PRIVACY POLICY
プライバシーポリシー
1取得する情報
- アカウント作成時の氏名、メールアドレス、ユーザーID
- ユーザーが登録する台帳情報、契約情報、支払額、識別番号、連絡先
- ユーザーが添付ファイルとして明示的に選択した写真、画像、PDF
- あんしん連絡先の氏名、メールアドレス、関係、招待、承認、閲覧に関する情報
- Familyの招待先メールアドレス、所属・役割、購読期間、Family全体のAI利用枠に関する情報
- 購読商品、購入履歴、利用権限、RevenueCatと連携するユーザーID
- 安否確認、通知、セキュリティおよびアプリ内操作の履歴に関する情報
- お問い合わせ対応に必要な返信先メールアドレス、お問い合わせ内容、アプリ情報
- 端末ID、端末情報、Push通知トークン、SDKや不具合調査に必要な技術情報
- 公式情報検索を利用した場合の、検索対象、同意文面の版・同意日時、利用回数、処理状態、暗号化された検索結果
2利用目的
- アカウント認証とサービス提供
- 台帳情報の保存、同期、復号、あんしん連絡先への開示
- 安否確認、メール通知、Push通知の送信
- 不具合対応、セキュリティ維持、問い合わせ対応
- サービス改善のための利用状況確認
3暗号化とパスフレーズ
ユーザーが登録する重要情報は、端末内で暗号化してから同期します。マスターパスフレーズは復旧できない設計であり、運営者が平文のパスワードを確認することはできません。
4写真からのレコード作成とAI送信範囲
写真からのレコード作成では、カメラで撮影した画像またはユーザーが1件選択した画像から、端末内の機能で文字を行単位に抽出します。ユーザーが使う行、登録項目、開示範囲を選び、確認後に端末内で暗号化します。OCRに使う画像とOCR全文は外部AI、当社サーバー、管理画面、診断情報へ送信または保存しません。処理中はアプリの一時領域に画像コピーが置かれる場合がありますが、処理終了、取消、または次回起動時に削除します。
ユーザーが別途「添付ファイル」として写真、画像、PDFを選択した場合は、端末内で暗号化してから当社サーバーへ保存します。添付ファイルは、ユーザー本人またはユーザーが明示的に開示先へ指定したあんしん連絡先だけが、所定の開示条件を満たした後に復号できます。
パスワード、ログインID、秘密の回答、契約番号、会員番号なども、端末内で項目へ割り当てて暗号化できます。これらの平文をカタログ照合や外部AIへ送信しません。ワンタイム認証コードは保存対象外です。
公式情報検索を利用する場合に限り、送信するサービス名、カテゴリ、国・地域、公開URLのドメインを事前に表示し、ユーザーが「同意して検索」を選んだ場合だけGoogleのGemini APIへ送信します。任意の非機密テキスト要約は現在提供していません。ログインID、パスワード、契約番号、メモ、添付ファイル、画像、OCR全文は送信しません。
送信した検索語は、Kagimoriのデータベース、AI利用履歴、管理画面、診断情報へ平文保存しません。検索結果は検索ごとの鍵で暗号化し、その鍵をユーザーのVaultKeyで暗号化して保存します。Kagimoriのデータベース管理画面では、検索対象や結果本文を平文で参照できません。ユーザーが内容を確認して通常のレコード保存を行った場合だけ、既存のレコード暗号化経路へ反映します。
Google側での処理、保持、品質・不正利用監視等は、Gemini APIの利用規約およびGoogleのデータ取扱方針に従います。当社は機密情報を送信対象から除外し、課金が有効なサービスとして運用します。
5第三者サービス
本サービスでは、認証と暗号化データ保存にSupabase、Push通知にFirebase Cloud Messaging、課金状態の同期にRevenueCat、公式情報検索にGoogle Gemini API、招待や通知メールにResendを利用します。各サービスには提供に必要な範囲の情報のみを連携します。
RevenueCatには、App Storeの購入履歴、購読商品、利用権限、およびKagimoriのユーザーIDを連携し、購入確認、不正利用防止、利用権限の反映、課金状況の分析に使用します。広告識別子の自動収集とRevenueCatの追加診断情報は無効にしています。
Firebase Cloud Messagingは、Push通知のためにAPNsトークン、アプリインストールID、端末・OS・アプリの技術情報を処理します。Kagimoriは通知先端末を特定するため、端末IDとPush通知トークンをログイン中のユーザーに関連付けて保存します。
6第三者提供
法令に基づく場合、ユーザーの同意がある場合、またはサービス提供に必要な委託先へ提供する場合を除き、個人情報を第三者へ提供しません。
7情報の管理と削除
ユーザーはアプリ内から登録情報を編集または削除できます。「設定 → アカウント削除」で再認証と確認を行うと、認証アカウント、暗号化された台帳レコード、添付ファイル、あんしん連絡先、安否確認、通知、問い合わせ履歴など、Kagimoriが管理する関連データの削除処理が直ちに実行されます。
削除済みアカウントの誤復旧や、同じストア購読を別のKagimoriアカウントへ誤って付与することを防ぐため、メールアドレスや台帳内容を含まない最小限のアカウント識別子、削除日時、ストア購読系列との対応をセキュリティ記録としてサービス提供期間中保持します。App Store、RevenueCatその他の決済事業者が保持する購入・会計記録は、各事業者の規定および法令に従って取り扱われます。
Kagimoriのアカウント削除は、ストアのサブスクリプションを自動的に解約しません。請求を停止する場合は、アカウント削除前に購入したストアの購読管理画面から解約してください。
詳しい手順、削除対象、保持対象、アカウントを残したまま個別データを削除する方法は、アカウント削除のご案内をご確認ください。アプリを利用できない場合も、同ページから削除を依頼できます。
8お問い合わせ
プライバシーに関するお問い合わせは、[email protected] までご連絡ください。