プライバシーポリシー
島村勇太朗(以下「運営者」)は、iOS 向けアプリケーション「yorimee」(以下「本サービス」)における個人情報の取り扱いについて、本ポリシーを定めます。
本サービスは個人開発で運営しています。問い合わせや各種請求への対応に時間がかかる場合があります。あらかじめご了承ください。
1. 事業者情報
- 事業者名: 島村勇太朗(個人開発)
- サービス名: yorimee(よりみー)
- 連絡先: shima@shimafactory.net / お問い合わせフォーム
本サービスは個人開発によって運営しています。問い合わせや各種請求の対応には、相応の日数を要する場合があります。即時の返信は保証できません。
2. 本ポリシーの適用範囲
本ポリシーは、ユーザーが本サービスを利用する際の情報取り扱いに適用します。本サービスから外部サイトへ遷移した場合、遷移先のサービスは各事業者のプライバシーポリシーに従います。
本サービスは、1 回のおでかけ(散歩、旅行、推し活、何気ない日常など)を、ユーザー本人だけが閲覧できる思い出として残すアプリです。他のユーザーや一般公開先に対して、ユーザーの思い出を表示しません。公開機能、フィード、フォロー、いいね、コメント、ランキング、保存(ブックマーク)、通報、ブロックといった SNS 型の機能は提供していません。
3. 取得する情報
運営者は、本サービスの提供にあたり、以下の情報を取得します。
3.1 アカウント情報
- Sign in with Apple をご利用の場合: Apple から提供されるユーザー識別子およびメールアドレス(Apple が発行するリレーアドレスを含む)
- Sign in with Apple を利用しない場合: 本サービスが発行する匿名ユーザー識別子
匿名ユーザーは、後から Sign in with Apple へ切り替えることで、機種変更時にデータを引き継げます。
3.2 プロフィール
- ユーザーが設定する表示名
3.3 思い出
- 日付
- タイトル、ひとこと
- 場所(名前、メモ、位置、Google Place ID、任意の位置情報)と、場所につけたタグ
- 記録の状態(下書き/保存済み)、作成日時、更新日時
思い出は作成時からユーザー本人のみ閲覧可能な状態で保存されます。他のユーザーや一般公開先に表示しません。
3.4 写真
- EXIF メタデータを削除した圧縮済み画像
- 画像から生成したサムネイル
- 写真のキャプション(任意)
写真は、長辺 2048px 程度に圧縮した上で保存します。元画像は保存しません。
3.5 位置情報(任意)
- ユーザーが場所に任意で添えた位置情報
位置情報の登録は任意です。位置情報を許可しなくても、場所を手動で追加できます。
3.6 問い合わせ情報
- 問い合わせフォームに入力された連絡先と問い合わせ内容
- 問い合わせの対応履歴
3.7 技術情報
- 端末種別、OS バージョン、アプリバージョン
- 診断ログ、クラッシュログ
- アプリ内の利用状況(画面の表示、主要ボタンの操作、作成、保存、編集、削除などのイベント)
利用状況は集計目的でのみ用い、本文・写真・位置情報など思い出の内容そのものは含めません。画面遷移とボタン操作の記録は、画面名・ボタン名と発生時刻のみで、入力テキスト・写真・位置情報・連絡先などの内容は含めません。
3.8 購入情報
- サブスクリプションの購入履歴、課金状態、更新・解約・復元の状態(RevenueCat 経由)
クレジットカード番号その他の決済手段情報そのものは取得しません(Apple App Store が処理し、本サービスは購入結果と課金状態のみを RevenueCat 経由で受け取ります)。
4. 取得しない情報
本サービスは、以下の情報を取得しません。
- 写真の原本(元画像)
- 写真に埋め込まれた EXIF メタデータそのもの(蓄積・保存しません。詳細は第7条)
- バックグラウンドの位置情報
- 移動軌跡の自動記録
- ライブ位置共有
- 連絡先帳
- 健康情報
- クレジットカード番号などの決済手段情報そのもの(課金状態は取得します。詳細は第3.8条)
- 広告識別子(IDFA 等)
- 第三者の広告ネットワークやトラッキング目的のクロスサイト追跡情報
