発効日:
最終改定日:
Forcelia(以下「当方」)は、サブスクリプション管理アプリ「Subila」(以下「本アプリ」)におけるユーザーの個人情報および利用データの取り扱いについて、本プライバシーポリシー(以下「本ポリシー」)を定めます。本ポリシーは、日本国「個人情報の保護に関する法律」(個人情報保護法)その他の適用法令に基づいて作成しています。
1. 事業者情報
| 項目 | 内容 |
|---|---|
| 事業者 | Forcelia(個人開発者: Naokazu Koishida) |
| サービス名 | Subila(iOS / Androidアプリ、com.forcelia.subila) |
| お問い合わせ・開示請求窓口 | subila@forcelia.com |
本アプリは個人開発のサービスであり、当方が個人情報保護法上の個人情報取扱事業者に該当します。
2. 基本方針 ― 個人の支出データを運営者のサーバーへ送信しません
本アプリは「ローカルファースト」を基本方針としています。ユーザーが登録したサブスクリプション名、カテゴリ、金額、支払記録、メモなどの支出に関するデータの中身を、運営者のサーバーや第4項の外部サービスへ送信しません。これらは本アプリのローカルデータベースに保存されます。ただし、iOSではOS標準バックアップの設定により、Appleが提供するiCloudバックアップまたは端末バックアップの対象となる場合があります。
当方は、サービスの提供・維持に必要な最小限の範囲でのみ情報を取り扱い、目的に照らして不要な情報は収集しません(データ最小化の原則)。
3. 端末内に保存される情報とOS標準バックアップ
以下の情報は、ユーザーの端末内のローカルデータベース(SQLite)に保存され、当方のサーバーや第4項の外部サービスへ送信されることはありません。
- サブスクリプションの名称・カテゴリ・金額・通貨・契約開始日・請求周期・次回請求日
- 支払実績の記録、メモ、各種アプリ内設定(テーマ・通知時刻・表示通貨など)
本アプリはユーザー登録(アカウント作成)を必要とせず、当方がこれらのデータにアクセスする手段を持ちません。
Androidでは本アプリのバックアップを無効にしています。iOSでは、端末のOS標準バックアップが有効な場合、ローカルデータベースと画像を含む本アプリのデータがAppleのiCloudバックアップまたは端末バックアップへ保存されることがあります。対象、暗号化、保存期間、設定および削除方法はAppleの仕様、ストアアカウントおよびプライバシーポリシーに従います。
本アプリが請求日のローカル通知を端末内で予約する場合、通知にはユーザーが登録したサブスクリプション名と請求予定が含まれます。ロック画面や接続端末での表示内容、通知プレビュー、通知権限は、OSの設定で管理できます。
4. 外部へ送信される最小限の情報
本アプリは、アプリの提供と品質維持のために、以下の限られた情報のみを外部サービスへ送信します。当方は、広告を目的としたSDKを使用しておらず、ユーザーを追跡(トラッキング)するためのドメインへの送信も行いません。
4-1. 購入・課金情報(RevenueCat)
有料プラン(Pro)の購入・復元・状態管理のため、RevenueCat, Inc.(米国)のサービスを利用します。送信・保存される情報は次のとおりです。
- 購入状態(プランの種別、有効/無効、有効期限など)
- 購入履歴、AppleのレシートまたはGoogleの購入トークン、購入・返金・復元の状態
- 匿名App User ID(RevenueCatが自動生成する識別子。氏名・メールアドレス等とは結び付きません)
- 端末の種類、OS、アプリのバージョン、最終利用時刻、ロケール、通貨コードなどの技術情報
これらはApple / Googleのストアを通じた購入処理、レシート検証、不正利用の防止、購入状態の確認・復元、およびRevenueCatのCustomer Historyや集計機能による購入状況の分析に用いられます。本アプリが氏名・メールアドレス等の連絡先情報をRevenueCatに送信することはありません。RevenueCatのプライバシーポリシー: https://www.revenuecat.com/privacy/
4-2. クラッシュ情報(Sentry)
不具合の把握とアプリの安定性向上のため、Sentry(運営: Functional Software, Inc. / 米国)のクラッシュレポートサービスを利用します。送信される情報は次のとおりです。
