Google アプリ
メインメニュー

プライバシー

Google は、お客様とお客様の企業、学校、官公庁をデータ侵害から保護するために全力を尽くします。Google は、ハッカーによるものであろうと政府によるものであろうと、お客様のデータにアクセスしようとする違法な試みは認めません。

お客様から多く寄せられるご質問と関連する G Suite セキュリティ サイトについて、以下で説明しています。重要事項に対する Google の考え方を理解し、疑問点を解消するのにお役立てください。個人のお客様向けツールの詳細と、個人のお客様のプライバシーに関する情報については、Google のプライバシーと利用規約のページをご覧ください。

不正行為の問題についてご報告いただく場合は、不正行為の報告についての詳細をご覧ください。

ユーザーは、Google のクラウドに保存したデータの所有権を保持していますか?

企業の知的財産、個人情報、宿題など、企業や、学校とその生徒が Google のシステムに格納するデータは、それぞれの所有者のものです。

Google Cloud に保存したデータの所有者は誰ですか?

企業、学校、官公庁が Google のシステムに格納するデータはそれぞれの所有者のものです。そのデータが企業の知的財産であれ、個人情報であれ、宿題であれ、Google が所有するわけではありません。

このことは、次の重要な 2 つのことを意味します。

  • Google はお客様の情報を、有料契約サービスを配信するなど契約に明記された目的以外には使用しません。Google Cloud には広告を表示しません。
  • お客様のデータを管理するのはお客様です。データの管理をサポートするため、Google では、データを削除したり書き出したりするためのツールを用意しています。G Suite と連携させて外部のサービスを使用する場合や、Google サービスの利用を停止する場合は、いつでもこのツールを使ってデータを取り出すことができます。
Google はユーザーのデータを使用しますか?使用する目的は何ですか?

Google はサービスを提供する契約上の義務を果たすためにお客様のデータを処理します。Google のお客様のデータを所有しているのはお客様ご自身であり、Google ではありません。企業、学校、生徒が Google のシステムに格納するデータは、それぞれの所有者のものです。Google がお客様のデータを第三者に提供することは決してありません。Google では、お客様に提供する詳細なデータ処理に関する追加契約の中で、お客様のデータを保護するための取り組みについて説明しています。

独立監査法人の Ernst & Young による検証では、G Suite および G Suite for Education におけるデータの取り扱い方と契約責任は ISO/IEC 27018:2014 に準拠しているという結果が得られました。たとえば次のことを保証します。

  • データを広告目的に使うことはありません
  • お客様が Google に委託したデータはお客様のものです
  • Google は、お客様がデータを削除したり書き出したりするためのツールを提供します
  • データの保存場所を意識する必要はありません
Google が広告を目的として G Suite サービスや Cloud Platform でユーザーの組織のデータを使用することはありますか?

いいえ。G Suite サービスや Google Cloud Platform には広告が表示されず、今後も広告を表示する予定はありません。Google が広告を目的として Gmail や G Suite のその他のサービスでスキャンを行うことはありません。また、広告を目的として G Suite サービスでお客様のデータを収集または使用することもありません。

Google の個人のお客様向けサービスや個人のお客様向けスペースでは、プロセスは異なります。Google の個人のお客様向けの無料サービスについては、プライバシーと利用規約のページで、個人のお客様向けツールの詳細と、個人のお客様のプライバシーに関する情報をご覧ください。

Google が広告を目的として G Suite for Education でユーザーの組織のデータを使用することはありますか?

G Suite for Education サービスでは、生徒のデータを広告目的で収集または使用したり、広告プロフィールを作成したりすることはありません。

一般向けの Gmail のユーザーと G Suite for Education のユーザーは同じインフラストラクチャを利用しており、Google ではすべてのユーザーに高度なパフォーマンス、信頼性、セキュリティを提供しています。ただし、G Suite は教育機関、企業、政府機関向けのセキュリティ、管理、アーカイブを制御するための追加機能を備えた、独立したサービスです。

Google では多くのメール プロバイダと同様、セキュリティを確保し、サービスを改善するために Gmail のスキャンを行っています。G Suite for Education の Gmail の場合、ウィルス対策、迷惑メール対策、スペルチェック、関連性の高い検索結果、優先トレイやカレンダーの予定の自動検出などの機能がこれに該当します。サービス機能を提供するためのスキャンは、すべての受信メールに対して行われており、完全に自動化されています。G Suite for Education のメールを広告目的でスキャンすることはありません。

また、G Suite for Education ユーザーの Google ドライブやドキュメント(またはスプレッドシート、スライド、図形描画、フォーム)に保存された情報を広告目的で収集または使用することはありません。

ユーザーが Google サイトに Adsense の広告を表示することを選択していた場合は、そのウェブサイトに既存の広告を表示し続けることができます。ただし、既存のサイトや新しいぺージに新しい AdSense の広告を追加することはできなくなります。

エンドユーザー データのスキャンとインデックス登録にはどのようなものがありますか?

