Morry プライバシーポリシー
最終更新:2026年1月5日
本プライバシーポリシーは、Morry(「本アプリ」「当社」)Android版(パッケージ名:com.piggy.diary)に適用されます。当社は、どのデータを処理するか、なぜ処理するか、どのように保護するか、そしてお客様がどのように権利を行使できるかを、明確かつ透明に説明することに努めています。本ポリシーは、世界的な一般的な規制(GDPR、CCPA/CPRAなど)に従って設計されており、現地法がより高い要件を定めている場合は、現地法が優先されます。
1. 適用範囲と概要
- 製品ポジショニング:テキスト、タグ、気分、写真をサポートする個人日記アプリで、ローカルストレージ、PDFエクスポート、オプションのクラウドバックアップを提供します。
- オフライン利用可能:ログインせずに使用でき、ローカルのみで利用可能です。クラウドバックアップを有効にしない場合、データはお客様のデバイスにのみ保存されます。
2. 当社が処理するデータのカテゴリ
- アカウントと認証(オプション):クラウドバックアップを有効にすることを選択した場合、Googleログインを通じて取得した基本情報(メールアドレス、表示名、アカウントID)。
- お客様が作成したコンテンツ:日記テキスト、タグ、気分、添付した写真、ゴミ箱アイテム。
- アプリ設定とプリファレンス:テーマ、言語、通知プリファレンス、VIPステータス、パスワードロック設定など。
- アプリで生成されたデータ:ローカルデータベース識別子、タイムスタンプ、バックアップファイル名とメタデータ(サイズ、変更時間)、PDFエクスポートパスなど。
- デバイス情報:デバイスモデル、オペレーティングシステムバージョン、デバイス識別子(機能の正常な動作と問題診断のため)。
- 広告識別子(Advertising ID):当社は、広告配信、効果分析、広告詐欺防止のために、デバイスの広告識別子を収集します。お客様はシステム設定で広告識別子の使用をリセットまたは制限できます。VIPユーザーは広告を表示されませんが、広告識別子は他の分析目的で使用される場合があります(該当する場合)。
- アプリ使用統計:第三者分析サービスを通じて収集される匿名化されたアプリ使用状況、機能使用頻度、ユーザー操作イベントなど(第6節を参照)。
- クラッシュとパフォーマンスデータ:第三者サービスを通じて自動収集されるクラッシュレポート、例外情報、パフォーマンス指標(第6節を参照)。
3. 権限の使用と目的
- カメラ(CAMERA):写真を撮影して日記エントリに添付します。
- メディア画像の読み取り(READ_MEDIA_IMAGES、Android 13+)/外部ストレージの読み取り(READ_EXTERNAL_STORAGE):フォトアルバムから画像を選択します。
- 外部ストレージへの書き込み(WRITE_EXTERNAL_STORAGE、Android ≤ 9):古いシステムのファイルエクスポートと互換性があります。新しいシステムはスコープストレージとアプリ専用ディレクトリを使用します。
- 通知(POST_NOTIFICATIONS):リマインダーを有効にした後、日記作成やタスクの進捗通知を送信します。
- ウェイクロック(WAKE_LOCK):日記リマインダーが必要に応じてデバイスをウェイクアップできるようにします。注意:当社は非正確アラームを使用しており、数分の遅延が発生する可能性がありますが、特別な権限は必要ありません。
- フォアグラウンドサービス/データ同期(FOREGROUND_SERVICE、FOREGROUND_SERVICE_DATA_SYNC):必要に応じて時間のかかるタスク(クラウドバックアップ/エクスポートなど)を確実に実行し、システム通知を表示します。
権限を拒否しても他の無関係な機能には影響しませんが、対応する機能は利用できなくなり、一部のパーソナライゼーションやクラウドバックアップ機能に影響を与える可能性があります。
4. データの使用方法
- コア機能の提供:日記エントリと写真の作成、編集、整理、閲覧。
- ローカルストレージ:Roomデータベースとアプリ専用ディレクトリを使用してデータと画像サムネイルを保存します。
- PDFエクスポート:お客様が保存や共有できるよう、ローカルでPDFを生成します。
- クラウドバックアップと復元(オプション):選択した場合、お客様のGoogleアカウントを使用して、デバイス間復元のためにGoogle Driveでバックアップファイルを作成/更新します。
- パーソナライゼーション:テーマ、言語、プリファレンス設定を記憶します。
- セキュリティ:オプションのアプリパスワードロックをサポートします(デバイスレベル暗号化と同等ではありません)。
5. データストレージとセキュリティ
- デバイスローカル:日記と写真はお客様のデバイスのRoomデータベースとアプリディレクトリに保存されます。
- 転送セキュリティ:Googleサービスとの相互作用はTLS転送暗号化を使用します。
- クラウドロケーション:クラウドバックアップファイルはお客様のGoogleアカウントのGoogle Driveに保存され、完全にお客様の制御と管理下にあります。いつでもバックアップファイルを削除または管理できます。
- 最小化原則:機能を提供するために必要な範囲でのみデータを処理し、権限を要求します。
