MemoryHack AI プライバシーポリシー
最終更新日: 2026年9月6日
個人開発者(以下「運営者」)は、モバイルアプリケーション「MemoryHack AI」(以下「本アプリ」)におけるユーザーの個人情報の取り扱いについて、以下のとおりプライバシーポリシー(以下「本ポリシー」)を定めます。
本ポリシーは、日本の「個人情報の保護に関する法律」(個人情報保護法)および関連法令に準拠しています。
1. 取得する情報
本アプリでは、サービスの提供に必要な範囲で、以下の情報を取得します。
1.1 ユーザーが直接提供する情報
| 情報の種類 | 取得タイミング | 必須/任意 |
|---|---|---|
| メールアドレス | アカウント登録時 | 任意(ゲスト利用時は不要) |
| パスワード | アカウント登録時 | 任意(ゲスト利用時は不要) |
| アップロード画像(教科書等) | クイズ生成時 | サービス利用に必要 |
| プロフィール情報(ニックネーム、所属、年齢層、性別、都道府県、苦手科目、学習フェーズ、試験日、学校種別・コード、志望校) | アカウント設定時 | すべて任意 |
| お問い合わせ内容(カテゴリ、メッセージ、メールアドレス) | お問い合わせ送信時 | お問い合わせ利用に必要 |
1.2 自動的に取得する情報
| 情報の種類 | 取得方法 | 目的 |
|---|---|---|
| デバイスID(UUID) | アプリ初回起動時に自動生成 | ゲストユーザーの識別 |
| 学習履歴 | クイズの回答・復習操作 | 間隔反復学習(SM-2)の最適化 |
| ランキング・XPデータ | 学習活動に基づく自動集計 | リーダーボード機能の提供 |
| 学習ストリーク | 連続学習日数の自動記録 | 学習継続のモチベーション支援 |
| 操作ログ | アプリ内の操作イベント(匿名化) | サービス品質の改善 |
| アプリバージョン・OS種別・端末モデル | 自動取得 | 技術サポート・互換性維持 |
| プッシュ通知トークン | ユーザーが通知を許可した場合 | プッシュ通知の送信 |
| サブスクリプション情報 | 購入・更新・解約イベント | 課金状態の管理 |
| 広告インタラクションデータ | 広告の表示・視聴時 | 広告の配信と、広告リワード(クォータ回復)の付与 |
| 広告の同意設定 | EU・英国・スイスからの初回利用時 | 同意管理プラットフォーム(UMP)による同意の記録 |
| 端末の正当性証明(App Attest / DeviceCheck) | クイズ生成時 | 改ざんされた端末からの不正なクォータ消費の防止 |
1.3 取得しない情報
本アプリでは、以下の情報は取得しません。
- 位置情報(GPS・端末の位置情報サービス)
- 連絡先(電話帳)
- 通話履歴
- カメラロール内の写真(ユーザーが明示的に選択した画像のみ取得)
- ブラウジング履歴
なお、広告配信にあたり Google AdMob が通信元のIPアドレスからおおよその地域(都市レベル)を推定する場合があります。これは端末の位置情報サービスによるものではなく、本アプリが位置情報の許可を求めることはありません。
2. 利用目的
取得した情報は、以下の目的でのみ利用します。
- サービスの提供: ユーザー認証、クイズ生成、学習進捗の管理、ランキング機能
- AI処理: アップロードされた画像の解析およびクイズの自動生成
- 課金管理: サブスクリプションの状態管理、プラン変更の処理
- 広告配信: 無料プランユーザーへのリワード広告の表示・検証
- 品質改善: サービスの機能改善、不具合の特定と修正
- サポート対応: ユーザーからのお問い合わせへの対応
- 利用制限の管理: クォータ(生成回数制限)の適正な運用
- 通知: 復習リマインダー、サービスに関する重要な通知の送信
上記以外の目的で個人情報を利用する場合は、事前にユーザーの同意を得ます。
3. 第三者への提供と外部サービスの利用
運営者は、以下の外部サービス(第三者)にデータ処理を委託しています。各サービスは、それぞれのプライバシーポリシーに従ってデータを取り扱います。
3.1 利用する外部サービス
| サービス | 提供者 | 利用目的 | 送信されるデータ | データの所在 |
|---|---|---|---|---|
| Amazon Web Services (AWS) | Amazon Web Services, Inc. | インフラ基盤(データ保管・認証・サーバー処理) | すべてのアプリデータ(暗号化して保管) | 日本(東京リージョン) |
