今日の運動 プライバシーポリシー

本翻訳と韓国語の原文に相違がある場合は、韓国語版が優先します。

本サービスの利用条件は利用規約をご覧ください。


1. 要点

  1. 健康データは端末の外に出ません。 睡眠・心拍・心拍変動・手首の温度・ワークアウト記録は、お使いの iPhone または Android 端末の中だけで読み取られ、計算され、保存されます。これらを受け取るサーバーは存在しません。
  2. サーバーに保存されるのはアカウント情報と、同意いただいた場合のエラーレポートだけです。 アカウント情報はメールアドレス・パスワードのハッシュ・表示言語の 3 項目です。エラーレポートは初期状態ではオフで、アプリでご自身がオンにされた場合にのみ、どの画面で何を操作したかとエラーの内容が送信されます(§2-3)。健康数値と今日のスコアはどちらにも含まれません。
  3. アカウントがなくても、分析機能はすべてご利用いただけます。 会員登録は任意です。
  4. 広告識別子は使用せず、第三者の解析・広告・クラッシュレポート SDK は一切組み込んでおらず、いかなるデータも第三者に販売・提供しません。エラーレポートは外部事業者を経由せず、当社のサーバーにのみ送られます。

  5. Android ではヘルスケアではなく Health Connect から読み取ります。 読み取る項目は iOS より少なく(読み取り 11 種類)、Health Connect に書き込むのはご自身で入力された昼寝の記録だけです。詳しくは §3-A をご覧ください。

  6. Android 版にはアカウント機能もエラーレポートもありません。 Android アプリはインターネット権限を宣言しておらず、どのデータも端末の外へ送りません。そのため本書のうちサーバーに関する部分 — §2-1(アカウント)・§2-3(エラーレポート)・§5(自動的なログ)・§7(業務委託)・§8(国外移転)・§9 のサーバーで保管する項目・§10(アカウント削除)— は Android には該当しません。

2. 取得する個人情報

2-1. サーバーに保存される項目(アカウントを作成した場合のみ)

項目 必須/任意 取得時点 目的 保存期間
メールアドレス アカウント作成に必須 会員登録時 アカウントの識別、ログイン、パスワード再設定メールの送信 退会まで
パスワード アカウント作成に必須 会員登録時 ログイン認証 退会まで(ハッシュ値のみを保存します。平文は保存せず、保存された値から元のパスワードを復元することはできません)
表示言語(ko/en/ja/es のいずれか) 必須(端末の言語から自動設定。変更可) 会員登録時・設定変更時 アプリ画面と認証メールを同じ言語で表示するため 退会まで
アカウント識別子(UUID)、登録日時、メール確認日時、最終ログイン日時 必須(自動生成) 会員登録・ログイン時 アカウント管理、不正利用の確認 退会まで

アカウントを作成しない場合、上記はいずれも取得されません。

2-2. 端末内にのみ保存される項目(送信されません)

項目 必須/任意 目的
ヘルスケア(HealthKit、iOS)または Health Connect(Android)から読み取る健康データ 任意 — 許可しなくてもアプリは動作します(スコアが計算されないだけです) 回復スコア・コンディション段階・運動提案の算出。Android で読み取る項目は iOS より少なくなります(§3-A)
上記から計算した派生値(日別サマリー、スコア、個人の基準値) 任意(健康データの許可後は自動) 計算の再現、過去 7 日間の記録表示
端末のモーションセンサーで数えた今日の歩数(iOS) 任意 — 「モーションとフィットネス」を許可された場合のみ ヘルスケアから今日の歩数を受け取れないときに、歩数カードに表示するため。端末には保存せず、スコアにも使いません(§3「内蔵の歩数計」)
ご自身で入力した昼寝(開始・終了時刻)・カフェイン(mg)・飲酒(杯数) 任意 — 入力した場合のみ 昼寝は睡眠時間に、カフェイン・飲酒はその日の暮らしの記録に反映するため。ヘルスケアへの書き込みを許可した項目はヘルスケアに保存され、許可しない項目は端末内にのみ保存されます(書き込み権限は、はじめての設定では3項目をまとめて、それ以前に設定を終えられた端末では保存されるその項目のみをお尋ねします — §3)
生年月日(年・月・日)と生物学的性別 任意 — なくてもアプリは動作します(年齢に合わせた案内が出なくなるだけです) 年齢に合った週あたりの運動量の目安と目標心拍数帯の算出。今日の四柱推命をオンにされた場合は、生年月日をその計算にも使います(§3-B)
生まれた時刻(時:分)、生まれた国とタイムゾーン 任意 — 今日の四柱推命をオンにされた場合のみお尋ねし、時刻は「わからない」でも構いません 今日の四柱推命の計算(§3-B)。国とタイムゾーンは、生まれた時期の標準時を合わせるためだけに使います
アプリ設定(表示言語、通知時刻、睡眠の目標時間、初回設定の完了状態、お祝いカードの表示状態、同じことを二度おたずねしないための記録) 必須(アプリの動作に必要) アプリの動作
目標の就寝時刻(ご自身で設定された場合) 任意 — 設定しなくてもアプリは動作します 昼寝が目標の就寝時刻に近く、その夜の睡眠に影響したかを見る計算にのみ使います。端末の中だけに保存し、サーバーには送りません
朝のコンディション記録 — 起きたときのすっきり度(1〜5)と午後の眠気(回答された場合) 任意 — スキップしてもアプリは動作します 過去の記録を日付ごとに表示するためだけに使います。端末内にのみ保存し、サーバーには送りません。ご自身で「ファイルに書き出す」を押された場合は、回答だけを含むファイルをお選びの場所へ渡します
端末のタイムゾーン 必須 「今日」がどの日付を指すかの判定。端末の時間帯が2時間以上変わると、アプリが旅行・時差とみなして自動的に判定します — 直近28日分の時間帯の差(都市名ではなくUTCとの時差)のみを端末内に保管し、サーバーには送らず、設定からいつでもオフにできます
ログインセッショントークン アカウントがある場合 毎回ログインしなくて済むようにするため

