プライバシーポリシー
最終更新日: 2026年9月17日 / 対象バージョン: 1.3.8
本プライバシーポリシーは、Chrome 拡張機能「Chatwork 一括招待・退室」(以下「本拡張機能」)における
ユーザーデータの取り扱いについて説明します。
本拡張機能は、Chatwork の管理業務(複数チャットへのメンバー追加・退室)を行う担当者による
業務利用を想定した拡張機能です。操作できる範囲は、ユーザー自身が管理者である
チャットに限られます。
1. 単一の目的(Single Purpose)
本拡張機能の唯一の目的:
ユーザー自身の Chatwork アカウントで、複数のチャットに対してメンバーの追加(招待)と
退室をまとめて行い、退室を元の役職(管理者/メンバー/閲覧のみ)のまま取り消せるようにすることです。
よく使うチャットの組み合わせを「セット」として保存する機能を含みます。
本拡張機能は、この目的以外の機能(広告表示・ユーザー追跡・SNS連携・第三者へのデータ販売・
AIによる要約や分析・メッセージの閲覧や送信など)を一切持ちません。
2. 拡張機能が扱うデータ(収集する情報の種類)
本拡張機能は、ユーザーが API トークンを登録している場合にのみ、以下のデータを扱います。
サイドパネルでの操作時のほか、メンバー一覧の読み込み(詳細は 5-1)はサイドパネルを閉じた後も
拡張機能の裏側(バックグラウンド)で続きます。
Chrome ウェブストアのデータ使用フォームで申告する分類に合わせて開示します。
いずれもユーザーの端末内と Chatwork との間で完結し、開発者を含む第三者へは一切送信しません。
| Chrome ウェブストアの分類 |
本拡張機能における具体的内容 |
| 認証に関する情報 |
ユーザーが設定画面で登録する Chatwork API トークン(Chatwork 社が発行し、
ユーザー自身が取得したもの)。ユーザーの端末内(chrome.storage.local)にのみ保存されます。
あわせて、どのアカウントで読み込んだ・実行したかを見分けるために、
トークンの識別値(トークンから SHA-256 というハッシュ計算で求めた値の先頭 8 文字)を
端末内に保存します。トークンそのものではありません。
Chatwork のログイン ID・パスワードは扱いません。 |
| 個人を特定できる情報 |
Chatwork API から取得するメンバーの表示名と Chatwork アカウント ID
(ユーザーの連絡先(コンタクト)一覧と、ユーザーが管理者であるチャットの参加メンバー一覧から取得)、
およびユーザー自身のアカウント情報(トークンが有効かを確認する接続テスト時のみ取得)。
追加・退室の対象を選ぶ画面の表示に使用します。
サイドパネルを次に開いたときにすぐ表示できるよう、メンバーのアカウント ID と表示名の 2 項目だけを
端末内に保存します(詳細は 3)。
連絡先一覧の応答に所属組織名・部署・プロフィール画像の URL などが含まれる場合も、
本拡張機能はアカウント ID と表示名以外を受け取った時点で取り除き、保存しません。
メールアドレス・電話番号は取得しません。 |
| 個人的コミュニケーション |
扱いません。本拡張機能は、メッセージの本文を取得・表示・送信する処理を
一切持っていません(連絡先の一覧、チャットの一覧と参加メンバーの情報のみを取得します)。 |
| ウェブサイトのコンテンツ |
扱いません。本拡張機能はウェブページ上で動作するプログラム
(コンテンツスクリプト)を持たず、閲覧中のページを読み取ることはありません。 |
本拡張機能が扱う「チャット情報」は、チャットの ID・名前・種別・自分の権限・最終更新日時・
未読数などの一覧情報です。本拡張機能は、以下のデータを 収集しません:
メッセージ本文、ファイル、メールアドレス、電話番号、位置情報、閲覧履歴、検索履歴、
金融情報・決済情報、生体情報(指紋・顔画像など)、健康・医療に関する情報。
3. データの保管場所と保持期間
保存先はすべてユーザーのブラウザ内(chrome.storage.local)です。
開発者が運営するサーバーは存在しません。
- Chatwork API トークン:ユーザーが設定画面で別のトークンに変更するまで保持されます。
設定画面には、トークンを空にして保存する機能はありません。トークンを端末から消すには、
拡張機能をアンインストールしてください。
- チャットセット(ユーザーが命名したグループと、そこに含まれるチャットの ID・名前):
ユーザーが削除するまで保持されます。
- 招待(追加)履歴:実行日時・セット名・付与した役職・対象チャット数・対象メンバー数・
