データ保護への私たちの約束
Timintはヨーロッパの個人データ保護規制に準拠するよう設計段階から構築されています。
基本原則
プライバシーによる設計
データ保護はすべての機能の設計段階から組み込まれています。厳密に必要なデータのみを収集します。
完全な透明性
データの使用について明確にお知らせします。プライバシーポリシーは分かりやすい言葉で記載されています。
データの最小化
サービスの運用に必要なデータのみを収集します。不要なデータは保存しません。
常時セキュリティ
最先端の技術的・組織的措置でデータが保護され、常に更新されています。
ユーザー管理
データの完全な管理権:いつでもアクセス、変更、エクスポート、削除が可能です。
データの再販なし
個人データおよび金融データが広告目的で販売、貸し出し、共有されることはありません。
サーバーサイドでの計算
V2アーキテクチャにより、あなたの機密計算(収益、予測、AIコーチのアドバイス)は専用のヨーロッパインフラ内で実行されます。あなたの電話は表示準備が整ったデータのみを受信します。
説明可能な匿名化AI
私たちのAIコーチは、専門のサーバーサイドアドバイザーとして機能します。LLMモデルに送信されるコンテキストは体系的に匿名化され、第三者モデルのトレーニングには使用されません。
ヨーロッパの主権
ホスティング、サーバー機能、編集パイプライン、ユーザーのスナップショットはすべてヨーロッパにあります(Google Cloud europe-west1)。
ユーザーの権利
アクセス権
プロフィールからいつでもTimintに保存されているすべての個人データにアクセスできます。
データポータビリティ権
すべてのデータを構造化された読みやすい形式(JSON/CSV)でエクスポートし、他のサービスに移行できます。
消去権
アカウントとすべてのデータの完全かつ不可逆的な削除をリクエストできます。
訂正権
アプリから直接いつでも個人情報を変更できます。
異議申立権
マーケティングコミュニケーションを含む特定の目的でのデータ処理に異議を申し立てることができます。
制限権
特定の状況下でデータ処理の制限をリクエストできます。
技術的措置
技術的保護
- 保存時AES-256、転送時TLS 1.3暗号化
- ユーザー間のデータ分離
- リアルタイムのログ記録と監視
- 暗号化された地理複製バックアップ
組織的保護
- 最小権限の原則に基づくデータアクセス制限
- チームへの定期的なデータ保護トレーニング
- 文書化されたインシデント対応プロセス
- 指定されたデータ保護責任者(DPO)
V2削除カスケード(DSAR)
- 14のV2サーバースナップショットコレクションをカバーする削除カスケード
- サインアウト時にCacheRegistryを介してモバイルオフラインキャッシュが消去されます
- Google Cloud Secret Managerで統合トークンが取り消されます
- コンプライアンスの証拠として保持される不変のDSAR監査ログ
AIとコンテンツの安全対策
- AIコーチと編集パイプラインのための専用DPIA
- OpenAIとAnthropicでのゼロ保持が有効
- 生成されたコンテンツのための4層の品質検証(重複排除、著者検証、テキスト監査、画像監査)
- 公開前に疑わしいコンテンツのためのデッドレター隔離