| 対象アプリ | ThreadManager(Microsoft Teams タブ / SharePoint Framework (SPFx) Web パーツ) |
|---|---|
| 提供事業者 | 株式会社ITSN(ITSN Inc.) |
| Web サイト | https://www.itsn.co.jp |
| 施行日(Effective Date) | 2026年8月8日 |
| 最終更新日 | 2026年8月8日 |
1. 概要・事業者情報
ThreadManager(以下「本アプリ」)は、株式会社ITSNが開発・提供する Microsoft Teams 用タブアプリです。技術的には SharePoint Framework(SPFx)で実装された Web パーツであり、Teams のチーム/チャネル内にタブとして表示されます。
本ポリシーは、本アプリの利用に伴い取り扱われるデータについて、その取得・保存・利用・保持・削除の方法を説明するものです。
- 事業者名: 株式会社ITSN(ITSN Inc.)
- 本社所在地: 東京都千代田区神田佐久間町一丁目14番地第2東ビル8階
- 代表者: 代表取締役 千々和 克之
- 法人番号: 6011501017674
- Web サイト: https://www.itsn.co.jp
- 本ポリシーの適用範囲: Teams アプリ「ThreadManager」の利用に関するデータの取扱い全般
2. 取得・処理するデータ
本アプリが取り扱うデータは、大きく分けて (A) 業務データ、(B) Microsoft Graph 経由で取得・送信するデータ、(C) 動作診断ログ の3種類です。
(A) 業務データ(スレッド情報)
本アプリの中核機能は、Teams チャネルの会話を「タスクスレッド」として管理することです。以下の業務データを取り扱います。
- タイトル
- ステータス
- 担当者
- 期限
- タグ
- メモ
- 親子関係(スレッド間の階層構造)
(B) Microsoft Graph 経由で取得・送信するデータ
本アプリはテナント管理者の同意(管理者同意)のもと、Microsoft Graph API を通じて以下のデータを取得・送信します。詳細な権限(スコープ)一覧は「4. Microsoft Graph 権限と用途」を参照してください。
- Teams チャネルのメッセージ(タスクスレッドとして取り込むため)
- チーム・チャネルのメンバーシップ情報
- ユーザーの基本プロフィール(表示名、メールアドレス。担当者の特定・表示のため)
- チャネルへの完了通知の投稿
- Teams アクティビティ通知の送信
- サインイン中の利用者本人のカレンダーへの予定作成
- サインイン中の利用者本人の Microsoft To Do へのタスク作成
(C) 動作診断ログ
障害調査・品質改善のため、相関 ID(correlationId)、処理時間、エラーメッセージ等の動作診断情報を記録します。業務データの内容(スレッドのタイトルやメモ本文等)は診断ログに含みません。
3. データの保存場所と所在地
- 業務データ(上記 2-(A))は、利用組織(お客様)ご自身の Microsoft 365 テナント内の SharePoint リストに保存されます。具体的には、各 Teams チーム自身の SharePoint サイトにある以下のリストです。
Threads(タスクスレッド本体)ChannelRegistry(連携チャネルの登録情報)DiagnosticsLog(動作診断ログ、上記 2-(C))
- 本アプリはクライアントサイド(利用者のブラウザ内)で動作し、業務データを当社のサーバーや、当社が管理する第三者サーバーへ送信・保存することは一切ありません。
- データの保存先・所在地は、お客様の Microsoft 365 テナントの契約内容(データセンターのリージョン等)に従います。当社はこれを変更・移動する権限を持ちません。
4. Microsoft Graph 権限と用途
本アプリが要求する Microsoft Graph の権限(スコープ)と、それぞれの用途は以下のとおりです。いずれもテナント管理者の同意(多くは管理者同意が必要な委任アクセス許可)に基づき動作します。
| 権限スコープ | 種別 | 用途 |
|---|---|---|
ChannelMessage.Read.All | 委任 | Teams チャネルのメッセージを読み取り、タスクスレッドとして取り込む |
Channel.ReadBasic.All | 委任 | チャネルの基本情報を取得する |
ChannelMember.Read.All | 委任 | チャネルのメンバーシップを取得し、担当者候補を表示する |
Team.ReadBasic.All | 委任 | チームの基本情報を取得する |
Group.Read.All | 委任 | チーム(グループ)に関する情報を取得する |
User.ReadBasic.All | 委任 | 担当者の表示名・メールアドレス等、基本プロフィールを解決する |
ChannelMessage.Send | 委任 | タスク完了時などにチャネルへ通知メッセージを投稿する |
TeamsActivity.Send | 委任 | Teams のアクティビティ通知(フィード通知)を送信する |
Calendars.ReadWrite | 委任 | サインイン中の利用者本人のカレンダー(/me/events)にのみ予定を作成する。他者のカレンダーは操作しない |
Tasks.ReadWrite | 委任 | サインイン中の利用者本人の Microsoft To Do(/me/todo)にのみタスクを作成する。他者の To Do は操作しない |
当社は、上記の目的以外に Microsoft Graph の権限を使用しません。権限は必要最小限(最小権限の原則)となるよう努めています。
5. データの保持と削除
- 業務データは、お客様の SharePoint リストに保存され続け、お客様が削除するまで保持されます。
- データの保持期間・削除はお客様の管理下にあります。具体的には、リスト内の項目削除、リストの削除、または本アプリのアンインストール(Teams からの削除)によって、対応するデータを削除できます。
- 当社(株式会社ITSN)は、お客様の業務データの複製・バックアップを一切保持しません。
- 動作診断ログ(
DiagnosticsLog)についても同様に、お客様の SharePoint テナント内にのみ保存され、保持期間はお客様が管理します。
6. セキュリティ
- 本アプリは、お客様の Microsoft 365 テナントのセキュリティ境界内で動作し、Microsoft Entra ID(Azure AD)による認証・認可、SharePoint / Teams の既存のアクセス制御(サイト権限、グループメンバーシップ等)をそのまま利用します。
- Microsoft Graph へのアクセスはすべて OAuth 2.0 に基づく委任アクセス許可により行われ、サインインした利用者の権限の範囲内でのみ動作します。
- 本アプリ自体が独自のデータベースやサーバーを保有しないため、当社側での漏えいリスク(当社インフラの侵害等)は設計上発生しません。セキュリティ上の責務の多くは、お客様の Microsoft 365 テナントのセキュリティ設定(多要素認証、条件付きアクセス等)に依存します。
- 動作診断ログには業務データの内容を含みません(上記 2-(C))。
7. 第三者提供(なし)
- 本アプリは、業務データを当社のサーバーおよび当社が管理するいかなる第三者サーバーにも送信・保存しません。
- 業務データの第三者への提供・販売・広告目的での利用は一切行いません。
- 上記「4. Microsoft Graph 権限と用途」に記載した範囲を超えて、Microsoft 365 の外部にデータが送信されることはありません。
- 本アプリは広告・解析目的の Cookie やトラッキング技術を使用しません。
8. お問い合わせ窓口
本ポリシーおよび本アプリのデータ取扱いに関するお問い合わせは、以下までご連絡ください。
- 事業者名: 株式会社ITSN
- お問い合わせメールアドレス: info@itsn.co.jp
- 郵送先住所: 東京都千代田区神田佐久間町一丁目14番地第2東ビル8階
- Web サイト: https://www.itsn.co.jp
9. 改定履歴
| バージョン | 日付 | 変更内容 |
|---|---|---|
| 1.0 | 2026-08-08 | 初版公開 |