利用者情報の取扱い
プライバシーポリシー
Reverbが取得する情報、利用目的、外部サービスへの送信、保存期間、利用者が選べることを説明します。
適用法令上の強行的な権利は引き続き適用されます。
1. 運営者と適用範囲
Reverbは、日本の個人事業主である太田光亮(屋号:タコテック。以下「当方」)が運営します。本ポリシーは、Reverbのモバイルアプリ、reverbnote.com、クラウド保存・検索サービス、サブスクリプションおよびサポート窓口(総称して「本サービス」)に適用されます。
プライバシーに関する問い合わせ・請求は support@reverbnote.com で受け付けます。当方の住所は、請求があった場合、このメールアドレスを通じて遅滞なく開示します。
2. 取得する情報
| 区分 | 取得する情報の例 |
|---|---|
| アカウント・認証 | メールアドレス、メール認証のために入力されたパスワード(保存するのはソルト付きハッシュ値のみ)、認証事業者の識別子、メール確認・パスワード再設定コードの配送・確認状態、アカウントID、セッションおよびセキュリティ記録。Appleログインを提供し、利用者が選択した場合は、許可した範囲のAppleアカウント識別子および確認済みメールアドレスを含むことがあります。Googleログインを提供し、利用者が選択した場合は、許可した範囲のGoogleアカウント識別子、メールアドレス、表示名およびプロフィール画像を含むことがあります。 |
| 記録 | 記録本文、選択した写真、写真の縦横寸法、日時、削除状態、クラウド保存状態、検索用の埋め込み表現などの技術的表現。写真のクラウド保存にはアプリ管理領域へ作成したJPEGを使用し、写真選択機能が返した元の写真ファイルはアップロードしません。 |
| 検索 | 検索文および応答に必要な一致記録。API・基盤では、リクエスト、セキュリティおよびエラーに関する情報も生成される場合があります。 |
| サブスクリプション | ReverbアカウントID、商品・利用資格、購入元、更新・有効期限・返金状態、取引参照。アプリストアから完全なカード番号を受け取ることはありません。 |
| 利用状況分析 | 固定した機能・画面イベント、アプリのバージョン・ビルド、端末種別・モデル、OS・バージョン、ロケール、タイムゾーン、画面寸法、仮名化した端末・セッション・アカウント識別子。 |
| 技術・サポート | IPアドレス、User-Agent、リクエスト・エラー情報、セキュリティログ、問い合わせ本文、利用者が任意で添付する診断情報。 |
3. 取得方法
- 利用者が記録、検索、認証、購入、設定変更または問い合わせを行うときに直接取得します。
- 本サービスの利用時に、アプリ、端末、ブラウザ、ネットワークおよびサーバーから自動的に取得します。
- Apple、Google、RevenueCatその他の購入・認証事業者が、アカウント、購入、返金、更新または解約状態を通知するときに取得します。
4. 利用目的
- 記録をまず端末へ保存し、認証済みのFree・Pro利用者についてクラウドへ保存し、ログインした別端末へ復元するため。同じアカウントを複数端末で同時に利用できます。クラウドへ届いていない記録は、アップロードされるまで作成した端末だけに残ります。
- 本人確認、メール確認・パスワード再設定コードの配送、セッション維持、不正なアクセスまたは削除の防止のため。
- 検索インデックスを作成し、自然な言葉に一致する元記録を返すため。
- Reverb Proの利用資格、購入復元および契約管理を提供するため。
- サポート、プライバシー、課金、セキュリティおよび法的請求に対応するため。
- 障害調査、不正利用防止、法令遵守および本サービスの保護のため。
- 記録や検索の内容を分析対象とせず、製品の信頼性と機能利用を把握するため。
適用法令上、処理の法的根拠が必要な場合、当方は利用契約の履行、本サービスを保護・改善する正当な利益、任意の分析や権限に関する同意、および法的義務の履行を根拠とします。
5. 記録、検索、OpenAI
認証済み利用者のクラウド保存では、記録本文をReverbのクラウドサービスへ保存し、添付写真はアプリ管理領域へ作成したJPEGをCloudflare R2の非公開領域へ保存します。写真へのアクセスURLは最長60秒で失効します。アカウント削除受付後はそのアカウントの端末へ新しいURLを発行しませんが、直前に発行済みのURLは60秒の期限まで利用できる場合があります。写真を添付する場合も記録本文が必要です。写真ファイルをOpenAIへ送信しません。写真に添えた本文を含む記録本文は、検索用の埋め込み表現を作成するためOpenAI APIへ送信します。検索文も検索用の埋め込み表現を作成するためOpenAI APIへ送信します。Reverbは埋め込み表現と全文検索を組み合わせて元記録を探し、AIが書き換えた文章を元記録の代わりとして返しません。
