1. 端末に保存する情報
結果の表示、回答の再開、保管庫、お気に入り、共有のため、次の情報をアプリの端末内ストレージに保存します。
- 質問への回答、スコア、結果の詳細と作成日時、回答の途中経過、お気に入り、気分の記録。
- 任意で入力したニックネーム、言語設定、今日の運勢で選んだ分野、任意で選んだ誕生日の月と日。生年は保存しません。
- 人相ストーリーの結果と観察の要約、および別途保存を選んだ場合の写真。
現在のアプリは、氏名・年齢・性別を含むプロフィールや、メールアドレス・パスワードによるログインを求めません。ニックネームと誕生日は任意で、入力しなくても主要機能を利用できます。回答の詳細、スコア、ニックネーム、誕生日、気分の記録、人相ストーリー・運勢・相性の詳細結果は、以下のFirebaseへのタイプ分布用送信には含めません。
2. 匿名認証とタイプ分布への送信
ログイン画面はありませんが、内部でFirebase Authenticationの匿名認証を使用します。Firebaseが発行するUIDは、インストールや認証状態が異なる参加記録を区別するための識別子です。匿名認証とは、識別子や個人情報を一切処理しないという意味ではありません。
MBTIまたはエゲン・テトの回答を完了すると、最新タイプの要約をFirebase Realtime Databaseへ自動で送信します。別途「同期を有効にする」操作は必要ありません。送信する情報は次のとおりです。
- 匿名UIDに紐づくタイプコード、結果ID、質問バージョン、採点バージョン、回答完了日時、サーバー更新日時。
- データ形式を示すスキーマバージョン。MBTIとエゲン・テトそれぞれの最新記録を保存し、保管庫の全履歴はアップロードしません。
これらの記録はタイプ分布の集計、最新記録の更新、重複集計の防止、削除リクエストの反映に使用します。サーバーの集計にはUIDとタイプを関連づけた内部参加記録を使い、アプリで公開する分布にはタイプ別の件数のみを表示します。この件数は、実際の人数を確認した値ではありません。
オフラインまたは送信に失敗した場合は、待機中の処理を端末に保存し、接続や再試行が可能になったときに処理します。端末にすでに保存されている最新結果も、この処理で送信される場合があります。
3. 顔写真と端末内での解析
人相ストーリーを利用する場合、選択または撮影した写真をGoogle ML Kit Face Detectionで端末内解析します。顔の位置、目・鼻・口の周辺点、顔の角度、笑顔や目が開いている状態の分類確率などを読み取ります。個人の識別、顔認証、顔による利用者の追跡には使用しません。人相ストーリーは娯楽コンテンツであり、医学的診断や性格・未来の客観的判断ではありません。
解析用コピーではサイズと向きを調整し、EXIFの位置情報などのメタデータを除去します。選択した元の写真は上書きしません。写真と解析結果をFirebaseやPaeekのリモートサーバーへアップロードしません。
解析用の一時写真は、写真の差し替えや画面終了などの後処理で削除します。異常終了や削除の失敗で残った古い解析キャッシュは、後からこの機能を開いた際に再度整理します。写真の保存は初期状態では選択されていません。明示的に保存を選んだ場合のみ、アプリ専用ストレージに写真のコピーを保存します。観察の要約と結果は、写真の保存とは別に保管庫へ保存できます。
Androidではアプリをバックアップ対象から除外する設定、iOSでは保存写真をバックアップ対象から除外する設定を適用します。OSのすべてのバックアップ動作を絶対に保証するものではありません。元の写真やフォトライブラリへ書き出したカードは、端末や写真サービスの設定に従って別途保存・バックアップされる場合があります。
ML Kitは入力写真と解析出力をGoogleサーバーへ送信しませんが、APIの利用状況・パフォーマンスに関する指標をGoogleへ送信し、更新などのためにサーバーへ接続する場合があります。「写真を端末内で解析する」とは、「情報を一切外部へ送信しない」という意味ではありません。
4. 広告と広告のプライバシー設定
アプリはGoogle AdMobのバナー広告を表示します。Google User Messaging Platform(UMP)で必要な同意情報を更新し、地域や設定に応じて同意画面を表示します。SDKが広告リクエストを許可している状態で広告をリクエストします。UMPがプライバシー選択画面の提供を必要とする場合、アプリの設定に「広告のプライバシー設定」が表示されます。
