zag for Excel
ZAG for Excel

プライバシーポリシー

本ポリシーは、株式会社Pioneerwork(以下「当社」)が提供する「ZAG for Excel」(以下「本サービス」)における、お客様の情報および個人情報の取扱いを定めるものです。

制定日 2026年8月23日最終改定 2026年8月23日適用範囲 ZAG for Excel

第1条事業者の情報

個人情報の保護に関する法律(以下「個人情報保護法」)第32条第1項に基づき、次のとおり公表します。

事業者の名称株式会社Pioneerwork(Pioneerwork Inc.)
所在地東京都台東区小島2-20-11 小島ビル
代表者代表取締役 後藤 陽一
個人情報保護管理者本サービス運用責任者(連絡先は第11条)

第2条取得する情報

本サービスは、次の情報を取得します。本サービスが主として取り扱うのは商品データ(仕様・型番・価格・JAN 等)であり、これらは個人情報に該当しません。個人情報に該当しうるのは、下表のうち「メンバー情報」および資料・会話に偶発的に含まれる記述に限られます。

区分内容取得方法
ワークブックの内容お客様が開いている Excel ファイルのうち、機能の実行に必要なセル・見出し・メモ・入力規則の範囲。ファイルそのものは送信されません。アドインの操作時
アップロードされた資料お客様が登録するカタログ・仕様書等(PDF・Excel・画像等)。1ファイルあたり 100 MB まで。お客様による登録
チャットメッセージアドイン上でお客様が入力した指示および応答。アドインの操作時
テンプレート設定登録フォーマットの構造情報(見出し・注記・入力規則)。お客様の商品データは含みません。機能の実行時に自動生成
メンバー情報表示名、メールアドレス(任意・未登録可)、所属組織、アカウント ID、有効/無効の状態、作成日。お申込み時にお客様よりご提供
運用記録ジョブの実行履歴(件数・処理状況・例外の理由・操作ログ・モデル利用量のトークン数)。記入結果のセル値は含みません。サービス稼働時に自動記録

第3条利用目的

当社は、取得した情報を次の目的のためにのみ利用します。これらの目的を超えて利用することはありません。

  1. ワークブックの内容・アップロードされた資料・チャットメッセージ — お客様が本サービス上で指示された、登録フォーマットへの記入および資料の照会を実行するため。
  2. テンプレート設定 — 同一の登録フォーマットに対する記入精度と再現性を確保するため。
  3. メンバー情報 — アクセストークンの発行・管理・失効、導入ファイル(マニフェスト)のメール送付、本人確認、およびサービスの運用・サポート・ご請求のため。
  4. 運用記録 — サービスの稼働監視、障害対応、お問い合わせへの回答、および利用量の算定のため。

取得した情報を、広告配信、プロファイリング、お客様以外への販売その他の二次利用に供することはありません。

第4条保存場所と保存期間

サーバー側の処理および保存は、すべて Microsoft Azure の東日本リージョン(Japan East)で行います。当社がお客様データを国外のストレージに保存することはありません。

情報保存場所保存期間
チャット履歴・各種設定お客様の端末のブラウザ内のみお客様が削除するまで(サーバーには保存しません)
アップロードされた資料Azure Blob Storage(アカウント単位に分離)お客様が削除するまで。画面からの削除、またはご依頼による削除が可能です
記入結果(セル値)サーバーのメモリ上のみ完了から 30 分で自動消去。ディスクには書き込みません
テンプレート設定Azure Blob Storageご契約終了時に削除
運用記録Azure Blob Storage180 日で自動削除
メンバー情報Azure Blob Storageご契約終了後、速やかに削除

第5条第三者への提供

当社は、次の場合を除き、あらかじめご本人の同意を得ることなく個人データを第三者に提供しません。

  • 法令に基づく場合
  • 人の生命、身体または財産の保護のために必要があり、ご本人の同意を得ることが困難な場合
  • 国の機関等の法令の定める事務の遂行に協力する必要があり、同意を得ることにより当該事務の遂行に支障を及ぼすおそれがある場合

当社が、お客様の情報を第三者に販売することは一切ありません。また、お客様の情報を他のお客様と共有することもありません。アップロードされた資料およびテンプレート設定はアカウント単位で分離されています。

第6条業務の委託

当社は、利用目的の達成に必要な範囲で、次のとおり情報の取扱いを委託します(個人情報保護法第27条第5項第1号)。委託先に対しては、契約により取扱いの範囲を限定し、同法第25条に基づく必要かつ適切な監督を行います。

委託先委託する業務所在地
Microsoft Corporation および
日本マイクロソフト株式会社
クラウド基盤(Microsoft Azure)の提供、および AI 処理基盤(Azure OpenAI Service)の提供 データの保存・処理は日本国内(東日本リージョン)

本サービスのデータ経路に、上記以外の第三者サービスは含まれません。広告事業者、外部の検索ベンダー、外部 CDN、外部フォントサービスのいずれも利用していません。お客様向けの環境では、アクセス解析事業者も利用していません(当社内部の検証環境に限り、画面改善のためのセッション分析を有効にすることがあります)。

第7条外国にある第三者への提供

お客様データの保存および処理は日本国内(東日本リージョン)で行われます。ただし、委託先である Microsoft の標準的な提供条件に基づき、次の取扱いが生じる可能性があるため、透明性の観点から開示します。