| Amazon Cognito | Amazon Web Services, Inc. | ユーザー認証・アカウント管理・MFA | メールアドレス、パスワード(ハッシュ化) | 日本(東京リージョン) |
| Amazon S3 | Amazon Web Services, Inc. | 画像の安全な保管 | アップロード画像(暗号化して保管) | 日本(東京リージョン) |
| Amazon DynamoDB | Amazon Web Services, Inc. | 学習データ・ユーザーデータの保管 | デッキ、学習履歴、利用状況、プロフィール | 日本(東京リージョン) |
| Amazon SES | Amazon Web Services, Inc. | トランザクションメール送信 | メールアドレス(送信先) | 日本(東京リージョン) |
| Google Gemini API | Google LLC | AI画像解析・クイズ生成 | アップロード画像(処理後に保持されない) | 米国 |
| Google AdMob | Google LLC | 広告の配信・検証 | 広告インタラクション情報、端末識別子(IDFAを除く)、IPアドレスから推定されるおおよその地域 | 米国 |
| Google User Messaging Platform (UMP) | Google LLC | EU・英国・スイスにおける広告同意の取得・記録 | 同意の状態、おおよその地域 | 米国 |
| Google App Measurement | Google LLC | AdMob SDKに同梱される計測基盤(同意取得まで初期化を遅延) | 広告関連のアプリイベント | 米国 |
| Apple App Attest / DeviceCheck | Apple Inc. | 端末の正当性検証(不正なクォータ消費の防止) | 端末が生成する証明トークン | 米国 |
| Teraren 学校検索API | school.teraren.com の運営者 | プロフィール設定時の学校名候補の検索 | 入力された検索文字列のみ(アカウント情報・端末IDは送信しません) | 日本 |
| RevenueCat | RevenueCat, Inc. | サブスクリプション・課金管理 | 購入イベント、プランID、ユーザーID | 米国 |
| PostHog | PostHog, Inc. | プロダクト分析 | 匿名化された操作ログ(個人情報を含まない) | 米国 |
| Sentry | Functional Software, Inc. | エラー監視・クラッシュレポート | エラーログ(PIIは自動除去) | 米国 |
| Google Analytics 4 | Google LLC | 公式サイト(memohackapp.com)のアクセス解析・表示速度の計測 | 匿名化されたアクセスログ(Cookie識別子、閲覧ページ、リファラ。IPは匿名化)、表示速度の性能指標(Core Web Vitals) | 米国 |
| Microsoft Clarity | Microsoft Corporation | 公式サイトの行動分析(ヒートマップ・セッション記録) | 操作イベント、マスク済み画面記録(入力テキストは自動マスクされPIIを含まない) | 米国 |
3.2 データの安全性について
- AI処理: Google Gemini API に送信された画像データは、クイズ生成の処理にのみ使用され、Googleの AIモデルのトレーニングには利用されません。
- 分析データ: PostHogに送信されるデータは匿名化されており、個人を特定できる情報(PII)は含まれません。
- エラー監視: Sentryに送信されるエラーログは、パスワード・トークン・メールアドレス等の機密情報が自動的に除去された上で送信されます。
- 広告: 本アプリはパーソナライズされていない広告のみを配信します。Appleの広告識別子(IDFA)は取得せず、Appleの定義する「トラッキング」(他社データと紐づけた広告ターゲティングや広告効果測定、データブローカーへの提供)は行いません。詳細は第7条をご覧ください。
- 端末認証: App Attest / DeviceCheck は、端末が改ざんされていないことをAppleのサーバーに問い合わせる仕組みです。ユーザー個人を識別する情報は含まれません。
- 公式サイトのアクセス解析: 公式サイト(memohackapp.com)では Google Analytics 4 と Microsoft Clarity を利用します。IPアドレスは匿名化され、Clarity の画面記録は既定のマスキングにより入力テキスト等の個人情報(PII)を記録しません。これらの解析はアプリ内では利用しません。
