1. 基本方針
五十嵐亜星(以下「提供者」)は、ふたりの会話のきっかけを提供するiPhoneアプリ「OHANYASHI」を運営します。本ポリシーは、OHANYASHIのアプリ、Firebase上の機能、この法務・サポートページに適用されます。
本アプリでは、機能の提供に必要な範囲で情報を扱います。個人の保存や履歴と、ふたりで共有する情報を分けます。また、回答や秘密を、本人の操作なしに相手や広告事業者へ送ったり、通知やログに出したりしないことを基本とします。
2. 端末内で扱う情報
登録せずに利用する場合も、呼び名、対象年齢・規約・プライバシーポリシーの確認versionと確認日時、初期設定の進行、保存したお題、履歴、ゲームの進行や結果、レビュー依頼の表示状態、広告の表示間隔などをiPhone内に保存します。呼び名に本名は必要ありません。生年月日、実年齢、本人確認書類は取得しません。
個人の保存や履歴は、ふたり連携を始めただけでは相手へ共有されません。保存したお題など、個別に削除できる情報はアプリ内で消去できます。ゲスト向けに端末内の情報を一括で消去する操作は、現行版にはありません。一括で消去する場合は、本アプリをiPhoneから削除してください。iCloudバックアップなどOSが提供する機能の対象になるかどうかは、利用者の端末設定とAppleの仕様によります。
3. アカウントと認証で扱う情報
登録またはログインにはFirebase Authenticationを使い、認証方法としてApple、Google、メールを選べます。Firebase Authenticationは、利用者ID、認証トークン、メールアドレス、氏名など、認証に必要な情報を処理します。AppleまたはGoogleを選んだ場合は、選んだ事業者も認証に必要な情報を処理します。
メール認証のパスワードは、認証サービスの仕組みで処理され、本アプリ内へ平文で保存しません。AppleやGoogleから受け取る認証トークンや認可コードも、認証に必要な処理を終えた後に本アプリ独自の記録として保存しません。
登録済みの利用者は、対象年齢ポリシー、利用規約、プライバシーポリシーの確認versionと確認日時を本人のFirebaseプロフィールへ保存します。これは、最新の確認が済んでいるかを判定し、18歳以上向けのお題を安全に提供するために使います。生年月日や実年齢は保存しません。現在のPair相手が18歳以上向けのお題を送信しようとするときは、相手が現行versionを確認済みかをサーバーで照合します。
4. Pair、保存、評価で扱う情報
ふたり連携(アプリ内では「Pair」と表示)を使うと、Firebaseの利用者ID、公開用の表示名、招待情報、Pairを識別するID、手番、選択式の回答、保存した内容、評価、処理時刻などをFirebaseへ送ります。招待情報は、第三者がそのまま利用できない形に変換して保存します。
個人の保存や履歴、自由な会話の内容、お題の答えとして口頭で話した内容は、Pairを始めただけでは相手やFirebaseへ送信しません。ゲストでも評価の集計結果を閲覧できますが、評価の投稿には登録済みアカウントが必要です。
18歳以上向けのお題も、通常のお題と同じ保存、履歴、評価、共有の対象です。ただし、Pairの回答、比較、ふたり保存など相手へ届く操作は、ふたりが現行versionを確認済みの場合だけサーバーで受け付けます。通信できず相手の確認状態を照合できないときは、その送信操作を受け付けません。本人だけの閲覧、個人保存、履歴は、端末に有効な確認が残っていればオフラインでも利用できます。
iOSの標準共有画面から外部へ共有する場合は、シリーズ名、お題、18歳以上向けである旨、アプリの案内とリンクを、利用者が選んだ共有先へ送ります。回答、保存状態、Firebaseの利用者ID、Pair IDは共有文に含めません。共有画面をキャンセルした場合は送信しません。
5. OHANYASHI MAXと購入情報
OHANYASHI MAXの購入、復元、有効状態の確認には、AppleのStoreKitとApp Storeを使います。OHANYASHIアカウントの登録や、氏名・メールアドレスの提供をしなくても購入・復元できます。
未登録で購入するときは、表示名、端末内のゲストID、メールアドレスから導出しないランダムな購入識別子を作り、StoreKitへ渡します。商品ID、購入・更新・失効・返金の状態、署名済み取引情報、購入識別子はAppleとStoreKitで処理されます。アプリは未登録の購入・復元時にこれらをFirebase Functionsへ直接送らず、購入をFirebaseの利用者IDに関連付けません。AppleからApp Store Server Notificationが届く場合はFirebase Functionsで署名と商品・環境を検証しますが、未関連付けの購入は利用者IDへ投影せず、通知や署名済み取引そのものを保存しません。端末のMAX権利はStoreKitの検証済み情報だけで判定します。