生年月日・性別は、まず Apple「ヘルスケア」のプロフィールから探します。 すでに記入されていれば その値を読み取り(同じことを二度入力していただかないためです)、記入がない場合や許可されていない 場合は、その値が実際に使われる場面で一度だけおたずねします。お答えいただかなくても構いませんし、 お断りになれば再度おたずねすることはありません。いずれの場合も、この値が端末の外に出ることは ありません。

位置情報の許可は求めません。 タイムゾーンは iOS の設定値を読み取るだけで、現在地を取得しません。 連絡先・写真・マイク・カメラの許可も一切求めません。

2-3. エラーレポート(任意の同意、初期状態はオフ)

アプリが停止したり画面が正しく表示されないとき、何が起きたのかを知るための記録です。 初回起動時に一度おたずねし、オンにされない限り何も送信されません — 端末内に貯めることもしません。 設定 → エラーレポートでいつでもオフにでき、オフにすると送信は直ちに止まり、端末に残っていた記録も削除されます。

送るもの

項目
画面・操作 どの画面を開いたか、どのボタンを押したか、オンボーディングの何番目の段階か
アプリの状態 分析が成功したか・データがなかったか・権限がなかったか、今日のスコアが画面に表示されたかどうか
エラーの内容 エラーの種類・コード・メッセージ、クラッシュ時点の関数呼び出しの順序、直前の操作 20 件の名称
端末・アプリ iOS のバージョン、端末モデル名(例: iPhone16,2)、アプリのバージョンとビルド番号、表示言語
インストール識別子 このインストールを区別するためにアプリが生成したランダムな値(UUID)と、その識別子がこのインストールのものであることを確かめるランダムな秘密値。サーバーには秘密値そのものではなく、元に戻せない値(ハッシュ)だけを保存します。 どちらも端末固有番号でも広告識別子でもありません

送らないもの

睡眠時間・心拍・心拍変動・手首の温度・呼吸数・体重・歩数・ワークアウト記録・仮眠の時刻など すべての健康数値と、それらから計算した今日のスコア・コンディション段階。メールアドレス、 パスワード、入力された自由記述も送りません。

スコアについては値ではなく状態のみが残ります。「スコアあり / 計算中 / データなし / 権限なし」の 4 つのいずれかで、何点かは送信されません。時間を含む項目は実際の値ではなく区間 (例: 「0.5〜2 秒」)に変換してから送ります。

エラーメッセージや呼び出し順序に含まれるメールアドレス・ファイルパス・長いランダム文字列は、 送信前に端末内でプレースホルダーに置き換えます。

アカウントとの結び付き: ログイン中に送られた記録はアカウントに結び付きます。ログインして いない場合はインストール識別子のみが残り、どなたかは分かりません。退会するとアカウントに 結び付いた記録も併せて削除されます。

削除: 設定 → エラーレポート →「送信した記録を削除」を押すと、サーバー上のこの端末の記録が 削除され、以降の記録は新しいインストール識別子で残ります。

送信した記録を削除したり、その記録に続けて送ったりできるのはこの端末だけです。 インストール識別子を知っているだけでは、その記録を削除することも、その識別子の名前で記録を送ることもできません — 送信にも削除にも上記の秘密値が必要です。識別子と秘密値はエラーレポートをオンにされたときに作られ、この端末の iOS キーチェーン に保管されます。エラーレポートをオフにされても、送信済みの記録を削除できるように残しておきます。キーチェーンにあるため、アプリを削除して再インストールしても残ることがあります。

削除した後に残るもの: サーバーからこの端末の記録が削除されると(「送信した記録を削除」・退会・保管期間の満了のいずれでも)、削除したインストール識別子を元に戻せない値(ハッシュ)と削除日時が残り、ご自身で削除された場合は、その削除が完了したことを改めて確かめるための検証値も一緒に残ります。削除した識別子で記録が再び溜まらないようにし、削除の完了を確認するためのもので、アカウント・IP アドレス・記録の内容・秘密値は含みません。これらの値は削除せずに保管します(§9)。

IP アドレス: 過剰なリクエストを防ぐためにリクエスト元の IP アドレスを使いますが、そのままの形では保存しません。 サーバーが元に戻せない値に変換し、5 分単位のリクエスト数を数えるためだけに使い、1 日を過ぎた集計は削除します(§9)。

3. 端末で読み取る健康データ(詳細)

本アプリは、Apple ヘルスケアの許可画面でお客様が明示的に許可した範囲内でのみ、下記のデータを読み取ります。 読み取ったデータは、端末内で回復スコアを計算するためだけに使用します。