- 暗号化: AWS上のデータは、保存時(AES-256)および転送時(TLS 1.2以上)に暗号化されています。
3.3 越境データ移転について
本アプリのデータは主に日本国内(AWS東京リージョン)に保管されますが、一部のサービス(Google Gemini API、Google AdMob、RevenueCat、PostHog、Sentry、Google Analytics 4、Microsoft Clarity)の利用に伴い、処理目的でデータが米国に転送される場合があります。これらのサービスでは、適切な暗号化措置および契約上の保護措置が講じられています。
3.4 第三者提供を行わない場合
上記の業務委託先を除き、以下の場合を除いて、ユーザーの個人情報を第三者に提供することはありません。
- ユーザー本人の同意がある場合
- 法令に基づく場合(裁判所の命令等)
- 人の生命・身体・財産の保護に必要な場合
4. データの保管と管理
4.1 保管場所
すべての主要データは、Amazon Web Services(AWS)の東京リージョン(ap-northeast-1)に保管されます。
4.2 保管期間
| データの種類 | 保管期間 |
|---|---|
| アカウント情報 | アカウント削除まで |
| プロフィール情報 | アカウント削除まで |
| 学習データ(デッキ・カード) | アカウント削除まで |
| ランキング・XPデータ | アカウント削除まで |
| アップロード画像 | アカウント削除まで(365日後にアーカイブストレージに移行) |
| サブスクリプション情報 | アカウント削除まで(最新状態のみ保持) |
| 利用状況データ | 記録日から90日間(TTLにより自動削除) |
| お問い合わせデータ | 送信日から365日間(TTLにより自動削除) |
| パスワードリセットコード | 発行から10分間(TTLにより自動削除) |
| 広告検証データ | 発行から10分間(TTLにより自動削除) |
| 端末の正当性証明キー | アカウント削除まで |
| 操作ログ(PostHog) | PostHogのデータ保持ポリシーに準拠 |
4.3 セキュリティ対策
- データの暗号化(保存時: AES-256、転送時: TLS 1.2+)
- アクセス制御(IAM最小権限の原則)
- パスワードのハッシュ化(AWS Cognitoによる安全な管理)
- メール認証コードによる多要素認証(EMAIL_OTP MFA)
- S3バケットのパブリックアクセス完全遮断
- 広告リワードのサーバーサイド検証(ECDSA署名検証、HMAC-SHA256トークン)
- パスワードリセットコードのSHA-256ハッシュ化保存
- Point-in-Time Recovery(PITR)によるデータベースバックアップ
5. ユーザーの権利
5.1 アカウントの削除
ユーザーは、いつでもアプリ内の「設定」→「アカウントを削除」からアカウントを削除できます。アカウント削除により、以下のデータがサーバーから完全に物理削除されます。
- アカウント情報(Cognito上のユーザーデータ)
- プロフィール情報(ニックネーム、所属等)
- すべてのデッキと学習履歴(DynamoDB)
- アップロードされた画像(S3)
- 利用状況データ・ランキングデータ(DynamoDB)
- サブスクリプション情報
- クーポン利用記録
削除は不可逆的であり、データの復元はできません。削除前に二重確認を行います。
5.2 データの開示・訂正・利用停止
個人情報保護法に基づき、ユーザーは自身の個人情報について以下の権利を有します。
- 開示請求: 保有する個人データの開示を求める権利
- 訂正請求: 個人データの内容が事実でない場合に訂正を求める権利
- 利用停止請求: 個人データの利用停止を求める権利
これらの請求は、本ポリシー末尾の連絡先までお問い合わせください。本人確認の上、合理的な期間内に対応いたします。
5.3 ゲストユーザーの場合
ゲストモードで利用している場合、アカウント登録を行っていないため、デバイスIDに紐づくデータのみが保管されます。アプリのアンインストールにより端末上のデータは削除されますが、サーバー上のデータ削除をご希望の場合は、お問い合わせください。
5.4 ゲストデータの統合について
ゲストモードで利用した後にアカウント登録(ログイン)を行った場合、ゲストモード中に作成したデッキ・学習データ等は自動的に新しいアカウントに統合されます。統合後、ゲストデータは監査記録として保持されますが、個人を特定できる形では利用されません。
6. メール送信について
