プライバシーポリシー
絶対にしないこと
収集・保存しないデータ
- ✗ 音声をディスクに保存する — 絶対に
- ✗ メールアドレスや氏名を保存する
- ✗ IPアドレスを記録・保存する
- ✗ 録音をAIモデルのトレーニングに使用する
- ✗ 広告主やデータブローカーとデータを共有する
- ✗ アプリやセッションをまたいで行動を追跡する
- ✗ 連絡先、位置情報、生体データを収集する
- ✗ アカウント削除後もデータを保持する
保存するもの
収集するデータ
サーバー側(アカウント削除まで永続)
| データ | 目的 |
|---|---|
| 仮名ユーザーID(アカウントIDのSHA-256ハッシュ) | アカウント識別 — 逆算不可 |
| 仮名デバイス識別子(デバイス属性のSHA-256ハッシュ) | 不正利用防止 — 逆算不可 |
| アカウント残高(USD) | クレジット管理 |
| 残り無料文字起こし分数 | ウェルカムボーナスの追跡 |
| アカウント作成・最終更新タイムスタンプ | アカウント管理 |
ジョブごとの記録(完了した文字起こしごとに保存):
| データ | 目的 |
|---|---|
| 音声時間(秒) | サービス分析 |
| ファイルサイズ(バイト) | サービス分析 |
| 単語数 | サービス分析 |
| 請求金額(USD) | 請求記録 |
| 処理タイムスタンプ | サービス分析 |
サーバー側(一時的 — 処理後に削除)
| データ | 削除タイミング |
|---|---|
| 音声ファイル | 文字起こし完了直後 |
| 文字起こしテキスト | 受信確認後 |
デバイス上(暗号化)
| データ | 保持期間 |
|---|---|
| 文字起こし(テキスト、セグメント、メタデータ) | 削除するまで |
| オフラインアップロードキュー | アップロード成功後に削除 |
| アプリ設定と同意記録 | ログアウトまたはアカウント削除まで |
| 暗号化鍵 | iOS Keychain / Android Keystore — アプリ削除時に消去 |
オプション(受け入れ時のみ)
| データ | 目的 |
|---|---|
| クラッシュレポート | SafeScribe自社のクラッシュレポートエンドポイントによるアプリ安定性 — 送信前にすべての個人情報を削除 |
完全削除
アプリを削除する vs. アカウントを削除する
これらは異なる結果をもたらす2つの独立した操作です:
| 操作 | 結果 | 残高 |
|---|---|---|
| アプリを削除 | ローカルの文字起こしと暗号化鍵がデバイスから削除される | サーバーに保持 — 同じアカウントで再インストール・ログインすると完全に復元 |
| アカウントを削除 | すべてのサーバー側レコードが永久削除 — 取り消し不可 | 失われる |
アカウント削除 — 残存データゼロ
プライバシー設定からアカウントを削除すると、すべてのサーバー側レコードが永久に削除されます:
- ✓仮名ユーザーID永久削除
- ✓仮名デバイス識別子永久削除
- ✓クレジット残高永久削除
- ✓残り無料分数永久削除
- ✓すべてのジョブ統計永久削除
- ✓日次バックアップが24時間以内に上書きどこにもコピーは残らない
これは匿名化ではありません。お客様のレコードは集計・変形された形式で残ることはなく、削除されます。唯一の日次バックアップは削除後24時間以内に上書きされ、以降はいかなるシステムにもお客様のデータのコピーは存在しません。
アプリ内での削除操作は、GDPRの第17条およびKVKKの第11条(e)に基づく削除権の正式な行使となります。アカウントにアクセスできない場合は、privacy@safescribe.dev までメールでの削除リクエストをお送りください。
音声処理
ゼロディスクポリシー
- ✓RAMのみ音声は揮発性メモリのみで処理
- ✓ディスクへの書き込みなし一時的であっても
- ✓AIトレーニングなし音声はモデル改善に使用されない
- ✓自社ホスティングAI第三者AIサービスが音声を受け取ることはない
- ✓TTLセーフガード削除コードが失敗してもデータが自動消滅
認証
GoogleまたはAppleでサインイン
Google Sign-InとSign in with AppleによるOpenID Connect (OIDC)を使用しています。
| プロバイダーから受け取るもの | 当社の対応 |
|---|---|
| アカウントID | ハッシュ化(SHA-256 + ソルト) — 元の値は破棄 |
| メールアドレス | 認証にのみ使用 — 保存しない |
| 表示名 | 保存しない |
連絡先、カレンダー、その他のアカウントデータにはアクセスしません。
支払い
アプリストア経由の課金
支払いはApple App StoreまたはGoogle Play Storeが完全に処理します。SafeScribeはクレジットカード番号や支払い詳細を受け取り、保存、または処理することは一切ありません。残高確認のために購入レシートのみを受け取ります。
エラー追跡
クラッシュレポート(オプション)
オプションのクラッシュレポートはSafeScribe自社のクラッシュレポートエンドポイントに送信されます。デフォルトでオフになっており、いつでもプライバシー設定で変更できます。
レポートが送信される前に、以下が自動的に削除されます:
削除:メールアドレス · 電話番号 · IPアドレス · ファイルパス · 認証トークン