ヘルスケアに書き込むのは、お客様ご自身がアプリで入力された三つです — 昼寝・カフェイン・飲酒。

ご入力いただくもの ヘルスケアに保存される項目 値の単位
昼寝(開始・終了時刻) 睡眠分析(sleepAnalysis) 時刻の区間
カフェイン カフェイン摂取量(dietaryCaffeine) mg
飲酒 飲酒の記録(numberOfAlcoholicBeverages) 杯数

書き込みは、値を入力して保存を押されたときに行われ、そのとき入力された値がそのまま残ります。 アプリが読み取った健康数値や計算したスコアをヘルスケアへ書き戻すことはありません。

ひとつだけ例外があり、それはお客様がオンにされた場合にのみ動きます。 設定のとらなかった日の 自動記録をオンにされると、1日が終わった時点でカフェイン・飲酒の記録が1件もない日に限り、アプリが その日の23時59分に0を代わりに記録します。このスイッチは初期状態ではオフで、オンにされた 後の日にのみ適用され、いつでもオフに戻せます。

この方法で書き込まれる値は0だけです。ほかのアプリがすでに記録した日には何も足さず、まだ 終わっていない今日には触れず、オンにする前の日はそのままです。ほかの書き込みと同じく、ヘルスケアへの 書き込みを許可された項目にのみ記録し、許可されない項目は端末内にのみ残ります。

なぜ0を記録するのか: 飲まなかった日が記録のない日と同じ姿になると、回復スコアを計算する ときに節制した日がデータのない日として埋もれてしまいます。 この機能はその2つを分けるための ものです。

書き込み権限をお尋ねするタイミングは2つあります。 アプリをはじめて設定される場合は、読み取り 権限とあわせてこの3項目(昼寝・カフェイン・飲酒)の書き込み権限をその場でまとめてお尋ねします。 この改定より前に設定を終えられた端末では、そのときにお尋ねしていないため、その項目をはじめて 保存されようとするその場で、その項目ひとつだけをお尋ねします — 昼寝を入力されるときは睡眠項目 のみ、カフェインを入力されるときはカフェインのみです。

どちらの場合も、お尋ねするのは iOS の許可画面であり、許可されないという選択ができます。 許可されない場合、その記録はヘルスケアには書き込まれず端末内にのみ保存され、アプリはそのまま 動作します。読み取りの許可と書き込みの許可は別のものです — 一方を許可されても、もう一方が あわせて許可されることはありません。

ご自身がここで入力されていない記録を変更・削除することはありません。 保存した直後の 短いあいだは「元に戻す」でその記録を削除でき、削除されるのは その 1 件だけ です。 その時間を過ぎるとアプリからは削除できず、ヘルスケアで削除していただくことになります。

読み取り対象(コードで確認した 17 種類 + ユーザー特性 2 種類):

回復スコアを組み立てる項目:

  1. 心拍間隔(Heartbeat Series)— 心拍変動(rMSSD)をアプリ自身が算出するため
  2. 心拍変動(HRV SDNN)— 上記が不足する日の代替値
  3. 安静時心拍数
  4. 心拍数
  5. 呼吸数
  6. 睡眠中の手首の温度
  7. 睡眠分析(睡眠段階・時間)
  8. ワークアウト記録(種目、時間、平均心拍数)
  9. 歩数 — 運動として記録されなかった歩きを今週の運動量に反映するために使います

スコアに少し添えるだけの暮らしの記録(なくてもスコアは出ます):

  1. 睡眠中の呼吸の乱れ — iOS 18 以降にのみ存在する項目のため、それより前のバージョンでは要求しません
  2. 飲酒の記録(杯数)
  3. カフェインの記録 — 午後遅くに摂ったぶんだけを数えます
  4. マインドフルネスの記録(時間)
  5. 血圧の記録(収縮期・拡張期)
  6. 血糖の記録

スコアには一切入らず、案内の文言にだけ使う項目:

  1. 日光を浴びた時間 — iOS 17 以降にのみ存在する項目のため、それより前のバージョンでは要求しません
  2. 体組成の記録(体重・除脂肪体重・体脂肪率)— 3 つのうち記録があるものだけを読み取ります

さらに、Apple「ヘルスケア」のプロフィールに記入されているユーザー特性 2 種類も読み取ります。 日付ごとに積み上がる記録ではなく、プロフィールに一度だけ記入される値のため、上の番号付き一覧とは 分けて記載します。

許可は項目ごとに行え、オフのままの項目は読み取りません。10〜15 は回復スコアを出すために必要な項目では なく、すでに算出されたスコアをわずかに上下させるためだけに使います。 16〜17 とユーザー特性 2 種類は、スコアを一切変えません — 今日の健康カードの下に添える案内 1 行、 運動の提案に添える参考値、新しい測定値が届いたときのお祝いカード、そして年齢に合った運動量の目安と 目標心拍数帯を作るためだけに使います。

端末内のデータベースに保存されるのは派生値と要約です。

これらのデータはいかなるサーバーにも送信されず、iCloud にも保存されません。 ログインしても変わりません — アカウントと健康データは紐づけられていません。

内蔵の歩数計 — モーションとフィットネス(iOS)

ヘルスケアから今日の歩数を受け取れないとき(ヘルスケアを連携されていない、または今日の値がまだないとき)、アプリは iPhone のモーションセンサーで今日 0 時からの歩数を数え、今日タブの歩数カードに表示します。このとき iOS が 「モーションとフィットネス」 の許可をお尋ねします。

