MemoryHack AI プライバシーポリシー
最終更新日: 2026年3月9日
個人開発者(以下「運営者」)は、モバイルアプリケーション「MemoryHack AI」(以下「本アプリ」)におけるユーザーの個人情報の取り扱いについて、以下のとおりプライバシーポリシー(以下「本ポリシー」)を定めます。
本ポリシーは、日本の「個人情報の保護に関する法律」(個人情報保護法)および関連法令に準拠しています。
1. 取得する情報
本アプリでは、サービスの提供に必要な範囲で、以下の情報を取得します。
1.1 ユーザーが直接提供する情報
| 情報の種類 | 取得タイミング | 必須/任意 |
|---|---|---|
| メールアドレス | アカウント登録時 | 任意(ゲスト利用時は不要) |
| パスワード | アカウント登録時 | 任意(ゲスト利用時は不要) |
| アップロード画像(教科書等) | クイズ生成時 | サービス利用に必要 |
| プロフィール情報(ニックネーム、所属、年齢層、性別、都道府県、苦手科目、学習フェーズ、試験日、学校種別・コード、志望校) | アカウント設定時 | すべて任意 |
| お問い合わせ内容(カテゴリ、メッセージ、メールアドレス) | お問い合わせ送信時 | お問い合わせ利用に必要 |
1.2 自動的に取得する情報
| 情報の種類 | 取得方法 | 目的 |
|---|---|---|
| デバイスID(UUID) | アプリ初回起動時に自動生成 | ゲストユーザーの識別 |
| 学習履歴 | クイズの回答・復習操作 | 間隔反復学習(SM-2)の最適化 |
| ランキング・XPデータ | 学習活動に基づく自動集計 | リーダーボード機能の提供 |
| 学習ストリーク | 連続学習日数の自動記録 | 学習継続のモチベーション支援 |
| 操作ログ | アプリ内の操作イベント(匿名化) | サービス品質の改善 |
| アプリバージョン・OS種別・端末モデル | 自動取得 | 技術サポート・互換性維持 |
| プッシュ通知トークン | ユーザーが通知を許可した場合 | プッシュ通知の送信 |
| サブスクリプション情報 | 購入・更新・解約イベント | 課金状態の管理 |
| 広告インタラクションデータ | リワード広告視聴時 | 広告リワード(クォータ回復)の付与 |
1.3 取得しない情報
本アプリでは、以下の情報は取得しません。
- 位置情報(GPS)
- 連絡先(電話帳)
- 通話履歴
- カメラロール内の写真(ユーザーが明示的に選択した画像のみ取得)
- ブラウジング履歴
2. 利用目的
取得した情報は、以下の目的でのみ利用します。
- サービスの提供: ユーザー認証、クイズ生成、学習進捗の管理、ランキング機能
- AI処理: アップロードされた画像の解析およびクイズの自動生成
- 課金管理: サブスクリプションの状態管理、プラン変更の処理
- 広告配信: 無料プランユーザーへのリワード広告の表示・検証
- 品質改善: サービスの機能改善、不具合の特定と修正
- サポート対応: ユーザーからのお問い合わせへの対応
- 利用制限の管理: クォータ(生成回数制限)の適正な運用
- 通知: 復習リマインダー、サービスに関する重要な通知の送信
上記以外の目的で個人情報を利用する場合は、事前にユーザーの同意を得ます。
3. 第三者への提供と外部サービスの利用
運営者は、以下の外部サービス(第三者)にデータ処理を委託しています。各サービスは、それぞれのプライバシーポリシーに従ってデータを取り扱います。
3.1 利用する外部サービス
| サービス | 提供者 | 利用目的 | 送信されるデータ | データの所在 |
|---|---|---|---|---|
| Amazon Web Services (AWS) | Amazon Web Services, Inc. | インフラ基盤(データ保管・認証・サーバー処理) | すべてのアプリデータ(暗号化して保管) | 日本(東京リージョン) |
| Amazon Cognito | Amazon Web Services, Inc. | ユーザー認証・アカウント管理・MFA | メールアドレス、パスワード(ハッシュ化) | 日本(東京リージョン) |
| Amazon S3 | Amazon Web Services, Inc. | 画像の安全な保管 | アップロード画像(暗号化して保管) | 日本(東京リージョン) |