注意:いかなるセキュリティ対策も100%の絶対的なセキュリティを保証することはできません。デバイスロックとシステム暗号化を有効にし、システムを最新の状態に保ってください。
6. サードパーティサービス
当社は、機能を提供し、製品を改善し、アプリの安定性を確保するために、以下のサードパーティサービスを使用しています:
6.1 Googleサービス
- Google Play Services(Auth):Googleログインに使用されます(オプション、クラウドバックアップ機能のみ)。
- Google Drive API:お客様のDriveでバックアップファイルにアクセスするために使用されます(権限スコープ:
DRIVE_FILE)。バックアップファイルは完全にお客様の制御下にあり、当社はお客様の他のDriveファイルにアクセスできません。 - Google Play Billing:VIPサブスクリプションとアプリ内購入の処理に使用されます。当社はお客様の支払い認証情報(クレジットカード番号など)を収集または保存せず、すべての取引はGoogleによって処理されます。
6.2 Firebaseサービス(Google)
当社は、アプリの品質とユーザー体験を向上させるために、以下のFirebaseサービスを使用しています:
Firebase Analytics:
- 用途:匿名化されたアプリ使用統計、機能使用状況、ユーザー操作イベントを収集します。
- 収集データ:アプリの起動/終了、機能使用頻度、ユーザー操作イベント、デバイス情報(モデル、OSバージョン)など。
- データ用途:製品改善、機能最適化、ユーザー体験分析、ユーザー需要の理解。
- データ保持:Firebaseポリシーに従います(通常14か月)。
- プライバシー制御:お客様はアプリ設定で分析データの収集を管理できます(該当する場合)。
Firebase Crashlytics:
- 用途:クラッシュレポートと例外情報を自動収集し、問題の迅速な特定と修正を支援します。
- 収集データ:クラッシュスタックトレース、デバイス情報(モデル、OSバージョン)、アプリ状態スナップショット、クラッシュ発生時のコンテキスト情報。
- データ用途:アプリの安定性向上、クラッシュ問題の迅速な修正、ユーザー体験の改善。
- データ保持:Firebaseポリシーに従います。
- プライバシー説明:クラッシュレポートにはアプリ状態情報が含まれる場合がありますが、お客様の日記内容は含まれません。
Firebase Performance:
- 用途:アプリのパフォーマンスを監視し、パフォーマンスのボトルネックを特定します。
- 収集データ:アプリパフォーマンス指標、ネットワークリクエスト時間、画面読み込み時間など。
- データ用途:アプリパフォーマンスの最適化、応答速度の向上。
Firebase Remote Config:
- 用途:リモート設定管理により、アプリの機能と動作を動的に調整できます。
- 収集データ:設定取得記録。
- データ用途:アプリ設定の柔軟な管理、アプリ更新なしで機能を調整。
Firebase Cloud Messaging (FCM):
- 用途:プッシュ通知サービス(日記リマインダーなど)。
- 収集データ:FCMトークン(プッシュ通知用のデバイス識別子)。
- データ用途:指定されたデバイスに通知を送信します。
6.3 広告サービス
- Google Mobile Ads (AdMob):
- 用途:無料ユーザーにアプリ起動広告(App Open Ads)を表示します。VIPユーザーは広告を表示されません。
- 収集データ:
- 広告識別子(Advertising ID)
- 広告表示/クリックデータ
- デバイス情報(広告配信用)
- データ用途:広告配信、パーソナライズ広告(該当する場合)、広告効果分析、広告詐欺防止。
- プライバシー制御:
- お客様はシステム設定で広告識別子の使用をリセットまたは制限できます。
- 当社はGoogle User Messaging Platform (UMP)を使用してプライバシー同意を処理し、お客様の地理的位置と適用される法律に基づいて、初回起動時に同意を求めます。
- お客様はいつでもアプリ設定でプライバシーオプションを変更できます。
6.4 利用規約とプライバシーポリシー
上記のすべてのサードパーティサービスは、それぞれの利用規約とプライバシーポリシーの対象となります。お客様のデータがどのように処理されるかを理解するために、関連サービスのプライバシーポリシーを読むことをお勧めします:
7. データ共有と国際転送
- 販売なし:当社はお客様の個人データを販売せず、コンテキスト間ターゲティング広告のための個人情報を「共有」しません。
- 限定共有:当社は、以下の場合にのみサードパーティサービスプロバイダーとデータを共有します:
- Googleサービス:Googleログイン、Driveバックアップ、アプリ分析、広告サービスを提供するために、当社はGoogleと必要なデータ(デバイス情報、使用統計、広告識別子など)を共有します。
- Firebaseサービス:アプリ使用統計、クラッシュレポート、パフォーマンスデータはFirebase(Googleのサービス)に送信されます。
- AdMob:広告関連データ(広告識別子、広告表示/クリックデータ)はAdMobと共有されます。
- すべてのデータ共有は最小化の原則に従い、機能を実装するために必要なデータのみを共有します。