3-A. Android で読み書きする健康データ(Health Connect)

Android では、ヘルスケアの代わりに Health Connect から健康データを読み取ります。 考え方は iOS と同じです — 権限画面で明示的に許可された項目だけを、端末の中で回復 スコアを計算するためだけに使います。読み取ったデータも、そこから作った派生値も、 いかなるサーバーにも送信されず、いかなるクラウドにも保存されず、第三者に提供・販売 されず、広告に利用されることもありません。

3-A-1. 読み取る項目(11 種類)

回復スコアを構成する項目:

  1. 睡眠セッション(睡眠段階・時間) — 実際に眠られた時間と睡眠効率
  2. 運動セッション(種類・時間) — 今週の有酸素・筋力の運動量
  3. 歩数 — ワークアウトとして記録されなかった歩行を今週の運動量に反映するため
  4. 安静時心拍数
  5. 心拍変動(rMSSD) — 端末メーカーが計算した値をそのまま読み取ります。 iOS のように心拍間隔の生データを読み取ってアプリ側で計算することはしません
  6. 呼吸数

スコアには入らず、値をお見せするだけの項目:

  1. 心拍数(夜間のサンプル) — 眠っている間の心拍の推移を見ます。4 番の安静時心拍数は 1 日 1 つの値のため夜の推移を作れず、別に読み取ります。この値が回復スコアを上下させることはありません
  2. 皮膚温 — 普段とどれだけ違ったかだけをお見せします。絶対的な基準がないためスコアには入れません

スコアを補正するだけの生活記録の項目(なくてもスコアは出ます):

  1. 血圧の記録
  2. 血糖の記録
  3. 栄養の記録 — カフェインの合計量だけを取り出して使います。栄養の記録には他の値も含まれますが、それらは使いません

許可は項目ごとに行えます。オフにされた項目は読み取られません。

3-A-2. 書き込む項目(1 種類)

Health Connect に書き込むのは、ご自身で入力された昼寝の記録だけです(睡眠セッション 1 件)。保存を押されたその時に、入力された開始・終了時刻のまま書き込みます。睡眠段階に分けない 一つの区間として、手動で入力した記録という印とこのアプリが付けた固有番号を付けて書き込みます。

書き込み権限は、最初の連携時に読み取り権限と一緒にお尋ねします。そのとき許可されなかった 場合は、昼寝を保存しようとされたその場で改めてお尋ねします。許可されない場合、その昼寝は Health Connect には書き込まれず端末の中だけに保存されますが、回復スコアにはそのまま反映されます。あとから昼寝の記録画面の「Health Connectに再保存」で同じ記録を書き込めます — アプリが勝手に送り直すことはありません。設定画面でも書き込み権限をオンにする方法をご案内します。

端末に残る昼寝の記録帳。 保存がきちんと終わったかを確かめ、応答が途切れたときに同じ昼寝を 二重に書き込まずに再試行するため、アプリは端末内のデータベースに次の二つを置きます。

Health Connect から読み取った睡眠記録はこの記録帳には入れません。Health Connect への書き込みが 確認されていない昼寝を、書き込み済みとして表示することはありません。

180 日を過ぎると自動で削除します。 昼寝が反映された日から 180 日を過ぎた記録帳の項目は、 アプリが健康データを新たに読み取るときに端末から削除します。このとき、すでに Health Connect に 書き込まれた記録には触れません。

一件ずつ取り消せます。 昼寝の入力画面の一覧で取り消しを押されると、その昼寝一件だけを 削除します。Health Connect では、アプリが付けた固有番号でその記録だけを探して削除し、時間の範囲で 削除することはないため、他のアプリが書き込んだ睡眠記録は削除されません。

読み取った数値や計算したスコアを Health Connect に書き戻すことはありません。 ご自身で入力されていない記録を変更・削除することもありません。

3-A-3. 1 つの特別な権限

Health Connect には、データ項目とは別に要求する特別な権限があり、このアプリが要求するのは過去データの読み取り 1 つです。 許可されなくてもアプリは動作します。

アプリを削除して再インストールされると権限はすべて失われ、30 日の制限も最初からやり直しに なります。

3-A-4. iOS との違いと、その理由

本書は iOS のお客様と Android のお客様が同じものをお読みになるため、何がなぜ違うのかを 明記します。違えたくて違えているのではなく、二つのプラットフォームが提供するものが 異なります。

iOS(§3) Android(§3-A) 理由
読み取り 17 種類 + プロフィール 2 種類 読み取り 11 種類 ① Health Connect にはデータ型そのものが存在しない項目があります — 飲酒、睡眠中の呼吸の乱れ、日光を浴びた時間。② 体組成は初回リリースの範囲から外しました。皮膚温は 2026-09-05 に加わりました(§3-A-1 の 8 番)。③ マインドフルネスは安定版でまだ利用できません。④ iOS が心拍間隔と心拍変動(SDNN)の2 つの型で読み取るものを、Android は rMSSD の1 つの型で読み取ります(次の行)
心拍間隔の生データを読み取り、アプリが rMSSD を計算 メーカーが計算した rMSSD を読み取る Health Connect は心拍間隔の生データを提供しません。名前が同じでも同じ数値ではありません
ヘルスケアへの書き込み 3 種類(昼寝・カフェイン・飲酒) 書き込み 1 種類(昼寝) 飲酒は Health Connect にデータ型自体がなく、カフェインの書き込みはまだ実装していません
生年月日・性別をヘルスケアのプロフィールから読み取る 健康アプリからは読み取りません。 その値が実際に使われる場面でアプリが一度お尋ねし、お答えいただいた場合は端末の中だけに保存します Health Connect には生年月日・性別のようなプロフィール項目がありません
読み取りが許可されたかをアプリが知れず、データの到着から推定する アプリが実際の許可状態を知ることができます Health Connect が教えてくれます。そのため連携結果の画面は推定ではなく事実を表示します

