1. 保存したデータの取り扱い
- 本アプリに保存したデータ(ID、パスワード、メモ、追加項目、写真、2段階認証の設定など)は、利用者の端末内に保存されます。
- iPhone / iPad 版では、端末内のデータは iOS のデータ保護機能によって暗号化されます。
- Android 版では、データベース全体を AES-256 で暗号化し、暗号鍵は Android Keystore で保護された領域に保管します。
- 運営者は、保存したデータの内容を見ることも、復元することもできません。
- 生体認証(Face ID / Touch ID / 指紋認証など)は OS が処理し、顔や指紋の情報を本アプリや運営者が取得することはありません。
- 自動入力機能は、OS の仕組みを通じて、利用者が選んだID・パスワードだけを入力先に渡します。
iCloud 同期(iPhone / iPad 版)
- 利用者が同期を行った場合にのみ、保存したデータを利用者自身の iCloud Drive の本アプリ用の領域に保存します。
- 保存先は利用者自身の iCloud であり、運営者のサーバーではありません。iCloud 上のデータは Apple の暗号化によって保護され、運営者は内容を見ることができません。
- iCloud 上のデータは、アプリ内の iCloud 同期の画面、または iPhone の「設定」→ 自分の名前 →「iCloud」→「ストレージを管理」から削除できます。
Google ドライブ同期(Android 版)
- 利用者が Google アカウントでサインインして同期を有効にした場合にのみ、暗号化したバックアップファイルを利用者自身の Google ドライブに保存します。
- サインインの際、Google アカウントのメールアドレスと基本的なプロフィール情報を取得します。これらは同期のためにのみ端末内で使い、運営者に送信されることはありません。
- 本アプリが Google ドライブで扱えるのは、本アプリが作成したファイルだけです(drive.file の権限)。ドライブ内のほかのファイルを読むことはできません。
- 同期はアプリ内でいつでも停止でき、バックアップファイルは Google ドライブから削除できます。
バックアップ・エクスポート
- バックアップファイルやエクスポートファイルは、利用者が選んだ保存先に保存されます。
- 暗号化を選んだバックアップ・エクスポートファイルは、AES-256(GCM)で暗号化されます。暗号化しない形式(CSV など)は内容をそのまま読めるため、取り扱いにご注意ください。
2. 自動的に収集する情報
本アプリは、広告の表示、利用状況の把握、不具合の調査のため、次の外部サービスを利用しています。これらのサービスが収集する情報に、保存したID・パスワード・メモの内容が含まれることはありません。
広告(Google AdMob)
無料版では広告を表示します。Google AdMob は次の情報を収集する場合があります。
- 広告ID(iPhone ではトラッキングを許可した場合のみ)
- 端末の情報(機種、OS のバージョン、言語など)
- IP アドレスから推定されるおおよその地域
- 広告の表示・タップの履歴
広告IDは、iPhone では「設定」→「プライバシーとセキュリティ」→「トラッキング」、Android では「設定」→「プライバシー」→「広告」から、許可の変更やリセットができます。プレミアムプランでは広告は表示されません。
利用状況の解析(Firebase Analytics)
- 画面の表示や機能の利用などの操作の記録
- 保存しているパスワードの件数(内容は含みません)、プレミアムプランの利用状況
- 端末の情報、OS とアプリのバージョン、言語、国・地域
- アプリごとに発行される識別子
クラッシュ・不具合の情報(Firebase Crashlytics、Sentry)
- アプリが強制終了したときや、応答しなくなったときの記録(エラーの内容、発生箇所、直前の操作の記録)
- 端末の状態(機種、OS のバージョン、空きメモリなど)、アプリのバージョン
- 本アプリが端末ごとに発行する識別子(お問い合わせいただいた際に、該当する記録を探すために使います)
Sentry は iPhone / iPad 版でのみ使用しています。
3. ご意見・不具合報告(iPhone / iPad 版)
アプリ内の「ご意見・不具合報告」から送信した場合、次の情報を運営者に送信します。
- 利用者が入力した内容と、選択した種類
- アプリと OS のバージョン、端末の機種
- 本アプリが端末ごとに発行する識別子
- 保存しているパスワードの件数、プレミアムプランの契約状況、アプリの設定状況(保存したデータの内容は含みません)
送信した内容は、Google Cloud を経由して運営者が管理する GitHub 上の非公開の管理画面に記録され、不具合の調査と改善にのみ使います。入力欄にパスワードなどの秘密の情報を書かないでください。
4. 機能ごとの通信
パスワードの漏洩チェック(Android 版)
- 利用者が漏洩チェックを実行したときにのみ、Have I Been Pwned(api.pwnedpasswords.com)に問い合わせます。