Google Cloud が広告を目的として G Suite サービスでお客様のデータやメールをスキャンすることはありません。Google の自動化されたシステムでお客様のデータのスキャンとインデックス登録を行う目的は、サービスを提供し、お客様のデータを保護するためです。たとえば、スキャンにより、迷惑メールや不正なソフトウェアを検出したり、優先トレイなどの機能のためにメールを並べ替えたり、ユーザーがアカウントで情報を検索したときに適切な検索結果を迅速に表示したりできます。Google の個人のお客様向けサービスや個人のお客様向けスペースでは、状況は異なります。Google の個人のお客様向けの無料サービスについては、プライバシーと利用規約のページで、個人のお客様向けツールの詳細と、個人のお客様のプライバシーに関する情報をご覧ください。

会社で Google のサービスの利用を終えることにした場合、データを取り出すことはできますか?

G Suite と連携させて外部のサービスを使用する場合や、Google サービスの利用を停止する場合は、データを取り出すことができるようにツールを用意しています。解約金や追加料金が課されることもありません。

Google 社員はどのような場合にアカウントにアクセスできますか?

Google はプライバシー ポリシーと顧客契約を厳密に遵守する場合に限り、お客様のアカウント データにアクセスすることができます。また、データ処理に関する追加契約の中で、お客様のデータを保護するための取り組みについて説明しています。技術サポートの提供を目的として、ドメインの管理者の方に、特定の問題を解決するためのアカウントへのアクセスを Google サポートチームに許可していただく場合があります。

Google にユーザーのデータへのアクセス権を与えることで、セキュリティ リスクが発生するのではないですか?Google はどのように社員が脅威を与えないことを保証しますか?

Google のセキュリティ対策は第三者機関による監査により検証、確認され、ISO 27001 の認証を取得しています。つまり、独立機関の監査人が Google のデータセンター、インフラストラクチャ、オペレーションの管理状況を調査しているということです。この認定を維持するには、非常に高い安全性を確保していく必要があります。高い安全対策を講じる中で、社員にはそれぞれのアクセスレベルに基づき人物調査が行われます。また、社員によるあらゆるアクセスは「最小権限アクセス」というポリシーに従います。つまり、割り当てられたタスクの遂行に必要な情報とリソースに対するアクセスのみが与えられます。

Google は、Google のプライバシー ポリシーと顧客契約を厳密に遵守する場合に限り、お客様のアカウント データにアクセスすることができます。また、データ処理に関する追加契約の中で、お客様のデータを保護するための取り組みについて説明しています。

Google からデータを完全に削除するにはどうすればよいですか?Google がデータを保持する期間はどのくらいですか?

Google ではお客様がデータを管理できるべきであると考えています。お客様がデータ処理に関する追加契約に同意すると、Google は、お客様が G Suite サービスで Apps のデータを削除してから 180 日以内に Google のシステムから削除することを契約として保証します。

Google のシステムからユーザーのデータが削除されるまで最大 180 日かかるのはなぜですか?

お客様がデータを削除すると、そのデータへの参照情報は即時に削除されますが、Google のアプリケーションとネットワークのアーキテクチャは、安定性と稼働時間を重視して設計されています。データは Google の複数のサーバーやデータセンターに分散されるため、1 つのコンピュータ、あるいはデータセンター 1 か所全体で障害が発生したとしても、データにアクセスできなくなることはありません。そのため、お客様のデータが Google のシステムから完全に削除されることを保証するには最大 180 日かかることになります。

法執行機関などの第三者がユーザーデータへのアクセスを要求した場合、どのようなプロセスをたどりますか?

ユーザーデータを求める法的要請に対する Google の方針の根本には、Google に預けられているデータのプライバシーとセキュリティを重視する姿勢があります。Google の法務担当チームは、ユーザーデータを求める政府からの要求を 1 件ずつ検討し、法定事項と Google のポリシーを満たしているかどうかを確認します。政府からの要求の対象範囲が広すぎると考える場合や、適切なプロセスに従っていない場合は異を唱えます。

政府によるアクセスからユーザーの情報を保護するために Google はどのように行動しますか?

政府からの要求の対象範囲が広すぎると考える場合や、適切なプロセスに従っていない場合は異を唱えます。実際、要請に直ちに応じなかったことは何度もあります。たとえば、2 か月間のユーザーの検索クエリ情報を求める米国政府の要請の範囲を大幅に絞るよう、裁判所を説得したこともあります。ただし、このような政府の要請に従うことが法的に要求される場合は、当局に該当する情報を提供します。なお、ある国にデータを保管しているからといって、必ずしもそのデータが外国政府からのアクセスを免れるわけではないことをご理解ください。

Google は、法律や裁判所命令によって禁止されていない限り、適切であれば法的要請があったことをユーザーに通知します。また、2009 年以来、透明性レポートにおいて、ユーザー情報を求める政府からの要請についての統計情報を公開しています。