プライバシーポリシー

アプリ「パスワード管理 - 面倒なパスワードを一括管理」(iPhone / Android)

最終更新日:2026年9月27日

本アプリの運営者(以下「運営者」)は、App Store および Google Play で提供するアプリ「パスワード管理 - 面倒なパスワードを一括管理」(iPhone / iPad 版、Android 版、および自動入力機能を含み、以下「本アプリ」)における利用者の情報の取り扱いについて、このプライバシーポリシー(以下「本ポリシー」)を定めます。

保存したパスワードは、運営者に送られません。本アプリに保存したID・パスワード・メモ・写真などは端末内に保存され、運営者のサーバーに送信されることはありません。

1. 保存したデータの取り扱い

  • 本アプリに保存したデータ(ID、パスワード、メモ、追加項目、写真、2段階認証の設定など)は、利用者の端末内に保存されます。
  • iPhone / iPad 版では、端末内のデータは iOS のデータ保護機能によって暗号化されます。
  • Android 版では、データベース全体を AES-256 で暗号化し、暗号鍵は Android Keystore で保護された領域に保管します。
  • 運営者は、保存したデータの内容を見ることも、復元することもできません。
  • 生体認証(Face ID / Touch ID / 指紋認証など)は OS が処理し、顔や指紋の情報を本アプリや運営者が取得することはありません。
  • 自動入力機能は、OS の仕組みを通じて、利用者が選んだID・パスワードだけを入力先に渡します。

iCloud 同期(iPhone / iPad 版)

  • 利用者が同期を行った場合にのみ、保存したデータを利用者自身の iCloud Drive の本アプリ用の領域に保存します。
  • 保存先は利用者自身の iCloud であり、運営者のサーバーではありません。iCloud 上のデータは Apple の暗号化によって保護され、運営者は内容を見ることができません。
  • iCloud 上のデータは、アプリ内の iCloud 同期の画面、または iPhone の「設定」→ 自分の名前 →「iCloud」→「ストレージを管理」から削除できます。

Google ドライブ同期(Android 版)

  • 利用者が Google アカウントでサインインして同期を有効にした場合にのみ、暗号化したバックアップファイルを利用者自身の Google ドライブに保存します。
  • サインインの際、Google アカウントのメールアドレスと基本的なプロフィール情報を取得します。これらは同期のためにのみ端末内で使い、運営者に送信されることはありません。
  • 本アプリが Google ドライブで扱えるのは、本アプリが作成したファイルだけです(drive.file の権限)。ドライブ内のほかのファイルを読むことはできません。
  • 同期はアプリ内でいつでも停止でき、バックアップファイルは Google ドライブから削除できます。

バックアップ・エクスポート

  • バックアップファイルやエクスポートファイルは、利用者が選んだ保存先に保存されます。
  • 暗号化を選んだバックアップ・エクスポートファイルは、AES-256(GCM)で暗号化されます。暗号化しない形式(CSV など)は内容をそのまま読めるため、取り扱いにご注意ください。

2. 自動的に収集する情報

本アプリは、広告の表示、利用状況の把握、不具合の調査のため、次の外部サービスを利用しています。これらのサービスが収集する情報に、保存したID・パスワード・メモの内容が含まれることはありません。

広告(Google AdMob)

無料版では広告を表示します。Google AdMob は次の情報を収集する場合があります。

  • 広告ID(iPhone ではトラッキングを許可した場合のみ)
  • 端末の情報(機種、OS のバージョン、言語など)
  • IP アドレスから推定されるおおよその地域
  • 広告の表示・タップの履歴

広告IDは、iPhone では「設定」→「プライバシーとセキュリティ」→「トラッキング」、Android では「設定」→「プライバシー」→「広告」から、許可の変更やリセットができます。プレミアムプランでは広告は表示されません。

利用状況の解析(Firebase Analytics)

  • 画面の表示や機能の利用などの操作の記録
  • 保存しているパスワードの件数(内容は含みません)、プレミアムプランの利用状況
  • 端末の情報、OS とアプリのバージョン、言語、国・地域
  • アプリごとに発行される識別子

クラッシュ・不具合の情報(Firebase Crashlytics、Sentry)

  • アプリが強制終了したときや、応答しなくなったときの記録(エラーの内容、発生箇所、直前の操作の記録)
  • 端末の状態(機種、OS のバージョン、空きメモリなど)、アプリのバージョン
  • 本アプリが端末ごとに発行する識別子(お問い合わせいただいた際に、該当する記録を探すために使います)

Sentry は iPhone / iPad 版でのみ使用しています。

3. ご意見・不具合報告(iPhone / iPad 版)