保持:エラータイプとスタックトレース · デバイスモデル · OSバージョン · アプリバージョン
第三者サービス
第三者サービス
当社は以下のサービスを使用しています。記載された内容を超えた音声、文字起こしコンテンツ、または個人情報は、いかなる第三者とも共有されません。
| サービス | 目的 | 共有データ | プライバシーポリシー |
|---|---|---|---|
| Google Sign-In | 認証 | OIDCトークンのみ | policies.google.com/privacy |
| Apple Sign-In | 認証 | OIDCトークンのみ | apple.com/legal/privacy |
| Apple App Store | アプリ内購入 | 購入レシートのみ | apple.com/legal/privacy |
| Google Play Store | アプリ内購入 | 購入レシートのみ | policies.google.com/privacy |
| SafeScribeクラッシュレポートエンドポイント | クラッシュレポート(オプトイン) | 匿名エラーレポート — 個人情報削除済み | SafeScribeが自社運営、第三者なし |
法的根拠
処理の法的根拠
| 処理活動 | GDPR根拠 | KVKK 根拠(トルコ) | 必須? |
|---|---|---|---|
| 音声文字起こし | 第6(1)(b)条 — 契約 | 明示的同意 | サービス利用に必須 |
| アカウント・課金 | 第6(1)(b)条 — 契約 | 契約履行 | サービス利用に必須 |
| 認証(OIDC) | 第6(1)(b)条 — 契約 | 契約履行 | サービス利用に必須 |
| アプリ内購入 | 第6(1)(b)条 — 契約 | 契約履行 | 購入に必須 |
| クラッシュレポート | 第6(1)(a)条 — 同意 | 明示的同意 | オプション |
文字起こし、認証、課金のためのデータ提供はSafeScribeの利用に必須です。クラッシュレポートはオプション — サービスはそれなしで完全に機能します。
お客様の権利
お客様にできること
- ✓アクセスいつでもアプリ内ですべての文字起こしを確認
- ✓削除プライバシー設定から個別の文字起こしまたはアカウント全体を削除;アカウント削除はいかなるデータベースにも行を残しません
- ✓エクスポート文字起こしを共有・エクスポート、またはプライバシー設定から完全なデータエクスポートをリクエスト
- ✓診断を拒否プライバシー設定でクラッシュレポートをオフにする
- ✓同意の撤回いつでもログアウトしてアカウントを削除
- ✓CCPAオプトアウトプライバシー設定で「販売・共有しない」を切り替える
- ✓自動化された意思決定なし法的または類似の重大な影響をもたらすプロファイリングを含め、お客様に関する自動化された意思決定は一切行いません(GDPR第22条)
- ✓苦情の申し立てEU/EEA居住者は各国の監督機関に連絡できます(edpb.europa.eu);トルコ居住者はKVKKに連絡できます(kvkk.gov.tr)
アプリ内で完了できないリクエストは privacy@safescribe.dev までお問い合わせください。
法的事項
追加情報
データ管理者。SafeScribeはトルコを拠点とする独立した開発者によって運営されています。連絡先:privacy@safescribe.dev。データ保護責任者(DPO)は任命されていません — 処理は大規模に行われておらず、特別カテゴリのデータは体系的に保持されていません(音声はRAMのみで一時的に処理され、ディスクには保存されません)。
バックアップ。サービス継続性のため、アカウントレコード(仮名ID、残高、使用統計)の単一の日次バックアップが保持されます。各バックアップは前のものを上書きします。アカウント削除によって削除されたデータはライブシステムから即時に、バックアップからは24時間以内に削除されます。
国際送信。EU/EEAからSafeScribeをご利用の場合、音声とアカウントデータはトルコのサーバーで処理されます。トルコは現在EUの十分性認定を受けていません;転送は初回起動時のお客様の明示的な十分な情報に基づく同意によってカバーされます(GDPR第49(1)(a)条)。トルコ(KVKK — トルコ個人データ保護法)ユーザーの場合、国境を越えた転送はKVKK第9条に基づく初回起動時の明示的な同意によって承認されます。
お子様について。SafeScribeはApp StoreおよびGoogle Playで17歳以上向けに評価されており、17歳未満のお子様向けではありません。未成年者からのデータを意図的に収集することはありません。法律上の完全な権利能力年齢が18歳となっている法域(トルコを含む)では、17歳のユーザーはアプリを使用する前に保護者の同意が必要です。
ポリシーの変更。当社の取り組みが変更された場合、このページを更新します。上記の「最終更新」日付は最新の改訂を反映しています。
お問い合わせ
連絡先
| 件名 | 連絡先 |
|---|---|
| プライバシーリクエスト、データ削除、権利 | privacy@safescribe.dev |
| セキュリティの脆弱性 | security@safescribe.dev |
| 一般サポート | support@safescribe.dev |