- クラッシュ発生時のスタックトレース、OSバージョン、端末モデル、操作履歴(breadcrumb)
当方は、リリースビルドにおいて送信前処理(beforeSend)により、サブスクリプション名・カテゴリ・金額・メールアドレス等の個人を特定しうる情報を「[REDACTED]」へ置換し、クラッシュ情報に支出データが含まれないようにしています。Sentryのプライバシーポリシー: https://sentry.io/privacy/
4-3. 利用状況の分析情報(Firebase Analytics)
本アプリの利用状況を把握し、機能改善に役立てるため、Google LLC(米国)が提供するFirebase Analyticsを利用します。送信される情報は次のとおりです。
- 画面の表示・遷移、機能の利用イベント(例: 「サブスクリプションを追加した」「レポートを表示した」「カテゴリを追加した」等のアクション種別)
- 登録件数などの数量情報、プランの種別(無料 / Pro)
- Firebaseが自動的に付与する匿名のアプリインスタンス識別子、OSバージョン、端末モデル、おおよその地域などの技術・利用情報
当方は、ユーザーが登録したサブスクリプションのサービス名・金額・カテゴリ名・タグ名・まとめ名・メモなどの支出に関する内容をFirebase Analyticsへ送信しません。たとえば「カテゴリを追加した」というアクションは送信しますが、そのカテゴリの名称は送信しません。
本アプリは広告識別子(IDFA / AdSupport)を使用せず、他社のアプリやサイトをまたいでユーザーを追跡(トラッキング)することはありません。Firebase Analyticsによる情報収集は、本アプリの設定画面の「分析データの送信」をオフにすることでいつでも停止できます。Google / Firebaseのプライバシーポリシー: https://firebase.google.com/support/privacy
4-4. 為替レート(Frankfurter API)
対応通貨の為替レートを取得するため、Frankfurterの公開API(api.frankfurter.dev)を利用します。本アプリは基準通貨と取得対象の通貨コードを送信します。通信時には、IPアドレスなど通常のインターネット通信に伴う技術情報が、APIの配信に利用されるCloudflareで処理される場合があります。サブスクリプション名、金額、メモなどの支出データは送信しません。
Frankfurterは、公開API自体は個人データを収集しない一方、配信基盤のCloudflareが基本的な分析情報を収集すると説明しています。Frankfurterの説明: https://frankfurter.dev/
4-5. お問い合わせ情報
ユーザーが subila@forcelia.com へ連絡した場合、送信元メールアドレス、宛先、本文、添付ファイル、送受信日時など、問い合わせ対応に必要な情報を受け取ります。受信と転送にはCloudflare Email RoutingおよびGoogleのGmailを、返信にはGmail Send AsおよびResend SMTPを利用します。
支出データを本文または添付ファイルへ含めるかどうかはユーザーが選択できます。送信したくない情報や機密情報は、送信前に削除またはマスキングしてください。
5. 利用目的(処理目的)
当方は、取得した情報を以下の目的の範囲でのみ利用します。
- 有料プラン(Pro)の購入・復元および利用権限の管理
- 本アプリの不具合の把握、原因調査、安定性・品質の改善
- お問い合わせへの対応
- 本アプリの利用状況の分析、機能改善およびユーザー体験の向上
- 為替レートの取得とアプリ内での概算額の表示
- 購入状態の確認、不正利用の防止、購入状況の集計
6. 提供地域
本アプリのv1は日本を主な提供地域とし、EEAおよび英国では配信しません。EEAまたは英国へ提供地域を拡大する前に、GDPRその他の適用法令に基づき、Firebase Analyticsを含む情報処理、同意または拒否の方法、国外移転、ストア申告および本ポリシーを改めて確認し、必要な対応を行います。
7. 第三者提供・委託
当方は、法令に基づく場合を除き、ユーザーの個人情報を第三者へ提供しません。第4項に記載したRevenueCat、SentryおよびFirebase(Google)は、それぞれの目的を達成するために必要な範囲で情報の取り扱いを委託する事業者です。為替レートの取得時はFrankfurterの公開APIを利用します。
