プライバシーポリシー

最終更新日: 2026年3月23日

1. はじめに

YAMA-COLOR(以下「本アプリ」)は、ラフトLLC合同会社(以下「当社」)が提供する、山の自然識別を通じて自然への理解を深めるサービスです。本プライバシーポリシーは、本アプリの利用者(以下「ユーザー」)の個人情報の取り扱いについて説明します。

当社は、個人情報の保護に関する法律(個人情報保護法)およびその他の関連法令を遵守し、ユーザーの個人情報を適切に管理いたします。

2. 収集する情報

本アプリは以下の情報を収集します:

【アカウント情報】

  • メールアドレス(登録時に取得)
  • 表示名(任意)
  • プロフィール画像(任意)

【利用データ】

  • 撮影・識別した動植物・地質の記録
  • 識別に使用した写真(サーバーに保存)
  • 位置情報(発見場所の記録。許可した場合のみ)
  • 音声データ(鳴き声識別時のみ。識別完了後にサーバーから自動削除)
  • アプリの利用状況(識別回数、連続記録日数、コレクション数等)

【端末情報】

  • デバイスの種類とOSバージョン
  • 言語設定

【収集しない情報】

  • 広告識別子(IDFA)— トラッキングは行いません
  • 連絡先、通話履歴、SMSデータ
  • ヘルスデータ、フィットネスデータ

3. 情報の利用目的

収集した情報は以下の目的で利用します:

  • サービスの提供・維持・改善
  • AI識別機能の精度向上
  • 生態系解析(Shannon多様性指数・食物網トポロジー等)の計算
  • 森林健康モニタリング(匿名化した観察データの集積)
  • 市民科学データの統計処理(個人を特定しない形式)
  • ユーザーサポートへの対応
  • サービスの不正利用防止

4. 情報の共有 / Data Sharing

以下の場合を除き、ユーザーの個人情報を第三者に提供・販売することはありません:

  • ユーザーの同意がある場合
  • 法令に基づく開示要求がある場合
  • サービス提供のために必要な業務委託先へ提供する場合

利用する主な外部サービス:

  • Google Cloud Vision API(写真識別AI)
  • PlantNet API(植物識別)
  • BirdNET(鳴き声識別 — 当社サーバーで自社運用)
  • Supabase(データベース管理 — シンガポールリージョン)
  • Render(サーバーホスティング — シンガポールリージョン)
  • GBIF(生態系データ — 匿名統計情報のみ取得)
  • Wikidata(食物網データ — 公開データの参照のみ)
  • Semantic Scholar(学術論文検索 — クエリ送信のみ)

【第三者サービスへのデータ送信の詳細 / Third-Party Data Sharing Specifics】

  • Google Cloud Vision API: ユーザーが撮影した写真画像データが識別処理のためにGoogle Cloud(米国)に送信されます。写真には位置情報のEXIFデータが含まれる場合があります。 / User-captured photo image data is sent to Google Cloud (US) for identification processing. Photos may contain EXIF location metadata.
  • PlantNet API: 植物識別のために写真画像データがPlantNet(フランス)に送信されます。個人情報は送信されません。 / Photo image data is sent to PlantNet (France) for plant identification. No personal information is transmitted.
  • BirdNET: 音声データは当社サーバー上で自社運用するBirdNETモデルで処理されます。音声データが外部に送信されることはありません。識別完了後、音声ファイルは24時間以内にサーバーから削除されます。 / Audio data is processed on our own servers using a self-hosted BirdNET model. Audio data is not sent to any external service. Audio files are deleted from the server within 24 hours of identification.

