MIYAGEN GAS Backupのデータ取扱い

2026年10月3日時点の運用と計画を記載しています。この説明は、本人用Desktopツール「MIYAGEN GAS Backup」のデータ取扱いを対象とします。

目的と利用者

管理者本人が自分のGoogle Apps Scriptを保全し、復元用ファイルを確認するために使用します。一般利用者向けの登録受付や、第三者のGoogleアカウントからデータを集めるサービスは設けていません。

読み取るデータと権限

実際の取得対象は、本人が固定した7本のApps Scriptのソースコードと設定ファイルです。必要なデプロイ情報の読み取りに備え、許可する権限は次の2件に限ります。

  • https://www.googleapis.com/auth/script.projects.readonly
  • https://www.googleapis.com/auth/script.deployments.readonly

これらの権限は、アカウントから読み取り可能なApps Scriptに対する読み取りを許可します。ツールの取得対象は固定7本です。ソースの書き換え、デプロイ、メール送信の権限は求めません。

移行準備では、別の既存Google Drive接続を用いて8本のGoogle Sheetsをxlsxとしてローカル取得・復元確認しています。これは上記Desktop OAuthの2権限による取得ではありません。このツールのOAuth同意に、Gmail、Sheets、Drive全体へのアクセス権限を追加していません。

ローカル保存と秘密候補の隔離

現在のバックアップ候補と復元確認用ファイルは、Mac miniの本人専用ローカル領域に保管しています。Googleからの取得にはGoogle APIを利用します。OAuthを動作させる既存認証設定は、バックアップファイルと分離されたローカルの保護領域で使用します。

認証・トークン・鍵・ブラウザsessionの保管ファイル、Apps Scriptのscript propertiesの値は、ソースバックアップの収集対象にしません。通常のソース自体に機微な値が埋め込まれている可能性があるため、機械検査の不通過ファイルは通常バックアップ候補から分離します。

保留された通常ソースとGASソースは、本人の具体承認を得てローカルだけの隔離領域に保存しています。この領域は既知の同期・業務バックアップ入力から分け、Time Machineの対象外にしています。本文や検出した値を作業報告へ表示せず、checksumで保存時の一致を確認しています。検査とアクセス権設定が、すべての秘密値の不存在や侵入防止を保証するものではありません。

外部保存と第三者への提供

現時点で、この週次候補のソースバックアップを外部保存先へ送信する処理は実行していません。ローカル隔離した秘密候補も、外部送信の入力にしていません。取得データを公開・販売・広告提供・AIモデル訓練へ提供する運用は行っていません。

今後の外部バックアップ候補は、本人のGoogle Driveの専用保存先です。実施条件が整い、対象と保存内容が確認されるまでは送信しません。実施する場合はGoogleの保存サービスを利用します。第三者向けの公開・配布や、ローカル隔離した秘密候補の外部送信は、この計画に含めていません。

保持と削除

現時点では固定の保存日数や、自動の世代削除を設定していません。週次候補は停止状態で、今回の移行確認で世代削除は行っていません。

保存済みローカルファイルの削除は、本人が対象を確認して指定する別の操作です。Google側の原本削除と、バックアップコピーの削除は分けて扱います。今後外部バックアップを開始した場合、その保存コピーの削除も別途必要になります。

Googleの許可の撤回

本人はGoogleアカウントのサードパーティ接続から、該当するアプリのアクセス権を確認・削除できます。許可の撤回により以後の取得ができなくなりますが、既に保存したコピーは自動削除されません。コピーの削除は、上記の別の操作が必要です。Google公式案内

お問い合わせ

このツールのデータ取扱いについての連絡先:hello@miyagen.com。認証値、トークン、OAuth code、秘密を含むソースを貼り付ける必要はありません。

MIYAGEN GAS Backupの説明