- 国境を越えた転送:クラウドバックアップまたはサードパーティサービスを使用する場合、データは異なる国/地域で処理または保存される可能性があり、関連サービスプロバイダーのコンプライアンス保護措置(Googleの標準契約条項など)の対象となります。
8. お客様の権利と選択
- アカウント不要:完全にオフラインで使用できます。ログインしなければ、すべてのデータはローカルに保持されます。
- 権限管理:いつでもシステム設定で権限を取り消すことができます。対応する機能は利用できなくなります。
- アクセスとエクスポート:アプリ内でPDFをエクスポートし、ローカルまたはクラウドバックアップを作成/インポートできます。
- 訂正と削除:日記エントリを編集/削除できます。ローカルデータをクリアできます。Google Driveに保存されたバックアップファイルを削除できます。
- クラウドバックアップからの脱退:ログアウトまたはバックアップ機能を無効にし、純粋なローカル使用を続けることができます。
- 広告識別子制御:お客様はシステム設定で広告識別子の使用をリセットまたは制限できます(設定 → Google → 広告 → 広告IDをリセットまたは広告パーソナライゼーションを制限)。
- プライバシーオプション:お客様はアプリ設定でプライバシーオプションにアクセスし、広告と分析関連のプライバシー設定を変更できます(該当する場合)。
- 分析データ制御:当社はFirebase Analyticsを使用して使用統計を収集しますが、お客様はシステム設定で広告と分析データの収集を制限できます(設定 → Google → 広告 → 広告パーソナライゼーションを制限)。
適用可能な法律が許可する範囲内で、お客様はアクセス、訂正、削除、処理制限、処理反対、データポータビリティ、同意撤回などの権利を行使できます。
9. データ保持
- ローカルデータ:アプリをアンインストールするかデータをクリアするまで、お客様のデバイスに保持されます。
- クラウドバックアップ:お客様のGoogle Driveに保持されます。アプリは自動クリーンアップポリシーを提供する場合があります(例:一定の保持期間に達した後、古いバックアップの削除を試行)。いつでも手動で削除することもできます。
- 分析データ:Firebase Analyticsデータは通常14か月間保持され、その後自動的に削除されます。
- クラッシュレポート:Firebase CrashlyticsデータはFirebaseポリシーに従って保持され、問題診断と改善に使用されます。
- 広告データ:AdMobデータはGoogleポリシーに従って保持されます。
- ログ/一時ファイル:機能実装に必要な期間のみ保存され、その後削除されます。
10. 子供と未成年者
本アプリは13歳未満(またはお客様の現地管轄で規定された年齢未満)の子供を対象としていません。当社は子供のデータを積極的に収集しません。親の同意なしに子供のデータを収集したと思われる場合は、お問い合わせください。可能な限り迅速に対処いたします。
11. 本ポリシーの変更
機能や法律の更新に伴い、当社は本ポリシーを改訂する場合があります。変更が発効した後、当社は「最終更新」日を更新し、必要に応じてアプリ内通知を通じてお客様に要点をお知らせします。
12. データ管理者と連絡先情報
- データ管理者:Morry Team
- 連絡先メール:
morry.app@gmail.com - 個人プライバシーを保護するため、開発者は実名と連絡先住所を公に開示しません。法律または規制要件で別途要求されない限り。
- EU/UK代表:現在指定されていません。将来的に指定された場合は、本ポリシーで更新します。
- データ保護責任者(該当する場合):現在指定されていません。将来的に指定された場合は、本ポリシーで更新します。
13. 地域別追加条項(概要)
- GDPR(EU/UK):
- 法的根拠には以下が含まれます:契約履行(コア機能の提供)、同意(オプション通知/プリファレンス設定、広告と分析データ収集)、正当な利益(セキュリティと製品改善、クラッシュレポート)。
- お客様はアクセス、訂正、削除、ポータビリティ、処理制限、処理反対、同意撤回などの権利を持ち、監督当局に苦情を申し立てることができます。
- 広告識別子と分析データの収集については、お客様の同意に基づいて処理します。
- CCPA/CPRA(カリフォルニア):
- 当社は個人情報を販売せず、コンテキスト間ターゲティング広告のための個人情報を「共有」しません。
- お客様は知る権利、削除、訂正、差別禁止などの権利を持ち、上記の方法で当社に連絡して行使できます。
- 当社が収集する広告識別子と分析データは、広告配信と製品改善に使用されますが、第三者に販売されることはありません。
付録:主要な依存関係とコンポーネント(網羅的ではありません)
- Room(ローカルデータベース)、WorkManager(バックグラウンドタスクとスケジューリング)、Coil(画像読み込み)、Google Play Services Auth、Google Drive API、Google HTTP Client、Gson、AndroidX Navigation/Compose、Firebase Analytics、Firebase Crashlytics、Firebase Performance、Firebase Remote Config、Firebase Cloud Messaging、Google Mobile Ads (AdMob)、User Messaging Platform (UMP)。