後からPair、評価投稿、クラウドなどのアカウント機能を使うために任意登録した場合は、その時点で署名済み取引情報と購入識別子をFirebase Functionsへ送り、Appleの署名を検証してFirebaseの利用者IDとサーバー上で対応付けます。重複した関連付けを防ぐ記録には、購入識別子と利用者IDそのものではなく、それぞれから作るハッシュを保存します。1つの購入識別子を複数の利用者IDへ自動移管しません。
クレジットカード番号やApple Accountのパスワードを、OHANYASHIが取得することはありません。支払いと請求の情報はAppleが取り扱います。
6. 通知で扱う情報
ふたりの通知をアプリ内でオンにし、iOSの通知も許可した場合だけ、APNsとFirebase Cloud Messagingの通知用トークン、端末登録ID、Firebaseの利用者ID、Pair IDなどを送信します。
通知本文は固定の案内文で、表示名、お題、回答、秘密を含みません。通知をオフにしたとき、Pairを解除したとき、アカウントを削除したとき、またはトークンが無効になったときは、サーバー上の通知登録の削除を試みます。
7. 広告と同意管理
無料版では、Google Mobile AdsとUser Messaging Platformを使って広告を表示します。広告は非パーソナライズに固定し、Google Mobile Adsのパブリッシャー向けファーストパーティID(publisher first-party ID)を無効にします。
広告を表示する無料利用では、Googleが広告の表示回数の調整と効果測定のために、端末識別子を他社のアプリやWebサイトで収集した情報と関連付ける場合があるため、iOSのApp Tracking Transparency(ATT)で許可を求めます。StoreKitでMAXの利用権を確認できた場合は広告を配信せず、ATTの許可も求めません。利用者が許可または拒否を選び、ATTの状態が確定するまでは、Google Mobile AdsとUser Messaging Platformを起動せず、広告を要求しません。許可した場合は、Appleの広告識別子(IDFA)がこれらの目的で使われる場合があります。拒否または制限した場合はIDFAを利用できず、広告は引き続き非パーソナライズで要求します。どちらを選んでも、購入・復元を含むアプリのすべての機能を利用できます。ATTの選択はiOSの「設定」から変更できます。
非パーソナライズ広告でも、GoogleはIPアドレスから推定した大まかな位置、端末識別子、広告データ、広告やアプリとの操作、クラッシュ、性能、診断情報などを処理する場合があります。これらは広告配信、頻度制限、集計、不正利用の防止、サービスの維持に使われることがあります。Google Mobile AdsのApple向けデータ取扱情報では、こうした処理の目的に「デベロッパの広告またはマーケティング」も含まれます。詳しくは、Googleがパートナーのサイトやアプリから受け取る情報をご確認ください。
お題本文、回答、Pair ID、表示名、メールアドレス、購入の署名情報を広告リクエストへ含めません。本アプリは、Firebase Analytics、Firebase Crashlytics、Firebase Performance Monitoringを組み込んでいません。製品改善のために本アプリが独自に送る情報は、次の節で説明する4種類の操作情報だけです。
8. 製品改善のための最小限の計測
本アプリは、登録の有無にかかわらず、製品全体の利用傾向を確認するため、次の4種類の操作情報をFirebase Functionsへ送ります。
- アプリを開いたこと
- プレイを始めたこと
- プレイを完了したこと
- OHANYASHI MAXの案内画面を表示したこと
送る項目は、操作の種類、端末上で操作した時刻、話す・くらべる・遊ぶ・MAXなどの区分、どの固定入口から始めたかの4項目だけです。Firebaseの利用者ID、Pair ID、端末ID、お題ID、お題本文、回答、名前、自由入力、セッションID、端末内で重複送信を防ぐためのIDは含めません。
これらの情報は、アプリを開いた件数、プレイ開始・完了、MAX案内画面の表示を日ごとに集計し、説明や導線の改善に使います。利用者ごとの行動履歴、1日後・7日後・30日後の個人別継続率、他社のアプリやWebサイトをまたぐ追跡には使いません。送信に失敗しても、アプリの利用や購入を止めません。