アプリ内の「ご意見・不具合報告」から送信した場合、次の情報を運営者に送信します。

  • 利用者が入力した内容と、選択した種類
  • アプリと OS のバージョン、端末の機種
  • 本アプリが端末ごとに発行する識別子
  • 保存しているパスワードの件数、プレミアムプランの契約状況、アプリの設定状況(保存したデータの内容は含みません)

送信した内容は、Google Cloud を経由して運営者が管理する GitHub 上の非公開の管理画面に記録され、不具合の調査と改善にのみ使います。入力欄にパスワードなどの秘密の情報を書かないでください。

4. 機能ごとの通信

パスワードの漏洩チェック(Android 版)

  • 利用者が漏洩チェックを実行したときにのみ、Have I Been Pwned(api.pwnedpasswords.com)に問い合わせます。
  • 送信するのは、パスワードを SHA-1 で変換した値の先頭5文字だけです。パスワードそのものや、変換した値の全体を送信することはありません。送信先は、どのパスワードを照会したかを特定できません。

サイトのアイコンの取得

  • 登録した URL のアイコンを表示するため、Google のアイコン取得サービス(iPhone / iPad 版では DuckDuckGo も)および登録したサイトに、ドメイン名だけを含む通信を行います。
  • ID・パスワード・メモなどを送信することはありません。

2段階認証の QR コードの読み取り

QR コードの読み取りは端末内で処理し、カメラの映像を外部に送信することはありません。

アップデートの確認

新しいバージョンがあるかを確認するため、App Store または Google Play に本アプリの情報を問い合わせます。利用者に関する情報は送信しません。

アプリ内課金

プレミアムプランの購入は、App Store または Google Play を通じて処理されます。支払い情報は Apple または Google が取り扱い、運営者がカード番号などを受け取ることはありません。運営者が確認するのは、プランの契約状況だけです。

5. 利用する外部サービス

サービス提供元目的
Google AdMobGoogle LLC(米国)広告の配信・効果測定
Firebase AnalyticsGoogle LLC(米国)利用状況の解析
Firebase CrashlyticsGoogle LLC(米国)クラッシュの検出・品質改善
Google CloudGoogle LLC(米国)ご意見・不具合報告の受付
Google ドライブ / Google PlayGoogle LLC(米国)バックアップ(Android 版)、アプリ内課金、アップデートの確認
SentryFunctional Software, Inc.(米国)クラッシュ・応答停止の検出
GitHubGitHub, Inc.(米国)ご意見・不具合報告の管理
Have I Been PwnedTroy Hunt(オーストラリア)パスワードの漏洩チェック(Android 版)
iCloud / App StoreApple Inc.(米国)同期(iPhone / iPad 版)、アプリ内課金、アップデートの確認

これらのサービスは日本国外にサーバーを置いている場合があり、その国の個人情報保護の制度は日本と異なる場合があります。各サービスの情報の取り扱いは、それぞれのプライバシーポリシーをご確認ください。

6. 利用目的

運営者は、取得した情報を次の目的にのみ利用します。

  • 本アプリの提供、不具合の調査・修正、機能の改善
  • お問い合わせへの対応
  • 無料版での広告の表示
  • プレミアムプランの契約状況の確認

7. 第三者への提供

運営者は、取得した情報を販売しません。また、第5条の外部サービスの利用を除き、利用者の同意なく第三者に提供しません。ただし、法令に基づく場合はこの限りではありません。

8. 保存期間と削除

  • 端末内のデータは、利用者が削除するか、アプリを削除するまで保存されます。
  • iPhone / iPad 版では、ゴミ箱に移したパスワードは30日後に自動的に完全に削除されます。
  • iCloud・Google ドライブ上のデータやバックアップファイルは、利用者自身で削除できます。
  • 解析・クラッシュの情報の保存期間は、各サービスの提供元の定めに従います。
  • 運営者に送信された情報の削除をご希望の場合は、第10条の方法でご連絡ください。

9. 端末の権限

権限使う場面
カメラ2段階認証の QR コードの読み取り、パスワードに添付する写真の撮影(iPhone / iPad 版)
写真パスワードに添付する写真の選択(iPhone / iPad 版。選んだ写真だけを扱います)
生体認証アプリのロック解除
インターネット広告の表示、解析、同期、漏洩チェックなどの通信
広告ID / トラッキング広告の配信・最適化(iPhone での許可は任意です)

本アプリは、位置情報、連絡先、カレンダー、マイクの権限を使いません。

10. お問い合わせ

本ポリシーや情報の取り扱いに関するお問い合わせ、情報の削除のご依頼は、アプリ内の「設定」→「ご意見・不具合報告」からお願いします。

11. 本ポリシーの変更

運営者は、法令の改正や本アプリの内容の変更に応じて、本ポリシーを変更することがあります。重要な変更を行う場合は、本サイトまたはアプリ内でお知らせします。

制定日:2026年9月27日