OpenAIは、API利用者が明示的に同意しない限り、APIへの入力・出力をモデル学習に利用しないと説明しています。Reverbはこの利用に同意しません。標準のAPIデータ管理では、法令上必要な場合、またはOpenAIのサービス・第三者を危害から保護するため合理的に必要な場合を除き、内容が不正利用監視ログへ最大30日間保持されることがあります。
Reverbは記録本文または検索文を初めてOpenAIへ送る前に、アプリ内でOpenAIの名称、送信情報、目的を説明し、利用者の明示的な許可を求めます。拒否しても記録の保存、閲覧、削除は継続できますが、AIを使う意味検索は利用できません。Settingsの「AI search data」から許可内容を確認・撤回できます。撤回すると新しい送信を停止し、Reverbが保持する待機中の索引処理と埋め込み表現を削除しますが、上記条件に従ってOpenAIの不正利用監視ログへ一時的に残る可能性がある送信済み内容をReverbから削除することはできません。
6. 外部サービスへの送信
| 外部サービス | 送信情報と目的 |
|---|---|
| Cloudflare | Web・API配信、リクエスト・セキュリティ情報、Workers基盤、および添付写真から作成したJPEGを保存するprivate R2領域。 |
| Discord | LP関心通知のWebhookを有効にした場合の、公開Webサイトのグッドアイコン押下に関する表示言語とサーバー時刻。 |
| Turso | 認証済みアカウント、クラウド保存記録、検索インデックス、削除状態、および複数端末の更新に使う変更番号。 |
| Resend | メールアドレス、メール確認・パスワード再設定コード、配送状態。パスワードはメールに含めません。 |
| OpenAI | 自然言語検索用の埋め込み表現を作成するための記録本文および検索文。 |
| RevenueCat | 仮名化したReverbアカウントID、商品、利用資格、サブスクリプション状態、購入元の取引参照。 |
| PostHog | 分析を有効にした場合の、仮名化した機能・画面・端末・アプリ・セッション情報。 |
| Apple・Google | アプリ配信、ストア取引およびサブスクリプション管理。Apple・Googleは、それぞれのログイン方法を選択した場合の認証も処理します。当方がGmailで問い合わせを確認・返信する場合のメール本文もGoogleが処理します。 |
これらの事業者または再委託先が運営する日本、米国その他の国で情報が処理される場合があります。当方は適用法令に従って委託先を選定・管理し、処理に応じた契約上・技術上の保護措置を講じます。
7. 利用状況分析の選択
利用状況分析は、初期設定、記録、検索、購入、アカウント管理が正しく動くかを把握するために使います。記録・検索の内容を意図的に含めません。認証済み利用者は、メールアドレスではなく仮名化したReverbアカウントIDで関連付けます。
製品分析は、利用者が別途許可するまで無効です。選択はインストールごとに保存し、ログアウト後も維持します。許可前の行動を後から送信せず、RevenueCatからPostHogへの自動転送は無効にします。許可しなくてもReverbの機能は制限されません。Reverbの設定から後で許可・停止できます。停止後、そのインストールから新しい分析イベントを送信しませんが、停止前に送信済みのイベントは自動的には削除されません。サービス提供に必要なセキュリティ、認証、課金、リクエストログは、任意の製品分析とは別です。
8. WebサイトとCookie
公開Webサイトは、広告Cookie、セッションリプレイ、入力フォームによる本文収集を行いません。訪問者がグッドアイコンのボタンを押した場合、データベースには日次の合計数と表示言語だけを保存します。LP関心通知のDiscord Webhookを有効にしている場合、成功した押下ごとの表示言語と正確なサーバー時刻もDiscordへ送信します。この集計とDiscord通知には、メールアドレス、IPアドレス、User-Agent、参照元、端末識別子を含めず、ユニーク訪問者数も計測しません。ホスティング・セキュリティ事業者は、IPアドレス、User-Agent、閲覧URL、日時など通常のリクエスト情報を受け取る場合があります。
9. 保存期間と削除