広告SDKは、広告配信、広告効果の分析、不正利用の防止のため、IPアドレス、広告・端末識別子、アプリ起動・広告表示・クリックなどの操作情報、パフォーマンス・診断情報を処理する場合があります。IPアドレスからおおよその地域を推定することがありますが、アプリはGPS位置情報の権限を求めません。パーソナライズの有無と使用する情報は、同意状態、地域、SDK、端末の設定によって異なります。すべての広告を非パーソナライズ広告に固定しているわけではありません。
利用できる場合は、広告のプライバシー設定や端末の広告識別子・トラッキング設定で選択を変更できます。広告への同意設定は、タイプ分布への送信を制御する別の設定ではありません。
5. 認証・セキュリティとSDKの技術情報
Firebase AuthenticationとRealtime Databaseは、サービスの提供、セキュリティ、悪用への対策のため、IPアドレス、ユーザーエージェント、認証に関する技術情報を処理する場合があります。Firebase App Checkは、アプリ・端末の正当性を確認するための証明情報とトークンを処理します。配布アプリでは、AndroidのGoogle Play Integrity、iOSのApple App Attestと代替手段としてのDeviceCheckを使用するよう設定しています。この設定は、必要なすべてのリクエスト遮断や完全な安全性を保証するものではありません。
現在のアプリには、Firebase AnalyticsやCrashlytics SDKを使った独立した分析機能を実装していません。ただし、AdMob、Firebase、ML Kitによる独自のサービス情報・診断情報の処理がないという意味ではありません。各サービスの処理と保存については、末尾の公式案内もご確認ください。
6. 権限と利用者が選ぶ共有
- カメラ:顔写真の撮影、または性格傾向のQRコード読み取りを選んだときに使用します。
- 写真の選択:システムの写真選択画面で人相ストーリー用の写真を選びます。Androidではフォトライブラリ全体への広範なアクセス権限を求める方式にはしていません。
- フォトライブラリへの保存:結果カードを保存するときに使用します。iOSでは写真追加の権限、Android 9以前では必要なストレージ権限を求める場合があります。
権限を拒否すると該当する撮影・読み取り・保存機能が制限される場合がありますが、MBTIやエゲン・テトなどの質問には回答できます。権限はOSの設定で変更できます。
共有を選ぶと、結果カードがOSの共有画面を通じて、選択した外部アプリや相手へ渡されます。ニックネームを含めることを別途選んだ場合は、カードにも表示されます。性格傾向のQRコードには、タイプ、各軸のスコア、選択したニックネームが含まれる場合があります。元の顔写真は結果共有カードに含めません。
フォトライブラリに保存したカード、別のアプリへ送った内容、受信者が保存した資料は、アプリ内の削除では消えません。該当する端末・サービス・受信者の保存方法やポリシーが適用されます。
7. 保存期間と削除方法
- 端末の記録:結果、回答の進捗、気分の記録、選択情報は、変更または削除するまで端末に保存します。保管庫の結果を個別に削除すると、その結果に紐づくアプリ保存写真とお気に入りも削除しますが、サーバーの最新タイプ参加記録は削除しません。
- アプリデータの一括削除:アプリの設定では、まずリモート参加記録の削除リクエストを端末に保存してから、結果、回答の途中経過、保存写真、ニックネーム、気分の記録、運勢用の誕生日・関心分野などを削除します。言語設定、広告同意、SDKの認証状態などは、初期化の対象が異なる場合があります。
- リモート記録:現在のバージョンの最新タイプ記録は、新しい結果で更新するか、削除リクエストが処理されるまで保存します。オフライン時の削除はサーバーへの接続後に処理され、その後に分布の集計からも除外されます。即時の完全削除は保証しません。アプリで参加情報の処理状態をご確認ください。
- 匿名認証アカウント:アプリのデータ削除ボタンはタイプ参加記録を削除する機能であり、Firebaseの匿名Authenticationアカウントそのものは削除しません。認証の識別子、セキュリティログ、SDK関連の記録は、Googleのポリシーと保存手順に従って別途処理されます。