成功/失敗件数、対象チャットの ID と名前、チャットごとの追加件数・スキップ件数・エラー内容。
追加したメンバーのアカウント ID や氏名は保存しません(件数のみ)。
最大 500 件で、超えた分は古いものから自動的に削除されます。
サイドパネルの「履歴クリア」ボタンでいつでも全件削除できます。
- 退室取消(復元)履歴:退室させたメンバーのアカウント ID と表示名、
対象チャットの ID と名前、退室前の役職(管理者/メンバー/閲覧のみ)、
退室の時点で既にそのチャットに居なかった場合はそのチャットの ID、実行日時、成功/失敗件数、
および退室を実行したアカウントのトークンの識別値。
これは「元の役職のまま元のチャットへ戻す」ため、また、別のアカウントで実行した退室を取り消せないようにするために必要な情報です。
最大 5 件のみ保持し、6 件目以降は古いものから自動的に削除されます。
サイドパネルの削除ボタンでいつでも全件削除できます。
- メンバー一覧の控え:サイドパネルを開いた直後にメンバー一覧を表示するためのものです。
保存するのは、メンバーのアカウント ID と表示名(連絡先一覧と、ユーザーが管理者であるチャットの参加メンバーから得たもの)、
チャットごとの参加メンバー(チャットの ID と、メンバーのアカウント ID・表示名)、
チャットごとに最後に読み込んだ時刻、控えを更新した時刻、トークンの識別値、
および退室・取り消し・招待の結果を控えに反映する順番を管理するための番号
(アカウント ID とチャット ID の組ごとの番号。6 時間より古いものは、次に反映を行う際に削除します)です。
所属組織名・部署・プロフィール画像の URL などは保存しません。
この控えは、読み込みのたびに上書き・追加されます。メンバーの一覧は追加のみで、
読み直しによって減ることはありません(退室させた結果、どのチャットにも居なくなったメンバーは一覧から外します)。
別のアカウントのトークンに変更した場合は、次の読み込みの開始時に、前のアカウントの控えを空にしてから読み込みます(バージョン 1.3.6 以前に保存され、まだ識別値が付いていない控えは、空にせず識別値を付けて引き継ぎます)。
この控えだけを画面から削除する機能はありません。
拡張機能をアンインストールすると削除されます。
- 読み込みの進み具合:ユーザーが管理者であるチャットの ID の一覧、次に読むチャットの番号、
読み込んだ件数・読み飛ばした件数・読み込めなかった件数とそのチャットの ID、状態と時刻、トークンの識別値です。
チャット名・メンバーの表示名は含みません。新しい読み込みを始めるたびに上書きされます(途中からの再開では引き継ぎます)。
- 動作の管理に使う印:招待・退室の実行中であることを示す印(画面ごとに付ける識別用の文字列と時刻)、
読み込みの引き継ぎを確認している間の時刻、控えへの反映ができなかったチャットの ID と時刻です。
個人に関する情報は含みません。
- チャット一覧:チャット名などの一覧情報は、操作画面を表示している間だけメモリ上に置かれ、
保存はされません(上記の進み具合として、管理者であるチャットの ID のみを保存します)。
- 保持期間:上記いずれも、各項目に記載した方法でユーザーが削除するか、拡張機能をアンインストールするまで
端末内に保持されます。開発者側にはいかなるデータも保持されないため、
開発者側での保持期間の定めはありません。
- Google アカウント経由で他の端末へ同期される
chrome.storage.sync は使用していません。
4. 拡張機能が要求する権限と用途
本拡張機能が manifest.json で要求する権限と、その用途は以下のとおりです。
いずれも本拡張機能の単一の目的を達成するために必要最小限のものです。
| 権限 |
用途 |
storage |
API トークン・チャットセット・招待履歴・退室取消履歴・メンバー一覧の控え・読み込みの進み具合をブラウザ内に保存するため。 |
sidePanel |
操作画面を Chrome のサイドパネルとして表示するため。 |
ホスト権限 https://api.chatwork.com/* |
Chatwork の公式 API と通信し、連絡先一覧・チャット一覧・メンバー一覧の取得、
メンバーの追加・退室を行うため。 |
本拡張機能は、ウェブページ上で動作するプログラム(コンテンツスクリプト)を持たず、
api.chatwork.com 以外のウェブサイトへアクセスすることはありません。
5. 外部サービスへのデータ送信(第三者提供)
本拡張機能は、開発者が運営するサーバーへのデータ送信を一切行いません。
外部への通信は、次の1つだけです。