個別の操作記録は45日、利用者や端末を識別できない日次集計は13暦月を上限としてFirebase上で保持し、その後は自動削除する設定にします。1日の受理件数には8,000件の上限を設けます。これらの記録は利用者IDと結び付けず、特定の利用者の記録だけを検索できないため、アカウント削除時の個別削除ではなく、この保持期間によって削除します。
9. 不正利用の防止と技術情報
Firebase App Checkは、AppleのApp Attestを使い、正規のアプリからの通信であることを確認します。Firebase Authentication、Cloud Firestore、Cloud Functionsなどへ接続すると、GoogleはIPアドレス、アプリやOSの情報、呼び出した処理など、サービス提供と不正利用対策に必要な技術情報を処理する場合があります。
アプリとサーバーの独自ログには、表示名、メールアドレス、Firebaseの利用者ID、Pair ID、招待情報、通知トークン、購入の署名情報、回答、お題IDを記録しない方針です。ただし、Apple、Google、Vercelなどの外部事業者が、各サービスの運用上必要な技術ログを扱う場合があります。
10. 公開ページで扱う情報
OHANYASHIの製品紹介ページ(トップ、お知らせ、ガイド)では、閲覧状況を集計するため、Vercel Web AnalyticsとGoogle Analyticsを使います。どちらもCookieを使わない設定にしており、計測のための同意画面は表示しません。
Vercel Web Analyticsは、ページ表示、参照元、ブラウザ・OS・端末の種類、IPアドレスから推定した国や地域などを集計します。ページ表示数や参照元は、主にこの集計で確認します。
Google Analyticsは、広告用ストレージ、解析用ストレージ、広告用のユーザーデータ、広告のパーソナライズの4つをすべて「拒否」に設定してからタグを読み込み、この設定を変更しません。そのため、ブラウザにCookie(_ga、_ga_...)や識別子を保存・読み取りせずに、次の3種類の操作だけを送ります。
- ページを表示したこと
- ページの90%付近までスクロールしたこと
- 外部サイトへのリンクをクリックしたこと(リンク先のドメインと、クエリ文字列を除いたURL)
送るページURLからはクエリ文字列とページ内位置を除き、参照元はサイトの送信元だけに限定します。利用者ID、Googleシグナル、広告のパーソナライズは使いません。サイト内検索、フォーム操作、動画、ファイルダウンロードは計測しません。氏名、メールアドレス、アプリの記録やアカウントとの結び付けは行わず、お題、回答、秘密、表示名、Pair ID、購入の署名情報もこの計測へ送りません。
Cookieを使わないため、Google Analyticsは同じブラウザからの訪問を識別できません。送った操作は、Googleの仕組みにより推計値として集計されるか、標準のレポートに表示されない場合があります。Googleは、送信時にIPアドレス、閲覧時刻、ブラウザや端末の情報、画面の大きさなどを受け取り、計測の処理や不正利用対策のために扱う場合があります。イベントデータの保持設定は2か月です。詳しくは、Googleのプライバシーポリシーをご確認ください。
Google Analyticsによる計測は、このページ下部の「Google Analyticsの計測設定」から、ブラウザごとに停止・再開できます。停止中は、製品紹介ページでGoogleのタグを読み込みません。設定はこのブラウザ内に保存され、Googleや提供者へは送りません。以前の「アクセス解析の設定」で「共有しない」を選んだブラウザでは、その選択を停止として引き続き扱います。以前の設定で保存されたGoogle Analyticsの解析Cookieは、製品紹介ページまたはこのページを表示したときに削除します。ブラウザのトラッキング防止機能や拡張機能によっても、計測が止まる場合があります。
このプライバシーポリシー、利用規約、サポート、アカウント削除、404のページもVercel上で配信しますが、Vercel Web AnalyticsとGoogle Analyticsによる計測は行いません。このページの計測設定は、ブラウザ内に選択を保存するだけで、計測用のタグではありません。ページ配信とセキュリティのため、VercelがIPアドレス、IPアドレスから推定した地域、閲覧時刻、ブラウザや端末の情報、診断情報などを処理する場合があります。詳しくは、Vercel Privacy Noticeをご確認ください。
お問い合わせページでは、ポートフォリオサイト全体のプライバシーポリシーに基づき、Vercel Web AnalyticsとSpeed Insightsを使います。入力した氏名、メールアドレス、内容は、端末のメールアプリで文面を作るために使います。利用者がメールアプリから送信した場合に限り、入力内容が宛先へ送られます。送信後の情報には、利用者が使うメールサービスの方針も適用されます。