読み取れない項目は除いたうえで残りを再び正規化します。そのため、同じ方でも iPhone と Android で異なるスコアになることがあります。どちらかが一律に甘い・辛いということではなく、 その日に何を読み取れたかによって向きが変わります。アプリが実際に何を見ているかは スコア詳細画面で確認できます。

3-A-5. 権限の取り消しと削除

端末の設定 → セキュリティとプライバシー → Health Connect(端末によっては Health Connect アプリ)→ アプリの権限 → 今日の運動 から、いつでも取り消せます。

アプリを削除すると端末内の派生データも一緒に削除されます。Health Connect に残っている 元のデータは影響を受けません — そちらは Health Connect で直接ご管理ください。

3-B. 今日の四柱推命(任意・初期設定はオフ)

設定で 今日の四柱推命 をオンにされると、生年月日(ご存じなら生まれた時刻も)から四柱推命を端末の中で計算し、今日の読み解きをカードで表示します。オンにされなければ、以下のことは一つも起こりません。回復スコア・コンディションの段階・運動の提案には影響しません。

何を使うか 生年月日(§2-2 — すでに年齢の計算に使っている値)と、オンにされるときに追加でお尋ねする生まれた時刻(時:分)生まれた国・タイムゾーン。時刻は「わからない」でも構わず、その場合は時刻なしで計算します。国はご自身で選ぶ値で、位置情報の権限は求めず、位置も調べません
どこで計算するか 端末の中だけです。 計算にネットワークを使わず、読み解きの文はアプリに入っている決まった文面から作ります。四柱推命の文を作ったり整えたりするためにサーバーや AI サービスへ送るものはありません
端末に何が残るか 生まれた時刻・国・タイムゾーンとオン/オフの状態、四柱推命をお勧めした記録(何度もお勧めしないための印)、フィードに残るその日の四柱推命の記録(生年月日から計算した干支の値 — 整数 6 個または 8 個)。ホーム画面のウィジェットには今日の読み解きが 1 行入ります(§12)
端末の外へ出るか 出ません。 エラーレポートをオンにされていても、四柱推命の設定を変えたという事実だけが残り、生年月日・生まれた時刻・国・四柱の文字は送りません
オフにする・消すと 設定 → 今日の四柱推命 でオフにしたり消したりできます。オフにすると、過去の四柱推命の記録にある干支の値が削除され、消すと生まれた時刻・国・タイムゾーンも一緒に削除されます。生年月日は年齢に合わせた運動量の計算に使うため残ります

4. 通知について

Android に通知はありません(2026-09-04 時点)。通知の権限を要求せず、通知を作る コードもありません。ホーム画面のウィジェットは、アプリが最後に計算して端末に保存した 値を表示しているだけで、ウィジェットが更新されても通知が届くわけではありません。

5. 自動的に記録されるログ

アカウント機能(会員登録・ログイン・パスワード再設定・アカウント削除)をご利用になると、 サーバー基盤が下記のログを自動的に記録します。当社が意図的に収集するものではなく認証サービスが 自ら記録するものであり、障害対応と不正利用の確認の目的でのみ参照します。

ログ 含まれる情報 保存期間
認証監査ログ イベント種別(登録・ログイン・再設定要求など)、メールアドレス、日時、ユーザーエージェント(アプリ・OS のバージョン)、IP アドレス 7 日(Supabase Pro プランのログ保存期間)
API リクエストログ リクエストのパス・メソッド・応答コード・日時 7 日(同上)

これらのログに健康データは含まれません — サーバーに送信されないため、記録され得ません。

6. トラッキング・広告・第三者提供

7. 業務委託

アカウント機能の提供のため、以下に処理を委託しています。

委託先 委託業務 取り扱う情報 所在
Supabase, Inc. アカウント認証、データベースのホスティング、認証メールの送信 メールアドレス、パスワードのハッシュ、表示言語、アカウント識別子、§5 のログ AWS ソウルリージョン(ap-northeast-2)
Amazon Web Services, Inc. 上記が稼働するクラウド基盤 同上 ソウルリージョン