アプリをアンインストールするだけでは、サーバーへ削除リクエストは送信されません。リモートの参加情報を削除したい場合は、アンインストール前にアプリ内の削除機能を使用し、接続後の処理状態を確認してください。共有済みの内容やフォトライブラリに保存した資料は、それぞれの保存先で別途削除する必要があります。
旧バージョンのサーバー記録や既存の集計が残っている場合があります。以前の記録の内容とアクセス条件は現在のバージョンと異なる場合があり、現在の匿名UIDに紐づかない以前の記録は、新しい削除機能では自動削除されない場合があります。該当する記録については、下記の連絡先へお問い合わせください。
8. サービス提供者と国外での処理
Paeekは機能を提供するため、以下の外部サービスを使用します。ネットワーク機能を利用すると関連情報が提供者へ送信され、各提供者のプライバシーポリシーとサービス別の保存手順が適用されます。
- Google LLC — Firebase Authentication、Realtime Database、Cloud Functions:匿名認証、最新タイプ記録の保存、タイプ分布の処理。アプリのRealtime Databaseと集計関数はシンガポール(asia-southeast1)リージョンに設定しています。Firebase AuthenticationはGoogleの案内に従い米国で処理されます。
- Google LLC — AdMob、UMP、ML Kit、App Check/Google Play Integrity:広告と同意の管理、端末内顔解析用SDKの提供と利用・パフォーマンス指標の処理、アプリ・端末の正当性確認。技術・サービス情報は、米国を含むGoogleのグローバルインフラで処理される場合があります。
- Apple Inc. — App Attest/DeviceCheck:iOSアプリ・端末の正当性を確認するための証明情報とトークンの処理。Appleのグローバルインフラとプライバシーポリシーが適用されます。
タイプ送信は回答完了時や接続・再試行時、認証・セキュリティ処理は接続時、広告処理はSDKがリクエストを許可したとき、ML Kitの技術情報処理はその機能の利用時に発生する場合があります。お問い合わせ情報はメール送信時に処理します。技術ログやバックアップの保存期間はサービスによって異なるため、各提供者の公式案内をご確認ください。
写真の解析自体は端末内で行い、Firebaseへのタイプ送信には顔写真・回答の詳細・誕生日を含めません。一方、アプリのすべての情報が端末内または韓国内のみで処理されるわけではありません。接続しない場合はリモート分布や広告などのネットワーク機能が制限され、タイプ送信・削除処理が待機する場合があります。
9. 保護措置と利用者の選択
外部サービスとの通信にはHTTPS/TLSを使用し、端末の記録はアプリのストレージに保存します。現在のバージョンの利用者別サーバー記録にはFirebase UIDに基づくアクセス規則を設け、公開分布画面にはタイプ別の集計のみを表示します。運営・集計に必要な管理権限は別途使用します。あらゆるリスクや端末・外部サービスの安全性まで保証するものではありません。
アプリで任意の情報を変更し端末の記録を削除したり、端末設定でカメラ・写真の権限や広告に関する選択を変更したりできます。情報の確認・訂正・削除や処理に関するご質問はPaeekへご連絡ください。匿名記録を現在の認証状態に結びつけられない場合、特定のサーバー記録の確認や削除が難しいことがあります。可能な場合は、まずアプリ内の削除機能をご利用ください。
10. お問い合わせと未成年の利用者
個人情報に関するご質問・ご依頼は、開発者・運営者のPaeek(eovkf2040@gmail.com)へお送りください。メールをいただいた場合、メールアドレスとお問い合わせ内容を返信・依頼対応のために使用します。対応とその後の確認に必要な範囲で問い合わせ記録を保存し、不要になった情報は削除します。
現在のアプリは年齢や性別の入力を必須にしていません。未成年の利用者や保護者の方も、情報の取り扱いについてお問い合わせいただけます。お問い合わせには、国の個人識別番号、金融情報、顔写真、パスワード、認証トークンなど、不要な機微情報を送らないでください。
11. 更新と公式参考資料
機能や情報の取り扱いが変わった場合は、このページを修正し、施行日・最終更新日を更新します。使用するサービスの個人情報の取り扱いについては、以下の公式資料をご覧ください。