11. 利用目的と外部事業者
扱う情報は、次の目的で利用します。
- 登録、ログイン、本人確認、アカウント管理
- Pair、選択式ゲーム、保存、評価の提供
- OHANYASHI MAXの購入、復元、有効状態の確認
- 通知の登録と配信
- 広告の配信、同意管理、表示回数の調整、効果測定
- 識別子を含まない4種類の操作情報による、製品全体の利用傾向の集計と改善
- 不正利用の防止、障害対応、サービスの維持
- お問い合わせへの回答、法令上必要な対応
これらの目的に必要な範囲で、Apple、Google(Firebaseを含む)、Vercel、利用者が選んだメールサービスが情報を処理します。各社は、それぞれの契約、プライバシー方針、適用される法令に従って情報を取り扱います。提供者は、本ポリシーと適用される法令に沿った保護が行われるよう、利用するサービスの契約、設定、アクセス制御を確認します。処理は、日本国外を含む各社の設備がある地域で行われる場合があります。
法令に基づく場合や、生命・身体の保護に必要で本人の同意を得ることが難しい場合などには、法令で認められる範囲で情報を取り扱うことがあります。
12. 保持期間と削除
端末内の情報は、利用者が削除するか、アプリを削除するまで保持します。Firebase上の情報は、機能の提供と安全な運用に必要な期間だけ保持します。主な目安は次のとおりです。
- Pairの招待は24時間で失効します。
- Pairゲームの回答待ち状態は24時間、公開済み結果は30日を目安に整理します。
- 通知端末の登録は45日で失効し、通知オフ、Pair解除、アカウント削除でも削除します。
- 購入通知の重複処理を防ぐ記録は90日保持します。
- 任意登録後の購入識別子と利用者IDの対応、および重複した関連付けを防ぐハッシュは、アカウント削除まで保持します。
- 登録済み利用者の対象年齢・規約・プライバシーポリシーの確認versionと確認日時は、アカウント削除まで保持します。ゲストの確認情報は端末内に残り、アプリの削除で消去されます。
- アプリ内の広告表示日時は直近7日分を保持します。
- 製品改善の個別操作記録は45日、利用者や端末を識別できない日次集計は13暦月を上限として保持します。
登録済みアカウントを削除すると、プロフィール、Pairの情報と共有した回答、評価、通知登録、サーバーに保存したMAXの利用権情報、端末内の対象データを削除します。個人情報を含むプロフィールは、削除処理の開始時に最小限の管理記録へ置き換えます。Firebase Authenticationの利用者削除を確認した後、この記録は遅くとも約2時間後までに消去する設計です。
外部事業者のバックアップ、セキュリティログ、法令上保存が必要な情報は、この期間を超えて残る場合があります。詳しい手順は、アカウント削除についてをご確認ください。
13. 利用者が選べること
登録せずにゲストとして利用を始め、OHANYASHI MAXを購入・復元できます。初回の呼び名は必須ですが、本名や生年月日は必要ありません。設定では、呼び名の変更、ふたりの通知の停止、登録済みアカウントと対象データの削除ができます。
月額・年額の自動更新は、Apple Accountのサブスクリプション管理から停止できます。アカウント削除だけでは自動更新は止まりません。
保有情報の確認、訂正、削除、その他プライバシーに関するご連絡は、お問い合わせページからお願いします。本人以外への開示を防ぐため、必要に応じて登録方法などを確認する場合があります。パスワード、認証コード、招待URL、購入の署名情報、お題への回答は送らないでください。
14. 対象年齢
OHANYASHIは18歳以上の方を対象としています。初回利用時などに18歳以上であることを自己申告で確認しますが、公的な本人確認書類や生年月日は取得しません。18歳未満の方は利用できません。18歳未満の方の情報を扱っていることが分かった場合は、お問い合わせページからご連絡ください。確認のうえ、必要な対応を行います。
15. 安全管理
通信にはHTTPSを使い、Firebaseのアクセス制御、認証、App Checkなどを組み合わせます。情報へのアクセスは、機能の提供、保守、法令対応に必要な範囲に限定します。
ただし、通信や保存の安全性を完全に保証するものではありません。端末の画面ロックを設定し、認証情報や招待URLを第三者へ渡さないでください。
16. 改定とお問い合わせ
機能、外部サービス、法令、配布地域などの変更に応じて、本ポリシーを更新することがあります。重要な変更がある場合は、アプリ内またはこのページで分かりやすくお知らせします。
本ポリシーに関するお問い合わせは、お問い合わせページからお願いします。