5-1. Chatwork API(api.chatwork.com)
- 送信先はユーザー自身が契約する Chatwork です。
ユーザーが登録した API トークンで、ユーザー自身のアカウントとして通信します。
- 送信内容:認証のための API トークンと、操作に必要な値
(対象チャットの ID、追加・退室させるメンバーのアカウント ID、付与する役職)。
トークンは常に HTTP ヘッダー(
X-ChatWorkToken)で送信し、URL には含めません。
通信は HTTPS で暗号化されます。
- 行う操作:自分のアカウント情報の確認(接続テスト時)、自分の連絡先(コンタクト)一覧の取得、
参加チャット一覧の取得、チャットの参加メンバー一覧の取得、参加メンバーの更新(追加・退室・役職の復元)です。
メッセージの取得・送信・既読化は行いません。
- 裏側(バックグラウンド)でのメンバー一覧の読み込み:API トークンが登録されている場合、
拡張機能のインストール・更新時、ブラウザの起動時、サイドパネルを開いたとき、🔄 ボタンを押したときに、
拡張機能の裏側(Service Worker)が次の順に Chatwork API を呼び出します。
この読み込みは、サイドパネルを閉じた後も最後まで続きます。
- 連絡先(コンタクト)一覧の取得(1 回)
- 参加チャット一覧の取得(1 回)。ユーザーが管理者であるチャットだけを読み込みの対象にします
- 対象チャットの参加メンバー一覧の取得(1 件ずつ、1.5 秒の間隔をあけて)。
6 時間以内に読み込んだチャットは読み飛ばします(🔄 ボタンを押したときは、すべて読み直します)
読み込んだ結果は、3 に記載した「メンバー一覧の控え」として端末内に保存します。
招待・退室・取り消しの実行中は読み込みを休み、読み込みの途中で API トークンが変更された場合は読み込みを止めます。
- Chatwork におけるデータの取り扱いは、
株式会社kubell のプライバシーポリシー
に従います。
本拡張機能は、上記以外の第三者(広告事業者・分析事業者・AIサービス等)への
データ提供・販売・貸与を一切行いません。
生成AIへの送信は、いかなる設定でも行いません。
外部 CDN・外部フォント・アクセス解析・エラー収集サービスも使用しておらず、
必要なプログラムはすべて拡張機能内に同梱しています。
5-2. CSV の書き出し・読み込みについて
- 書き出し:保存したチャットセットを CSV ファイルとして書き出せます。
ファイルはユーザーのパソコンに保存されるだけで、外部へ送信されることはありません
(開発者を含む第三者のサーバーへ送る処理は持っていません)。
- 読み込み:チャットセットは CSV ファイルから読み込めます。
ファイルはユーザーのパソコン内で読み込まれるだけで、外部へ送信されることはありません。
- CSV に含まれるのはセット名・チャットの ID・チャット名のみです。
Chatwork API トークンは書き出しに一切含めません。
メンバーの氏名やアカウント ID、招待履歴・退室取消(復元)履歴も含まれません。
- 表計算ソフトで計算式として実行されないための印:書き出す値の先頭が
= + - @・タブ文字・復帰文字である場合、
表計算ソフトがその値を計算式として実行しないよう、先頭に ' の印を付けて出力します。
読み込み時にはこの印を 1 つだけ外して元の値に戻すため、書き出しと読み込みを繰り返しても値は変わりません。
- 読み込みの上限:1 ファイルあたり 1,000 行まで、
そこから作られるセットは 200 件までです。
いずれかを超えた場合は取り込みを行わず中止し、その理由を画面に表示します。
- 不正な値の除外:チャットの ID が正の整数でない行(負の数・0・小数・数字以外の文字を含むものなど)は
取り込まずに除外し、除外した件数を画面のメッセージに表示します。
6. データの使用に関する誓約(Chrome ウェブストア開示事項)
- 本拡張機能で扱うユーザーデータは、ユーザーが承認した目的(チャットへのメンバーの一括追加・退室・
その取り消し)のためにのみ使用します。
- 本拡張機能で扱うユーザーデータを、第三者へ販売・貸与・譲渡しません。
承認された使用法に当てはまらない目的(マーケティング・広告等)でも、第三者へ転送することはありません。
- 本拡張機能で扱うユーザーデータを、信用力の判断や融資目的に使用したり、
そのような目的のために第三者へ転送することは一切ありません。
7. セキュリティ対策
- 入力フォーム保護:API トークンの入力欄は
type="password" による
マスク表示とし、コピー・切り取り・右クリック・ドラッグ・選択を抑止、