| Amazon DynamoDB | Amazon Web Services, Inc. | 学習データ・ユーザーデータの保管 | デッキ、学習履歴、利用状況、プロフィール | 日本(東京リージョン) |
| Amazon SES | Amazon Web Services, Inc. | トランザクションメール送信 | メールアドレス(送信先) | 日本(東京リージョン) |
| Google Gemini API | Google LLC | AI画像解析・クイズ生成 | アップロード画像(処理後に保持されない) | 米国 |
| Google AdMob | Google LLC | リワード広告の配信・検証 | 広告インタラクション情報、IDFA(許可した場合のみ) | 米国 |
| RevenueCat | RevenueCat, Inc. | サブスクリプション・課金管理 | 購入イベント、プランID、ユーザーID | 米国 |
| PostHog | PostHog, Inc. | プロダクト分析 | 匿名化された操作ログ(個人情報を含まない) | 米国 |
| Sentry | Functional Software, Inc. | エラー監視・クラッシュレポート | エラーログ(PIIは自動除去) | 米国 |
3.2 データの安全性について
- AI処理: Google Gemini API に送信された画像データは、クイズ生成の処理にのみ使用され、Googleの AIモデルのトレーニングには利用されません。
- 分析データ: PostHogに送信されるデータは匿名化されており、個人を特定できる情報(PII)は含まれません。
- エラー監視: Sentryに送信されるエラーログは、パスワード・トークン・メールアドレス等の機密情報が自動的に除去された上で送信されます。
- 広告: AdMobは、iOS 14.5以降ではApp Tracking Transparency(ATT)の許可状況に基づいて動作します。ユーザーがトラッキングを許可しない場合でも、広告は表示されますが、パーソナライズされません。
- 暗号化: AWS上のデータは、保存時(AES-256)および転送時(TLS 1.2以上)に暗号化されています。
3.3 越境データ移転について
本アプリのデータは主に日本国内(AWS東京リージョン)に保管されますが、一部のサービス(Google Gemini API、Google AdMob、RevenueCat、PostHog、Sentry)の利用に伴い、処理目的でデータが米国に転送される場合があります。これらのサービスでは、適切な暗号化措置および契約上の保護措置が講じられています。
3.4 第三者提供を行わない場合
上記の業務委託先を除き、以下の場合を除いて、ユーザーの個人情報を第三者に提供することはありません。
- ユーザー本人の同意がある場合
- 法令に基づく場合(裁判所の命令等)
- 人の生命・身体・財産の保護に必要な場合
4. データの保管と管理
4.1 保管場所
すべての主要データは、Amazon Web Services(AWS)の東京リージョン(ap-northeast-1)に保管されます。
4.2 保管期間
| データの種類 | 保管期間 |
|---|---|
| アカウント情報 | アカウント削除まで |
| プロフィール情報 | アカウント削除まで |
| 学習データ(デッキ・カード) | アカウント削除まで |
| ランキング・XPデータ | アカウント削除まで |
| アップロード画像 | アカウント削除まで(365日後にアーカイブストレージに移行) |
| サブスクリプション情報 | アカウント削除まで(最新状態のみ保持) |
| 利用状況データ | 記録日から90日間(TTLにより自動削除) |
| お問い合わせデータ | 送信日から365日間(TTLにより自動削除) |
| パスワードリセットコード | 発行から10分間(TTLにより自動削除) |
| 広告検証データ | 発行から10分間(TTLにより自動削除) |
| 操作ログ(PostHog) | PostHogのデータ保持ポリシーに準拠 |
4.3 セキュリティ対策
- データの暗号化(保存時: AES-256、転送時: TLS 1.2+)
- アクセス制御(IAM最小権限の原則)
- パスワードのハッシュ化(AWS Cognitoによる安全な管理)
- メール認証コードによる多要素認証(EMAIL_OTP MFA)
- S3バケットのパブリックアクセス完全遮断
- 広告リワードのサーバーサイド検証(ECDSA署名検証、HMAC-SHA256トークン)
