プライバシーポリシー
AGVP — 体重管理
はじめに
本ポリシーは、体重管理アプリ AGVP のご利用にあたり、AGVP(「当社」)がお客様の個人データをどのように収集・利用・保護するかを説明するものです。AGVP はオフライン優先のアプリです。お客様のデータは端末に保存され、当社のサーバーと同期されるため、すべての端末で同じデータをご利用いただけます。
収集するデータ
当サービスは、体重管理サービスの提供に必要なデータのみを収集します。これらのデータはすべてお客様ご自身が入力し、お客様のアカウントに保存され、お客様自身のデバイス間で同期されます。
位置情報、連絡先、広告ID、行動分析データは収集しません。広告・トラッキングSDKも使用していません。
- アカウントデータ — ユーザー名、メールアドレス、パスワード。パスワードは一方向ハッシュ(bcrypt)として保存され、読み戻すことはできません。メールアドレスは登録時に確認されます。
- プロフィールデータ — 名前、生年月日、性別、身長、測定単位、表示テーマ、および(設定した場合)目標体重、目標日、希望する週ごとの変化量。
- 測定データ — 体重記録:日付、体重、BMI(記録から計算)、気分、メモ、および(記録した場合)月経周期。
- 写真 — 測定に添付した写真、サムネイル、プロフィール写真。
- 技術データ — デバイス間のデータ同期とアカウント保護に使用する内部ID、バージョン番号、タイムスタンプ。
データの利用目的
お客様のデータは、サービスの運営(測定記録の保存、BMI・目標の進捗計算、デバイス間の同期、アカウントの保護、サービスメールの送信(アカウント確認、パスワード再設定、非アクティブアカウント削除前のお知らせ))にのみ使用します。
広告、プロファイリング、その他サービスの提供・保護以外の目的でデータを利用することはありません。
データの共有
お客様の個人データを販売・賃貸・交換することはなく、広告会社や分析会社と共有することもありません。
データはお客様のアカウントを通じて、お客様自身のデバイス間でのみ同期されます。パスワード再設定をリクエストした場合、メールアドレスは再設定メールの送信のみを目的としてメール事業者に送信されます。
法令で要求される場合、または公的機関から拘束力のある要請を受けた場合にのみ、データを開示することがあります。
データの保存期間
データはアカウントが有効な間、保存されます。削除された記録と写真は、オフラインのデバイスにも削除が反映されるよう、最大90日間トゥームストーンとして保持された後、完全に消去されます。
6か月間利用されていないアカウントには、削除の1か月前にメールでお知らせし、その後完全に削除します。何らかの利用(アプリを開いてサインインするなど)があれば削除は取り消されます。
パスワード再設定トークンは作成から30分後に破棄されます。期限切れのセッションは定期的に削除されます。
アカウントを削除すると、データは直ちに、かつ完全に削除されます(アカウント削除ページを参照)。
データのセキュリティ
データは暗号化された接続(TLS)で送信されます。パスワードは一方向のbcryptハッシュ、セッショントークンはフィンガープリント(SHA-256)のみで保存され、キャッシュされたレスポンスは本番環境では暗号化されて保存されます(AES-256-GCM)。
データへのアクセスにはパスワードが必要で、お客様のアカウントに限定されます。
お客様の権利
アプリからいつでもデータを確認・修正できます。アプリまたはアカウント削除ページから、アカウントとすべてのデータを完全に削除することもできます。
データに関するご質問やご要望がある場合は、お問い合わせください(「お問い合わせ」のセクションを参照)。
子どものプライバシー
AGVP は16歳未満の子どもを対象としておらず、意図的にデータを収集することもありません。子どもが個人データを提供したと思われる場合は、削除のためご連絡ください。
本ポリシーの変更
本ポリシーは随時更新されることがあります。このページ上部の日付が最終更新日を示します。重要な変更はアプリ内でお知らせします。
お問い合わせ
本ポリシーまたは個人データに関するご質問は、下記のお問い合わせフォームをご利用ください: