2sync

セキュリティとプライバシー

2syncがデータとプライバシーをどのように保護するか

2syncはプライバシーとセキュリティを中核に据えて構築されています。データは一時的に処理し、必要最小限のみを保存し、アクセスの完全な制御を提供します。

2syncのデータ処理方法

一時的なアーキテクチャ

2syncはカレンダーイベント、メール、タスク、コンタクトを保存しません。データは各同期サイクル中にメモリ内でサーバーを通過し、処理後に破棄されます:

  1. ソース(例:Googleカレンダー)からデータを取得
  2. 宛先(例:Notion)と比較
  3. 必要な変更を適用
  4. メモリからすべてのコンテンツを破棄

データがディスクに書き込まれたり、処理後に保持されることはありません。

保存されるもの

保存される保存されない
接続IDイベントの説明
同期タイムスタンプメールの内容
フィールドマッピング設定タスクの詳細
エラーログ(匿名化)コンタクト情報
OAuthトークン(暗号化)ファイル添付

同期接続を維持するために必要な最小限のメタデータのみを保持します。

認証の仕組み

OAuth 2.0

2syncはすべてのサービス接続にOAuth 2.0を使用しています。パスワードを見たり保存したりすることはありません。

仕組み:

  1. サービスのログインページで2syncを承認します
  2. サービスが制限付きアクセストークンを発行します
  3. 2syncがこのトークンを同期操作に使用します
  4. アカウント設定からいつでもアクセスを取り消せます

権限スコープ

同期に必要な権限のみを要求します:

サービス権限目的
Googleカレンダーcalendar.eventsイベントの読み取り/書き込み
Gmailgmail.readonlyメールの読み取りのみ
Todoistdata:read_writeタスクの読み取り/書き込み
Googleコンタクトcontactsコンタクトの読み取り/書き込み
Notionコンテンツアクセス共有したデータベース

各サービスは個別に承認されます。Googleカレンダーを接続してもGmailへのアクセスは付与されません。2syncのサービス接続方法の詳細については、同期の仕組みをご覧ください。

2syncのインフラストラクチャのホスティング場所

サーバーの場所

すべての2syncインフラストラクチャは、ISO 27001認証のデータセンタープロバイダーであるHetznerにより**ドイツ(EU)**でホストされています。

暗号化

レイヤー標準
転送中のデータTLS 1.3
保存データAES-256
OAuthトークン暗号化ストレージ

ブラウザ、サーバー、接続サービス間のすべての通信は暗号化されています。

2syncが準拠するコンプライアンス基準

基準ステータス
GDPR✓ 準拠
CCPA✓ 準拠
SOC 2 Type II進行中
ISO 27001計画中

GDPRの権利

EU内のユーザーには以下の権利があります:

  • データへのアクセス
  • データのエクスポート
  • アカウントと関連データの削除
  • 同意の取り消し(いつでも)

これらの権利を行使するにはhelp@2sync.comにご連絡ください。

アクセスを取り消す方法

いつでも2syncを切断できます:

2syncから:

  1. 2syncダッシュボードに移動します
  2. オートメーションを削除するかサービスを切断します

サービスから:

アクセスを取り消すと、2syncのデータ読み書き能力が即座に終了します。

セキュリティのベストプラクティス

  1. 権限を定期的に確認: Google/Notionのセキュリティ設定でどのアプリがアクセスしているか確認してください。
  2. 2FAを有効にする: すべての接続アカウントで二要素認証を使用してください。
  3. 使用していない接続を取り消す: 使用しなくなったサービスのアクセスを削除してください。
  4. 同期状態を監視: Sync Statusフィールドをマッピングしてオートメーションの健全性を追跡してください。

関連

FAQ

2syncはカレンダーイベントやメールを保存しますか?

いいえ。2syncは揮発性メモリでデータを処理し、各同期後に破棄します。接続ID、タイムスタンプなどの最小限のメタデータのみが保持されます。

2syncはパスワードにアクセスできますか?

いいえ。2syncはいつでも取り消せるOAuth 2.0トークンを使用しています。パスワードを見たり保存したりすることはありません。

2syncのサーバーはどこにありますか?

2syncのサーバーはISO 27001認証のデータセンタープロバイダーであるHetznerにより、ドイツ(EU)に設置されています。

2syncはGDPRに準拠していますか?

はい。2syncはGDPRおよびCCPAに完全に準拠しており、厳格なデータ最小化原則に従っています。

2syncのアクセスを取り消すにはどうすればよいですか?

Google、Notion、その他のサービスのセキュリティ設定に移動し、2syncインテグレーションを取り消してください。これにより即座にアクセスが終了します。