1. アプリについて
本プライバシーポリシーは、開発者(以下「当方」)が提供する Android アプリ「ItemiruBook」(以下「本アプリ」)に適用されます。
2. 収集する情報
2.1 端末内データ
- 本アプリで登録された書籍データ(現在の所有巻と、ItemiruBook上で巻を初めて所有に追加した日時を含みます)は、端末内のローカルデータベースに保存されます。
- バックアップ機能を利用する場合、ユーザーが選択したローカルストレージまたはクラウドストレージに、書籍データ、バックアップ作成元のユーザーID、作成日時等(JSON形式)を保存します。保存先のサービスはユーザー自身が選択し、当方のサーバーには送信されません。
- Androidのバックアップ設定が有効な場合、ローカルデータベースや表示設定等が、AndroidのAuto Backupまたは端末間転送の対象になる場合があります。認証token等を保存する設定ファイルは対象外です。バックアップはユーザーのGoogle Account領域等で管理され、当方は内容へアクセスできません。
2.2 アカウント・認証情報
- アカウント作成・ログイン・本人確認のため、メールアドレス、ユーザー名、ユーザーID、パスワードハッシュ、登録日、最終ログイン日時をサーバーで扱います。
- 認証状態を維持するため、access token・refresh tokenと有効期限をサーバーで扱います。
- パスワードそのものは保存せず、ハッシュ化して保存します。
- 新規アカウントのメールアドレス確認のため、確認状態、確認用tokenのハッシュ、有効期限、作成・使用・無効化の日時をサーバーで扱います。平文の確認用tokenはデータベースへ保存せず、確認linkの作成・送信と確認処理中にのみ扱います。
- 登録、ログインおよび確認メール再送の不正利用防止のため、接続元IPアドレスとメールアドレスを処理します。回数制限用のデータベースにはraw IPアドレスやrawメールアドレスを保存せず、HMAC-SHA-256で変換した識別値、制限区分、回数および時刻を一時的に保存します。ホスティング環境のアクセスログはこれとは別に記録される場合があります。
- 対応versionの確認のため、本アプリのversion codeを認証APIへ送信します。追跡、広告または利用状況分析には使用せず、アカウント登録時の互換性判定に使用します。
- パスワード再設定を依頼した場合、再設定用メールの配信に必要な範囲で、メールアドレスと再設定用linkをメール配信基盤で処理します。
- メールアドレス確認を行う場合、確認メールの配信に必要な範囲で、メールアドレスと確認用linkをメール配信基盤で処理します。確認メールはアカウント確認のための通知であり、広告・marketing目的ではありません。
2.3 書籍検索
- ユーザーが書籍検索またはISBN検索を実行した場合、入力した検索語またはISBNを当方の中継サーバーへ送信し、楽天Books APIへ転送します。
- この通信にItemiruBookのメールアドレス、ユーザーID、access token、refresh tokenは付加しません。中継プログラムは検索語やISBNを検索履歴データベースへ保存しません。
- サーバー運用上、接続元IPアドレスやリクエスト情報等がホスティング環境のアクセスログへ記録される場合があります。これらは障害対応・セキュリティ確保のために使用します。
2.4 ISBNバーコード読取
- ISBNバーコード読取には、GoogleのML Kit Barcode Scanningを利用します。カメラ画像と認識したバーコード内容は端末内で処理し、当方のサーバーへ送信しません。
- ML Kitは診断・利用状況分析のため、端末・アプリ情報、アプリごとのインストール識別子、処理時間等の性能情報、画像形式・解像度等のAPI設定、入出力サイズ、機能version、処理イベント種別、error codeを収集する場合があります。これらはHTTPSで送信され、Googleの説明では第三者へ共有されません。
- 本アプリはML Kitのauto zoom機能を使用していないため、auto zoom固有のscan session ID、zoom変更、予測bounding box座標は送信しません。カメラ画像やISBNの値自体をML Kitの診断情報として送信する実装もありません。
2.5 フィードバック送信時
- メール送信機能を利用する場合、メール本文に Androidバージョン・端末モデル が自動挿入されます。
- これらはユーザーの同意のもと、問題解決や品質改善のために利用します。
3. 情報の利用目的