- パスワードリセットコードのSHA-256ハッシュ化保存
- Point-in-Time Recovery(PITR)によるデータベースバックアップ
5. ユーザーの権利
5.1 アカウントの削除
ユーザーは、いつでもアプリ内の「設定」→「アカウントを削除」からアカウントを削除できます。アカウント削除により、以下のデータがサーバーから完全に物理削除されます。
- アカウント情報(Cognito上のユーザーデータ)
- プロフィール情報(ニックネーム、所属等)
- すべてのデッキと学習履歴(DynamoDB)
- アップロードされた画像(S3)
- 利用状況データ・ランキングデータ(DynamoDB)
- サブスクリプション情報
- クーポン利用記録
削除は不可逆的であり、データの復元はできません。削除前に二重確認を行います。
5.2 データの開示・訂正・利用停止
個人情報保護法に基づき、ユーザーは自身の個人情報について以下の権利を有します。
- 開示請求: 保有する個人データの開示を求める権利
- 訂正請求: 個人データの内容が事実でない場合に訂正を求める権利
- 利用停止請求: 個人データの利用停止を求める権利
これらの請求は、本ポリシー末尾の連絡先までお問い合わせください。本人確認の上、合理的な期間内に対応いたします。
5.3 ゲストユーザーの場合
ゲストモードで利用している場合、アカウント登録を行っていないため、デバイスIDに紐づくデータのみが保管されます。アプリのアンインストールにより端末上のデータは削除されますが、サーバー上のデータ削除をご希望の場合は、お問い合わせください。
5.4 ゲストデータの統合について
ゲストモードで利用した後にアカウント登録(ログイン)を行った場合、ゲストモード中に作成したデッキ・学習データ等は自動的に新しいアカウントに統合されます。統合後、ゲストデータは監査記録として保持されますが、個人を特定できる形では利用されません。
6. メール送信について
本アプリでは、以下の場合にのみメールを送信します。すべてトランザクションメール(サービス運営に必要な通知)であり、マーケティングメール(広告・プロモーション)は送信しません。
- アカウント登録時のメールアドレス確認
- ログイン時の多要素認証(MFA)コード
- パスワードリセットコード
- お問い合わせ受付の管理者通知
送信元: noreply@memohackapp.com(DKIM、SPF、DMARC設定済み)
7. Cookieおよびトラッキング技術
本アプリはWebブラウザベースではないため、Cookieは使用しません。ただし、以下の技術を使用しています。
- Secure Store(iOSキーチェーン / Android Keystore): 認証トークンとデバイスIDの安全な保存
- AsyncStorage: オフライン時の復習データキュー、アプリ設定の保存
- PostHog SDK: 匿名化されたアプリ内イベントの収集(個人情報を含まない)
- Sentry SDK: エラー・クラッシュ情報の収集(個人情報は自動除去)
App Tracking Transparency(ATT)について
iOS 14.5以降の端末では、アプリの初回起動時にトラッキング許可を求めるダイアログが表示されます。この許可はAppleの広告識別子(IDFA)の利用に関するものであり、拒否した場合でもアプリの全機能をご利用いただけます。許可した場合、AdMobがパーソナライズされた広告を表示するためにIDFAを利用する場合があります。
8. 未成年者の利用
本アプリは、特に未成年者を対象としたサービスではありませんが、未成年者が利用する場合は保護者の同意を得た上でご利用ください。16歳未満のユーザーからの個人情報を意図的に収集することはありません。16歳未満であることが判明した場合、当該ユーザーの個人情報を速やかに削除します。
9. 本ポリシーの変更
- 運営者は、法令の改正やサービス内容の変更に伴い、本ポリシーを変更することがあります。
- 重要な変更を行う場合は、アプリ内の通知またはその他適切な方法により事前に告知します。
- 変更後のポリシーは、告知に定める日から効力を生じます。
10. お問い合わせ
個人情報の取り扱いに関するご質問・ご意見・開示請求等は、以下の連絡先までお願いいたします。
- メール: tomodahinata1234@gmail.com
- 対応言語: 日本語
- アプリ内: 設定画面の「お問い合わせ」からもご連絡いただけます
以上