なお、写真を取り込むときに限り、その写真に含まれる撮影日時と位置情報(EXIF)を端末内で一度だけ読み取り、日付と場所の位置の自動入力に使います。読み取り後、保存する画像から EXIF を完全に削除し、EXIF メタデータそのものと元画像は保存しません(第7条)。保存するのは自動入力された日付と、ユーザーが編集・削除できる場所の位置情報だけです。これらの保存先および委託先は第6条・第8条に定めるとおりで、移動軌跡の自動生成や、広告・トラッキング目的での第三者提供には利用しません。
本サービスは外部 AI サービスへの送信を行いません。文章生成や要約等を目的とした外部 AI への入力・出力データの取得・送信・保存は行いません。
5. 利用目的
取得した情報は、以下の目的で利用します。
- アカウント提供: 登録、ログイン、本人確認、機種変更時の引き継ぎ、アカウント削除
- サブスクリプション提供: サブスクリプションの購入、課金状態の確認、購入の復元、解約処理
- 思い出の保存: 思い出の作成、編集、保存、振り返り
- 写真処理: EXIF メタデータ削除、圧縮、サムネイル生成、表示、削除
- 位置情報の利用: ユーザー本人の記録補助
- 安全管理: 不正利用の防止、システムの安定運用
- 品質改善: 不具合調査、利用状況の把握、UI 改善
- 問い合わせ対応: 問い合わせ、削除依頼、権利侵害申告への対応
6. 位置情報の取り扱い
位置情報の利用は任意です。
- 位置情報を許可しなくても、本サービスを利用できます
- 位置情報は、ユーザーが場所に添えた場合、または写真に含まれる位置情報(EXIF)を取り込み時に読み取って場所の位置を自動で下書きした場合に保存します。自動で下書きされた位置は、ユーザーが編集・削除できます
- 位置情報は「使用中のみ」許可を求めます。バックグラウンドでの位置情報取得は行いません
- ライブ位置共有は提供しません
- 移動軌跡の自動記録は行いません
- 位置情報は、ユーザー本人の記録としてのみ保存し、他のユーザーや第三者に提供することはありません
7. 写真の取り扱い
写真の取り扱いには、以下のルールを適用します。
- 元画像は保存しません
- 取り込み時に限り、EXIF 削除前の写真から撮影日時と位置情報を端末内で一度だけ読み取り、日付と場所の位置の自動入力に使います。読み取り後に EXIF を完全に削除します
- 保存する画像は、EXIF メタデータを削除し、長辺 2048px 程度に圧縮したものに限ります
- 保存画像、サムネイル、一時ファイル、ローカルキャッシュ、ログ、クラッシュ添付、画面表示、外部出力のいずれにも EXIF メタデータを残しません
- 写真を削除した場合、通常画面および API から即時に閲覧不可となります
- 通常ストレージ上の物理削除は 24 時間以内に行います
- バックアップ上の削除反映は 30 日以内に行います
- 画像の取得には期限付き署名 URL を用います。署名 URL の有効期間は最大 5 分です
- 削除済みの写真、および削除済みの思い出に紐づく写真には、新たな署名 URL を発行しません
本サービスは、写真ライブラリから画像を取り込む目的でアクセスを行います。加えて、ユーザーが思い出の写真ビューア内で「端末に保存」メニューを明示的に選択した場合に限り、その写真 1 枚を写真ライブラリへ書き込みます。書き込みには iOS の「写真の追加」権限を都度確認します。それ以外の経路で、本サービスが写真ライブラリへ新たな画像を保存・書き込みすることはありません。
8. 第三者提供と委託
| 用途 | サービス | 提供事業者 | 送信されるデータ | 所在地域 |
|---|---|---|---|---|
| 認証 | Sign in with Apple | Apple Inc. | Apple ログイン由来の識別子、メールアドレス | 米国等 |
| DB/API/権限管理 | Supabase Auth/Postgres/Edge Functions | Supabase, Inc. | アカウント情報、思い出、場所、写真の参照情報 | 東京リージョン(変更時は該当地域) |
| 画像ストレージ | Supabase Storage | Supabase, Inc. | EXIF メタデータ削除済み画像、サムネイル | 東京リージョン(変更時は該当地域) |
| 地図表示 | Apple MapKit | Apple Inc. | 地図表示に必要な情報 | 米国等 |
| 地名検索(場所検索) | Google Places API (New) | Google LLC | 検索クエリ、近傍の場所検索のための大まかな現在地(位置利用許可がある場合のみ)、選択した場所の Google Place ID | 米国等 |