Reverbのサービスを終了する場合、通常稼働環境の記録本文、写真、検索用の派生データは、案内した終了日から30日以内に削除します。バックアップ・外部委託先ログにはそれぞれの保存期間・削除基準が適用されます。返金、会計、法令上必要な情報は、記録内容と分離し、必要最小限に限って保持します。
- アカウント・クラウド保存記録はアカウントが有効な間保存し、オンラインで本人確認済みのアカウント削除依頼後に削除処理へ登録します。
- 削除済み記録は古いオフラインコピーによる復活を防ぐため削除状態を保持し、関連するReverbアカウントの削除時にその削除状態も削除します。
- アカウント削除の完了後、申請端末が端末内消去の完了を確認するまで、削除受付を確認するための最小限の管理情報を保持します。確認が届かない場合は、長期間オフラインだった端末が受付済みの申請を確認できるよう、利用者との関連を外した管理情報が限定的に残ることがあります。この情報を別端末の遠隔消去には使わず、Reverbの利用者ID、メールアドレス、記録本文も含めません。
- アカウント削除後、古い認証結果やワンタイムコードによってアカウントが再作成されることを防ぐため、サーバーで確認済みの認証識別子とメールアドレスから作成した、元の値へ戻せない再利用防止情報を一時的に保持します。元の認証識別子、メールアドレス、記録本文は含めません。保持期間は、認証用の確認手続きが有効な最長10分間とAppleの認証情報を失効させるために必要な期間のうち長い方までとし、その後削除します。
- OpenAI APIの標準の不正利用監視ログでは、法令上必要な場合、またはOpenAIのサービス・第三者を危害から保護するため合理的に必要な場合を除き、送信内容が最大30日間保持されることがあります。
- 技術、分析、セキュリティ、サポートおよび削除記録は、利用目的、不正防止、紛争対応または法令遵守に合理的に必要な期間のみ保持します。
- Apple、Google、RevenueCatその他の購入元が管理するストア・決済・会計・税務記録には、各社のポリシーおよび適用法令が適用されます。
別端末はオンラインになった時にログアウトし、アカウントデータをロックしますが、端末内コピーを遠隔消去しません。端末内コピーも消す場合は、OSが提供するReverbのアプリデータ消去(利用できる場合)、Reverbのアンインストール、または端末消去を行ってください。
申請端末では、サーバーが削除依頼を永続的に受け付けたことを確認した後だけ、削除対象アカウントの端末内データを消してログアウトします。受付を確認できない場合、申請端末はそのデータを保持し、同じ申請の状態を再確認できるようにします。サーバー側の削除処理は受付後も非同期で続き、一時失敗時は再試行します。受付済みアカウントを利用可能な状態へ戻しません。
11. 安全管理措置
Reverbは、OSが提供する端末暗号化とアプリデータ保護、認証情報の分離保護、通信経路の暗号化、アクセス制御、利用者単位のサーバー認可、制限したログ、削除処理などの措置を講じます。ただし、いかなる通信・保存システムも完全ではなく、絶対的な安全性または復旧を保証できません。
12. 利用者の選択と権利
- 本サービス上でアカウント情報を確認・訂正する。
- 設定で任意の製品分析を停止する。
- 本サービス上で個別の記録を削除する。
- Reverbの設定画面で「Delete account(アカウントを削除)」を選び、アカウントと関連データを削除する。アプリを利用できない場合は、Reverbサポートから外部削除申請を行う。
- 適用法令上認められる開示、訂正、削除、利用制限、異議申立てまたはデータポータビリティを請求する。
- 同意に基づく処理への同意を撤回する。撤回前の処理の適法性には影響しません。
サポート経由の請求では、対応前に本人確認を行う場合があります。請求先は support@reverbnote.com です。利用者の地域で利用可能な監督機関へ申し立てる権利もあります。
13. 年齢制限
Reverbは16歳以上の方のみを対象とし、16歳未満の方から個人情報を意図的に取得しません。16歳未満の方がReverbへ個人情報を提供したと思われる場合は、当方へ連絡してください。当方は状況を確認し、適切に削除します。
14. 変更と問い合わせ
本サービス、外部委託先または法令の変更に応じて本ポリシーを更新する場合があります。更新日を公開し、重要な変更は本サービス、メールその他の適切な方法で合理的に事前通知します。
運営者:太田光亮(屋号:タコテック)。メール:support@reverbnote.com。サポートページ:Reverbサポート。