本アプリでは、以下の場合にのみメールを送信します。すべてトランザクションメール(サービス運営に必要な通知)であり、マーケティングメール(広告・プロモーション)は送信しません。
- アカウント登録時のメールアドレス確認
- ログイン時の多要素認証(MFA)コード
- パスワードリセットコード
- お問い合わせ受付の管理者通知
送信元: noreply@memohackapp.com(DKIM、SPF、DMARC設定済み)
7. Cookieおよびトラッキング技術
本アプリはWebブラウザベースではないため、Cookieは使用しません。ただし、以下の技術を使用しています。
- Secure Store(iOSキーチェーン / Android Keystore): 認証トークンとデバイスIDの安全な保存
- AsyncStorage: オフライン時の復習データキュー、アプリ設定の保存
- PostHog SDK: 匿名化されたアプリ内イベントの収集(個人情報を含まない)
- Sentry SDK: エラー・クラッシュ情報の収集(個人情報は自動除去)
- Google UMP SDK: EU・英国・スイスにおける広告同意の記録(端末内に保存されます)
トラッキングおよびApp Tracking Transparency(ATT)について
本アプリはトラッキングを行いません。 そのため、iOSのApp Tracking Transparency(ATT)による許可ダイアログは表示されません。
- Appleの広告識別子(IDFA)を取得しません。
- 広告は常に非パーソナライズ広告として要求されます。閲覧中の画面や地域といった文脈にのみ基づいて表示され、ユーザーの興味・関心のプロファイルに基づくものではありません。
- 本アプリが取得したデータを、広告のターゲティングや広告効果測定の目的で他社のデータと紐づけることはありません。
- データブローカーへの提供は一切行いません。
EU・英国・スイスからご利用の方へ(UMP同意)
これらの地域からご利用の場合、GDPR等に基づき、初回起動時にGoogleの同意管理プラットフォーム(UMP)による確認画面を表示します。同意の状態は端末内に記録され、設定タブの「広告のプライバシー設定」からいつでも変更できます(この項目は同意の再設定が必要な地域でのみ表示されます)。同意の有無にかかわらず、上記のとおり広告は非パーソナライズで配信されます。
公式サイト(memohackapp.com)でのCookie・アクセス解析について
本ポリシーが対象とする公式サイト(memohackapp.com)では、アクセス状況とユーザー行動の把握のため、以下のCookieベースの解析ツールを使用します。日本の個人情報保護法に基づき、利用目的を以下のとおり開示します(本サイトでは同意バナーは表示していません)。
- Google Analytics 4: ページビュー、参照元、コンバージョン(アプリのダウンロード導線のクリック等)に加え、ページの表示速度に関する匿名の性能指標(Core Web Vitals: LCP・INP・CLS・FCP・TTFB)を計測します。性能指標は表示・操作の応答速度の数値のみで、閲覧内容や入力内容を含みません。IPアドレスは匿名化されます。オプトアウト: Google アナリティクス オプトアウト アドオン
- Microsoft Clarity: ヒートマップおよびセッション記録により、ページの使い勝手を分析します。表示・入力されるテキストは既定で自動マスクされ、個人情報(PII)は記録しません。詳細・オプトアウト: Microsoft プライバシーステートメント
ブラウザの設定でCookieを無効化することでも、これらの計測を拒否できます。
8. 未成年者の利用
本アプリは、特に未成年者を対象としたサービスではありませんが、未成年者が利用する場合は保護者の同意を得た上でご利用ください。16歳未満のユーザーからの個人情報を意図的に収集することはありません。16歳未満であることが判明した場合、当該ユーザーの個人情報を速やかに削除します。
9. 本ポリシーの変更
- 運営者は、法令の改正やサービス内容の変更に伴い、本ポリシーを変更することがあります。
- 重要な変更を行う場合は、アプリ内の通知またはその他適切な方法により事前に告知します。
- 変更後のポリシーは、告知に定める日から効力を生じます。
10. お問い合わせ
個人情報の取り扱いに関するご質問・ご意見・開示請求等は、以下の連絡先までお願いいたします。
- メール: tomodahinata1234@gmail.com
- 対応言語: 日本語
- アプリ内: 設定画面の「お問い合わせ」からもご連絡いただけます
以上