8. 国外移転について

9. 保存期間と廃棄

対象 保存期間 廃棄方法
アカウント情報(メール、パスワードのハッシュ、言語、識別子) アカウントが存在する間。退会のご要望を受けた時点で即時削除 データベースから直ちに削除します。運用バックアップには最大 7 日間残る可能性があり、バックアップの期限到来とともに消えます
認証・API ログ 7 日 基盤が自動削除
エラーレポート — 画面・操作の記録 90 日 毎日自動削除
エラーレポート — エラー・クラッシュ 180 日 毎日自動削除(同じ不具合が季節をまたいで再発するかを見るにはこの期間が必要です)
エラーレポート — インストール識別子と端末情報 最終利用から 400 日 毎日自動削除。設定からご自身で削除することもできます(§2-3)
エラーレポート — 削除確認の台帳(削除したインストール識別子のハッシュ・削除日時・検証値) 保管を続けます 削除しません。元の識別子に戻すことはできず、アカウント・IP アドレス・記録の内容・秘密値は含みません(§2-3)
エラーレポート — リクエスト数の集計(IP アドレスを元に戻せない値に変換したもの) 1 日 IP アドレスそのものは保存しません。1 日を過ぎた集計は、新しいリクエストを処理するときに一緒に削除します
端末内の健康派生データ お客様が削除するまで アプリを削除すると一緒に削除されます
時間帯オフセット記録(旅行・時差の自動判定用) 28日 旅行・時差を自動的に判定するためだけに使い、28日を過ぎると端末内で自動的に削除します。都市名や位置情報は保存せず、設定でオフにすると即座に削除します
端末内の夜ごとの詳細指標の記録(派生指標の夜ごとの値と、その夜の段階判定) 180 日 アプリが健康データを読み込むたびに、180 日を過ぎた夜の記録を端末内で自動削除します。回復スコアや睡眠記録など、上の行のその他の派生データは対象外です
Apple ヘルスケア内の元データ 当社は管理しません ヘルスケアアプリでお客様ご自身が管理

10. アカウント削除の手順

アプリから: 設定 → アカウント → アカウント削除 → 確認

操作するとアプリがサーバー関数を呼び出し、その関数がログイントークンでご本人であることを確認したうえで アカウントを削除します。アカウントが削除されると、プロフィールの行(メールアドレス・言語)も データベースの制約により同時に自動削除されます。削除後は同じメールアドレスで再度ご登録いただけますが、 以前のアカウントの情報は復元されません。

メールでも: contact@apochopo.com にご連絡ください。 ご本人確認のため、ご登録のメールアドレスからお送りください。

端末内の健康データはアカウントとは独立しています。 アカウントを削除しても端末のデータは残り、 逆にアプリを削除すると端末のデータは消えますがアカウントは残ります。両方を消すには、 アカウントを削除したうえでアプリを削除してください。ヘルスケア内の元データはいずれの場合も影響を受けません。

11. お客様の権利と行使方法

ご自身の個人情報について、開示・訂正・削除・利用停止をいつでもご請求いただけます。

ご希望の内容 方法
保存内容の確認(開示) 設定 → アカウント でメールアドレスと表示言語をご確認いただけます。その他の項目の写しが必要な場合はメールでご請求ください
表示言語の変更 設定 → 言語
パスワードの変更 ログイン画面 → パスワードをお忘れの方 → 届いたリンクから再設定
メールアドレスの変更 メールでご依頼ください(アプリ内での変更機能は準備中です)
アカウント・個人情報の削除 §10
健康データへのアクセス停止 iOS の設定 → プライバシーとセキュリティ → ヘルスケア → 今日の運動 で権限を解除
通知の停止 iOS の設定 → 通知 → 今日の運動、またはアプリの設定

12. 端末内のストレージ利用

ストレージ 保存内容
アプリのデータベース(アプリ専用領域) §3 の健康派生値、アプリ設定、朝のコンディション記録(回答された場合)
アプリグループのファイル 1 つ ウィジェットに表示する当日のスコア・段階・提案文、今日の四柱推命をオンにされた場合は今日の読み解き 1 行
iOS キーチェーン ログインセッショントークン、エラーレポートのインストール識別子と秘密値(§2-3)。キーチェーンの項目はアプリを削除しても残ることがあります
端末の設定ストア 表示言語などの画面設定値

これらはすべて iOS のアプリサンドボックス内にあり、他のアプリから読み取ることはできません。 端末のロック(パスコード・Face ID)を設定されている場合は、iOS のファイル保護機能により暗号化されます。 アプリを削除すると、アプリのデータベース・アプリグループのファイル・設定値も一緒に削除されます。

Android では保存場所が異なります。

保存場所 保存する内容
アプリ専用データベース(SQLite) §3-A で作られる派生値と要約 — 日別の指標、個人の基準線、運動記録、日別の回復スコア、フィードの記録、同期位置の目印、朝のコンディション記録(回答された場合 — 日付ごとのすっきり度・午後の眠気・スキップしたかどうか)
アプリ専用の設定ファイル 表示言語、生年月日・性別(入力された場合)、目標の就寝時刻(設定された場合)、エラーレポートへの同意の有無、同じことを繰り返しお尋ねしないための目印
同じデータベース — アプリの使用記録(使用状況へのアクセスをオンにされた場合のみ) 1 日 1 行の合計 — 画面が点いたままロックが解除されていた秒数と回数、そのうちショッピングアプリが前面にあった秒数と回数、計測の品質、タイムゾーン、実際に計測した区間。package 名・画面のクラス名・生のイベントは入りません(§13)
同じデータベース — 昼寝の記録帳(昼寝を入力された場合のみ) 入力された昼寝の開始・終了時刻とタイムゾーン、保存ごとの進行記録(Health Connect に書き込まれたか、返された記録番号、影響する日付、保存前後の回復スコア)。Health Connect から読み取った睡眠記録は入れず、180 日を過ぎると自動で削除します(§3-A-2)