対象となる情報Azure OpenAI Service に送信されるプロンプトおよび応答
取扱いの内容不正利用の監視を目的として、リソースと同一の地域内に最長 30 日間保管され、不正の疑いが検知された場合に限り、Microsoft の権限を有する担当者が内容を確認することがあります。
当該第三者の所在国アメリカ合衆国(Microsoft Corporation)
当該国の制度に関する情報個人情報保護委員会が公表する「外国における個人情報の保護に関する制度等の調査」をご参照ください。
当該第三者が講ずる措置Microsoft は、Microsoft Products and Services Data Protection Addendum(DPA)に基づく契約上の保護措置を講じ、ISO/IEC 27001、ISO/IEC 27018 その他の第三者認証を取得しています。当社は当該 DPA を締結し、委託先監督の記録として保管しています。

当社は、上記の不正利用監視に係る保管を不要とする Microsoft の「Modified Abuse Monitoring」の適用申請を行う方針です。適用が承認された場合、本条の記載を改定します。

第8条AI モデルの学習への不使用

当社は、お客様のワークブックの内容、アップロードされた資料、チャットメッセージを、AI モデルの学習・調整に利用しません。

また、Microsoft が公表する Azure OpenAI Service のデータ取扱い条件により、お客様のプロンプトおよび応答が OpenAI または Microsoft の基盤モデルの学習に利用されることはありません。

第9条安全管理措置

当社は、個人情報保護法第23条に基づき、次の安全管理措置を講じています。詳細はセキュリティと安全管理措置をご参照ください。

組織的安全管理措置

  • 本サービスの運用責任者を定め、取扱状況を把握できる体制を整備しています。
  • 運用チームが利用する管理画面は、お客様向けの認証情報とは別個の認証で保護しています。当該画面から、アップロードされたファイルの内容および記入結果のセル値を閲覧することはできません。
  • データの流れに変更が生じる場合は、本ポリシーを同時に改定する運用としています。

技術的安全管理措置

  • 通信はすべて HTTPS により暗号化しています。暗号化されていない接続先からの起動は拒否されます。
  • すべてのデータ操作にトークンによる認証を要求し、アカウント単位でアクセス範囲を分離しています。トークンは個別に失効させることができます。
  • API キー、ストレージ接続文字列等の秘密情報はサーバー側にのみ保持し、ブラウザには渡しません。
  • アドインの Content-Security-Policy により、ブラウザからの通信先を当社のサービス提供元と Microsoft Office の実行環境に限定しています。
  • 解析用コードの実行は、時間およびメモリの上限を設けた分離プロセス内で行います。

物理的・外的環境の安全管理措置

  • サーバー設備は Microsoft Azure の東日本リージョンのデータセンターに所在し、その物理的安全管理措置は Microsoft の管理下にあります。
  • お客様データを日本国外のストレージに保存することはありません(第7条に記載の場合を除く)。

第10条開示等の請求手続

ご本人またはその代理人は、当社が保有する保有個人データについて、利用目的の通知、開示、内容の訂正・追加・削除、利用の停止・消去、第三者提供の停止、および第三者提供記録の開示を請求することができます。

  1. 第11条の窓口宛に、電子メールにてご請求ください。
  2. ご本人であることを、メンバー情報として登録された内容との照合により確認します。代理人による請求の場合は、代理権を証する書面をご提出ください。
  3. 確認完了後、2 週間以内の回答を目標に対応します。
  4. 開示等の請求に関する手数料はいただきません。

なお、アップロードされた資料の削除は、アドインの画面からお客様ご自身でいつでも実行できます。ご依頼による削除にも対応します。

第11条苦情・相談窓口

本ポリシーおよび当社によるデータの取扱いに関するお問い合わせ、開示等の請求、苦情のお申出は、次の窓口までご連絡ください。

窓口株式会社Pioneerwork ZAG for Excel データ保護窓口
電子メールyoichi@pioneerwork.co / rahul@pioneerwork.co
所在地東京都台東区小島2-20-11 小島ビル
受付営業日の営業時間内(土日祝・年末年始を除く)

第12条漏えい等への対応

個人データの漏えい、滅失、毀損その他の個人データの安全の確保に係る事態が発生した場合において、個人情報保護委員会規則に定める報告対象事態に該当するときは、当社は同委員会への報告およびご本人への通知を、法令の定める期限内に行います。検知および通知の責任は第11条の窓口が負います。

第13条Cookie および外部送信

電気通信事業法に基づく外部送信規律に関し、次のとおり開示します。

  • 本ウェブサイトは、アクセス解析、広告配信、その他の目的による Cookie を使用していません。閲覧に伴う情報を外部の事業者へ送信することはありません。フォント、スタイルシート、スクリプトを含むすべての資材を当社のサーバーから配信しており、外部のフォントサービスや CDN への接続は発生しません。
  • 本アドインは、チャット履歴および設定をお客様の端末のブラウザ内にのみ保存します。当該情報が外部へ送信されることはありません。お客様向けの環境では、アクセス解析を組み込んでいません。当社内部の検証環境に限り、画面改善のための Microsoft Clarity によるセッション分析(クリック・スクロール等の操作記録)を有効にすることがあります。いずれの場合も、ワークブックの内容・アップロードされた資料・チャットの文面が送信されることはありません。

第14条本ポリシーの変更

当社は、法令の改正またはサービス内容の変更に応じて本ポリシーを改定することがあります。データの取扱いに実質的な変更が生じる場合は、改定内容を本ページに掲示するとともに、お客様へ事前にお知らせします。改定後の本ポリシーは、本ページに掲示した時点から効力を生じます。

以上