問い合わせメールの受信、転送、保存および返信には、Cloudflare Email Routing、GoogleのGmail、Resend SMTPを利用します。これらの事業者は、問い合わせ対応に必要な範囲でメールアドレス、本文、添付ファイル、送受信情報を処理します。
8. 国外への移転(越境移転)
RevenueCat、SentryおよびFirebase(Google)は、情報を米国その他の国外で処理する場合があります。各事業者による国外移転と保護措置は、第4項に掲載した各社のプライバシーポリシーに従います。
Frankfurterの公開APIはCloudflareを通じて配信されます。Cloudflareは米国を拠点とするグローバル企業で、主に米国およびEEAで情報を保存し、EEA・英国等からの国際移転にはデータ・プライバシー・フレームワークまたはSCC等の保護措置を用いると説明しています。Cloudflareのプライバシーポリシー
問い合わせ情報はCloudflare、GoogleおよびResendを通じて国外で処理される場合があります。Googleは世界各地のサーバーで情報を処理し、必要な国際移転にSCC等の法的枠組みを利用すると説明しています。Googleのデータ移転に関する法的枠組み
Resendは米国で情報を処理し、適切な管理策のない組織または国へ個人データを移転しないと説明しています。Resendのプライバシーポリシー
日本のユーザーについては、個人情報保護法に基づき、外国にある第三者への提供として本ポリシーで上記の旨を明示します。
9. 保存期間
- 端末内の利用データ: ユーザーが本アプリを利用する間、端末内に保持されます。アンインストールにより削除されます。
- iOSのOS標準バックアップ: Appleの設定と保存期間に従います。本アプリをアンインストールしただけでは、既存のiCloudバックアップまたは端末バックアップから直ちに削除されない場合があります。
- 購入・課金情報(RevenueCat): 購入状態の管理・復元に必要な期間、RevenueCat側で保持されます。
- クラッシュ情報(Sentry): 不具合調査の目的達成に必要な範囲で保持し、不要となった場合は削除されます。
- 利用状況の分析情報(Firebase Analytics): 分析の目的達成に必要な範囲で保持されます。Firebaseの設定により、収集データの保持期間を有効化日から一定期間に制限する場合があります。
- お問い合わせ情報: 問い合わせへの対応、紛争への備え、法令上の義務に必要な期間に限って保持します。Cloudflare、Google、Resendでの保存期間は各事業者の規約・ポリシーに従います。
10. データの削除手順
- 端末内データ: 本アプリをアンインストールすると、端末内に保存された利用データが削除されます。
- iOSのOS標準バックアップ: iCloudバックアップまたは端末バックアップに本アプリのデータが残っている場合は、Appleが案内する方法で別途削除してください。
- サブスクリプションの解約: 有料プランの解約は、App Store(iOS)またはGoogle Play(Android)のアカウント設定から行えます。
- 購入・課金情報(RevenueCat)の削除: RevenueCatに記録された購入状態・匿名App User IDの削除をご希望の場合は、subila@forcelia.com までご連絡ください。
- お問い合わせ情報の削除: 法令上または紛争対応上の保存義務がある場合を除き、subila@forcelia.com で削除のご請求を受け付けます。
11. ユーザーの権利
ユーザーは、適用される法令に基づき、自己に関する情報について、開示、訂正、削除、利用の停止等を求めることができます。これらの請求、および個人情報保護法に基づく開示等の請求は、subila@forcelia.com(開示請求窓口)までご連絡ください。本人確認のうえ、法令に従い対応します。
12. お子様のプライバシー
本アプリは、お子様を対象としたサービスではなく、お子様から意図的に個人情報を収集することはありません。
13. 本ポリシーの変更
当方は、必要に応じて本ポリシーを変更することがあります。変更後の内容は本ページで公開し、重要な変更がある場合はアプリ内等で別途お知らせします。
14. 準拠法
本ポリシーの解釈および適用は、日本法に準拠します。
15. お問い合わせ
本ポリシーに関するお問い合わせ、および個人情報の取り扱いに関するご請求は、subila@forcelia.com までご連絡ください。