13. 安全管理措置

実際に講じている措置のみを記載しています。

Android で追加されている措置

Android — アプリの使用記録(デジタル習慣)

Android 版は上記の Health Connect 権限のほかに、使用状況へのアクセス権限(android.permission.PACKAGE_USAGE_STATS)をもう一つ宣言しています。実行時権限ではなく、端末の設定の「使用状況へのアクセス」画面でお客様ご自身がオンにしていただく特別な権限で、アプリはそれがオンかどうかだけを確認します。オンにされなければ、以下のことは一つも起こりません。

何を読むか アプリが前面に出た時刻と退いた時刻、画面が点いた/消えた時刻、ロックがかかった/解除された時刻、端末が終了した/起動した時刻。これらのイベントにはアプリの package 名と画面(Activity)のクラス名も含まれます
何を保存するか 1 日につき 1 行を、端末内のアプリ専用データベースにのみ。その行に入るのは、日付・計測の品質・画面が点いたままロックが解除されていた秒数と回数・そのうちショッピングアプリが前面にあった秒数と回数・ショッピングアプリ一覧の版・この層の版・タイムゾーン・その 1 日が閉じたかどうか・実際に計測した区間の開始と終了・計算した時刻です
何を保存しないか package 名・画面(Activity)のクラス名・生のイベントは保存しません — それらを入れる列が表に存在せず、テストが表の定義を読んでその事実を守ります。イベントは 1 日の合計を数える間だけメモリにあり、そのまま消えます。これを書き残すログの経路もありません
どれだけ保管するか 削除されるまでです。段階の判定に使う窓は前日までの 7 日間ですが、それより古い 1 日ごとの行は推移をお見せするために残し、アプリが自動で削除することはありません
端末から出るか 出ません。 Android 版はインターネット権限そのものを宣言しておらず(上記の 1 項目目)、アプリデータの自動バックアップも無効です
削除できるか できます。 デジタル習慣の詳細画面の削除が、1 日ごとの行・段階判定の記録・関連する設定を一度に削除します。端末の設定で使用状況へのアクセスを取り消されると、アプリはその記録を自身で削除します。 アプリを削除しても一緒に削除されます

一つだけ package 名が残ります。 ショッピングアプリ一覧でお客様ご自身がオンまたはオフにされたアプリの package 名は、その選択そのものであるためアプリ専用の設定ファイルに残ります(§12)。これも端末外へは出ず、上記の削除で一緒に消えます。

iOS 版にこの機能はありません。 iOS ではアプリの使用記録を読みません — Apple の Screen Time の権限(entitlement)の承認を待っているところで、この節は Android のみに当てはまります。

14. 漏えい時の対応

15. 14 歳未満のお子様について

16. 医療に関する注意

「今日の運動」は医療機器ではなく、疾病の診断・治療・予防を行うものではありません。 アプリが表示するスコアや案内は、運動の強度や休息を判断する際の参考情報であり、医学的な判定ではありません。 健康に関する判断が必要な場合は、医療の専門家にご相談ください。