| クラッシュ解析 | Sentry | Functional Software, Inc. | クラッシュ情報、端末種別、OS、アプリバージョン、機微情報を除去した診断情報 | 米国 |
| 問い合わせ管理 | Google Form | Google LLC | 問い合わせ内容、連絡先、対応履歴 | 米国等 |
| サブスクリプション管理 | RevenueCat | RevenueCat, Inc. | ユーザー ID(Supabase user_id)、購入履歴、サブスクリプション状態 | 米国 |
第三者分析 SDK、広告配信 SDK、サードパーティ広告ネットワーク、外部 AI サービスは利用しません。
クラッシュ解析サービスへ送信する情報からは、思い出の本文、写真、位置情報、メールアドレス、認証トークン、IP アドレス等の機微情報を除去します。Sentry SDK は sendDefaultPii=false で起動し、送信前のイベントと breadcrumb を SentryRedactor で加工します。
利用する第三者サービスや所在リージョンが変わった場合、本ポリシーおよび App Store のプライバシーラベルを同時に更新します。
9. 国外移転
本サービスでは、Apple Inc.(米国等)、RevenueCat, Inc.(米国)、Functional Software, Inc.(米国)、Google LLC(米国等。Google Places API (New) および Google Form)、Supabase, Inc.(東京リージョン)へ個人情報を提供します。各事業者の所在国における個人情報保護に関する制度については、個人情報保護委員会のウェブサイトをご参照ください。
10. 保存期間と削除
- 作成途中の思い出(下書き): ユーザーが削除するまで保存。削除後は通常画面/API から不可視
- 保存済みの思い出: ユーザーが削除するまで保存。削除後は通常画面/API から不可視
- 写真: 削除後、通常画面/API から即時不可視。署名 URL の新規発行を停止。通常ストレージは 24 時間以内、バックアップは 30 日以内に物理削除
- アカウント: 削除後、通常画面/API からプロフィール、思い出、画像を不可視。Storage の物理削除は 24 時間以内、バックアップ反映は 30 日以内
- 問い合わせ履歴: 1 年間保持
- 診断ログ: 30 日間保持
- セキュリティログ: 90 日間保持
11. ユーザーの権利
ユーザーは、自身の個人情報について以下の請求ができます。
- 利用目的の通知の請求
- 開示請求
- 訂正、追加、削除の請求
- 利用停止、消去、第三者提供の停止の請求
請求は、第16条の問い合わせ窓口で受け付けます。本人確認のため、請求時に追加情報の提供をお願いする場合があります。
アカウント削除は、アプリ内の削除導線から実行できます。削除後、通常画面および API からは即時に閲覧不可となります。Storage の物理削除は 24 時間以内、バックアップ反映は 30 日以内に行います。
12. 年齢制限
本サービスは 13 歳以上を対象としています。13 歳未満の方は本サービスを利用できません。本サービスは子ども向けアプリではありません。
13. クッキー・トラッキング
本サービスは iOS 向けネイティブアプリです。広告目的のクッキー、広告識別子、サードパーティのトラッキング SDK、第三者分析 SDK、クロスサイト追跡は使用しません。
14. インシデント対応
位置情報、写真、認証情報など、ユーザーの個人情報に関する漏えいまたはそのおそれがある場合、以下の対応を行います。
- 影響範囲の確認
- 一時停止または該当機能の停止
- 影響を受けるユーザーへの通知
- 必要に応じた関係当局への報告
- 再発防止策の実施
15. 本ポリシーの改定
本ポリシーは、サービスの変更や法令改正等に応じて改定することがあります。重要な変更を行う場合、施行日の 30 日前までにアプリ内通知または App Store の更新情報で告知します。改定後の本ポリシーは、施行日から適用されます。
16. 問い合わせ窓口
本サービスに関するお問い合わせ、開示請求、その他のご連絡は、お問い合わせフォームで受け付けます。
対応に時間をいただく場合があります。即時の返信は保証できません。個人 SNS の DM は公式窓口ではありません。