- 送信するのは、パスワードを SHA-1 で変換した値の先頭5文字だけです。パスワードそのものや、変換した値の全体を送信することはありません。送信先は、どのパスワードを照会したかを特定できません。
サイトのアイコンの取得
- 登録した URL のアイコンを表示するため、Google のアイコン取得サービス(iPhone / iPad 版では DuckDuckGo も)および登録したサイトに、ドメイン名だけを含む通信を行います。
- ID・パスワード・メモなどを送信することはありません。
2段階認証の QR コードの読み取り
QR コードの読み取りは端末内で処理し、カメラの映像を外部に送信することはありません。
アップデートの確認
新しいバージョンがあるかを確認するため、App Store または Google Play に本アプリの情報を問い合わせます。利用者に関する情報は送信しません。
アプリ内課金
プレミアムプランの購入は、App Store または Google Play を通じて処理されます。支払い情報は Apple または Google が取り扱い、運営者がカード番号などを受け取ることはありません。運営者が確認するのは、プランの契約状況だけです。
5. 利用する外部サービス
| サービス | 提供元 | 目的 |
|---|---|---|
| Google AdMob | Google LLC(米国) | 広告の配信・効果測定 |
| Firebase Analytics | Google LLC(米国) | 利用状況の解析 |
| Firebase Crashlytics | Google LLC(米国) | クラッシュの検出・品質改善 |
| Google Cloud | Google LLC(米国) | ご意見・不具合報告の受付 |
| Google ドライブ / Google Play | Google LLC(米国) | バックアップ(Android 版)、アプリ内課金、アップデートの確認 |
| Sentry | Functional Software, Inc.(米国) | クラッシュ・応答停止の検出 |
| GitHub | GitHub, Inc.(米国) | ご意見・不具合報告の管理 |
| Have I Been Pwned | Troy Hunt(オーストラリア) | パスワードの漏洩チェック(Android 版) |
| iCloud / App Store | Apple Inc.(米国) | 同期(iPhone / iPad 版)、アプリ内課金、アップデートの確認 |
これらのサービスは日本国外にサーバーを置いている場合があり、その国の個人情報保護の制度は日本と異なる場合があります。各サービスの情報の取り扱いは、それぞれのプライバシーポリシーをご確認ください。
- Google:policies.google.com/privacy
- Sentry:sentry.io/privacy
- GitHub:GitHub のプライバシーに関する声明
- Have I Been Pwned:haveibeenpwned.com/Privacy
- Apple:apple.com/jp/legal/privacy
6. 利用目的
運営者は、取得した情報を次の目的にのみ利用します。
- 本アプリの提供、不具合の調査・修正、機能の改善
- お問い合わせへの対応
- 無料版での広告の表示
- プレミアムプランの契約状況の確認
7. 第三者への提供
運営者は、取得した情報を販売しません。また、第5条の外部サービスの利用を除き、利用者の同意なく第三者に提供しません。ただし、法令に基づく場合はこの限りではありません。
8. 保存期間と削除
- 端末内のデータは、利用者が削除するか、アプリを削除するまで保存されます。
- iPhone / iPad 版では、ゴミ箱に移したパスワードは30日後に自動的に完全に削除されます。
- iCloud・Google ドライブ上のデータやバックアップファイルは、利用者自身で削除できます。
- 解析・クラッシュの情報の保存期間は、各サービスの提供元の定めに従います。
- 運営者に送信された情報の削除をご希望の場合は、第10条の方法でご連絡ください。
9. 端末の権限
| 権限 | 使う場面 |
|---|---|
| カメラ | 2段階認証の QR コードの読み取り、パスワードに添付する写真の撮影(iPhone / iPad 版) |
| 写真 | パスワードに添付する写真の選択(iPhone / iPad 版。選んだ写真だけを扱います) |
| 生体認証 | アプリのロック解除 |
| インターネット | 広告の表示、解析、同期、漏洩チェックなどの通信 |
| 広告ID / トラッキング | 広告の配信・最適化(iPhone での許可は任意です) |
本アプリは、位置情報、連絡先、カレンダー、マイクの権限を使いません。
10. お問い合わせ
本ポリシーや情報の取り扱いに関するお問い合わせ、情報の削除のご依頼は、アプリ内の「設定」→「ご意見・不具合報告」からお願いします。
11. 本ポリシーの変更
運営者は、法令の改正や本アプリの内容の変更に応じて、本ポリシーを変更することがあります。重要な変更を行う場合は、本サイトまたはアプリ内でお知らせします。