autocomplete="off" でブラウザの補完履歴に残しません(貼り付けのみ許可しています)。
- トークンの送信方法:常に HTTP ヘッダーで送信し、URL には含めません。
通信はすべて HTTPS で暗号化されます。
- 同期しない:保存には
chrome.storage.local のみを使用し、
Google アカウント経由で他の端末へ流出しません。
- ログの禁止:コンソールログ・エラーメッセージに API トークン・個人名・
アカウント ID を出力しません。
- 誤操作の防止:退室操作には 2 段階の確認ダイアログを設けています。
また、退室によって対象チャットの管理者が 0 人になる場合は、API を呼ばずに操作を中止します
(管理者不在の操作不能なチャットが生まれるのを防ぐためです)。
- CSV の安全な書き出し・読み込み:書き出した CSV を表計算ソフトで開いたときに
値が計算式として実行されないよう、対象となる文字で始まる値に印を付けています。
読み込み時には行数・セット数の上限と、チャットの ID の形式を検証します(詳細は 5-2)。
- アカウントの取り違えの防止:トークンの識別値を使い、別のアカウントのトークンで実行した退室は、
取り消し(復元)のボタンを押せないようにし、取り消しの処理でも送信しません。
また、メンバー一覧の読み込みの途中で API トークンが変更された場合は読み込みを止め、
前のアカウントで読み込んだ結果を保存しません。
- リモートコードを実行しません:外部から取得したスクリプトの実行や、
eval 等による動的なコード実行を行いません。
8. ユーザーの権利(削除請求・開示請求)
本拡張機能が保存するデータは、すべてユーザーの端末内にのみ存在します。
- 設定画面から API トークンをいつでも変更できます(空にして保存する機能はありません)。
- サイドパネルからチャットセット・招待履歴・退室取消(復元)履歴をいつでも削除できます。
- メンバー一覧の控え・読み込みの進み具合を画面から削除する機能はありません。
別のアカウントのトークンに変更すると、次の読み込みの開始時に前のアカウントの控えは空になります。
- Chrome の拡張機能管理画面からアンインストールすることで、保存されている全データが削除されます。
開発者側のサーバーにはデータを保持していないため、開発者に対して開示請求できる保存データはありません。
Chatwork 側に保存されている情報についての開示・削除請求は、Chatwork の提供元へ直接お問い合わせください。
9. 利用上の注意・利用者の責任
- API トークンの厳重な管理:トークンはユーザー本人と同じ操作ができる鍵です。
紛失・漏洩した場合は、速やかに Chatwork の管理画面で再発行してください。
- 一括操作の影響:一括退室は、対象者が業務連絡を受け取れなくなることを意味します。
実行前に対象チャットと対象メンバーを必ずご確認ください。
- 復元の限界:退室の取り消しは、元の役職でチャットへ再追加するものです。
退室中に投稿された内容や、Chatwork 側の仕様による制限までは元に戻せません。
また、取り消しに使える履歴は最新 5 件までで、いまの API トークンと同じアカウントで実行した退室に限ります
(トークンの識別値が記録されていない、バージョン 1.3.7 以前の履歴は取り消せません)。
- 医療機関でご利用の場合:本拡張機能はメッセージ本文を扱わないため、
チャット内の患者情報が本拡張機能によって読み取られることはありません。
ただし、チャット名やメンバーの表示名の設定内容については、所属機関の規程に従ってご判断ください。
本拡張機能は、診断・治療に関する判断や助言を行うものではありません。
10. ポリシーの変更
本プライバシーポリシーは、必要に応じて改定される場合があります。改定があった場合は、本ページの最終更新日を更新します。
改訂履歴
- 2026年9月17日(対象バージョン 1.3.8):メンバー一覧を拡張機能の裏側(バックグラウンド)で読み込み、
サイドパネルを閉じた後も続ける動作と、連絡先(コンタクト)一覧の取得を追記しました。
端末内に保存する「メンバー一覧の控え」「読み込みの進み具合」「トークンの識別値」とその保持期間・削除方法を追記しました。
API トークンの削除方法の記載を、実際の画面に合わせて改めました。
- 2026年9月10日(対象バージョン 1.3.1):CSV の書き出し・読み込みの安全対策を明記しました。
11. お問い合わせ
本プライバシーポリシーに関するご質問は、Chromeウェブストアの拡張機能ページよりお問い合わせください。