- アプリ機能の提供・改善のため
- アカウント作成、メールアドレス確認、ログイン、認証状態の維持、パスワード再設定およびアカウント削除のため
- 不正な登録・ログイン・確認メール再送の防止と、対応versionの確認のため
- お問い合わせ対応のため
4. 情報の第三者提供
当方は、利用者情報を販売しません。本アプリの機能提供に必要な範囲で、楽天Books API、Google ML Kit、Androidのバックアップ機能、メールアドレス確認・パスワード再設定メールの配信基盤、ユーザーが選択したメール・ストレージサービスへ情報が送信される場合があります。これら以外に、法令に基づく場合を除き、利用者情報を第三者へ提供しません。
5. 外部サービスの利用
楽天Books API
ユーザーが実行した書籍検索・ISBN検索に使用します。
Google ML Kit
ISBNバーコードの端末内認識と、機能の診断・利用状況分析に使用します。
Android / Google Play
アプリの配信・更新・レビューリンクと、ユーザーが有効にしたバックアップに使用されます。
メール・ストレージサービス
メールアドレス確認・パスワード再設定メールの配信、ユーザー操作によるフィードバック送信、JSONバックアップの保存先選択に使用します。
各サービスが収集するデータは、それぞれのプライバシーポリシーをご確認ください。
6. ユーザーの選択肢
- バックアップ/リストアはユーザー操作時のみ実行されます。
- ダークモードや表示設定等は端末内設定に保存されます。
- アカウントはアプリ内、またはアカウント削除ページから削除できます。
7. アカウント削除
アプリ内から削除した場合、サーバー上のアカウント・認証token・パスワード再設定token・メールアドレス確認情報を削除します。サーバー上の削除に成功した後、本アプリは現在のアカウントが所有する端末内蔵書および所有巻追加履歴を削除します。端末内データの削除に失敗した場合はエラーを表示し、端末内データが残ることがあります。
Webから削除した場合、サーバー上のデータは削除されますが、技術上ユーザー端末内の蔵書を削除できません。外部ストレージへ作成したJSONバックアップも自動では削除されません。
不正利用防止用の一方向変換された短期管理情報はアカウントと直接結び付く外部キーを持たないため、削除時に同時消去されない場合があります。セキュリティ確保に必要な範囲で一定期間保持し、不要となった後に削除します。
Android Auto Backupや端末間転送で保持されたデータは当方から操作できません。ユーザーはAndroidまたはGoogle Accountのバックアップ設定から管理してください。
ItemiruBook アカウント削除ページを開く
8. 保存期間と安全管理
アカウント情報と認証情報は、アカウントが存在する間、機能提供に必要な範囲で保持します。パスワード再設定token、認証tokenおよびメールアドレス確認用tokenには有効期限を設定します。確認用linkの有効期限は1時間です。アカウント削除時には、本人確認後、アカウント・認証token・パスワード再設定token・メールアドレス確認情報をサーバーから削除します。
使用済み・期限切れ・無効化済みのメールアドレス確認情報と、不正利用防止用のHMAC識別値・回数・時刻は、安全管理と障害対応に必要な一定期間保持し、不要となった後に運用手順に基づいて削除します。削除処理の実行時期を固定期間として保証するものではありません。
フィードバックやお問い合わせの内容は、回答、問題解決、品質改善に必要な期間保持します。固定の保持期間は設けていません。削除を希望する場合は、下記お問い合わせ先へご連絡ください。サーバーのアクセスログの保持期間は、利用するホスティング環境の設定に従います。
端末と当方サーバー間、および楽天Books API・ML Kitとの通信にはHTTPSを使用します。パスワードとメールアドレス確認用tokenは、それぞれハッシュ化した値をデータベースへ保存します。メール確認およびWebのアカウント削除手続きでは、Secure・HttpOnly属性を設定したsession cookieやCSRF対策等を使用します。ただし、通信・保存の安全性を絶対に保証するものではありません。
Google、楽天、メール・ストレージ事業者が保持する情報の保存期間は各事業者の規約・プライバシーポリシーに従い、当方では管理できません。
10. プライバシーポリシーの変更
当方は本ポリシーを改訂することがあります。変更はアプリ内または配信ページに掲載し、掲載後も本アプリを利用することで同意したものとみなします。