市民科学データの公開について:

ユーザーの観察データは、匿名化した上で、自治体・研究機関向けの生物多様性データAPIとして提供される場合があります。この場合、個人を特定できる情報は含まれません。

5. 位置情報

位置情報は以下の目的にのみ使用します:

  • 発見記録の保存(緯度・経度)
  • 生態系エントロピーの算出(周辺の生物多様性データ取得)
  • エリアガイド情報の提供(周辺施設の表示)
  • 森林健康モニタリングのメッシュコード集計

位置情報へのアクセスは端末の設定からいつでも取り消すことができます。位置情報を提供しない場合も、写真識別機能はご利用いただけます(一部の生態系解析機能が制限されます)。

6. 音声データの取り扱い

鳴き声識別機能で録音された音声データは:

  • 識別処理のためにサーバーに送信されます
  • 識別完了後、サーバー上の音声ファイルは自動的に削除されます
  • 音声データから個人を特定する処理は行いません
  • 識別結果(種名・信頼度等)のみがデータベースに保存されます

7. データの保存期間 / Data Retention Policy

  • アカウント情報:退会まで保持 / Account information: retained until account deletion
  • 発見記録・写真:ユーザーが削除するか退会するまで無期限に保持 / Discovery records and photos: retained indefinitely unless deleted by the user or upon account deletion
  • 音声データ:識別完了後24時間以内に削除 / Audio data: deleted within 24 hours after identification
  • ログデータ:最大90日間保持後に削除 / Log data: retained for up to 90 days, then deleted
  • 匿名化済み統計データ:無期限(個人の復元は不可能) / Anonymized statistical data: retained indefinitely (re-identification is not possible)

8. お子様のプライバシー

本アプリは13歳未満のお子様を対象としていません。13歳未満の方の個人情報を意図的に収集することはありません。保護者の方が未成年のお子様のアカウントに気づいた場合は、下記のお問い合わせ先までご連絡ください。速やかにアカウントと関連データを削除いたします。

9. セキュリティ

ユーザーの個人情報を保護するため、以下の対策を講じています:

  • すべての通信はTLS 1.2以上で暗号化(HTTPS)
  • パスワードはbcryptでハッシュ化して保管
  • データベースはアクセス制御されたVPC内で運用
  • APIキーは環境変数で管理(コードに含めない)

ただし、インターネット上での完全なセキュリティを保証することはできません。

10. ユーザーの権利(GDPR/データ権利) / Your Data Rights (GDPR)

ユーザーは以下の権利を有します。EU/EEA居住者を含むすべてのユーザーに適用されます:

You have the following rights. These apply to all users, including EU/EEA residents:

【アクセス権 / Right to Access】

保有する個人データの写しを請求できます。アプリ内またはAPIを通じてエクスポートが可能です。

You may request a copy of your personal data. Export is available in-app or via API:

GET /api/v1/account/export

【削除権 / Right to Deletion】

個人データの削除を請求できます(退会)。アプリ内またはAPIを通じて実行できます。削除リクエストは30日以内に処理されます。

You may request deletion of your personal data. This can be done in-app or via API:

DELETE /api/v1/account/data

【データポータビリティ / Right to Data Portability】

個人データを構造化された、一般的に使用される機械可読形式(JSON)で受け取る権利があります。エクスポートには、アカウント情報、発見記録、写真メタデータが含まれます。

You have the right to receive your personal data in a structured, commonly used, machine-readable format (JSON). The export includes account information, discovery records, and photo metadata.

【訂正権 / Right to Rectification】

不正確な個人情報の訂正を請求できます。

You may request correction of inaccurate personal data.

【処理制限・異議申立て / Right to Restrict Processing / Right to Object】

データ処理の制限や異議申立てを行うことができます。

You may request restriction of processing or object to the processing of your personal data.

これらの権利を行使する場合は、下記のお問い合わせ先にご連絡いただくか、上記のAPIエンドポイントをご利用ください。原則として30日以内に対応いたします。

To exercise these rights, contact us at the address below or use the API endpoints listed above. We will respond within 30 days.

11. Cookieおよびトラッキング

本アプリはCookieを使用しません。App Tracking Transparency (ATT) に基づくトラッキングは行いません。NSPrivacyTrackingはfalseに設定されています。

12. プライバシーポリシーの変更

本ポリシーを変更する場合、アプリ内通知またはメールにてお知らせします。変更後も継続してご利用いただく場合は、変更後のポリシーに同意したものとみなします。重要な変更がある場合は、変更の少なくとも30日前に通知します。

13. お問い合わせ

プライバシーに関するご質問・ご要望は以下にお問い合わせください:

ラフトLLC合同会社
メール: yama-color2026@gmail.com

最終更新日: 2026年3月23日

トップページに戻る