保管と削除の依頼
アカウント情報は、メンバー向けサービスを提供している間保管し、退会するとすぐに削除します。退会はマイ設定のアカウントで確認の文言を入力するとすぐにでき、すべてのデバイスでログアウトされます。退会すると、ログインの連携・ニックネーム・設定・同意の記録、プロフィール写真、マイライブラリの整理、マイテンプレートとよく使うセット、あなたがオーナーのドキュメント(共有中のドキュメントとゴミ箱のドキュメントを含む)、他の人のドキュメントに残したコメントと投票・アンケートの回答、アカウントから送ったお問い合わせを削除します。他の人が返信したあなたのコメントは、内容を消した「削除されたコメント」の場所だけが残ります。他の人のドキュメントに一緒に書いた本文・表・記録とアップロードしたファイルはそのドキュメントの内容なので残り、作成者は名前なしで「退会したユーザー」と表示されます。ログインしたことのないデバイスに残っているゲストのドキュメントはアカウントとは別なので残ります。処理に時間がかかる一部は数分以内に削除を終えます。プロフィール写真は変更または削除するとすぐに表示されなくなり、24時間以内にファイルストレージから消去します。ゴミ箱に移動したドキュメントは30日以内であれば復元できますが、完全に削除した後は復元できません。ログインせずに作ったドキュメントは、90日間だれも開かないとゴミ箱に移し、30日後に完全に削除します。デバイスでログインすると、そのデバイスでログインせずに作ったドキュメントをアカウントのライブラリに移し、それ以降はメンバーのドキュメントとして保管します。ゴミ箱にあるドキュメントのファイルは復元期限まで保管しますが開くことはできず、完全に削除すると24時間以内にファイルストレージから消去します。ドキュメントにアップロードしたものの使われていないファイルは24時間後に、ドキュメントから外したファイルは元に戻す操作や履歴からの復元のために30日間保管した後に削除します。コピーして作ったドキュメントが同じファイルを使っている場合、そのファイルはそのドキュメントからも外された後に削除されます。退会すると、アップロードしただけでドキュメントに使っていないファイルは削除し、退会で削除したドキュメントとプロフィール写真のファイルは24時間以内にファイルストレージから消去します。障害復旧用のデータベースのバックアップのコピーは作成から30日が過ぎると削除し、それより前にバックアップから復旧する場合は、復旧したデータを使う前に退会と完全削除の記録をもう一度適用して削除します。ファイルストレージのバックアップを運用することになった場合は、バックアップのコピーの保管期間をこの方針に追記してお知らせします。外部ログインのトークンは暗号化して保管し、アカウント削除時に破棄します。破棄に失敗した場合は最大7日間再試行します。Google・NAVER のアカウント自体は削除しません。 ただしチームで作成した文書は例外です。退会時に他の有効なメンバーがいれば、管理者または後任へ所有権を引き継ぎ、文書・添付ファイル・チームのコレクションを残します。管理者もチーム文書の所有権を移せます。持ち込んだ個人文書には元の所有権・削除ルールが適用されます。有効なメンバーが残らない場合は、退会確認画面の案内どおり削除します。
ゲストの表示名、出欠アンケート・日程投票の回答、精算内容も文書とともに保管し、文書を完全に削除すると一緒に消します。ゴミ箱に移した文書は30日間復元できます。ゲスト所有の文書は90日間誰も開かないとゴミ箱に移し、その30日後に完全に削除します。この90日のルールは、ゲストが他の人の文書に残した名前や回答に個別には適用しません。会員が退会すると、本人所有の文書と、他の人の文書に残した本人のコメント・投票・アンケート回答を削除します。他の人から返信があるコメントは、内容を消した跡だけが残ります。削除した情報も、障害復旧用のデータベースバックアップにはバックアップ作成日から最大30日間残る場合があります。 ただしチームで作成した文書は例外です。退会時に他の有効なメンバーがいれば、管理者または後任へ所有権を引き継ぎ、文書・添付ファイル・チームのコレクションを残します。管理者もチーム文書の所有権を移せます。持ち込んだ個人文書には元の所有権・削除ルールが適用されます。有効なメンバーが残らない場合は、退会確認画面の案内どおり削除します。
文書を完全に削除すると、その文書の通知・文書別通知設定・リマインダーの重複防止記録・最終閲覧記録も削除します。アカウントを削除すると、受信した通知と通知設定、最終閲覧記録、自分が作成したスペースとそのリンク・文書一覧・参加記録、他のスペースへの自分の参加記録を削除します。他の人に残っている通知では、自分の活動の名前は「退会したユーザー」と表示されます。 ただしチームで作成した文書は例外です。退会時に他の有効なメンバーがいれば、管理者または後任へ所有権を引き継ぎ、文書・添付ファイル・チームのコレクションを残します。管理者もチーム文書の所有権を移せます。持ち込んだ個人文書には元の所有権・削除ルールが適用されます。有効なメンバーが残らない場合は、退会確認画面の案内どおり削除します。
お問い合わせと権利の行使
退会(アカウントと情報の削除)はマイ設定からご自身で行えます。個人情報の閲覧・訂正、およびその他のアカウントに関するご依頼は、Doci のお問い合わせからお送りください。お問い合わせ内容とログイン中のアカウント識別子は、お問い合わせ対応のために90日間保管し、退会するとアカウントから送ったお問い合わせも一緒に削除します。パスワード・認証番号・住民登録番号は送らないでください。