17. お問い合わせ

18. 本ポリシーの変更

バージョン 施行日 主な変更
v1 2026-08-14 初版
v2 2026-08-18 実装の実測に基づき全面改定。表示言語の項目を追加し、自動記録ログ・保存期間・業務委託・国外移転・権利行使の方法・安全管理措置・漏えい対応・未成年に関する条項を新設。4 言語で提供
v3 2026-08-20 ご自身で入力した昼寝の保存機能を反映。ヘルスケアへの書き込みがその昼寝(睡眠の記録)ひとつに限られることを §3・§13 に明記し、「書き込みは行いません」の記述を訂正
v4 2026-08-20 読み取り対象に暮らしの記録 6 種類(睡眠中の呼吸の乱れ・飲酒・カフェイン・マインドフルネス・血圧・血糖)を追加。読み取る項目が増えた変更のため、§3 の一覧と端末内保存の記述をあわせて更新
v5 2026-08-30 エラーレポート(任意の同意)を新設。 アプリが停止・失敗したときに画面・操作・エラー内容をサーバーへ送る機能を追加したため、§1・§2-3・§6・§9・§11 を更新し、App Store に表示されるプライバシーマニフェストも併せて修正しました。初期状態はオフで、オンにしても健康数値とスコアは送信されません。施行の 7 日前にアプリ内バナーで告知
v6 2026-08-30 端末内にのみ保存される項目が増えました。 読み取り対象に日光を浴びた時間・体組成(体重・除脂肪体重・体脂肪率)を追加し、生物学的性別・生年月日を Apple「ヘルスケア」のプロフィールから読み取る(なければおたずねする)ようにしたため、§2-2・§3 を更新しました。送信される項目に変更はありません — 新たに増えた値はすべて端末内にのみ保存され、エラーレポートにも含まれません。v5 と同じ日に施行します(2026-08-27 改定、v5 の施行前)
v7 2026-09-11 読み取り対象に歩数を追加し、あわせてヘルスケアへ書き込む項目が昼寝ひとつから昼寝・カフェイン・飲酒の三つに増えました。 歩数は運動として記録されなかった歩きを今週の運動量に反映するためで、スコアに入ります(§3 の 9 番)。カフェイン・飲酒はご自身が入力して保存を押したときのみヘルスケアへ保存され、書き込み権限は項目ごとに個別にお尋ねします(§3・§13)。いずれもサーバーには送信されません。
この行は施行前に拡張されました。 2026-08-28 改定の時点では歩数のみを含み、2026-09-06 施行予定でした。施行前の 2026-09-03 にカフェイン・飲酒の書き込み(今日タブの直接入力機能)が加わったため、同じ v7 にまとめ、施行日を 2026-09-11 へ移しました — 09-06 のままでは告知まで三日しかなく、§18 がお約束した「施行の 7 日前の告知」を守れないためです(2026-09-03 改定)
v8 2026-09-21 設定のとらなかった日の自動記録をオンにされた場合、保存を押されなくてもアプリがヘルスケアに0を書き込めるようになりました。 この改定まで、このアプリのすべての書き込みは人が保存を押した結果でした。このスイッチは初期状態ではオフで、オンにされた後の日にのみ、カフェイン・飲酒の記録が1件もない日にのみ、0という値だけを記録します(§3)。サーバーへ送られるものはありません。
同じ改定で、書き込み権限をお尋ねするタイミングの説明(§2-2・§3・§13)もあらためました。 2026-09-11 から、アプリははじめての設定(オンボーディング)で読み取り権限とあわせて昼寝・カフェイン・飲酒の3項目の書き込み権限をお尋ねします。これまで本文書は「その項目をはじめて保存されるその場で、その項目だけをお尋ねする」という一方の道のみを記していましたが、この改定より前に設定を終えられた端末では今もそのように動作するため、両方の場合を記しました。 お尋ねする項目の数と種類は三つのままで、新たに要求する権限はありません
v9 2026-09-16 1.3.0 に合わせて一度に改定しました。Android 対応: ヘルスケアではなく Health Connect から読み取り、読み取り 11 種類・書き込み 1 種類(ご自身で入力された昼寝)・特別な権限 1 つ(過去データの読み取り)を新設の §3-A に明記しました。入力された昼寝は端末内の記録帳に残り、180 日を過ぎると自動で削除され、一件ずつ取り消せます。Android 版のアプリの使用記録(デジタル習慣、使用状況へのアクセス権限)を §13 に明記しました。Android 版にはアカウント・エラーレポート・インターネット権限がありません。② iOS の内蔵歩数計: ヘルスケアから歩数を受け取れないとき、「モーションとフィットネス」の権限で端末が歩数を数えて表示します — 保存も送信もしません(§3)。③ エラーレポートの識別方式: インストール識別子にこのインストールだけが持つ秘密値を組み合わせて送信・削除を保護し(サーバーにはハッシュのみ)、削除後は元に戻せない削除確認の台帳が残り、IP アドレスはそのままの形では保存せず 1 日だけリクエスト数の集計に使います(§2-3・§9・§12)。エラーレポートで送る内容の項目は増えていません
この版は公開した日(2026-09-16)に施行し、この版からお知らせの方法を変えました。 その他の変更は、改定時にアプリ内でお知らせし、公開した日から施行します(§18 冒頭)。これまで本書はその他の変更を施行 7 日前にお知らせすると約束していましたが、この版にはその期間を設けませんでした — 利用者がごく少ない初期段階であるという運営者の判断です。2026-09-21 に施行予定だった v8(とらなかった日の自動記録)の内容はこの版にそのまま含まれ、この版と同時に施行されます。 v8 はウェブに公開されず、単独で施行されることもありませんでした
2026-09-16 追加 — ④ 今日の四柱推命(任意・初期設定はオフ): オンにされた場合、生年月日と生まれた時刻・国から端末の中で四柱推命を計算して表示します。サーバーや AI サービスへは送らず、オフにすると過去の記録の干支の値を削除します(§2-2・§3-B・§12)。
2026-09-17 追加 — ⑤ 目標の就寝時刻(任意): 設定された場合は端末の中だけに保存し、目標の就寝時刻に近い昼寝がその夜の睡眠に影響したかを見る計算にのみ使います。サーバーには送りません(§2-2・§12)。
2026-09-16 変更 — Android でバックグラウンド読み取り権限を要求しなくなりました。アプリを開いていない間は Health Connect を読み取らず、特別な権限は過去データの読み取り 1 つです(§3-A-3・§13)。
2026-09-17 変更 — 端末内の夜ごとの詳細指標の記録は 180 日まで保管し、それより古い夜の記録は端末内で自動削除します。その他の派生データの保管期間は変わりません(§9)。
2026-09-18 追加 — ⑦ 朝のコンディション記録(任意): 起きたときのすっきり度(1〜5)と午後の眠気に回答された場合、端末内にのみ保存し、過去の記録の表示に使います。サーバーには送りません(§2-2・§12)。
2026-09-18 追加 — ⑦ 朝のコンディション記録: ご自身で「ファイルに書き出す」を押された場合に限り、日付の代わりに通し番号を付けた回答(すっきり度・午後の眠気・スキップしたかどうか)と端末の種類だけを含むファイルを作成し、お選びのアプリ(ファイル・メールなど)へ渡します。アプリが自動で送ることはなく、渡した後の保管はそのアプリの方法に従います。
2026-09-19 追加 — ⑨ 旅行・時差の自動判定: 端末の時間帯が2時間以上変わると、アプリが旅行・時差とみなして自動的に判定します。直近28日分の時間帯の差(都市名ではなくUTCとの時差)のみを端末内に保管し、サーバーには送らず、設定からいつでもオフにできます (§2-2・§9)。